Cybersecurity Infrastructure Security Kwetsbaarheid Security Procedures Zero-day

Microsoft breekt record: 964 kwetsbaarheden gepatcht

Microsoft heeft tijdens de September 2026 Patch Tuesday maar liefst 964 CVE’s opgelost: 104 kritiek en 860 belangrijk. Extra urgent: twee zero-days (CVE-2026-81963 en CVE-2026-85880) worden al actief misbruikt en kunnen aanvallers SYSTEM-rechten geven. Ook ernstige kwetsbaarheden in onder meer Remote Desktop, Windows DNS, Kerberos en Exchange Server zijn aangepakt. Met 44,7% privilege-escalatie en 26,8% […]

Bewustzijn Datalekken Email Beveiliging Fraude Phishing

Phishing explodeert: e-mail en WhatsApp zijn het nieuwe strijdtoneel

Het aantal phishingmeldingen is in de eerste helft van 2026 ruim vervijfvoudigd: van 2.776 naar 15.106, met bijna €492.000 gemelde schade. E-mail is inmiddels goed voor 59% van de phishingmeldingen, bijna een verdubbeling ten opzichte van 2025. Ook WhatsApp wordt volop misbruikt: bij phishing rond boekingsplatformen verliep 95% van de benaderingen via WhatsApp. Datalekken maken […]

Bewustzijn MFA Risk management Wachtwoordbeheer

Tot €1.250 subsidie voor een cyberveiliger MKB!

Vanaf 7 september 2026 kunnen zzp’ers en kleine bedrijven via Mijn Cyberweerbare Zaak (MCZ) 50% subsidie krijgen op cybersecuritymaatregelen, tot maximaal €1.250. Met ID Control en haar partners kun je investeren in subsidiabele maatregelen zoals een wachtwoordmanager en MFA, maar ook patchmanagement, risico-inventarisatie en cyber-awareness training. De regeling geldt voor ondernemingen met maximaal 50 werknemers […]

Fraude MFA Phishing

Phishing explodeert: vijf keer zoveel meldingen in één jaar

Het aantal phishingmeldingen is in de eerste helft van 2026 vervijfvoudigd ten opzichte van vorig jaar. E-mail is weer het belangrijkste aanvalskanaal, terwijl fraudeurs dankzij gelekte persoonsgegevens steeds persoonlijker en geloofwaardiger worden. Opvallend: phishing rond boekingsplatforms schoot omhoog, waarbij ruim 90% van de meldingen betrekking had op Booking De boodschap is duidelijk: alleen awareness is […]

Cybersecurity NIS2 Ransomware

Berlijn weigert miljoenenlosgeld na ransomware-aanval

De Berlijnse Senaat is getroffen door de Rhysida-ransomware, waarbij aanvallers mogelijk gevoelige overheidsdata hebben buitgemaakt. Volgens de aanvallers gaat het om bijna 6 GB aan gegevens, waaronder persoonsgegevens van 12.000 mensen, strafzaken, contracten, noodplannen en inloggegevens. De cybercriminelen eisen €2 miljoen en dreigen de gestolen informatie openbaar te maken, maar Berlijn weigert losgeld te betalen. […]

Cybersecurity Datalekken Persoonsgegevens

Cyberaanval bij kankerzorgbedrijf: patiëntgegevens gelekt

Oncologiebedrijf Novocure meldt dat hackers in augustus toegang kregen tot interne systemen, waarbij gegevens van meer dan 1.400 Amerikaanse patiënten werden blootgesteld. Bij minder dan 50 patiënten werden aanvullende identificerende gegevens buitgemaakt; ook contact- en personeelsgegevens raakten betrokken. De aanvallers kregen volgens Novocure geen toegang tot medische behandelapparatuur en alle systemen functioneren inmiddels normaal. Het […]

AI Cybersecurity Informatiebeveiliging Risk management

AI-gedreven cyberaanvallen worden systeemrisico voor financiële sector

De Financial Stability Board (FSB) noemt de impact van geavanceerde AI op cyberrisico momenteel de meest urgente bedreiging voor de mondiale financiële stabiliteit. Frontier AI kan de snelheid, schaal en kosten van cyberaanvallen drastisch veranderen, waardoor kwetsbaarheden sneller ontdekt én uitgebuit kunnen worden. Tegelijk vormt de afhankelijkheid van slechts enkele grote technologieproviders een concentratierisico dat […]

CISA Cybersecurity Vulnerability

CISA: de meeste hacks beginnen bij simpele beveiligingsfouten

Veel cyberaanvallen zijn niet geavanceerd, maar maken misbruik van bekende en vaak eenvoudig te voorkomen beveiligingsproblemen. CISA ziet vooral misbruik van kwetsbaarheden zoals SQL Injection, command injection, ontbrekende authenticatie en slechte inputvalidatie. Ook publiek toegankelijke diensten zoals RDP, SMB en Telnet vormen regelmatig een eenvoudige ingang voor aanvallers. Organisaties moeten sneller patchen, verouderde systemen uitfaseren […]

AI Cybersecurity Privacy

Shadow AI groeit omdat medewerkers sneller gaan dan de governance

Medewerkers gebruiken steeds vaker ongeautoriseerde AI-tools, waardoor Shadow AI uitgroeit tot een serieus security- en privacyrisico. Gevoelige bedrijfs- en persoonsgegevens kunnen ongemerkt terechtkomen in publieke AI-modellen, buiten toezicht van IT en security. AI simpelweg verbieden werkt nauwelijks: organisaties moeten begrijpen welke AI medewerkers gebruiken en waarvoor. De oplossing ligt in veilige, goedgekeurde alternatieven, duidelijke guardrails, […]

AI Cybersecurity Kwetsbaarheid

AI versnelt aanvallen waarbij application security realtime moet worden

AI verkort de tijd tussen het ontdekken van een kwetsbaarheid en daadwerkelijke exploitatie drastisch: van gemiddeld 771 dagen in 2018 naar mogelijk slechts 4 uur in 2026. Traditionele patchcycli kunnen dit tempo niet meer bijhouden; organisaties moeten daarom overstappen van periodieke beveiliging naar continue risicobeheersing. Een actuele inventaris van applicaties, API’s en AI-componenten, gecombineerd met […]