woensdag 5 augustus 2026 Vol. I · No. 217 Dagelijkse Editie
50 artikelen · A-Tier: 49 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Security Affairs · CISA Cybersecurity Advisories · Dark Reading · The Hacker News · BornCity · Bleeping Computer · Daniel Miessler · Simply Cyber Newsletter Verwerkt: 5/8/2026, 11:15:01
⚠ Kritiek
Security Affairs Security Affairs

SharePoint Flaws Used to Hack Switzerland’s Federal IT Agency

SharePoint Flaws Used to Hack Switzerland’s Federal IT Agency

Aanvallers gebruikten kritieke SharePoint-beveiligingsgaten om ongeveer 200 accounts van Zwitserlands federale IT-agency FOITT in het vizier te nemen. De kwetsbaarheid heeft een...

CVE-2026-50522IncidentBreachRegulationCommunicationStakeholder

Zwitsers cyberangeval treft federaal IT-agentschap Aanvallers hebben kritieke beveiligingslekken in Microsoft SharePoint misbruikt om zo'n tweehonderd gebruikersaccounts op de servers van het Zwitserse Federaal IT-agentschap FOITT te compromitteren. Het agentschap, dat als grootste IT-serviceprovider van de Zwitserse Federale Administratie fungeert, heeft intussen de affected servers aan het herbouwen geslagen terwijl het onderzoek naar het incident voortduurt. De aanvallers exploiteerden naar verluidt kwetsbaarheden die Microsoft in juli had gemeld en waarvan minstens één een kritieke ernst kent met een CVSS-score van 9,8.

"Aanvallers exploiteerden kritieke SharePoint-kwetsbaarheden om bijna 200 accounts van Zwitserlands federale IT-agentschap in gevaar te brengen."

FOITT ontdekte de eerste afwijkingen op 28 juli en bevestigde drie dagen later dat gebruikersaccounts inderdaad waren gecompromitteerd. Het agentschap, dat zo'n vijftigduizend werkstations beheert en ruim duizend specialistische applicaties draait, had onmiddellijk na de melding van Microsoft beveiligingsupdates begin installeren. Hoewel het instituut de servers in zijn eigen datacentra exploiteert, bleek dit niet voldoende bescherming tegen het cyberaanval. De identiteit van de daders blijft nog onbekend, maar analisten vermelden dat ze waarschijnlijk de SharePoint-kwetsbaarheden doelbewust hebben geïdentificeerd en ingezet. Dit incident onderstreept nogmaals hoe kritiek het is dat...

Actieplan voor ez Networking klanten

  1. Controleer onmiddellijk alle SharePoint-instanties op CVE-2026-50522 en installeer security patches.
  2. Voer een audit uit van alle SharePoint-gebruikersaccounts op verdachte activiteiten en toegangsrechten.
  3. Implementeer multi-factor authentication (MFA) verplicht voor alle SharePoint-gebruikers tegen eind deze maand.
  4. Stel logging en monitoring in voor SharePoint-activiteiten en controleer deze dagelijks op afwijkingen.
  5. Maak een patch management plan dat kritieke Microsoft-updates binnen 48 uur verwerkt.
A Tier
82/100  ·  Bron: Security Affairs
Lees het volledige artikel
Security Affairs Security Affairs

CVE-2026-58048: cPanel Bug Enables Full Database Administrator Access

CVE-2026-58048: cPanel Bug Enables Full Database Administrator Access
CVE-2026-58048

Ernstige beveiligingsfout in cPanel (CVE-2026-58048) stelt geverifieerde gebruikers in staat om SQL-commando's uit te voeren met rootrechten. Deze privilege escalation-kwetsbaarheid heeft een CVSS-score van 9.4 en biedt aanvallers volledige toegang tot databasebeheerdersaccounts. Onmiddellijke...

Pierluigi Paganini  ·  A Tier  ·  82  ·  4 aug, 12:29
Lees meer
Security Affairs Security Affairs

U.S. CISA adds a N-able N-central flaw to its Known Exploited Vulnerabilities catalog

CVE-2026-18577IncidentVendor

De Amerikaanse CISA voegde een authentication bypass-kwetsbaarheid in N-able N-central (CVE-2026-18577) toe aan haar Known Exploited Vulnerabilities-catalogus. De fout heeft een CVSS-score van 8.2 en wordt actief uitgebuit. Security professionals worden aangeraden prioriteit te geven aan patching...

Pierluigi Paganini  ·  A Tier  ·  82  ·  4 aug, 11:02
Lees meer
Dark Reading Dark Reading

Attackers Exploit N-able Patch Bypass Flaw on RMM Servers

CVE-2026-18577IncidentBreach

Aanvallers exploiteren kwetsbaarheid CVE-2026-18577 in N-able N-central RMM platform met CVSS-score 8.2. De flaw in de patchprocedure stelt kwaadwillenden in staat beheerderstoegang te verkrijgen en persistentie op servers in te stellen. Beveiligingsprofessionals moeten onmiddellijk updates...

Alexander Culafi  ·  A Tier  ·  88  ·  3 aug, 21:21
Lees meer

Actueel · Threat Intelligence · Privacy
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Acrisure KARR BT and DR-100

ACRISURE KARR BT AND DR-100 ILLUSTRATIE · ez CYBER TIMES

Ernstig beveiligingsgat in Acrisure anti-diefstal systemen voor voertuigen gevonden

CVE-2026-18411

De Amerikaanse cybersecurity autoriteit CISA heeft een waarschuwing uitgevaardigd voor een kritieke kwetsbaarheid in de Acrisure KARR BT en DR-100 systemen. Deze apparaten, die gebruikt worden om voertuigen tegen diefstal te beschermen, bevatten hardcoded Bluetooth authentication keys. Dit betekent dat de authenticatiecodes permanent in het apparaat ingebakken zijn en niet kunnen worden gewijzigd. Aanvallers kunnen deze codes relatief eenvoudig ontdekken en gebruiken om ongeautoriseerde toegang te krijgen tot het systeem. De kwetsbaarheid, aangeduid als CVE-2026-18411, heeft een CVSS-score van 8.1, wat aangeeft dat het gaat om een ernstig beveiligingsrisico. De gevolgen kunnen aanzienlijk...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Thermo Fisher Applied Biosystems Genetic Analyzers

Genetische analysers van Thermo Fisher kwetsbaar voor DNA-gegevensmanipulatie via onbeveiligde bestanden

CVE-2026-17583Regulation

De Amerikaanse cybersecurity-autoriteit CISA heeft een beveiligingswaarschuwing uitgegeven voor genetische analysers van Thermo Fisher Applied Biosystems. De kwetsbaarheid, aangeduid als CVE-2026-17583 met een ernst-score van 8.4, stelt aanvallers in staat om DNA-gegevens te manipuleren door onbeveiligde uitvoerbestanden. Dit vormt een aanzienlijk risico voor laboratoria en medische instellingen die deze apparatuur gebruiken. De beveiligingsfout betreft het ontbreken van passende toegangscontroles op de outputbestanden die door de analysers worden gegenereerd. Dit betekent dat ongeautoriseerde personen potentieel genetische resultaten kunnen wijzigen zonder detectie. CISA benadrukt dat...

Lees het advisory
Dark Reading Dark Reading

Angola's Largest Telco Breached Hours Before IPO

Unitel lijdt onder cyberaanval vlak voor beursgang, 4G- en 5G-diensten nog altijd verstoord.

BreachIncidentBusinessContinuity

Unitel, Angolas grootste mobiele telecomprovider, herstelt nog steeds van een cyberaanval die op 28 juli toesloeg, dezelfde dag als de regering een openbare aanbieding voor 15 procent van het telecombedrijf afsloot. De vermeende aanval veroorzaakte grootschalige storingen in de netwerken van de telecomprovider. Unitel herstelde 2G- en 3G-diensten op 30 juli en sms-services op 31 juli, maar de 4G- en 5G-netwerken hebben volgens berichten nog steeds problemen. Ook enkele digitale diensten functioneren niet naar behoren. In een verklaring op 1 augustus noemde Unitel het incident een doelbewuste en kwaadwillige cyberaanval op zijn technologische infrastructuur. De timing van de aanval, enkele...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk alle geïnstalleerde QuickFox-versies op jullie netwerk. Download alleen software van officiële bronnen, activeer code signing-verificatie en scan recente installers met meerdere antivirus-tools. Voer audit uit van endpoints die QuickFox draaien op verdachte processen en netwerk-activiteiten.

The Hacker News  ·   ·  5 aug, 05:47
Lees meer

Controleer onmiddellijk welke bedrijfsgegevens naar Amerikaanse cloudproviders gaan. Documenteer alle data transfers en zorg dat je contracten de nieuwe Europese eisen volgen. Overleg met je juridisch team over aanpassingen aan je data processing agreements. Zet dit op je agenda voor deze maand.

BornCity  · 
Lees meer

Controleer uw e-mailfilters op spoofing van RingCentral en voeg de domein-authenticatie in. Train medewerkers om verdachte login-verzoeken te herkennen. Activeer multifactor authentication op alle Microsoft 365-accounts en monitor ongebruikelijke inlogpogingen via security logs.

Bleeping Computer  · 
Lees meer

Als je TP-Link-apparatuur in je bedrijfsnetwerk hebt, moet je dit lezen. TP-Link sloot 15 beveiligingsgaten in hun Omada ZTP-software. Hackers kunnen deze kettingen koppelen met oudere zwakke plekken om volledige controle over je netwerk te nemen. Voor KMO's zonder grote IT-teams kan dit catastrofaal zijn. Check nu of je kwetsbaar bent en wat de patches inhouden.

Bleeping Computer  ·  4 aug, 22:18
Lees meer

Waarom cybercriminelen niet nog meer schade aanrichten? Deze analyse onthult hoe constraint theory verklaart waarom systemen nog standhouden - en hoe AI die grenzen kan doen verdwijnen. Essentieel inzicht voor KMO's die hun kwetsbaarheid willen begrijpen en hun verdediging vooruit willen denken.

Daniel Miessler  ·  5 aug, 01:59
Lees meer

Synology-backups werden abusievelijk als malware gemarkeerd door Microsoft Defender. Dit artikel toont hoe falsen alarms uw kritieke data kunnen beschadigen zonder dat u het merkt. Essentieel om nu te lezen als u op deze systemen vertrouwt.

BornCity  ·  4 aug, 20:07
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar