De AIVD en MIVD waarschuwen dat Russische statelijke hackers kwetsbare IP-camera’s misbruiken voor spionage, waaronder een klein aantal in Nederland. De belangrijkste adviezen zijn: schakel UPnP uit, vermijd portforwarding, gebruik een VPN en beperk internettoegang tot de camera. Vervang standaardwachtwoorden, installeer firmware-updates en schakel onnodige protocollen zoals Telnet en FTP uit. Plaats IP-camera’s bovendien op […]
Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]
De Europese Commissie lanceert een actieplan om te zorgen dat AI de Europese cyberweerbaarheid versterkt, in plaats van een veiligheidsrisico te vormen. De focus ligt op de veilige inzet van AI, de bescherming van kritieke sectoren tegen AI-aanvallen en de opbouw van Europese digitale soevereiniteit. Om dit te bereiken komt er een onafhankelijke evaluatiecapaciteit voor […]
De FBI wist een vermeend lid van de hackersgroep Scattered Spider te identificeren dankzij Microsoft’s Global Device Identifier (GDID), een unieke Windows-identificatie die aan een installatie is gekoppeld. Ondanks VPN’s, proxies en wisselende IP-adressen bleef de GDID zichtbaar, waardoor onderzoekers digitale sporen aan dezelfde Windows-installatie konden koppelen. De zaak toont aan hoe waardevol telemetrie kan […]
Onderzoeker Mick Beer stelt dat de SIIP-app voor Persoonlijke Digitale Toegang (PDT) bij registratie meer paspoortgegevens verzendt dan gebruikers te zien krijgen, waaronder het BSN, de chipfoto en documentgegevens. Volgens het onderzoek worden deze gegevens vóór de aankoop van een ticket naar een SIIP-server op AWS in Ierland gestuurd. Hierdoor kunnen ze volgens de auteur […]
Op 7 juli stemt de Eerste Kamer over de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke); bij goedkeuring treden beide wetten naar verwachting op 15 augustus 2026 in werking. De Cbw (NIS2) breidt de wettelijke verplichtingen uit van circa 1.000 naar 8.000 organisaties, met eisen voor risicomanagement, ketenbeveiliging, snelle incidentmelding en bestuurlijke verantwoordelijkheid. De […]
De Europese digitale ID-wallet is bedoeld om de digitale autonomie te vergroten, maar volgens Waag Futurelab dreigt de voorgestelde architectuur de afhankelijkheid van platforms zoals Apple en Google juist te versterken. Door de inzet van technologieën zoals de Google Play Integrity API en Apple’s Managed Device Attestation kunnen alternatieve besturingssystemen en appstores worden buitengesloten. Waag […]
De Europese Business Wallet (EBW) wordt de digitale identiteit voor bedrijven, waarmee zij veilig gegevens en digitale attesteringen kunnen delen met overheden en andere organisaties. De wallet bouwt voort op de European Digital Identity Wallet (EUDI Wallet), maar is specifiek bedoeld voor rechtspersonen en ondernemingen. Met de EBW kunnen bedrijven administratieve processen, rapportages, ondertekeningen en […]
De Rijksoverheid zet met het rapport ‘Op weg naar Weerbare Virtualisatie’ een belangrijke stap richting een weerbare en toekomstbestendige digitale infrastructuur. De aanleiding hiervoor zijn de toenemende risico’s rondom virtualisatiesoftware, waaronder vendor lock-in, stijgende licentiekosten en geopolitieke afhankelijkheden. Het rapport pleit voor het maken van gezamenlijke architectuurkeuzes, het delen van standaarden en een intensievere samenwerking […]
AI-gestuurde deepfakes vormen een snel groeiend bestuursrisico: criminelen bootsen overtuigend CEO’s en andere leidinggevenden na om miljoenen aan frauduleuze betalingen af te dwingen. Bekende incidenten bij onder meer Arup, Ferrari, WPP en LastPass tonen aan dat zelfs ervaren professionals slachtoffer kunnen worden. Organisaties moeten identiteit niet langer baseren op stem of video alleen, maar op […]

