zaterdag 20 juni 2026 Vol. I · No. 171 Dagelijkse Editie
50 artikelen · A-Tier: 46 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: CERT.be Advisories · Security Affairs · CISA Cybersecurity Advisories · BornCity · Bleeping Computer · The Hacker News · Dark Reading · Krebs on Security · NCSC UK Verwerkt: 20/6/2026, 14:00:04
⚠ Kritiek
Bleeping Computer Bleeping Computer

Texas govt data breach exposes over 3 million driver’s licenses

Texas govt data breach exposes over 3 million driver’s licenses

Miljoenen rijbewijzen van Texanen in gevaar na cyberaanval op staatsinstelling. Hackers kregen toegang tot gevoelige persoonsgegevens via compromitteerde externe leverancier

BreachPrivacyDataProtectionThirdPartyIncidentRiskComplianceCommunicationStakeholder

Miljoen texanen geconfronteerd met datalek jacht- en vislicenties Meer dan drie miljoen Texanen moeten vrezen voor hun persoonlijke gegevens. De Texas Parks and Wildlife Department heeft bevestigd dat een datalek bij een externe leverancier gevoelige informatie heeft blootgesteld. Het ging om gegevens van meer dan drie miljoen houders van jacht- en vislicences. Dit cyberincident werd opgemerkt door de Texas Cyber Command, die een onderzoek startte naar de omvang en gevolgen van de ongeautoriseerde toegang tot het licentiesysteem.

"Een miljoen gewone burgers zien hun gegevens blootgesteld. Texas toont aan dat zelfs overheidsdiensten niet immuun zijn voor cyberaanvallen."

Volgens de onderzoeksresultaten zijn rijbewijsnummers, paspoortnummers, e-mailadressen, telefoonnummers en woonadressen van de betrokken klanten in handen van aanvallers gevallen. Dit type persoonlijke informatie biedt cybercriminelen voldoende materiaal om gerichte phishingcampagnes en social engineering-aanvallen in te zetten. De criminelen kunnen dit gegeven misbruiken om mensen naar neppagina's te lokken of gevoeliger informatie op te vragen. Het goede nieuws: burgerservicenummers, geboortedatums en financiële informatie zoals creditcardnummers zijn niet gecompromitteerd. De Texas Parks and Wildlife Department heeft ook benadrukt dat er geen aanwijzingen zijn dat personen onder de...

Actieplan voor ez Networking klanten

  1. Inventariseer alle third-party vendors die toegang hebben tot persoonlijke klantgegevens
  2. Voer beveiligingsaudits uit bij uw leveranciers en controleer hun data protection maatregelen
  3. Implementeer multi-factor authentication voor alle administratieve accounts en systemen
  4. Stel een incidentresponsteam samen en test uw breachprotocol minstens jaarlijks
  5. Versleutel gevoelige persoonlijke gegevens in rust en onderweg via end-to-end encryptie
A Tier
78/100  ·  Bron: Bleeping Computer
Lees het volledige artikel
CERT.be Advisories CERT.be Advisories

Warning: SimpleHelp patched CVE-2026-48558, a critical authentication bypass vulnerability, Patch Immediately!

Warning: SimpleHelp patched CVE-2026-48558, a critical authentication bypass vulnerability, Patch Immediately!
CVE-2026-48558Incident

SimpleHelp heeft een kritieke authentication bypass vulnerability (CVE-2026-48558) gepatched. De fout met CVSS-score 10 stelt ongeauthenticeerde aanvallers in staat om technician accounts aan te maken en beheerde endpoints te compromitteren. Onmiddellijk patchen wordt sterk aanbevolen.

CERT.be Advisories  ·  S Tier  ·  95  ·  19 jun, 08:46
Lees meer
CERT.be Advisories CERT.be Advisories

Warning: Actively exploited, critical vulnerability in Splunk Enterprise, can lead to remote code execution Patch Immediately!

CVE-2026-20253Incident

Splunk Enterprise wordt momenteel blootgesteld aan een kritieke ongeauthenticeerde remote code execution-kwetsbaarheid (CVE-2026-20253, CVSS 9.8) die actief wordt uitgebuit in het wild. Beveiligingsprofessionals dienen onmiddellijk patches in te voeren om verdere compromisering te voorkomen en hun...

CERT.be Advisories  ·  S Tier  ·  95  ·  19 jun, 15:33
Lees meer
Security Affairs Security Affairs

U.S. CISA adds Splunk Enterprise flaw to its Known Exploited Vulnerabilities catalog and urges agencies to fix it by Sunday

CVE-2026-20253Regulation

CISA voegt kritieke Splunk Enterprise-kwetsbaarheid toe aan catalogus van bekende misbruikte beveiligingslekken met CVSS-score van 9,8. Amerikaanse federale agentschappen moeten het authenticatieprobleem dringend verhelpen voor aankomende zondag. De CVE-2026-20253-fout stelt aanvallers in staat...

