Cybersecuritynieuws, pagina 9
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 9

Google: AI ontdekt meer en ernstigere softwarekwetsbaarheden
Google meldt dat AI steeds meer en gevaarlijkere kwetsbaarheden in software opspoort, met een verdubbeling van meldingen en meer code execution-lekken.

Cisco waarschuwt voor nieuwe SD-WAN zero-day actief misbruikt
Cisco brengt patch uit voor kritieke zero-day in Catalyst SD-WAN Manager die actief wordt misbruikt voor admin-toegang.

Waarschuwing voor mobiele malware met iPhone-exploitkit in Oekraïne
Oekraïense onderzoekers waarschuwen voor mobiele malware gericht op Android en iOS, waaronder de DarkSword iPhone-exploitkit.

Signal introduceert lokale versleutelde back-ups op iOS en desktop
Signal biedt nu ook voor iPhone, iPad en desktop gebruikers de mogelijkheid om lokale, versleutelde back-ups van gesprekken te maken.

OpenSSL sluit ernstig lek dat heap memory kan blootstellen
OpenSSL heeft updates uitgebracht die een kritieke kwetsbaarheid dichten waardoor heap memory als plaintext kan lekken tijdens DTLS-handshakes.

Cisco waarschuwt voor misbruik kritiek lek in Catalyst SD-WAN Manager
Cisco meldt actief misbruik van een kritieke kwetsbaarheid in Catalyst SD-WAN Manager en publiceert updates en Indicators of Compromise.

TeamViewer waarschuwt voor kritieke update na ernstige kwetsbaarheden
TeamViewer roept gebruikers op direct de nieuwste beveiligingsupdate te installeren vanwege vijf kwetsbaarheden, waaronder een ernstig lek met CVSS-score 8.8.

Russische FSB-hackers intensiveren phishingcampagnes tegen Oekraïne-ondersteuners
De Russische hackergroep Star Blizzard vergroot phishingaanvallen op Oekraïense en internationale organisaties met nieuwe malwaretechniek RedFlick.

Aanvallers drongen mogelijk binnen via Citrix-lekken bij Rijksoverheid
Door kwetsbaarheden in Citrix-systemen zijn aanvallers mogelijk binnengekomen bij de Nederlandse Rijksoverheid, meldt de staatssecretaris.

Bitget gehackt via zero-day kwetsbaarheid in beveiligingsproducten
Cryptobeurs Bitget verloor $387,5 miljoen door een aanval via zero-day kwetsbaarheden in derdepartij beveiligingsapparatuur.

De MFA die u heeft is mogelijk niet zo veilig als u denkt
Veel organisaties vertrouwen op MFA, maar niet alle methoden bieden effectieve bescherming tegen gerichte aanvallen en phishing.

Citrix-beveiligingslek sinds september actief misbruikt
Aanvallers maken sinds begin september misbruik van kritieke kwetsbaarheden in Citrix NetScaler ADC en Gateway, met webshells en netwerktoegang als gevolg.

China-nexus UAT-11587 gebruikt Antino backdoor tegen Aziatische overheden
De China-nexus groep UAT-11587 richt zich op overheids- en beleidsorganisaties in Azië met een nieuwe Antino backdoor via Microsoft 365.

Kritiek lek maakt overname MikroTik-routers op afstand mogelijk
Een kwetsbaarheid in RouterOS stelt aanvallers in staat MikroTik-routers op afstand over te nemen; update naar versie 7.24 is beschikbaar.

Zuid-Afrika vraagt hulp na ransomware-aanval op luchtverkeersleiding
Zuid-Afrikaanse luchtverkeersleidingssystemen zijn getroffen door een ransomware-aanval, waarbij een toolkit op minstens één operationeel netwerk is geïnstalleerd.




