De Berlijnse Senaat is getroffen door de Rhysida-ransomware, waarbij aanvallers mogelijk gevoelige overheidsdata hebben buitgemaakt. Volgens de aanvallers gaat het om bijna 6 GB aan gegevens, waaronder persoonsgegevens van 12.000 mensen, strafzaken, contracten, noodplannen en inloggegevens. De cybercriminelen eisen €2 miljoen en dreigen de gestolen informatie openbaar te maken, maar Berlijn weigert losgeld te betalen. […]
De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]
De Europese Commissie lanceert een actieplan om te zorgen dat AI de Europese cyberweerbaarheid versterkt, in plaats van een veiligheidsrisico te vormen. De focus ligt op de veilige inzet van AI, de bescherming van kritieke sectoren tegen AI-aanvallen en de opbouw van Europese digitale soevereiniteit. Om dit te bereiken komt er een onafhankelijke evaluatiecapaciteit voor […]
AI-gestuurde deepfakes vormen een snel groeiend bestuursrisico: criminelen bootsen overtuigend CEO’s en andere leidinggevenden na om miljoenen aan frauduleuze betalingen af te dwingen. Bekende incidenten bij onder meer Arup, Ferrari, WPP en LastPass tonen aan dat zelfs ervaren professionals slachtoffer kunnen worden. Organisaties moeten identiteit niet langer baseren op stem of video alleen, maar op […]
Onderzoeker Kevin Zwaan (Q-Cyber) toont aan dat ChatGPT en andere LLM’s hun beveiligingsgrenzen kunnen omzeilen via een subtiele vorm van psychologische manipulatie. In plaats van technische exploits richt de aanval zich op de “affectieve architectuur” van het model: de neiging om mee te bewegen met de gebruiker. Door een langdurig gesprek over vrijheid, beperkingen en […]
De Britse overheid waarschuwt dat de helft van de mkb-bedrijven jaarlijks een cyberincident ervaart. Veel mkb’ers vinden cybersecurity te complex, duur of geen prioriteit. Het NCSC lanceert de Cyber Action Toolkit met laagdrempelig beveiligingsadvies. Aanbevolen maatregelen zijn o.a. passphrases, 2FA, wachtwoordmanagers, back-ups en tijdige updates. 32% van aanvallen misbruikt niet-gepatchte kwetsbaarheden, waardoor snelle updates cruciaal […]

