zaterdag 6 juni 2026 Vol. I · No. 157 Dagelijkse Editie
50 artikelen · A-Tier: 48 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Dark Reading · CERT.be Advisories · BornCity · The Hacker News · Security Affairs · CISA Cybersecurity Advisories · Bleeping Computer · NCSC UK Verwerkt: 6/6/2026, 14:00:02
⚠ Kritiek
Dark Reading Dark Reading

Exposed Fuel Tank Gauges Under Attack in the US

Exposed Fuel Tank Gauges Under Attack in the US

Amerikaanse overheid waarschuwt voor gerichte cyberaanvallen op tankmeters op benzinestations. Bedrijven moeten hun systemen onmiddellijk beveiligen tegen hackers

IncidentRegulationPolicyComplianceRiskAwarenessCommunicationStakeholder

Tankmetingen in benzinestations onder vuur in de VS Cyberaanvallers richten zich op tankmetingsystemen die via het internet bereikbaar zijn. Amerikaanse overheidsinstellingen waarschuwen eigenaren van benzinestations en industriële locaties nu voor actieve aanvallen en roepen op tot onmiddellijke beveiligingsmaatregelen. De aanvallers misbruiken blootgestelde automatic tank gauge-systemen, kortweg ATG's, om benzinestations en andere industriële installaties te compromitteren. Dit opent de deur naar ernstige verstoringen en potentiële milieu- en veiligheidsrisico's. ATG's zijn elektronische meters die op industriële sites gebruikt worden om vloeistoftanks in de gaten te houden, ongeacht of deze gevaarlijke chemicaliën, brandstof of andere stoffen bevatten. Ze bestaan uit probes die gegevens naar displays sturen, die op hun beurt informatie doorsturen naar bredere SCADA-systemen....

"Cybercriminelen hebben het gemunt op tankmeters bij tankstations. Zonder directe beschermingsmaatregelen riskeren we massale verstoring van brandstofvoorziening."

Hoewel veel mensen weinig aandacht aan deze systemen schenken vanuit een cybersecurity-perspectief, vormen ze mogelijk een net zo groot risico als andere apparatuur in industriële faciliteiten. Dit week hebben de Amerikaanse Cybersecurity and Infrastructure Security Agency, het FBI, de NSA, het Department of Energy, de Environmental Protection Agency, de Transportation Security Administration, het Department of Transportation en het Department of Agriculture gezamenlijk een waarschuwing uitgevaardigd. Ze roepen organisaties op hun ATG-systemen onmiddellijk te versterken tegen cyberaanvallen. De federale agentschappen bevestigen dat zij op de hoogte zijn van schadelijke cyberactiveiteiten...

Actieplan voor ez Networking klanten

  1. Controleer of jouw tank gauge systemen direct toegankelijk zijn via internet en sluit ze onmiddellijk af.
  2. Implementeer sterke authenticatie (minimaal 2FA) op alle externe toegangen tot industriële systemen.
  3. Werk beveiligingspatches en updates voor gauge software onmiddellijk in via een testomgeving.
  4. Plaats een firewall voor tankmetersystemen en beperk toegang tot enkel vertrouwde IP-adressen.
  5. Voer een veiligheidsaudit uit bij tanks en pompinstallaties op potentiële kwetsbaarheden.
A Tier
82/100  ·  Bron: Dark Reading
Lees het volledige artikel
CERT.be Advisories CERT.be Advisories

Warning: Critical vulnerabilities in Gladinet Triofox, patch immediately!

Warning: Critical vulnerabilities in Gladinet Triofox, patch immediately!
CVE-2026-8362, CVE-2026-8363, CVE-2026-8364

Cert.be waarschuwt voor drie kritieke kwetsbaarheden in Gladinet Triofox Server Agent. Deze beveiligingslekken maken ongeauthenticeerde remote code execution en ongeautoriseerde bestandsmanipulatie mogelijk. Gebruikers dienen onmiddellijk patches in te voeren om verdere risico's uit te sluiten.

