Security nieuwsop één plek.
Relevante updates en belangrijke meldingen uit Microsoft, Fortinet en Tweakers, zodat je sneller ziet wat er speelt rondom beveiliging, kwetsbaarheden en updates.
Bronnen en laatste update
Fortinet Threat Research
Laatst verwerkt: 13-08-2026 13:00 UTC
Tweakers Security
Laatst verwerkt: 21-08-2026 12:00 UTC
Actuele meldingen
Microsoft waarschuwt voor ernstige bug in Entra ID met CVSS-score van 10
Microsoft waarschuwt systeembeheerders voor een ernstige kwetsbaarheid in Entra ID. Die hoeven niets te doen omdat het lek inmiddels is gedicht, maar het bedrijf geeft wel informatieâ¦
Nieuwsblog: datalekken zijn hét voorbeeld van lastige journalistieke afwegingen
Er waren nogal wat datalekken in de afgelopen weken. Door een paar opvallende, grote hacks bleef onze inbox maar volstromen met tips, van groot naar klein. Daardoor moesten we telkensâ¦
Belgische meubelzaak WEBA meldt datalek waarbij bestelinformatie is gestolen
De Belgische meubelketen WEBA meldt dat er klantgegevens gestolen zijn bij een datalek. Het gaat onder meer om namen, woonadressen en bestelinformatie. De hackers hebben een deel van deâ¦
Apple repareert kwetsbaarheid die hackers code liet uitvoeren via afbeeldingen
Apple-apparaten hadden een kwetsbaarheid waardoor hackers via afbeeldingen kwaadaardige code konden uitvoeren. De kwetsbaarheid zat in het ImageIO-framework. Apple heeft een update voorâ¦
Franse belastingdienst ontdekt hack pas na anderhalve maand
De Franse belastingdienst is gehackt. Een hackersgroep zou de gegevens van bijna 700.000 burgers hebben gestolen. De hackers zaten al sinds juni in de systemen en werden pas recentâ¦
Franse belastingdienst ontdekt na anderhalve maand dat het is gehackt
De Franse belastingdienst is gehackt. Een hackersgroep zou de gegevens van bijna 700.000 burgers hebben gestolen. De hackers zaten al sinds juni in de systemen en werden pas recentâ¦
Franse belastingdienst ontdekt hack pas nadat hackers zich melden
De Franse belastingdienst is gehackt. Een hackersgroep zou de gegevens van bijna 700.000 burgers hebben gestolen. De hackers zaten al sinds juni in de systemen en werden pas recentâ¦
Fysiek afspreken is niet meer nodig: Signal automatiseert vergelijken van keys
Signal gaat cryptografische sleutels voortaan automatisch verifiëren. Het gaat om de functie waarmee gebruikers via een QR-code kunnen controleren of hun gesprekspartner inderdaad deâ¦
Multi-Functional Linux Botnet “Evooo1Bot”
FortiGuard Labs analyzes Evooo1Bot, a modular Linux botnet targeting internet-facing devices with DDoS, SSH attacks, CVE exploits, and SOCKS relays
Ransomwarebende Clop claimt Shell en Philips te hebben gehackt
Clop, een Russische ransomwarebende, claimt Shell en Philips te hebben gehackt. Bij de hack zouden onder andere technische tekeningen gestolen zijn. Beide bedrijven laten inmiddelsâ¦
TPM-beveiligingschip in Ryzen-cpu's was lek, moederbordmakers brengen fixes uit
Er zaten kwetsbaarheden in de virtuele TPM-beveiligingschip in AMD Ryzen-processors. Hierdoor zouden aanvallers de chip, die verplicht is voor iedere Windows 11-installatie, kunnenâ¦
Privacychatapp Threema hapert al bijna een dag door aanhoudende ddos-aanvallen
Privacyvriendelijke chatapp Threema is al bijna een dag slecht bereikbaar. Dat komt volgens de dienst door een langdurige ddos-aanval. Het is nog niet duidelijk waar die vandaan komt ofâ¦
Microsoft fikst 421 kwetsbaarheden tijdens Patch Tuesday, waarvan 236 in Windows
Microsoft repareert deze maand maar liefst 421 kwetsbaarheden tijdens Patch Tuesday, waarvan 236 in Windows. Daaronder vielen één actief misbruikte zeroday en een kwetsbaarheid die alâ¦
Bughunter verbetert exploitcode voor Windows-gat om Microsoft-patch te omzeilen
Een securityonderzoeker heeft verbeterde exploitcode gepubliceerd voor de RoguePlanet-kwetsbaarheid in Windows Defender. De code zou Microsofts patch van juli volledig omzeilen en eenâ¦
Online drukkerij Drukland meldt datalek met gehashte wachtwoorden
Drukland mailt klanten over een datalek waarbij e-mailadressen en gehashte wachtwoorden gestolen zijn. Het is niet bekend welk algoritme er is gebruikt. De online drukkerij is actief inâ¦
Valve waarschuwt Europese Steam-klanten voor mogelijk gestolen gegevens
Ook Valve is getroffen door het datalek bij logistiekbedrijf CEVA Logistics. CEVA is verantwoordelijk voor de verzending van Steam-hardware naar klanten in Europa. Valve waarschuwt inâ¦
Framework waarschuwt voor datalek via derde partij
Laptopfabrikant Framework waarschuwt klanten voor een datalek via een derde partij. Daarbij hebben aanvallers voornamelijk namen en adressen ingezien, maar geen financiële data ofâ¦
CEVA ontkent dat data van bol- en Bijenkorf-klanten op darkweb staan - update
CEVA ontkent dat de gestolen gegevens van klanten van bol- en De Bijenkorf te koop staan op het darkweb. RTL Nieuws ontdekte dat een database met klantgegevens van CEVA wordt aangebodenâ¦
Na OpenAI en Anthropic hackt ook model van Meta een bedrijf tijdens securitytest
Na OpenAI en Anthropic beweert nu ook Meta dat zijn AI-model Muse Spark 1.1 per ongeluk een ander bedrijf hackte. Dat gebeurde door een 'misconfiguratie', waardoor het model tijdens eenâ¦
ING waarschuwt Punten-klanten voor mogelijk gestolen gegevens
ING waarschuwt klanten die gebruikmaken van het spaarprogramma ING Punten dat hun gegevens mogelijk zijn gestolen door een datalek bij een logistieke partner. Het gaat om naw-gegevensâ¦
'Gestolen gegevens van bol- en Bijenkorf-klanten staan te koop op darkweb'
De gestolen gegevens van bol- en Bijenkorf-klanten staan te koop op het darkweb, ontdekte RTL Nieuws. Naast naw-gegevens gaat het ook om informatie over de bestellingen die klantenâ¦
QuickFox Supply Chain Attack Used to Deploy FDMTP Implant
The FortiGuard Labs Incident Response team analyzes a QuickFox supply chain attack that used trojanized Windows installers, selective targeting, and an evolving FDMTP implant
Zwitserse overheid meldt hack op haar Microsoft SharePoint-servers
De Zwitserse overheid meldt een cyberaanval op haar Microsoft SharePoint-servers. Die aanval werd uitgevoerd op het BIT, de centrale IT-dienstverlener van de Zwitserse overheid. Er zijnâ¦
NCSC trekt waarschuwing voor vermoedelijk door llm verzonnen SQLite-bug in
Het Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing over een kwetsbaarheid in SQLite ingetrokken omdat die 'door een llm gehallucineerd' was. Deâ¦
NCSC trekt advies in over vermoedelijk door llm verzonnen bug
Het Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing over een kwetsbaarheid in SQLite ingetrokken omdat die 'door een llm gehallucineerd' was. Deâ¦
NCSC trekt waarschuwing in: SQLite-bug vermoedelijk verzonnen door llm
Het Nederlandse Nationaal Cyber Security Centrum (NCSC) heeft een waarschuwing over een kwetsbaarheid in SQLite ingetrokken omdat die 'door een llm gehallucineerd' was. Deâ¦
Aanvallers nemen N-central-servers over via niet volledig gedichte kwetsbaarheid
N-central, een endpointmanagementsysteem van securitybedrijf N-able, is het doelwit van aanvallers. Volgens N-able misbruiken zij een kwetsbaarheid die het bedrijf dacht te hebbenâ¦
Reuters: OpenAI vindt bewijs dat meer AI-modellen ontsnapten uit sandbox
OpenAI heeft bewijs gevonden dat meer AI-modellen uit hun sandbox zijn ontsnapt. Dat zeggen bronnen tegen Reuters. Het bedrijf kwam vorige week in opspraak toen bleek dat twee van zijnâ¦
Arch Linux-userpackages worden tijdelijk niet geüpdatet vanwege malwareaanval
De ontwikkelaars achter Arch Linux hebben de mogelijkheid om packages in de Arch Linux User Repository te 'adopteren' en bij te werken tijdelijk uitgeschakeld vanwege een grootschaligeâ¦
Arch Linux-gebruikerspackages zijn tijdelijk afgesloten vanwege malwareaanval
De ontwikkelaars achter Arch Linux hebben de Arch Linux User Repository tijdelijk offline gehaald vanwege een grootschalige malwareaanval. Het is de tweede aanval in korte tijd. Deâ¦
Google fikste in twee Chrome-versies meer bugs dan in 23 eerdere versies samen
De opkomst van llm's leidt ook bij Google tot een gigantische stijging in het aantal bugrapportages. Google repareert volgens eigen zeggen ook meer bugs dan ooit tevoren. In deâ¦
Claude moest testomgeving hacken, maar brak bij drie organisaties in
Ook Anthropic beweert dat zijn modellen per ongeluk drie organisaties hebben gehackt tijdens een beveiligingsbenchmark. Daar kwam het bedrijf pas maanden later achter. Eerder zei OpenAIâ¦
Na OpenAI meldt ook Anthropic dat AI-modellen organisaties hackten
Ook Anthropic beweert dat zijn modellen per ongeluk drie organisaties hebben gehackt tijdens een beveiligingsbenchmark. Daar kwam het bedrijf pas maanden later achter. Eerder zei OpenAIâ¦
.Geek - Hackerconferentie DEF CON verbiedt 'slimme' brillen
Securityconferentie DEF CON verbiedt het gebruik van slimme brillen. Niet heel gek: de hackers-met-hoodies die op de beurs in Las Vegas rondlopen zijn doorgaans bovengemiddeld begaanâ¦
Hackend OpenAI-model nam vier accounts van externe diensten over voor aanval
Het OpenAI-model dat Hugging Face hackte, heeft daarbij ook vier accounts van andere diensten overgenomen. Het model zocht op het internet naar uitgelekte credentials. Het gebruikteâ¦
AP: ransomwarebendes stelen steeds meer gegevens van slachtoffers
Het aantal ransomwareaanvallen in Nederland is vorig jaar opnieuw gegroeid. Dat blijkt uit het jaarlijkse rapport van de Autoriteit Persoonsgegevens. Criminelen stelen daarbij steedsâ¦
Apple verhelpt 78 beveiligingsproblemen in iOS en iPadOS 26.6
Apple heeft versie 26.6 van iOS en iPadOS uitgebracht. Volgens Apple verhelpen de updates 78 verschillende kwetsbaarheden. De updates brengen ook bugfixes met zich mee, naast een paarâ¦
Microsofts Project Perception-securitytool werkt met verschillende AI-modellen
Microsoft heeft Project Perception aangekondigd, een beveiligingssysteem dat meerdere AI-modellen gebruikt voor verschillende taken. Het idee is dat het ene model aanvallen simuleert,â¦
Nvidia start coalitie voor open AI-beveiliging na Hugging Face-incident
