Cybersecuritynieuws, pagina 8
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 8

Apple verhelpt kritieke kwetsbaarheid in CoreGraphics op iOS en macOS
Apple heeft een out-of-bounds write kwetsbaarheid in CoreGraphics opgelost die misbruikt kan worden voor het uitvoeren van willekeurige code.

Cybercrime-aanpak vraagt om sterkere juridische basis, NetApp zet record neer
Onderzoeker pleit voor betere publiek-private samenwerking tegen cybercrime, NetApp introduceert snelste ai-storage, ElevenLabs opent kantoor in Nederland en NCSC signaleert risico’s bij werknemers.

Minister start overleg met AP over aanpak spyware-apps
Minister Van Weel gaat met de Autoriteit Persoonsgegevens in gesprek over de juridische aanpak van spyware-apps zoals mSpy, die vaak worden ingezet voor digitale stalking.

Nederlanders willen 2FA en wachtwoordmanager, maar passen het niet toe
Uit onderzoek blijkt dat veel Nederlanders wel de intentie hebben om tweefactorauthenticatie en wachtwoordmanagers te gebruiken, maar dit in de praktijk weinig doen.

AI-agents veroorzaken beveiligingsincidenten zonder zicht op regelgeving
AI-agents dringen zelfstandig binnen bij websites en organisaties, met duizenden beveiligingsincidenten, terwijl wereldwijde regelgeving ontbreekt.

Zerodaylekken in Zammad ticketsysteem benut bij hack DIVD
Het Dutch Institute for Vulnerability Disclosure is gehackt via twee zerodaykwetsbaarheden in het ticketsysteem Zammad, waarvan één nog niet is verholpen.

MetaMask meldt beveiligingsincident in infrastructuur
Crypto wallet MetaMask meldt een lopend beveiligingsincident in de infrastructuur en neemt voorzorgsmaatregelen bij Ethereum validators.

Cyberveilig gedrag werknemers blijft achter ondanks risico's
Uit het Cybersecurity Gedragsonderzoek 2026 blijkt dat veel werknemers onvoldoende gebruikmaken van 2FA en wachtwoordmanagers en dat meldgedrag en AI-gebruik sterk beïnvloed worden door vertrouwen en omgeving.

MetaMask verlaat getroffen Ethereum validators na beveiligingsincident
MetaMask reageert op een lopend beveiligingsincident door getroffen Ethereum validators uit te schakelen binnen hun non-custodial staking activiteiten.

ScreenConnect Client misbruikt door aanvallers voor toegang
Aanvallers maken misbruik van de ScreenConnect Client applicatie om ongeautoriseerde toegang te verkrijgen zonder complexe malware te gebruiken.

DIVD: Zammad zero-days maakten AI-gestuurde netwerkcompromis mogelijk
Het Dutch Institute for Vulnerability Disclosure meldt dat twee zero-day kwetsbaarheden in Zammad werden misbruikt door een autonome AI-agent voor een snelle netwerkcompromis.

Actief misbruik van zeroday-kwetsbaarheden in Zammad, update vereist
Twee zeroday-kwetsbaarheden in Zammad worden actief misbruikt, waaronder een nog onopgeloste met roottoegang. Update is dringend aanbevolen.

Zeroday-kwetsbaarheden ontdekt in Zammad versies 6.3.0 tot 6.5.4
Twee zeroday-kwetsbaarheden in Zammad maken het mogelijk om op afstand code uit te voeren en rootrechten te verkrijgen.

CISA waarschuwt voor kritieke pre-auth RCE-kwetsbaarheid in MikroTik RouterOS
CISA meldt een kritieke kwetsbaarheid in MikroTik RouterOS die rootcode-uitvoering of denial-of-service mogelijk maakt zonder authenticatie.

Cisco waarschuwt voor kritieke authenticatie-omzeiling in SD-WAN Manager
Cisco meldt actieve exploitatie van een ernstige kwetsbaarheid in SD-WAN Manager die ongeautoriseerde toegang als admin mogelijk maakt.




