Cybersecurity NIS2 Ransomware

Berlijn weigert miljoenenlosgeld na ransomware-aanval

De Berlijnse Senaat is getroffen door de Rhysida-ransomware, waarbij aanvallers mogelijk gevoelige overheidsdata hebben buitgemaakt. Volgens de aanvallers gaat het om bijna 6 GB aan gegevens, waaronder persoonsgegevens van 12.000 mensen, strafzaken, contracten, noodplannen en inloggegevens. De cybercriminelen eisen €2 miljoen en dreigen de gestolen informatie openbaar te maken, maar Berlijn weigert losgeld te betalen. […]

Compliance en Wetgeving Cybersecurity NIS2

NIS2 vraagt om samenwerking, maar Nederland blijft versnipperd

De Cyberbeveiligingswet implementeert NIS2, maar sluit volgens de auteur te veel aan bij bestaande sectorale structuren in plaats van echte harmonisatie te realiseren. Juist nu digitale dreigingen, ransomware en ketenrisico’s toenemen, is gezamenlijke Europese cyberweerbaarheid noodzakelijk. NIS2 moet niet worden aangepast aan de Nederlandse status quo; organisaties en regelgeving moeten zich juist richten op de […]

AI Cybersecurity NIS2 Sovereiniteit

EU onthult AI-cybersecuritystrategie om AI-gedreven dreigingen voor te blijven

De Europese Commissie lanceert een actieplan om te zorgen dat AI de Europese cyberweerbaarheid versterkt, in plaats van een veiligheidsrisico te vormen. De focus ligt op de veilige inzet van AI, de bescherming van kritieke sectoren tegen AI-aanvallen en de opbouw van Europese digitale soevereiniteit. Om dit te bereiken komt er een onafhankelijke evaluatiecapaciteit voor […]

AI Cybersecurity Fraude Informatiebeveiliging

Deepfake CEO’s zorgen ervoor dat vertrouwen niet langer voldoende is

AI-gestuurde deepfakes vormen een snel groeiend bestuursrisico: criminelen bootsen overtuigend CEO’s en andere leidinggevenden na om miljoenen aan frauduleuze betalingen af te dwingen. Bekende incidenten bij onder meer Arup, Ferrari, WPP en LastPass tonen aan dat zelfs ervaren professionals slachtoffer kunnen worden. Organisaties moeten identiteit niet langer baseren op stem of video alleen, maar op […]

AI Cybersecurity

Britse overheid: simpele stappen beschermen mkb tegen grote cyberrisico’s

De Britse overheid waarschuwt dat de helft van de mkb-bedrijven jaarlijks een cyberincident ervaart. Veel mkb’ers vinden cybersecurity te complex, duur of geen prioriteit. Het NCSC lanceert de Cyber Action Toolkit met laagdrempelig beveiligingsadvies. Aanbevolen maatregelen zijn o.a. passphrases, 2FA, wachtwoordmanagers, back-ups en tijdige updates. 32% van aanvallen misbruikt niet-gepatchte kwetsbaarheden, waardoor snelle updates cruciaal […]