Amazon linkt npm-aanvallen aan Noord-Koreaanse actoren
Amazon stelt dat meerdere schadelijke npm-aanvallen zijn gelinkt aan Noord-Koreaanse actoren. De campagnes misbruiken maintainer-toegang en verspreiden updates via populaire pakketten.
Amazon stelt dat meerdere schadelijke npm-aanvallen zijn gelinkt aan Noord-Koreaanse actoren. De campagnes misbruiken maintainer-toegang en verspreiden updates via populaire pakketten.
In een pilot met het Anti Phishing Shield werden sinds juli 2025 ruim 2 miljoen pogingen om kwaadaardige phishing- en fraudedomeinen te bezoeken geblokkeerd. De aanpak wordt nu bij het NCSC doorontwikkeld en mogelijk opgeschaald.
Supplychain-aanvallen op npm- en Python-packages kunnen ontwikkelomgevingen en netwerken van organisaties blootstellen. We zetten de belangrijkste controles, acties en preventiepunten op een rij.
Het NCSC waarschuwt voor een ernstige FortiClient EMS kwetsbaarheid (CVE-2026-35616) die al actief wordt misbruikt. Installeer daarom zo snel mogelijk de beveiligingsupdate.
Het NCSC waarschuwt voor CVE-2026-34621 in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. De kwetsbaarheid krijgt hoge urgentie en wordt actief misbruikt.
Het NCSC vraagt om directe actie na de aankondiging van Anthropic Mythos. Door de hogere snelheid van detectie én misbruik wordt uitstel bij patchen en incidentrespons extra riskant.
De Tweede Kamer heeft ingestemd met de Cyberbeveiligingswet (NIS2) en de Wet weerbaarheid kritieke entiteiten. Hierdoor krijgen veel organisaties zorgplicht, meldplicht en registratieplicht.
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center: CVE-2026-33825 (CVSS 7.8). Omdat er al misbruik plaatsvindt, is snelle patching en versiecontrole noodzakelijk.
Er is een zeer ernstige kwetsbaarheid gemeld in cPanel en WHM: CVE-2026-41940. Het NCSC adviseert om de door cPanel gepubliceerde updates zo snel mogelijk te installeren.
Het NCSC meldt actief misbruik van kwetsbaarheden in Ivanti Endpoint Manager Mobile (MobileIron), met als kritieke issue CVE-2026-6973. Installeer de beveiligingsupdates zo snel mogelijk.