Pierluigi Paganini  ·  A Tier  ·  87  ·  19 jun, 10:34
Lees meer

Actueel · Threat Intelligence · Privacy
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

AVer PTC cameras

AVER PTC CAMERAS ILLUSTRATIE · ez CYBER TIMES

Kritieke kwetsbaarheid in AVer PTC-camera's stelt systemen bloot aan code-uitvoering

CVE-2026-40624Incident

Amerikaanse cybersecurity-autoriteit CISA waarschuwt voor een ernstige beveiligingsfout in AVer PTC-camera's. De kwetsbaarheid met code CVE-2026-40624 heeft een CVSS-score van 9,8, wat aangeeft dat het om een kritieke fout gaat. Aanvallers kunnen deze fout exploiteren om zonder inloggegevens willekeurige code uit te voeren op getroffen systemen. Dit vormt een groot risico voor organisaties die deze camera's gebruiken, vooral in kritieke infrastructuur. Het gaat onder meer om het model PTC500S in alle versies. CISA adviseert gebruikers dringend om hun systemen te controleren en updates in te spelen zodra deze beschikbaar zijn. Organisaties moeten hun PTC-camera's isoleren of beveiligen totdat...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Rockwell Automation FactoryTalk Historian Site Edition

CISA waarschuwt voor drie kritieke beveiligingslekken in Rockwell Automation software voor industriële installaties.

CVE-2025-13036, CVE-2025-44019, CVE-2025-36539Incident

Cybersecurity agenschap CISA heeft drie kritieke kwetsbaarheden ontdekt in Rockwell Automation FactoryTalk Historian Site Edition, software die veel wordt gebruikt in industriële bedrijven. De beveiligingslekken hebben een CVSS-score van 9.2, wat aangeeft dat ze ernstig zijn en prioriteit verdienen. De getroffen cve-nummers zijn CVE-2025-13036, CVE-2025-44019 en CVE-2025-36539. Deze vulnerabilities kunnen ervoor zorgen dat aanvallers ongeautoriseerde toegang krijgen tot kritieke systemen in fabrieken en industriële installaties. Exploitatie van de flaws zou kunnen leiden tot datalekken, wijziging van gevoelige informatie en verstoring van productieprocessen. Bedrijven die gebruikmaken van...

Lees het advisory
Security Affairs Security Affairs

F5 Patches Critical NGINX Vulnerabilities Enabling Unauthenticated Code Execution

F5 brengt noodoplossingen uit voor twee kritieke NGINX-kwetsbaarheden die ongeauthenticeerde code-uitvoering mogelijk maken

CVE-2026-42530, CVE-2026-42055

F5 heeft noodpatches uitgebracht voor twee kritieke NGINX-kwetsbaarheden (CVE-2026-42530 en CVE-2026-42055) met een CVSS-score van 9.2. Deze ernstige fouten kunnen aanvallers in staat stellen ongeauthenticeerd code uit te voeren op getroffen systemen. De eerste kwetsbaarheid, CVE-2026-42530, is een Use-After-Free-bug in de HTTP/3 QUIC-module van NGINX. Wanneer HTTP/3-ondersteuning is ingeschakeld, kunnen externe aanvallers een speciaal vervaardigde sessie gebruiken om een QPACK-encodeerstroom opnieuw te openen. Dit veroorzaakt geheugencorruptie in het NGINX-werkproces, wat leidt tot serviceverstoring of willekeurige code-uitvoering. De tweede fout, CVE-2026-42055, is eveneens kritiek en...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw organisatie Klue of integratieplatformen met OAuth-verbindingen gebruikt. Vraag uw Salesforce-administrator om alle OAuth-tokens in te trekken, vernieuw deze, en zet multi-factor authentication verplicht in voor alle accounts met toegang tot gevoelige klantgegevens.

Bleeping Computer  ·   ·  19 jun, 22:31
Lees meer

Evalueer uw huidige cybersecurity-team op werkdruk en expertise-gaten. Plan een gesprek met uw CISO of verantwoordelijke over hoe AI-tools kunnen helpen bij routine-taken. Onderzoek of externe cybersecurity-consultants voor specifieke projecten kostenefficiënter zijn dan permanente uitbreiding van het team.

Dark Reading  · 
Lees meer

Controleer onmiddellijk of uw FortiGate-firewall getroffen is door FortiBleed. Reset alle administratorwachtwoorden, activeer multi-factor authentication en installeer de nieuwste beveiligingspatches van Fortinet. Neem contact op met uw IT-leverancier als u twijfelt over uw huidige versie.

The Hacker News  · 
Lees meer

Cisco sloot een kritieke veiligheidsgat in ISE waar beheerders volledige controle over systemen konden krijgen. Voor KMO's met Cisco-apparatuur is dit urgent: controleer of je systemen kwetsbaar zijn en installeer de patch onmiddellijk. Een aanvaller met beheerdersrechten kan zo je volledige netwerk overnemen.

Security Affairs  ·  18 jun, 16:11
Lees meer

Als uw bedrijf gebruikmaakt van NGINX voor webserver of load balancing, is dit artikel cruciaal. F5 waarschuwt voor vier kritieke kwetsbaarheden die aanvallers toestaan om vanaf afstand code uit te voeren. Deze patches kunnen niet wachten, want cybercriminelen monitoren zulke beveiligingsupdates actief. Voor KMO's zonder grote IT-teams geldt: voorkom ransomware en datalekken door onmiddellijk uw systeemen bij te werken.

CERT.be Advisories  ·  19 jun, 08:24
Lees meer

Vlaamse KMO's die industriële controle gebruiken, moeten alert zijn. Schneider Electric-producten bevatten een kritieke fout (CVSS 8.3) in sessiemanagement, waardoor hackers ongeautoriseerde toegang kunnen krijgen. CISA waarschuwt: patch nu voordat dit voor productieverlies en datalekken zorgt.

CISA Cybersecurity Advisories  ·  18 jun, 12:00
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar