Aanvallers gebruikten kritieke SharePoint-beveiligingsgaten om ongeveer 200 accounts van Zwitserlands federale IT-agency FOITT in het vizier te nemen. De kwetsbaarheid heeft een...
Zwitsers cyberangeval treft federaal IT-agentschap Aanvallers hebben kritieke beveiligingslekken in Microsoft SharePoint misbruikt om zo'n tweehonderd gebruikersaccounts op de servers van het Zwitserse Federaal IT-agentschap FOITT te compromitteren. Het agentschap, dat als grootste IT-serviceprovider van de Zwitserse Federale Administratie fungeert, heeft intussen de affected servers aan het herbouwen geslagen terwijl het onderzoek naar het incident voortduurt. De aanvallers exploiteerden naar verluidt kwetsbaarheden die Microsoft in juli had gemeld en waarvan minstens één een kritieke ernst kent met een CVSS-score van 9,8.
FOITT ontdekte de eerste afwijkingen op 28 juli en bevestigde drie dagen later dat gebruikersaccounts inderdaad waren gecompromitteerd. Het agentschap, dat zo'n vijftigduizend werkstations beheert en ruim duizend specialistische applicaties draait, had onmiddellijk na de melding van Microsoft beveiligingsupdates begin installeren. Hoewel het instituut de servers in zijn eigen datacentra exploiteert, bleek dit niet voldoende bescherming tegen het cyberaanval. De identiteit van de daders blijft nog onbekend, maar analisten vermelden dat ze waarschijnlijk de SharePoint-kwetsbaarheden doelbewust hebben geïdentificeerd en ingezet. Dit incident onderstreept nogmaals hoe kritiek het is dat...
Ernstige beveiligingsfout in cPanel (CVE-2026-58048) stelt geverifieerde gebruikers in staat om SQL-commando's uit te voeren met rootrechten. Deze privilege escalation-kwetsbaarheid heeft een CVSS-score van 9.4 en biedt aanvallers volledige toegang tot databasebeheerdersaccounts. Onmiddellijke...
Lees meerDe Amerikaanse CISA voegde een authentication bypass-kwetsbaarheid in N-able N-central (CVE-2026-18577) toe aan haar Known Exploited Vulnerabilities-catalogus. De fout heeft een CVSS-score van 8.2 en wordt actief uitgebuit. Security professionals worden aangeraden prioriteit te geven aan patching...
Lees meerAanvallers exploiteren kwetsbaarheid CVE-2026-18577 in N-able N-central RMM platform met CVSS-score 8.2. De flaw in de patchprocedure stelt kwaadwillenden in staat beheerderstoegang te verkrijgen en persistentie op servers in te stellen. Beveiligingsprofessionals moeten onmiddellijk updates...
Lees meerErnstig beveiligingsgat in Acrisure anti-diefstal systemen voor voertuigen gevonden
De Amerikaanse cybersecurity autoriteit CISA heeft een waarschuwing uitgevaardigd voor een kritieke kwetsbaarheid in de Acrisure KARR BT en DR-100 systemen. Deze apparaten, die gebruikt worden om voertuigen tegen diefstal te beschermen, bevatten hardcoded Bluetooth authentication keys. Dit betekent dat de authenticatiecodes permanent in het apparaat ingebakken zijn en niet kunnen worden gewijzigd. Aanvallers kunnen deze codes relatief eenvoudig ontdekken en gebruiken om ongeautoriseerde toegang te krijgen tot het systeem. De kwetsbaarheid, aangeduid als CVE-2026-18411, heeft een CVSS-score van 8.1, wat aangeeft dat het gaat om een ernstig beveiligingsrisico. De gevolgen kunnen aanzienlijk...
Genetische analysers van Thermo Fisher kwetsbaar voor DNA-gegevensmanipulatie via onbeveiligde bestanden
De Amerikaanse cybersecurity-autoriteit CISA heeft een beveiligingswaarschuwing uitgegeven voor genetische analysers van Thermo Fisher Applied Biosystems. De kwetsbaarheid, aangeduid als CVE-2026-17583 met een ernst-score van 8.4, stelt aanvallers in staat om DNA-gegevens te manipuleren door onbeveiligde uitvoerbestanden. Dit vormt een aanzienlijk risico voor laboratoria en medische instellingen die deze apparatuur gebruiken. De beveiligingsfout betreft het ontbreken van passende toegangscontroles op de outputbestanden die door de analysers worden gegenereerd. Dit betekent dat ongeautoriseerde personen potentieel genetische resultaten kunnen wijzigen zonder detectie. CISA benadrukt dat...
Lees het advisoryUnitel lijdt onder cyberaanval vlak voor beursgang, 4G- en 5G-diensten nog altijd verstoord.
Unitel, Angolas grootste mobiele telecomprovider, herstelt nog steeds van een cyberaanval die op 28 juli toesloeg, dezelfde dag als de regering een openbare aanbieding voor 15 procent van het telecombedrijf afsloot. De vermeende aanval veroorzaakte grootschalige storingen in de netwerken van de telecomprovider. Unitel herstelde 2G- en 3G-diensten op 30 juli en sms-services op 31 juli, maar de 4G- en 5G-netwerken hebben volgens berichten nog steeds problemen. Ook enkele digitale diensten functioneren niet naar behoren. In een verklaring op 1 augustus noemde Unitel het incident een doelbewuste en kwaadwillige cyberaanval op zijn technologische infrastructuur. De timing van de aanval, enkele...
Lees het advisoryControleer onmiddellijk alle geïnstalleerde QuickFox-versies op jullie netwerk. Download alleen software van officiële bronnen, activeer code signing-verificatie en scan recente installers met meerdere antivirus-tools. Voer audit uit van endpoints die QuickFox draaien op verdachte processen en netwerk-activiteiten.
Lees meerControleer onmiddellijk welke bedrijfsgegevens naar Amerikaanse cloudproviders gaan. Documenteer alle data transfers en zorg dat je contracten de nieuwe Europese eisen volgen. Overleg met je juridisch team over aanpassingen aan je data processing agreements. Zet dit op je agenda voor deze maand.
Lees meerControleer uw e-mailfilters op spoofing van RingCentral en voeg de domein-authenticatie in. Train medewerkers om verdachte login-verzoeken te herkennen. Activeer multifactor authentication op alle Microsoft 365-accounts en monitor ongebruikelijke inlogpogingen via security logs.
Lees meerAls je TP-Link-apparatuur in je bedrijfsnetwerk hebt, moet je dit lezen. TP-Link sloot 15 beveiligingsgaten in hun Omada ZTP-software. Hackers kunnen deze kettingen koppelen met oudere zwakke plekken om volledige controle over je netwerk te nemen. Voor KMO's zonder grote IT-teams kan dit catastrofaal zijn. Check nu of je kwetsbaar bent en wat de patches inhouden.
Lees meerWaarom cybercriminelen niet nog meer schade aanrichten? Deze analyse onthult hoe constraint theory verklaart waarom systemen nog standhouden - en hoe AI die grenzen kan doen verdwijnen. Essentieel inzicht voor KMO's die hun kwetsbaarheid willen begrijpen en hun verdediging vooruit willen denken.
Lees meerSynology-backups werden abusievelijk als malware gemarkeerd door Microsoft Defender. Dit artikel toont hoe falsen alarms uw kritieke data kunnen beschadigen zonder dat u het merkt. Essentieel om nu te lezen als u op deze systemen vertrouwt.
Lees meer