Default
Door Remote - 17 Aug 2026
In het kort
Het Nederlandse NCSC waarschuwde voor actieve exploitatie van een macOS Screen Sharing-kwetsbaarheid op systemen waarbij poort 5900 is blootgesteld aan het internet, waar aanvallers root-toegang verkregen en Monero-miningprogramma's installeerden.
De fout komt voort uit gebrekkig statusbeheer tijdens de authenticatie, waardoor netwerkaanvallers kunnen inloggen zonder geldige inloggegevens
De cryptojacking-campagne – die stilletjes privacymunt Monero op de hardware van slachtoffers ontgint – sluit zich aan bij een golf van soortgelijke plannen.
Aanvallers hebben een kwetsbaarheid in Apple's macOS Screen Sharing-functie misbruikt om de controle over Macs over te nemen en stilletjes cryptocurrency-miners te installeren, waarschuwde het Nederlandse cyberagentschap deze week.
In een bijgewerkt advies zegt het Nederlandse Nationale Cyber Security Centrum (NCSC) dat het meldingen heeft ontvangen van actieve exploitatie op meerdere systemen waarbij poort 5900, gebruikt door Screen Sharing, was blootgesteld aan internet.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. In elk geval kregen de aanvallers root-toegang, het hoogste niveau van controle over een machine, en installeerden ze een Monero-miningprogramma om de hardware van het slachtoffer te misbruiken. Monero is een zogenaamde privacymunt, een soort cryptocurrency die niet eenvoudig te traceren is, in tegenstelling tot transparante netwerken zoals Bitcoin of Ethereum. Het bureau meldde dat er nu openbare proof-of-concept-code voor de fout circuleert, waardoor de lat voor potentiële aanvallers lager ligt.
De bug, bijgehouden als CVE-2026-65400 en beoordeeld met een score van 7,1 op 10 in ernst, is een authenticatiefout die zijn oorsprong vindt in gebrekkig statusbeheer tijdens het inlogproces. Het liet netwerkgebaseerde aanvallers door zonder geldige inloggegevens en accepteerde authenticatiepogingen die hadden moeten worden afgewezen.
Apple heeft het probleem sindsdien verholpen en de validatiecontroles in macOS Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1 aangescherpt. Gebruikers die niet hebben geüpdatet, vooral iedereen met Scherm delen die bereikbaar is via het open internet, blijven kwetsbaar.
Monero is lange tijd de favoriete munt geweest voor zogenaamde cryptojacking, waarbij gekaapte machines crypto delven voor een aanvaller die de beloningen in zijn zak steekt, terwijl het slachtoffer de elektriciteitskosten en verminderde prestaties op zich neemt. De privacykenmerken van het token maken de opbrengst veel moeilijker te traceren dan Bitcoin.
De campagne is de laatste in een gestage stroom van plannen om de apparaten van anderen om te zetten in crypto-winst.
Deze maand nog vond Bitdefender illegale kopieën van "The Odyssey", doorspekt met de portemonnee-vretende Lumma Stealer. Decrypt heeft ook gerapporteerd over malware die via valse CAPTCHA-pagina's wordt gepusht die via BNB Chain worden gerouteerd, de SparkKitty-operatie die code voor het stelen van portemonnees verbergt in mobiele apps, kwaadaardige "anime girl"-achtergronden gericht op Steam-gamers, en crypto-stelende code die naar een Python-bibliotheek met boobytraps wordt gesmokkeld.
Het NCSC raadt gebruikers aan de updates van Apple onmiddellijk toe te passen en te voorkomen dat Schermdeling toegankelijk blijft via internet, wat aanvallers in de eerste plaats hun opening gaf.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Het Nederlandse NCSC waarschuwde voor actieve exploitatie van een macOS Screen Sharing-kwetsbaarheid op systemen waarbij poort 5900 is blootgesteld aan het internet, waar aanvallers root-toegang verkregen en Monero-miningprogramma's installeerden.
De fout komt voort uit gebrekkig statusbeheer tijdens de authenticatie, waardoor netwerkaanvallers kunnen inloggen zonder geldige inloggegevens
De cryptojacking-campagne – die stilletjes privacymunt Monero op de hardware van slachtoffers ontgint – sluit zich aan bij een golf van soortgelijke plannen.
Aanvallers hebben een kwetsbaarheid in Apple's macOS Screen Sharing-functie misbruikt om de controle over Macs over te nemen en stilletjes cryptocurrency-miners te installeren, waarschuwde het Nederlandse cyberagentschap deze week.
In een bijgewerkt advies zegt het Nederlandse Nationale Cyber Security Centrum (NCSC) dat het meldingen heeft ontvangen van actieve exploitatie op meerdere systemen waarbij poort 5900, gebruikt door Screen Sharing, was blootgesteld aan internet.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. In elk geval kregen de aanvallers root-toegang, het hoogste niveau van controle over een machine, en installeerden ze een Monero-miningprogramma om de hardware van het slachtoffer te misbruiken. Monero is een zogenaamde privacymunt, een soort cryptocurrency die niet eenvoudig te traceren is, in tegenstelling tot transparante netwerken zoals Bitcoin of Ethereum. Het bureau meldde dat er nu openbare proof-of-concept-code voor de fout circuleert, waardoor de lat voor potentiële aanvallers lager ligt.
De bug, bijgehouden als CVE-2026-65400 en beoordeeld met een score van 7,1 op 10 in ernst, is een authenticatiefout die zijn oorsprong vindt in gebrekkig statusbeheer tijdens het inlogproces. Het liet netwerkgebaseerde aanvallers door zonder geldige inloggegevens en accepteerde authenticatiepogingen die hadden moeten worden afgewezen.
Apple heeft het probleem sindsdien verholpen en de validatiecontroles in macOS Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1 aangescherpt. Gebruikers die niet hebben geüpdatet, vooral iedereen met Scherm delen die bereikbaar is via het open internet, blijven kwetsbaar.
Monero is lange tijd de favoriete munt geweest voor zogenaamde cryptojacking, waarbij gekaapte machines crypto delven voor een aanvaller die de beloningen in zijn zak steekt, terwijl het slachtoffer de elektriciteitskosten en verminderde prestaties op zich neemt. De privacykenmerken van het token maken de opbrengst veel moeilijker te traceren dan Bitcoin.
De campagne is de laatste in een gestage stroom van plannen om de apparaten van anderen om te zetten in crypto-winst.
Deze maand nog vond Bitdefender illegale kopieën van "The Odyssey", doorspekt met de portemonnee-vretende Lumma Stealer. Decrypt heeft ook gerapporteerd over malware die via valse CAPTCHA-pagina's wordt gepusht die via BNB Chain worden gerouteerd, de SparkKitty-operatie die code voor het stelen van portemonnees verbergt in mobiele apps, kwaadaardige "anime girl"-achtergronden gericht op Steam-gamers, en crypto-stelende code die naar een Python-bibliotheek met boobytraps wordt gesmokkeld.
Het NCSC raadt gebruikers aan de updates van Apple onmiddellijk toe te passen en te voorkomen dat Schermdeling toegankelijk blijft via internet, wat aanvallers in de eerste plaats hun opening gaf.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

