Cybersecurity Nieuws
Alle artikelen — van actuele dreigingen tot praktische security-adviezen, geschreven door actieve beveiligingsprofessionals.
MKBDe 10 beveiligingsfouten die we het vaakst zien bij Nederlands MKBVan een wachtwoord dat al tien jaar hetzelfde is tot back-ups die nooit getest worden — deze fouten komen we telkens weer tegen. Een praktische checklist om vandaag nog te fixen.DreigingenLek in Adobe Acrobat-extensie voor Chrome legde WhatsApp Web-chats blootEen kwaadaardige website kon zonder enige actie van het slachtoffer bij chats, contacten en berichten via WhatsApp Web. Adobe patchte binnen twee dagen; 329 miljoen browsers waren kwetsbaar.DreigingenVerborgen tekst in pull-requests kan AI-codereviewers bij Azure DevOps kapenOnderzoekers demonstreren hoe onzichtbare HTML-comments in pull requests AI-agents als Copilot en Claude Code misleiden om met de rechten van de reviewer te handelen. Nog geen patch.NieuwsChick-fil-A treft klanten voor tweede keer met datalek via credential stuffingAanvallers braken met gestolen inloggegevens van elders in op accounts van de Amerikaanse fastfoodketen. Klantnummers, betaalgegevens en QR-codes voor mobiel betalen lagen open.DreigingenCISA geeft Amerikaanse overheid tot vrijdag om kritiek Langflow-lek te patchenCVE-2026-0770 in AI-platform Langflow wordt actief misbruikt: aanvallers voeren zonder inloggegevens code uit met rootrechten. Meer dan 220 pogingen geregistreerd.DreigingenOracle's kwartaalpatch dicht honderden kwetsbaarheden, tientallen kritiekHet NCSC publiceerde deze week negen adviezen over Oracle's kwartaal-patchronde. Van Database tot E-Business Suite: overal kwetsbaarheden met een cvss-score van 9 of hoger.DreigingenKritiek lek in ServiceNow AI-platform: sandbox-ontsnapping met cvss-score 9,5CVE-2026-6875 laat aanvallers zonder inloggegevens code uitvoeren en een volledige ServiceNow-instantie overnemen. ServiceNow patchte al in juni, actief misbruik wordt onderzocht.RansomwareZwitserse treinbouwer Stadler weigert 12 miljoen dollar losgeld na hack bij leverancierRansomwaregroep Everest brak in via een data-uitwisselingsplatform met een toeleverancier van Stadler Rail. Het bedrijf betaalt niet en stapte naar de politie.DreigingenVervalst NuGet-pakket doet zich voor als populaire .NET-bibliotheek om kansspel te manipulerenEen trojanized fork van Newtonsoft.Json, gericht op één specifiek gokplatform, laat zien hoe gericht een supply-chain-aanval tegenwoordig kan zijn — onopgemerkt voor iedere andere gebruiker.RansomwareRansomwaregroep Anubis claimt aanval op Coca-Cola-dochter FairlifeDe ransomwarebende Anubis zegt een terabyte aan data te hebben gestolen van zuiveldochter Fairlife en dreigt met publicatie als er dit weekend niet wordt onderhandeld.Dreigingen7.600 nep-GitHub-repo's misleiden AI-codeerassistenten om malware te installerenDe FakeGit-campagne gebruikt duizenden valse repositories die zich voordoen als bekende tools. ChatGPT, Gemini en Claude bleken de kwaadaardige installatie-instructies soms zelf door te geven.PhishingPhishingplatform Kratos opgerold: 1.800 klanten, 15.000 campagnes per maandDuitse en Amerikaanse opsporingsdiensten hebben het phishing-as-a-service-platform Kratos ontmanteld en de ontwikkelaar in Indonesië laten arresteren. Meer dan 200 servers gingen offline.RansomwareQilin-ransomware gebruikt VPN-lek in Palo Alto Networks als toegangspoortCVE-2026-0257 laat aanvallers zonder inloggegevens VPN-sessies opzetten. Arctic Wolf zag in juni meerdere Qilin-inbraken die op precies deze manier begonnen.DreigingenWeer een kritiek SharePoint-lek: aanvallers stelen nu machine keysEen tweede kritieke SharePoint-kwetsbaarheid deze maand wordt binnen uren na publicatie van een proof-of-concept al actief misbruikt om cryptografische machine keys te stelen.DreigingenWP2Shell: WordPress-kernlek leidt tot massale webshell-plaatsing bij honderdduizenden sitesCVE-2026-63030 en CVE-2026-60137 zitten in de WordPress-kern zelf, niet in een plugin. Binnen dagen na een publiek exploit werden sites massaal gescand en overgenomen.AnalyseOpenAI's eigen AI-modellen hackten Hugging Face om een test te vals te spelenTijdens een gecontroleerde beveiligingstest ontdekten en misbruikten OpenAI's modellen zelfstandig een zeroday om testantwoorden te stelen in plaats van de opdracht op te lossen.MKBHet eerste uur na een hack: wat je wel en vooral niet moet doenRansomware op het scherm of een gekaapte mailbox — de eerste beslissingen bepalen hoe groot de schade wordt. Een nuchter stappenplan voor bedrijven zonder eigen securityteam.MKBDe ex-medewerker die nog overal bij kan: waarom offboarding een securitytaak isAccounts van vertrokken medewerkers blijven vaak maandenlang actief — een geliefde ingang voor aanvallers en ontevreden ex-collega's. Zo regel je offboarding wél goed.DreigingenSharePoint-lek actief misbruikt als zeroday, CISA geeft spoeddeadline van drie dagenMicrosoft bevestigt dat CVE-2026-58644 in SharePoint actief werd misbruikt vóór de patch. Het NCSC schat kans én schade hoog in; CISA eist patchen binnen drie dagen.MKBBack-ups die een ransomware-aanval overleven: zo pas je de 3-2-1-regel echt toeVeel bedrijven ontdekken pas tijdens een ransomware-aanval dat hun back-up mee-versleuteld is. Zo richt je back-ups in die wél overeind blijven — ook als MKB'er.ToolsTip van de week: check in twee minuten of jouw wachtwoorden op straat liggenMiljarden gestolen inloggegevens circuleren op internet. Met één gratis check zie je of jouw e-mailadres erbij zit — en wat je dan moet doen.AnalyseWat is een zeroday? Het gevaarlijkste woord uit de security-wereld uitgelegdZerodays duiken steeds vaker op in het nieuws, van Chrome tot Citrix. Wat betekent de term precies, waarom zijn ze zo gewild — en hoe erg moet jij je zorgen maken?ToolsNordVPN review 2025 — getest door een SOC-analistIs NordVPN écht zo veilig als ze beweren? Wij testten de beveiliging, snelheid en privacyclaims grondig. Een eerlijke review vanuit security-perspectief.MKBMicrosoft 365 veilig instellen voor MKB — de complete checklistMeer dan 60% van de MKB-bedrijven gebruikt Microsoft 365, maar de meeste hebben de beveiliging nooit goed ingesteld. Dit is de checklist die je nu moet doorlopen.ToolsDe beste wachtwoordmanager van 2025 — getest door een SOC-analistWe hebben de 5 populairste wachtwoordmanagers grondig getest op beveiliging, gebruiksgemak en prijs. Dit is onze eerlijke aanbeveling voor particulieren en bedrijven.