Cybersecuritynieuws, pagina 97
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 97

Politie ontmantelt cyberfraudeorganisatie van €140 miljoen in Spanje
Spaanse autoriteiten hebben een cyberfraudeorganisatie opgerold die diverse aanvallen uitvoerde en de opbrengsten witwaste via complexe financiële netwerken.

Trend Micro, Tanium, ESET en Tenable dichten ernstige kwetsbaarheden
Trend Micro, Tanium, ESET en Tenable hebben kritieke kwetsbaarheden in hun producten gepatcht die mogelijk misbruikt kunnen worden voor privilege-escalatie en denial of service.

TuxBot v3 toont gebruik van LLM bij IoT-botnetontwikkeling
Onderzoekers ontdekten TuxBot v3 Evolution, een IoT-botnet ontwikkeld met hulp van een taalmodel, met fouten in de malwarecode.

Google Gemini CLI misbruikt voor botnet en hackingactiviteiten
Russisch sprekende dreigingsactor gebruikte Google Gemini CLI AI-tool om botnet te beheren en toegang te krijgen tot patiëntgegevens bij een tandartspraktijk.

Dark Reading lanceert Europese cybersecuritysectie
Dark Reading introduceert een nieuwe sectie met cybersecurity-informatie gericht op Europa, buiten Noord-Amerika.

23andMe betaalt 18 miljoen dollar voor datalek met 6,9 miljoen slachtoffers
23andMe sluit schikking van 18 miljoen dollar na datalek waarbij gegevens van 6,9 miljoen mensen werden blootgesteld, inclusief genetische data.

NCSC en partners adviseren tegen silent patching en NDA's bij bugmeldingen
NCSC, NSA, CISA en andere instanties adviseren softwarebedrijven om kwetsbaarheden transparant te behandelen zonder geheimhoudingsovereenkomsten of silent patching.

AI ingezet voor geautomatiseerde ontdekking van zero-day kwetsbaarheden
Intruder ontwikkelde een AI-gestuurde tool die automatisch zero-day kwetsbaarheden vindt en exploiteert in populaire WordPress-plugins.

Chatapp Briar blijft alleen beveiligingsupdates ontvangen
De versleutelde chatapp Briar krijgt voorlopig alleen nog belangrijke beveiligingsupdates en bugfixes, na besluit van ontwikkelaars om actieve ontwikkeling te staken.

Kwetsbaarheden in Fortinet producten verholpen door NCSC
Fortinet heeft meerdere kwetsbaarheden opgelost in FortiSIEM, FortiOS, FortiPAM en FortiProxy, waaronder een privilege-escalatie in FortiSIEM Windows Agent.

Spaanse verzekeringsmakelaar krijgt boete van 250.000 euro na ransomware-datalek
Een Spaanse verzekeringsmakelaar is beboet met 250.000 euro vanwege een ransomware-aanval in 2023 waarbij persoonsgegevens van 40.000 mensen werden buitgemaakt.

Witte Huis lanceert AI-gestuurd platform voor snellere kwetsbaarheidsaanpak
Het Witte Huis introduceert Gold Eagle, een AI-gedreven centraal platform voor het versnellen van het identificeren, prioriteren en verhelpen van softwarekwetsbaarheden.

Privacy First kritisch op verruimde toegang banken tot Handelsregister
Privacy First uit kritiek op wetsvoorstel dat banken en private partijen meer toegang tot het Handelsregister geeft, vanwege privacyrisico's.

VS vervolgt Russen en bedrijven voor cybercrime-diensten
Drie Russische personen en twee bedrijven worden door het Amerikaanse ministerie van Justitie aangeklaagd voor het faciliteren van cybercrime via bulletproof hosting.

Gecompromitteerde AsyncAPI npm-pakketten verspreiden multi-stage botnet malware
Vier gecompromitteerde npm-pakketten in de @asyncapi namespace verspreiden een multi-stage botnet loader met geavanceerde persistentie- en communicatiefunctionaliteit.









