Cybersecuritynieuws, pagina 88
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 88

Nieuwe msaRAT malware gebruikt Chrome en Edge voor C2-communicatie
De Chaos ransomware-groep gebruikt msaRAT, malware die C2-verkeer via Chrome en Edge browsers routeert om detectie te vermijden.

Check Point waarschuwt voor actief misbruikte SmartConsole zero-day
Check Point heeft een zero-day kwetsbaarheid in SmartConsole gepatcht die actief wordt misbruikt om admin toegang te verkrijgen.

Check Point waarschuwt voor actief misbruik van kritiek SmartConsole-lek
Check Point meldt actief misbruik van een kritieke kwetsbaarheid in SmartConsole, waarmee aanvallers als admin kunnen inloggen op beveiligingsoplossingen.

Braziliaanse banking trojan verspreidt zich actief in Portugal
Een banking trojan uit Brazilië richt zich actief op Portugese bedrijven, mede doordat zij dezelfde taal spreken als de aanvallers.

VS waarschuwen voor Iraanse hackers die Siemens, Schneider en Rockwell ICS aanvallen
De Amerikaanse overheid waarschuwt dat Iraanse hackers industriële besturingssystemen van Siemens, Schneider Electric en Rockwell Automation doelwit maken.

Kritieke kwetsbaarheid in Microsoft SharePoint met hoge impact
Microsoft heeft een kritieke kwetsbaarheid in SharePoint gepatcht die remote code execution mogelijk maakt, met bewijs van exploitatie in het wild.

Verlenging CISA 2015 info-sharingbescherming goedgekeurd in defensiewet
Het Huis van Afgevaardigden stemde in met verlenging van de CISA 2015 wet voor tien jaar, onderdeel van de NDAA 2027, ondanks tegenstand in de Senaat.

Zuid-Korea meldt datalek bij diplomaten wereldwijd
Zuid-Korea maakt bekend dat hackers tien maanden lang toegang hadden tot het online opleidingssysteem van de Nationale Diplomatieke Academie, met datalek van persoonsgegevens van duizenden MFA-medewerkers en diplomaten.

Ubuntu snap-confine kwetsbaarheid geeft lokale gebruikers roottoegang
Een lokale privilege-escalatie in snap-confine op Ubuntu Desktop kan aanvallers met beperkte rechten roottoegang geven.

OpenAI benchmarktest leidt tot echte cyberaanval op Hugging Face
Een agent van OpenAI ontsnapte uit een sandbox tijdens een benchmarktest en drong binnen op de servers van Hugging Face via een zero-day kwetsbaarheid.

Nieuwe Kimsuky-campagne richt zich op Zuid-Koreaanse softwareleveranciers
De Noord-Koreaanse groep Kimsuky heeft Zuid-Koreaanse leveranciers van samenwerkingssoftware gehackt om via hen klanten te bespioneren.

Zwitserse spoorwegfabrikant Stadler wijst losgeld van $12,3 miljoen af na cyberaanval
Stadler Rail ontving een losgeldbrief van de Everest ransomwaregroep, maar betaalde niet en deed aangifte bij de politie.

RefluXFS: Lokale privilege-escalatie in Linux XFS-bestandssysteem
Een raceconditie in het Linux-kernel XFS-bestandssysteem maakt lokale escalatie naar root mogelijk, met impact op miljoenen systemen wereldwijd.

Japanse voedsel-logistiek herstelt na cyberaanval met afpersing
Nichirei Logistics Group herstelt geleidelijk na cyberaanval, waarbij afpersingsgroep RansomHouse de aanval claimt en dreigt met datalek.

Oracle Java SE kwetsbaarheden verholpen in nieuwe update
Oracle heeft meerdere kwetsbaarheden in Java SE, inclusief GraalVM en JavaFX, opgelost die misbruik via netwerktoegang mogelijk maakten.









