Compliance en Wetgeving Cybersecurity Defensie & Overheid Incident Response NIS2

Wanneer is een ICT-hack juridisch overmacht?

De rechtbank heeft de beruchte Citrix-hack bij het Openbaar Ministerie (OM) officieel beoordeeld als een situatie van overmacht. Dit besluit is gebaseerd op het feit dat het ging om een onbekende zero-day kwetsbaarheid die volledig buiten de invloed en risicosfeer van de organisatie lag. Een cruciaal element in deze uitspraak was dat er voor deze […]

Beveiliging Incident Response Privacy

Defensie onderzoekt whitelist-aanpak voor militaire telefoons na polarsteps-incident

Follow the Money onthulde onlangs dat tientallen Nederlandse militairen via de locatie-app Polarsteps real-time traceerbaar waren. Deze datalekken onthulden niet alleen hun persoonlijke thuisadressen, maar ook de exacte en gevoelige locaties van kazernes en missiegebieden. Het incident vertoont grote gelijkenissen met eerdere pijnlijke beveiligingslekken rondom de fitness-app Strava in de jaren 2018 en 2024. Defensie-staatssecretaris […]

Beveiliging Cybersecurity Hackers Incident Response Softwareontwikkeling

Massale supply-chain-aanval via Brevo. Het resultaat is dat meer dan 100.000 WordPress-sites zijn getroffen

Een aanvaller wist toegang te krijgen tot marketingplatform Brevo door een achtergebleven Cloudflare API-sleutel in de broncode te misbruiken. Hiermee werd een kwaadaardige Cloudflare Worker ingezet die schadelijke scripts en een backdoor-plugin op tienduizenden WordPress-sites installeerde. Bezoekers van de getroffen websites kregen vervolgens misleidende namaak-verificatieschermen te zien. De aanval raakt niet alleen Brevo zelf, maar […]

Beveiliging Identity & Access Management Incident Response

Microsoft Entra ID kwetsbaarheid actief uitgebuit in het wild

Microsoft heeft een kritieke Entra ID-kwetsbaarheid (CVE-2026-69836) gepatcht waarmee aanvallers op afstand code kunnen uitvoeren met volledige systeemrechten. Het bedrijf waarschuwt dat deze ernstige beveiligingsfout momenteel al actief in het wild wordt misbruikt om ongemerkt toegang te krijgen tot bedrijfsnetwerken. Dit lek is extreem gevaarlijk, aangezien Entra ID de fundamentele identiteits- en toegangsbeheerfunctie vormt voor […]

Bedrijfscontinuïteit Incident Response Ransomware

Je onderhandelt jezelf niet uit de ransomware problemen

Onderzoek naar 461 ransomware-incidenten en 237 onderhandelingen laat zien dat technische weerbaarheid belangrijker is dan onderhandelingstactiek. Slachtoffers met volledig herstelbare back-ups onderhandelen én betalen aanzienlijk minder vaak. Bij slechts 18,3% van de incidenten zonder communicatie werd betaald, tegenover 66,7% wanneer slachtoffers daadwerkelijk gingen onderhandelen. Een aangeboden korting verhoogt de betalingskans, maar de hoogte van die […]

AI Cybersecurity Incident Response Ransomware

AI wordt de nieuwe copiloot van cybercriminelen

Gambit Security onderzocht drie echte aanvallen waarin cybercriminelen AI inzetten voor scripts, exploit-tools, DevOps-taken en interactieve aanvallen. AI blijkt niet alleen aanvallen te versnellen, maar kan ook bepalen welke bedrijfsdata en systemen voor een slachtoffer het meest kritiek zijn. In één aanval bracht AI zelfs back-ups, herstelpunten en recovery-processen in kaart, waarmee de stap van […]