Cybersecurity MFA Persoonsgegevens Privacy Risk management

AI maakt ransomware slimmer, mensen blijven het doelwit

Uit het Proofpoint AI-Era Ransomware Report 2026 blijkt dat 65% van de getroffen organisaties aangeeft dat AI ransomware-aanvallen effectiever maakt door overtuigende phishing, impersonatie en wachtwoorddiefstal. Aanvallen starten steeds vaker via menselijke interactie in plaats van technische kwetsbaarheden, terwijl 66% van de slachtoffers ook gevoelige data verloor. Opvallend is dat 58% losgeld betaalde, maar 22% […]

Cybersecurity Informatiebeveiliging Kwetsbaarheid Risk management

Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act

De Europese Commissie heeft officiële richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast. De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als “op de markt gebracht” wordt beschouwd. […]

AI Persoonsgegevens Privacy Soevereiniteit

Bank koppelen aan ChatGPT toont de noodzaak van Europese datasouvereiniteit

OpenAI test momenteel in de VS een functie waarmee ChatGPT Pro-gebruikers via Plaid hun bank- en creditcardrekeningen kunnen koppelen voor persoonlijke budgetinzichten. Hoewel de AI alleen-lezen toegang heeft en geen transacties kan uitvoeren, waarschuwen privacy-experts voor de aanzienlijke risico’s. Door de laagdrempelige, menselijke conversatiestijl van chatbots kunnen gebruikers onbewust veel gevoeliger informatie delen dan bij […]

EIDAS GDPR consultancy MFA Persoonsgegevens Privacy Soevereiniteit

Google’s selfie-login toont precies waarom we eIDAS 2.0 nodig hebben

Google laat gebruikers voortaan inloggen via een selfie-video, waarbij het bedrijf deze biometrische data centraal opslaat. Bij elke nieuwe inlogpoging wordt een live video vergeleken met het origineel dat op de servers van Google staat. Hoewel Google stelt dat de video’s versleuteld worden opgeslagen en dat bewegingsopdrachten beschermen tegen deepfakes, roept deze ontwikkeling grote privacyvragen […]

Autoriteit Persoonsgegevens AVG Persoonsgegevens Privacy Risk management

Privacy-First AI chatbots volgens de Noorse Autoriteit Persoonsgegevens

De Noorse Autoriteit Persoonsgegevens en het Noorse Directoraat Gezondheid presenteren een praktisch kader voor privacyvriendelijke AI-chatbots in de publieke sector. AI-chatbots kunnen burgers sneller toegang geven tot betrouwbare gezondheidsinformatie, mits privacy vanaf het ontwerp centraal staat. Het rapport concludeert dat gebruikersvragen doorgaans niet als anoniem kunnen worden beschouwd, waardoor de AVG/GDPR volledig van toepassing is. […]

Cybersecurity Informatiebeveiliging Password Management Soevereiniteit

Russische oorsprong wachtwoordkluis roept zorgen op bij Europese organisaties

Onderzoek van OCCRP, Investico en NU toont aan dat de als Europees gepresenteerde wachtwoordmanager Passwork oorspronkelijk in Rusland is ontwikkeld. Het bedrijf zou zijn Russische afkomst bewust hebben afgeschermd via constructies in Finland, Spanje en de VAE. Cybersecurityexperts waarschuwen dat de banden met de Russische staat en defensiesector extra risico’s opleveren, zeker voor vitale infrastructuur. […]

Autoriteit Persoonsgegevens AVG Datalekken Informatiebeveiliging Persoonsgegevens Privacy

Gemeenten blijven persoonsgegevens lekken via openbare documenten

Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]

Cybersecurity EIDAS MFA Multi-Factor Authentication Persoonsgegevens

CBS: Sms-code blijft verrassend populair bij DigiD-gebruikers

In 2024 maakten 14,4 miljoen Nederlanders ruim 550 miljoen keer gebruik van DigiD. De meest gebruikte inlogmethode is de DigiD-app met eenmalige ID-check (38%), gevolgd door wachtwoord + sms-code (30%). Vooral 65-plussers geven de voorkeur aan sms-authenticatie; bij 80-plussers gebruikt zelfs 56% deze methode. Slechts 1% logt nog uitsluitend in met een gebruikersnaam en wachtwoord, […]

Cybersecurity Hack Kwetsbaarheid Password Management VPN

Beveilig IP-camera’s voordat ze een spionage-instrument worden

De AIVD en MIVD waarschuwen dat Russische statelijke hackers kwetsbare IP-camera’s misbruiken voor spionage, waaronder een klein aantal in Nederland. De belangrijkste adviezen zijn: schakel UPnP uit, vermijd portforwarding, gebruik een VPN en beperk internettoegang tot de camera. Vervang standaardwachtwoorden, installeer firmware-updates en schakel onnodige protocollen zoals Telnet en FTP uit. Plaats IP-camera’s bovendien op […]

AVG Cybersecurity Datalekken Persoonsgegevens Phishing

Lidl-datalek vergroot risico op gerichte phishing

Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]