CERT.be Advisories  ·  A Tier  ·  82  ·  5 jun, 05:54
Lees meer
BornCity BornCity

Progress Kemp LoadMaster mit zwei kritischen Schwachstellen (CVE-2026-8037, CVE-2026-33691)

CVE-2026-8037, CVE-2026-33691

Progress Kemp LoadMaster heeft twee kritische beveiligingslekken gepatcht. De zwaksteden CVE-2026-8037 en CVE-2026-33691 treffen versies 7.2.63.1 en ouder, met CVSS-scores van respectievelijk 9,6 en 6,8. Gebruikers dienen onmiddellijk te updaten naar nieuwere versies.

BornCity  ·  A Tier  ·  78  ·  5 jun, 21:02
Lees meer
The Hacker News The Hacker News

CISA Adds Exploited Magento RCE Flaw CVE-2026-45247 to KEV Catalog

CVE-2026-45247

CISA voegt een ernstig beveiligingslek in Magento toe aan de KEV-catalog. De RCE-kwetsbaarheid CVE-2026-45247 met een CVSS-score van 9,8 wordt actief misbruikt door aanvallers. Webwinkeliers moeten onmiddellijk patchen om aanvallen te voorkomen.

The Hacker News  ·  S Tier  ·  92  ·  3 jun, 16:30
Lees meer

Actueel · Threat Intelligence · Privacy
Security Affairs Security Affairs

U.S. CISA adds Mirasvit Full Page Cache Warmer flaw to its Known Exploited Vulnerabilities catalog

U.S. CISA adds Mirasvit Full Page Cache Warmer flaw to its Known Exploited Vulnerabilities catalog

CISA waarschuwt voor kritieke kwetsbaarheid in Mirasvit cachemodule voor Magento 2

CVE-2026-45247Incident

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een kritieke kwetsbaarheid in de Mirasvit Full Page Cache Warmer voor Magento 2 toegevoegd aan zijn catalogus van bekend misbruikte kwetsbaarheden. De fout, geregistreerd als CVE-2026-45247 met een CVSS-score van 9.3, betreft een PHP object injection-kwetsbaarheid in versies ouder dan 1.11.12. Aanvallers kunnen zonder authenticatie een speciaal vervaardigde geserialiseerde PHP-object doorsturen via de CacheWarmer cookie. Het systeem verwerkt dit object met een onveilige call naar de PHP-functie unserialize(), waardoor aanvallers willekeurige code kunnen uitvoeren op getroffen servers. Dit vormt een directe...

Lees het advisory
The Hacker News The Hacker News

Cisco Catalyst SD-WAN Manager CVE-2026-20245 Flaw Actively Exploited – No Patch Available

Cisco-beveiligingslek wordt actief misbruikt zonder dat patch beschikbaar is

CVE-2026-20245

Cisco waarschuwt gebruikers van Catalyst SD-WAN Manager voor een kritiek beveiligingslek dat actief wordt misbruikt. Het lek, aangeduid met CVE-2026-20245, heeft een CVSS-score van 7.8 en maakt aanvallers mogelijk om ongeautoriseerd toegang te krijgen tot gevoelige systemen. Het probleem betreft een authenticatie-kwetsbaarheid in de beheerinterface van het platform. Cisco benadrukt dat er momenteel geen patch beschikbaar is en adviseert bedrijven dringend om voorzorgsmaatregelen in te stellen. Gebruikers worden opgeroepen hun systemen onmiddellijk in te checken op tekenen van inbraak. Het beveiligingsteam van Cisco werkt aan een fix en belooft deze binnenkort uit te brengen. In de tussentijd...

Lees het advisory
CERT.be Advisories CERT.be Advisories

Warning: High severity vulnerability in Cisco Unified Communications Manager with exploit PoC available, patch immediately!

