Microsoft bevestigt dat CVE-2026-69836, een kritieke RCE-kwetsbaarheid in Entra ID, actief is misbruikt door aanvallers. De fout maakte remote code execution zonder authenticatie of gebruikersinteractie mogelijk via onveilige deserialisatie. Omdat Entra ID centraal staat in Microsoft 365, Azure en SSO, kon misbruik potentieel toegang geven tot tokens, policies en gekoppelde cloudomgevingen. Microsoft heeft het probleem […]
Overheden moeten ICT-inkoop anders benaderen: minder focus op standaardsoftware en meer op open standaarden en open source. Grote standaardoplossingen leiden vaak tot overcapaciteit, hoge licentiekosten en een sterke afhankelijkheid van leveranciers. Open standaarden verbeteren interoperabiliteit en flexibiliteit, terwijl open source meer regie over software en doorontwikkeling mogelijk maakt. Strategische autonomie vraagt daarbij om professioneel opdrachtgeverschap, […]
Met eIDAS 2.0 kunnen klanten hun identiteit aantonen met betrouwbare digitale credentials, zonder telkens identiteitsdocumenten te uploaden.ID Control helpt organisaties met de overstap naar wallet-gebaseerde verificatie: minder persoonsgegevens verzamelen, snellere onboarding en meer privacy en security, inclusief advies en training.
AI versnelt softwareontwikkeling enorm: 82% van developers besteedt dankzij AI minder tijd aan het schrijven code. QA blijft echter achter, omdat parallel ontwikkelde AI-features botsingen, veranderende testdata en inconsistente testomgevingen veroorzaken. Tests met meer dan vier features tegelijk blijken snel minder betrouwbaar, waardoor gefaseerd testen belangrijker wordt. Organisaties moeten QA daarom zien als een continu […]
De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]
Gambit Security onderzocht drie echte aanvallen waarin cybercriminelen AI inzetten voor scripts, exploit-tools, DevOps-taken en interactieve aanvallen. AI blijkt niet alleen aanvallen te versnellen, maar kan ook bepalen welke bedrijfsdata en systemen voor een slachtoffer het meest kritiek zijn. In één aanval bracht AI zelfs back-ups, herstelpunten en recovery-processen in kaart, waarmee de stap van […]
80% van Europese bedrijven denkt controle te hebben over e-mail, terwijl circa de helft afhankelijk is van niet-Europese providers. 56% vreest dat bedrijfsdata toegankelijk kan worden via extraterritoriale wetgeving zoals de Amerikaanse CLOUD Act. Dataopslag in Europa betekent niet automatisch datasoevereiniteit: ook de jurisdictie waaronder de provider valt is bepalend. NIS2 en DORA verhogen de […]
De EDPS maakt zich grote zorgen over plannen van de Europese Commissie om de bevoegdheden van Europol fors uit te breiden. Europol zou straks ook langdurig persoonsgegevens mogen verwerken van mensen zonder aantoonbare banden met criminaliteit. De toezichthouder waarschuwt voor de grotere hoeveelheid gegevens, nieuwe datacategorieën en onvoldoende toezicht en waarborgen. De EDPS eist onder […]
Supermarktketen Sainsbury’s heeft opnieuw een pijnlijke blunder begaan met haar gezichtsherkenningssoftware. Een onschuldige klant werd onterecht als winkeldief geïdentificeerd, waarna hij publiekelijk de supermarkt werd uitgezet en zijn boodschappen niet meer mocht afrekenen. Hoewel Sainsbury’s de fout achteraf erkende en £150 compensatie aanbood – die de klant direct aan een voedselbank doneerde – toont het […]
CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]

