donderdag 30 juli 2026 Vol. I · No. 211 Dagelijkse Editie
50 artikelen · A-Tier: 48 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Dark Reading · Security Affairs · CyCognito · The Hacker News · Bleeping Computer · BornCity · CISA Cybersecurity Advisories · NCSC UK Verwerkt: 30/7/2026, 11:15:02
⚠ Kritiek
Security Affairs Security Affairs

Hackers Strike Minnesota Water Utilities, One Plant Briefly Offline

Hackers Strike Minnesota Water Utilities, One Plant Briefly Offline

Gecoördineerde cyberaanval treft dertig watervoorzieningen in Minnesota. Eén installatie raakte tijdelijk offline, maar noodprocedures voorkwamen ernstige verstoringen

IncidentBreachBusinessContinuityRiskGovernanceCommunicationStakeholder

Gecoördineerde cyberaanval treft meer dan dertig waterbedrijven in Minnesota Een gecoördineerde cyberaanval heeft afgelopen weekend operationele technologiesystemen van meer dan dertig waterbedrijven in Minnesota getroffen. Het incident vond plaats op 26 en 27 juli en dwong minstens één waterzuiveringsinstallatie om tijdelijk offline te gaan. Gelukkig hebben noodprocedures voorkomen dat grote verstoringen in de watervoorziening optraden. Minnesota IT Services, het staatsorgaan dat informatietechnologie beheert, activeerde onmiddellijk de cyberincidentresponsecapaciteiten van de staat en werkt sindsdien samen met federale, staats- en lokale partners aan het onderzoek.

"Dertig watervoorzieningsmaatschappijen in Minnesota werden tegelijk aangevallen, maar snelle backup-procedures voorkwamen ernstige verstoringen."

Het incident benadrukt de groeiende kwetsbaarheid van kritieke infrastructuur in de Verenigde Staten. Waterbedrijven vormen deel van de essentiële diensten die miljoenenen mensen afhankelijk zijn van hun dagelijkse activiteiten. Dit soort aanvallen op operational technology, de systemen die fysieke processen controleren, kunnen ernstige gevolgen hebben. De vier gemeenten die openbaar over het incident hebben gecommuniceerd - Braham, Maple Plain, Plymouth en nog één - stelden hun inwoners gerust dat de noodmaatregelen effectief waren. De aanval onderstreept waarom waterbedrijven voortdurend hun cyberbeveiliging moeten versterken en waarom samenwerking tussen verschillende overheidsniveaus...

Actieplan voor ez Networking klanten

  1. Test je noodprocedures maandelijks om zeker te zijn dat systemen offline kunnen gaan zonder service-onderbreking.
  2. Voer een penetratietest uit op je waterbeheer- of kritieke infrastructuursystemen binnen 3 maanden.
  3. Implementeer multi-factor authentication op alle beheerdersaccounts van industriële controle- en SCADA-systemen.
  4. Zet een incident response plan op papier met specifieke contactpersonen en stappen voor cyberaanvallen.
  5. Inventariseer alle verbonden apparaten in je netwerk en isoleer kritieke systemen op een apart netwerksegment.
A Tier
78/100  ·  Bron: Security Affairs
Lees het volledige artikel
Dark Reading Dark Reading

Patch-Resistant 'RufRoot' Flaw Can Unleash Malicious AI Agent Swarms

Patch-Resistant 'RufRoot' Flaw Can Unleash Malicious AI Agent Swarms
CVE-2026-59726AIToolsCloudSecurity

Een kritieke kwetsbaarheid met CVSS-score 10 is ontdekt in het Ruflo AI-platform. De flaw genaamd RufRoot maakt unauthenticated remote code execution mogelijk en veroorzaakt persistente memory corruption die bestand is tegen patching. Dit kan aanvallers in staat stellen malicious AI agent swarms in...

Elizabeth Montalbano  ·  S Tier  ·  92  ·  29 jul, 14:40
Lees meer
Security Affairs Security Affairs

Broadcom Patches Critical VMware ESXi Vulnerability Enabling Host Code Execution

CVE-2026-47876, CVE-2026-59309, CVE-2026-59310, CVE-2026-41703, CVE-2026-41709

Broadcom heeft vijf VMware-kwetsbaarheden gepatchd, waaronder drie kritieke flaws die virtual machine escape en authentication bypass mogelijk maken. De hoogste CVSS-score bedraagt 9.8, wat aangeeft dat dit ernstige beveiligingsrisico's vormt voor organisaties die ESXi-infrastructuur inzetten.

Pierluigi Paganini  ·  A Tier  ·  82  ·  29 jul, 13:02
Lees meer
CyCognito CyCognito

Emerging Threat: (CVE-2026-14512, CVE-2026-14446) IBM WebSphere Application Server Unauthenticated Code Execution and Privilege Escalation

CVE-2026-14512, CVE-2026-14446

Twee kritieke kwetsbaarheden (CVE-2026-14512, CVE-2026-14446) met CVSS-score 9.8 bedreigen IBM WebSphere Application Server. Aanvallers kunnen zonder authenticatie code uitvoeren en administratorrechten verhogen. Security teams moeten onmiddellijk patchen.

Igal Zeifman  ·  A Tier  ·  82  ·  29 jul, 14:03
Lees meer

Actueel · Threat Intelligence · Privacy
The Hacker News The Hacker News

New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands

New Gitea RCE Lets Repository Writers Plant a Git Hook to Run Shell Commands

Ernstige kwetsbaarheid in Gitea stelt gebruikers met schrijftoegang in staat willekeurige commando's uit te voeren

CVE-2026-60004

Een kritieke beveiligingsfout in Gitea maakt het mogelijk voor gebruikers met schrijftoegang tot repositories om willekeurige shell commando's uit te voeren. De kwetsbaarheid, aangeduid als CVE-2026-60004 met een CVSS-score van 9.8, stelt aanvallers in staat git hooks in te planten die schadelijke code kunnen uitvoeren. Git hooks zijn scripts die automatisch worden uitgevoerd bij bepaalde Git-events, zoals het pushen van code. Door deze functionaliteit te misbruiken, kunnen kwaadwillenden volledige controle over systemen verkrijgen. Dit vormt een ernstig risico voor organisaties die code-repositories gebruiken. De kwetsbaarheid treft Gitea, een populair zelf-gehoste alternatief voor...

Lees het advisory
Bleeping Computer Bleeping Computer

Cisco warns of FMC static credential flaw exploited in zero-day attacks

Cisco waarschuwt voor actief misbruikte beveiligingsfout in firewall-beheersysteem

CVE-2026-20316, CVE-2026-20079Incident

Cisco waarschuwt voor een ernstige beveiligingsfout in het Secure Firewall Management Center (FMC) die actief wordt misbruikt in zero-day-aanvallen. De fout, geregistreerd als CVE-2026-20316, betreft statische inloggegevens voor een account met beperkte rechten die ingebouwd zitten in de software. Een ongeauthenticeerde aanvaller kan van afstand gebruikmaken van deze gegevens om ongeautoriseerd toegang te krijgen tot gevoelige informatie. Hoewel de CVSS-score 5.3 bedraagt, klassificeerde Cisco dit als hoog risico omdat het kan worden gecombineerd met andere kwetsbaarheden voor escalatie van rechten. Het bedrijf heeft tot nu toe niet aangegeven welke aanvullende beveiligingsproblemen bij de...

Lees het advisory
The Hacker News The Hacker News

Cisco FMC Zero-Day Actively Exploited, Static Credentials Could Expose Sensitive Data

Cisco FMC zero-day actief misbruikt via standaardwachtwoorden, gevoelige data in gevaar

CVE-2026-20316Incident

Cisco waarschuwt gebruikers van Firewall Management Center (FMC) voor een kritieke zero-day kwetsbaarheid die actief wordt misbruikt. De fout, aangeduid als CVE-2026-20316, stelt aanvallers in staat gevoelige gegevens te stelen door standaardcredentials te gebruiken. Volgens beveiligingsonderzoekers exploiteren cybercriminelen de fout reeds in het wild. De kwetsbaarheid vloeit voort uit hardcoded credentials in FMC, waardoor ongeautoriseerde toegang mogelijk wordt tot kritieke beheersystemen. Dit biedt aanvallers directe toegang tot vertrouwelijke configuraties en netwerkgegevens. Cisco adviseert gebruikers dringend hun FMC-installaties onmiddellijk te patchen. De fabrikant werkt aan een...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw Microsoft Exchange-servers kwetsbaar zijn voor OWA-exploits. Update alle servers naar de nieuwste patchversie, zet multi-factor authentication verplicht in voor e-mailaccounts en controleer logs op verdachte browser-sessies die bestaan blijven na wachtwoordwijzigingen. Voer dit deze week uit.

The Hacker News  ·  CVE-2026-42897  ·  30 jul, 07:40
Lees meer

Controleer onmiddellijk of jouw Exchange-servers blootgesteld zijn aan de OWA zero-day. Pas alle beschikbare beveiligingspatches van Microsoft toe. Schakel mfa in voor alle mailboxen. Monitor de Exchange-logboeken op verdachte activiteiten en contacteer je Microsoft-partner voor een security audit.

Bleeping Computer  ·  CVE-2026-42897
Lees meer

Controleer onmiddellijk welke mobiele apps uw medewerkers gebruiken voor bankieren en financiële transacties. Update Android-devices naar de nieuwste beveiligingsversie, schakel Google Play Protect in en verbied het installeren van apps buiten de officiële Play Store. Zet aanvullende authenticatie in bij financiële apps.

Dark Reading  · 
Lees meer

Vlaamse KMO-leiders moeten dit artikel lezen: Claude Mythos ontdekte automatisch cryptografische zwakheden die mensenexperten misten. Dit toon aan dat AI steeds sneller kritieke beveiligingsproblemen kan blootleggen. Voor bedrijven met gevoelige data is dit een wake-upcall om hun cybersecurity nu al aan te passen aan deze nieuwe realiteit.

Security Affairs  ·  29 jul, 21:10
Lees meer

Vlaamse KMO-leiders moeten weten: meer dan 60 procent van Duitse bedrijven voldoet niet aan NIS2-verplichtingen. Dit toont aan hoe makkelijk je compliance kan missen. Met de deadline 31 juli 2026 nog in zicht, is het tijd om je cybersecurity-strategie nu al aan te passen. Lees hoe je niet in dezelfde valkuil trapt als duizenden andere organisaties.

BornCity  ·  29 jul, 22:05
Lees meer

Kunstmatige intelligentie wordt steeds meer ingezet in cybersecurity, maar hoe zorg je dat je verdedigingssystemen volhouden tegen steeds slimmere aanvallen? Dit artikel toont hoe rode en blauwe AI-agenten elkaar bevechten om betere afweer op te bouwen. Voor KMO-leiders essentieel om te snappen hoe modern beveiligde IT-omgevingen werken.

Dark Reading  ·  29 jul, 19:46
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar