AI Cybersecurity Sovereiniteit

AI slurpt stroom waarbij datacenters de nieuwe energiereuzen worden

De wereldwijde capaciteit van datacenters is de afgelopen 15 jaar explosief gegroeid, gedreven door AI, cloudcomputing en hyperscalers zoals Amazon, Microsoft, Google en Meta. Het aantal datacenters steeg met ruim 140%, terwijl de totale rekenkracht zelfs met ongeveer 900% toenam. De Verenigde Staten domineren de markt met circa 25% van alle datacenters en ongeveer 50% […]

AI Sovereiniteit

EU zet digitale soevereiniteit op scherp: verplichte toets voor cloud en AI

De Europese Commissie wil dat lidstaten voortaan voor iedere kritieke digitale dienst een soevereiniteitsrisicobeoordeling uitvoeren, gericht op buitenlandse invloed, toegang tot data en continuïteitsrisico’s. Overheden moeten binnen een jaar per publieke sector bepalen welk beschermingsniveau nodig is en hun inkoopbeleid daarop aanpassen. Slechts ongeveer 1% van de publieke diensten wordt zo gevoelig geacht dat buitenlandse […]

Hack Malware MFA

Gemeente Epe gehackt via één gekraakt wachtwoord

De cyberaanval op de gemeente Epe begon niet met een softwarelek, maar met een slimme ClickFix-social engineering aanval waarbij een medewerker zelf malware activeerde. De aanvaller wist vervolgens een wachtwoord van een beheerder te kraken en kreeg daarmee toegang tot een Kerberos-beheerticket. Daarna werd ook een noodaccount zonder MFA misbruikt, een account met vrijwel onbeperkte […]

AVG Geen onderdeel van een categorie Privacy Surveillance

Is Ray-Ban Meta slimme bril of lopende datastofzuiger?

Volgens securityonderzoeker Mick Beer zijn de Ray-Ban Meta-brillen veel meer dan een slimme zonnebril: ze verzamelen continu beeld, audio en context uit de omgeving van de drager. Het grootste privacyprobleem zit volgens hem niet bij de gebruiker, maar bij de voorbijgangers die onbewust worden gefilmd of vastgelegd zonder toestemming. Vastgelegde data kan via Meta’s ecosystemen […]

AI Sovereiniteit

Microsoft wil gebruikers verslaafd maken aan AI-assistent Scout

Interne Microsoft-documenten tonen dat de eerste fase van AI-project Scout expliciet gericht is op het “verslaafd maken” van gebruikers voordat verdere functies worden uitgerold. Scout, een altijd-actieve persoonlijke AI-agent binnen Microsoft 365, is gebaseerd op de populaire OpenClaw-technologie en kan taken uitvoeren zoals e-mails versturen, agenda’s beheren en content publiceren. Het project draaide intern sinds […]

EIDAS

Google Wallet zet aanval in op Europese digitale identiteit

Google breidt Wallet uit met digitale identiteitsbewijzen en leeftijdscredentials, waarmee gebruikers zich online eenvoudiger kunnen identificeren en hun leeftijd kunnen aantonen. Deze zomer start de uitrol in onder meer Estonia, Ireland, Spain, France en Italy, waar paspoorten kunnen worden omgezet naar digitale ID-passen. Via een samenwerking met Sparkasse introduceert Google wallet-gebaseerde leeftijdsverificatie voor online diensten. […]

Kwetsbaarheid Ransomware

BCD Travel-reisgegevens naar verluidt gelekt door ShinyHunters Ransomware Group

BCD Travel-hack legt risico van cloudconcentratie opnieuw blootCybercriminele groep ShinyHunters claimt te hebben ingebroken bij BCD Travel en daarbij ruim 700.000 Salesforce-records en gegevens uit SharePoint-omgevingen te hebben buitgemaakt. De aanvallers bieden inmiddels een bestand van circa 30 GB met vermeend gestolen data aan nadat een afpersingspoging zou zijn mislukt. Opvallend is dat opnieuw Salesforce […]

AI Risk management

MIT waarschuwt: AI-risico’s blijven hoog, zelfs na mitigatie

Het MIT AI Risk Initiative publiceerde een omvangrijke Delphi-studie waarin 272 experts 24 AI-risicocategorieën beoordeelden op kans, impact en maatschappelijke gevolgen. De belangrijkste conclusie: prioriteren van risico’s wordt cruciaal, omdat niet alle AI-risico’s tegelijk effectief kunnen worden aangepakt. Opvallend is dat alle 24 risicocategorieën, zelfs na mitigerende maatregelen, nog steeds minimaal 5% kans op een […]

Cybersecurity Kwetsbaarheid

Edge haalt wachtwoorden uit RAM na kritiek beveiligingsonderzoeker

Microsoft past Microsoft Edge aan zodat opgeslagen wachtwoorden niet langer automatisch bij het opstarten in het geheugen worden geladen. Beveiligingsonderzoeker Tom Jøran Sønstebyseter Rønning ontdekte dat wachtwoorden onversleuteld in het RAM-geheugen stonden, zelfs zonder bezoek aan bijbehorende websites. Volgens de onderzoeker vertoonden andere Chromium-browsers, zoals Google Chrome, dit gedrag niet. Microsoft noemde het eerst “by […]