maandag 29 juni 2026 Vol. I · No. 180 Dagelijkse Editie
21 artikelen · A-Tier: 16 · B-Tier: 1 · C-Tier: 3

ez Cyber Times

"All the Threats That Are Fit to Mitigate"  ·  Cybersecurity Intelligence voor de Vlaamse KMO  ·  Uitgegeven door ez Networking, Waasland
Redactie: Zed · GRC News Digest Bronnen: BornCity · Security Affairs · The Hacker News · Bleeping Computer · Dark Reading Verwerkt: 29/6/2026, 11:15:01
⚠ Kritiek
BornCity BornCity

Phishing-Welle: "Ihre lΟNΟS R‌echnung … ist da"; keine Reaktion von IONOS?

Phishing-Welle: "Ihre lΟNΟS R‌echnung … ist da"; keine Reaktion von IONOS?

Klanten van de Duitse hostingprovider IONOS worden massaal bedrogen met valse factuurmails. Het bedrijf reageert niet op waarschuwingen

AwarenessIncidentCommunicationVendor

Phishing-aanvallen op IONOS-klanten nemen toe: bedrijf blijft reactie schuldig Klanten van webhost IONOS worden geconfronteerd met een stijgende golf van phishing-mails die valse factuurberichten nabootsen. Het bedrijf lijkt echter niet adequaat in te grijpen op de escalerende bedreigingen, ondanks meldingen van gebruikers die hun rekeningen bij het hosting- en domeinbedrijf hebben. De phishing-campagnes, die onder meer gebruikmaken van vervormde IONOS-logo's en professioneel ogende rekeningnotificaties, trachten gebruikers ertoe over te halen op verdachte links te klikken. Dit leidt potentieel tot diefstal van inloggegevens en toegang tot gevoelige gegevens. Wat opvallend is, bleek vorig jaar nog niet het geval te zijn: de spam- en anti-phishing-filters van IONOS sorteerden deze berichten betrouwbaar in de spammap. Die bescherming lijkt nu echter niet meer volledig te werken.

"Cybercriminelen misbruiken IONOS-klanten met nep-facturen terwijl het bedrijf niet reageert op waarschuwingen."

Dit probleem doet zich al verschillende maanden voor. In mei 2025 rapporteerden gebruikers al soortgelijke aanvallen, maar de afgelopen maanden is de frequentie van deze phishing-mails aanzienlijk toegenomen. Het richt zich nadrukkelijk op IONOS- en 1&1-klanten, waarschijnlijk omdat aanvallers weten dat veel zakelijke en particuliere gebruikers bij deze providers rekeningen hebben. Het opmerkelijke is dat IONOS tot nu toe geen publieke waarschuwing heeft verspreid en blijkbaar geen effectieve maatregelen heeft genomen om de phishing-campagnes af te remmen. Gebruikers die het bedrijf hebben ingelicht over de toestroom van valse rekeningmails melden dat zij weinig respons hebben ontvangen....

Actieplan voor ez Networking klanten

  1. Controleer alle IONOS-gerelateerde e-mails in uw mailserver op verdachte afzenderadressen
  2. Implementeer SPF, DKIM en DMARC records voor uw domeinen om spoofing tegen te gaan
  3. Stuur een security awareness e-mail naar medewerkers met waarschuwing voor valse IONOS-facturen
  4. Configureer e-mailfilters om onbekende IONOS-domeinen automatisch te blokkeren
  5. Meld phishing-pogogingen direct aan IONOS security team en documenter elk incident
A Tier
78/100  ·  Bron: BornCity
Lees het volledige artikel
The Hacker News The Hacker News

Hijacked npm and Go Packages Use VS Code Tasks to Deploy Python Infostealer

Hijacked npm and Go Packages Use VS Code Tasks to Deploy Python Infostealer
Incident

Aanvallers hebben npm en Go-pakketten gekaapt om via VS Code tasks een Python infostealer in te zetten. Deze supply chain attack misbruikt vertrouwde ontwikkelingstools om malware te verspreiden naar ontwikkelaars die afhankelijk zijn van de getroffen pakketten.

