Supermarktketen Sainsbury’s heeft opnieuw een pijnlijke blunder begaan met haar gezichtsherkenningssoftware. Een onschuldige klant werd onterecht als winkeldief geïdentificeerd, waarna hij publiekelijk de supermarkt werd uitgezet en zijn boodschappen niet meer mocht afrekenen. Hoewel Sainsbury’s de fout achteraf erkende en £150 compensatie aanbood – die de klant direct aan een voedselbank doneerde – toont het […]
Uit het Proofpoint AI-Era Ransomware Report 2026 blijkt dat 65% van de getroffen organisaties aangeeft dat AI ransomware-aanvallen effectiever maakt door overtuigende phishing, impersonatie en wachtwoorddiefstal. Aanvallen starten steeds vaker via menselijke interactie in plaats van technische kwetsbaarheden, terwijl 66% van de slachtoffers ook gevoelige data verloor. Opvallend is dat 58% losgeld betaalde, maar 22% […]
OpenAI test momenteel in de VS een functie waarmee ChatGPT Pro-gebruikers via Plaid hun bank- en creditcardrekeningen kunnen koppelen voor persoonlijke budgetinzichten. Hoewel de AI alleen-lezen toegang heeft en geen transacties kan uitvoeren, waarschuwen privacy-experts voor de aanzienlijke risico’s. Door de laagdrempelige, menselijke conversatiestijl van chatbots kunnen gebruikers onbewust veel gevoeliger informatie delen dan bij […]
Google laat gebruikers voortaan inloggen via een selfie-video, waarbij het bedrijf deze biometrische data centraal opslaat. Bij elke nieuwe inlogpoging wordt een live video vergeleken met het origineel dat op de servers van Google staat. Hoewel Google stelt dat de video’s versleuteld worden opgeslagen en dat bewegingsopdrachten beschermen tegen deepfakes, roept deze ontwikkeling grote privacyvragen […]
De Noorse Autoriteit Persoonsgegevens en het Noorse Directoraat Gezondheid presenteren een praktisch kader voor privacyvriendelijke AI-chatbots in de publieke sector. AI-chatbots kunnen burgers sneller toegang geven tot betrouwbare gezondheidsinformatie, mits privacy vanaf het ontwerp centraal staat. Het rapport concludeert dat gebruikersvragen doorgaans niet als anoniem kunnen worden beschouwd, waardoor de AVG/GDPR volledig van toepassing is. […]
Onderzoek van NOS en Nieuwsuur toont aan dat gemeenten nog steeds persoonsgegevens van inwoners publiceren in documenten die openbaar worden gemaakt op grond van de Wet open overheid (Woo). Het gaat onder meer om e-mailadressen, telefoonnummers, adressen, BSN’s en identiteitsbewijsnummers die onvoldoende zijn geanonimiseerd. Diverse gemeenten hebben de documenten inmiddels verwijderd en een datalek gemeld […]
In 2024 maakten 14,4 miljoen Nederlanders ruim 550 miljoen keer gebruik van DigiD. De meest gebruikte inlogmethode is de DigiD-app met eenmalige ID-check (38%), gevolgd door wachtwoord + sms-code (30%). Vooral 65-plussers geven de voorkeur aan sms-authenticatie; bij 80-plussers gebruikt zelfs 56% deze methode. Slechts 1% logt nog uitsluitend in met een gebruikersnaam en wachtwoord, […]
Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]
Onderzoeker Mick Beer stelt dat de SIIP-app voor Persoonlijke Digitale Toegang (PDT) bij registratie meer paspoortgegevens verzendt dan gebruikers te zien krijgen, waaronder het BSN, de chipfoto en documentgegevens. Volgens het onderzoek worden deze gegevens vóór de aankoop van een ticket naar een SIIP-server op AWS in Ierland gestuurd. Hierdoor kunnen ze volgens de auteur […]
Basic-Fit verloor gegevens van 200.000 Nederlandse leden, waaronder persoonlijke info en bankgegevens. In totaal zijn circa 1 miljoen leden geraakt, maar geen wachtwoorden of ID-bewijzen gelekt. Booking.com had ook een hack waarbij boekings- en contactgegevens zijn ingezien. Financiële gegevens bleven daar veilig, maar klanten lopen risico op phishingpogingen. Beide bedrijven waarschuwen voor oplichting en hebben […]

