← Terug naar Blog
Beveiligingsbriefing
🟠 Hoog
Mobiel onder vuur: Android & iOS zero-days
Samenvatting
Google brengt een nood-Android-beveiligingspatch uit voor een actief misbruikte kernelkwetsbaarheid die Pixel- en Samsung-apparaten treft. Apple bevestigt een zero-day in de iOS 19 WebKit-engine die wordt gebruikt bij gerichte aanvallen. Banktrojans stijgen met 340% op mobiele platformen doordat dreigingsactoren nieuwe overlay-aanvalstechnieken misbruiken.
⚡ Conclusie: Werk alle Android- en iOS-apparaten onmiddellijk bij. Audit het mobiele apparatenbestand op patchcompliance.
Waarom dit belangrijk is
Een kritieke use-after-free-kwetsbaarheid in het Binder IPC-mechanisme van de Android-kernel stelt kwaadaardige apps in staat sandboxbeperkingen te omzeilen en root-toegang te verkrijgen. Google TAG bevestigt exploitatie door commerciële spywareleveranciers die zich richten op journalisten en activisten.
| Impact |
Beschrijving |
| Volledig apparaatcompromis |
Root-toegang maakt volledige apparaatcontrole mogelijk |
| Gegevensdiefstal |
Toegang tot alle apps, berichten, foto's, locatiegeschiedenis |
| Persistentie |
Overleeft fabrieksreset op sommige apparaten |
| Surveillance |
Microfoon-/camera-activatie zonder indicatoren |
Hoe u zichzelf beschermt — Actiepunten
- Installeer de Android-beveiligingspatch van februari 2026 onmiddellijk
- Controleer het patchniveau: Instellingen > Over > Android-beveiligingspatch
- Schakel app-installaties van onbekende bronnen uit
- Controleer geïnstalleerde apps op ongebruikelijke machtigingen
- Zakelijk: push MDM-beleid dat de nieuwste beveiligingspatch vereist
Waarom dit belangrijk is
Apple bevestigt actieve exploitatie van een type confusion-kwetsbaarheid in WebKit die iOS 19.0 tot en met 19.2 treft. Het bezoeken van een kwaadaardige website kan leiden tot willekeurige code-uitvoering. De nieuwste Pegasus-variant van NSO Group maakt naar verluidt gebruik van deze fout.
Worstcasescenario
📱
Zero-click-exploitatie
Aanval via iMessage-links zonder gebruikersinteractie.
🔐
Versleutelde apps blootgesteld
Inhoud van Signal, WhatsApp, Telegram toegankelijk voor aanvallers.
👁
Persistente surveillance
Apparaat wordt een surveillancetool met toegang tot camera, microfoon en locatie.
Hoe u zichzelf beschermt — Actiepunten
- Werk onmiddellijk bij naar iOS 19.2.1 (Instellingen > Algemeen > Software-update)
- Schakel Lockdown Mode in voor hoog-risico personen
- Schakel iMessage-linkvoorbeelden tijdelijk uit
- Controleer onbekende berichten voordat u op links klikt
- Zakelijk: dwing MDM-compliance af voor iOS-versie
Waarom dit belangrijk is
De Cerberus-banktrojan is teruggekeerd met verbeterde mogelijkheden, waaronder realtime schermdelen, het kapen van pushmeldingen en verbeterde overlay-aanvallen gericht op meer dan 450 bank-apps wereldwijd. Verspreiding via nep-"beveiligingsupdate"-apps in app stores van derden.
Hoe u zichzelf beschermt — Actiepunten
- Installeer alleen apps vanuit de officiële Google Play Store
- Schakel Google Play Protect-scanning in
- Controleer apps met Accessibility Service-machtigingen
- Schakel sms-machtigingen uit voor niet-essentiële apps
- Gebruik hardware-beveiligingssleutels voor bankieren waar mogelijk
Waarom dit belangrijk is
Onderzoekers identificeerden 12 kwaadaardige VPN-apps in de App Store die gezamenlijk meer dan 3,2 miljoen keer zijn gedownload. Deze apps onderscheppen al het apparaatverkeer, verzamelen inloggegevens en verkopen gebruikersdata aan databrokers.
Hoe u zichzelf beschermt — Actiepunten
- Verwijder deze VPN-apps: SecureShield VPN, TurboGuard VPN, PrivacyMax (zie volledige lijst)
- Gebruik alleen VPN's van gevestigde beveiligingsleveranciers
- Controleer machtigingen en netwerkactiviteit van VPN-apps
- Overweeg zakelijke VPN-oplossingen voor bedrijfsgebruik
Waarom dit belangrijk is
"Quishing"-aanvallen namen met 287% toe doordat aanvallers kwaadaardige QR-codes plaatsen op parkeermeters, restaurantmenu's en nepbezorgmeldingen. Mobiele browsers tonen vaak geen volledige URL's, wat detectie bemoeilijkt.
Hoe u zichzelf beschermt — Actiepunten
- Gebruik QR-scanner-apps die URL's laten zien voordat ze worden geopend
- Controleer of QR-codes op fysieke objecten geen stickers zijn die legitieme codes bedekken
- Voer nooit inloggegevens in op sites die via een QR-code zijn geopend
- Train medewerkers in de risico's van QR-codephishing
Uw actiechecklist voor deze week
Kritiek — Vandaag doen
- Installeer de Android-beveiligingspatch van februari 2026
- Werk iOS-apparaten bij naar 19.2.1
- Audit het mobiele apparatenbestand op patchcompliance
Hoog — Deze week doen
- Controleer MDM-beleid voor app-installatiebeperkingen
- Verwijder verdachte VPN-apps van apparaten
- Schakel mobile threat defense (MTD)-oplossingen in
Gemiddeld — Doorlopend
- Train gebruikers in bewustwording van QR-codephishing
- Controleer beveiligingsinstellingen van bank-apps
- Implementeer beleid voor app-machtigingen