Cybersecuritynieuws, pagina 94
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 94

HollowByte DoS-kwetsbaarheid vergroot OpenSSL geheugen met 11-byte payload
Een kwetsbaarheid in OpenSSL maakt het mogelijk om met een kleine 11-byte payload een denial-of-service te veroorzaken door geheugenopblazing.

NadMesh-botnet jaagt op blootgestelde AI-diensten en cloudcredentials
Het NadMesh-botnet richt zich op blootgestelde AI-services om cloudkeys en Kubernetes-tokens te stelen, met duizenden unieke AWS-sleutels in bezit.

Het werkelijke AI-risico is blind vertrouwen in modellen
AI-modellen die zelfstandig opdrachten interpreteren en uitvoeren, kunnen leiden tot het wegvallen van cruciale cybersecuritycontroles.

EU en VS sanctioneren Russische cybercriminelen en hostingdiensten
EU, VK en VS leggen sancties op aan Russische cybercriminelen en ontmantelen bulletproof hosting netwerken die ransomware faciliteren.

Ernst & Young meldt datalek na hack support-systeem
Ernst & Young heeft een datalek bekendgemaakt na een hack op een derdepartij supportticket-systeem, waarbij mogelijk klantgegevens zijn buitgemaakt.

Kwetsbaarheden in Splunk Enterprise en Cloud verholpen
Splunk heeft kritieke kwetsbaarheden in Enterprise en Cloud Platform opgelost die ongeautoriseerde toegang en datalekken mogelijk maakten.

Kwetsbaarheden in Zoom Windows-producten verholpen
Zoom heeft meerdere kwetsbaarheden in Windows-clients en Zoom Rooms opgelost, waaronder een race condition en onjuist privilegebeheer.

Iran volgt Amerikaanse militairen, CrashStealer malware en CVD-richtlijnen
Iranse actoren gebruiken advertentiedata om Amerikaanse militairen te volgen; nieuwe macOS malware CrashStealer steelt gegevens; CISA publiceert richtlijnen voor kwetsbaarheidsbeheer.

Valse codeertests verspreiden malware verborgen in SVG-vlagafbeeldingen
Noord-Koreaanse hackers gebruiken steganografie in SVG-bestanden om malware te verbergen via nep-vacatures en codeeropdrachten.

Adobe verhelpt kritieke kwetsbaarheden in Experience Manager
Adobe heeft meerdere kwetsbaarheden in Adobe Experience Manager opgelost, waaronder een ontbrekende authenticatie en een SSRF-kwetsbaarheid met code-executie.

Noord-Koreaanse campagne steelt ontwikkelaarscredentials via nep-coding interviews
Elastic Security Labs ontdekte een nieuwe Noord-Koreaanse campagne waarbij malware in SVG-afbeeldingen wordt verborgen om ontwikkelaars te compromitteren via valse coding challenges.

Cyberbeveiligingswet NIS2 vanaf 15 augustus 2026 van kracht
De Nederlandse Cyberbeveiligingswet, gebaseerd op de NIS2-richtlijn, treedt op 15 augustus 2026 in werking en geldt voor circa 8.000 organisaties.

Podcast bespreekt falende governance en agentic AI in cybersecurity
In een exclusief interview wordt besproken waarom traditionele governance faalt, de rol van mensen als grootste kwetsbaarheid en de innovatieve MindStone Agent AI.

Productie fairlife stilgelegd na ransomware-aanval
De Amerikaanse productie van zuivelproducent fairlife is tijdelijk stopgezet na een ransomware-aanval, meldt eigenaar Coca-Cola.

Nederland telt 2000 IP-camera's met misbruikt beveiligingslek
Onderzoek van Censys toont aan dat circa 2000 Nederlandse IP-camera's kwetsbaarheden bevatten die actief worden misbruikt door aanvallers.









