Cybersecuritynieuws, pagina 99
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 99

VS sanctioneren VPN- en malwareleveranciers voor ransomware-aanvallen
De Amerikaanse overheid heeft een VPN-provider en malwareleveranciers gesanctioneerd wegens hun rol in het faciliteren van ransomware-aanvallen op Amerikaanse organisaties.

Nieuwe phishingkits omzeilen MFA bij Microsoft 365-accounts
Twee phishingkits, Jalisco en OmegaLord, richten zich op Microsoft 365-accounts en omzeilen multi-factor authenticatie met geavanceerde technieken.

Exploit draaien niet meer nodig om kwetsbaarheid te herkennen
Door de snelle toename van kwetsbaarheden en AI is de tijd tussen publicatie en exploit drastisch gedaald, waardoor traditionele verdediging tekortschiet.

LastPass en Bitwarden gebruikers doelwit van valse beveiligingswaarschuwingen
Phishingcampagne richt zich op LastPass en Bitwarden gebruikers met nepbeveiligingsmeldingen die leiden naar frauduleuze websites.

Progress bevestigt zero-day kwetsbaarheid in ShareFile Storage Zone
Progress Software bevestigt een zero-day kwetsbaarheid in ShareFile Storage Zone Controller die leidde tot een noodstop en brengt beveiligingsupdates uit.

Bijna 300 nep-GitHub-repositories verspreiden malware
Een campagne met bijna 300 valse GitHub-repositories verspreidt infostealer malware via namaaksoftware en misleidende downloadpagina's.

Spaanse politie ontmantelt cyberfraude van €140 miljoen, vier arrestaties
De Spaanse politie heeft een grootschalige cyberfraudeorganisatie opgerold die €140 miljoen verdiende via investeringsfraude en CEO-fraude, met arrestaties in Spanje, Portugal en Panama.

SonicWall waarschuwt voor SMA1000 zero-day kwetsbaarheden, patch beschikbaar
SonicWall meldt actieve exploitatie van twee kritieke kwetsbaarheden in SMA1000-apparaten en adviseert onmiddellijke installatie van beveiligingsupdates.

AP publiceert AVG-richtlijnen voor generatieve AI
De Autoriteit Persoonsgegevens biedt nieuwe AVG-handreiking en hulpmiddel voor verantwoord gebruik van generatieve AI door organisaties.

Dora Horjus nieuwe programmamanager House of Cyber bij NCSC
Dora Horjus is benoemd tot programmamanager House of Cyber bij het NCSC, gericht op versterking van publieke en private samenwerking in cybersecurity.

Microsoft verhelpt kwetsbaarheden in Office-producten
Microsoft heeft beveiligingslekken in Word, Excel, PowerPoint en SharePoint opgelost die misbruik mogelijk maken via malafide bestanden of links.

Siemens verhelpt meerdere kwetsbaarheden in diverse producten
Siemens heeft kwetsbaarheden opgelost in producten zoals CADRA, IAM en SIMATIC die mogelijk leiden tot DoS, XSS, datamanipulatie en remote code execution.

7 essentiële vaardigheden van top security engineers
Top security engineers combineren kennis van AI-gestuurde tools met inzicht in AI-risico’s en bedrijfsdoelen om cyberdreigingen effectief te bestrijden.

Kwetsbaarheid in Microsoft Dynamics NAV en 365 Business Central opgelost
Microsoft heeft een kwetsbaarheid in Dynamics NAV en 365 Business Central verholpen die misbruik mogelijk maakt via malafide login-requests.

Microsoft SharePoint-servers onder vuur, VS waarschuwt voor extra beveiliging
CISA waarschuwt voor actieve aanvallen op Microsoft SharePoint-servers en dringt aan op snelle installatie van patches en aanvullende beveiligingsmaatregelen.









