Malware Scam Vishing

Minimaal 1,2 miljoen schade door Engelstalige telefonische scams

Engelstalige “bandjes” die met name Engelstalige mensen oplichten hebben vorige jaar minimaal 1,2 miljoen euro schade verzoorzaakt in Nederland volgens de Fraudehelpdesk. Slachtoffers worden gebeld en krijgen wanneer zij opnemen een computerstem te horen die onder andere van de ‘National Police’, ‘Dutch Supreme Court’ of het ‘Ministry of Justice’ afkomstig zou zijn. Volgens de boodschap […]

AI

Italiaanse DPA stopt AI-chatbot vanwege privacyzorgen

De Italiaanse privacytoezichthouder heeft een populaire AI-chatbot bevolen te stoppen met het verwerken van gegevens van Italiaanse burgers nadat het de GDPR-regels had overtreden. De ‘virtuele vriend’-app probeert de emotionele gezondheid van gebruikers te verbeteren en hen te helpen hun gedachten te begrijpen en angst te kalmeren door middel van stressbeheer, socialisatie en het zoeken […]

Privacy
GDPR fine

Privacy by Design als ISO-standaard

Privacy by Design (PbD) staat op het punt om een internationale privacy-standaard te worden voor de bescherming van consumentenproducten en -diensten. Dit zal een enorme impact hebben. Als richtlijn is Privacy by Design van toepassing op IT-systemen, verantwoordelijke zakelijke praktijken en fysiek ontwerp en netwerkinfrastructuur.

Datalekken Multi-Factor Authentication Password Management Security

Air France KLM waarschuwt Flying Blue klanten voor gecompromitteerde accounts

Airfrance en KLM hebben meerdere klanten gewaarschuwd voor gecompromitteerde accounts waarbij mogelijk persoonsgegevens zijn gelekt. In een e-mail laten de luchtvaartmaatschappijen weten dat een “ongeautoriseerde entiteit” verdachte activiteit heeft uitgevoerd met de accounts van de betreffende klanten. Daarbij zijn mogelijk persoonlijke gegevens gecompromitteerd. Het gaat om naam, Flying Blue-gegevens, Air Miles, telefoonnummer, e-mailadres en laatste […]

Helpdeskfraude Vishing

NVB waarschuwt voor bankhelpdeskfraude

De Nederlandse Vereniging van Banken (NVB) waarschuwt voor oplichters die zich als de brancheorganisatie voordoen en toegang tot de bankrekening proberen te krijgen of slachtoffers geld naar een “veilige kluisrekening” laten overmaken. Slachtoffers worden gebeld, waarbij de oplichters namen van echte NVB-medewerkers gebruiken die ze op de website van de vereniging hebben gevonden.“De NVB (of […]

Password Management Security

Hof van Twente eist schadevergoeding van 4 miljoen euro van IT-bedrijf Switch

De gemeente Hof van Twente eist een schadevergoeding van ruim 4 miljoen euro van systeembeheerder Switch voor het leveren van ‘wanprestaties’. De gemeente werd twee jaar geleden getroffen door ransomware waardoor systemen onbruikbaar werden.In de rechtbank in Enschede eist de gemeente dat IT-bedrijf Switch IT Solutions opdraait voor de geleden schade na de ransomware-aanval, meldt RTV Oost. […]

Vulnerability

Binnen 24 uur meldplicht actief aangevallen kwetsbaarheid voor leveranciers

De Cyber Resilience Act (CRA) stelt verplichtingen aan leveranciers. Zo moeten die bij de planning, ontwerp, ontwikkeling, productie, levering en beheer rekening met cybersecurity houden. Ook moeten alle cyberrisico’s zijn gedocumenteerd en moeten leveranciers actief aangevallen kwetsbaarheden en beveiligingsincidenten rapporteren.Zodra een product eenmaal op de markt wordt aangeboden moet het minstens vijf jaar van beveiligingsupdates […]

Phishing

Verdachte met inloggegevens krijgt jeugddetentie van 307 dagen en een taakstraf van 60 uur

De verdachte heeft inloggegevens van verschillende accounts voorhanden gehad waarmee toegang kon worden verkregen tot accounts van Zalando, Vodafone, Netflix, Spotify Marktplaats, Bunq, ING en Knab, met het oogmerk om daar een misdrijf mee te plegen zoals in artikel 138ab, 138b of 139c is beschreven. De tiener werd veroordeeld tot jeugddetentie van 307 dagen, waarvan […]