Gecoördineerde cyberaanval treft dertig watervoorzieningen in Minnesota. Eén installatie raakte tijdelijk offline, maar noodprocedures voorkwamen ernstige verstoringen
Gecoördineerde cyberaanval treft meer dan dertig waterbedrijven in Minnesota Een gecoördineerde cyberaanval heeft afgelopen weekend operationele technologiesystemen van meer dan dertig waterbedrijven in Minnesota getroffen. Het incident vond plaats op 26 en 27 juli en dwong minstens één waterzuiveringsinstallatie om tijdelijk offline te gaan. Gelukkig hebben noodprocedures voorkomen dat grote verstoringen in de watervoorziening optraden. Minnesota IT Services, het staatsorgaan dat informatietechnologie beheert, activeerde onmiddellijk de cyberincidentresponsecapaciteiten van de staat en werkt sindsdien samen met federale, staats- en lokale partners aan het onderzoek.
Het incident benadrukt de groeiende kwetsbaarheid van kritieke infrastructuur in de Verenigde Staten. Waterbedrijven vormen deel van de essentiële diensten die miljoenenen mensen afhankelijk zijn van hun dagelijkse activiteiten. Dit soort aanvallen op operational technology, de systemen die fysieke processen controleren, kunnen ernstige gevolgen hebben. De vier gemeenten die openbaar over het incident hebben gecommuniceerd - Braham, Maple Plain, Plymouth en nog één - stelden hun inwoners gerust dat de noodmaatregelen effectief waren. De aanval onderstreept waarom waterbedrijven voortdurend hun cyberbeveiliging moeten versterken en waarom samenwerking tussen verschillende overheidsniveaus...
Een kritieke kwetsbaarheid met CVSS-score 10 is ontdekt in het Ruflo AI-platform. De flaw genaamd RufRoot maakt unauthenticated remote code execution mogelijk en veroorzaakt persistente memory corruption die bestand is tegen patching. Dit kan aanvallers in staat stellen malicious AI agent swarms in...
Lees meerBroadcom heeft vijf VMware-kwetsbaarheden gepatchd, waaronder drie kritieke flaws die virtual machine escape en authentication bypass mogelijk maken. De hoogste CVSS-score bedraagt 9.8, wat aangeeft dat dit ernstige beveiligingsrisico's vormt voor organisaties die ESXi-infrastructuur inzetten.
Lees meerTwee kritieke kwetsbaarheden (CVE-2026-14512, CVE-2026-14446) met CVSS-score 9.8 bedreigen IBM WebSphere Application Server. Aanvallers kunnen zonder authenticatie code uitvoeren en administratorrechten verhogen. Security teams moeten onmiddellijk patchen.
Lees meer
Ernstige kwetsbaarheid in Gitea stelt gebruikers met schrijftoegang in staat willekeurige commando's uit te voeren
Een kritieke beveiligingsfout in Gitea maakt het mogelijk voor gebruikers met schrijftoegang tot repositories om willekeurige shell commando's uit te voeren. De kwetsbaarheid, aangeduid als CVE-2026-60004 met een CVSS-score van 9.8, stelt aanvallers in staat git hooks in te planten die schadelijke code kunnen uitvoeren. Git hooks zijn scripts die automatisch worden uitgevoerd bij bepaalde Git-events, zoals het pushen van code. Door deze functionaliteit te misbruiken, kunnen kwaadwillenden volledige controle over systemen verkrijgen. Dit vormt een ernstig risico voor organisaties die code-repositories gebruiken. De kwetsbaarheid treft Gitea, een populair zelf-gehoste alternatief voor...
Cisco waarschuwt voor actief misbruikte beveiligingsfout in firewall-beheersysteem
Cisco waarschuwt voor een ernstige beveiligingsfout in het Secure Firewall Management Center (FMC) die actief wordt misbruikt in zero-day-aanvallen. De fout, geregistreerd als CVE-2026-20316, betreft statische inloggegevens voor een account met beperkte rechten die ingebouwd zitten in de software. Een ongeauthenticeerde aanvaller kan van afstand gebruikmaken van deze gegevens om ongeautoriseerd toegang te krijgen tot gevoelige informatie. Hoewel de CVSS-score 5.3 bedraagt, klassificeerde Cisco dit als hoog risico omdat het kan worden gecombineerd met andere kwetsbaarheden voor escalatie van rechten. Het bedrijf heeft tot nu toe niet aangegeven welke aanvullende beveiligingsproblemen bij de...
Lees het advisoryCisco FMC zero-day actief misbruikt via standaardwachtwoorden, gevoelige data in gevaar
Cisco waarschuwt gebruikers van Firewall Management Center (FMC) voor een kritieke zero-day kwetsbaarheid die actief wordt misbruikt. De fout, aangeduid als CVE-2026-20316, stelt aanvallers in staat gevoelige gegevens te stelen door standaardcredentials te gebruiken. Volgens beveiligingsonderzoekers exploiteren cybercriminelen de fout reeds in het wild. De kwetsbaarheid vloeit voort uit hardcoded credentials in FMC, waardoor ongeautoriseerde toegang mogelijk wordt tot kritieke beheersystemen. Dit biedt aanvallers directe toegang tot vertrouwelijke configuraties en netwerkgegevens. Cisco adviseert gebruikers dringend hun FMC-installaties onmiddellijk te patchen. De fabrikant werkt aan een...
Lees het advisoryControleer onmiddellijk of uw Microsoft Exchange-servers kwetsbaar zijn voor OWA-exploits. Update alle servers naar de nieuwste patchversie, zet multi-factor authentication verplicht in voor e-mailaccounts en controleer logs op verdachte browser-sessies die bestaan blijven na wachtwoordwijzigingen. Voer dit deze week uit.
Lees meerControleer onmiddellijk of jouw Exchange-servers blootgesteld zijn aan de OWA zero-day. Pas alle beschikbare beveiligingspatches van Microsoft toe. Schakel mfa in voor alle mailboxen. Monitor de Exchange-logboeken op verdachte activiteiten en contacteer je Microsoft-partner voor een security audit.
Lees meerControleer onmiddellijk welke mobiele apps uw medewerkers gebruiken voor bankieren en financiële transacties. Update Android-devices naar de nieuwste beveiligingsversie, schakel Google Play Protect in en verbied het installeren van apps buiten de officiële Play Store. Zet aanvullende authenticatie in bij financiële apps.
Lees meerVlaamse KMO-leiders moeten dit artikel lezen: Claude Mythos ontdekte automatisch cryptografische zwakheden die mensenexperten misten. Dit toon aan dat AI steeds sneller kritieke beveiligingsproblemen kan blootleggen. Voor bedrijven met gevoelige data is dit een wake-upcall om hun cybersecurity nu al aan te passen aan deze nieuwe realiteit.
Lees meerVlaamse KMO-leiders moeten weten: meer dan 60 procent van Duitse bedrijven voldoet niet aan NIS2-verplichtingen. Dit toont aan hoe makkelijk je compliance kan missen. Met de deadline 31 juli 2026 nog in zicht, is het tijd om je cybersecurity-strategie nu al aan te passen. Lees hoe je niet in dezelfde valkuil trapt als duizenden andere organisaties.
Lees meerKunstmatige intelligentie wordt steeds meer ingezet in cybersecurity, maar hoe zorg je dat je verdedigingssystemen volhouden tegen steeds slimmere aanvallen? Dit artikel toont hoe rode en blauwe AI-agenten elkaar bevechten om betere afweer op te bouwen. Voor KMO-leiders essentieel om te snappen hoe modern beveiligde IT-omgevingen werken.
Lees meer