Direct handelen

  1. Handelingsperspectief: Direct handelenCISA · Prioriteit 1

    Actief misbruikt: Fortinet FortiMail (CVE-2026-104286)

    • CVE-2026-104286KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-104286 (Fortinet FortiMail), toegevoegd 1 okt 2026, CISA-deadline voor Amerikaanse overheidsinstanties 4 okt 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  2. Handelingsperspectief: Direct handelenFortinet PSIRT · Prioriteit 1

    Improper limitation of a pathname to a restricted directory

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.
    • CVSS 9,8 volgens de bron.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  3. Handelingsperspectief: Direct handelenHelp Net Security · Prioriteit 2

    AI agent used Zammad zero-days to breach Dutch vulnerability disclosure non-profit

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  4. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Zimbra Vulnerability Exploited in the Wild Prior to Public Disclosure

    • CVE-2026-73570KEV
    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • CISA KEV: misbruik bevestigd voor CVE-2026-73570 (Synacor Zimbra Collaboration Suite (ZCS)), toegevoegd 21 aug 2026, CISA-deadline voor Amerikaanse overheidsinstanties 24 aug 2026.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  5. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Zammad Zero-Days Exploited in AI-Powered DIVD Hack

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

  6. Handelingsperspectief: Direct handelenSecurityWeek · Prioriteit 2

    Cisco Patches Exploited Catalyst SD-WAN Zero-Day Vulnerability

    Handelingsperspectief: Direct handelen(binnen 48 uur)
    1. Stel vast of het product bij jullie of bij een leverancier in gebruik is.
    2. Installeer de update binnen 48 uur, of pas de mitigatie van de leverancier toe als dat niet kan.
    3. Controleer op sporen van misbruik en stel bewijs veilig voordat je systemen wijzigt.

    Gebaseerd op

    • De bron meldt actief misbruik of een zero-day.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Deze week

  1. Handelingsperspectief: Deze weekNCSC-NL · Prioriteit 1

    NCSC-2026-0397 [1.00] [M/H] Kwetsbaarheid verholpen in Apple CoreGraphics

    Handelingsperspectief: Deze week(deze week)
    1. Stel vast of het product in gebruik is.
    2. Plan de update deze week in, systemen die aan internet hangen eerst.

    Gebaseerd op

    • NCSC-inschatting: kans middel, schade hoog.

    Automatisch afgeleid uit brondata volgens vaste regels. Hoe dit werkt

Reguliere patchcyclus

Geen aanwijzing voor misbruik of hoge ernst: meenemen in de reguliere patchcyclus.

  1. Handelingsperspectief: Reguliere patchcyclusCCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Multiple Vulnerabilities Identified in WatchGuard Fireware OS, Including Remote Code Execution , Patch Immediately!

  2. Handelingsperspectief: Reguliere patchcyclusBleepingComputer · Prioriteit 2

    Kiteworks patches max severity code injection vulnerability

  3. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Legit Security extends automated fixes to vulnerable open-source dependencies

  4. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    The vulnerabilities AI finds are the ones attackers want

  5. Handelingsperspectief: Reguliere patchcyclusHelp Net Security · Prioriteit 2

    Google says Gemini 4 Argon can find and patch critical software flaws

Nieuws en analyses

  1. Cisco Talos · Prioriteit 1

    Give yourself room to be human

  2. Microsoft Security Blog · Prioriteit 1

    Preparing governments for an era of interconnected cyber risk

  3. Microsoft Security Blog · Prioriteit 1

    Insights from the 2026 Microsoft Digital Defense Report

  4. CCB (Centre for Cybersecurity Belgium) · Prioriteit 1

    Warning: Critical Cisco Catalyst SD-WAN Manager authentication bypass grants admin API access. Actively exploited, Patch Immediately!

  5. NIST Cybersecurity · Prioriteit 1

    Securing Water and Wastewater Operational Technology Environments

  6. Cisco Talos · Prioriteit 1

    The Fine Art of Frustrating the Adversary

  7. NCSC-NL · Prioriteit 1

    Cyberveilig gedrag van werknemers blijft achter

  8. Dark Reading · Prioriteit 2

    Alleged KillSec Ransomware Mastermind a 16-Year-Old

  9. BleepingComputer · Prioriteit 2

    Autonomous AI agents tried to hack US, Canadian government websites

  10. The Record (Recorded Future News) · Prioriteit 2

    Iranian accused of hacking American universities extradited from Montenegro

  11. BleepingComputer · Prioriteit 2

    Microsoft says threat actors are ahead in the early AI race

  12. The Record (Recorded Future News) · Prioriteit 2

    OpenAI software attempted to secretly scrape data from dozens of prominent websites

  13. The Record (Recorded Future News) · Prioriteit 2

    Researchers find Chinese hacking campaigns targeting AI firms, Asian governments

  14. SecurityWeek · Prioriteit 2

    Zero Trust Creator Says Model Holds Firm Against AI-Assisted Attacks

  15. SecurityWeek · Prioriteit 2

    Osavul Lands $10 Million to Spot Hostile Intent Across Cyber, Physical Domains

  16. The Record (Recorded Future News) · Prioriteit 2

    Police disrupt KillSec ransomware, arrest suspected teenage leader

  17. Security.nl · Prioriteit 2

    Amnesty beschuldigt Marokko van spyware-aanvallen via telecomprovider

  18. SecurityWeek · Prioriteit 2

    Hacker Conversations: Rob Juncker, a Knock at the Door and a Moral Compass

  19. SecurityWeek · Prioriteit 2

    Enterprises Struggle to Prepare for AI and Quantum Threats, PwC Says

  20. BleepingComputer · Prioriteit 2

    Police dismantle KillSec ransomware gang allegedly led by 16-year-old

  21. SecurityWeek · Prioriteit 2

    Police Shut Down KillSec Ransomware, Identify Alleged Teen Leader

  22. BleepingComputer · Prioriteit 2

    The Day-One Hole in Zero Trust Architecture

  23. Help Net Security · Prioriteit 2

    16-year-old suspected leader of KillSec ransomware group arrested

  24. Help Net Security · Prioriteit 2

    DeepKeep’s AI Lens flags coding agent data leaks and routes destructive commands for approval

  25. Help Net Security · Prioriteit 2

    Exabeam brings AI-assisted security investigations to data that must stay on-premises

  26. Help Net Security · Prioriteit 2

    RadarFirst helps teams investigate AI bias, data exposure and unintended actions

  27. Help Net Security · Prioriteit 2

    Sophos uses agentic AI to show businesses which security fixes deserve funding

  28. Security.nl · Prioriteit 2

    Politie vindt 110 terabyte aan gestolen data op servers ransomwaregroep KillSec

  29. SecurityWeek · Prioriteit 2

    AI Has Changed Attack Speed, Not Security Fundamentals

  30. Dark Reading · Prioriteit 2

    Warlock Ransomware Hits Large Spanish, Portuguese Orgs

  31. The Record (Recorded Future News) · Prioriteit 2

    Cyberattack on major Polish invoicing platform exposes customer data

  32. Help Net Security · Prioriteit 2

    Pentagon breach exposes personal data of more than 3 million people

  33. SecurityWeek · Prioriteit 2

    Kevin Mandia’s Armadin Raises $255 Million at $2.5 Billion Valuation

  34. Help Net Security · Prioriteit 2

    Armadin raises $255.5 million to expand AI offensive security platform

  35. SecurityWeek · Prioriteit 2

    Treasury Blacklists Most-Wanted ATM Malware Developer and His Network

  36. Help Net Security · Prioriteit 2

    Some car apps are slipping owners’ data to big tech companies

  37. Security.nl · Prioriteit 2

    Minister gaat in gesprek met AP over aanpak van spyware-apps

  38. BleepingComputer · Prioriteit 2

    Hackers stole Pentagon personnel records of over 3 million people

  39. SecurityWeek · Prioriteit 2

    500,000 Active Credentials Left Exposed on GitHub

  40. Security.nl · Prioriteit 2

    'Nederlander zegt 2FA en wachtwoordmanager te willen gebruiken maar doet dit niet'

  41. Security.nl · Prioriteit 2

    Zerodaylekken in ticketsysteem Zammad gebruikt bij hack van DIVD

  42. SecurityWeek · Prioriteit 2

    Google Launches Gemini 4 Argon With Guardrail-Free Access for Vetted Defenders

  43. Help Net Security · Prioriteit 2

    Sentinel Envelope Plus adds software protection without source code changes

  44. BleepingComputer · Prioriteit 2

    Metamask discloses security incident affecting its infrastructure

  45. Help Net Security · Prioriteit 2

    BlackFog adds prompt protection and governance for agentic AI

  46. SANS Internet Storm Center · Prioriteit 2

    ScreenConnect Client (Ab)used by Attackers, (Thu, Oct 1st)

  47. Help Net Security · Prioriteit 2

    Many expect AI in the SOC to make entry jobs harder to get

  48. Help Net Security · Prioriteit 2

    Employment scam victims tripled at financial firms in 21 countries

  49. Help Net Security · Prioriteit 2

    Product showcase: Proton Drive end-to-end encrypted cloud storage

  50. Help Net Security · Prioriteit 2

    Google’s SynthID Bio can watermark AI-designed protein binders without breaking them

  51. Risky Business News · Prioriteit 2

    Srsly Risky Biz: “Rogue AI” isn’t going anywhere

  52. SANS Internet Storm Center · Prioriteit 2

    ISC Stormcast For Thursday, October 1st, 2026 https://isc.sans.edu/podcastdetail/10118, (Thu, Oct 1st)

  53. SecurityWeek · Prioriteit 2

    FTC is Investigating OpenAI and Anthropic Over Possible Risks to Consumers

  54. The Record (Recorded Future News) · Prioriteit 2

    US sanctions 10 over ATM malware scheme tied to Tren de Aragua