Cybersecuritynieuws, pagina 95
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 95

Nieuwe Windows LegacyHive zero-day geeft hackers adminrechten
Onderzoeker Nightmare Eclipse publiceert LegacyHive zero-day exploit die privilege-escalatie op Windows mogelijk maakt, ondanks extra vereiste credentials.

VS meldt eerste actieve misbruik Fortinet FortiSandbox-lekken
CISA waarschuwt voor actief misbruik van twee kritieke kwetsbaarheden in Fortinet FortiSandbox, waarvoor patches beschikbaar zijn.

Kwetsbaarheid in Fortinet FortiClient EMS verholpen
Fortinet heeft een kwetsbaarheid in FortiClient EMS (versies 7.2 tot 7.4.5) opgelost die misbruik van API-sleutels mogelijk maakte voor ongeautoriseerde toegang.

Nep-TTF-bestanden verspreiden malware via wereldwijde phishingcampagne
Cybercriminelen gebruiken vervalste TrueType Font-bestanden om malware te verspreiden die inloggegevens steelt en langdurige toegang op Windows-systemen behoudt.

Gecompromitteerde identiteiten vormen hoofdtoegang voor ransomware
Ransomware-aanvallen vinden steeds vaker plaats via gestolen gebruikersaccounts, waarbij phishing en kwaadaardige e-mails de belangrijkste methoden zijn.

VS vervolgen twee voor witwassen van $43 miljoen uit investeringsfraude
Twee personen uit New York zijn aangeklaagd voor het witwassen van minstens $43 miljoen, afkomstig uit grootschalige cyber-investeringsfraude via een netwerk van schijnbedrijven.

Microsoft bevestigt actief misbruik van kritiek SharePoint-lek
Microsoft meldt dat het kritieke SharePoint-lek CVE-2026-58644 al actief werd misbruikt voordat een patch beschikbaar was, bevestigd door CISA.

Senior executives veroorzaken risico’s met ongecontroleerde AI-tools
Uit onderzoek blijkt dat senior executives vaker ongeautoriseerde AI-tools gebruiken, wat grote risico’s voor informatiebeveiliging met zich meebrengt.

CISA voegt SharePoint RCE zero-day CVE-2026-58644 toe aan KEV
CISA plaatst kritieke SharePoint Server kwetsbaarheid CVE-2026-58644 in KEV, patch verplicht voor federale instanties vóór 19 juli 2026.

Kritieke kwetsbaarheid in Cisco Secure Email en Web Manager
Cisco meldt een kritieke kwetsbaarheid in Secure Email Gateway en Web Manager die roottoegang kan geven, zonder beschikbare patch.

Ransomware-aanval legt Amerikaanse zuivelproductie Fairlife stil
Coca-Cola meldt dat een ransomware-aanval op dochterbedrijf Fairlife de productie van zuivelproducten in de VS tijdelijk heeft stilgelegd.

Meer dan 1 miljoen e-mails misleiden AI-beveiligingsfilters met verborgen tekst
Phishingcampagnes gebruiken verborgen tekst om AI-gestuurde beveiligingsfilters te omzeilen, waardoor schadelijke e-mails ongehinderd de inbox bereiken.

Game Cheats verspreiden spyware, nieuwe ransomware en Chrome stalking
Malafide NuGet-pakketten als game cheats verspreiden spyware, Russische groep zet Starland RAT in, en Spirals ransomware versleutelt netwerken binnen 24 uur.

Legacy systemen en de impact op OT-beveiliging
Legacy systemen in operationele technologie (OT) brengen unieke beveiligingsuitdagingen met zich mee, vooral rond kwetsbaarheden en denial of service-aanvallen.

Gehackte SonicWall SMA1000-gateways als backdoor in bedrijfsnetwerken
Aanvallers gebruiken kwetsbaarheden in SonicWall SMA1000-gateways om apparaten volledig over te nemen en langdurige toegang tot bedrijfsnetwerken te verkrijgen.









