McKesson datalek: ShinyHunters claim van patiëntdata
McKesson meldt een McKesson datalek na onbevoegde toegang tot derde-partijtoepassingen en datadiefstal. ShinyHunters claimt het stelen van circa 284 miljoen patiëntdatabestanden.
McKesson meldt een McKesson datalek na onbevoegde toegang tot derde-partijtoepassingen en datadiefstal. ShinyHunters claimt het stelen van circa 284 miljoen patiëntdatabestanden.
McKesson meldt een cybersecurity-incident waarbij derdeparty-applicaties zijn benaderd en gegevens zijn buitgemaakt. Volgens de aanvallers zijn Okta-accounts via vishing gecompromitteerd en is data uit Salesforce en Snowflake ingezien.
Er is misbruik gemeld van een kritieke balans- en reconciliatiefout in de Cosmos EVM module. Cosmos Labs waarschuwt operators en adviseert upgrades of noodmaatregelen om exploits te stoppen.
Aanvallers kunnen via PaperCut NG en MF op kwetsbare systemen code uitvoeren zonder authenticatie door twee fouten te combineren. We zetten de belangrijkste CVE’s en directe maatregelen op een rij.
CISA heeft de OwnCloud WebDAV-kwetsbaarheid (CVE-2023-49105) toegevoegd aan de KEV-catalogus na gerapporteerde misbruik in de praktijk. De aanval leidde tot diefstal van gevoelige bestanden bij organisaties in de Filipijnen.
In dit weekoverzicht staan ontwikkelingen rond Log4j, de stop van Minimus en nieuwe inzichten uit onderzoek naar credential leaks. Ook passeren ransomwareclaims, cloud-referenties en mobiele malware de revue.
Onderzoekers vonden 18 Chrome- en 1 Edge-extensie die zijn misbruikt voor wallet-diefstal en het leeglopen van crypto. De aanvallers combineren legitieme functionaliteit met heimelijke code en servergestuurde commando’s.
Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.
Twee beveiligingsproblemen in de Unitree G1 EDU kunnen leiden tot root remote code execution (RCE). Er is wel gepatcht in de cloud, maar een exact bevestigde firmware-fix ontbreekt nog.
Identity Fabric brengt gefragmenteerde identiteitsystemen samen tot één zichtbaar laag. Zo sluit je de kloof tussen wat toegang hoort te zijn en wat er in de praktijk gebeurt.