Logo van bright

-Technologie

Ernstig macOS-lek actief misbruikt door hackers

Copyright bright
Foto: Kort News

Het Nederlandse Nationaal Cyber Security Centrum waarschuwt voor een kwetsbaarheid waarmee criminelen zonder inloggegevens volledige controle over je Mac krijgen.

In het kort:

Hackers maken al actief gebruik van het beveiligingslek CVE-2026-65400, dat een heftigheidsscore van 7,1 op de 10 krijgt.

  • Het lek zit in de functie voor schermdeling en geeft hackers toegang zonder dat ze hoeven in te loggen.
  • Bij bekende aanvallen installeerden hackers een Monero crypto miner op besmette Macs.
  • Getroffen versies zijn Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1.

Achter de schermen:

Apple noemde de kwetsbaarheid eerder nog "mogelijk", maar het NCSC bevestigt dat criminelen er daadwerkelijk misbruik van maken.

  • Hackers hebben tot nu toe vooral cryptomining-software geïnstalleerd, wat rekenkracht van slachtoffers steelt om geld te verdienen.
  • Er zijn nog geen gevallen bekend van malware die persoonlijke gegevens steelt, maar dat risico blijft bestaan zolang het lek open staat.

Wat volgt:

Gebruikers wordt dringend aangeraden hun Mac direct te updaten naar de nieuwste beveiligingsversie.

  • Kun je niet meteen updaten, zet dan Screen Sharing uit in je systeeminstellingen.
  • De aanval werkt alleen als schermdeling is ingeschakeld én poort 5900 via internet bereikbaar is, een poort die macOS automatisch opent zodra je je scherm deelt.

Bronnen

De wereld van AI in één oogopslag

VandaagAI.nl brengt je het belangrijkste AI nieuws in het formaat dat je van ons gewend bent.

VandaagAI
Bezoek de site

Bekijk ook

Het belangrijkste nieuws gratis in je mailbox

Elke week een korte e-mail met de meest relevante verhalen.