Nvidia heeft samen met andere bedrijven een coalitie opgericht om tools voor AI-veiligheid en cybersecurity te ontwikkelen en te delen. Aanleiding is het Hugging Face-incident, waarbijâ¦
Hackers stelen Microsoft 365-inloggegevens via hotelwifi
Cybercriminelen veranderen de DNS-instellingen op wifiapparaten van hotels en conferentiecentra om gebruikers om te leiden naar valse Microsoft 365-inlogpagina's. Daarmee hopen zeâ¦
Reuters: OpenAI ontdekte sandboxhack van ChatGPT pas na een week
OpenAI ontdekte de hack van een agent die uit een 'sandbox' zou zijn gebroken en Hugging Face hackte pas na een week, nadat de FBI daarover was ingelicht. Dat blijkt uit eenâ¦
Reuters: OpenAI ontdekte sandbox-hack van ChatGPT pas na een week
OpenAI ontdekte de agent die uit een 'sandbox' zou zijn gebroken en Hugging Face hackte pas na een week, nadat de FBI daarover was ingelicht. Dat blijkt uit een reconstructie vanâ¦
.Geek - Yubikey Engraver is een webapp om lasergraveerontwerpen voor Yubikeys te maken
Tweestapsverificatie is doorgaans niet het sexyste onderwerp, maar dat kan veranderen met een handige nieuwe tool. Een creatieveling die bekendstaat als madeinoz67 heeft een online toolâ¦
GitHub halveert maximale bugbountybeloningen vanwege toenemende AI-meldingen
GitHub gaat veel lagere beloningen uitdelen aan beveiligingsonderzoekers die bugs ontdekken. De bedragen in het bugbountyprogramma dalen fors, soms met de helft of meer. GitHub kan deâ¦
Inside a TrickBot Variant Using DNS Tunneling for C2
FortiGuard Labs analyzes a TrickBot variant that uses DNS tunneling for C2 communication, modular execution, and employs persistence and obfuscation techniques
Yubikeys kunnen voortaan documenten ondertekenen en AI-acties bevestigen
Toekomstige Yubikey-beveiligingssleutels kunnen worden gebruikt om documenten te ondertekenen en AI-acties goed te keuren. Ook vragen ze minder vaak om een pincode, zegt maker Yubico.
OpenAI: onze modellen ontsnapten uit sandbox en hackten Hugging Face
OpenAI zegt dat een aantal van zijn AI-modellen uit een sandbox zijn ontsnapt tijdens een securitybenchmark. Daarna hackten ze AI-platform Hugging Face. De modellen stalen zo deâ¦
Nextcloud-site is offline na hack: 'Heeft geen invloed op klanten'
De site van Nextcloud ligt er sinds zondagavond uit door een hack. Volgens de aanbieder van kantoorsoftware heeft dit geen invloed op klanten, omdat de Nextcloud-diensten zelf losstaanâ¦
WordPress brengt patch uit voor wp2shell-lek dat aanvallers code laat uitvoeren
Een beveiligingsbedrijf heeft kwetsbaarheden ontdekt die het mogelijk maken om op afstand code uit te voeren op WordPress-sites. De proof-of-concept voor dit 'wp2shell'-lek staatâ¦
'Marokko wilde NSO-spionagesoftware installeren bij Nederlandse journalist'
De Marokkaanse geheime dienst probeerde de spionagesoftware Pegasus te installeren op de smartphone van een Nederlandse journalist. Dat schrijft NRC op basis van een Spaanse krant. Hetâ¦
Waar deze pagina voor bedoeld is
- Overzicht houden op actuele security-ontwikkelingen
- Sneller zien of een update relevant is voor jouw omgeving
- Belangrijke meldingen op één centrale plek verzamelen
Wil je dat wij meekijken?
Zie je een melding waarvan je wilt weten of die impact heeft op jouw bedrijf? Neem contact op, dan kijken we praktisch met je mee.
Stuur een WhatsApp →