Cybersecurity Infrastructure Security Kwetsbaarheid Security Procedures Zero-day

Microsoft breekt record: 964 kwetsbaarheden gepatcht

Microsoft heeft tijdens de September 2026 Patch Tuesday maar liefst 964 CVE’s opgelost: 104 kritiek en 860 belangrijk. Extra urgent: twee zero-days (CVE-2026-81963 en CVE-2026-85880) worden al actief misbruikt en kunnen aanvallers SYSTEM-rechten geven. Ook ernstige kwetsbaarheden in onder meer Remote Desktop, Windows DNS, Kerberos en Exchange Server zijn aangepakt. Met 44,7% privilege-escalatie en 26,8% […]

AI Cybersecurity Kwetsbaarheid

AI versnelt aanvallen waarbij application security realtime moet worden

AI verkort de tijd tussen het ontdekken van een kwetsbaarheid en daadwerkelijke exploitatie drastisch: van gemiddeld 771 dagen in 2018 naar mogelijk slechts 4 uur in 2026. Traditionele patchcycli kunnen dit tempo niet meer bijhouden; organisaties moeten daarom overstappen van periodieke beveiliging naar continue risicobeheersing. Een actuele inventaris van applicaties, API’s en AI-componenten, gecombineerd met […]

Cybersecurity Identity & Access Management Kwetsbaarheid

Entra ID onder vuur waarbij kritieke RCE al actief werd misbruikt

Microsoft bevestigt dat CVE-2026-69836, een kritieke RCE-kwetsbaarheid in Entra ID, actief is misbruikt door aanvallers. De fout maakte remote code execution zonder authenticatie of gebruikersinteractie mogelijk via onveilige deserialisatie. Omdat Entra ID centraal staat in Microsoft 365, Azure en SSO, kon misbruik potentieel toegang geven tot tokens, policies en gekoppelde cloudomgevingen. Microsoft heeft het probleem […]

Compliance en Wetgeving Kwetsbaarheid Software Supply Chain Softwareontwikkeling

Softwaretransparantie wordt de nieuwe beveiligingsstandaard

CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]

AI Cybersecurity Cybersecurity Kwetsbaarheid

LLM-verzonnen lek haalt CVE-database waarna NCSC waarschuwing intrekt

Het NCSC heeft een waarschuwing voor een vermeende SQLite-kwetsbaarheid (CVE-2026-51302) ingetrokken nadat bleek dat de bug waarschijnlijk door een LLM was gehallucineerd. Beveiligingsonderzoekers, SQLite-ontwikkelaars en Red Hat konden de kwetsbaarheid niet reproduceren en bestempelen deze als fictief. Opvallend is dat MITRE de CVE toch accepteerde, ondanks het ontbreken van voldoende verificatie, waardoor ook het NCSC […]

Cybersecurity Informatiebeveiliging Kwetsbaarheid Risk management

Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act

De Europese Commissie heeft officiële richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast. De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als “op de markt gebracht” wordt beschouwd. […]

Cybersecurity Hack Kwetsbaarheid Password Management VPN

Beveilig IP-camera’s voordat ze een spionage-instrument worden

De AIVD en MIVD waarschuwen dat Russische statelijke hackers kwetsbare IP-camera’s misbruiken voor spionage, waaronder een klein aantal in Nederland. De belangrijkste adviezen zijn: schakel UPnP uit, vermijd portforwarding, gebruik een VPN en beperk internettoegang tot de camera. Vervang standaardwachtwoorden, installeer firmware-updates en schakel onnodige protocollen zoals Telnet en FTP uit. Plaats IP-camera’s bovendien op […]

Cybersecurity Cybersecurity Kwetsbaarheid

WordPress-bezoekers onbedoeld onderdeel van cyberaanval

Het NCSC waarschuwt dat kwetsbare WordPress-websites momenteel worden misbruikt door een botnet. Aanvallers plaatsen kwaadaardige code op gehackte websites, waardoor bezoekers ongemerkt worden ingezet voor cyberaanvallen op andere systemen. De aanval werkt via de browser van bezoekers: zodra iemand een besmette website bezoekt, wordt diens apparaat tijdelijk gebruikt om ongewenst verkeer naar doelwitten te sturen. […]

AI Cybersecurity Hack Kwetsbaarheid

Chatbots als nieuwe malwareverspreiders

Microsoft waarschuwt voor een actieve cryptojacking-campagne waarbij AI-chatbots gebruikers naar kwaadaardige downloadsites leiden. Aanvallers beheren inmiddels meer dan 150 nepwebsites die populaire Windows-tools zoals CrystalDiskInfo, HWMonitor en DDU imiteren. Voor het eerst is publiekelijk vastgesteld dat AI-chatbots naast zoekmachines worden misbruikt als distributiekanaal voor malware. De malware maakt gebruik van DLL-sideloading, waardoor traditionele patching en […]

Kwetsbaarheid Ransomware

BCD Travel-reisgegevens naar verluidt gelekt door ShinyHunters Ransomware Group

BCD Travel-hack legt risico van cloudconcentratie opnieuw blootCybercriminele groep ShinyHunters claimt te hebben ingebroken bij BCD Travel en daarbij ruim 700.000 Salesforce-records en gegevens uit SharePoint-omgevingen te hebben buitgemaakt. De aanvallers bieden inmiddels een bestand van circa 30 GB met vermeend gestolen data aan nadat een afpersingspoging zou zijn mislukt. Opvallend is dat opnieuw Salesforce […]