CybersecurityNieuws.nl — Nederlands cybersecurity nieuws, dreigingen en advies
Nieuws
Alle artikelen →DreigingenKwaadaardige Composer-pakketten besmetten Vietnamese sites en installeren spyware op iPhonesOnderzoekers van Socket vonden 13 kwaadaardige Composer-thema's op Packagist die via Vietnamese streamingsites verouderde iPhones infecteren met spyware die cryptowallet-seeds steelt.DreigingenAanvallers misbruiken kritiek JFrog Artifactory-lek binnen dagen na onthullingEen authenticatie-omzeiling in JFrog Artifactory (CVE-2026-82329, CVSS 9.8) laat aanvallers adminrechten verkrijgen. WatchTowr zag actief misbruik al enkele dagen na de patch.DreigingenAanvalsgolf misbruikt kritieke lekken in Langflow en Ruby on Rails voor credential-diefstal en C2VulnCheck ziet een snel groeiende aanvalsgolf tegen twee kritieke kwetsbaarheden in AI-platform Langflow en webframework Ruby on Rails, gericht op het buitmaken van inloggegevens en het opzetten van command-and-control.AnalyseGestolen API-sleutel bij AI-onderzoeksinstituut METR leidt tot 600.000 dollar aan modelverbruikAI-veiligheidsorganisatie METR meldt twee beveiligingsincidenten waarbij aanvallers een API-sleutel buitmaakten en publieke infrastructuur systematisch aftastten op zwakke plekken.PhishingBraziliaanse hackgroep Breeze Comet dringt door tot kern van nationaal betalingssysteemGoogle en Mandiant beschrijven hoe de financieel gemotiveerde groep Breeze Comet sinds 2024 Braziliaanse banken en betaaldienstverleners infiltreert en honderden frauduleuze transacties uitvoert via Pix en het nationale betalingsnetwerk.NieuwsClickFix-campagne treft 31 bedrijven, verstopt C2-server in Polygon-blockchainOnderzoekers van GuidePoint Security ontdekten een ClickFix-campagne die minstens 31 organisaties infecteerde en de Polygon-blockchain gebruikt om steeds nieuwe command-and-control-servers aan te wijzen.DreigingenAanvallers buiten Langflow-lek uit om OpenAI- en AWS-sleutels te stelenAanvallers misbruiken een kritiek, ongeauthenticeerd lek in het AI-platform Langflow om gericht te zoeken naar OpenAI- en AWS-sleutels en andere credentials op besmette servers.NieuwsVijf Venezolanen bekennen schuld aan ATM-jackpotting in de VSVijf Venezolaanse staatsburgers hebben schuld bekend aan samenzwering tot bankdiefstal na mislukte pogingen om geldautomaten in Kansas met malware leeg te trekken.ToolsAanvallers kapen BGP-routing om kwaadaardige Virtualizor-update te verspreidenOnbekenden kaapten twee dagen lang de BGP-routing van Hetzner-IP-adressen om een vervalste update van het hostingpaneel Virtualizor te verspreiden onder een klein aantal servers.ToolsIraanse hackers doen zich voor als recruiters om Linux en macOS te infecterenDe Iraanse groep Nimbus Manticore verstuurt nepcoderingstests via LinkedIn en jobplatforms en infecteert daarmee nu ook Linux- en macOS-systemen met twee nieuwe cross-platform RAT's.DreigingenKwetsbaarheden verholpen in WatchGuard Fireware OSWatchGuard heeft vier kritieke kwetsbaarheden verholpen in het iked-proces en de epm-service van Fireware OS, waarmee een ongeauthenticeerde aanvaller op afstand willekeurige code kan uitvoeren.DreigingenBijna 22.000 Exchange-servers nog kwetsbaar voor kaping ondanks patchBijna 22.000 Microsoft Exchange-servers wereldwijd zijn nog niet gepatcht tegen een kritieke authenticatie-omzeiling waarmee aanvallers alle mailboxen kunnen overnemen. Exploitcode circuleert al online.
Live dreigingsinformatie
LIVENCSC-NL
Alle adviezen →Beveiligingsadviezen
- M/HKwetsbaarheden verholpen in WatchGuard Fireware OS
- M/HKwetsbaarheden verholpen in PaperCut MF en PaperCut NG van PaperCut
- H/HKwetsbaarheden verholpen in Microsoft Exchange server
- M/HKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-Systems
- H/HKwetsbaarheden verholpen in Microsoft Office
- M/HKwetsbaarheden verholpen in Apache CloudStack