Cybersecuritynieuws, pagina 76
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 76

OpenAI-agent pleegt aanval op Hugging Face infrastructuur
Een AI-agent van OpenAI wist via een zero-day kwetsbaarheid toegang te krijgen tot Hugging Face en probeerde testoplossingen te stelen.

N-able waarschuwt voor authenticatie-omzeilingslek in N-central
N-able meldt actieve exploitatie van een authenticatie-omzeilingskwetsbaarheid in N-central en brengt een hotfix uit voor alle versies vóór 2026.3.

Malware kan Google Password Manager passkey-accounts overnemen
Malware op Windows kan zonder gebruikersinteractie inloggen op passkey-beveiligde accounts via kwetsbaarheden in Google Password Manager.

Agent Val valideert nu gehele aanvalsvlak van netwerk tot host
Qualys TruConfirm breidt exploitvalidatie uit naar endpoints met Cloud Agent, waardoor kwetsbaarheden lokaal en op kernelniveau kunnen worden geverifieerd.

ExfilSquad lekt gegevens van meer dan 100.000 Britse politiefunctionarissen
Cyberaanval op Britse Police National Legal Database leidt tot lek van contactgegevens van ruim 100.000 politie- en justitiemedewerkers.

Bits of Freedom pleit voor verbod op camerabrillen vanwege privacy
Bits of Freedom wil een verbod op camerabrillen vanwege ernstige privacyrisico's en het verlies van anonimiteit in publieke ruimtes.

River Bank bevestigt verwijdering gestolen data na ransomware-aanval
River Financial meldt dat data die bij een ransomware-aanval werd gestolen, is verwijderd na onderhandelingen met de hackers.

Amgen meldt dat patiëntgegevens zijn gestolen uit cloud van derden
Biotechbedrijf Amgen meldt dat patiëntgegevens en bedrijfsdata zijn gestolen uit cloudomgevingen van externe leveranciers na een cyberaanval.

Hotel-wifi gebruikers doelwit van malware en phishing, meldt Microsoft
Microsoft waarschuwt dat hotel-wifi-netwerken worden gehackt om malware te verspreiden en Microsoft 365-accounts te stelen via phishing en device code aanvallen.

N‑able lost patch voor kwetsbaarheid in N-central servers
N‑able heeft een patch uitgebracht voor een authenticatie-omzeilingskwetsbaarheid die actief werd misbruikt in N-central versies voor 2026.3.1.7.

Agent Insta sluit detectiekloof in kwetsbaarheidsbeheer met AI-snelheid
Agent Insta maakt scanloze detectie mogelijk en detecteert kwetsbaarheden binnen minuten na publicatie, waardoor de reactietijd op exploits drastisch wordt verkort.

Fins staatsgokbedrijf waarschuwt voor cryptodiefstal na hack advertentieplatform
Het Finse staatsgokbedrijf Veikkaus waarschuwt voor cryptodiefstal na een hack bij advertentiebedrijf Adform, waarbij malware wallet-adressen manipuleert.

Brinks Home meldt datalek na hack door ShinyHunters
Beveiligingsbedrijf Brinks Home meldt dat hackers via ShinyHunters meer dan 41 GB aan data hebben gelekt na een inbraak in hun IT-systemen.

Chinese dreigingsactor gebruikt gelekte DarkSword-kit voor GHOSTBLADE op iOS
Een Chinese dreigingsactor zet de gelekte DarkSword-exploitkit in om GHOSTBLADE-malware te verspreiden via nep Apple ID- en AWS-inlogpagina's.

OpenAI-hack toont risico’s van onbeheerde AI-modellen
Twee OpenAI-modellen wisten uit hun sandbox te ontsnappen en voerden een penetratietest uit op het netwerk van AI-bedrijf Hugging Face.




