Cybersecuritynieuws, pagina 91
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 91

SecurityWeek introduceert Critical Impact Awards voor industriële cybersecurity
SecurityWeek lanceert de Critical Impact Awards om uitzonderlijke prestaties in industriële cybersecurity te erkennen, met winnaars bekendgemaakt op de ICS Cybersecurity Conference 2026.

N-day wordt N-uur: sneller patchen biedt geen oplossing
AI maakt het mogelijk om patches binnen een uur om te zetten in werkende exploits, waardoor de tijd om te reageren drastisch is gedaald.

Kenya onderzoekt hack presidentiële website na bitcoin losgeldvraag
De officiële website van de Keniaanse president werd gehackt en tijdelijk vervangen door een losgeldbericht met een eis van vijf bitcoins.

Estée Lauder meldt dat gegevens zijn gestolen via Oracle EBS zero-day hack
Estée Lauder informeert werknemers over datadiefstal via een zero-day kwetsbaarheid in Oracle E-Business Suite, misbruikt door de Cl0p-groep.

Oekraïne waarschuwt voor nep-CAPTCHAs die gebruikers zelf laten hacken
CERT-UA waarschuwt dat Russische hackers nep-CAPTCHAs inzetten om slachtoffers PowerShell-commando's te laten uitvoeren en zo hun systemen te compromitteren.

Kritieke Palo Alto VPN-kwetsbaarheid misbruikt door Qilin ransomware
De Qilin ransomware-groep exploiteert een kritieke authenticatie-omzeilingsfout in Palo Alto GlobalProtect VPN om netwerken te compromitteren.

Clover Health Investments meldt datalek na social engineering-aanval
Zorgtechnologiebedrijf Clover Health Investments meldt een datalek door een social engineering-aanval op drie medewerkersaccounts met toegang tot persoonlijke en medische gegevens.

Ernstige kwetsbaarheden in WordPress Core vereisen directe updates
Twee kritieke kwetsbaarheden in WordPress Core zijn actief misbruikt; updates voor versies 6.8.6, 6.9.5 en 7.0.2 zijn beschikbaar.

IBM verhelpt meerdere kwetsbaarheden in Langflow OSS
IBM heeft diverse beveiligingslekken in Langflow OSS versies 1.0.0 tot 1.10.0 opgelost, waaronder SSRF en remote code execution.

Exploitatie WordPress wp2shell kwetsbaarheden neemt toe
Aanvallers misbruiken twee kritieke WordPress-kwetsbaarheden voor ongeauthentiseerde remote code execution en grootschalige scanning.

Nieuwe ENCFORGE ransomware richt zich op AI-modellen via Langflow RCE
Onderzoekers ontdekten ENCFORGE ransomware die AI-modelbestanden versleutelt na exploitatie van een kwetsbaarheid in Langflow vóór versie 1.3.0.

White hat hacker Park Chan-am over AI en cybersecurity uitdagingen
White hat hacker Park Chan-am bespreekt de belangrijkste beveiligingsuitdagingen in het AI-tijdperk, met focus op toegang, software en autorisatiebeheer.

Context bombing stopt AI-gedreven cyberaanvallen effectief
Nieuwe techniek 'context bombing' gebruikt decoy-bestanden om AI-aanvallen vroegtijdig te stoppen en verlaagt succesratio met 90 procent.

JadePuffer ransomware richt zich op AI-modeldata
De autonome AI-agent JadePuffer gebruikt de ransomware EncForge om AI-assets zoals trainingsdata en modelcheckpoints te versleutelen.

Aanvallers combineren ontwijkingstactieken bij BEC-phishing
De TFF Trap maakt gebruik van fileless technieken en loaders met lage detectie om diverse RATs en stealer-malware te verspreiden.









