Cybersecurity Datalekken Hack Informatiebeveiliging Ransomware

Medische dossiers gestolen bij huisartspraktijk Gouda

Bij de praktijk Klein Iterson in Gouda zijn medische dossiers, geboortedatums en in sommige gevallen burgerservicenummers online gepubliceerd. De aanval is geclaimed door ransomware-groep LockBit 5.0. Patiënten worden gewaarschuwd voor mogelijke identiteitsfraude en phishing-aanvallen. Lees huisartsencentrumkleiniterson.nl artikel voor meer informatie.

AI Cybersecurity Informatiebeveiliging Risk management

AI-gedreven cyberaanvallen worden systeemrisico voor financiële sector

De Financial Stability Board (FSB) noemt de impact van geavanceerde AI op cyberrisico momenteel de meest urgente bedreiging voor de mondiale financiële stabiliteit. Frontier AI kan de snelheid, schaal en kosten van cyberaanvallen drastisch veranderen, waardoor kwetsbaarheden sneller ontdekt én uitgebuit kunnen worden. Tegelijk vormt de afhankelijkheid van slechts enkele grote technologieproviders een concentratierisico dat […]

Informatiebeveiliging Malware MFA Multi-Factor Authentication Zero Trust

Passkeys niet onaantastbaar: malware kan Google-sleutels misbruiken

Google’s gesynchroniseerde passkeys blijken kwetsbaar voor malware die zonder pincode, biometrie of gebruikersinteractie accounts kan overnemen. Onderzoekers van Palo Alto Unit 42 demonstreerden drie aanvallen, waaronder het buitmaken van de geheime sleutel waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld. Daarnaast vertrouwden sommige online diensten blind op de ‘User Verified’-vlag zonder daadwerkelijk te controleren of de […]

EIDAS Informatiebeveiliging Privacy

Van digitale wallet naar Europese Vertrouwensinfrastructuur

De Europese Commissie heeft met Implementing Regulation (EU) 2026/1731 de technische specificaties voor de European Digital Identity Wallet (EUDI Wallet) verder uitgewerkt. Daarmee verschuift de focus van visie naar daadwerkelijke implementatie van eIDAS 2.0. De wallet is slechts het zichtbare onderdeel van een veel bredere Europese vertrouwensinfrastructuur. Die infrastructuur steunt op Qualified Trust Service Providers […]

Cybersecurity Informatiebeveiliging Kwetsbaarheid Risk management

Europese Commissie geeft langverwachte duidelijkheid voor de Cyber Resilience Act

De Europese Commissie heeft officiële richtlijnen gepubliceerd voor de toepassing van de Cyber Resilience Act (CRA), zodat fabrikanten, leveranciers en open-sourceprojecten beter weten hoe de wet in de praktijk moet worden toegepast. De guidance verduidelijkt wanneer software, hardware en combinaties daarvan onder de CRA vallen en wanneer software als “op de markt gebracht” wordt beschouwd. […]

Cybersecurity Informatiebeveiliging Password Management Soevereiniteit

Russische oorsprong wachtwoordkluis roept zorgen op bij Europese organisaties

Onderzoek van OCCRP, Investico en NU toont aan dat de als Europees gepresenteerde wachtwoordmanager Passwork oorspronkelijk in Rusland is ontwikkeld. Het bedrijf zou zijn Russische afkomst bewust hebben afgeschermd via constructies in Finland, Spanje en de VAE. Cybersecurityexperts waarschuwen dat de banden met de Russische staat en defensiesector extra risico’s opleveren, zeker voor vitale infrastructuur. […]

Autoriteit Persoonsgegevens AVG Datalekken Informatiebeveiliging Persoonsgegevens Privacy

Gemeenten blijven persoonsgegevens lekken via openbare documenten

Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]

Informatiebeveiliging Soevereiniteit

Overheid kiest voor digitale autonomie en minder afhankelijkheid van leveranciers

De Rijksoverheid zet met het rapport ‘Op weg naar Weerbare Virtualisatie’ een belangrijke stap richting een weerbare en toekomstbestendige digitale infrastructuur. De aanleiding hiervoor zijn de toenemende risico’s rondom virtualisatiesoftware, waaronder vendor lock-in, stijgende licentiekosten en geopolitieke afhankelijkheden. Het rapport pleit voor het maken van gezamenlijke architectuurkeuzes, het delen van standaarden en een intensievere samenwerking […]

AI Cybersecurity Fraude Informatiebeveiliging

Deepfake CEO’s zorgen ervoor dat vertrouwen niet langer voldoende is

AI-gestuurde deepfakes vormen een snel groeiend bestuursrisico: criminelen bootsen overtuigend CEO’s en andere leidinggevenden na om miljoenen aan frauduleuze betalingen af te dwingen. Bekende incidenten bij onder meer Arup, Ferrari, WPP en LastPass tonen aan dat zelfs ervaren professionals slachtoffer kunnen worden. Organisaties moeten identiteit niet langer baseren op stem of video alleen, maar op […]

Informatiebeveiliging Kwetsbaarheid

Gevaarlijke spyware Spyrtacus steelt chats en maakt opnames

Onderzoekers waarschuwen voor de Android-spyware Spyrtacus. Deze malware kan gesprekken uit WhatsApp, Signal en Facebook Messenger stelen. Daarnaast heeft Spyrtacus de mogelijkheid om telefoongesprekken op te nemen, de microfoon te activeren en zelfs de camera in te schakelen. De spyware verspreidt zich via Italiaanse nep-apps en websites. Onderzoekers vermoeden dat deze aanvallen gericht zijn op […]

  • 1
  • 2