Biometrie EIDAS Privacy

Historische boete van $567 miljoen voor Meta wegens mentale schade bij jongeren

Meta moet 567 miljoen dollar (€492 miljoen) betalen omdat Facebook en Instagram volgens een rechter de mentale gezondheid van kinderen hebben geschaad. De rechter in New Mexico bestempelt de impact van Meta zelfs als ‘openbare overlast’, vergelijkbaar met de maatschappelijke gevolgen van luchtvervuiling. Meta moet strengere leeftijdscontroles invoeren, accounts van kinderen onder 13 verwijderen en […]

Data Minimization EIDAS Privacy

EUDI Wallet: Europa bouwt aan een nieuwe digitale identiteitsinfrastructuur

eIDAS 2.0 verplicht alle EU-lidstaten om uiterlijk eind 2026 minimaal één gecertificeerde European Digital Identity (EUDI) Wallet aan te bieden. De wallet geeft circa 450 miljoen Europeanen meer controle over digitale identiteitsgegevens en credentials, met privacy en dataminimalisatie als uitgangspunt. Vanaf 2027 moeten onder meer banken, telecombedrijven, zorgorganisaties, vervoerders en grote onlineplatforms de EUDI Wallet […]

Privacy Sovereiniteit

Digitale Autonomie betekent minder afhankelijk en meer controle

Nederlandse toezichthouders (ACM, AFM, AP, DNB en RDI) roepen overheid en bedrijfsleven op om digitale autonomie een strategisch inkoopcriterium te maken en minder afhankelijk te worden van een klein aantal (veelal niet-Europese) IT-leveranciers. Open standaarden, interoperabiliteit en overstapmogelijkheden moeten vendor lock-in verminderen en de cyberweerbaarheid vergroten. De overheid kan als launching customer Europese cloud-, AI- […]

AVG Datalekken Privacy Third-Party Risk Management

Datalek bij logistieke partner raakt klanten van bol en de Bijenkorf

Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]

Informatiebeveiliging Malware MFA Multi-Factor Authentication Zero Trust

Passkeys niet onaantastbaar: malware kan Google-sleutels misbruiken

Google’s gesynchroniseerde passkeys blijken kwetsbaar voor malware die zonder pincode, biometrie of gebruikersinteractie accounts kan overnemen. Onderzoekers van Palo Alto Unit 42 demonstreerden drie aanvallen, waaronder het buitmaken van de geheime sleutel waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld. Daarnaast vertrouwden sommige online diensten blind op de ‘User Verified’-vlag zonder daadwerkelijk te controleren of de […]

AI Cybersecurity Cybersecurity Kwetsbaarheid

LLM-verzonnen lek haalt CVE-database waarna NCSC waarschuwing intrekt

Het NCSC heeft een waarschuwing voor een vermeende SQLite-kwetsbaarheid (CVE-2026-51302) ingetrokken nadat bleek dat de bug waarschijnlijk door een LLM was gehallucineerd. Beveiligingsonderzoekers, SQLite-ontwikkelaars en Red Hat konden de kwetsbaarheid niet reproduceren en bestempelen deze als fictief. Opvallend is dat MITRE de CVE toch accepteerde, ondanks het ontbreken van voldoende verificatie, waardoor ook het NCSC […]

AI Ethics Privacy

AI Act vanaf nu van kracht: transparantie, verantwoordelijkheid en menselijk toezicht

Vanaf 2 augustus gelden de eerste transparantieverplichtingen uit de Europese AI Act. In Met het Oog op Morgen legt tech-expert Bert Hubert helder uit dat organisaties verantwoordelijk blijven voor de inzet van AI – je kunt je niet verschuilen achter “de AI deed het”. Ook AI in sollicitatieprocedures mag niet leiden tot volledig geautomatiseerde beslissingen […]

Privacy Sovereiniteit

EU-burgers eisen vrijheid en privacy en nemen digitale identiteit onder vuur

Een nieuw Europees burgerinitiatief verzet zich tegen verplichte digitale identiteiten en leeftijdsverificatie en pleit voor vrijwillige, privacyvriendelijke en gedecentraliseerde oplossingen. De initiatiefnemers willen voorkomen dat burgers afhankelijk worden van door de overheid of Big Tech beheerde digitale wallets. Om de Europese Commissie tot een officiële reactie te verplichten, moeten binnen één jaar minimaal 1 miljoen […]

Geen onderdeel van een categorie

De helpdesk is de nieuwe voordeur voor cybercriminelen

ShinyHunters richt zich steeds vaker op organisaties via vishing, waarbij de helpdesk wordt misleid om wachtwoorden, MFA of OAuth-toegang te resetten. Het Health-ISAC adviseert een “no same-call” beleid: nooit direct een reset uitvoeren, maar altijd terugbellen op een bekend nummer en een ticket aanmaken. Sterke identiteitscontrole via een onafhankelijk kanaal (out-of-band) en extra goedkeuring voor […]

AI Biometrie Deepfakes Privacy

Hoe bewijzen we nog dat iemand écht is wie hij of zij beweert te zijn?

Biometrische verificatie is een standaardonderdeel geworden van digitale diensten, waarbij organisaties zoals Google en Meta inloggen via selfie- of videoverificatie aanbieden. Tegelijkertijd maken razendsnelle AI-ontwikkelingen en steeds realistischere deepfakes het nabootsen van gezichten, stemmen en video’s aanzienlijk eenvoudiger. De volgende generatie digitale identiteit draait daarom niet meer uitsluitend om gezichtsherkenning, maar om cryptografisch aantoonbaar vertrouwen. […]