Microsoft Patch Tuesday: 6 zero-days onder actieve aanval
Deze week vraagt om onmiddellijke actie. Microsofts Patch Tuesday onthulde 6 zero-day-kwetsbaarheden die al in het wild worden geëxploiteerd. Apple bracht een noodpatch uit voor wat het bedrijf een "extreem geavanceerde" aanval noemde. Ondertussen heeft nieuwe Outlook-malware al 4.000+ credentials gestolen, en ransomwarebendes zijn geëscaleerd naar het swatten van families van directieleden. ⚡ Kort samengevat: als u de afgelopen 48 uur niet heeft gepatcht, loopt u al achter.
🔴 Microsoft Patch Tuesday — 6 zero-days onder actieve exploitatie
Waarom u dit moet weten
Microsofts Patch Tuesday van februari 2026 is een van de ernstigste in recente herinnering. Zes kwetsbaarheden worden op dit moment actief geëxploiteerd door dreigingsactoren — wat betekent dat aanvallers niet wachten tot u patcht. Ze gebruiken deze fouten nu al om wereldwijd systemen binnen te dringen.
Wat er op het spel staat — worstcasescenario
| CVE | Component | CVSS | Worstcase-impact |
|---|---|---|---|
| CVE-2026-21391 | Windows Kernel | 9.8 | Volledige systeemovername — aanvaller krijgt SYSTEM-rechten |
| CVE-2026-21402 | Exchange Server | 9.1 | Volledige e-mailcompromittering — alle e-mails lezen, pivoteren naar AD |
| CVE-2026-21415 | Windows Defender | 8.8 | Beveiligingsomzeiling — malware kan uw antivirus uitschakelen |
| CVE-2026-21423 | NTLM-authenticatie | 8.5 | Credentialdiefstal — aanvaller vangt Windows-wachtwoorden op |
| CVE-2026-21438 | SMB-protocol | 8.4 | Ransomware-deployment — wormachtige verspreiding (denk aan WannaCry) |
| CVE-2026-21441 | Print Spooler | 7.8 | Lateral movement — aanvallers gebruiken printers als pivotpunt |
Impact in de praktijk: organisaties die niet binnen 72 uur na de openbaarmaking van een zero-day patchen, zien een toename van 400% in succesvolle aanvallen.
Hoe u zich beschermt — actiepunten
Onmiddellijk (vandaag)
- Voer Windows Update uit op ALLE systemen — servers, werkstations, laptops
- Geef prioriteit aan aan internet blootgestelde Exchange-servers
- Kunt u niet onmiddellijk patchen, schakel dan de Print Spooler-service uit op niet-printservers
Deze week
- Beoordeel SMB-blootstelling — schakel SMBv1 uit indien nog ingeschakeld
- Audit NTLM-gebruik en migreer waar mogelijk naar Kerberos
- Controleer of Windows Defender functioneert
# Controleer of de patches van februari zijn geïnstalleerd
Get-HotFix | Where-Object {$_.InstalledOn -gt (Get-Date).AddDays(-7)}🍎 Apple noodpatch — "Extreem geavanceerde" aanval
Waarom u dit moet weten
Apple gebruikt zelden alarmerende taal. Wanneer het bedrijf een aanval omschrijft als "extreem geavanceerd", let dan goed op. Deze patch verhelpt een zero-click-exploit — wat betekent dat aanvallers uw apparaat kunnen compromitteren zonder dat u ergens op klikt.
- iPhones & iPads: volledige compromittering van het apparaat. Alle berichten lezen, toegang tot foto's, microfoon/camera activeren.
- Macs: volledige toegang tot het bestandssysteem, keychain-wachtwoorden, mogelijkheid om permanente backdoors te installeren.
- Wie wordt getarget: journalisten, directieleden, activisten — maar exploitcode lekt vaak door naar criminele groepen.
Hoe u zich beschermt — actiepunten
- Werk ALLE Apple-apparaten bij: iOS 19.3.1, iPadOS 19.3.1, macOS 15.3.1
- Instellingen → Algemeen → Software-update → Nu installeren
- Personen met een hoog risico: schakel Lockdown-modus in
- Verplicht via MDM-beleid een minimale OS-versie
📧 "AgreeToSteal" — kwaadaardige Outlook-invoegtoepassing steelt 4.000+ credentials
Waarom u dit moet weten
Een nieuwe aanval genaamd "AgreeToSteal" verspreidt zich via wat eruitziet als een legitieme Outlook-invoegtoepassing. In tegenstelling tot voor de hand liggende phishing, leeft deze malware binnen Outlook zelf en onderschept elke e-mail die u verstuurt en ontvangt.
Bekende kwaadaardige namen
- "MailAssist Pro"
- "Calendar Sync Helper"
- "Outlook Performance Booster"
Hoe u zich beschermt — actiepunten
- In Outlook: Bestand → Opties → Invoegtoepassingen → COM-invoegtoepassingen beheren → Ga
- Verwijder ELKE invoegtoepassing die u niet herkent
- Beperk installatie van invoegtoepassingen via Microsoft 365 Beheercentrum
- Bij compromittering: wijzig onmiddellijk alle wachtwoorden vanaf een schoon apparaat
💀 SLSH-ransomwarebende swat nu families van directieleden
Waarom u dit moet weten
Ransomwarebendes zijn niet langer tevreden met alleen het versleutelen van data. De SLSH-groep is begonnen met het swatten van families van directieleden die weigeren te betalen — door nepnoodoproepen te plaatsen die gewapende politie naar de woningen van slachtoffers sturen.
Dit is niet theoretisch — drie bevestigde swattingincidenten gekoppeld aan SLSH in de afgelopen maand, waaronder één waarbij de tienerkinderen van een directielid betrokken waren.
Hoe u zich beschermt — actiepunten
- Verwijder persoonlijk adres van databroker-sites (DeleteMe, Kanary)
- Informeer de lokale politie over potentieel swattingrisico
- Beveiligingsbriefings voor directieleden moeten cyber-fysieke dreigingen omvatten
- Neem onmiddellijk contact op met de FBI bij targeting — ga NIET in gesprek met aanvallers
Uw actiechecklist voor deze week
Kritiek — vandaag doen
- Patch alle Windows-systemen (6 zero-days worden NU geëxploiteerd)
- Werk alle Apple-apparaten bij naar de nieuwste iOS/macOS
- Audit Outlook-invoegtoepassingen op ongeautoriseerde installaties
Hoog — deze week doen
- Informeer directieleden over de swattingdreiging
- Audit IoT-apparaten en werk firmware bij
- Beoordeel verwijdering bij databrokers voor persoonlijke gegevens van directieleden
Gemiddeld — doorlopend
- Implementeer beperkingen voor invoegtoepassingen in Microsoft 365
- Plan een threat-huntingoefening
- Beoordeel netwerksegmentatie
Voer een KENSAI-scan uit om te zien of uw systemen zijn getroffen.
Scan uw systemen →Dit rapport wordt gegenereerd door KENSAI, op basis van analyse van dreigingsinformatie uit 331.000+ CVE's, beveiligingsfeeds en incidentrapporten.
Blijf waakzaam. Blijf gepatcht. Blijf voorop.
Volgende briefing: 19 februari 2026