Cybersecurity Identity & Access Management Kwetsbaarheid

Entra ID onder vuur waarbij kritieke RCE al actief werd misbruikt

Microsoft bevestigt dat CVE-2026-69836, een kritieke RCE-kwetsbaarheid in Entra ID, actief is misbruikt door aanvallers. De fout maakte remote code execution zonder authenticatie of gebruikersinteractie mogelijk via onveilige deserialisatie. Omdat Entra ID centraal staat in Microsoft 365, Azure en SSO, kon misbruik potentieel toegang geven tot tokens, policies en gekoppelde cloudomgevingen. Microsoft heeft het probleem […]

Risk management Soevereiniteit Third-Party Risk Management

Van leverancierslock-in naar digitale autonomie

Overheden moeten ICT-inkoop anders benaderen: minder focus op standaardsoftware en meer op open standaarden en open source. Grote standaardoplossingen leiden vaak tot overcapaciteit, hoge licentiekosten en een sterke afhankelijkheid van leveranciers. Open standaarden verbeteren interoperabiliteit en flexibiliteit, terwijl open source meer regie over software en doorontwikkeling mogelijk maakt. Strategische autonomie vraagt daarbij om professioneel opdrachtgeverschap, […]

Softwareontwikkeling

AI bouwt sneller dan Quality Assurance kan testen

AI versnelt softwareontwikkeling enorm: 82% van developers besteedt dankzij AI minder tijd aan het schrijven code. QA blijft echter achter, omdat parallel ontwikkelde AI-features botsingen, veranderende testdata en inconsistente testomgevingen veroorzaken. Tests met meer dan vier features tegelijk blijken snel minder betrouwbaar, waardoor gefaseerd testen belangrijker wordt. Organisaties moeten QA daarom zien als een continu […]

Compliance en Wetgeving Cybersecurity NIS2

NIS2 vraagt om samenwerking, maar Nederland blijft versnipperd

De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]

AI Cybersecurity Incident Response Ransomware

AI wordt de nieuwe copiloot van cybercriminelen

Gambit Security onderzocht drie echte aanvallen waarin cybercriminelen AI inzetten voor scripts, exploit-tools, DevOps-taken en interactieve aanvallen. AI blijkt niet alleen aanvallen te versnellen, maar kan ook bepalen welke bedrijfsdata en systemen voor een slachtoffer het meest kritiek zijn. In één aanval bracht AI zelfs back-ups, herstelpunten en recovery-processen in kaart, waarmee de stap van […]

Compliance en Wetgeving Data Protection DORA NIS2 Soevereiniteit

Europese e-mailsoevereiniteit blijkt na controle vaak een illusie

80% van Europese bedrijven denkt controle te hebben over e-mail, terwijl circa de helft afhankelijk is van niet-Europese providers. 56% vreest dat bedrijfsdata toegankelijk kan worden via extraterritoriale wetgeving zoals de Amerikaanse CLOUD Act. Dataopslag in Europa betekent niet automatisch datasoevereiniteit: ook de jurisdictie waaronder de provider valt is bepalend. NIS2 en DORA verhogen de […]

Coaching-service voor gegevensbescherming Compliance en Wetgeving Privacy Surveillance

Europol wil meer data, privacywaakhond waarschuwt voor fundamentele risico’s

De EDPS maakt zich grote zorgen over plannen van de Europese Commissie om de bevoegdheden van Europol fors uit te breiden. Europol zou straks ook langdurig persoonsgegevens mogen verwerken van mensen zonder aantoonbare banden met criminaliteit. De toezichthouder waarschuwt voor de grotere hoeveelheid gegevens, nieuwe datacategorieën en onvoldoende toezicht en waarborgen. De EDPS eist onder […]

Consumentenbond Ethics Persoonsgegevens Privacy Surveillance

Gezichtsherkenning maakt onschuldige klant tot verdachte

Supermarktketen Sainsbury’s heeft opnieuw een pijnlijke blunder begaan met haar gezichtsherkenningssoftware. Een onschuldige klant werd onterecht als winkeldief geïdentificeerd, waarna hij publiekelijk de supermarkt werd uitgezet en zijn boodschappen niet meer mocht afrekenen. Hoewel Sainsbury’s de fout achteraf erkende en £150 compensatie aanbood – die de klant direct aan een voedselbank doneerde – toont het […]

Compliance en Wetgeving Kwetsbaarheid Software Supply Chain Softwareontwikkeling

Softwaretransparantie wordt de nieuwe beveiligingsstandaard

CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]