donderdag 6 augustus 2026 Vol. I · No. 218 Dagelijkse Editie
50 artikelen · A-Tier: 47 · B-Tier: 0 · C-Tier: 0

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: Bleeping Computer · The Hacker News · Security Affairs · CISA Cybersecurity Advisories · Dark Reading · BornCity · Daniel Miessler Verwerkt: 6/8/2026, 11:15:02
⚠ Kritiek
Security Affairs Security Affairs

SharePoint Flaws Used to Hack Switzerland’s Federal IT Agency

SharePoint Flaws Used to Hack Switzerland’s Federal IT Agency

Zwitserse overheid getroffen door ernstige SharePoint-beveiligingsgaten. Hackers wisten toegang tot bijna tweehonderd accounts te krijgen via kritieke kwetsbaarheden

CVE-2026-50522IncidentBreachRegulationCommunicationStakeholder

Zwitserland geconfronteerd met ernstige cyberaanval op federale IT-diensten De Zwitserse Federale IT-dienst FOITT heeft bekend gemaakt dat aanvallers kritieke kwetsbaarheden in Microsoft SharePoint hebben misbruikt om ongeveer 200 accounts te compromitteren. De aanval, die eind juli werd ontdekt, vereist nu een volledige herbouw van de getroffen servers. De beveiligingsinbreuk illustreert hoe ernstig de gevolgen kunnen zijn wanneer kritieke overheidssystemen niet onmiddellijk worden gepatcht tegen bekende kwetsbaarheden. De aanvallers exploiteerden twee ernstige SharePoint-kwetsbaarheden die Microsoft in juli openbaar heeft gemaakt. De kritiekste fout heeft een CVSS-score van 9,8, wat betekent dat deze vrijwel onmiddellijk kan worden misbruikt om volledige controle over systemen te verkrijgen.

"Aanvallers slaagden erin om via ernstige SharePoint-kwetsbaarheden ongeveer tweehonderd accounts van Zwitserlands federale IT-agentschap te compromitteren."

FOITT, dat als grootste IT-dienstverlener van de Zwitserse federale overheid fungeren, ontdekte de verdachte activiteiten op 28 juli en bevestigde drie dagen later dat accounts waren gecompromitteerd. Het agentschap begon onmiddellijk met het installeren van beveiligingsupdates, maar de schade was al aangericht. De organisatie beheert ongeveer 50.000 werkstations en exploiteert meer dan duizend gespecialiseerde toepassingen, voornamelijk in eigen datacentra. De aanvallers zijn tot nu toe niet geïdentificeerd, hoewel onderzoekers aannemen dat dit gaat om ervaren cybermaanden. Dit incident onderstreept het kritieke belang van snelle patch management, vooral voor overheidsinstellingen die voor...

Actieplan voor ez Networking klanten

  1. Patch onmiddellijk SharePoint-servers met de update voor CVE-2026-50522
  2. Controleer access logs van SharePoint op verdachte activiteiten sinds juni 2026
  3. Reset wachtwoorden van alle SharePoint-gebruikers na patching
  4. Schakel multifactor authentication verplicht in voor SharePoint-accounts
  5. Voer penetratietest uit op SharePoint-omgeving binnen twee weken
A Tier
82/100  ·  Bron: Security Affairs
Lees het volledige artikel
Bleeping Computer Bleeping Computer

CISA warns of hackers exploiting Langflow, N-central, Apache Tomcat flaws

CISA warns of hackers exploiting Langflow, N-central, Apache Tomcat flaws
CVE-2026-9198,CVE-2026-0770,CVE-2026-18576,CVE-2026-34486Incident

CISA waarschuwt voor drie kritieke kwetsbaarheden in Langflow, N-central en Apache Tomcat die actief worden misbruikt door aanvallers. Federale instanties moeten urgent patches installeren om verdere compromissen te voorkomen.

Ionut Ilascu  ·  S Tier  ·  95  ·  5 aug, 15:51
Lees meer
The Hacker News The Hacker News

Veeam, Terraform MCP, Django Patch Critical Flaws, Led by CVSS 10.0 Cross-Tenant Bug

Drie grote softwarepaketten hebben kritieke beveiligingsupdates uitgebracht. Veeam, Terraform MCP en Django hebben allemaal patches vrijgegeven voor ernstige kwetsbaarheden. Het meest alarmerend is een cross-tenant bug in Veeam met een CVSS-score van 10.0, wat aangeeft dat onmiddellijke actie...

The Hacker News  ·  S Tier  ·  92  ·  5 aug, 14:27
Lees meer
Security Affairs Security Affairs

U.S. CISA adds Langflow, Apache Tomcat, and N-able N-central flaws to its Known Exploited Vulnerabilities catalog

CVE-2026-9198, CVE-2026-18556, CVE-2026-34486RegulationAITools

De Amerikaanse cybersecurity autoriteit CISA heeft drie kritieke zwakke plekken toegevoegd aan haar KEV-catalogus van actief misbruikte beveiligingsproblemen. Het gaat om een fout in IBM Langflow met ernst 9.8, een kwetsbaarheid in N-able N-central met ernst 8.2 en een beveiligingslek in Apache...