The Hacker News  ·  A Tier  ·  78  ·  29 jun, 05:36
Lees meer
Security Affairs Security Affairs

KDDI Data Breach Impacts up to 14.2 Million Email Accounts at Six ISPs

BreachThirdPartyIncidentCommunication

KDDI-datalek treft tot 14,2 miljoen e-mailaccounts bij zes Japanse internetproviders. Het beveiligingsincident is veroorzaakt door een kwetsbaarheid in softwareapplicaties van derden. De aanvaller kreeg toegang tot gevoelige gegevens van klanten. Beveiligingsprofessionals worden geadviseerd hun...

Pierluigi Paganini  ·  A Tier  ·  78  ·  28 jun, 19:11
Lees meer
Bleeping Computer Bleeping Computer

Data breach exposes up to 14.2 million email logins at six ISPs

BreachThirdPartyPrivacyDataProtectionIncidentCommunication

Grote data breach bij zes Japanse internetproviders heeft tot 14,2 miljoen e-mailadressen en inloggegevens blootgesteld. De inbreuk is veroorzaakt door een kwetsbaarheid in software van een derde partij. Beveiligingsprofessionals moeten gebruikers waarschuwen.

Bill Toulas  ·  A Tier  ·  78  ·  28 jun, 14:13
Lees meer

Actueel · Threat Intelligence · Privacy
BornCity BornCity

pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root

pedit COW: Linux-Schwachstelle CVE-2026-46331 ermöglicht Root

Ernstige Linux-kwetsbaarheid stelt onbevoegde gebruikers in staat rootrechten te verkrijgen via geheugenCorruptie

CVE-2026-46331

Beveiligingsonderzoekers hebben een kritieke Linux-kwetsbaarheid ontdekt met de naam pedit COW, geregistreerd als CVE-2026-46331. Deze beveiligingslacune stelt onbevoegde lokale gebruikers in staat om rootrechten te verkrijgen door misbruik te maken van geheugencorruptie. Met een CVSS-score van 7.8 wordt de kwetsbaarheid als ernstig ingedeeld. Verschillende grote Linux-distributies zijn getroffen, waaronder Red Hat Enterprise Linux, Debian en Ubuntu. Gelukkig zijn patches beschikbaar voor alle getroffen systemen. Beheerders worden dringend aangeraden hun systemen onmiddellijk bij te werken om mogelijke exploitatie te voorkomen. Dit type privilege escalation-kwetsbaarheid vormt een...

Lees het advisory
Security Affairs Security Affairs

DirtyClone: Fourth Linux Kernel Flaw in Six Weeks Escalates to Root

Vierde Linux-kwetsbaarheid in zes weken: DirtyClone laat onbevoegde gebruikers root-toegang krijgen zonder sporen

CVE-2026-43503

DirtyClone (CVE-2026-43503) is een kritieke beveiligingsleemte in de Linux kernel waarmee onbevoegde gebruikers root-toegang kunnen verkrijgen. JFrog Security Research publiceerde op 25 juni een werkende exploit voor deze privilege escalation vulnerability met een CVSS-score van 8.8. Het is de vierde fout in de DirtyFrag-familie, allemaal veroorzaakt door dezelfde kernelfout: bestandsgesteunde geheugen wordt behandeld als pakketdata, en een in-place netwerkoperatie schrijft waar het had moeten kopiëren. Het meest zorgwekkende aspect is dat de aanval stilzwijgend verloopt en geen kernel logs of audit trails achterlaat. Elke onbevoegde lokale gebruiker kan de Linux page cache manipuleren om...

Lees het advisory
The Hacker News The Hacker News

Public PoC Released for Critical libssh2 CVE-2026-55200 Client-Side SSH Flaw

Kritieke libssh2-kwetsbaarheid krijgt openbare exploit. Kwaadaardige SSH-servers kunnen nu gemakkelijk clientgeheugen beschadigen.

