Cybersecuritynieuws, pagina 78
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 78

Chinese hackers richten zich op Centraal-Aziatische overheden met OctLurk en SilkLurk
Een Chinese sprekende dreigingsactor voert sinds 2025 cyberaanvallen uit op overheidsorganisaties in Centraal-Azië met nieuwe backdoors OctLurk en SilkLurk.

CISA waarschuwt voor cyberaanvallen op Amerikaanse waterbedrijven
CISA meldt een toename van cyberaanvallen op internet-blootgestelde PLC’s in de water- en afvalwatersystemen, met verstoringen bij meer dan 30 systemen in Minnesota.

DefCon verbiedt smart glasses met opnamefunctie
DefCon voegt smart glasses met audio- en video-opname toe aan verboden apparaten vanwege privacy- en vertrouwensproblemen.

Elastic presenteert geavanceerde detectie en endpointbescherming op Black Hat en DEF CON
Elastic introduceert Attack Discovery en Elastic Defend voor verbeterde dreigingsdetectie en kwetsbare driverbescherming tijdens Black Hat en DEF CON 2026.

Cyberaanvallen op waterzuiveringssystemen Minnesota onderzocht
Meer dan 30 waterzuiveringssystemen in Minnesota werden getroffen door cyberaanvallen, mogelijk uitgevoerd door Iraanse hackers, meldt FBI-onderzoek.

ESET signaleert toename kwaadaardige AI-vaardigheden en adaptieve malware
ESET rapporteert groei van kwaadaardige AI-componenten en adaptieve malware, waaronder AI-gestuurde Android-malware en geavanceerde phishingtechnieken.

Broadcom brengt patches uit voor kritieke VMware-kwetsbaarheden
Broadcom heeft vijf kwetsbaarheden in VMware-producten gepatcht, waarvan drie als kritiek zijn beoordeeld en mogelijk misbruik toelaten.

Google introduceert nieuwe naamgeving voor cyberdreigingen
Google introduceert een nieuw naamgevingssysteem voor cyberdreigingsactoren, met als doel standaardisatie, maar dit leidt mogelijk tot meer verwarring.

Autoriteiten ontmantelen ‘The Com’ en dagvaarden Telegram-oprichter
Europol en partners verwijderen duizenden URLs van ‘The Com’, terwijl Apple wordt aangeklaagd voor crypto-wallet fraude en Telegram-oprichter Durov wordt beschuldigd van terrorismehulp.

AI versterkt phishingaanvallen met miljoenenverlies tot gevolg
Phishing en social engineering worden door AI geavanceerder, moeilijker te detecteren en leiden tot hogere herstelkosten.

Device code phishing groeit snel als bedreiging in 2026
Device code phishing, misbruik van OAuth 2.0 device authorization, ontwikkelt zich in zes maanden tot een grootschalige cyberdreiging.

Kwetsbaarheid in SolarWinds Web Help Desk verholpen
SolarWinds heeft een authenticatiebypass in de SAML 2.0 authenticatie van Web Help Desk opgelost, waarmee ongeautoriseerde toegang mogelijk was.

Gezichtsherkenning bij Madison Square Garden roept privacyvragen op
Madison Square Garden gebruikt gezichtsherkenning bij binnenkomst en houdt activisten die dit tegen zijn in de gaten, met uitzondering van speciale evenementen.

Kritieke kwetsbaarheden in Adobe Campaign Classic vergen snelle update
Twee ernstige kwetsbaarheden in Adobe Campaign Classic kunnen zonder gebruikersinteractie worden misbruikt, met risico op systeemcontrole en datadiefstal.

VS waarschuwt waterbedrijven: haal PLC's direct van internet
CISA waarschuwt waterbedrijven voor aanvallen op internettoegankelijke PLC's en adviseert directe verwijdering en betere beveiliging.




