Datalek bij Medrie: Mailbox Compromise

Een beveiligingsinbreuk bij de huisartsenorganisatie Medrie resulteerde in het lekken van persoonsgegevens van 2283 patiënten door de overname van een medewerker’s mailbox.


Kritieke kwetsbaarheid 'Ni8mare' in n8n: Remote Code Execution met CVSS-score 10.0

n8n, een populair workflowautomatiseringsplatform, heeft kritieke beveiligingslekken ontdekt die aanvallers in staat stellen volledige controle te verkrijgen, en gebruikers worden aangemoedigd om onmiddellijk te upgraden naar versie 1.121.3 of hoger om dit te verhelpen.


Actor Tokens: De meest kritieke Entra ID kwetsbaarheid ooit ontdekt

In juli 2025 werd een ernstige kwetsbaarheid in Microsoft Entra ID ontdekt die elke tenant wereldwijd had kunnen compromitteren, maar Microsoft reageerde snel met een oplossing.


S1ngularity Aanvallers Slaan Opnieuw Toe: Nieuwe Worm-Aanval Treft NPM Ecosystem

Een nieuwe geautomatiseerde wormaanval op het NPM-ecosysteem heeft geleid tot de infectie van honderden packages en vormt een serieuze bedreiging voor de beveiliging van open-source software.


DDoS-bestrijding: Een kat-en-muisspel zonder eindwinnaar

Internationale operaties tegen DDoS-for-hire diensten tussen 2022 en 2023 toonden aan dat effectieve cybersecurity draait om voortdurende adaptatie en veerkracht tegen snel herstelende criminelen.


Datalek bij Air France-KLM: Klantgegevens buitgemaakt via externe aanbieder

Air France and KLM reported a data breach where hackers accessed customer details through a hacked external service provider, though sensitive information like passwords and credit card numbers remained secure.


Kritieke SharePoint Zero-Day Kwetsbaarheid Actief Misbruikt

Een kritieke zero-day kwetsbaarheid in Microsoft SharePoint Server wordt actief misbruikt door cybercriminelen, met meer dan 85 gecompromitteerde servers wereldwijd en zonder beschikbare patch.


RDP als Achterdeur: Hoe een Password Spray-aanval Leidde tot RansomHub Ransomware

Een organisatie werd getroffen door RansomHub-ransomware na een password spraying-aanval op een RDP-server, waarbij gegevens werden exfiltrated en de ransomware werd verspreid, en er worden aanbevelingen gedaan voor betere beveiliging.


DDoS-aanvallen op Nederlandse gemeenten rondom NAVO-top

Meerdere Nederlandse gemeenten en organisaties zijn doelwit geweest van DDoS-aanvallen door de pro-Russische hackersgroep NoName057(16), maar er is geen datadiefstal of inbraak geweest.


Spoedpatch voor NetScaler: ernstige kwetsbaarheden verholpen

Cloud Software Group heeft op 17 juni 2025 kritieke beveiligingsupdates uitgebracht voor NetScaler-producten om ernstige kwetsbaarheden te verhelpen, waarbij systeembeheerders dringend worden aangespoord om direct te updaten en actieve sessies te beëindigen.


Sorillus RAT Campaign Hits Europe

Een nieuwe campagne richt zich op Europese organisaties met een geavanceerde versie van de Sorillus Remote Access Trojan, die via phishing en misbruik van clouddiensten probeert detectie te vermijden.


KimJongRAT‑variant via PowerShell en PE‑loader

Palo Alto Networks Unit 42 heeft twee nieuwe varianten van de KimJongRAT-stealer ontdekt, één gebaseerd op Portable Executable en de andere op PowerShell, beide gebruiken kwaadaardige LNK-bestanden voor distributie en richten zich voornamelijk op cryptocurrency-gegevens.


WestJet-app lamgelegd door cyberaanval

WestJet experienced a cyberattack that temporarily disrupted its mobile app and website, prompting an investigation to protect customer data.


Texas Cyber Command als model voor andere staten

Texas heeft een Cyber Command Center opgericht met een investering van $135 miljoen tot 2027 om cyberdreigingen te coördineren en best practices te ondersteunen, als reactie op recente cyberincidenten.


Washington Post onderzoekt cyberaanvallen op accounts van journalisten

De Washington Post heeft een intern onderzoek gestart naar een mogelijke cyberaanval die ongeautoriseerde toegang tot de e-mailaccounts van enkele journalisten heeft verleend.


EU lanceert DNS4EU - privacyvriendelijke DNS‑dienst

Op 9 juni 2025 lanceerde de EU DNS4EU, een gratis en privacygerichte DNS-resolver die de digitale soevereiniteit van Europa versterkt.


Microsoft lanceert gratis AI-gedreven cybersecurityprogramma voor Europese overheden

Microsoft biedt Europese overheden gratis ondersteuning via een nieuw cybersecurityprogramma om hun verdediging tegen AI-gestuurde cyberaanvallen te versterken.