Compliance en Wetgeving Cybersecurity Defensie & Overheid Incident Response NIS2

Wanneer is een ICT-hack juridisch overmacht?

De rechtbank heeft de beruchte Citrix-hack bij het Openbaar Ministerie (OM) officieel beoordeeld als een situatie van overmacht. Dit besluit is gebaseerd op het feit dat het ging om een onbekende zero-day kwetsbaarheid die volledig buiten de invloed en risicosfeer van de organisatie lag. Een cruciaal element in deze uitspraak was dat er voor deze […]

Beveiliging Cybersecurity Hackers Incident Response Softwareontwikkeling

Massale supply-chain-aanval via Brevo. Het resultaat is dat meer dan 100.000 WordPress-sites zijn getroffen

Een aanvaller wist toegang te krijgen tot marketingplatform Brevo door een achtergebleven Cloudflare API-sleutel in de broncode te misbruiken. Hiermee werd een kwaadaardige Cloudflare Worker ingezet die schadelijke scripts en een backdoor-plugin op tienduizenden WordPress-sites installeerde. Bezoekers van de getroffen websites kregen vervolgens misleidende namaak-verificatieschermen te zien. De aanval raakt niet alleen Brevo zelf, maar […]

Cybersecurity Datalekken Hack Informatiebeveiliging Ransomware

Medische dossiers gestolen bij huisartspraktijk Gouda

Bij de praktijk Klein Iterson in Gouda zijn medische dossiers, geboortedatums en in sommige gevallen burgerservicenummers online gepubliceerd. De aanval is geclaimed door ransomware-groep LockBit 5.0. Patiënten worden gewaarschuwd voor mogelijke identiteitsfraude en phishing-aanvallen. Lees huisartsencentrumkleiniterson.nl artikel voor meer informatie.

Bedrijfscontinuïteit Incident Response Ransomware

Je onderhandelt jezelf niet uit de ransomware problemen

Onderzoek naar 461 ransomware-incidenten en 237 onderhandelingen laat zien dat technische weerbaarheid belangrijker is dan onderhandelingstactiek. Slachtoffers met volledig herstelbare back-ups onderhandelen én betalen aanzienlijk minder vaak. Bij slechts 18,3% van de incidenten zonder communicatie werd betaald, tegenover 66,7% wanneer slachtoffers daadwerkelijk gingen onderhandelen. Een aangeboden korting verhoogt de betalingskans, maar de hoogte van die […]

Cybersecurity Identity & Access Management Kwetsbaarheid

Entra ID onder vuur waarbij kritieke RCE al actief werd misbruikt

Microsoft bevestigt dat CVE-2026-69836, een kritieke RCE-kwetsbaarheid in Entra ID, actief is misbruikt door aanvallers. De fout maakte remote code execution zonder authenticatie of gebruikersinteractie mogelijk via onveilige deserialisatie. Omdat Entra ID centraal staat in Microsoft 365, Azure en SSO, kon misbruik potentieel toegang geven tot tokens, policies en gekoppelde cloudomgevingen. Microsoft heeft het probleem […]