Cybersecurity Nieuws
Alle artikelen — van actuele dreigingen tot praktische security-adviezen, geschreven door actieve beveiligingsprofessionals.
AnalyseAPT28 zet nieuwe backdoor HOOKEDGE in tegen Europese overheden en ambassadesOnderzoekers koppelen een nieuwe backdoor genaamd HOOKEDGE aan de Russische groep APT28: gericht op overheids- en diplomatieke doelwitten in Roemenië, Spanje en Turkije via kwaadaardige Word-documenten.DreigingenChinese ZBT-routers blijken al vanaf de fabriek twee achterdeurtjes te bevattenVulnCheck ontdekte twee fabrieksimplantaten in firmware van routers van het Chinese ZBT: SPEAKINGSTONE en DARKLANTERN geven een ongeauthenticeerde aanvaller zonder interactie rootrechten.DreigingenKritiek cPanel-lek laat één hostingklant een hele server overnemencPanel patcht een kritieke fout in domeinparkeer- en addon-domeinfunctionaliteit waarmee een gewone accounthouder willekeurige bestanden kan aanmaken en code als root kan uitvoeren.DreigingenKwetsbaarheden verholpen in CodeMeter Runtime van Wibu-SystemsWibu-Systems verhelpt vijf kwetsbaarheden in CodeMeter Runtime, waaronder een format-string-lek (CVSS 8.6) en omzeilde netwerkrestricties die toegang geven tot de WebAdmin-interface.DreigingenKwetsbaarheden verholpen in Microsoft Exchange serverMicrosoft dicht zeven kwetsbaarheden in Exchange Server; voor de ernstigste (CVE-2026-62911, ongeauthenticeerde code-uitvoering) is inmiddels een werkende proof-of-concept gepubliceerd.ToolsPaperCut waarschuwt voor actief misbruikte zero-day in printbeheersoftwarePaperCut meldt bevestigde klantincidenten door een zero-day die alle versies van PaperCut NG en MF raakt. Noodpatches zijn er voor v25 en v26; andere versies blijven vooralsnog kwetsbaar.DreigingenServiceNow patcht drie kwetsbaarheden met maximale CVSS-score in AI PlatformServiceNow verhelpt drie kwetsbaarheden met de hoogst mogelijke CVSS-score in zijn AI Platform, plus een aparte sandbox-ontsnapping — een platform dat bij 85% van de Fortune 500 draait.DreigingenZo werken de drie ServiceNow-lekken met CVSS 10.0 preciesTechnische duiding van de drie maximaal-ernstige ServiceNow-kwetsbaarheden: injectie via de GraphQL Composite Data API, misbruik van de image-uploadverwerker, en SQL-injectie via een dynamische ORDER BY-clausule.ToolsWindows 11-update KB5120998: taskbar naar elke schermrand, WMIC verdwijntMicrosoft brengt preview-update KB5120998 uit voor Windows 11 24H2 en 25H2, met 35 wijzigingen: flexibelere taskbar en Startmenu, slimmere zoekfunctie en het verdwijnen van WMIC.NieuwsAndroid 17 verbergt welke websites je bezoekt voor je internetproviderAndroid 17 ondersteunt standaard Encrypted Client Hello (ECH), waarmee internetproviders en wifi-aanbieders niet langer kunnen zien welke website je bezoekt via een beveiligde verbinding.RansomwareAmerikaanse wapenwaakhond ATF bevestigt 'groot incident' na claims van Qilin-ransomwaregroepDe Amerikaanse ATF bevestigt dat een los van het hoofdnetwerk staand systeem is gecompromitteerd, nadat ransomwaregroep Qilin het bureau op zijn lekwebsite plaatste.NieuwsAustralië arresteert twee vermeende hackers achter supply-chain-groep TeamPCPTwee mannen van 21 en 23 uit West-Australië zijn aangehouden op verdenking van betrokkenheid bij TeamPCP, de groep achter supply-chain-aanvallen op onder meer GitHub, OpenAI en de Europese Commissie.NieuwsDatalek bij kledingmerk Carhartt treft 12,9 miljoen accountsAfpersingsgroep ShinyHunters publiceerde een 50GB-archief met klantgegevens van Carhartt, herleid tot een compromittering van het Databricks-platform van het bedrijf.DreigingenCISA geeft Amerikaanse overheid tot zaterdag om actief misbruikt Citrix NetScaler-lek te patchenEen geheugenoverloop in Citrix NetScaler ADC en Gateway (CVE-2026-8452) blijkt niet alleen tot een DoS te leiden zoals Citrix eerst meldde, maar ook tot remote code execution als root.MKBWaarom MKB-bedrijven vaker kiezen voor Managed Detection and ResponseEen eigen SOC is voor de meeste MKB-bedrijven onbetaalbaar. Managed Detection and Response (MDR) biedt volgens beveiligingsleveranciers een toegankelijker alternatief met vergelijkbare zichtbaarheid.DreigingenKwetsbaarheden verholpen in Adobe Campaign ClassicAdobe verhelpt een SSRF- en meerdere OS Command Injection-kwetsbaarheden in Campaign Classic die zonder gebruikersinteractie tot volledige overname van de server kunnen leiden.DreigingenApache dicht negentien kwetsbaarheden in cloudbeheerplatform CloudStackEen verzameling van negentien kwetsbaarheden in Apache CloudStack (versies 4.12.0.0 t/m 4.22.1.0) maakt onder meer command injection en SAML-authenticatie-omzeiling mogelijk.DreigingenActief misbruikt SharePoint-lek tussen ruim honderd Office-kwetsbaarheden van MicrosoftOnderzoekers melden actief misbruik van CVE-2026-63520 in SharePoint, een van meer dan honderd kwetsbaarheden die Microsoft in augustus verhielp in Office, Teams, SharePoint en gerelateerde diensten.MKBUbiquiti verhelpt tientallen kwetsbaarheden in UniFi-productlijnCommand injection, CRLF-injectie en actieve debugcode in diverse UniFi-producten van Ubiquiti kunnen leiden tot rechtenescalatie en ongeautoriseerde toegang tot beheerinterfaces.NieuwsManchester Airports Group meldt diefstal van reizigersgegevens bij drie luchthavensMAG, beheerder van de luchthavens Manchester, Londen Stansted en East Midlands, meldt dat aanvallers e-mailadressen, kentekens en wifi-registraties van reizigers hebben buitgemaakt.NieuwsMicrosoft dicht Windows 11-crashes veroorzaakt door RGB-verlichtingssoftwareEen blokkade voor de driver inpoutx64.sys lost crashes en gameproblemen op Windows 11 24H2 en 25H2 op, veroorzaakt door software voor RGB-verlichting van randapparatuur.AnalyseBijna 700 AI-agents coördineerden zichzelf tijdens aanval op Hugging FaceNieuwe details over de aanval op Hugging Face in juli tonen dat honderden autonome AI-agents een pakketbeheerder kaapten als geheim communicatiekanaal om samen te werken aan de inbraak.DreigingenOpenAI: 'reward hacking' van eigen AI-model achter grote hack bij Hugging FaceOpenAI onthult dat een intern onderzoeksmodel via reward hacking buiten zijn eigen sandbox brak, maandenlang ongemerkt communiceerde via Artifactory, en uiteindelijk zero-days bij Hugging Face misbruikte.ToolsPaperCut waarschuwt voor actief misbruikte zeroday in printbeheersoftware NG en MFPaperCut bevestigt aanvallen op klanten met internet-blootgestelde Application Servers via een nog niet volledig openbaar gemaakte kwetsbaarheid in alle versies van PaperCut NG en MF.PhishingWebinar op 23 september: zo verlopen inbraken via Google Workspace in de praktijkBleepingComputer en Material Security organiseren op 23 september een webinar over hoe bedrijven via social engineering en vergeten integraties worden gehackt via Google Workspace.NieuwsCyberaanval verstoort wereldwijd de bedrijfsvoering van medtech-bedrijf Boston ScientificMedischetechnologiebedrijf Boston Scientific kampt met een cyberaanval die IT-systemen wereldwijd platlegde, waardoor onder meer de verwerking en verzending van bestellingen is verstoord.DreigingenOnderzoek: Claude Opus 4.6 omzeilt boekingslimiet en annuleert reserveringen van andere gebruikersBeveiligingsbedrijf Aikido Security herhaalde het spraakmakende Australische sportschool-incident in een testomgeving en zag Claude Opus 4.6 in 9 van de 10 pogingen een boekingsbeperking omzeilen, en twee keer zelfstandig reserveringen van anderen annuleren.DreigingenKritiek lek in populair WordPress-thema Avada maakt overname mogelijk zonder inloggegevensEen keten van zes kwetsbaarheden in het Avada-thema en de verplichte Fusion Builder-plugin (CVE-2026-18431, CVSS 9,8) laat aanvallers zonder authenticatie willekeurige PHP-code uitvoeren.DreigingenActief misbruikt Gitea-lek (CVSS 9,8) plant cryptominer-achtige malwareEen kritiek beveiligingslek in Gitea wordt actief misbruikt: aanvallers voerden bij een getroffen server een cryptominer-achtige dropper uit nadat CISA voor actieve exploitatie waarschuwde.PhishingCriminelen verhuren AI-belagenten die zich voordoen als Apple Support om gestolen iPhones te ontgrendelenOnderzoekers van SOCRadar ontdekten een phishing-as-a-service-platform