Cybersecuritynieuws, pagina 87
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 87

Hacker zet Hermes AI-agent zelfstandig in bij Thaise ministeries
Een hacker gebruikte de Hermes AI-assistent zonder toezicht voor post-exploitatie binnen het Thaise ministerie van Financiën, waarbij gevoelige gegevens werden doorzocht.

Data-inbreuk bevestigd na hack bij Australisch energiebedrijf Origin
Origin Energy bevestigt dat hackers toegang hebben gekregen tot gegevens van miljoenen klanten, mogelijk inclusief persoonlijke en betaalinformatie.

Australische energieleverancier Origin meldt datalek met klantgegevens
Origin Energy bevestigt datalek waarbij persoonsgegevens van klanten zijn blootgesteld, onderzoek naar omvang en impact loopt nog.

Vier manieren waarop AI de cybersecurity verandert
AI verandert de cybersecurity door preventie, het dichten van blinde vlekken, snelle detectie en autonome respons op aanvallen.

Russische spionage misbruikt Zimbra zero-day voor maildiefstal en 2FA-codes
Russische staatsondersteunde groep gebruikte een onbekende kwetsbaarheid in Zimbra om e-mails, wachtwoorden en 2FA-codes te stelen.

Internationale waarschuwing over Russische aanvallen op Zimbra-webmail
Russische hackers richten zich via zero-click phishing op Zimbra-webmail van overheden en bedrijven in het Westen, met spionage als doel.

Hackers misbruiken Notepad++ plugins voor heimelijke malware-installatie
Cybercriminelen verspreiden een malwarecampagne via legitieme Notepad++ plugins, waarbij ze een kwaadaardige tool verbergen in een plugin om persistentie te creëren.

Russische hackers misbruiken Zimbra zero-click kwetsbaarheid voor e-maildiefstal
De Russische groep Laundry Bear exploiteert een gepatchte Zimbra-kwetsbaarheid om e-mails te stelen zonder dat gebruikers hoeven te klikken.

SIDN meldt onbedoelde geautomatiseerde verzameling van registratiegegevens
SIDN ontdekte dat namen en adresgegevens van domeinnaamhouders onbedoeld geautomatiseerd werden verzameld, wat als datalek wordt beschouwd.

Gold Eagle: AI-gestuurde kwetsbaarhedenbestrijding vervangt traditionele patching
De Amerikaanse overheid introduceert Gold Eagle, een AI-gedreven platform dat kwetsbaarheden in software proactief detecteert en prioriteert, waarmee het traditionele patchproces verandert.

Nieuwe Linux RefluXFS-kwetsbaarheid geeft rootrechten aan aanvallers
Een raceconditie in het Linux XFS-bestandssysteem maakt het mogelijk voor lokale aanvallers om rootrechten te verkrijgen en bestanden permanent te wijzigen.

Upbound Group meldt dat datalek leidde tot 13 miljoen dollar fraude
Upbound Group meldt dat een datalek resulteerde in ongeveer 13 miljoen dollar aan frauduleuze contractverliezen bij Acima in Q2 2026.

Chaos ransomware gebruikt msaRAT voor verborgen C2-communicatie via browser
Cisco Talos ontdekt msaRAT, een Rust-gebaseerde RAT van de Chaos ransomwaregroep die via Chrome DevTools Protocol een verborgen command-and-control kanaal opzet.

Nieuwe msaRAT malware gebruikt Chrome en Edge voor C2-communicatie
De Chaos ransomware-groep gebruikt msaRAT, malware die C2-verkeer via Chrome en Edge browsers routeert om detectie te vermijden.

Check Point waarschuwt voor actief misbruikte SmartConsole zero-day
Check Point heeft een zero-day kwetsbaarheid in SmartConsole gepatcht die actief wordt misbruikt om admin toegang te verkrijgen.