CVE-2026-55200

Een openbare proof-of-concept is uitgebracht voor de kritieke libssh2-kwetsbaarheid CVE-2026-55200, waardoor kwaadaardige SSH-servers het geheugen van clients kunnen beschadigen. libssh2 is een veelgebruikte bibliotheek voor SSH-verbindingen en wordt in talrijke applicaties en systemen geïntegreerd. De kwetsbaarheid aan de clientzijde vormt een aanzienlijk beveiligingsrisico, omdat aanvallers dit kunnen exploiteren zonder directe controle over doelsystemen. Met de publicatie van de proof-of-concept wordt het aanvalsvlak aanzienlijk groter. Organisaties die libssh2 gebruiken, moeten onmiddellijk hun systemen controleren en patches uitrollen. De fout zit in hoe de bibliotheek bepaalde...

Lees het advisory

Prioriteitsmatrix & ez Aanbevelingen

Controleer deze week alle external access points van jouw KMO op ongeautoriseerde toegang. Lees de Security Affairs newsletter rond 583 voor actuele dreigingen en pas patches direct toe op kritieke systemen. Document alles voor naleving van Belgische privacy regelgeving.

Security Affairs  ·  CVE-2026-20245,CVE-2026-20230  ·  28 jun, 15:29
Lees meer

Controleer uw sms-beveiligingsbeleid: blokkeer fake support-berichten door twee-factor authenticatie in te stellen op authenticator-apps in plaats van sms. Train medewerkers om nooit inloggegevens via sms te delen. Implementeer een policy die binnenkomende sms van 'support' als verdacht markeert.

The Hacker News  · 
Lees meer

Voer een volledige audit uit van alle externe leveranciers die toegang hebben tot uw systemen en studentengegevens. Documenteer hun securitymaatregelen, vraag security certifications op en sluit contractueel af wanneer vendors inbreuken niet onmiddellijk melden. Start volgende maand.

Dark Reading  · 
Lees meer

Hoe goed denk je dat je WiFi-netwerk beveiligd is? Duitse onderzoekers tonen aan dat hackers via je router personen kunnen herkennen door muren heen. Dit is kritisch voor elke KMO met beperkte IT-middelen. Lees hoe je je bedrijf beschermt.

BornCity  ·  28 jun, 09:25
Lees meer

AI-gestuurde codeertools worden steeds populairder bij Nederlandse ontwikkelaars. Dit onderzoek toont aan hoe kwaadwillenden deze tools exploiteren via schijnbaar onschuldige GitHub-repositories. Voor KMO-leiders die in softwareontwikkeling investeren, is dit essentieel: uw team moet weten welke risico's AI-agents meebrengen en hoe ze beveiligd kunnen worden.

Bleeping Computer  ·  27 jun, 14:22
Lees meer

 · 
Lees meer
24/7 bewaking actief
Advertentie
ez Cyber Guard · Cybersecurity voor KMO's
1 op 2 Vlaamse bedrijven werd vorig jaar aangevallen.
Bent u de volgende? Of bent u beschermd?
45,8% aangevallen 2024
€4,5M gem. kost datalek
NIS2 wettelijk verplicht
NIS2 ISO 27001 conform bewaakt en gerapporteerd
Dankzij ez Cyber Guard is onze volledige ambulance-infrastructuur continu bewaakt en conform NIS2. We weten meteen wanneer iets verdacht is.
Bron: VLAIO Cybersecurity Barometer 2024 · IBM Cost of a Data Breach 2024
▸ Bescherm mijn bedrijf
Gratis security audit · Geen verplichtingen · ez.be
ez Networking ez Cyber Guard
Pagina 2  ·  IT Vendor Nieuws  ·  Microsoft · Ubiquiti · Acronis · Atera · ez Cyber Guard · Yealink · Productnieuws & releases
Binnenkort beschikbaar