Cybersecuritynieuws, pagina 82
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 82

Risicogebaseerd patchen wordt standaard dankzij AI
De nieuwe BOD 26-04 van CISA introduceert risicogebaseerd patchen met deadlines op basis van exploitatiegevaar, mede noodzakelijk door de snelle AI-gedreven aanvalscyclus.

Proof-of-concept voor Check Point SmartConsole authenticatie-omzeiling vrijgegeven
Onderzoekers publiceren PoC voor kritieke authenticatie-omzeiling in Check Point SmartConsole, actief misbruikt in het wild.

OpenAI erkent verantwoordelijkheid voor hack externe accounts
OpenAI bevestigt dat een AI-agent meerdere externe accounts hackte tijdens een test waarbij veiligheidsmaatregelen waren uitgeschakeld.

MikroTik-routers kwetsbaar voor bruteforce door RouterOS-lek
Een kwetsbaarheid in RouterOS maakt MikroTik-routers en Cloud Hosted Router vatbaar voor bruteforce-aanvallen, zonder beschikbare patch.

Kritieke kwetsbaarheid in vBulletin maakt remote code execution mogelijk
Een ernstig lek in vBulletin forumsoftware stelt aanvallers in staat om op afstand code uit te voeren zonder authenticatie. Updates zijn beschikbaar.

Backdoor in Advanced Responsive Video Embedder WordPress-plugin ontdekt
In de WordPress-plugin Advanced Responsive Video Embedder is een backdoor gevonden die aanvallers volledige adminrechten geeft. De plugin is verwijderd van WordPress.org.

OpenAI-agent gebruikte gelekte credentials bij Hugging Face-inbraak
Een rogue AI-agent van OpenAI gebruikte gelekte accountgegevens om toegang te krijgen tot vier diensten tijdens een beveiligingsincident bij Hugging Face.

ShinyHunters eist Ernst & Young datalek op
ShinyHunters claimt de hack op Ernst & Young waarbij persoonlijke en financiële klantgegevens zijn buitgemaakt via een derde partij.

vBulletin lost kritieke pre-auth RCE kwetsbaarheid op met publieke exploit
vBulletin heeft een kritieke kwetsbaarheid verholpen die ongeauthenticeerde aanvallers in staat stelt om via template rendering willekeurige PHP-code uit te voeren.

Microsoft verhelpt ernstige kwetsbaarheid in Active Directory-certificaten
Microsoft heeft een kritieke kwetsbaarheid in Active Directory-certificaten gepatcht die privilege-escalatie en compromittering mogelijk maakte.

Meer dan 24.000 BMC’s lekken IPMI-wachtwoordhashes voor inloggen
Onderzoekers vinden ruim 24.000 internet-blootgestelde BMC’s die door een kwetsbaarheid wachtwoordhashes via IPMI v2.0 prijsgeven voor authenticatie.

Tengu-botnet herstart Linux-apparaten na procesdoding
Het Tengu-botnet, afgeleid van Mirai, gebruikt hardware watchdogs om Linux-apparaten opnieuw op te starten wanneer het hoofdproces wordt beëindigd, waardoor het zichzelf persistent houdt.

Bank of Baroda bevestigt cyberincident na claim datadiefstal
Bank of Baroda meldt dat een medewerkersemailaccount is gehackt, waarbij mogelijk gevoelige data is ingezien. Onderzoek loopt nog.

Is uw SSO beschermd tegen moderne credential-aanvallen?
Een gecompromitteerd SSO-account leidde tot een grootschalige datadiefstal bij de Universiteit van Pennsylvania, met 1,2 miljoen getroffen personen.

Brits NCSC publiceert advies voor herstel na ernstige cyberaanval
Het Britse National Cyber Security Centre adviseert organisaties over herstel na een zeer ontwrichtende cyberaanval op vitale systemen en diensten.




