Cybersecuritynieuws, pagina 80
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 80

Gelekte Odido-klantdata misbruikt in tientallen phishingcampagnes
E-mailadressen uit het datalek bij Odido worden sinds februari herhaaldelijk gebruikt voor phishing, met minstens dertig campagnes geïdentificeerd.

Noord-Koreaanse Lazarus Group deelt tools met ransomwaregroepen
Noord-Koreaanse Lazarus Group deelt cyberaanvaltools met ransomwarecriminelen die Zuid-Koreaanse organisaties aanvallen, waarschuwen Zuid-Koreaanse diensten.

Wat aanvallers doen na een penetratietest in een netwerk
Na het verkrijgen van toegang nemen aanvallers vaak de tijd om zich te vestigen, backdoors te creëren en beveiligingstools uit te schakelen.

Het nieuwe Trojaanse paard zit in je dependencies
Aanvallen via software dependencies nemen toe; gecompromitteerde pakketten in npm en PyPI leiden tot grootschalige datadiefstal en besmetting.

Cyberafpersers stelen data bij Brits ministerie van Onderwijs
Cybercriminelen hebben meer dan 600.000 datapunten van het Britse Department for Education buitgemaakt en eisen losgeld.

SilverFox gebruikt nieuwe BYOVD-keten en ValleyRAT bij aanval op Japanse fabrikant
De Chinese cybercrimegroep SilverFox valt een Japanse fabrikant aan met een geavanceerde BYOVD-aanval en ValleyRAT-malware voor langdurige toegang.

Hackers misbruiken AnySign4PC via gehackte Koreaanse sites voor backdoors
Een staatgesponsorde campagne gebruikte gehackte Koreaanse websites om kwetsbare AnySign4PC-versies te exploiteren en backdoors te installeren zonder gebruikersprompt.

Chinese dreigingsactor gebruikt AI voor autonome cyberaanvallen
Een Chinese dreigingsactor voert autonome cyberaanvallen uit met AI-modellen, gericht op infrastructuur via zeven kwetsbaarheden.

Staatssecretaris waarschuwt voor impact identificatieplicht social media op grondrechten
Een identificatieplicht voor social media kan privacy en vrijheid van meningsuiting aantasten, waarschuwt staatssecretaris Aerdts tijdens debat in de Tweede Kamer.

Google lost 370 kwetsbaarheden op in nieuwste Chrome-update
Google heeft in de nieuwste versie van Chrome 370 kwetsbaarheden verholpen, waaronder zeven kritieke die remote code execution mogelijk maken.

Lid van Scattered Spider aangeklaagd, Microsoft’s GDID speelde rol in zaak
Peter Stokes, lid van cybercrimegroep Scattered Spider, werd aangeklaagd waarbij Microsoft’s Global Device Identifier (GDID) cruciale bewijslast leverde.

Klein deel van AI-gevonden kwetsbaarheden misbruikt bij aanvallen
Van de door AI ontdekte beveiligingslekken in 2026 is slechts 1,3 procent daadwerkelijk misbruikt bij aanvallen, vergelijkbaar met het algemene misbruikpercentage.

Russische hackers misbruiken Microsoft OWA-kwetsbaarheid voor blijvende mailboxtoegang
Russische dreigingsactoren exploiteren een XSS-kwetsbaarheid in Microsoft Outlook Web Access om mailboxen te compromitteren en toegang te behouden na credentialrotatie.

Cisco waarschuwt voor misbruik hardcoded wachtwoord in firewallbeheer
Aanvallers misbruiken een hardcoded wachtwoord in Cisco Secure Firewall Management Center, updates zijn beschikbaar om dit te verhelpen.

GitLab verhelpt meerdere kwetsbaarheden in versies vóór 19.2.1
GitLab Inc. heeft diverse beveiligingslekken opgelost in GitLab en GitLab Enterprise Edition versies voorafgaand aan 19.0.5, 19.1.3 en 19.2.1.