Pierluigi Paganini  ·  A Tier  ·  82  ·  5 aug, 15:25
Lees meer

Actueel · Threat Intelligence · Privacy
Security Affairs Security Affairs

CVE-2026-58048: cPanel Bug Enables Full Database Administrator Access

CVE-2026-58048: cPanel Bug Enables Full Database Administrator Access

Kritieke cPanel-kwetsbaarheid stelt gebruikers in staat volledige databasebeheerderstoegang te verkrijgen

CVE-2026-58048

Een kritieke fout in cPanel, CVE-2026-58048 met een CVSS-score van 9.4, stelt gewone geverifieerde gebruikers in staat SQL-commando's uit te voeren met rootrechten. Dit is een ernstig beveiligingsprobleem voor webhosters. Geauthenticeerde cPanel-accounthouders met toegang tot MySQL- of MariaDB-databasefuncties kunnen willekeurige databasecommando's uitvoeren met volledige beheerdersrechten. Afhankelijk van de besturingssysteemconfiguratie en database-engineinstelling kan dit zelfs leiden tot compromittering op besturingssysteeemniveau. De kwetsbaarheid treft alle ondersteunde versies van cPanel & WHM en ook WP Squared. Om het beveiligingsgat uit te buiten, hebben aanvallers slechts een...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Acrisure KARR BT and DR-100

Kritieke kwetsbaarheid in Acrisure-antidiefsystemen: hardcoded Bluetooth-sleutels stellen voertuigen bloot

CVE-2026-18411

De Amerikaanse cyberbeveiliging autoriteit CISA waarschuwt voor een ernstige kwetsbaarheid in de Acrisure KARR BT en DR-100 systemen, automotive anti-theft oplossingen die wagens beschermen tegen diefstal. De fout, aangemerkt als CVE-2026-18411 met een ernstige CVSS-score van 8.1, betreft hardcoded Bluetooth-authenticatiesleutels in deze systemen. Dit betekent dat aanvallers theoretisch de beveiligingscodes kunnen achterhalen en misbruiken om onbevoegd toegang te krijgen tot beveiligde voertuigen. De kwetsbaarheid vormt een aanzienlijk risico voor eigenaren van auto's uitgerust met deze anti-diefsystemen. Bedrijven en voertuigbezitters die gebruikmaken van Acrisure KARR BT of DR-100 worden...

Lees het advisory
CISA Cybersecurity Advisories CISA Cybersecurity Advisories

Thermo Fisher Applied Biosystems Genetic Analyzers

Kritieke kwetsbaarheid in DNA-analysers: Thermo Fisher waarschuwt voor onbeschermd databestand

CVE-2026-17583Regulation

Genetische analysers van Thermo Fisher Applied Biosystems bevatten een ernstige veiligheidskwetsbaarheid waardoor dna-gegevens kunnen worden gewijzigd zonder toestemming. Dit melden de Amerikaanse cybersecurity autoriteiten via een officieel advies. De kwetsbaarheid, met identificatienummer CVE-2026-17583, heeft een ernst-score van 8.4 en betreft onvoldoende bescherming van uitvoerbestanden. Dit kan ervoor zorgen dat onderzoeksresultaten en genetische informatie van patiënten worden aangepast zonder dat dit opvalt. Laboratoria die gebruikmaken van deze apparaten dienen onmiddellijk te handelen. Thermo Fisher heeft patches beschikbaar gesteld die moeten worden geïnstalleerd. De fabrikant...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer onmiddellijk of uw bedrijf Snowflake-databanken gebruikt. Zo ja, review de access-logs van de afgelopen maanden, forceer onmiddellijk sterke wachtwoordveranderingen, activeer multi-factor authentication en neem contact op met uw cloudprovider voor een veiligheidsbeoordeling. Documenteer alle acties voor compliance.

The Hacker News  ·   ·  6 aug, 06:04
Lees meer

Controleer onmiddellijk of jullie Snowflake-instanties beveiligd zijn: schakel multifactor authentication in, review alle gebruikersaccounts, controleer recent login-logs op verdachte activiteiten en update alle wachtwoorden. Contacteer jullie cloudprovider voor een security audit. Dit kan kostbare dataklinten beschermen.

Bleeping Computer  · 
Lees meer

Controleer direct je KYC-processen op kwetsbaarheden voor deepfakes en geklonde stemmen. Implementeer meervoudige verificatiestappen, liveness-checks en vergelijk video's met originele documenten. Train je personeel om verdachte contactpogingen te herkennen. Documenteer alles volgens GDPR en het Belgisch anti-witwasbeleid.

Dark Reading  · 
Lees meer

Als uw KMO ai-tools gebruikt voor automatisering, moet u dit lezen. Onderzoekers ontdekten een kritieke kwetsbaarheid waarbij cybercriminelen ai-agenten kunnen kapen zonder uw medeweten. De aanval vereist geen klik. Voor Vlaamse bedrijven die efficiëntie nastreven, is dit waarschuwingssignaal essentieel: controleer welke ai-tools toegang hebben tot gevoelige data en update onmiddellijk.

Dark Reading  ·  5 aug, 23:30
Lees meer

Zakenreizigers uit uw bedrijf zijn in gevaar. Midnight Blizzard, een geavanceerde hacker-groep, infiltreert hotelwifinetwerken om Microsoft 365-inloggegevens te stelen. Ze manipuleren DNS-instellingen en leiden medewerkers naar valse inlogpagina's. Voor KMO's is dit kritiek: gestolen M365-toegang geeft criminelen volledige toegang tot uw e-mail, bestanden en geheim ondernemingsdata. Lees hoe u uw mobiele werknemers beschermt.

BornCity  ·  5 aug, 22:03
Lees meer

CSS-aanvallen op webmail: een reële bedreiging voor uw bedrijfsgegevens. Onderzoekers waarschuwen dat deze geavanceerde techniek gebruikt kan worden om gevoelige informatie uit uw inboxen te stelen. Veel beveiligingsoplossingen zijn hiertegen nog niet voorbereid. Lees hoe u uw KMO beschermt.

Dark Reading  ·  5 aug, 19:47
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar