Cybersecurity & privacy
Stand van zaken
Het Cybersecurity-dossier volgt dreigingen, datalekken, kwetsbaarheden en databescherming, met aandacht voor BeNeLux-incidenten. Het raakt aan het Compliance-dossier (NIS2, AVG) maar kijkt door een technische en operationele bril: wat is er gebeurd, wie raakt het, en wat kun je eraan doen.
Kernartikelen
- Samenvatting4Ransomware uitgelegd: hoe gijzelsoftware werkt en wat je ertegen doet
Ransomware versleutelt bestanden van slachtoffers en eist losgeld voor de decryptiesleutel. Dit artikel legt uit hoe zo'n aanval verloopt, wat de impact is en welke basismaatregelen organisaties kunnen nemen.
Meer in dit dossier
- Bevestigd5Gents Aikido neemt Root over voor snellere beveiliging van software supply chain
Het Gentse cybersecuritybedrijf Aikido kondigt de overname van Root aan. Met de agent-native methode van Root wil Aikido de beveiliging van de software supply chain versnellen.
- Bevestigd4Anubis-ransomware combineert CitrixBleed 2 en legitieme beheertools om onopgemerkt toe te slaan
Aanvallers achter de Anubis-ransomware misbruiken gestolen VPN-inloggegevens en de kwetsbaarheid CVE-2025-5777 (CitrixBleed 2), samen met legitieme RMM-tools, om detectie te omzeilen en data te versleutelen.
- Bevestigd4FortiBleed-campagne gekoppeld aan ransomwaregroepen INC en Lynx
Nieuw onderzoek legt een directe link tussen de FortiBleed-campagne — waarbij tienduizenden Fortinet-inloggegevens werden gestolen — en de ransomwaregroepen INC en Lynx. De diefstal lijkt onderdeel te zijn geweest van een bredere operatie gericht op toekomstige ransomware-aanvallen.
- Bevestigd3Deepfake van NU.nl-redacteur haalde 300.000 views op TikTok voordat platform ingreep
Een deepfake van NU.nl-socialredacteur Donna Gijsman circuleerde dagen op TikTok en bereikte 300.000 views. Het incident toont hoe moeilijk techplatforms de eigen regels tegen nepvideo's handhaven.
- Bevestigd3Microsoft verwijdert 119 malafide Edge-extensies die inloggegevens en 2FA-codes stalen
Microsoft heeft 119 kwaadaardige extensies uit de Edge Add-ons store verwijderd. De extensies hadden samen 2,6 miljoen gebruikers en stalen inloggegevens en tweefactorauthenticatiecodes.
- Bevestigd5Microsoft verwijdert 119 malafide Edge-extensies die data van 2,6 miljoen gebruikers stalen
Microsoft heeft 119 kwaadaardige extensies uit de Edge Add-ons Store verwijderd. De extensies deden zich voor als gewone tools, maar stalen inloggegevens en 2FA-codes en openden een achterdeur op besmette systemen.
- Bevestigd5AIVD en MIVD bewaren privégegevens te lang en geven medewerkers onrechtmatig toegang
De inlichtingendiensten AIVD en MIVD gaan niet zorgvuldig genoeg om met verzamelde persoonsgegevens: informatie wordt te lang bewaard en medewerkers kunnen die soms onrechtmatig inzien.
- Bevestigd2Eye Security haalt 60 miljoen euro op in Series C-ronde geleid door Sofina
Het Haagse cybersecuritybedrijf Eye Security heeft 60 miljoen euro opgehaald in een Series C-investeringsronde, geleid door de Belgische investeringsmaatschappij Sofina.
- GerapporteerdKritieke kwetsbaarheid in Cisco Catalyst SD-WAN laat aanvallers administratortoegang verkrijgen
In Cisco Catalyst SD-WAN is een kritieke kwetsbaarheid (CVE-2026-20127) ontdekt waarmee aanvallers administratortoegang kunnen krijgen.
- GerapporteerdFortinet-lek legt werkende inloggegevens van tienduizenden bedrijfsnetwerken bloot
Aanvallers hebben een omvangrijke database opgebouwd met werkende inloggegevens van tienduizenden Fortinet-systemen. Onder de getroffen organisaties bevinden zich Oracle, Lenovo, FedEx en Fortinet zelf.
- Bevestigd3Één op tien IT-assets bij bedrijven mist endpoint-beveiliging
Aanvallers hebben statistisch gezien één op tien kans om ongemerkt een bedrijfsnetwerk binnen te dringen, zo blijkt uit onderzoek van beveiligingsbedrijf Arctic Wolf.
- Bevestigd4Russischsprekende criminelen zouden tienduizenden Fortinet-firewalls hebben gekraakt via gelekte wachtwoorden
Een vermoedelijk Russischsprekende criminele groep richt zich op grote bedrijven die Fortinet-firewalls en VPN's gebruiken — toegang zou verkregen zijn via eerder uitgelekte inloggegevens.
- Bevestigd3Okta en Google Cloud beveiligen AI-agents en browsers via uitgebreide samenwerking
Okta en Google Cloud breiden hun partnerschap uit met nieuwe integraties voor identiteitsbeveiliging van AI-agents en verbeterde browsersecurity via Chrome Enterprise.
