vrijdag 26 juni 2026 Vol. I · No. 177 Dagelijkse Editie
50 artikelen · A-Tier: 44 · B-Tier: 2 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Security Affairs · CISA Cybersecurity Advisories · Dark Reading · Bleeping Computer · The Hacker News Verwerkt: 26/6/2026, 11:15:02
⚠ Kritiek
Bleeping Computer Bleeping Computer

Order-tracking app Shop abused to push callback phishing attacks

Order-tracking app Shop abused to push callback phishing attacks

Cybercriminelen misbruiken de populaire Shop-app van Shopify om nepkwitanties in te voegen en phishingaanvallen uit te voeren tegen gebruikers

AwarenessCommunication

Criminelen misbruiken populaire winkel-app Shop van Shopify voor geraffineerdere phishingaanvallen. Zij voegen nep-aankopen toe aan de ordergeschiedenis van gebruikers om hen ertoe te verleiden gevoelige gegevens prijs te geven of malware te installeren. De bedriegers geven een telefoonnummer op in de valse bonnen, waar een oplichter zich voordoet als klantenservice. Volgens beveiligingsbedrijf Gen Digital worden merken als Norton, McAfee, Apple en PayPal nagebootst in deze aangepaste aankopen. Dit onderzoekt de werkwijze van deze opkomende dreiging tegen miljoenentallen gebruikers. De Shop-app heeft enorme populairiteit bereikt in Noord-Amerika met meer dan vijftig miljoen downloads op Google Play en zeven miljoen beoordelingen in de Apple App Store. De applicatie fungeert als centraal platform waar consumenten bestellingen van diverse webwinkels kunnen volgen, kwitanties opvragen en...

"Threat actors misbruiken de Shop-app om nep-aankoopmails in te spuiten en gebruikers naar nepwebsites te lokken voor hun inloggegevens."

Wanneer gebruikers het nummers bellen dat in de valse ontvangstbewijs staat, spreken zij met een oplichter. Deze hanteert sociale manipulatie om slachtoffers over te halen accountgegevens, betaalgegeven en eenmalige wachtwoordcodes (OTP's) vrijgegeven. In bepaalde gevallen weten de fraudeurs slachtoffers over te halen software te installeren die volledige afstandsbediening van hun toestel mogelijk maakt. Experts van Gen Digital wijzen erop dat dit misbruik van een legitieme app een nieuwe tactiek vertegenwoordigt in een groeiende categorie van bedreigingen.

Actieplan voor ez Networking klanten

  1. Controleer of medewerkers fake Shop-receipts herkennen via phishing training
  2. Blokkeer onbekende callback-nummers in bedrijfstelefooncentrale instellingen
  3. Update Shopify-beveiliging en activeer twee-factor authenticatie voor accounts
  4. Monitoor bedrijfs-emailboxen op verdachte Shop-notificaties en ontvangen links
  5. Documenteer deze phishing-vector in uw beveiligingsincidenten register voor naslag
A Tier
78/100  ·  Bron: Bleeping Computer
Lees het volledige artikel
Security Affairs Security Affairs

U.S. CISA adds Ubiquiti UniFi OS and Lantronix EDS5000 plugin flaws to its Known Exploited Vulnerabilities catalog

U.S. CISA adds Ubiquiti UniFi OS and Lantronix EDS5000 plugin flaws to its Known Exploited Vulnerabilities catalog
CVE-2025-67038, CVE-2026-34908, CVE-2026-34909, CVE-2026-34910

De Amerikaanse CISA heeft vier kritieke kwetsbaarheden in Ubiquiti UniFi OS en Lantronix EDS5000 toegevoegd aan haar Known Exploited Vulnerabilities-catalogus. Deze beveiligingslekken worden actief misbruikt en hebben hoge CVSS-scores. Amerikaanse overheidsinstanties hebben een bindende deadline...

Pierluigi Paganini  ·  S Tier  ·  92  ·  24 jun, 10:00
Lees meer
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

EVoke Systems Charging Station Management System

CVE-2026-40702, CVE-2026-50176Incident

CISA waarschuwt voor kritieke kwetsbaarheden in het laadstationstuurbeheersysteem van Evoke Systems. De beveiligingsproblemen treffen authenticatie- en sessiemechanismen, wat aanvallers kan toestaan ongeautoriseerde toegang te verkrijgen en systemen over te nemen. Beveiligingsprofessionals dienen...

CISA  ·  A Tier  ·  82  ·  25 jun, 12:00
Lees meer
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

pydicom pynetdicom Library

CVE-2026-56445

CISA waarschuwt voor kritieke kwetsbaarheid CVE-2026-56445 in pynetdicom-bibliotheek met CVSS-score 9.1. De path traversal-vulnerability treft healthcare-systemen ernstig en stelt gevoelige patiëntgegevens bloot aan ongeautoriseerde toegang. Onmiddellijke patching wordt sterk aanbevolen.

