In het kort:
Hackers maken al actief gebruik van het beveiligingslek CVE-2026-65400, dat een heftigheidsscore van 7,1 op de 10 krijgt.
- Het lek zit in de functie voor schermdeling en geeft hackers toegang zonder dat ze hoeven in te loggen.
- Bij bekende aanvallen installeerden hackers een Monero crypto miner op besmette Macs.
- Getroffen versies zijn Sequoia 15.7.9, Sonoma 14.8.9 en Tahoe 26.6.1.
Achter de schermen:
Apple noemde de kwetsbaarheid eerder nog "mogelijk", maar het NCSC bevestigt dat criminelen er daadwerkelijk misbruik van maken.
- Hackers hebben tot nu toe vooral cryptomining-software geïnstalleerd, wat rekenkracht van slachtoffers steelt om geld te verdienen.
- Er zijn nog geen gevallen bekend van malware die persoonlijke gegevens steelt, maar dat risico blijft bestaan zolang het lek open staat.
Wat volgt:
Gebruikers wordt dringend aangeraden hun Mac direct te updaten naar de nieuwste beveiligingsversie.
- Kun je niet meteen updaten, zet dan Screen Sharing uit in je systeeminstellingen.
- De aanval werkt alleen als schermdeling is ingeschakeld én poort 5900 via internet bereikbaar is, een poort die macOS automatisch opent zodra je je scherm deelt.






