Cybersecuritynieuws, pagina 86
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 86

OpenAI ontdekte sandbox-hack ChatGPT pas na een week
OpenAI ontdekte een agent die uit een sandbox was ontsnapt en Hugging Face hackte pas na een week, na melding door de FBI.

ShinyHunters-lekken leiden tot sextortion e-mails met $2.000 afpersing
Cybercriminelen gebruiken gelekte e-mailadressen van ShinyHunters voor sextortion e-mails waarin $2.000 in Bitcoin wordt geëist.

Kritieke Fastjson 1.x kwetsbaarheid actief misbruikt zonder patch
Aanvallen richten zich op een ernstige RCE-kwetsbaarheid in Fastjson 1.x, zonder beschikbare patch; mitigatie via SafeMode aanbevolen.

OnTrac informeert klanten over datalek na netwerkhack
OnTrac meldt dat hackers toegang kregen tot klantgegevens na een netwerkhack, met mogelijke blootstelling van persoonlijke data.

Hermes AI-agent ingezet bij aanval op Thaise ministeriesystemen
De open-source Hermes AI-agent is gebruikt om een geautomatiseerde aanval uit te voeren op het Thaise Ministerie van Financiën, waarbij meerdere systemen mogelijk werden gecompromitteerd.

Dolphin X malware, hack anti-diefstal auto en 400 Linux kernel kwetsbaarheden
Nieuwe AI-gestuurde Dolphin X malware, hack bij Abbott en grootschalige Linux kernel kwetsbaarheden zorgen voor beveiligingsrisico's.

Certighost-exploit laat laaggeprivilegieerde AD-gebruikers domeincontroller imiteren
Onderzoekers publiceerden exploit waarmee een laaggeprivilegieerde Active Directory-gebruiker een certificaat voor een domeincontroller kan verkrijgen en zich als die machine kan authenticeren.

Google introduceert nieuw naamschema voor cybercriminelen en APT-groepen
Google vervangt onduidelijke codes voor cybercriminelen en APT-groepen door een intuïtief naamschema gebaseerd op landen en groepstypen.

Slopsquatting, Phantom Domains en HalluSquatting: dezelfde AI-aanval
Onderzoekers tonen aan dat drie verschillende AI-aanvallen dezelfde kwetsbaarheid benutten waarbij hallucinerende AI-commando’s leiden tot grootschalige exploits.

Datalek bij Chick-fil-A treft meer dan 13.000 klanten
Chick-fil-A meldt dat ruim 13.000 klanten slachtoffer zijn geworden van credential stuffing aanvallen waarbij persoonlijke gegevens zijn buitgemaakt.

Kwetsbaarheden in Check Point Security Management producten verholpen
Check Point heeft meerdere kwetsbaarheden in SmartConsole, Gaia Portal en Security Management opgelost die authenticatiebypasses en privilege-escalaties mogelijk maakten.

Ransomwaregroep The Gentlemen claimt aanval op schaatsstadion Thialf
De ransomwaregroep The Gentlemen claimt een cyberaanval op schaatsstadion Thialf en dreigt data te publiceren, terwijl Thialf de impact als nihil bestempelt.

Kwetsbaarheid in ManageEngine ADAudit Plus van ZohoCorp verholpen
ZohoCorp heeft een kwetsbaarheid in ManageEngine ADAudit Plus opgelost die ongeauthenticeerde remote code execution mogelijk maakte.

Top AI's verzinnen dezelfde nep PyPI- en npm-pakkettenamen
Onderzoek toont aan dat AI-coderingstools consistent dezelfde fictieve pakketnamen genereren, wat risico's op slopsquatting en malware met zich meebrengt.

Golden Chickens malware met vier nieuwe families en modulaire implants
De Golden Chickens MaaS-groep introduceert vier nieuwe malwarefamilies met modulaire architectuur voor verbeterde aanvalsmogelijkheden en verdedigingsontwijking.









