DAGELIJKSE BRIEFING
Het Witte Huis schakelt beveiligingsbedrijven in voor offensieve hackoperaties.
In deze briefing bespreken we actieve beveiligingslekken in SharePoint-authenticatie, nieuwe Amerikaanse richtlijnen voor het terughacken van systemen, datadiefstal bij Salesforce en ServiceNow, waarschuwingen voor oplichting via WhatsApp en NFC-malware voor Android.
5 verhalen2 min. leestijd

Kritieke infrastructuur en bedrijfssystemen staan vandaag de dag onder onmiddellijke operationele druk na de publieke publicatie van exploitcode gericht op bedrijfsplatformen. Aanvallers gaan snel over van proof-of-concept-publicaties naar actieve exploitatie, waardoor er geen ruimte meer is voor vertraagde patchcycli.
Aanvallers misbruiken een beveiligingslek in SharePoint na de publicatie van een publieke proof-of-concept.
Kwaadwillende actoren maken actief misbruik van een kritieke kwetsbaarheid in Microsoft SharePoint waarmee authenticatie kan worden omzeild (CVE-2026-55040, CVSS 9.1), na de publieke publicatie van een proof-of-concept exploit door Rapid7.
De datadiefstalaanvallen van "City-Forum" zijn gericht op Salesforce- en ServiceNow-portals.
Een lopende campagne voor datadiefstal maakt gebruik van aangepaste tools om gegevens te stelen die via Salesforce Experience Cloud en ServiceNow-klantportalen toegankelijk zijn voor anonieme gebruikers.
- Waarom het ertoe doet
- Organisaties die afhankelijk zijn van openbare portals lopen het risico op ongeautoriseerde toegang en het verzamelen van gegevens als gevolg van te ruime toegangscontrollen.
Een combinatie van Android-malware pleegt leningen en misbruikt de creditcards van slachtoffers.
Een nieuwe Android NFC-relaymalware genaamd WindRelay wordt samen met de SpyNote-trojan voor toegang op afstand ingezet om live creditcardgegevens te onderscheppen en in realtime naar aanvallers te verzenden terwijl er ongeautoriseerde leningen worden afgesloten.
Het Witte Huis schakelt beveiligingsbedrijven in voor offensieve hackoperaties.
Een nieuw memorandum van het Witte Huis, ondertekend door de Amerikaanse president Donald Trump, draagt het National Coordination Center (NCC) op een programma op te zetten waarmee erkende particuliere beveiligingsbedrijven offensieve hackaanvallen kunnen uitvoeren tegen buitenlandse cybercriminele organisaties.
- Waarom het ertoe doet
- Deze beleidswijziging biedt particuliere entiteiten wettelijke mogelijkheden om actief deel te nemen aan defensieve en offensieve cyberoperaties gericht tegen externe dreigingsgroepen.
WhatsApp introduceert een nieuwe functie die mogelijk oplichtingsberichten markeert.
WhatsApp is begonnen met de uitrol van een optionele, lokale machine learning-functie genaamd Scam Alert. Deze functie is ontworpen om potentiële oplichtingspogingen direct op de apparaten van gebruikers te detecteren en hen hiervoor te waarschuwen.
Belangrijkste punten
- Voer de updates van juli 2026 onmiddellijk door om de actieve exploitatie van de Microsoft SharePoint-authenticatie-bypasskwetsbaarheid CVE-2026-55040 aan te pakken.
- Bekijk de richtlijnen van het Witte Huis waarin de goedkeuringskaders van het NCC worden vastgesteld voor particuliere offensieve hack-back-operaties tegen cybercriminele groeperingen.