Beveiliging Cybersecurity Hackers Incident Response Softwareontwikkeling

Massale supply-chain-aanval via Brevo. Het resultaat is dat meer dan 100.000 WordPress-sites zijn getroffen

Een aanvaller wist toegang te krijgen tot marketingplatform Brevo door een achtergebleven Cloudflare API-sleutel in de broncode te misbruiken. Hiermee werd een kwaadaardige Cloudflare Worker ingezet die schadelijke scripts en een backdoor-plugin op tienduizenden WordPress-sites installeerde. Bezoekers van de getroffen websites kregen vervolgens misleidende namaak-verificatieschermen te zien. De aanval raakt niet alleen Brevo zelf, maar […]

Beveiliging Identity & Access Management Incident Response

Microsoft Entra ID kwetsbaarheid actief uitgebuit in het wild

Microsoft heeft een kritieke Entra ID-kwetsbaarheid (CVE-2026-69836) gepatcht waarmee aanvallers op afstand code kunnen uitvoeren met volledige systeemrechten. Het bedrijf waarschuwt dat deze ernstige beveiligingsfout momenteel al actief in het wild wordt misbruikt om ongemerkt toegang te krijgen tot bedrijfsnetwerken. Dit lek is extreem gevaarlijk, aangezien Entra ID de fundamentele identiteits- en toegangsbeheerfunctie vormt voor […]

Beveiliging Digital Identity Privacy Solutions

ING dwingt klanten richting app nu wero ideal vervangt

ING stuurt klanten zonder smartphone steeds nadrukkelijker richting het gebruik van hun mobiele bank-app.Deze verschuiving hangt nauw samen met de introductie van Wero, de nieuwe Europese betaalstandaard die iDEAL gaat vervangen. Voor consumenten die nog afhankelijk zijn van fysieke scanners of de traditionele bankpas voor online transacties, wordt bankieren hierdoor complexer. Hoewel de bank stelt […]

Compliance en Wetgeving Data Protection Privacy Social Media

EU stelt donderdag nieuwe wetgeving voor ter bescherming van minderjarigen

De Europese Unie bereidt zich voor om aanstaande donderdag een nieuw en streng wetgevingsvoorstel te presenteren gericht op de bescherming van minderjarigen. Deze nieuwe regels moeten kinderen veel effectiever gaan beschermen tegen online risico’s, zoals verslavende algoritmes, schadelijke content en privacyschendingen. Het voorstel bouwt waarschijnlijk voort op bestaande kaders zoals de Digital Services Act (DSA), […]

Datalekken Fraude Persoonsgegevens Social engineering

Revolut lekt identiteitsbewijzen na frauduleus overheidsverzoek

Revolut heeft per ongeluk identiteitsbewijzen van klanten gelekt na een frauduleus dataverzoek.Criminelen deden zich voor als een overheidsinstantie en wisten zo de veiligheidsprocedures succesvol te omzeilen.Dit incident toont aan dat ook grote fintech-bedrijven kwetsbaar zijn voor geavanceerde social engineering. De gelekte documenten vergroten de kans op identiteitsfraude onder de gedupeerden aanzienlijk.Het benadrukt de acute noodzaak […]

Cybersecurity Datalekken Hack Informatiebeveiliging Ransomware

Medische dossiers gestolen bij huisartspraktijk Gouda

Bij de praktijk Klein Iterson in Gouda zijn medische dossiers, geboortedatums en in sommige gevallen burgerservicenummers online gepubliceerd. De aanval is geclaimed door ransomware-groep LockBit 5.0. Patiënten worden gewaarschuwd voor mogelijke identiteitsfraude en phishing-aanvallen. Lees huisartsencentrumkleiniterson.nl artikel voor meer informatie.

Autoriteit Persoonsgegevens Persoonsgegevens Privacy

AP geeft Belastingdienst groen licht voor het inzetten van bijzondere data tegen AI-discriminatie.

De Autoriteit Persoonsgegevens staat de Belastingdienst toe om in uitzonderlijke gevallen bijzondere persoonsgegevens te verwerken. Deze data mag specifiek worden ingezet voor bias- en fairness-onderzoek naar geautomatiseerde selectiesystemen. Het hoofddoel van deze maatregel is om discriminatie door algoritmen effectief te kunnen opsporen en corrigeren. Dit markeert een interessante verschuiving binnen het domein van verantwoorde en […]

AI Beveiliging Compliance en Wetgeving Cybersecurity

ENISA Test Zelf Geavanceerde AI-Modellen voor Cybersecurity

De Europese Commissie heeft bevestigd dat cybersecurity-agentschap ENISA directe toegang krijgt tot krachtige modellen zoals Anthropic’s Mythos 5 en OpenAI.Het doel van deze toegang is om zelfstandig de mogelijkheden en de potentiële impact van deze geavanceerde technologieën op de cybersecurity te onderzoeken. Deze stap markeert een belangrijke verschuiving in Europese AI-governance: van het uitsluitend opstellen […]

Cybersecurity Infrastructure Security Kwetsbaarheid Security Procedures Zero-day

Microsoft breekt record: 964 kwetsbaarheden gepatcht

Microsoft heeft tijdens de September 2026 Patch Tuesday maar liefst 964 CVE’s opgelost: 104 kritiek en 860 belangrijk. Extra urgent: twee zero-days (CVE-2026-81963 en CVE-2026-85880) worden al actief misbruikt en kunnen aanvallers SYSTEM-rechten geven. Ook ernstige kwetsbaarheden in onder meer Remote Desktop, Windows DNS, Kerberos en Exchange Server zijn aangepakt. Met 44,7% privilege-escalatie en 26,8% […]

Compliance en Wetgeving Data Minimization Digital Identity EIDAS Soevereiniteit

Nederland moet nú doorpakken met de European Business Wallet

Op 10 september bespreekt de Tweede Kamer met publieke én private partijen de toekomst van de European Business Wallet (EBW) en eIDAS. De boodschap is duidelijk: zorg voor tempo, interoperabiliteit en een sterk publiek-privaat ecosysteem waarin overheid en markt samenwerken. Digitale wallets maken dataminimalisatie en doelbinding praktisch: alleen noodzakelijke, verifieerbare gegevens rechtstreeks uit betrouwbare bronnen […]