Cybersecuritynieuws, pagina 92
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 92

Aanvallers combineren ontwijkingstactieken bij BEC-phishing
De TFF Trap maakt gebruik van fileless technieken en loaders met lage detectie om diverse RATs en stealer-malware te verspreiden.

India ontkent veiligheidsrisico na lekken documenten kerncentrale
India stelt dat gelekte documenten over kerncentrale Kudankulam geen risico vormen voor veiligheid of beveiliging, na publicatie door cybercrimegroep World Leaks.

Kritieke WordPress kwetsbaarheden wp2shell actief misbruikt
De wp2shell kwetsbaarheden in WordPress Core maken ongeauthentiseerde remote code execution mogelijk en worden al actief uitgebuit in cloudomgevingen.

Nieuwe HollowGraph malware misbruikt Microsoft Graph voor verborgen C2-communicatie
HollowGraph malware gebruikt Microsoft 365-agenda als command-and-control kanaal voor spionage, gericht op Israëlische organisaties.

Roemenië werkt aan herstel kadaster na cyberaanval
Een cyberaanval legde het digitale kadaster van Roemenië bijna een week plat, waardoor vastgoedtransacties stilvielen. Herstel en beveiliging zijn in volle gang.

SonicWall zero-days wekenlang misbruikt voor malware-aanvallen
Twee zero-day kwetsbaarheden in SonicWall SMA1000-apparaten werden wekenlang actief misbruikt voor het verspreiden van aangepaste malware, voordat patches beschikbaar kwamen.

OpenSSL lost stilletjes HollowByte DoS-kwetsbaarheid op
OpenSSL heeft een denial of service-kwetsbaarheid, HollowByte, opgelost die servers kan laten vastlopen door geheugenuitputting tijdens TLS-handshakes.

Patch beschikbaar voor WordPress REST API kwetsbaarheid met code-executie
Een kritieke kwetsbaarheid in de WordPress REST Batch API maakt ongeauthenticeerde remote code execution mogelijk; update naar versie 6.9.5 of 7.0.2 is dringend aanbevolen.

Kritiek WordPress-lek WP2Shell ontdekt met AI-model GPT5.6 Sol Ultra
Beveiligingsonderzoeker Adam Kues vond een kritieke WordPress-kwetsbaarheid die remote code execution mogelijk maakt met behulp van AI-model GPT5.6 Sol Ultra.

Nieuwe index volgt materiële datalekken zonder verliezen op te tellen
Richard Bird lanceert The Hacker in a Hoodie Index, een tracker voor materiële cyberincidenten met een focus op betrouwbare data zonder verliesbedragen op te tellen.

EY datalek en beperkte concurrentie bij overheids-IT aanbestedingen
EY onderzoekt datalek na hack van supportplatform, terwijl analyse toont dat ruim een derde van overheids-IT-aanbestedingen slechts één inschrijving ontvangt.

Ernst & Young meldt datalek met persoonlijke en financiële gegevens
Ernst & Young informeert klanten over een datalek via een derde partij, waarbij persoonlijke en financiële gegevens zijn buitgemaakt.

NCSC waarschuwt: direct updates installeren voor Microsoft Office en SharePoint
Het Nationaal Cyber Security Centrum adviseert organisaties dringend om patches voor Microsoft Office en SharePoint te installeren vanwege actief misbruik van kwetsbaarheden.

Microsoft Office kwetsbaarheden vereisen snelle updates
Meerdere ernstige kwetsbaarheden in Microsoft Office, waaronder een actief misbruikte SharePoint-zeroday, vragen om directe installatie van updates.

Hugging Face getroffen door autonome AI-aanval
Hugging Face meldt een datalek na een cyberaanval door een autonome AI-agent, met toegang tot interne datasets en service-credentials.









