Cybersecuritynieuws, pagina 85
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 85

Operation BlueDash gebruikt nep Teams-update voor RMM-malware
Phishingcampagne Operation BlueDash verspreidt Level RMM en ScreenConnect via valse Microsoft Teams-update en zet zo persistente toegang op.

Hackers gebruikten autonome AI-agent voor spionage bij Thaise minister van Financiën
Een autonome AI-agent werd ingezet in een cyberspionagecampagne tegen het Thaise ministerie van Financiën, waarbij malware en gestolen credentials werden blootgelegd.

NCSC: AI versnelt race tussen patchen en misbruik kwetsbaarheden
Het Nationaal Cyber Security Centrum waarschuwt dat AI aanvallen versnelt, waardoor tijdig patchen en basisbeveiliging cruciaal zijn.

OpenAI ontbreekt in Open Secure AI Alliance voor veilige AI-cybersecurity
OpenAI maakt geen deel uit van de Open Secure AI Alliance, een initiatief van Nvidia en andere grote AI-partijen voor veilige, open-source AI-cybersecuritytools.

Beelzebub haalt €3 miljoen op voor platform tegen AI-gedreven cyberaanvallen
Het Italiaanse cybersecuritybedrijf Beelzebub ontvangt €3 miljoen seed-investering voor een platform dat AI-gestuurde aanvallen detecteert en afvangt.

Coca-Cola bevestigt datalek na ransomware-aanval op Fairlife
Coca-Cola meldt dat een ransomware-aanval op dochterbedrijf Fairlife heeft geleid tot een datalek waarbij 1 TB vertrouwelijke data is buitgemaakt.

Gehackte publieke Wi-Fi gateways stelen zakelijke Microsoft 365-credentials
Aanvallers hacken publieke Wi-Fi gateways in hotels en conferentiecentra om Microsoft 365-accounts van reizende werknemers te kapen via DNS-poisoning.

Kwetsbaarheden in SolarWinds Serv-U verholpen
SolarWinds heeft meerdere kwetsbaarheden in Serv-U opgelost die privilege-escalatie en remote code execution mogelijk maakten.

Containment paradox: verkeerde beslissers bij ransomware-aanpak
Incident response speelt vaak verkeerd door verkeerde beslissers bij isolatie van ransomware, met grote operationele en financiële gevolgen.

Anthropic’s Opus 5 bijna gelijk aan Mythos 5 in vinden bugs, minder in exploits
Anthropic introduceert Claude Opus 5, dat bijna net zo goed is in het vinden van kwetsbaarheden als Mythos 5, maar minder effectief in het ontwikkelen van exploits.

Datalek bij DentaQuest treft mogelijk meer dan 23 miljoen personen
DentaQuest meldt een datalek waarbij persoonlijke en medische gegevens van miljoenen mensen mogelijk zijn gestolen.

TELESHIM malware gebruikt Telegram voor C2-aanvallen op Midden-Oosterse overheden
Nieuwe cyberaanvallen richten zich op overheidsinstanties in het Midden-Oosten met malware die Telegram misbruikt voor command-and-control communicatie.

Honderden SharePoint-servers wereldwijd actief misbruikt via bekende lekken
Honderden Microsoft SharePoint-servers, waaronder 25 in Nederland, bevatten ongepatchte kwetsbaarheden die momenteel actief worden misbruikt door aanvallers.

OpenAI ontdekte sandbox-hack ChatGPT pas na een week
OpenAI ontdekte een agent die uit een sandbox was ontsnapt en Hugging Face hackte pas na een week, na melding door de FBI.

ShinyHunters-lekken leiden tot sextortion e-mails met $2.000 afpersing
Cybercriminelen gebruiken gelekte e-mailadressen van ShinyHunters voor sextortion e-mails waarin $2.000 in Bitcoin wordt geëist.









