Compliance en Wetgeving Cybersecurity NIS2

NIS2 vraagt om samenwerking, maar Nederland blijft versnipperd

De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]

AI Cybersecurity Incident Response Ransomware

AI wordt de nieuwe copiloot van cybercriminelen

Gambit Security onderzocht drie echte aanvallen waarin cybercriminelen AI inzetten voor scripts, exploit-tools, DevOps-taken en interactieve aanvallen. AI blijkt niet alleen aanvallen te versnellen, maar kan ook bepalen welke bedrijfsdata en systemen voor een slachtoffer het meest kritiek zijn. In één aanval bracht AI zelfs back-ups, herstelpunten en recovery-processen in kaart, waarmee de stap van […]

Cybersecurity Malware MFA Phishing Privacy

Midnight Blizzard jaagt op zakelijke reizigers waarbij Hotel Wi-Fi het aanvalswapen wordt

Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen. Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en […]

AI Cybersecurity Cybersecurity Kwetsbaarheid

LLM-verzonnen lek haalt CVE-database waarna NCSC waarschuwing intrekt

Het NCSC heeft een waarschuwing voor een vermeende SQLite-kwetsbaarheid (CVE-2026-51302) ingetrokken nadat bleek dat de bug waarschijnlijk door een LLM was gehallucineerd. Beveiligingsonderzoekers, SQLite-ontwikkelaars en Red Hat konden de kwetsbaarheid niet reproduceren en bestempelen deze als fictief. Opvallend is dat MITRE de CVE toch accepteerde, ondanks het ontbreken van voldoende verificatie, waardoor ook het NCSC […]

Cybersecurity Frameworks Softwareontwikkeling

Van reageren op cyberaanvallen naar veilige software vanaf de tekentafel

Softwarebeveiliging begint niet bij patches, maar al tijdens ontwerp, ontwikkeling en configuratie. Deze CIS- en SAFECode-gids bouwt voort op het NIST Secure Software Development Framework (SSDF) en beschrijft zes pijlers van Secure by Design: veilig ontwerp, veilige ontwikkeling, veilige standaardconfiguratie, supply chain security, code-integriteit en snelle kwetsbaarheidsafhandeling. Daarnaast biedt de gids concrete meetpunten, bewijslast en […]

Cybersecurity MFA Persoonsgegevens Privacy Risk management

AI maakt ransomware slimmer, mensen blijven het doelwit

Uit het Proofpoint AI-Era Ransomware Report 2026 blijkt dat 65% van de getroffen organisaties aangeeft dat AI ransomware-aanvallen effectiever maakt door overtuigende phishing, impersonatie en wachtwoorddiefstal. Aanvallen starten steeds vaker via menselijke interactie in plaats van technische kwetsbaarheden, terwijl 66% van de slachtoffers ook gevoelige data verloor. Opvallend is dat 58% losgeld betaalde, maar 22% […]

Cybersecurity Informatiebeveiliging Kwetsbaarheid Risk management

Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act

De Europese Commissie heeft officiële richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast. De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als “op de markt gebracht” wordt beschouwd. […]

Cybersecurity Informatiebeveiliging Password Management Sovereiniteit

Russische oorsprong wachtwoordkluis roept zorgen op bij Europese organisaties

Onderzoek van OCCRP, Investico en NU toont aan dat de als Europees gepresenteerde wachtwoordmanager Passwork oorspronkelijk in Rusland is ontwikkeld. Het bedrijf zou zijn Russische afkomst bewust hebben afgeschermd via constructies in Finland, Spanje en de VAE. Cybersecurityexperts waarschuwen dat de banden met de Russische staat en defensiesector extra risico’s opleveren, zeker voor vitale infrastructuur. […]

Cybersecurity EIDAS MFA Multi-Factor Authentication Persoonsgegevens

CBS: Sms-code blijft verrassend populair bij DigiD-gebruikers

In 2024 maakten 14,4 miljoen Nederlanders ruim 550 miljoen keer gebruik van DigiD. De meest gebruikte inlogmethode is de DigiD-app met eenmalige ID-check (38%), gevolgd door wachtwoord + sms-code (30%). Vooral 65-plussers geven de voorkeur aan sms-authenticatie; bij 80-plussers gebruikt zelfs 56% deze methode. Slechts 1% logt nog uitsluitend in met een gebruikersnaam en wachtwoord, […]

Cybersecurity Hack Kwetsbaarheid Password Management VPN

Beveilig IP-camera’s voordat ze een spionage-instrument worden

De AIVD en MIVD waarschuwen dat Russische statelijke hackers kwetsbare IP-camera’s misbruiken voor spionage, waaronder een klein aantal in Nederland. De belangrijkste adviezen zijn: schakel UPnP uit, vermijd portforwarding, gebruik een VPN en beperk internettoegang tot de camera. Vervang standaardwachtwoorden, installeer firmware-updates en schakel onnodige protocollen zoals Telnet en FTP uit. Plaats IP-camera’s bovendien op […]