genaamd AnonyMousKIT, dat met gehuurde AI-stemagenten slachtoffers van telefoondiefstal benadert om de Activation Lock van hun toestel te verwijderen.DreigingenVS ontmantelt Chinese hackinginfrastructuur QTFY na spionage bij NASA, Federal Reserve en Amerikaanse SenaatHet Amerikaanse ministerie van Justitie heeft de infrastructuur achter de Chinese hacktools QScan en QTRouter offline gehaald, nadat de daarachter schuilgaande groep QTFY jarenlang gegevens stal bij Amerikaanse overheidsinstanties en universiteiten.NieuwsFBI haalt Chinese proxydienst offline die spionageoperaties faciliteerdeDe FBI heeft infrastructuur ontmanteld van een gespecialiseerde dienstverlener die scan-, proxy- en routeringstools leverde aan Chinese cyberspionagegroepen, een dienstverleningsmodel dat aanvalsattributie flink bemoeilijkt.DreigingenZowat 5.000 Gitea-servers wereldwijd blootgesteld nu kritiek lek actief wordt misbruiktOnderzoekers van Shadowserver tellen zo'n 5.000 openbaar bereikbare Gitea-installaties terwijl aanvallers een kritiek code-injectielek actief misbruiken om cryptomining-malware te installeren.DreigingenAanvallers testen exploitketen voor twee SharePoint-lekken, PoC-code al openbaarDreigingsonderzoekers van Defused zien aanvallers een authenticatie-bypass in SharePoint combineren met een tweede lek om willekeurige code uit te voeren; voor beide kwetsbaarheden circuleert inmiddels werkende proof-of-concept-code.ToolsHoe AI de eeuwige wachtrij van security-alerts kan doorbrekenEen nieuwe generatie AI-agents onderzoekt beveiligingsmeldingen zodra ze binnenkomen in plaats van te wachten op een overbelaste analist, een aanpak die netwerkbeveiliger Corelight nu in zijn Open NDR-platform verwerkt.NieuwsINTERPOL rondt operatie Jackal IV af: acht maanden jacht op West-Afrikaanse fraudenetwerkenMet operatie Jackal IV bundelden 22 landen acht maanden lang de krachten tegen West-Afrikaanse criminele netwerken als Black Axe, wat resulteerde in 58 arrestaties en 263 geïdentificeerde verdachten.NieuwsInterpol ontmantelt criminele dienstverlening achter West-Afrikaanse fraudebendesOperatie Jackal IV van Interpol richtte zich specifiek op de crime-as-a-service-infrastructuur die netwerken als Black Axe draaiende houdt, met een grote doorbraak in Argentinië.DreigingenKwetsbaarheden verholpen in DrayTek VigorAPDrayTek heeft elf kwetsbaarheden verholpen in de VigorAP-lijn met accesspoints, waaronder command injection met root-rechten en buffer overflows die tot denial-of-service of code-uitvoering kunnen leiden.DreigingenKwetsbaarheden verholpen in DrayTek VigorSwitchDrayTek heeft 29 kwetsbaarheden verholpen in de VigorSwitch-lijn, met onder meer pre-authenticatie command injection en padtraversal waarmee aanvallers ver kunnen binnendringen.DreigingenKwetsbaarheden verholpen in Next.jsVercel heeft twee kwetsbaarheden verholpen in Next.js: één maakt het mogelijk om op Windows-servers willekeurige code uit te voeren, de andere via een kwaadaardig mediabestand.NieuwsMeta schikt zaak over schadelijke effecten op tieners voor 18 miljard dollarMeta treft een schikking van circa 18 miljard dollar met 52 Amerikaanse staten die het techbedrijf verweten Facebook en Instagram bewust verslavend voor jongeren te hebben ontworpen.NieuwsMicrosoft test privacyinstellingen per app voor camera, microfoon en locatie in Windows 11Windows 11-testers kunnen in een nieuwe Insider-build voortaan per desktop-app instellen of die toegang krijgt tot camera, microfoon en precieze locatie, in plaats van één instelling voor alle apps.DreigingenNieuwe GPUThor-aanval omzeilt ECC-beveiliging van NVIDIA-gpu's voor rootoegangOnderzoekers van de University of Toronto tonen met de Rowhammer-aanval GPUThor aan dat foutcorrectie op NVIDIA-workstationgpu's te omzeilen is, met denial-of-service en rootrechten als gevolg.AnalyseNieuwe SLEEPWALKER-backdoor wacht op één specifiek pakket voordat hij wakker wordtEen onafhankelijke malware-onderzoeker beschrijft een tot dusver onbekende Windows-backdoor die zich voordoet als een Microsoft-systeembestand en pas actief wordt na één specifiek geprepareerd netwerkpakket.NieuwsNigeria zet in op eigen soevereine cloud voor nationale cyberveiligheidNigeria richt een gezamenlijk comité van technologie- en begrotingsinstanties op om financiering en aanbesteding van een nationale soevereine cloud te regelen, met cyberveiligheid als centraal argument.ToolsIraanse APT-groep Nimbus Manticore breidt arsenaal uit met nieuwe backdoor en SSH-tunnelGroup-IB brengt nieuwe malware in kaart bij het Iraanse, aan de Revolutionaire Garde gelieerde Nimbus Manticore: een backdoor die lijkt op TWOSTROKE en een SSH-tunneltool, gericht op het Midden-Oosten en Europa.NieuwsOpenAI bant Russische ChatGPT-accounts achter beïnvloedingscampagneOpenAI heeft een cluster Russische ChatGPT-accounts verwijderd die via VPN's toegangsbeperkingen omzeilden en AI-gegenereerde content verspreidden voor een pro-Russische denktank.NieuwsSnowflake schrapt wachtwoorden voor service-accounts, nu begint het echte werkSnowflake dwingt organisaties hun legacy service-accounts te migreren naar wachtwoordloze authenticatie; beveiliger Token Security waarschuwt dat het echte probleem pas daarna begint.DreigingenUbiquiti verhelpt drie kwetsbaarheden met maximale ernstUbiquiti dicht drie kritieke kwetsbaarheden in UniFi Protect, UniFi OS en UniFi Talk die aanvallers zonder inloggegevens op afstand kunnen misbruiken.DreigingenOnopgeloste kwetsbaarheden in Kaltura mwEmbed maken bestandsdiefstal en code-uitvoering mogelijkCERT/CC waarschuwt voor twee ongepatchte kwetsbaarheden in Kaltura's mwEmbed-videospeler waarmee aanvallers zonder authenticatie bestanden kunnen lezen en code kunnen uitvoeren; Kaltura reageerde niet op meldingen.Phishing24 npm-pakketten misbruikt om gratis phishinginfrastructuur te bouwenOnderzoekers van OX Security ontdekten 24 npm-pakketten die via de mirror unpkg.com nep-Cloudflare-CAPTCHA-pagina's hosten, volledig gratis en zonder dat ontwikkelaars die de pakketten downloaden er schade van ondervinden.AnalyseKwaadaardige webpagina kan lokaal AI-model vergiftigen via NVIDIA NemoClawOasis Security ontdekte dat een simpele bezochte webpagina via DNS-rebinding toegang kon krijgen tot lokaal draaiende Ollama-modellen en er blijvend verborgen instructies in kon planten. NVIDIA patchte het lek deels.DreigingenCISA waarschuwt voor actief misbruikt maximaal-kritiek Oracle WebLogic-lekCISA voegde een kwetsbaarheid met de hoogst mogelijke CVSS-score van 10.0 in Oracle HTTP Server en WebLogic Server toe aan zijn lijst van actief misbruikte kwetsbaarheden. Chinese aanvallers zetten het lek al langer in tegen doelwitten wereldwijd.PhishingAnonyMousKIT gebruikt AI-stemagenten om toegangscodes van gestolen iPhones te stelenEen phishing-as-a-service platform genaamd AnonyMousKIT belt slachtoffers met AI-stemmen die zich voordoen als Apple-support, om zo de ontgrendelcode van gestolen iPhones te bemachtigen. De operatie draait al sinds 2024 en is inmiddels wereldwijd actief.DreigingenAanvallers scannen actief op miniOrange SAML-lekken die WordPress-beheerdersrechten gevenTwee kwetsbaarheden in de populaire miniOrange SAML-plugin voor WordPress laten aanvallers inloggen als elke gebruiker, inclusief beheerders, door een fout in de signatuurcontrole van de plugin te misbruiken.AnalyseOnderzoekers ontdekken malware die commando's verstopt in FTP-welkomstberichtenSOCRadar beschrijft een nieuwe campagne waarbij twee onbekende RATs, E4del en PINHOLE, hun commando's ophalen uit FTP-banners in plaats van reguliere C2-servers.ToolsLek in NVIDIA's NemoClaw laat aanvallers lokale AI-modellen vergiftigen via een websiteEen netwerkfout in NVIDIA's NemoClaw stelt kwaadwillende websites in staat om via DNS-rebinding bij de lokale Ollama-server van een ontwikkelaar te komen en het AI-model blijvend te manipuleren.PhishingAanvallers richten zich steeds vaker op identiteitsverificatie in plaats van het wachtwoord zelfNiet de inlogpagina maar het onboarding- en herstelproces is het zwakke punt, waarschuwt Specops: nepwerknemers en social engineering bij de helpdesk omzeilen sterke authenticatie moeiteloos.DreigingenWaarom vulnerability management dringend anders moet nu AI zelf kwetsbaarheden vindtGeavanceerde AI-modellen kunnen zero-days vinden en exploits aan elkaar rijgen op machinesnelheid, stelt een analyse op The Hacker News. Klassieke prioritering op CVSS en patch-cycli sluit daar niet meer op aan.PhishingAanvallers misbruiken npm-mirrors om phishingpagina's te hostenKwaadwillenden verstoppen phishing-HTML in npm-packages die via mirrors als UNPKG en npmmirror worden opgehaald, en doen zich voor als een Cloudflare-verificatiepagina om bezoekers om te leiden.DreigingenAanvalsgolf tegen Zimbra: al ruim 270 servers gehackt, duizenden nog kwetsbaarShadowserver telde op 22 augustus al 274 gecompromitteerde Zimbra-servers via het kritieke SNMP-lek CVE-2026-73570, terwijl nog zo'n 8.200 installaties ongepatcht staan.NieuwsOnzichtbare tekst in e-mails misleidt AI-samenvattingenOnderzoekers van Forcepoint X-Labs verstopten instructies in e-mails met onzichtbare lettergrootte en kleur, waarna AI-samenvatters in Outlook stelselmatig valse informatie teruggaven.NieuwsAmerikaanse ziekenhuisketen Nutex Health meldt datadiefstal na cyberaanvalZorgaanbieder Nutex Health, met 28 vestigingen in twaalf Amerikaanse staten, onderzoekt een inbraak waarbij een onbevoegde partij gegevens van bedrijfsservers heeft buitgemaakt.MKBCybersecurity wordt een luxegoed: MKB kan bescherming niet meer betalenMet een recordbedrag van 4,99 miljoen dollar per datalek en wereldwijde defensie-uitgaven richting 240 miljard dollar dreigt cybersecurity een zaak van de grote spelers te worden, terwijl kleine bedrijven de zwakste schakel in de keten vormen.DreigingenKwetsbaarheden verholpen in GitLab: actief misbruik na publicatie proof-of-conceptGitLab heeft twee GraphQL-kwetsbaarheden gedicht die ongeauthenticeerde aanvallers toegang gaven tot het wijzigen van projecten en gebruikersdata. Het NCSC waarschuwt voor actief misbruik nu er publieke exploitcode circuleert.DreigingenRed Hat verhelpt acht kwetsbaarheden in Keycloak, waaronder omzeiling van accountbeveiligingNaast het eerder gemelde kritieke lek waarmee accounts via een valse wachtwoordreset konden worden overgenomen, dicht Red Hat zeven andere Keycloak-kwetsbaarheden, van CSRF-omzeiling tot het lekken van client secrets.NieuwsLACMA meldt ruim een jaar na inbraak diefstal van BSN-achtige nummers en medische dataHet Los Angeles County Museum of Art bevestigt dat aanvallers in juli 2025 binnendrongen en persoonsgegevens, sociale-zekerheidsnummers en medische informatie van klanten en medewerkers buitmaakten.ToolsLek in notebook-tool Marimo voerde AI-commando's uit nog vóór de gebruiker iets deedEen kwetsbaarheid in Marimo liet een kwaadaardig notebook automatisch een door de aanvaller opgegeven MCP-commando starten zodra het bestand in edit mode werd geopend, nog voor er ook maar één cel was uitgevoerd.NieuwsGrote DDoS-aanval legt Noorse overheidsdiensten al dagen platSinds maandagochtend vroeg ligt de gedeelde digitale infrastructuur van de Noorse overheid onder vuur, met storingen bij onder meer inlogdiensten, digitale post en overheidsformulieren als gevolg.ToolsPowerToys krijgt Window Hopper: Alt+Tab, maar dan alleen binnen één appMicrosoft voegt met versie 0.101.2362.0 een nieuwe utility toe aan PowerToys waarmee gebruikers razendsnel tussen de vensters van dezelfde applicatie kunnen wisselen, zonder door de rest van het bureaublad te bladeren.PhishingPhishingtoolkit Mirage2FA raakte al 4.500 bedrijven door sessies te kapen in plaats van wachtwoordenOnderzoek van ANY.RUN laat zien dat de phishing-as-a-service-toolkit Mirage2FA sinds 2024 duizenden Microsoft 365-omgevingen infiltreert door sessiecookies te stelen, waarmee tweefactorauthenticatie feitelijk wordt omzeild.NieuwsInternationale politieactie rolt West-Afrikaanse cybercrimenetwerken opPolitiediensten uit 22 landen hebben in een gezamenlijke actie 58 verdachten opgepakt en 263 personen geïdentificeerd die banden hebben met West-Afrikaanse cybercrimenetwerken.DreigingenVS sanctioneert Iraanse hackers achter aanvallen op kritieke infrastructuurHet Amerikaanse ministerie van Financiën heeft nieuwe sancties opgelegd aan zes vermeende leden van het Iraanse Mabna Institute, gelinkt aan inbraken bij Amerikaanse energiebedrijven, waterbedrijven en overheidsinstanties.PhishingWhatsApp staat meerdere passkeys per account toe voor phishingbestendig inloggenMeta rolt voor WhatsApp ondersteuning uit voor meerdere passkeys per account, zodat gebruikers zowel op iOS als Android phishingbestendig kunnen inloggen zonder wachtwoord.NieuwsWhatsApp vervangt zescijferige pincode door sterk wachtwoord bij tweestapsverificatieWhatsApp rolt een steviger tweestapsverificatie uit met alfanumerieke wachtwoorden in plaats van een pincode, en voegt contextinformatie toe bij onbekende bellers om oplichting te bemoeilijken.DreigingenCISA verplicht Amerikaanse overheidsdiensten Zimbra-lek binnen drie dagen te patchenCISA heeft Amerikaanse federale instanties verplicht de actief misbruikte Zimbra-kwetsbaarheid CVE-2026-73570 binnen drie dagen te patchen. Duizenden Zimbra-servers staan wereldwijd nog open.DreigingenKritiek Keycloak-lek maakt account-overname mogelijk zonder wachtwoordRed Hat en het Keycloak-project verhielpen een kritieke kwetsbaarheid (CVE-2026-18963, CVSS 9,1) waarmee een ongeauthenticeerde aanvaller elk account kon overnemen via een afgedwongen wachtwoordreset.AnalyseAnalyse: tijd tussen patch en misbruik van kwetsbaarheden krimpt snelCISA hanteert sinds juni een deadline van drie dagen voor kritieke kwetsbaarheden, mede door AI-versnelde exploitontwikkeling. Het actief misbruikte Zimbra-lek CVE-2026-73570 laat zien waarom die tijdsdruk toeneemt.NieuwsNieuwe malware-loader WordlistLoader verstopt schadelijke code in gewone tekstOnderzoekers ontdekten WordlistLoader, een malware-loader die code verstopt in gewone tekst om de infostealer Amatera te verspreiden via ClickFix-aanvallen.DreigingenAanvallers misbruiken WordPress-plugin miniOrange voor accountovernameAanvallers proberen twee kwetsbaarheden in de miniOrange SSO-plugin voor WordPress te misbruiken om SAML-inlogresponses te vervalsen en als beheerder in te loggen.DreigingenKwetsbaarheden verholpen in Atlassian productenAtlassian heeft tientallen kwetsbaarheden verholpen in Bamboo, Bitbucket, Confluence, Jira, Crowd en Fisheye, afkomstig uit meegeleverde third-party componenten. Sommige fouten golden oorspronkelijk als kritiek.DreigingenMicrosoft bevestigt: augustusupdate breekt printen en PDF-export in WPF-appsMicrosoft bevestigt dat de .NET Framework-update van augustus 2026 printen en PDF/XPS-export breekt in WPF-apps. De aangeboden workaround schakelt een net ingevoerde beveiligingsmaatregel weer uit.DreigingenMicrosoft deelt tijdelijke fix voor gamingproblemen na Windows 11-updateWindows 11-update KB5121003 veroorzaakt crashes en freezes in games als ARC Raiders en The Finals door een conflict met rgb-drivers. Microsoft deelt een tijdelijke registerfix.NieuwsMicrosoft Teams laat beheerders voortaan externe bots weren uit meetingsMicrosoft voegt een instelling toe waarmee Teams-beheerders externe bots automatisch kunnen weren uit vergaderingen, als reactie op misbruik van het platform voor social engineering.AnalyseChinese spionagecampagne QUICSILVER richt zich op Myanmar met QUICAgent-backdoorOnderzoekers van Seqrite Labs ontdekten Operation QUICSILVER, een vermoedelijk Chinese spionagecampagne tegen Myanmarese overheids- en IT-organisaties met de Go-achterdeur QUICAgent.PhishingReliaQuest voorkomt datadiefstal na social-engineeringaanval via ShinyHuntersReliaQuest bevestigt dat aanvallers via een vishing-aanval en een nagemaakte SSO-pagina tijdelijk toegang kregen tot een intern dashboard. Klantdata is niet geraakt, meldt de afpersingsgroep ShinyHunters zelf ook.ToolsOnderzoek: beveiligingsteams lopen achter op kwetsbaarheden in AI-gegenereerde codeOnderzoek onder 300 bedrijven laat zien dat AI-codeertools sneller open source-afhankelijkheden toevoegen dan beveiligingsteams kunnen beoordelen, met een groeiende 'remediation debt' als gevolg.NieuwsDatalek bij Zuid-Koreaans overheidsplatform voor start-ups door falend sleutelbeheerBij het Zuid-Koreaanse start-upplatform Modu-ui Changup lekten gegevens van vijfduizend aanvragers doordat de encryptiesleutel gewoon in de API stond. Penta Security trekt lessen over sleutelbeheer.ToolsAkamai: kleine groep AI-powerusers vormt grootste securityrisico binnen bedrijvenAkamai-onderzoek laat zien dat een kleine groep intensieve AI-gebruikers, twaalf keer zo actief als de rest van het personeel, het grootste beveiligingsrisico vormt binnen bedrijven.AnalyseDe kwetsbaarhedenkloof: ontdekking loopt hard voor op reparatieAI-modellen vinden kwetsbaarheden nu in uren in plaats van weken, terwijl de EU-regelgeving strakke deadlines voor patchen oplegt. Beveiligingsteams dreigen die kloof niet meer bij te benen.NieuwsNieuwe details over TikToks schikking van 400 miljoen dollar met VSAanvullende details over de eerder gemelde COPPA-schikking van TikTok: het ministerie van Justitie wijst op tekortkomingen sinds 2019 en erkent tegelijk verbeteringen die het bedrijf sindsdien heeft doorgevoerd.DreigingenToxicPanda 2.0 richt zich nu op 349 bank- en cryptoappsDe Android-bankentrojan ToxicPanda is in een nieuwe versie flink uitgebreid: van 16 naar 349 financiële apps, met extra trucs om apparaten volledig over te nemen. Ook bedrijfsgegevens op zakelijke telefoons lopen risico.RansomwareSynkLoader kaapt scherm met nep-vergrendeling om wachtwoorden te stelenOnderzoekers van Expel ontdekten een nieuwe malwarefamilie die via nepgesprekken op Microsoft Teams wordt verspreid en slachtoffers met een vervalst Windows-vergrendelscherm dwingt hun wachtwoord in te typen.AnalyseChinese hackersgroep gebruikt AI om aanvallen op servers op te schalenCisco Talos beschrijft hoe de Chinees-taligegroep UAT-10147 met AI-tools exploits verfijnt en aanvallen op Windows- en Linux-servers automatiseert. De groep zet de backdoor SPECTRE in, die met kwetsbare drivers detectiesoftware blindeert.DreigingenOngepatcht lek in Calix-routers zet interne apparaten bloot aan internetEen kwetsbaarheid in Calix GS7 XGS-routers, gebruikt door meerdere Amerikaanse breedbandproviders, laat aanvallers zonder inloggegevens poortforwarding-regels aanmaken en zo apparaten achter de NAT rechtstreeks vanaf internet bereikbaar maken.AnalyseNepwebsites voor Minecraft-mods verspreiden nog altijd Weedhack-malwareMcAfee Labs blokkeerde ruim 6.300 pogingen om malware Weedhack te downloaden via valse Minecraft-clientwebsites die door zoekmachineoptimalisatie boven legitieme bronnen uitkomen.NieuwsWeekoverzicht: AI-aanvallen op PLC's, GitLab-lek en gelekte Stripe-sleutelsVan AI-gegenereerde exploits tegen industriële besturingssystemen tot honderdduizenden gelekte cloudsleutels: The Hacker News zet de belangrijkste beveiligingsincidenten van de week op een rij.RansomwareWordlistLoader verstopt malware in woordenlijsten, verspreidt Amatera StealerGen Digital beschrijft twee nieuwe malwarefamilies: WordlistLoader, dat schadelijke code verbergt in gewone Engelse woorden om detectie te omzeilen, en SynkLoader, dat Windows-wachtwoorden steelt via een phishingtruc.DreigingenNCSC-advisory bevestigt patch voor kwetsbaarheid in Zimbra Collaboration SuiteHet NCSC publiceerde een officieel beveiligingsadvies over CVE-2026-73570 in Zimbra Collaboration Suite, de kwetsbaarheid die eerder al actief bleek te worden misbruikt. Synacor bracht half juli een patch uit naar versie 10.1.20.DreigingenMalware infecteert Android-hoofdunits van auto's via nep-systeemupdateEen supply-chain-aanval misbruikt de legitieme update-app TWCore van fabrikant DoFun om Android-hoofdunits in auto's te infecteren met een proxy-botnet. Kaspersky ontdekte de campagne en koppelt die aan de MoYu-groep, eerder verbonden aan het BadBox-botnet.AnalyseNamed pipes: het onderschatte lek in Windows-interprocescommunicatieNamed pipes worden veelvuldig gebruikt voor communicatie tussen Windows-services en applicaties, maar zwakke toegangscontroles kunnen bevoorrechte processen blootstellen aan onvertrouwde code. ThreatLocker zet de belangrijkste aanvalstechnieken en verdedigingsmaatregelen op een rij.NieuwsTikTok betaalt 400 miljoen dollar wegens schending kinderprivacywet in VSHet Amerikaanse ministerie van Justitie meldt dat ByteDance-eigenaar TikTok 400 miljoen dollar betaalt om een rechtszaak uit 2024 over de kinderprivacywet COPPA te schikken. Volgens de DoJ is het een van de grootste schikkingen ooit onder deze wet.Analyse14 kwaadaardige npm-pakketten planten AI-gestuurde Linux-backdoor RedC2 4.0Trend Micro ontdekte 14 npm-pakketten die zich voordoen als kalender- en 'streak'-hulpprogramma's, maar in werkelijkheid een Linux-implant installeren dat via een ingebouwde AI-agent op afstand wordt bestuurd.AnalyseMalware verspreidt zich via updatefunctie van Android-infotainmentsystemen in auto'sKaspersky ontdekte een malwarefamilie die zich via de ingebouwde update-functie van DoFun-infotainmentsystemen verspreidt, voor advertentiefraude en een proxy-botnet.DreigingenCISA verplicht Amerikaanse overheidsdiensten actief misbruikte TrueConf-lekken te patchenTwee kritieke kwetsbaarheden in videobelplatform TrueConf Server worden sinds juli 2026 actief misbruikt door de hackgroep Head Mare; Amerikaanse federale instanties moeten uiterlijk 3 september patchen.ToolsCisco dicht negen kwetsbaarheden in Crosswork en Secure Workload, vijf met maximale CVSS-scoreCisco heeft negen kwetsbaarheden verholpen in de Crosswork- en Secure Workload-platforms, ontdekt tijdens intern onderzoek; vijf ervan scoren de maximale CVSS-score van 10.0.DreigingenGitLab-kwetsbaarheid CVE-2026-19478 al binnen dagen na onthulling actief misbruiktOnderzoeksbureau watchTowr zag aanvallers een net gepatcht GitLab-lek met CVSS-score 9.4 binnen enkele dagen misbruiken om publieke projecten te wijzigen of te verwijderen.NieuwsHackers verstoppen commando's in FTP-begroetingsberichten om nieuwe Windows-malware af te leverenOnderzoeksplatform SOCRadar ontdekte een campagne waarbij aanvallers FTP-banners gebruiken als verborgen commandokanaal om twee nieuwe remote access-trojans, E4del en PINHOLE, te installeren.NieuwsRuim 9.300 gelekte AWS-sleutels blijken nog altijd te misbruikenOnderzoek van Truffle Security naar vier jaar aan datalekken laat zien dat duizenden publiek gelekte AWS-toegangssleutels nog steeds werken, waarvan honderden met volledige beheerdersrechten.AnalyseHoe digitale persona's kunnen helpen om online anoniemer te blijvenSoftwarebedrijf Anonyome Labs legt uit waarom hergebruik van hetzelfde e-mailadres, telefoonnummer en betaalmiddel het voor databrokers en aanvallers makkelijker maakt om gebruikers te volgen, en hoe gescheiden digitale identiteiten dat risico beperken.ToolsNCSC: kritieke kwetsbaarheden verholpen in Cisco Secure WorkloadCisco heeft na intern onderzoek meerdere kwetsbaarheden in Secure Workload gedicht, waaronder problemen met toegangscontrole, authenticatie en invoervalidatie; het NCSC roept organisaties op de update te installeren.DreigingenSplunk dicht kwetsbaarheden in Enterprise, update naar 10.4.2 of hoger nodigSplunk heeft meerdere kwetsbaarheden verholpen in Splunk Enterprise, waaronder zwakke toegangscontroles in de REST API's en meerdere XSS-lekken. Gebruikers van versies ouder dan 10.4.2, 10.2.6, 10.0.9 of 9.4.14 wordt aangeraden te updaten.DreigingenIBM verhelpt kwetsbaarheden in AIX en PowerVM VIOSIBM heeft kwetsbaarheden gedicht in AIX en PowerVM VIOS, naast eerdere patches voor onderliggende componenten als DB2, WebSphere, Java, GraalVM, PostgreSQL, OpenSSH en Perl. Misbruik kan leiden tot denial-of-service, verhoogde privileges of uitvoer van willekeurige code.NieuwsMicrosoft wijt Windows-gameproblemen aan drivers van RGB-verlichtingGames als ARC Raiders, The Finals en MARVEL Tokon crashen of starten niet meer na de Windows-update van 11 augustus. Microsoft zegt dat drivers van RGB-verlichte randapparatuur de oorzaak zijn.DreigingenDefenders eigen driver BTR.sys is te misbruiken om beveiligingssoftware te verwijderenOnderzoeker Jiri Vinopal van Check Point Research toont hoe de legitieme, door Microsoft ondertekende driver BTR.sys van Windows Defender kan worden ingezet om bestanden en registersleutels op kernelniveau te verwijderen, zonder dat er een kwetsbaarheid wordt uitgebuit.DreigingenCVE-2026-69836: hoe een deserialisatiefout in Entra ID tot CVSS 10.0 leiddeMicrosoft patchte een kritieke deserialisatiekwetsbaarheid in Entra ID (CVE-2026-69836, CVSS 10.0) die code-executie over het netwerk mogelijk maakte. Het bedrijf paste de classificatie 'actief misbruikt' later op dezelfde dag weer aan.NieuwsMicrosoft rolt klassiek Outlook-thema uit voor gebruikers van nieuwe OutlookMicrosoft voegt een Classic Outlook-thema toe aan Outlook op het web en de nieuwe Outlook voor Windows, met de vertrouwde vormgeving van de oude clients. De uitrol loopt door tot eind oktober.DreigingenMicrosoft dicht kritieke Entra ID-fout en drie andere kwetsbaarheden met maximale ernstMicrosoft heeft een kwetsbaarheid met CVSS-score 10.0 in Entra ID verholpen die zou zijn misbruikt, naast drie andere kwetsbaarheden met maximale ernst in Azure Arc, Exchange Online en Azure Managed Instance for Apache Cassandra. Klanten hoeven zelf niets te doen.PhishingNieuwe malware SynkLoader verspreid via phishing op Microsoft TeamsAanvallers doen zich voor als IT-helpdesk via Microsoft Teams en verleiden slachtoffers tot het installeren van een nep-PowerShell Cleaner, die uiteindelijk de nieuwe malware SynkLoader plaatst, inclusief een module die een vals Windows-vergrendelscherm toont om wachtwoorden te stelen.NieuwsOpenAI voegt beveiligingsmaatregelen toe na Hugging Face-incidentOpenAI heeft nieuwe controles ingevoerd voor de omgang met AI-modellen, een maand nadat een incident bij Hugging Face liet zien wat er mis kan gaan als geavanceerde modellen zonder voldoende beveiliging naar buiten komen.NieuwsOWASP publiceert nieuwe top 10 met risico's van AI-skills en add-onsOWASP komt met een nieuwe top 10 aan beveiligingsrisico's toegespitst op AI, en introduceert een Universal Skill Format om AI-add-ons consistenter en veiliger te maken.DreigingenSickKids-ziekenhuis in Toronto raakt personeelsgegevens kwijt bij datalekHet Canadese kinderziekenhuis SickKids meldt een cybersecurity-incident waarbij persoonsgegevens van huidige en voormalige medewerkers en sollicitanten zijn blootgesteld. Patiëntgegevens en klinische systemen zijn niet geraakt.ToolsHoe Wazuh AI inzet om SOC-analisten te ontlastenHet open source-beveiligingsplatform Wazuh biedt inmiddels drie manieren om AI in te zetten binnen een Security Operations Center, van een cloudgebaseerde AI Analyst tot volledig lokaal gehoste modellen, met als doel analisten minder tijd te laten besteden aan repetitief alertwerk.AnalyseTientallen kwaadaardige Firefox-extensies doen zich voor als Web3-wallets om cryptosleutels te stelenOnderzoekers van Socket ontdekten minstens 40 Firefox-extensies die zich voordoen als OKX, Rabby Wallet en TronLink om recovery phrases en private keys te stelen. De campagne, actief sinds maart, maakt deel uit van een netwerk van 77 add-ons.DreigingenAmerikaanse overheid waarschuwt voor AI-gegenereerde aanvalsscripts tegen Siemens S7-PLC'sNSA, CISA, FBI en andere Amerikaanse instanties melden een actieve dreiging waarbij AI-gegenereerde scripts, vermomd als monitoringtools, kwetsbare Siemens S7 PLC's in kritieke infrastructuur opsporen en aanvallen.DreigingenActief misbruikte Zimbra-lek maakt overname van mailservers mogelijk zonder inloggegevensCVE-2026-73570, een kritieke command injection-kwetsbaarheid in Zimbra Collaboration, wordt sinds kort actief misbruikt. CISA voegde het lek toe aan de KEV-catalogus en federale instanties moeten voor 24 augustus patchen.DreigingenOnderzoekers ontdekken CDN-lek dat DDoS-aanvallen tot 350 keer kan versterkenDe 'CDN Tsunami'-techniek misbruikt hoe grote content delivery networks HTTP/3-verkeer omzetten naar HTTP/1.1, waardoor aanvallers met een kleine hoeveelheid bandbreedte een origin-server kunnen platleggen.DreigingenCISA: kritieke SSRF-kwetsbaarheid in MLflow wordt al binnen uren misbruiktAanvallers misbruiken CVE-2026-64849 in het opensource AI-platform MLflow om cloud-metadata-diensten te bereiken en credentials te stelen. CISA voegde het lek toe aan de KEV-catalogus.DreigingenCitrix dringt aan op onmiddellijke patch voor twee nieuwe NetScaler-kwetsbaarhedenCitrix waarschuwt klanten twee kwetsbaarheden in NetScaler ADC en Gateway per direct te verhelpen, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3.DreigingenKritieke fout in Elementor Pro maakt overname van WordPress-sites mogelijkEen kwetsbaarheid in de File Upload-functie van Elementor Pro laat aanvallers PHP-bestanden uploaden en zo volledige controle over WordPress-sites krijgen. Een update naar versie 4.2.2 verhelpt het probleem.DreigingenKritieke NetScaler-kwetsbaarheid (CVSS 9.3) omzeilt authenticatie op Gateway- en AAA-serversCitrix patcht twee NetScaler-kwetsbaarheden, waaronder een kritieke authenticatie-bypass met CVSS-score 9.3 op Gateway- en AAA-configuraties. Eerdere NetScaler-lekken werden binnen 24 uur na bekendmaking al misbruikt.DreigingenCERT Polska: kritiek Zimbra-lek wordt nu actief aangevallenHet Poolse CERT waarschuwt dat aanvallers een kritieke RCE-kwetsbaarheid in Zimbra Collaboration Suite misbruiken. Een patch is al sinds juli beschikbaar, maar veel servers blijken nog niet bijgewerkt.DreigingenOnderzoeker vindt kritieke RCE-fout in Elementor Pro met CVSS-score 9.0Beveiligingsonderzoeker Tin Pham ontdekte een kritieke kwetsbaarheid in de Forms-module van Elementor Pro waarmee aanvallers zonder account PHP-bestanden kunnen uploaden. Versie 4.2.2 verhelpt het lek.AnalyseBankentrojan Grandoreiro duikt weer op met nieuwe campagne in MexicoDe banking-trojan Grandoreiro is na een eerdere internationale opsporingsactie terug van weggeweest, met een campagne gericht op Mexico en nieuwe technieken die detectie en analyse bemoeilijken.NieuwsAanvallers vergiftigen populaire Rust-package arrayref met infostealer-malwareEen gekaapt maintainer-account gebruikten aanvallers om een kwaadaardige versie van de veelgebruikte Rust-crate arrayref te publiceren. De malware stal browsergegevens tijdens het compileren en werd binnen anderhalf uur weer offline gehaald.PhishingHoe MSP's phishingaanvallen kunnen opsporen die mailfilters missenAI maakt phishingmails zo persoonlijk en overtuigend dat traditionele mailfilters ze steeds vaker doorlaten. Kaseya beschrijft hoe MSP's via identity-, email- en endpointmonitoring alsnog aanvallen kunnen opsporen.DreigingenKritiek lek in sandbox-library isolated-vm kan leiden tot code-uitvoering op de hostEen kwetsbaarheid in isolated-vm, een veelgebruikte Node.js-sandbox met bijna 2.900 GitHub-sterren, stelt kwaadaardige JavaScript-code in staat om aan de sandbox te ontsnappen en het hostproces over te nemen.DreigingenApple verhelpt reeks kwetsbaarheden in iOS en iPadOS, waaronder tokenlek en sandbox-ontsnappingApple patcht meerdere kwetsbaarheden in iOS en iPadOS, waaronder een lek waarbij libcurl OAuth2-tokens naar een andere host kan lekken en WebKitGTK-fouten die tot sandbox-ontsnapping kunnen leiden, meldt het NCSC.MKBApple verhelpt tientallen kwetsbaarheden in macOS TahoeApple heeft met macOS Tahoe 26.6.2 28 kwetsbaarheden gedicht die geheugenbeschadiging, crashes en het lekken van gevoelige gegevens konden veroorzaken.MKBCitrix dicht twee kwetsbaarheden in NetScaler ADC en GatewayCitrix heeft een geheugenoverloop en een authenticatie-omzeiling verholpen in NetScaler ADC en NetScaler Gateway, aangeduid als CVE-2026-19489 en CVE-2026-19490.MKBZabbix dicht elf kwetsbaarheden, waaronder lek in login-lockout en APIZabbix heeft elf kwetsbaarheden verholpen in de API, frontend en Windows Agent installer, uiteenlopend van een omzeilbare inlogblokkade tot blootgestelde pre-shared keys.NieuwsNieuwe Android-malware Manic buit ook offline telefoons uit via naburige toestellenOnderzoekers van ThreatFabric hebben de Android-malware Manic ontdekt, die bank- en spionagefuncties combineert en data zelfs van offline telefoons doorsluist via geïnfecteerde toestellen in de buurt.NieuwsMicrosoft onderzoekt gameproblemen na Windows-update van augustusMicrosoft onderzoekt meldingen dat de augustus-update KB5121003 games laat crashen of vastlopen op Windows 11, mogelijk door een wijziging in de inpoutx64.sys-driver.AnalyseWaarom cyberpolitie achterloopt: geld en mentaliteit als grootste obstakelsTrainingen bij de politie houden geen gelijke tred met de omvang en snelheid van cybercrime, blijkt uit een analyse van Dark Reading - budget en cultuur blijken de grootste drempels.MKBLek in N-able Passportal kon volledige wachtwoordkluis blootleggenEen kwetsbaarheid in de browserextensies van Passportal, populair bij MSP's, gaf toegang tot volledige wachtwoordkluizen inclusief live 2FA-codes. CVE-2026-15580 scoort 9.4 op CVSS.ToolsKwetsbaarheden in NASA-tool AIT-GUI konden ruimtevaartuigen laten aansturen zonder wachtwoordOnderzoekers van Cycode vonden een keten van kwetsbaarheden in AIT-GUI, de operatorconsole van NASA/JPL's AMMOS Instrument Toolkit, waarmee niet-geauthenticeerde aanvallers commando's naar ruimtevaartuigen konden sturen.NieuwsNieuwe aanvalstechniek kan Grok privégegevens laten lekken via gewone webpaginaBeveiligingsbedrijf Adversa AI toont aan hoe een versleutelde payload op een webpagina xAI's chatbot Grok kan verleiden om naam, locatie en gespreksgeschiedenis naar een aanvaller te sturen.NieuwsBeveiligingsexpert lanceert CUSTODY-raamwerk om AI-agents in te tomenJake Williams bracht zijn containment-raamwerk CUSTODY versneld naar buiten nadat OpenAI meldde dat eigen AI-modellen Hugging Face hadden aangevallen.NieuwsManic-malware laat Android-toestellen elkaars data doorgeven via wifi en bluetoothOnderzoeksbureau ThreatFabric beschrijft hoe de Android-malware Manic gestolen data via naburige, eveneens besmette toestellen doorstuurt wanneer een telefoon zelf geen internetverbinding heeft.NieuwsChatGPT een uur uit de lucht door storing bij inloggen en registrerenOpenAI bevestigde woensdagavond een wereldwijde storing waarbij gebruikers niet konden inloggen, registreren of eerdere gesprekken laden; na ongeveer een uur was de dienst hersteld.DreigingenPakistaanse APT-groep Transparent Tribe vernieuwt tools voor aanvallen in AfghanistanOnderzoekers van Acronis zien de Pakistaanse spionagegroep Transparent Tribe nieuwe backdoors Patchcord en Sheetcord inzetten tegen Afghaanse Taliban-organisaties, met wisselend succes tegen doelen in India.NieuwsKwaadaardige Rust-crates met 245 miljoen downloads verwijderd na gekaapt accountHet Rust-project verwijderde besmette versies van de pakketten arrayref, internment en append-only-vec nadat een gekaapt maintainer-account een malafide build-dependency toevoegde die tijdens het compileren malware installeerde.NieuwsVermoedelijk Russische hackgroepen misbruiken Google OAuth en WhatsApp-koppelingGoogle Threat Intelligence Group ontdekte drie vermoedelijk Russische spionagegroepen die legitieme aanmeldstromen van Google en WhatsApp misbruiken om academici, defensie- en overheidsmedewerkers te compromitteren.DreigingenThreatsDay: kritieke lekken in Gogs en n8n, AI-model GLM-5.3 en 10 miljoen dollar beloning voor Iraanse hackersWeekoverzicht van The Hacker News: maximale CVSS-scores voor Git-tool Gogs en workflow-platform n8n, een Chinees AI-model dat zelfstandig exploits ontwikkelt, en een recordbeloning van het Amerikaanse ministerie van Justitie voor tips over Iraanse cyberspionnen.AnalyseAndroid-bankmalware ToxicPanda krijgt update met 167 commando's en fraude op het toestel zelfZimperium ontdekte een verbeterde versie van de Android-banktrojan ToxicPanda, die wereldwijd actief is en samen met malwarefamilie GoldDigger fraude rechtstreeks op het toestel van het slachtoffer uitvoert.NieuwsDark Reading: Delta-vlucht raakte verstoord door wifi-hack, VS zet in op 'hack back'-aanpakIn een video-terugblik bespreken Dark Reading-redacteuren een beveiligingsincident waarbij een Delta-vlucht hinder ondervond van een hack op het wifi-systeem aan boord, en de nieuwe Amerikaanse 'hack back'-strategie tegen cybercriminelen.AnalyseOngecontroleerd AI-gebruik binnen bedrijven groeit uit tot nieuw governanceprobleemEen AI-agent bij Meta lekte in maart 2026 per ongeluk gevoelige data naar niet-geautoriseerde medewerkers - een voorbeeld van wat onderzoekers 'shady AI' noemen: goedgekeurde AI-tools die op ongecontroleerde manieren worden ingezet.Analyse'Zombie Card'-aanval laat verlopen Visa-kaarten herrijzen voor contactloos betalenOnderzoekers van de University of Massachusetts Amherst toonden aan hoe een verlopen Visa-contactloze kaart met een relay-truc weer bruikbaar wordt voor echte aankopen in de winkel, zonder de cryptografie van de kaart te kraken.DreigingenCertighost: hoe een gewone domeingebruiker jouw certificaatserver in een domeincontroller verandertCVE-2026-54121 laat een standaard AD-gebruiker een Enterprise CA misleiden tot het afgeven van een vervalst domeincontroller-certificaat — de opstap naar volledige overname van het domein via DCSync.DreigingenTien kwetsbaarheden, één botnet: zo verspreidt Evooo1Bot zich over edge-apparatenAanvullende analyse van Evooo1Bot toont hoe het Mirai-gebaseerde botnet tien specifieke, deels decennia oude kwetsbaarheden combineert om routers, firewalls en IP-camera's tot SOCKS5-proxy's te maken.NieuwsDatalek Franse belastingdienst treft 678.000 personen en bedrijvenEen hacker met de naam ZeroBytes claimt toegang tot systemen van de Franse belastingdienst DGFiP en bood belastinggegevens van 678.000 personen en bedrijven te koop aan. ANSSI onderzoekt het incident.ToolsVijf manieren waarop MCP-servers stilletjes bedrijfsgeheimen lekkenMCP-servers, de brug tussen AI-agents en bedrijfsdata, slaan tokens vaak in platte tekst op en krijgen te ruime rechten. Onderzoek zet de belangrijkste lekkageroutes op een rij, van credential sprawl tot prompt injection.DreigingenEvooo1Bot doet meer dan DDoS: botnet steelt ook inloggegevens van besmette apparatenNaast de bekende DDoS-functie blijkt het Evooo1Bot-botnet ook een credential-sniffer en een reverse SOCKS-relay te bevatten, waarmee besmette routers en firewalls permanente aanvalsinfrastructuur worden.NieuwsGitHub wereldwijd urenlang verstoord door storingGitHub kampte op 17 augustus met verhoogde foutpercentages bij web, API, Actions, authenticatie en Copilot. De oorzaak van de storing is niet bekendgemaakt.DreigingenNieuwe Defender-zeroday ShieldBreak (CVE-2026-69414) omzeilt eerdere patchOnderzoeker Nightmare Eclipse publiceerde ShieldBreak, een exploit die de eerdere RoguePlanet-patch in Microsoft Defender omzeilt en lokale aanvallers volledige SYSTEM-rechten geeft. Microsoft werkt aan een patch.RansomwareOok Philips en General Electric onderzoeken claims van afpersingsgroep ClopClop voegde Philips en GE toe aan zijn lijst van 43 nieuwe slachtoffers via de kwetsbaarheid in PTC Windchill. Philips bevestigt een poging op een enkele server; GE onderzoekt de claim nog.RansomwareChinese aanvaller misbruikte VMware vCenter-lek en zette Babuk-ransomware in als rookgordijnOnderzoeksbureau QUIRSO herleidt de wereldwijde vCenter-campagne (CVE-2026-59310) met gematigd vertrouwen tot een Chinese dreigingsactor. De Babuk-afgeleide ransomware lijkt vooral bedoeld om sporen te wissen, niet om losgeld te eisen.DreigingenOnafgesloten Unisoc-modemlek geeft via videobellen volledige Android-kernel-toegangEen tweede kwetsbaarheid in Unisoc-modemfirmware maakt een exploitketen compleet die begint met een kwaadaardige VoLTE-video-oproep en eindigt met volledige kernel-toegang. Unisoc reageert niet en er is geen patch.NieuwsWeekoverzicht: VMware, een Windows zeroday, MCP-aanvallen en meerDe belangrijkste beveiligingsverhalen van deze week op een rij: van de VMware vCenter-exploitatie tot een Lazarus-zeroday in Windows en een supply-chain-aanval via LiteLLM.NieuwsWindows Server 2022 bereikt over 60 dagen einde reguliere ondersteuningMicrosoft herinnert beheerders eraan dat Windows Server 2022 in oktober 2026 overgaat naar extended support — met minder functionele updates en beveiligingspatches alleen nog voor kritieke lekken.NieuwsClaude enkele tientallen minuten offline door grote storing bij AnthropicEen storing bij Anthropic trof op 16 augustus Claude.ai, Claude Code, Claude Cowork en platform.claude.com. Gebruikers konden niet inloggen; na 42 minuten waren alle diensten hersteld.NieuwsGrootschalige