Cybersecurity Hack Kwetsbaarheid Password Management VPN

Beveilig IP-camera’s voordat ze een spionage-instrument worden

De AIVD en MIVD waarschuwen dat Russische statelijke hackers kwetsbare IP-camera’s misbruiken voor spionage, waaronder een klein aantal in Nederland. De belangrijkste adviezen zijn: schakel UPnP uit, vermijd portforwarding, gebruik een VPN en beperk internettoegang tot de camera. Vervang standaardwachtwoorden, installeer firmware-updates en schakel onnodige protocollen zoals Telnet en FTP uit. Plaats IP-camera’s bovendien op […]

AVG Cybersecurity Datalekken Persoonsgegevens Phishing

Lidl-datalek vergroot risico op gerichte phishing

Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]

AI Cybersecurity NIS2 Sovereiniteit

EU onthult AI-cybersecuritystrategie om AI-gedreven dreigingen voor te blijven

De Europese Commissie lanceert een actieplan om te zorgen dat AI de Europese cyberweerbaarheid versterkt, in plaats van een veiligheidsrisico te vormen. De focus ligt op de veilige inzet van AI, de bescherming van kritieke sectoren tegen AI-aanvallen en de opbouw van Europese digitale soevereiniteit. Om dit te bereiken komt er een onafhankelijke evaluatiecapaciteit voor […]

Cybersecurity Persoonsgegevens Privacy Privacy

Windows verraadt hacker doordat telemetrie leidt tot arrestatie

De FBI wist een vermeend lid van de hackersgroep Scattered Spider te identificeren dankzij Microsoft’s Global Device Identifier (GDID), een unieke Windows-identificatie die aan een installatie is gekoppeld. Ondanks VPN’s, proxies en wisselende IP-adressen bleef de GDID zichtbaar, waardoor onderzoekers digitale sporen aan dezelfde Windows-installatie konden koppelen. De zaak toont aan hoe waardevol telemetrie kan […]

Cybersecurity NIS2 Risk management

7 juli: Eerste Kamer beslist over Cyberbeveiligingswet en Wwke

Op 7 juli stemt de Eerste Kamer over de Cyberbeveiligingswet (Cbw) en Wet weerbaarheid kritieke entiteiten (Wwke); bij goedkeuring treden beide wetten naar verwachting op 15 augustus 2026 in werking. De Cbw (NIS2) breidt de wettelijke verplichtingen uit van circa 1.000 naar 8.000 organisaties, met eisen voor risicomanagement, ketenbeveiliging, snelle incidentmelding en bestuurlijke verantwoordelijkheid. De […]

EIDAS Privacy Sovereiniteit

Europese ID-wallet dreigt Big Tech juist sterker te maken

De Europese digitale ID-wallet is bedoeld om de digitale autonomie te vergroten, maar volgens Waag Futurelab dreigt de voorgestelde architectuur de afhankelijkheid van platforms zoals Apple en Google juist te versterken. Door de inzet van technologieën zoals de Google Play Integrity API en Apple’s Managed Device Attestation kunnen alternatieve besturingssystemen en appstores worden buitengesloten. Waag […]

Data Sharing EIDAS

Europese Business Wallet: de digitale identiteit voor bedrijven komt eraan

De Europese Business Wallet (EBW) wordt de digitale identiteit voor bedrijven, waarmee zij veilig gegevens en digitale attesteringen kunnen delen met overheden en andere organisaties. De wallet bouwt voort op de European Digital Identity Wallet (EUDI Wallet), maar is specifiek bedoeld voor rechtspersonen en ondernemingen. Met de EBW kunnen bedrijven administratieve processen, rapportages, ondertekeningen en […]

Informatiebeveiliging Sovereiniteit

Overheid kiest voor digitale autonomie en minder afhankelijkheid van leveranciers

De Rijksoverheid zet met het rapport ‘Op weg naar Weerbare Virtualisatie’ een belangrijke stap richting een weerbare en toekomstbestendige digitale infrastructuur. De aanleiding hiervoor zijn de toenemende risico’s rondom virtualisatiesoftware, waaronder vendor lock-in, stijgende licentiekosten en geopolitieke afhankelijkheden. Het rapport pleit voor het maken van gezamenlijke architectuurkeuzes, het delen van standaarden en een intensievere samenwerking […]

AI Cybersecurity Fraude Informatiebeveiliging

Deepfake CEO’s zorgen ervoor dat vertrouwen niet langer voldoende is

AI-gestuurde deepfakes vormen een snel groeiend bestuursrisico: criminelen bootsen overtuigend CEO’s en andere leidinggevenden na om miljoenen aan frauduleuze betalingen af te dwingen. Bekende incidenten bij onder meer Arup, Ferrari, WPP en LastPass tonen aan dat zelfs ervaren professionals slachtoffer kunnen worden. Organisaties moeten identiteit niet langer baseren op stem of video alleen, maar op […]