← Terug naar het nieuws
Wereld

Hackers misbruiken kritieke Mac-kwetsbaarheid; crypto-miners al actief geplaatst

Nederlandse cybersecurity-autoriteiten waarschuwen voor een ernstig beveiligingsgat in macOS dat aanvallers volledige controle geeft over getroffen computers. Het Nederlands Nationaal Cyber Security Centrum (NCSC) meldt dat het lek al daadwerkelijk wordt uitgebuit om malware op systemen te plaatsen.

Wat is er aan de hand?

De kwetsbaarheid, aangeduid als CVE-2026-65400, zit in de screenshare-functie van macOS. Via deze mogelijkheid kunnen aanvallers op afstand het scherm bekijken en het toetsenbord en de muis bedienen. Het probleem schuilt in een fout in de statusregistratie van het systeem. Apple releasete vorige week patches voor de versies Tahoe, Sequoia en Sonoma.

Hoe wordt het misbruikt?

Volgens het NCSC worden aanvallers actief gebruik van het gat, vooral wanneer poort 5900 toegankelijk is via internet. In alle tot nu toe gedetecteerde gevallen hebben hackers root-toegang verkregen en cryptominer-software voor Monero geïnstalleerd. Deze miners gebruiken de rekenkracht van je Mac om valuta te genereren zonder dat je ervan weet.

Hoe bescherm je jezelf?

Het veiligste advies: screensharing uitschakelen. Zet het alleen aan als je het echt nodig hebt en zet het daarna onmiddellijk uit. In Systeeminstellingen onder Delen vind je de schakelaar. Ook essentieel: installeer Apples veiligheidsupdate onmiddellijk.

Wanneer je screensharing wel moet gebruiken, beveilig dan via VPN of SSH-tunneling. De kwetsbaarheid heeft een ernst-score van 7,1 op 10. Hoewel vooralsnog alleen cryptominers worden geplaatst, bestaat het risico dat aanvallers de toegang gebruiken voor diefstallen van wachtwoorden of erger.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws