Fraude Risk management

Kifid fluit Knab terug en moet €95.000 fraudeverlies vergoeden

Een slachtoffer van bankhelpdeskfraude krijgt ruim €95.000 terug van Knab, nadat het Kifid oordeelde dat de bank onvoldoende kon bewijzen dat de frauduleuze transacties correct waren geauthenticeerd. De oplichter wist via een nepbankmedewerker-truc en remote-supportsoftware toegang te krijgen, waarna vijf betalingen naar derden werden uitgevoerd. Volgens het Kifid kon Knab niet aantonen dat de klant […]

AI Risk management Sovereiniteit

Het gratis AI-feestje loopt ten einde

De huidige AI-prijzen zijn kunstmatig laag doordat spelers als OpenAI en Anthropic miljarden investeren om marktaandeel te winnen. OpenAI overweegt zelfs forse prijsverlagingen om de snelle opmars van Anthropic af te remmen, vooral in de zakelijke markt waar Claude steeds populairder wordt. Deze prijzenoorlog lijkt gunstig voor gebruikers, maar beide bedrijven verbranden enorme bedragen aan […]

Privacy Risk management

Canada wil minimumleeftijd voor sociale media invoeren

De Canadese regering wil met de nieuwe Safe Social Media Act een minimumleeftijd van 16 jaar invoeren voor sociale media. Platforms kunnen alleen van deze regel worden uitgezonderd als zij aantoonbaar effectieve maatregelen nemen om kinderen online te beschermen. Daarnaast komt er een onafhankelijke Digital Safety Commission die veiligheidsnormen opstelt, toezicht houdt op naleving en […]

AVG Datalekken

AP ziet explosieve groei van klachten

De Autoriteit Persoonsgegevens ontving in 2025 ruim 13.500 privacyklachten en tips, een stijging van 75% ten opzichte van 2024. De meeste klachten gingen over organisaties die onvoldoende uitleg geven over het gebruik van persoonsgegevens of weigeren gegevens te verwijderen. Ook datalekken zorgden voor veel meldingen; de zorgsector was koploper, mede door het datalek bij Clinical […]

AI Cybersecurity Hack Kwetsbaarheid

Chatbots als nieuwe malwareverspreiders

Microsoft waarschuwt voor een actieve cryptojacking-campagne waarbij AI-chatbots gebruikers naar kwaadaardige downloadsites leiden. Aanvallers beheren inmiddels meer dan 150 nepwebsites die populaire Windows-tools zoals CrystalDiskInfo, HWMonitor en DDU imiteren. Voor het eerst is publiekelijk vastgesteld dat AI-chatbots naast zoekmachines worden misbruikt als distributiekanaal voor malware. De malware maakt gebruik van DLL-sideloading, waardoor traditionele patching en […]

AI Cybersecurity

AI agents doen gewoon wat je vraagt, ook al is het een slecht idee

Een nieuw onderzoek van Microsoft Research introduceert het fenomeen Blind Goal-Directedness (BGD) bij Computer-Use Agents: AI-agents die opdrachten uitvoeren zonder kritisch te beoordelen of die veilig, logisch of haalbaar zijn. • Onderzoekers ontwikkelden BLIND-ACT, een benchmark met 90 realistische taken om dit gedrag te meten.• Gemiddeld vertoonde 80,8% van de onderzochte AI-agents blind doelgericht gedrag.• […]

Meldplicht NIS2 Risk management

Cyberbeveiligingswet raakt meer organisaties dan gedacht

De eerste resultaten van de RDI-zelfevaluatietool laten zien dat 58% van de onderzochte organisaties onder de aankomende Cyberbeveiligingswet (Cbw/NIS2) valt. Van deze groep wordt 22% als essentieel en 28% als belangrijk aangemerkt, wat bepalend is voor het toezichtniveau. De wet brengt voor beide categorieën drie kernverplichtingen met zich mee:🔹 Zorgplicht – passende technische, organisatorische en […]

AI Cybersecurity Datalekken

Shadow AI is de nieuwe bron van datalekken op de werkvloer

Werknemers gebruiken steeds vaker AI-tools zoals ChatGPT, Gemini en Claude zonder duidelijke richtlijnen vanuit hun organisatie. Hierdoor ontstaat het risico dat persoonsgegevens, bedrijfsgeheimen en vertrouwelijke documenten onbedoeld in externe AI-systemen terechtkomen. De gemeente Eindhoven meldde een datalek nadat medewerkers in één maand meer dan 1.000 documenten met gevoelige persoonsgegevens naar AI-tools uploadden. Ook bij Amazon […]

AI Cybersecurity Sovereiniteit

OWASP: Agentic AI is al een beveiligingsprobleem, geen toekomstscenario meer

Agentic AI ontwikkelt zich sneller dan organisaties het kunnen beheren; de belangrijkste risico’s zijn inmiddels bewezen in echte incidenten en CVE’s.Prompt injection blijft de belangrijkste aanvalsvector en vormt de basis voor veel aanvallen op AI-agenten. De grens tussen AI Safety en AI Security vervaagt: dezelfde ontwerpkeuzes veroorzaken zowel fouten als beveiligingsincidenten.Agentic supply chains zijn een […]