Cybersecurity Fraude Hack Phishing

FBI Cybercrime in 2025 met recordverliezen en slimmere aanvallen

Het FBI IC3-rapport toont dat cybercriminaliteit in 2025 sterk blijft groeien, met meer dan 1 miljoen meldingen. De totale schade overschrijdt $20 miljard, een historisch hoogtepunt. Investeringsfraude (vooral crypto) veroorzaakt de grootste financiële verliezen. Veelvoorkomende misdrijven zijn phishing, afpersing en identiteitsfraude. Ouderen (60+) zijn extra kwetsbaar en verliezen miljarden door scams. Ransomware blijft een grote […]

Hack Ransomware

ChipSoft getroffen door ransomware, maar zorg blijft draaien

De Nederlandse softwareleverancier ChipSoft heeft te maken met een ransomware-incident. Volgens het bedrijf zijn persoonsgegevens van klanten waarschijnlijk niet getroffen. De aanval heeft vooralsnog geen impact op de continuïteit van de zorgverlening. ChipSoft heeft direct maatregelen genomen om systemen te beveiligen en verdere schade te beperken. Klanten blijven zelf verantwoordelijk voor eventuele meldingen onder de […]

Datalekken

Datalek bij vakantiebedrijven treft duizenden Nederlanders

Vakantiebedrijven Eurocamp en Roan hebben persoonsgegevens van duizenden klanten gelekt. De buitgemaakte data bevat o.a. namen, contactgegevens en boekingsinformatie. Criminelen misbruiken deze gegevens al via WhatsApp met nep-betaallinks. Het lek ontstond bij een externe dienstverlener, maar details ontbreken nog. Gedupteerden krijgen geen schadevergoeding, wel het advies om alert te blijven. Lees het Telegraaf artikel voor […]

AVG Privacy

Zorgen over groeiend cameratoezicht op de werkvloer

Het aantal meldingen over cameratoezicht op de werkvloer bij de Autoriteit Persoonsgegevens en CNV neemt sterk toe. Volgens de vakbond komt dit mede doordat beveiligingscamera’s goedkoper en makkelijker te gebruiken zijn geworden. Het meldpunt van CNV groeide van 20–30 meldingen per jaar naar ongeveer 125. De privacytoezichthouder benadrukt dat werknemers ook op het werk recht […]

EIDAS

Privacy First waarschuwt ervoor dat Europese digitale ID verplicht dreigt te worden bij banken

Stichting Privacy First waarschuwt dat plannen van de Europese Bankenautoriteit (EBA) ertoe kunnen leiden dat banken klanten verplicht digitaal identificeren via de Europese digitale identiteit (EUDI-wallet). Hierdoor zou het gebruik van de digitale identiteit in de praktijk verplicht worden, terwijl de EU en de Nederlandse overheid hebben beloofd dat dit vrijwillig blijft. Volgens Privacy First […]

Bedrijfscontinuïteit Risk management

Van dreiging naar bestuurlijke veerkracht met “assume breach”

Assume breach betekent niet dat je preventie opgeeft, maar dat je erkent dat incidenten onvermijdelijk zijn en inzet op snelle detectie, respons en herstel. Vertaal het gesprek naar bestuurlijke thema’s als continuïteit, reputatie, compliance en kosten in plaats van technische maatregelen. Gebruik realistische scenario’s en data om duidelijk te maken hoeveel verstoring acceptabel is en […]

AI Privacy

Privacywaakhonden slaan alarm over verzwakking van AI-regels

De EDPB en EDPS steunen vereenvoudiging van de AI-verordening, maar waarschuwen dat dit niet ten koste mag gaan van grondrechten. Ruimer gebruik van gevoelige persoonsgegevens voor bias-detectie mag alleen in strikt begrensde gevallen met stevige waarborgen. Het schrappen van registratie voor hoogrisico-AI ondermijnt volgens hen transparantie en toezicht. De rolverdeling tussen de Europese AI Office […]

Privacy

Meta sluit massaal kinderaccounts in Australië

Meta heeft bijna 550.000 accounts gesloten sinds het Australische socialmediaverbod van kracht is. Het gaat vooral om Instagram-accounts die vermoedelijk door gebruikers onder de 16 jaar werden gebruikt. Het verbod geldt voor vrijwel alle grote platforms, waaronder Facebook, TikTok, YouTube en X. Sommige platforms mogen accounts later heractiveren zodra gebruikers 16 worden, waarbij data behouden […]

Datalekken Kwetsbaarheid

Ni8mare slaat toe met zestigduizend n8n-servers die wagenwijd openstaan

Zo’n 60.000 n8n-servers wereldwijd, waaronder 1.400 in Nederland, missen een update voor een zeer kritisch lek. De kwetsbaarheid Ni8mare (CVE-2026-21858) maakt ongeauthenticeerde toegang tot serverbestanden mogelijk. Aanvallers kunnen admin-inloggegevens stelen en vervolgens kwaadaardige code uitvoeren. Het lek heeft de maximale impactscore van 10.0 en er is al exploitcode beschikbaar. Ondanks updates blijft een groot aantal […]