AVG Datalekken

AP ziet explosieve groei van klachten

De Autoriteit Persoonsgegevens ontving in 2025 ruim 13.500 privacyklachten en tips, een stijging van 75% ten opzichte van 2024. De meeste klachten gingen over organisaties die onvoldoende uitleg geven over het gebruik van persoonsgegevens of weigeren gegevens te verwijderen. Ook datalekken zorgden voor veel meldingen; de zorgsector was koploper, mede door het datalek bij Clinical […]

AI Cybersecurity Hack Kwetsbaarheid

Chatbots als nieuwe malwareverspreiders

Microsoft waarschuwt voor een actieve cryptojacking-campagne waarbij AI-chatbots gebruikers naar kwaadaardige downloadsites leiden. Aanvallers beheren inmiddels meer dan 150 nepwebsites die populaire Windows-tools zoals CrystalDiskInfo, HWMonitor en DDU imiteren. Voor het eerst is publiekelijk vastgesteld dat AI-chatbots naast zoekmachines worden misbruikt als distributiekanaal voor malware. De malware maakt gebruik van DLL-sideloading, waardoor traditionele patching en […]

AI Cybersecurity

AI agents doen gewoon wat je vraagt, ook al is het een slecht idee

Een nieuw onderzoek van Microsoft Research introduceert het fenomeen Blind Goal-Directedness (BGD) bij Computer-Use Agents: AI-agents die opdrachten uitvoeren zonder kritisch te beoordelen of die veilig, logisch of haalbaar zijn. • Onderzoekers ontwikkelden BLIND-ACT, een benchmark met 90 realistische taken om dit gedrag te meten.• Gemiddeld vertoonde 80,8% van de onderzochte AI-agents blind doelgericht gedrag.• […]

Meldplicht NIS2 Risk management

Cyberbeveiligingswet raakt meer organisaties dan gedacht

De eerste resultaten van de RDI-zelfevaluatietool laten zien dat 58% van de onderzochte organisaties onder de aankomende Cyberbeveiligingswet (Cbw/NIS2) valt. Van deze groep wordt 22% als essentieel en 28% als belangrijk aangemerkt, wat bepalend is voor het toezichtniveau. De wet brengt voor beide categorieën drie kernverplichtingen met zich mee:🔹 Zorgplicht – passende technische, organisatorische en […]

AI Cybersecurity Datalekken

Shadow AI is de nieuwe bron van datalekken op de werkvloer

Werknemers gebruiken steeds vaker AI-tools zoals ChatGPT, Gemini en Claude zonder duidelijke richtlijnen vanuit hun organisatie. Hierdoor ontstaat het risico dat persoonsgegevens, bedrijfsgeheimen en vertrouwelijke documenten onbedoeld in externe AI-systemen terechtkomen. De gemeente Eindhoven meldde een datalek nadat medewerkers in één maand meer dan 1.000 documenten met gevoelige persoonsgegevens naar AI-tools uploadden. Ook bij Amazon […]

AI Cybersecurity Sovereiniteit

OWASP: Agentic AI is al een beveiligingsprobleem, geen toekomstscenario meer

Agentic AI ontwikkelt zich sneller dan organisaties het kunnen beheren; de belangrijkste risico’s zijn inmiddels bewezen in echte incidenten en CVE’s.Prompt injection blijft de belangrijkste aanvalsvector en vormt de basis voor veel aanvallen op AI-agenten. De grens tussen AI Safety en AI Security vervaagt: dezelfde ontwerpkeuzes veroorzaken zowel fouten als beveiligingsincidenten.Agentic supply chains zijn een […]

AI Cybersecurity Sovereiniteit

AI slurpt stroom waarbij datacenters de nieuwe energiereuzen worden

De wereldwijde capaciteit van datacenters is de afgelopen 15 jaar explosief gegroeid, gedreven door AI, cloudcomputing en hyperscalers zoals Amazon, Microsoft, Google en Meta. Het aantal datacenters steeg met ruim 140%, terwijl de totale rekenkracht zelfs met ongeveer 900% toenam. De Verenigde Staten domineren de markt met circa 25% van alle datacenters en ongeveer 50% […]

AI Sovereiniteit

EU zet digitale soevereiniteit op scherp: verplichte toets voor cloud en AI

De Europese Commissie wil dat lidstaten voortaan voor iedere kritieke digitale dienst een soevereiniteitsrisicobeoordeling uitvoeren, gericht op buitenlandse invloed, toegang tot data en continuïteitsrisico’s. Overheden moeten binnen een jaar per publieke sector bepalen welk beschermingsniveau nodig is en hun inkoopbeleid daarop aanpassen. Slechts ongeveer 1% van de publieke diensten wordt zo gevoelig geacht dat buitenlandse […]