AI Cybersecurity Datalekken

Shadow AI is de nieuwe bron van datalekken op de werkvloer

Werknemers gebruiken steeds vaker AI-tools zoals ChatGPT, Gemini en Claude zonder duidelijke richtlijnen vanuit hun organisatie. Hierdoor ontstaat het risico dat persoonsgegevens, bedrijfsgeheimen en vertrouwelijke documenten onbedoeld in externe AI-systemen terechtkomen. De gemeente Eindhoven meldde een datalek nadat medewerkers in één maand meer dan 1.000 documenten met gevoelige persoonsgegevens naar AI-tools uploadden. Ook bij Amazon […]

AI Cybersecurity Soevereiniteit

OWASP: Agentic AI is al een beveiligingsprobleem, geen toekomstscenario meer

Agentic AI ontwikkelt zich sneller dan organisaties het kunnen beheren; de belangrijkste risico’s zijn inmiddels bewezen in echte incidenten en CVE’s.Prompt injection blijft de belangrijkste aanvalsvector en vormt de basis voor veel aanvallen op AI-agenten. De grens tussen AI Safety en AI Security vervaagt: dezelfde ontwerpkeuzes veroorzaken zowel fouten als beveiligingsincidenten.Agentic supply chains zijn een […]

AI Cybersecurity Soevereiniteit

AI slurpt stroom waarbij datacenters de nieuwe energiereuzen worden

De wereldwijde capaciteit van datacenters is de afgelopen 15 jaar explosief gegroeid, gedreven door AI, cloudcomputing en hyperscalers zoals Amazon, Microsoft, Google en Meta. Het aantal datacenters steeg met ruim 140%, terwijl de totale rekenkracht zelfs met ongeveer 900% toenam. De Verenigde Staten domineren de markt met circa 25% van alle datacenters en ongeveer 50% […]

AI Soevereiniteit

EU zet digitale soevereiniteit op scherp: verplichte toets voor cloud en AI

De Europese Commissie wil dat lidstaten voortaan voor iedere kritieke digitale dienst een soevereiniteitsrisicobeoordeling uitvoeren, gericht op buitenlandse invloed, toegang tot data en continuïteitsrisico’s. Overheden moeten binnen een jaar per publieke sector bepalen welk beschermingsniveau nodig is en hun inkoopbeleid daarop aanpassen. Slechts ongeveer 1% van de publieke diensten wordt zo gevoelig geacht dat buitenlandse […]

Hack Malware MFA

Gemeente Epe gehackt via één gekraakt wachtwoord

De cyberaanval op de gemeente Epe begon niet met een softwarelek, maar met een slimme ClickFix-social engineering aanval waarbij een medewerker zelf malware activeerde. De aanvaller wist vervolgens een wachtwoord van een beheerder te kraken en kreeg daarmee toegang tot een Kerberos-beheerticket. Daarna werd ook een noodaccount zonder MFA misbruikt, een account met vrijwel onbeperkte […]

AVG Geen onderdeel van een categorie Privacy Surveillance

Is Ray-Ban Meta slimme bril of lopende datastofzuiger?

Volgens securityonderzoeker Mick Beer zijn de Ray-Ban Meta-brillen veel meer dan een slimme zonnebril: ze verzamelen continu beeld, audio en context uit de omgeving van de drager. Het grootste privacyprobleem zit volgens hem niet bij de gebruiker, maar bij de voorbijgangers die onbewust worden gefilmd of vastgelegd zonder toestemming. Vastgelegde data kan via Meta’s ecosystemen […]

AI Soevereiniteit

Microsoft wil gebruikers verslaafd maken aan AI-assistent Scout

Interne Microsoft-documenten tonen dat de eerste fase van AI-project Scout expliciet gericht is op het “verslaafd maken” van gebruikers voordat verdere functies worden uitgerold. Scout, een altijd-actieve persoonlijke AI-agent binnen Microsoft 365, is gebaseerd op de populaire OpenClaw-technologie en kan taken uitvoeren zoals e-mails versturen, agenda’s beheren en content publiceren. Het project draaide intern sinds […]

EIDAS

Google Wallet zet aanval in op Europese digitale identiteit

Google breidt Wallet uit met digitale identiteitsbewijzen en leeftijdscredentials, waarmee gebruikers zich online eenvoudiger kunnen identificeren en hun leeftijd kunnen aantonen. Deze zomer start de uitrol in onder meer Estonia, Ireland, Spain, France en Italy, waar paspoorten kunnen worden omgezet naar digitale ID-passen. Via een samenwerking met Sparkasse introduceert Google wallet-gebaseerde leeftijdsverificatie voor online diensten. […]