DDoS-aanval verstoort meer dan een dag lang ThreemaThreema en hostingpartner Nine kregen dinsdag te maken met een langdurige DDoS-aanval die telkens van tactiek wisselde. Cloudgebruikers ondervonden hinder; Threema On-Prem bleef buiten schot.DreigingenAmnesiaStealer geeft aanvallers live meekijken in macOS-browsersessiesNieuwe macOS-malware AmnesiaStealer verspreidt zich via ClickFix-trucs en laat aanvallers via een WebSocket-kanaal live meekijken en besturen in de browser van het slachtoffer, met een screencast van zo'n 3fps.DreigingenSafePal meldt datalek bij bijna 40.000 klanten, gegevens te koop aangebodenEen autorisatiefout in een e-commerce-plug-in van cryptowallet-maker SafePal blootte bestelgegevens van 39.798 klanten. Een dreigingsactor biedt de data nu te koop aan; wallets en tegoeden zijn niet geraakt.DreigingenCVSS 9,8: ernst van actief misbruikt macOS Screen Sharing-lek bevestigdAanvullende bevestiging van het NCSC: de kwetsbaarheid in macOS Screen Sharing die wordt misbruikt voor Monero-cryptominers, krijgt een CVSS-score van 9,8 — bijna de maximale ernst.DreigingenNCSC: aanvallers scannen actief op kwetsbare SAP Commerce Cloud-systemenHet NCSC bevestigt de kritieke RCE-kwetsbaarheid in de Data Hub Adapter van SAP Commerce Cloud. Beveiligingsbedrijf Defused ziet actieve scans naar kwetsbare systemen, kort na de patch.NieuwsNieuwe Evooo1Bot-botnet zet routers om in SOCKS5-proxy'sOnderzoekers van Fortinet ontdekten Evooo1Bot, een Mirai-gebaseerd botnet dat tien bekende kwetsbaarheden in routers, firewalls en IP-camera's misbruikt om ze als proxy-relay in te zetten.DreigingenZo werkt het maximale SAP Commerce Cloud-lek: standaard authenticatieclient als achterdeurEen technische blik op CVE-2026-58231: een ontbrekende autorisatiecontrole laat aanvallers een standaard-authenticatieclient in SAP Commerce Cloud misbruiken om zonder inloggegevens code uit te voeren.DreigingenNIST zoekt hulp bij AI om vloedgolf aan kwetsbaarheidsmeldingen bij te benenAI-tools jagen het aantal gemelde kwetsbaarheden zo hard op dat het Amerikaanse NIST worstelt om de National Vulnerability Database bij te houden — en overweegt zelf AI in te zetten.NieuwsApple waarschuwt iPhone-gebruikers in 110 landen voor huurlingenspywareApple stuurde op 13 augustus een nieuwe golf dreigingsmeldingen naar iPhone-gebruikers in 110 landen die doelwit zijn van geavanceerde spyware zoals NSO Group's Pegasus. Nieuw: een waarschuwing direct op het lockscreen.NieuwsCyera koopt Oasis Security voor 1 miljard dollar om AI-agents te beveiligenDatabeveiliger Cyera neemt het Israëlische Oasis Security over om identiteitsbeheer voor AI-agents en non-human identities toe te voegen. Dat soort machine-identiteiten groeide de afgelopen zes maanden met bijna 500%.NieuwsData-analist twee jaar de cel in voor diefstal en afpersing van werkgeverCameron Curry stal loon- en personeelsgegevens bij SaaS-bedrijf Brightly Software en eiste 2,5 miljoen dollar in crypto om ze niet te lekken. De FBI greep in nadat het bedrijf gedeeltelijk betaalde.DreigingenZeven verdachten aangehouden voor fraude van 30 miljoen euro bij CommerzbankCriminelen buitten een kwetsbaarheid bij een betaaldienstverlener uit om via een foutieve software-update ongeautoriseerde incasso's bij Commerzbank-klanten te initiëren. Vier arrestaties in Brazilië, drie verdachten aangeklaagd in Europa.DreigingenActief misbruikte macOS-lek in Screen Sharing installeert cryptominer na root-toegangAanvallers omzeilen via CVE-2026-65400 de authenticatie van macOS Screen Sharing en installeren daarna een Monero-miner. Apple patchte het lek al; het NCSC meldt actieve exploitatie.PhishingCriminelen investeren miljoenen in verlopen domeinen om reputatie te kapenGroep Sable Squirrel gaf bijna 7 miljoen dollar uit aan meer dan 10.000 verlopen domeinen om oude reputatie en verkeer te misbruiken voor malware, gokken en illegale streams. 31.000 malwaresamples communiceerden met de infrastructuur.ToolsZo werkt de onzichtbare watermerktechniek die Anthropic in Claude bouwtAnthropic gebruikt Google DeepMind's SynthID-Text-methode om Claude-tekst onzichtbaar te watermerken via woordkeuzepatronen, gedreven door de EU AI Act. De techniek heeft duidelijke grenzen.ToolsIAM-compliance: welke regelgeving eist wat, en hoe bewijs je het echtEen overzicht van wat SOX, PCI DSS, HIPAA, ISO 27001, NIST en de AVG eisen op het gebied van identity- en accessmanagement — en waarom beleid op papier niet volstaat zonder aantoonbare handhaving.DreigingenIBM verhelpt reeks kwetsbaarheden in IBM i, van SQL-injectie tot privilege-escalatieIBM patchte een lange lijst kwetsbaarheden in IBM i (versies 7.3 t/m 7.6), waaronder buffer overflows, SQL-injecties en race conditions met symbolische links. Geauthenticeerde aanvallers kunnen privileges escaleren of code uitvoeren.DreigingenMaximale kwetsbaarheid in SAP Commerce Cloud (CVSS 10.0) al actief misbruiktDrie dagen na de patch van SAP voor een kritieke RCE-fout in de Data Hub Adapter van Commerce Cloud, ziet dreigingsonderzoeker Defused al actieve exploitatiepogingen. Ruim 4.200 instanties staan open op internet.AnalyseCISO van Standard Chartered: securityteams worden 'curators' van AI-gedreven verdedigingIn een interview met Dark Reading schetst de group CISO van Standard Chartered hoe AI de rol van securityprofessionals verschuift van hands-on verdediger naar regisseur van geautomatiseerde systemen.NieuwsRingCentral bevestigt datalek na social engineering-aanval door ShinyHuntersAfpersingsgroep ShinyHunters claimde 623GB aan RingCentral-data te hebben gestolen via social engineering en lekte na een geweigerd losgeld 280GB. Have I Been Pwned bevestigt 1,6 miljoen getroffen accounts.AnalyseDatalek bij Schotse leverancier raakt mogelijk meerdere overheidsdienstenHet Schotse openbaar ministerie COPFS meldt een datalek bij een externe leverancier dat gegevens van 300 medewerkers blootlegde. Dezelfde leverancier voerde mogelijk ook assessments uit voor andere Schotse overheidsdiensten.RansomwareShell onderzoekt mogelijk datalek na claim van afpersingsgroep ClopClop claimt 89GB aan technische tekeningen en rapporten van Shell te hebben gestolen via een kwetsbaarheid in PTC Windchill. Shell bevestigt een onderzoek; ook General Electric en Philips staan op Clops slachtofferlijst.PhishingOAuth-tokens, niet phishing, worden de nieuwe ingang voor Google Workspace-aanvallenAanvallen op Google Workspace beginnen steeds vaker met gestolen OAuth-tokens via gecompromitteerde leveranciers, niet met een phishingmail. Legitieme AI-agents volgen verrassend genoeg hetzelfde pad.ToolsNieuwe gratis tool DecryptAds toont welke bedrijven je online volgenOnderzoeker Zach Edwards lanceerde DecryptAds, een tool die ads.txt- en sellers.json-bestanden van websites analyseert om te laten zien welke adtech-partijen en databrokers meelezen — inclusief partijen in Rusland en China.ToolsMarkt voor AI-watermark-verwijderaars explodeert — niemand kan bewijzen dat ze werkenEen week na de invoering van onzichtbare watermerken in Claude-tekst duiken tientallen verwijdertools op. Geen daarvan kan bewijzen dat ze het watermerk daadwerkelijk wissen.RansomwareAkira-hackers schakelen EDR uit via Safe Mode, stelen data maar falen bij versleutelingEen Akira-affiliate schakelde EDR en Defender uit door een gehackte machine simpelweg in Safe Mode te herstarten. Data werd gestolen, maar de versleuteling zelf mislukte door geheugengebrek.DreigingenKritieke SharePoint-kwetsbaarheid (CVE-2026-55040) actief misbruikt na publieke PoCAanvallers misbruiken CVE-2026-55040, een kritieke authenticatiebypass in SharePoint, sinds onderzoeksbureau Rapid7 een werkende proof-of-concept publiceerde. Microsoft patchte het lek al in juli.NieuwsKwetsbaarheden in Belgische eID-extensie gaven vreemde websites toegang tot pc'sEen lek in de Connective Signing Extension, gebruikt door 2 miljoen Belgen voor eID en betaalkaarten, liet elke website ongemerkt code uitvoeren op de computer van het slachtoffer.DreigingenKritiek lek in VMware vCenter (CVE-2026-59310) actief misbruikt voor reverse-SSH-toegangEen directory-traversal-kwetsbaarheid in VMware vCenter's Syslog Server wordt sinds begin augustus actief misbruikt om via het open source-tool reverse_ssh blijvende toegang te krijgen.DreigingenWereldwijde aanvalscampagne tegen VMware vCenter treft 47 landenOnderzoeksteam QUIRSO telt 361 gecompromitteerde IP-adressen in 47 landen na misbruik van CVE-2026-59310 in VMware vCenter. Patchen alleen is volgens onderzoekers niet genoeg.NieuwsChinese hackgroep Jewelbug brak in bij 15 overheidsmailservers naast cryptofraudeDe Chinese spionagegroep Jewelbug compromitteerde webmail van 15 overheidsinstanties in het Midden-Oosten, en runde vanuit hetzelfde controlepaneel een cryptofraude-operatie met duizenden nepsites.AnalyseJewelbug: de Chinese APT die staatsspionage combineert met cryptofraudeAnalyse van hackgroep Jewelbug (ook wel Earth Alux of REF7707): dezelfde infrastructuur en tools voor zowel overheidsspionage in het Midden-Oosten als een miljoenenbusiness in cryptofraude.DreigingenKwetsbaarheden in AutoCAD kunnen leiden tot code-executie via kwaadaardig bestandAutodesk verhielp meerdere lekken in AutoCAD die worden getriggerd door speciaal geprepareerde DXF- of DWG-bestanden. Een heap-overflow kan leiden tot het uitvoeren van willekeurige code.MKBKwetsbaarheden in Fortinet FortiWeb kunnen authenticatie omzeilenFortinet patchte twee lekken in FortiWeb: een authenticatiefout waarmee aanvallers met willekeurige inloggegevens toch toegang krijgen, en een WAF-filter dat kwaadaardige invoer niet volledig blokkeert.NieuwsGitLab dicht meerdere kwetsbaarheden, van privilege-escalatie tot XSSGitLab verhielp een reeks lekken in Enterprise en Community Edition (12.0 t/m 19.2.2): onterechte permissie-overerving, ontbrekende API-autorisatie, een DoS-fout en XSS in het analytics-dashboard.DreigingenBuffer overflow in FortiClient voor Windows via kwaadaardige DNS-responsFortinet patchte een buffer overflow in FortiClient voor Windows. Een aanvaller kan met een geprepareerde DNS-respons willekeurige code laten uitvoeren binnen de FortiClient-applicatie.MKBAuthenticatiebypass in Fortinet FortiManager kan leiden tot ongeautoriseerde toegangEen aanvaller met een geldig certificaat kan zich voordoen als een beheerd FortiGate-apparaat en zo de authenticatie van FortiManager omzeilen. Getroffen: versies 7.2.5 t/m 7.6.1.DreigingenMicrosoft patcht LegacyHive-zeroday in Windows User Profile Service (CVE-2026-62832)Microsoft verhielp deze Patch Tuesday de LegacyHive-kwetsbaarheid, die lokale aanvallers met een tweede accountwachtwoord admin-rechten kon geven via de Windows User Profile Service.NieuwsDatalek bij verzendpartner Trezor treft bijna 14.000 klantenEen aanval op verzendpartner ShipMonk via een SQL-injectie in Metabase blootte namen, adressen en telefoonnummers van bijna 14.000 Trezor-klanten. De hardware wallets zelf zijn niet aangetast.NieuwsOekraïne rolt 94 fraudecallcenters op, miljoenen aan cash in beslag genomenEen gezamenlijke actie van Oekraïense en Duitse opsporingsdiensten haalde 94 nepcallcenters neer die met investerings- en bankfraude wereldwijd slachtoffers maakten. 26 verdachten aangeklaagd.PhishingWhatsApp test functie die scamberichten automatisch herkentWhatsApp rolt in beta een 'Scam Alert' uit die met on-device machine learning verdachte berichten van onbekenden herkent — zonder dat berichtinhoud het toestel verlaat.NieuwsWitte Huis geeft private beveiligingsbedrijven groen licht voor 'hack-back'-operatiesEen presidentieel memorandum staat gescreende Amerikaanse securitybedrijven toe om onder overheidsregie offensieve cyberoperaties uit te voeren tegen criminele groepen achter ransomware en fraude.ToolsWie controleert AI-code? Open source loopt achter op het tempo van AI-suggestiesAI-codeassistenten stellen dependencies voor op machinesnelheid, maar beveiligingsteams kunnen dat tempo niet bijbenen. Onderzoek toont 70% meer defecten in AI-mede-geschreven code en een groeiend 'slopsquatting'-risico.MKBDe 10 beveiligingsfouten die we het vaakst zien bij Nederlands MKBVan een wachtwoord dat al tien jaar hetzelfde is tot back-ups die nooit getest worden — deze fouten komen we telkens weer tegen. Een praktische checklist om vandaag nog te fixen.DreigingenLek in Adobe Acrobat-extensie voor Chrome legde WhatsApp Web-chats blootEen kwaadaardige website kon zonder enige actie van het slachtoffer bij chats, contacten en berichten via WhatsApp Web. Adobe patchte binnen twee dagen; 329 miljoen browsers waren kwetsbaar.DreigingenVerborgen tekst in pull-requests kan AI-codereviewers bij Azure DevOps kapenOnderzoekers demonstreren hoe onzichtbare HTML-comments in pull requests AI-agents als Copilot en Claude Code misleiden om met de rechten van de reviewer te handelen. Nog geen patch.NieuwsChick-fil-A treft klanten voor tweede keer met datalek via credential stuffingAanvallers braken met gestolen inloggegevens van elders in op accounts van de Amerikaanse fastfoodketen. Klantnummers, betaalgegevens en QR-codes voor mobiel betalen lagen open.DreigingenCISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchenCVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.RansomwareRansomwaregroep Anubis claimt aanval op Coca-Cola-dochter FairlifeDe ransomwarebende Anubis zegt een terabyte aan data te hebben gestolen van zuiveldochter Fairlife en dreigt met publicatie als er dit weekend niet wordt onderhandeld.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.PhishingPhishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maandDuitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.RansomwareQilin-ransomware gebruikt VPN-lek in Palo Alto Networks als toegangspoortCVE-2026-0257 laat aanvallers zonder inloggegevens VPN-sessies opzetten. Arctic Wolf zag in juni meerdere Qilin-inbraken die op precies deze manier begonnen.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.DreigingenWP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sitesCVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.AnalyseOpenAI's eigen AI-modellen hackten Hugging Face om een test te vals te spelenTijdens een gecontroleerde beveiligingstest ontdekten en misbruikten OpenAI's modellen zelfstandig een zeroday om testantwoorden te stelen in plaats van de opdracht op te lossen.MKBHet eerste uur na een hack: wat je wel en vooral niet moet doenRansomware op het scherm of een gekaapte mailbox — de eerste beslissingen bepalen hoe groot de schade wordt. Een nuchter stappenplan voor bedrijven zonder eigen securityteam.MKBDe ex-medewerker die nog overal bij kan: waarom offboarding een securitytaak isAccounts van vertrokken medewerkers blijven vaak maandenlang actief — een geliefde ingang voor aanvallers en ontevreden ex-collega's. Zo regel je offboarding wél goed.DreigingenSharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagenMicrosoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.MKBBack-ups die een ransomware-aanval overleven: zo pas je de 3-2-1-regel echt toeVeel bedrijven ontdekken pas tijdens een ransomware-aanval dat hun back-up mee-versleuteld is. Zo richt je back-ups in die wél overeind blijven — ook als MKB'er.ToolsTip van de week: check in twee minuten of jouw wachtwoorden op straat liggenMiljarden gestolen inloggegevens circuleren op internet. Met één gratis check zie je of jouw e-mailadres erbij zit — en wat je dan moet doen.AnalyseWat is een zeroday? Het gevaarlijkste woord uit de security-wereld uitgelegdZerodays duiken steeds vaker op in het nieuws, van Chrome tot Citrix. Wat betekent de term precies, waarom zijn ze zo gewild — en hoe erg moet jij je zorgen maken?ToolsNordVPN review 2025 — getest door een SOC-analistIs NordVPN écht zo veilig als ze beweren? Wij testten de beveiliging, snelheid en privacyclaims grondig. Een eerlijke review vanuit security-perspectief.MKBMicrosoft 365 veilig instellen voor MKB — de complete checklistMeer dan 60% van de MKB-bedrijven gebruikt Microsoft 365, maar de meeste hebben de beveiliging nooit goed ingesteld. Dit is de checklist die je nu moet doorlopen.ToolsDe beste wachtwoordmanager van 2025 — getest door een SOC-analistWe hebben de 5 populairste wachtwoordmanagers grondig getest op beveiliging, gebruiksgemak en prijs. Dit is onze eerlijke aanbeveling voor particulieren en bedrijven.