Cisco waarschuwt voor kritieke SSRF-kwetsbaarheid in Unified Communications Manager met openbare exploit beschikbaar

CVE-2026-20230Incident

Cisco heeft dringend gewaarschuwd voor een kritieke kwetsbaarheid in het Unified Communications Manager-platform. De beveiligingslek met het code CVE-2026-20230 heeft een CVSS-score van 8.6, wat aangeeft dat het om een ernstige bedreiging gaat. Het probleem betreft een server-side request forgery (SSRF)-kwetsbaarheid die kwaadwillenden kunnen misbruiken om ongeautoriseerde handelingen uit te voeren. Het meest alarmerendste aspect is dat er reeds openbare proof-of-concept-code beschikbaar is, wat betekent dat hackers direct kunnen beginnen met aanvallen. Organisaties die dit communicatieplatform gebruiken, moeten onmiddellijk beveiligingspatches toepassen. Het Cisco Unified Communications...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Hitachi Energy RTU500  ·  Score 78

Controleer onmiddellijk of uw netwerk Hitachi Energy RTU500-apparaten bevat. Voer updates uit volgens Hitachi's patches en beperk netwerktoegang tot deze systemen. Documenteer de inventaris en meld bevindingen aan uw leidinggevende. Dit is kritiek voor industriële controle systemen.

CISA Cybersecurity Advisories  ·  CVE-2025-69421, CVE-2026-24515, CVE-2026-25210, CVE-2026-32776, CVE-2026-32777, CVE-2026-32778, CVE-2026-8479  ·  4 jun, 12:00
Lees meer

B&R PPT30 Operating System  ·  Score 78

Controleer onmiddellijk of jullie B&R PPT30-systemen draaien en update deze naar de nieuwste versie. De OPC-UA server heeft een kritieke kwetsbaarheid (CVE-2025-11482) die denial-of-service-aanvallen mogelijk maakt. Schakel het systeem uit totdat een patch beschikbaar is. Informeer uw IT-leverancier en zet dit op jullie beveiligingsagenda.

CISA Cybersecurity Advisories  ·  CVE-2025-11482
Lees meer

Controleer onmiddellijk alle Microsoft 365-accounts van beheerders op verdachte loginactiviteiten en inlogpoging mislukkingen. Zet multifactor-authenticatie verplicht in voor alle gebruikers, vooral beheerders. Schakel inactieve accounts uit. Voer een audit uit op delegatie van mailboxen en forwards. Neem contact op met uw Microsoft-partner voor een grondige security audit.

Bleeping Computer  · 
Lees meer

Cisco SD-WAN Manager bevat een kritieke kwetsbaarheid zonder patch. Aanvallers kunnen rootrechten bemachtigen via file uploads. Voor KMO's die op deze netwerkoplossing vertrouwen: dit is urgent. Controleer onmiddellijk of uw infrastructuur kwetsbaar is en neem voorzorgsmaatregelen. Wachten is geen optie.

Security Affairs  ·  5 jun, 13:35
Lees meer

Voor Vlaamse KMO-leiders is dit artikel essentieel: het toont hoe geavanceerde AI-modellen verborgen beveiligingsgaten in cryptovaluta's kunnen ontdekken die jaren onopgemerkt bleven. Als uw bedrijf met digitale betalingen of blockchain werkt, illustreert deze zaak het belang van voortdurende security-controles en het risico van onbekende kwetsbaarheden in uw systemen.

Security Affairs  ·  6 jun, 07:53
Lees meer

Deze week essentieel voor uw veiligheid: AI vindt 21 gaten in FFmpeg terwijl Chrome record 429 bugs sluit. Voor KMO's betekent dit concrete risico's als je deze tools gebruikt. Chrome-update is noodzakelijk. FFmpeg-patch volgt snel. Lees waarom modernisering van uw systemen nu niet meer uitstelbaar is.

The Hacker News  ·  6 jun, 07:28
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar