zondag 28 juni 2026 Vol. I · No. 179 Dagelijkse Editie
38 artikelen · A-Tier: 27 · B-Tier: 4 · C-Tier: 5

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Security Affairs · Bleeping Computer · BornCity · The Hacker News · Dark Reading · CISA Cybersecurity Advisories · Daniel Miessler Verwerkt: 28/6/2026, 14:00:01
⚠ Kritiek
Security Affairs Security Affairs

New FBI Alert: Russian Intelligence Uses Signal Recovery Keys to Access Messages

New FBI Alert: Russian Intelligence Uses Signal Recovery Keys to Access Messages

Amerikaanse inlichtingendiensten waarschuwen dat Russische spionnen doelbewust Signal-beveiligingssleutels stelen om toegang tot berichten te krijgen

IncidentCommunicationAwareness

Russische spionnen gericht op Signal-sleutels van gebruikers De Amerikaanse FBI waarschuwt dat Russische inlichtingendiensten een nieuw doelwit hebben gekozen: de backup recovery keys van het versleutelde berichtensysteem Signal. Dit sleutelmateriaal geeft hackers rechtstreeks toegang tot volledige berichtgeschiedenis en stelt hen in staat accounts permanent over te nemen. De waarschuwing is een update op eerdere alerts van maart dit jaar en toont aan dat de aanvallen van de Russische inlichtingendiensten steeds doelgerichter worden.

"Russische inlichtingendiensten mikken op jouw Signal-backupsleutels om berichten af te tappen. Beveilig ze nu."

Volgens de FBI richten de Russische operaties zich vooral op gevoelige doelgroepen. Dit zijn overheidsfunctionarissen, militair personeel, journalisten en Oekraïense ambtenaren. De aanvallen maken gebruik van nepberichten die lijken te komen van Signal-ondersteuning. Twee specifieke groepen zijn geïdentificeerd: UNC5792 en UNC4221, beide verbonden aan de Russische veiligheidsorganen FSB. Deze groepen hebben volgens inlichtingenbronnen medewerkers die zowel voor de FSB Border Guards als voor de Russische militaire diensten werken. Tot nu toe hebben de Russische cyberaanvallers individuele accounts weten te compromitteren, maar niet de encryptie van Signal zelf. Dit onderscheid is belangrijk:...

Actieplan voor ez Networking klanten

  1. Bewaar Signal recovery keys offline in een beveiligde kluis of safe
  2. Activeer twee-factor authenticatie op alle bedrijfsaccounts met Signal
  3. Voer regelmatig training uit over phishing en social engineering met medewerkers
  4. Controleer maandelijks welke devices toegang hebben tot Signal en verwijder ongebruikte apparaten
  5. Implementeer een beleid dat recovery keys nooit digitaal mogen worden opgeslagen of gemaild
A Tier
82/100  ·  Bron: Security Affairs
Lees het volledige artikel
Security Affairs Security Affairs

Hospitality Sector Hit by Phishing Campaign Using Fake Guest Complaint Emails

Hospitality Sector Hit by Phishing Campaign Using Fake Guest Complaint Emails
IncidentBreachCommunication

Hospitality-bedrijven worden doelwit van geavanceerde phishing-campagne met nep-gastklachten die TonRAT malware verspreidt. De aanvallers gebruiken multi-hop authentication laundering voor verborgen persistentie. Microsoft waarschuwt sector voor deze sophisticate dreiging die bedrijfsgegevens en...

Pierluigi Paganini  ·  A Tier  ·  82  ·  27 jun, 15:20
Lees meer
BornCity BornCity

Keine Kontrolle über KI-Entwicklungstools bei jedem 4. deutschen Unternehmen

RiskComplianceAIToolsAutomationGovernanceFrameworkStandards

Duitse bedrijven hebben bij meer dan een op de vier gevallen geen controle over hun AI-ontwikkeltools, hetgeen een alarmerend veiligheidsrisico vormt. Dit is het hoogste percentage wereldwijd en contrasteert scherp met hun sterke CI/CD-pipelinebeveiliging. De bevinding onderstreept een kritieke...

BornCity  ·  A Tier  ·  78  ·  27 jun, 22:02
Lees meer
BornCity BornCity

Microsofts Midnight Blizzard Cloud-Hack und die Schatten-IT

IncidentBreachCloudSecurityGovernanceRiskLeadershipPolicyStakeholder

Microsoft's Midnight Blizzard cloud-hack onthulde ernstige Shadow IT-problemen: aanvallers kregen toegang tot miljoenen onbeheerde interne tenants die volledig buiten zicht van beveiligingsteams opereerden, waardoor governance en beveiligingscontroles volkomen ontbraken.

BornCity  ·  A Tier  ·  78  ·  27 jun, 22:04
Lees meer

Actueel · Threat Intelligence · Privacy
Security Affairs Security Affairs

DirtyClone: Fourth Linux Kernel Flaw in Six Weeks Escalates to Root

DirtyClone: Fourth Linux Kernel Flaw in Six Weeks Escalates to Root

DirtyClone maakt Linux-servers kwetsbaar. Vierde kernel-flaw in zes weken stelt onbeperkte gebruikers in staat root-toegang te krijgen.

CVE-2026-43503

DirtyClone (CVE-2026-43503) is een kritieke privilege escalation-kwetsbaarheid in de Linux kernel die onbeperkte gebruikers stille root-toegang geeft. JFrog Security Research publiceerde op 25 juni een werkende exploit met een CVSS-score van 8.8. Het betreft de vierde kwetsbaarheid in de DirtyFrag-familie, allemaal voortvloeiend uit dezelfde fout: file-backed memory wordt behandeld als pakketgegevens, waarbij een in-place netwerkoperatie naar de verkeerde locatie schrijft. Het gevaarlijke aspect is dat de aanval volledig onopgemerkt verloopt. Er worden geen kernel-logs of audit trails achtergelaten op schijf, waardoor detectie praktisch onmogelijk wordt. Elke onbeperkte lokale gebruiker kan...

Lees het advisory
Bleeping Computer Bleeping Computer

Clean GitHub repo tricks AI coding agents into running malware

Onderzoekers tonen aan hoe AI-codeeragenten kunnen worden verleid malware uit te voeren via schijnbaar onschuldige repositories.

AITools

Een AI-codeeragent die een ogenschijnlijk onschadelijke GitHub-repository cloned en instelt, kan een kwaadaardig payload uitvoeren dat onzichtbaar blijft voor security scanners en menselijke controle. Onderzoekers van Mozilla's Zero Day Investigative Network (0DIN) hebben aangetoond dat dit compromis plaatsvindt zonder exploitcode, zonder waarschuwing en zonder verdachte commando's die moeten worden goedgekeurd. De aanval maakt gebruik van drie componenten die elk afzonderlijk onschadelijk lijken. Ten eerste een schone GitHub-repository met standaard setup-instructies, zoals het installeren van dependencies en het initialiseren van het project. Ten tweede een Python-package die opzettelijk...

Lees het advisory
The Hacker News The Hacker News

Ukraine Says Russian Intelligence Used Fake Support Texts to Steal Messaging Credentials

Rusland gebruikt nep-sms van ondersteuningsdiensten om inloggegevens te stelen in Oekraïne

Incident

Russische inlichtingendiensten hebben volgens Oekraïense autoriteiten valse sms-berichten ingezet die zich voordoen als ondersteuning van berichtendiensten. Doel was inloggegevens te stelen van doelwitten in Oekraïne, Europa en de Verenigde Staten. De phishing-campagne maakt gebruik van een klassieken aanvalsvector: mensen verleiden om hun credentials prijs te geven door nep-berichten van vertrouwde services. Dit soort social engineering-aanvallen zijn bijzonder effectief omdat ze menselijke zwaktes exploiteren in plaats van technische vulnerabilities. De gevallen victims hebben toegang verleend tot hun messaging-accounts, wat spionage en verdere aanvallen mogelijk maakt. Dit incident...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Vraag alle leveranciers waaraan gevoelige gegevens toegankelijk zijn een actueel security attestation of ISO 27001-certificering op. Documenteer dit jaarlijks en controleer hun naleving van basisvereisten rond data-encryptie en toegangsbeperking.

Dark Reading  ·   ·  27 jun, 11:48
Lees meer

Controleer onmiddellijk of je Cisco-netwerkapparatuur (routers, switches) kwetsbaar is voor de actief uitgebuite CVE. Patch alle getroffen toestellen voor 28 juni. Vraag je Cisco-reseller om ondersteuning en maak een patchingsschema met minimale downtime. Prioriteit: kritieke productiesystemen eerst.

Bleeping Computer  ·  CVE-2026-20230, CVE-2026-12569
Lees meer

Controleer onmiddellijk of uw medewerkers Signal gebruiken en zet tweefactor-authenticatie in op alle accounts. Bewaar recovery keys offline in een beveiligde kluis. Train het team om phishing-e-mails van "Signal-support" te weigeren en verdachte links niet aan te klikken. Activeer e-mailfilters voor Russische IP-adressen.

Bleeping Computer  · 
Lees meer

Hoe gaat uw bedrijf omgaan met ai-regels die nog jaren in beweging blijven? Dit artikel biedt realistische inzichten over het trage regelgevingsproces in Europa. Voor Vlaamse kmo's essentieel om nu al na te denken over compliance en strategie, zonder paniek of hype.

Daniel Miessler  ·  26 jun, 14:43
Lees meer

Uw verouderde Windows Server 2012-systemen lopen gevaar. Dit artikel onthult waarom Azure Arc-beheerde machines vastlopen bij beveiligingsupdates en automatisch terugdraaien. Kritiek voor KMO's die nog met legacy-servers werken: ontdek hoe u dit risico aanpakt voordat uw systemen kwetsbaar worden.

BornCity  ·  26 jun, 22:01
Lees meer

veel Vlaamse KMO's gebruiken open source software zonder te weten wanneer deze uit ondersteuning gaat. dit artikel toont hoe je beveiligingsrisico's minimaliseert en je bedrijf compliant houdt zonder dure software uit te wisselen. essentieel voor wie slimmer met IT-budgetten om wil gaan.

Dark Reading  ·  26 jun, 16:32
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar