Compliance en Wetgeving Kwetsbaarheid Software Supply Chain Softwareontwikkeling

Softwaretransparantie wordt de nieuwe beveiligingsstandaard

CISA en internationale cybersecurity-agentschappen hebben de minimumvereisten voor een Software Bill of Materials (SBOM) geüpdatet, wat de transparantie van de software supply-chain aanzienlijk versterkt. Nieuwe verplichte elementen zoals digitale handtekeningen van auteurs, hashes, licentie-informatie en de context van de SBOM-generatie zorgen voor een veel betere integriteit en traceerbaarheid van code. Een robuuste SBOM moet alle […]

Cybersecurity Malware MFA Phishing Privacy

Midnight Blizzard jaagt op zakelijke reizigers waarbij Hotel Wi-Fi het aanvalswapen wordt

Microsoft waarschuwt voor CaptiveCrunch, een wereldwijde campagne waarbij Storm-2945 hotel-, conferentie- en andere gastnetwerken manipuleert om zakelijke reizigers aan te vallen. Via gekaapte captive portals worden slachtoffers omgeleid naar phishingpagina’s of misleid met valse browser- en Windows-updates die malware installeren. De gebruikte CornFlake RAT en ChocoShell kunnen wachtwoorden, cookies, Microsoft 365-tokens en bestanden stelen en […]

AI Bewustzijn Compliance en Wetgeving Risk management

De Wereldwijde Race: AI-Experts Luiden de Noodklok over Onbeheersbare Groei

Maar liefst 1.367 medewerkers van toonaangevende AI-bedrijven hebben een dringende waarschuwing afgegeven: de automatisering van AI-onderzoek kan de ontwikkeling plotseling extreem versnellen. Het risico groeit aanzienlijk dat de capaciteiten van kunstmatige intelligentie zich sneller ontwikkelen dan ons menselijk vermogen om deze systemen te beveiligen, te doorgronden en onder controle te houden. Vanwege de immense internationale […]

Data Minimization EIDAS Privacy

EUDI Wallet: Europa bouwt aan een nieuwe digitale identiteitsinfrastructuur

eIDAS 2.0 verplicht alle EU-lidstaten om uiterlijk eind 2026 minimaal één gecertificeerde European Digital Identity (EUDI) Wallet aan te bieden. De wallet geeft circa 450 miljoen Europeanen meer controle over digitale identiteitsgegevens en credentials, met privacy en dataminimalisatie als uitgangspunt. Vanaf 2027 moeten onder meer banken, telecombedrijven, zorgorganisaties, vervoerders en grote onlineplatforms de EUDI Wallet […]

Privacy Sovereiniteit

Digitale Autonomie betekent minder afhankelijk en meer controle

Nederlandse toezichthouders (ACM, AFM, AP, DNB en RDI) roepen overheid en bedrijfsleven op om digitale autonomie een strategisch inkoopcriterium te maken en minder afhankelijk te worden van een klein aantal (veelal niet-Europese) IT-leveranciers. Open standaarden, interoperabiliteit en overstapmogelijkheden moeten vendor lock-in verminderen en de cyberweerbaarheid vergroten. De overheid kan als launching customer Europese cloud-, AI- […]

AVG Datalekken Privacy Third-Party Risk Management

Datalek bij logistieke partner raakt klanten van bol en de Bijenkorf

Een beveiligingsincident bij logistiek partner CEVA Logistics heeft mogelijk geleid tot een datalek van klantgegevens van bol en de Bijenkorf. Mogelijk buitgemaakte gegevens zijn onder meer naam, adres, e-mailadres, telefoonnummer, track & trace-informatie en bestelgegevens. Bol en de Bijenkorf hebben de Autoriteit Persoonsgegevens geïnformeerd en waarschuwen uit voorzorg getroffen klanten. Naast privacyrisico’s kan het incident […]

Informatiebeveiliging Malware MFA Multi-Factor Authentication Zero Trust

Passkeys niet onaantastbaar: malware kan Google-sleutels misbruiken

Google’s gesynchroniseerde passkeys blijken kwetsbaar voor malware die zonder pincode, biometrie of gebruikersinteractie accounts kan overnemen. Onderzoekers van Palo Alto Unit 42 demonstreerden drie aanvallen, waaronder het buitmaken van de geheime sleutel waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld. Daarnaast vertrouwden sommige online diensten blind op de ‘User Verified’-vlag zonder daadwerkelijk te controleren of de […]

AI Cybersecurity Cybersecurity Kwetsbaarheid

LLM-verzonnen lek haalt CVE-database waarna NCSC waarschuwing intrekt

Het NCSC heeft een waarschuwing voor een vermeende SQLite-kwetsbaarheid (CVE-2026-51302) ingetrokken nadat bleek dat de bug waarschijnlijk door een LLM was gehallucineerd. Beveiligingsonderzoekers, SQLite-ontwikkelaars en Red Hat konden de kwetsbaarheid niet reproduceren en bestempelen deze als fictief. Opvallend is dat MITRE de CVE toch accepteerde, ondanks het ontbreken van voldoende verificatie, waardoor ook het NCSC […]

Privacy Sovereiniteit

EU-burgers eisen vrijheid en privacy en nemen digitale identiteit onder vuur

Een nieuw Europees burgerinitiatief verzet zich tegen verplichte digitale identiteiten en leeftijdsverificatie en pleit voor vrijwillige, privacyvriendelijke en gedecentraliseerde oplossingen. De initiatiefnemers willen voorkomen dat burgers afhankelijk worden van door de overheid of Big Tech beheerde digitale wallets. Om de Europese Commissie tot een officiële reactie te verplichten, moeten binnen één jaar minimaal 1 miljoen […]

AI Biometrie Deepfakes Privacy

Hoe bewijzen we nog dat iemand écht is wie hij of zij beweert te zijn?

Biometrische verificatie is een standaardonderdeel geworden van digitale diensten, waarbij organisaties zoals Google en Meta inloggen via selfie- of videoverificatie aanbieden. Tegelijkertijd maken razendsnelle AI-ontwikkelingen en steeds realistischere deepfakes het nabootsen van gezichten, stemmen en video’s aanzienlijk eenvoudiger. De volgende generatie digitale identiteit draait daarom niet meer uitsluitend om gezichtsherkenning, maar om cryptografisch aantoonbaar vertrouwen. […]