Het aantal phishingmeldingen is in de eerste helft van 2026 ruim vervijfvoudigd: van 2.776 naar 15.106, met bijna €492.000 gemelde schade. E-mail is inmiddels goed voor 59% van de phishingmeldingen, bijna een verdubbeling ten opzichte van 2025. Ook WhatsApp wordt volop misbruikt: bij phishing rond boekingsplatformen verliep 95% van de benaderingen via WhatsApp. Datalekken maken […]
Vanaf 7 september 2026 kunnen zzp’ers en kleine bedrijven via Mijn Cyberweerbare Zaak (MCZ) 50% subsidie krijgen op cybersecuritymaatregelen, tot maximaal €1.250. Met ID Control en haar partners kun je investeren in subsidiabele maatregelen zoals een wachtwoordmanager en MFA, maar ook patchmanagement, risico-inventarisatie en cyber-awareness training. De regeling geldt voor ondernemingen met maximaal 50 werknemers […]
Het aantal phishingmeldingen is in de eerste helft van 2026 vervijfvoudigd ten opzichte van vorig jaar. E-mail is weer het belangrijkste aanvalskanaal, terwijl fraudeurs dankzij gelekte persoonsgegevens steeds persoonlijker en geloofwaardiger worden. Opvallend: phishing rond boekingsplatforms schoot omhoog, waarbij ruim 90% van de meldingen betrekking had op Booking De boodschap is duidelijk: alleen awareness is […]
Privacy First waarschuwt dat nieuwe AMLA-richtlijnen kunnen leiden tot voortdurende monitoring van bankklanten, waarbij iedere burger preventief wordt gevolgd. De stichting vreest een financiële surveillancestaat die botst met fundamentele rechten uit onder meer de AVG en het Europees Handvest. Vooral geautomatiseerde risicoprofilering met AI is volgens Privacy First problematisch: burgers kunnen onterecht als mogelijk crimineel […]
De Berlijnse Senaat is getroffen door de Rhysida-ransomware, waarbij aanvallers mogelijk gevoelige overheidsdata hebben buitgemaakt. Volgens de aanvallers gaat het om bijna 6 GB aan gegevens, waaronder persoonsgegevens van 12.000 mensen, strafzaken, contracten, noodplannen en inloggegevens. De cybercriminelen eisen €2 miljoen en dreigen de gestolen informatie openbaar te maken, maar Berlijn weigert losgeld te betalen. […]
Oncologiebedrijf Novocure meldt dat hackers in augustus toegang kregen tot interne systemen, waarbij gegevens van meer dan 1.400 Amerikaanse patiënten werden blootgesteld. Bij minder dan 50 patiënten werden aanvullende identificerende gegevens buitgemaakt; ook contact- en personeelsgegevens raakten betrokken. De aanvallers kregen volgens Novocure geen toegang tot medische behandelapparatuur en alle systemen functioneren inmiddels normaal. Het […]
De Financial Stability Board (FSB) noemt de impact van geavanceerde AI op cyberrisico momenteel de meest urgente bedreiging voor de mondiale financiële stabiliteit. Frontier AI kan de snelheid, schaal en kosten van cyberaanvallen drastisch veranderen, waardoor kwetsbaarheden sneller ontdekt én uitgebuit kunnen worden. Tegelijk vormt de afhankelijkheid van slechts enkele grote technologieproviders een concentratierisico dat […]
Veel cyberaanvallen zijn niet geavanceerd, maar maken misbruik van bekende en vaak eenvoudig te voorkomen beveiligingsproblemen. CISA ziet vooral misbruik van kwetsbaarheden zoals SQL Injection, command injection, ontbrekende authenticatie en slechte inputvalidatie. Ook publiek toegankelijke diensten zoals RDP, SMB en Telnet vormen regelmatig een eenvoudige ingang voor aanvallers. Organisaties moeten sneller patchen, verouderde systemen uitfaseren […]
Medewerkers gebruiken steeds vaker ongeautoriseerde AI-tools, waardoor Shadow AI uitgroeit tot een serieus security- en privacyrisico. Gevoelige bedrijfs- en persoonsgegevens kunnen ongemerkt terechtkomen in publieke AI-modellen, buiten toezicht van IT en security. AI simpelweg verbieden werkt nauwelijks: organisaties moeten begrijpen welke AI medewerkers gebruiken en waarvoor. De oplossing ligt in veilige, goedgekeurde alternatieven, duidelijke guardrails, […]
De rijksoverheid gebruikt steeds meer public cloud, maar governance, risicobeheersing en strategische sturing groeien onvoldoende mee. Van de 126 materiële public-clouddiensten is bij maar liefst 67% vooraf geen risicoafweging uitgevoerd op onder meer soevereiniteit, continuïteit en gegevensbescherming. De afhankelijkheid van vooral Amerikaanse hyperscalers creëert bovendien geopolitieke en juridische risico’s, onder andere door de CLOUD Act […]

