Cybersecuritynieuws, pagina 96
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 96

Mozilla Firefox 152.0.6 verhelpt kritieke kwetsbaarheden
Mozilla heeft in Firefox versie 152.0.6 twee kwetsbaarheden opgelost die misbruik op afstand mogelijk maken via malafide websites of advertenties.

Nieuwe TELEPUZ-malware verspreidt zich via ClickFix en steelt data
De modulaire TELEPUZ-malware verspreidt zich sinds april 2026 via ClickFix-aanvallen en steelt gevoelige gegevens van geïnfecteerde systemen.

GoSerpent: geavanceerde backdoor richt zich op overheden in Zuidoost-Azië
Sinds eind 2025 is de GoSerpent backdoor actief in gerichte aanvallen op overheids- en diplomatieke entiteiten in Zuidoost-Azië, met geavanceerde dataverzameling en exfiltratie.

Meer dan 20 Braziliaanse overheidswebsites misbruikt voor malwarecampagne
In een actieve PhantomEnigma-campagne zijn meer dan 20 Braziliaanse overheidswebsites gekaapt en ingezet als kanaal voor malwareverspreiding.

Scattered Spider-hackers veroordeeld tot 5,5 jaar voor hack TfL van £29 miljoen
Twee leden van de Scattered Spider-groep kregen 5,5 jaar gevangenisstraf voor een cyberaanval op Transport for London die £29 miljoen kostte.

Britse jongeren veroordeeld tot 5,5 jaar cel voor cyberaanval op TfL
Twee Britse jongeren kregen elk 5,5 jaar gevangenisstraf voor een cyberaanval op Transport for London die 148 systemen lamlegde en data van reizigers stal.

Beveiligingslek in 7-Zip maakt remote code execution mogelijk
Een kwetsbaarheid in 7-Zip maakt het mogelijk om op afstand code uit te voeren via speciaal geprepareerde XZ-bestanden. Update naar versie 26.02 is beschikbaar.

CISA verplicht federale instanties patchen Oracle-kwetsbaarheid vóór zaterdag
CISA eist dat federale agentschappen hun systemen patchen tegen een actief misbruikte kwetsbaarheid in Oracle E-Business Suite vóór zaterdag 18 juli.

Adobe verhelpt meerdere kwetsbaarheden in ColdFusion
Adobe heeft diverse kwetsbaarheden in ColdFusion versies 25.10, 23.21 en eerder opgelost die code-uitvoering en privilege-escalatie mogelijk maken.

CISA en partners roepen softwareleveranciers op tot formeel kwetsbaarheidsbeleid
CISA en internationale partners publiceren richtlijnen voor gestructureerde kwetsbaarheidsrapportage om productbeveiliging te verbeteren.

AI-robots brengen nieuwe cybersecurityrisico’s met zich mee
AI-systemen met fysieke componenten vormen een nieuwe aanvalsvector door hun hardware, firmware en supply chain, stelt een expert.

De breach gap als structureel probleem in cybersecurity
Organisaties onderschatten hun digitale blootstelling, waardoor een structurele kloof tussen veronderstelde en werkelijke beveiliging ontstaat.

Groot datalek bij Qantas door telefonische phishingaanval
Persoonsgegevens van 5,7 miljoen Qantas-klanten gestolen via telefonische phishing op klantcontactcentrum.

F5 brengt patches uit voor meerdere kwetsbaarheden in NGINX en BIG-IP
F5 heeft acht kwetsbaarheden in NGINX en BIG-IP gepatcht, waaronder een kritieke bug die kan leiden tot code-executie zonder authenticatie.

Chinese cybersecuritybedrijven getroffen door militaire inkoopverboden
Meer dan tien Chinese cybersecuritybedrijven zijn sinds 2024 geschorst of permanent uitgesloten van militaire aanbestedingen vanwege contractfraude, meldt onderzoek.









