Hack Malware MFA

Gemeente Epe gehackt via één gekraakt wachtwoord

De cyberaanval op de gemeente Epe begon niet met een softwarelek, maar met een slimme ClickFix-social engineering aanval waarbij een medewerker zelf malware activeerde. De aanvaller wist vervolgens een wachtwoord van een beheerder te kraken en kreeg daarmee toegang tot een Kerberos-beheerticket. Daarna werd ook een noodaccount zonder MFA misbruikt, een account met vrijwel onbeperkte […]

AVG Geen onderdeel van een categorie Privacy Surveillance

Is Ray-Ban Meta slimme bril of lopende datastofzuiger?

Volgens securityonderzoeker Mick Beer zijn de Ray-Ban Meta-brillen veel meer dan een slimme zonnebril: ze verzamelen continu beeld, audio en context uit de omgeving van de drager. Het grootste privacyprobleem zit volgens hem niet bij de gebruiker, maar bij de voorbijgangers die onbewust worden gefilmd of vastgelegd zonder toestemming. Vastgelegde data kan via Meta’s ecosystemen […]

AI Soevereiniteit

Microsoft wil gebruikers verslaafd maken aan AI-assistent Scout

Interne Microsoft-documenten tonen dat de eerste fase van AI-project Scout expliciet gericht is op het “verslaafd maken” van gebruikers voordat verdere functies worden uitgerold. Scout, een altijd-actieve persoonlijke AI-agent binnen Microsoft 365, is gebaseerd op de populaire OpenClaw-technologie en kan taken uitvoeren zoals e-mails versturen, agenda’s beheren en content publiceren. Het project draaide intern sinds […]

EIDAS

Google Wallet zet aanval in op Europese digitale identiteit

Google breidt Wallet uit met digitale identiteitsbewijzen en leeftijdscredentials, waarmee gebruikers zich online eenvoudiger kunnen identificeren en hun leeftijd kunnen aantonen. Deze zomer start de uitrol in onder meer Estonia, Ireland, Spain, France en Italy, waar paspoorten kunnen worden omgezet naar digitale ID-passen. Via een samenwerking met Sparkasse introduceert Google wallet-gebaseerde leeftijdsverificatie voor online diensten. […]

Kwetsbaarheid Ransomware

BCD Travel-reisgegevens naar verluidt gelekt door ShinyHunters Ransomware Group

BCD Travel-hack legt risico van cloudconcentratie opnieuw blootCybercriminele groep ShinyHunters claimt te hebben ingebroken bij BCD Travel en daarbij ruim 700.000 Salesforce-records en gegevens uit SharePoint-omgevingen te hebben buitgemaakt. De aanvallers bieden inmiddels een bestand van circa 30 GB met vermeend gestolen data aan nadat een afpersingspoging zou zijn mislukt. Opvallend is dat opnieuw Salesforce […]

AI Risk management

MIT waarschuwt: AI-risico’s blijven hoog, zelfs na mitigatie

Het MIT AI Risk Initiative publiceerde een omvangrijke Delphi-studie waarin 272 experts 24 AI-risicocategorieën beoordeelden op kans, impact en maatschappelijke gevolgen. De belangrijkste conclusie: prioriteren van risico’s wordt cruciaal, omdat niet alle AI-risico’s tegelijk effectief kunnen worden aangepakt. Opvallend is dat alle 24 risicocategorieën, zelfs na mitigerende maatregelen, nog steeds minimaal 5% kans op een […]

Cybersecurity Kwetsbaarheid

Edge haalt wachtwoorden uit RAM na kritiek beveiligingsonderzoeker

Microsoft past Microsoft Edge aan zodat opgeslagen wachtwoorden niet langer automatisch bij het opstarten in het geheugen worden geladen. Beveiligingsonderzoeker Tom Jøran Sønstebyseter Rønning ontdekte dat wachtwoorden onversleuteld in het RAM-geheugen stonden, zelfs zonder bezoek aan bijbehorende websites. Volgens de onderzoeker vertoonden andere Chromium-browsers, zoals Google Chrome, dit gedrag niet. Microsoft noemde het eerst “by […]

AI Cybersecurity

Breng de kansen en risico’s van Agentic AI in balans en wees voorzichtig

Agentic AI-systemen kunnen zelfstandig beslissingen nemen en acties uitvoeren zonder continue menselijke tussenkomst. Ze bieden voordelen zoals automatisering van repetitieve taken, maar brengen ook nieuwe veiligheidsrisico’s met zich mee. In tegenstelling tot generatieve AI handelen deze systemen actief en doelgericht in digitale omgevingen. Door hun complexiteit en koppeling met externe tools vergroten ze het aanvalsoppervlak […]