Cybersecuritynieuws, pagina 81
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 81

Cisco FMC Zero-Day kwetsbaarheid actief misbruikt, statische credentials risico
Een zero-day kwetsbaarheid in Cisco Secure Firewall Management Center wordt actief misbruikt, waarbij statische gebruikerscredentials toegang tot gevoelige data kunnen geven.

Health-ISAC waarschuwt voor toename ShinyHunters-diefstal in zorgsector
Health-ISAC meldt een stijging van succesvolle datadiefstal door ShinyHunters via SSO-aanvallen op zorg- en medtechbedrijven.

Lessen voor cyberverdedigers uit hack op Hugging Face
Cybersecurity-expert Rich Mogull bespreekt belangrijke lessen uit de aanval op Hugging Face door een OpenAI-agent.

Serverbeheer vaak onderschat als beveiligingsrisico
Misconfiguraties in serverbeheer spelen bij 40% van incidenten een rol, vooral door patchbeheer en toegangscontrole.

Copilot-aanval infecteert Word-bestanden met malafide prompts
Onderzoeker demonstreert aanval waarbij Copilot voor Word documenten automatisch infecteert met verborgen malafide prompts die zich verspreiden en inhoud aanpassen.

Meer dan 30 waterbedrijven in Minnesota getroffen door gecoördineerde OT-aanval
Hackers voerden een gecoördineerde cyberaanval uit op operationele technologie bij meer dan 30 waterbedrijven in Minnesota, met tijdelijke storingen als gevolg.

AP geeft kinderopvang uitleg over signalen van misbruik
De Autoriteit Persoonsgegevens licht kinderopvangorganisaties in over het delen van informatie bij vermoedens van misbruik, inclusief sollicitaties, referenties en zwarte lijsten.

VS verbiedt import van buitenlandse humanoïde robots vanwege nationale veiligheid
De Amerikaanse FCC verbiedt de import van nieuwe buitenlandse humanoïde robots en omvormers, gericht op China vanwege zorgen over nationale veiligheid en cybersecurity.

Kritieke VMware-lekken openen toegang tot vCenter-servers
VMware patcht twee kritieke kwetsbaarheden in vCenter en een virtual machine escape in ESX, met impactscores tot 9,8.

Kritieke kwetsbaarheden verholpen in VMware vCenter en ESX
VMware heeft kritieke kwetsbaarheden in vCenter en ESX verholpen, waaronder een authentication-bypass en directory-traversal die ongeautoriseerde toegang mogelijk maken.

Exploitcode voor 7-Zip RCE-lek door Italiaanse overheid gemeld
CSIRT Italia meldt exploitcode voor 7-Zip kwetsbaarheid CVE-2026-14266, update 26.02 verhelpt het remote code execution lek.

Mythos versnelt exploits, maar lost prioriteringsprobleem niet op
AI-model Mythos verkort exploit-tijdlijnen, maar het echte probleem in kwetsbaarheidsbeheer blijft prioritering zonder context.

Gecoördineerde cyberaanval treft Amerikaanse waterinstallaties
Meer dan dertig waterbedrijven in Minnesota zijn slachtoffer van een gecoördineerde cyberaanval, met impact op geautomatiseerde besturing en watervoorziening.

Cybercriminaliteit richt zich steeds vaker op vrachttransport
Cyber-enabled diefstal van vrachtgoederen neemt explosief toe, met een stijging van meer dan 90% sinds 2021 en strategische diefstallen zelfs met 1500%.

Brits NCSC wil eenvoudiger forensisch onderzoek van VPN's en firewalls
Het Britse NCSC pleit voor betere forensische zichtbaarheid in netwerkapparatuur om onderzoek na hacks van VPN's en firewalls te vergemakkelijken.




