AI Cybersecurity Datalekken

Shadow AI is de nieuwe bron van datalekken op de werkvloer

Werknemers gebruiken steeds vaker AI-tools zoals ChatGPT, Gemini en Claude zonder duidelijke richtlijnen vanuit hun organisatie. Hierdoor ontstaat het risico dat persoonsgegevens, bedrijfsgeheimen en vertrouwelijke documenten onbedoeld in externe AI-systemen terechtkomen. De gemeente Eindhoven meldde een datalek nadat medewerkers in één maand meer dan 1.000 documenten met gevoelige persoonsgegevens naar AI-tools uploadden. Ook bij Amazon […]

AI Cybersecurity Sovereiniteit

OWASP: Agentic AI is al een beveiligingsprobleem, geen toekomstscenario meer

Agentic AI ontwikkelt zich sneller dan organisaties het kunnen beheren; de belangrijkste risico’s zijn inmiddels bewezen in echte incidenten en CVE’s.Prompt injection blijft de belangrijkste aanvalsvector en vormt de basis voor veel aanvallen op AI-agenten. De grens tussen AI Safety en AI Security vervaagt: dezelfde ontwerpkeuzes veroorzaken zowel fouten als beveiligingsincidenten.Agentic supply chains zijn een […]

AI Cybersecurity Sovereiniteit

AI slurpt stroom waarbij datacenters de nieuwe energiereuzen worden

De wereldwijde capaciteit van datacenters is de afgelopen 15 jaar explosief gegroeid, gedreven door AI, cloudcomputing en hyperscalers zoals Amazon, Microsoft, Google en Meta. Het aantal datacenters steeg met ruim 140%, terwijl de totale rekenkracht zelfs met ongeveer 900% toenam. De Verenigde Staten domineren de markt met circa 25% van alle datacenters en ongeveer 50% […]

Cybersecurity Kwetsbaarheid

Edge haalt wachtwoorden uit RAM na kritiek beveiligingsonderzoeker

Microsoft past Microsoft Edge aan zodat opgeslagen wachtwoorden niet langer automatisch bij het opstarten in het geheugen worden geladen. Beveiligingsonderzoeker Tom Jøran Sønstebyseter Rønning ontdekte dat wachtwoorden onversleuteld in het RAM-geheugen stonden, zelfs zonder bezoek aan bijbehorende websites. Volgens de onderzoeker vertoonden andere Chromium-browsers, zoals Google Chrome, dit gedrag niet. Microsoft noemde het eerst “by […]

AI Cybersecurity

Breng de kansen en risico’s van Agentic AI in balans en wees voorzichtig

Agentic AI-systemen kunnen zelfstandig beslissingen nemen en acties uitvoeren zonder continue menselijke tussenkomst. Ze bieden voordelen zoals automatisering van repetitieve taken, maar brengen ook nieuwe veiligheidsrisico’s met zich mee. In tegenstelling tot generatieve AI handelen deze systemen actief en doelgericht in digitale omgevingen. Door hun complexiteit en koppeling met externe tools vergroten ze het aanvalsoppervlak […]

AI Cybersecurity

Hoe krachtig is Claude Mythos als hacker nu écht?

Het Britse AI Security Institute (AISI) testte Claude Mythos Preview op cybercapaciteiten. Het model vormt een duidelijke sprong vooruit t.o.v. eerdere AI-systemen. In tests kon het zelfstandig kwetsbaarheden vinden én exploiteren. Het voerde volledige meerstaps cyberaanvallen uit zonder menselijke hulp. In een 32-stappen simulatie (bedrijfsnetwerk) slaagde het 3 van de 10 keer volledig.Gemiddeld doorliep het […]

Cybersecurity Fraude Hack Phishing

FBI Cybercrime in 2025 met recordverliezen en slimmere aanvallen

Het FBI IC3-rapport toont dat cybercriminaliteit in 2025 sterk blijft groeien, met meer dan 1 miljoen meldingen. De totale schade overschrijdt $20 miljard, een historisch hoogtepunt. Investeringsfraude (vooral crypto) veroorzaakt de grootste financiële verliezen. Veelvoorkomende misdrijven zijn phishing, afpersing en identiteitsfraude. Ouderen (60+) zijn extra kwetsbaar en verliezen miljarden door scams. Ransomware blijft een grote […]

Cybersecurity NIS2

Het verouderende cyber-beveiligingslandschap met weinig effectiviteit

De paper introduceert het concept cyber senescence: de veroudering van het cybersecurity-ecosysteem door opeenhoping van maatregelen waarvan de effectiviteit onzeker is. De auteur betoogt dat groeiende complexiteit en veel overlappende controles niet alleen onzekerheid vergroten maar ook risico’s en operationele last opstapelen. Historische voorbeelden (zoals grootschalige software-incidenten) illustreren hoe kwetsbaarheden en beleidskeuzes hebben geleid tot […]

AI Cybersecurity

Britse overheid: simpele stappen beschermen mkb tegen grote cyberrisico’s

De Britse overheid waarschuwt dat de helft van de mkb-bedrijven jaarlijks een cyberincident ervaart. Veel mkb’ers vinden cybersecurity te complex, duur of geen prioriteit. Het NCSC lanceert de Cyber Action Toolkit met laagdrempelig beveiligingsadvies. Aanbevolen maatregelen zijn o.a. passphrases, 2FA, wachtwoordmanagers, back-ups en tijdige updates. 32% van aanvallen misbruikt niet-gepatchte kwetsbaarheden, waardoor snelle updates cruciaal […]

Cybersecurity Malware

NIST waarschuwt dat USB-sticks de sluipwegen zijn voor malware

NIST adviseert industrie om usb-malware tegen te gaan met strikte regels. Onnodige usb-poorten uitschakelen en Autorun blokkeren zijn kernpunten. USB-sticks alleen toestaan als het écht noodzakelijk is, en dan gelabeld en beveiligd. Opslag in beveiligde locaties en toewijzing aan specifieke personen wordt aanbevolen. Training van personeel blijft cruciaal om besmettingen zoals Stuxnet te voorkomen.