Zwitserse overheid getroffen door ernstige SharePoint-beveiligingsgaten. Hackers wisten toegang tot bijna tweehonderd accounts te krijgen via kritieke kwetsbaarheden
Zwitserland geconfronteerd met ernstige cyberaanval op federale IT-diensten De Zwitserse Federale IT-dienst FOITT heeft bekend gemaakt dat aanvallers kritieke kwetsbaarheden in Microsoft SharePoint hebben misbruikt om ongeveer 200 accounts te compromitteren. De aanval, die eind juli werd ontdekt, vereist nu een volledige herbouw van de getroffen servers. De beveiligingsinbreuk illustreert hoe ernstig de gevolgen kunnen zijn wanneer kritieke overheidssystemen niet onmiddellijk worden gepatcht tegen bekende kwetsbaarheden. De aanvallers exploiteerden twee ernstige SharePoint-kwetsbaarheden die Microsoft in juli openbaar heeft gemaakt. De kritiekste fout heeft een CVSS-score van 9,8, wat betekent dat deze vrijwel onmiddellijk kan worden misbruikt om volledige controle over systemen te verkrijgen.
FOITT, dat als grootste IT-dienstverlener van de Zwitserse federale overheid fungeren, ontdekte de verdachte activiteiten op 28 juli en bevestigde drie dagen later dat accounts waren gecompromitteerd. Het agentschap begon onmiddellijk met het installeren van beveiligingsupdates, maar de schade was al aangericht. De organisatie beheert ongeveer 50.000 werkstations en exploiteert meer dan duizend gespecialiseerde toepassingen, voornamelijk in eigen datacentra. De aanvallers zijn tot nu toe niet geïdentificeerd, hoewel onderzoekers aannemen dat dit gaat om ervaren cybermaanden. Dit incident onderstreept het kritieke belang van snelle patch management, vooral voor overheidsinstellingen die voor...
CISA waarschuwt voor drie kritieke kwetsbaarheden in Langflow, N-central en Apache Tomcat die actief worden misbruikt door aanvallers. Federale instanties moeten urgent patches installeren om verdere compromissen te voorkomen.
Lees meerDrie grote softwarepaketten hebben kritieke beveiligingsupdates uitgebracht. Veeam, Terraform MCP en Django hebben allemaal patches vrijgegeven voor ernstige kwetsbaarheden. Het meest alarmerend is een cross-tenant bug in Veeam met een CVSS-score van 10.0, wat aangeeft dat onmiddellijke actie...
Lees meerDe Amerikaanse cybersecurity autoriteit CISA heeft drie kritieke zwakke plekken toegevoegd aan haar KEV-catalogus van actief misbruikte beveiligingsproblemen. Het gaat om een fout in IBM Langflow met ernst 9.8, een kwetsbaarheid in N-able N-central met ernst 8.2 en een beveiligingslek in Apache...
Lees meer
Kritieke cPanel-kwetsbaarheid stelt gebruikers in staat volledige databasebeheerderstoegang te verkrijgen
Een kritieke fout in cPanel, CVE-2026-58048 met een CVSS-score van 9.4, stelt gewone geverifieerde gebruikers in staat SQL-commando's uit te voeren met rootrechten. Dit is een ernstig beveiligingsprobleem voor webhosters. Geauthenticeerde cPanel-accounthouders met toegang tot MySQL- of MariaDB-databasefuncties kunnen willekeurige databasecommando's uitvoeren met volledige beheerdersrechten. Afhankelijk van de besturingssysteemconfiguratie en database-engineinstelling kan dit zelfs leiden tot compromittering op besturingssysteeemniveau. De kwetsbaarheid treft alle ondersteunde versies van cPanel & WHM en ook WP Squared. Om het beveiligingsgat uit te buiten, hebben aanvallers slechts een...
Kritieke kwetsbaarheid in Acrisure-antidiefsystemen: hardcoded Bluetooth-sleutels stellen voertuigen bloot
De Amerikaanse cyberbeveiliging autoriteit CISA waarschuwt voor een ernstige kwetsbaarheid in de Acrisure KARR BT en DR-100 systemen, automotive anti-theft oplossingen die wagens beschermen tegen diefstal. De fout, aangemerkt als CVE-2026-18411 met een ernstige CVSS-score van 8.1, betreft hardcoded Bluetooth-authenticatiesleutels in deze systemen. Dit betekent dat aanvallers theoretisch de beveiligingscodes kunnen achterhalen en misbruiken om onbevoegd toegang te krijgen tot beveiligde voertuigen. De kwetsbaarheid vormt een aanzienlijk risico voor eigenaren van auto's uitgerust met deze anti-diefsystemen. Bedrijven en voertuigbezitters die gebruikmaken van Acrisure KARR BT of DR-100 worden...
Lees het advisoryKritieke kwetsbaarheid in DNA-analysers: Thermo Fisher waarschuwt voor onbeschermd databestand
Genetische analysers van Thermo Fisher Applied Biosystems bevatten een ernstige veiligheidskwetsbaarheid waardoor dna-gegevens kunnen worden gewijzigd zonder toestemming. Dit melden de Amerikaanse cybersecurity autoriteiten via een officieel advies. De kwetsbaarheid, met identificatienummer CVE-2026-17583, heeft een ernst-score van 8.4 en betreft onvoldoende bescherming van uitvoerbestanden. Dit kan ervoor zorgen dat onderzoeksresultaten en genetische informatie van patiënten worden aangepast zonder dat dit opvalt. Laboratoria die gebruikmaken van deze apparaten dienen onmiddellijk te handelen. Thermo Fisher heeft patches beschikbaar gesteld die moeten worden geïnstalleerd. De fabrikant...
Lees het advisoryControleer onmiddellijk of uw bedrijf Snowflake-databanken gebruikt. Zo ja, review de access-logs van de afgelopen maanden, forceer onmiddellijk sterke wachtwoordveranderingen, activeer multi-factor authentication en neem contact op met uw cloudprovider voor een veiligheidsbeoordeling. Documenteer alle acties voor compliance.
Lees meerControleer onmiddellijk of jullie Snowflake-instanties beveiligd zijn: schakel multifactor authentication in, review alle gebruikersaccounts, controleer recent login-logs op verdachte activiteiten en update alle wachtwoorden. Contacteer jullie cloudprovider voor een security audit. Dit kan kostbare dataklinten beschermen.
Lees meerControleer direct je KYC-processen op kwetsbaarheden voor deepfakes en geklonde stemmen. Implementeer meervoudige verificatiestappen, liveness-checks en vergelijk video's met originele documenten. Train je personeel om verdachte contactpogingen te herkennen. Documenteer alles volgens GDPR en het Belgisch anti-witwasbeleid.
Lees meerAls uw KMO ai-tools gebruikt voor automatisering, moet u dit lezen. Onderzoekers ontdekten een kritieke kwetsbaarheid waarbij cybercriminelen ai-agenten kunnen kapen zonder uw medeweten. De aanval vereist geen klik. Voor Vlaamse bedrijven die efficiëntie nastreven, is dit waarschuwingssignaal essentieel: controleer welke ai-tools toegang hebben tot gevoelige data en update onmiddellijk.
Lees meerZakenreizigers uit uw bedrijf zijn in gevaar. Midnight Blizzard, een geavanceerde hacker-groep, infiltreert hotelwifinetwerken om Microsoft 365-inloggegevens te stelen. Ze manipuleren DNS-instellingen en leiden medewerkers naar valse inlogpagina's. Voor KMO's is dit kritiek: gestolen M365-toegang geeft criminelen volledige toegang tot uw e-mail, bestanden en geheim ondernemingsdata. Lees hoe u uw mobiele werknemers beschermt.
Lees meerCSS-aanvallen op webmail: een reële bedreiging voor uw bedrijfsgegevens. Onderzoekers waarschuwen dat deze geavanceerde techniek gebruikt kan worden om gevoelige informatie uit uw inboxen te stelen. Veel beveiligingsoplossingen zijn hiertegen nog niet voorbereid. Lees hoe u uw KMO beschermt.
Lees meer