Lidl waarschuwt webshopklanten voor phishing nadat aanvallers via een externe IT-dienstverlener persoonsgegevens hebben buitgemaakt. Gelekte gegevens omvatten onder meer namen, e-mailadressen, telefoonnummers, geboortedata en klantnummers van klanten uit Nederland, België en Duitsland. De exacte oorzaak en omvang van het incident zijn nog niet bekendgemaakt. Met deze gegevens kunnen cybercriminelen overtuigende phishingaanvallen opzetten die lastig te […]
De FBI wist een vermeend lid van de hackersgroep Scattered Spider te identificeren dankzij Microsoft’s Global Device Identifier (GDID), een unieke Windows-identificatie die aan een installatie is gekoppeld. Ondanks VPN’s, proxies en wisselende IP-adressen bleef de GDID zichtbaar, waardoor onderzoekers digitale sporen aan dezelfde Windows-installatie konden koppelen. De zaak toont aan hoe waardevol telemetrie kan […]
Onderzoeker Mick Beer stelt dat de SIIP-app voor Persoonlijke Digitale Toegang (PDT) bij registratie meer paspoortgegevens verzendt dan gebruikers te zien krijgen, waaronder het BSN, de chipfoto en documentgegevens. Volgens het onderzoek worden deze gegevens vóór de aankoop van een ticket naar een SIIP-server op AWS in Ierland gestuurd. Hierdoor kunnen ze volgens de auteur […]
De Europese digitale ID-wallet is bedoeld om de digitale autonomie te vergroten, maar volgens Waag Futurelab dreigt de voorgestelde architectuur de afhankelijkheid van platforms zoals Apple en Google juist te versterken. Door de inzet van technologieën zoals de Google Play Integrity API en Apple’s Managed Device Attestation kunnen alternatieve besturingssystemen en appstores worden buitengesloten. Waag […]
De Amerikaanse toezichthouder FCC overweegt een identificatieplicht in te voeren voor gebruikers van prepaidtelefoons. Dit kan het einde betekenen van zogenaamde ‘burner phones’. Telecombedrijven zouden verplicht worden om naam, adresgegevens en identiteitsnummers te registreren voordat een simkaart geactiveerd kan worden. Volgens de FCC helpt deze uitbreiding van de Know-Your-Customer (KYC) verplichting om het aantal robocalls […]
Volgens onderzoekers van de UvA is het juridisch mogelijk om in Nederland een minimumleeftijd van vijftien jaar in te voeren voor ‘onveilige’ sociale media, zonder Europese wetgeving af te wachten. Andere Europese landen, zoals Frankrijk en Spanje, werken inmiddels aan soortgelijke nationale verboden. Toch adviseren de onderzoekers een gezamenlijke Europese aanpak. Nederland kan zelf namelijk […]
Roberta Metsola, president van het Europees Parlement, probeert via een opmerkelijke omweg de controversiële ‘chatcontrole’ in te voeren. Hoewel het Parlement al meermaals tegen het massaal scannen van privéberichten heeft gestemd, heeft zij EU-lidstaten nu direct verzocht om het afgewezen voorstel toch goed te keuren. Diplomaten kwalificeren deze eenzijdige stap als “ongekend”. De tijdelijke wetgeving […]
De Autoriteit Persoonsgegevens (AP) waarschuwt dat veel gemeenten moeite hebben om cameratoezicht in de openbare ruimte volgens de wettelijke regels in te zetten. Vooral de verplichte belangenafweging tussen veiligheid en de privacy van inwoners blijkt vaak onvoldoende onderbouwd. Volgens de AP groeit het gebruik van camera’s snel, terwijl fundamentele rechten zoals bewegingsvrijheid en privacy onder […]
De Canadese regering wil met de nieuwe Safe Social Media Act een minimumleeftijd van 16 jaar invoeren voor sociale media. Platforms kunnen alleen van deze regel worden uitgezonderd als zij aantoonbaar effectieve maatregelen nemen om kinderen online te beschermen. Daarnaast komt er een onafhankelijke Digital Safety Commission die veiligheidsnormen opstelt, toezicht houdt op naleving en […]
De Autoriteit Persoonsgegevens ontving in 2025 ruim 13.500 privacyklachten en tips, een stijging van 75% ten opzichte van 2024. De meeste klachten gingen over organisaties die onvoldoende uitleg geven over het gebruik van persoonsgegevens of weigeren gegevens te verwijderen. Ook datalekken zorgden voor veel meldingen; de zorgsector was koploper, mede door het datalek bij Clinical […]