CISA  ·  A Tier  ·  82  ·  25 jun, 12:00
Lees meer

Actueel · Threat Intelligence · Privacy
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Daktronics Controller Firmware

DAKTRONICS CONTROLLER FIRMWARE ILLUSTRATIE · ez CYBER TIMES

Kritieke kwetsbaarheid in Daktronics-systemen geeft aanvallers volledige controle zonder inloggegevens

CVE-2026-28701,CVE-2026-33560,CVE-2026-31928

Het Amerikaanse cybersecurity agentschap CISA heeft een ernstige waarschuwing uitgevaardigd voor kritieke kwetsbaarheden in de firmware van Daktronics-controllers. Deze systemen worden veelvuldig gebruikt in digitale borden en displaytechnologie in het openbare en private domein. Drie ernstige beveiligingsproblemen (CVE-2026-28701, CVE-2026-33560 en CVE-2026-31928) stellen aanvallers in staat volledige controle over het systeem te verkrijgen zonder enige authenticatie. De zwaktes omvatten path traversal-aanvallen, onbeveiligde bestandsuploads en hardcoded inloggegevens die niet kunnen worden veranderd. Met een CVSS-score van 9,3 behoren deze tot de meest kritieke beveiligingsproblemen....

Lees het advisory
Dark Reading Dark Reading

In Less Than 24 Hours, Attackers Weaponize Cisco CUCM Flaw

Cisco CUCM-kwetsbaarheid binnen 24 uur misbruikt voor rootacces op systemen

CVE-2026-20230Incident

Aanvallers hebben snel gereageerd op de publicatie van een proof-of-concept voor een kritieke kwetsbaarheid in Cisco Unified Communications Manager. De fout, aangeduid als CVE-2026-20230 met een CVSS-score van 8.6, stelt ongeauthenticeerde aanvallers in staat om via server-side request forgery (SSRF) rootrechten op kwetsbare systemen te verkrijgen. De kwetsbaarheid treft Cisco Unified CM en Unified CM SME-implementaties waar de WebDialer-service is ingeschakeld. Deze service staat gebruikers toe om rechtstreeks vanuit een webbrowser gesprekken te voeren en is standaard uitgeschakeld. Onder een dag na de publicatie van de volledig werkende exploit door onderzoekers van SSD Secure Disclosure...

Lees het advisory
Security Affairs Security Affairs

Cisco Catalyst SD-WAN Zero-Day CVE-2026-20245 Exploited Months Before Disclosure

Cisco-beveiligingslek maanden lang misbruikt voor rootacces voordat publieke waarschuwing

CVE-2026-20245Incident

Cisco Catalyst SD-WAN beveiligingslek CVE-2026-20245 werd gedurende minstens twee maanden als zero-day aangevallen voordat Cisco het lek openbaar maakte. Google-eigendom Mandiant ontdekte dat onbekende aanvallers het beveiligingsgat al exploiteerden lang voor de officiële melding. De kwetsbaarheid, met een CVSS-score van 7.8, stelt geverifieerde aanvallers met netadmin-rechten in staat willekeurige commando's uit te voeren met rootrechten. Dit gebeurt via een speciaal vervaardigde bestand die onvoldoende wordt gevalideerd. Hoewel het lek netadmin-privileges vereist, kunnen aanvallers deze rechten verkrijgen door gestolen inloggegevens of door eerdere zwakplekken zoals CVE-2026-20182 uit te...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Contacteer onmiddellijk uw edtech-leveranciers en vraag om hun beveiligingsmaatregelen, incidenten en security updates. Maak een inventaris van alle educatieve software in uw netwerk en zet monitoring op voor verdachte activiteiten vanuit leveranciers. Update alle systemen wekelijks en train personeel over phishing-risico's van toepassingen.

Dark Reading  ·   ·  25 jun, 20:34
Lees meer

Controleer nu uw mailfilters en beveiligingssoftware op de nieuwste updates tegen Gamaredon-malware. Implementeer directe authenticatie-mechanismen voor alle externe verbindingen en train uw medewerkers in het herkennen van phishing-campagnes. Voer een security-audit uit op command-and-control detectie in uw netwerk.

Dark Reading  · 
Lees meer

Controleer onmiddellijk bij uw telecomprovider of er beperkingen gelden op wijzigingen van simkaarten. Vraag naar two-factor authentication via authenticator-apps in plaats van sms. Implementeer beleid dat medewerkers met kritische accounts verbiedt sms-codes te gebruiken. Documenteer deze maatregelen in uw security-plan en test ze maandelijks.

Bleeping Computer  · 
Lees meer

Als uw KMO gebruikmaakt van Cisco Unified CM voor telefonie en communicatie, is dit kritisch. De kwetsbaarheid CVE-2026-20230 wordt nu actief misbruikt en stelt aanvallers in staat om ongeautoriseerd toegang te krijgen tot uw systemen. Handelen is nodig: controleer direct uw installatie en pas beveiligingsupdates toe voordat hackers uw bedrijfsnetwerk binnendringen.

Security Affairs  ·  24 jun, 13:10
Lees meer

Bedrijfsleiders die op Apple-apparaten werken moeten dit lezen. Nieuw macOS-malware richt zich specifiek op AI-analysesystemen en benut hun zwakke punten. Dit toont aan dat traditionele beveiligingsmiddelen onvoldoende zijn. Hoe bescherm je je team effectief tegen aanvallen die bewust technologie aftroeven?

Bleeping Computer  ·  25 jun, 16:23
Lees meer

Uw medewerkers gebruiken waarschijnlijk een ad blocker. Deze populaire Chrome-extensie met miljoenen gebruikers bevat een verborgen kwetsbaarheid waarmee hackers code in websites kunnen injecteren. Voor KMO's betekent dit groot risico: gecompromitteerde browsers van werknemers kunnen toegang geven tot gevoelige bedrijfsgegevens. Lees hoe u uw team beschermt.

The Hacker News  ·  25 jun, 14:12
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar