Het wekelijkse ThreatsDay-overzicht van The Hacker News, gepubliceerd op 10 september, bundelt weer tientallen beveiligingsincidenten van de afgelopen week. De rode draad is een simpele vraag die bij bijna elk verhaal terugkeert: waarom kon dit eigenlijk gebeuren? Een extensie met te veel rechten, een vertrouwde dienst die onderdeel wordt van een phishingketen, een oude kwetsbaarheid die nog steeds werkt. Zoals de auteurs van het overzicht het samenvatten: de toegang was er in veel gevallen al, ruim voordat iemand er misbruik van maakte.
Vier verhalen springen eruit.
- Google en Android-fabrikanten verhielpen deze maand samen zo’n 200 kwetsbaarheden in Android. Een van de ernstigste, CVE-2026-28662, zit in de wifi-stack en kan door geheugencorruptie leiden tot het op afstand uitvoeren van code, zonder dat het slachtoffer iets hoeft aan te klikken.
- Onderzoekers zagen phishing-pagina’s die niet op een server staan, maar rechtstreeks in de browser van het slachtoffer worden opgebouwd via zogeheten blob-URL’s. De aanvallen doen zich voor als DocuSign en glippen zo langs traditionele detectie, omdat er nergens een kwaadaardige pagina op internet te vinden is.
- Het netwerk DoppelCart bleek meer dan 119.000 domeinen te beheren met nepwebshops die in totaal 44.182 bekende merken nabootsen, puur om betaalgegevens van kopers te stelen.
- De phishing-as-a-service-dienst BigBear 2.0, gebouwd op het bekende Evilginx2-framework, wist in korte tijd 5.137 inloggegevens buit te maken in ruim veertig landen, waarvan 474 met een omzeilde tweefactorauthenticatie.
Verder meldt het overzicht onder meer een datalek bij nieuwsbriefdienst Brevo, waardoor 347.000 e-mailadressen van Trezor-gebruikers uitlekten en nu worden misbruikt voor phishingmails, en ruim 33.800 kwetsbare Plex-servers die gewoon vanaf internet bereikbaar blijven.
Voor Nederlandse gebruikers en bedrijven is vooral de MFA-omzeiling bij BigBear een waarschuwing. Tweefactorauthenticatie is geen garantie meer zodra een phishing-kit sessietokens onderschept in plaats van alleen wachtwoorden. Werk Android-toestellen op tijd bij, wees achterdochtig bij mails die vragen om een document te “ondertekenen” en net iets te veel op DocuSign lijken, en koop niet zomaar in een onbekende webshop, ook niet als die er professioneel uitziet.
Bron: The Hacker News
Blijf op de hoogte
Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.