- Bevestigd2Kwaadaardige JetBrains-plug-ins stalen API-sleutels van AI-diensten
Minstens vijftien malafide extensies in de JetBrains Marketplace onderschepten API-sleutels van AI-diensten. De plug-ins werden samen bijna 70.000 keer geïnstalleerd.
- GerapporteerdÉén op vijf IT-assets valt buiten patch- en securitybeheer, patches voor topkwetsbaarheden lagen al klaar
Bij bijna één op vijf IT-assets ontbreekt adequaat patch- of securitybeheer, terwijl voor alle tien meest misbruikte kwetsbaarheden al een patch beschikbaar was. Dat blijkt uit onderzoek van Arctic Wolf op basis van meer dan 800.000 geanalyseerde assets.
- Bevestigd5Fortinet waarschuwt voor drie kritieke kwetsbaarheden in FortiSandbox
Beveiligingsleverancier Fortinet heeft drie kwetsbaarheden bekendgemaakt in zijn FortiSandbox-oplossing. Externe experts melden dat de lekken actief worden uitgebuit.
- Bevestigd6ShinyHunters steelt 297 GB data bij Raad van Europa via Oracle PeopleSoft-lek
Hackersgroep ShinyHunters heeft 297 GB aan data buitgemaakt bij de Raad van Europa door een zero day-kwetsbaarheid in Oracle PeopleSoft uit te buiten. De Raad van Europa onderzoekt de claims.
- Bevestigd2FBI, Google en Black Lotus Labs ontmantelen phishing-platform Outsider Enterprise
Een internationale operatie heeft het phishing-as-a-service-netwerk Outsider Enterprise uitgeschakeld. Het platform bood fraudeurs kant-en-klare tools voor oplichting via sms en nepsites.
- Bevestigd2Eén fout karakter in Linux-kernel maakt aanval met root-rechten mogelijk
Een use-after-free-kwetsbaarheid in de Linux-kernel, veroorzaakt door één verkeerd karakter in de code, stelt aanvallers in staat sandbox-beveiliging te omzeilen en root-rechten te verkrijgen.
- Bevestigd4Account gekaapt in cyberaanval op Franse overheids-app Tchap
De interne berichtendienst van de Franse overheid, Tchap, is getroffen door een beveiligingsincident waarbij een account werd overgenomen.
- Bevestigd2OpenAI introduceert Lockdown Mode tegen prompt-injection-aanvallen
OpenAI heeft Lockdown Mode uitgebracht, een beveiligingsfunctie die gevoelige data moet beschermen tegen prompt-injection-aanvallen. Het bedrijf erkent dat restrisico blijft bestaan.
- Bevestigd5Nederlandse organisaties prioriteren AI-cyberdreigingen het laagst van Europa
Slechts 28,5 procent van de Nederlandse organisaties ziet AI-gestuurde cyberaanvallen als topprioriteit — het laagste percentage van alle onderzochte Europese landen, blijkt uit onderzoek van ManageEngine.
- Bevestigd5Cyber Resilience Act: wat fabrikanten en kopers van digitale producten moeten weten
De EU verplicht fabrikanten van hardware en software om vanaf 2027 aan strenge cyberbeveiligingseisen te voldoen. De Cyber Resilience Act (CRA) geldt voor nagenoeg alle verbonden producten met digitale elementen.
- Samenvatting5Phishing uitgelegd: wat het is, hoe het werkt en hoe je je ertegen beschermt
Phishing is de meest voorkomende vorm van cybercriminaliteit wereldwijd: aanvallers doen zich voor als betrouwbare partijen om gevoelige informatie te stelen. Dit dossier legt uit welke vormen er zijn en welke basismaatregelen helpen.
- Samenvatting5MFA en 2FA uitgelegd: waarom één wachtwoord niet genoeg is
Multifactorauthenticatie (MFA) beveiligt accounts door meerdere soorten bewijs te combineren. Zo blijft een account beschermd, ook als een wachtwoord in verkeerde handen valt.
- Bevestigd2NIS2: wat de EU-cyberbeveiligingsrichtlijn betekent voor uw organisatie
De NIS2-richtlijn verplicht organisaties in 18 kritieke sectoren tot steviger cyberbeveiligingsmaatregelen, meldplichten en bestuurdersaansprakelijkheid. De omzettingsdeadline voor EU-lidstaten was 17 oktober 2024.
- Bevestigd5Check Point: actief misbruikte VPN-fout laat aanvallers zonder wachtwoord inloggen
Check Point Research waarschuwt voor een authenticatiekwetsbaarheid in zijn Remote Access VPN die aanvallers zonder geldig wachtwoord toegang geeft. Een gelieerde partij van de Qilin-ransomwaregroep is al bij minstens één incident betrokken.
- GerapporteerdBetaalplatform Adyen getroffen door drie DDoS-aanvallen: betalingsproblemen online en in winkels
Het Nederlandse betaalplatform Adyen werd maandag getroffen door drie DDoS-aanvallen, waardoor zowel online als in fysieke winkels en horecazaken betalingen tijdelijk mislukten. Adyen meldt dat de storingen inmiddels zijn verholpen.
Graph laden…
Veelgestelde vragen
- Wat is het verschil met het Compliance-dossier?
- Compliance kijkt naar wet en beleid; Cybersecurity naar dreiging, techniek en incidenten. NIS2 en de AVG komen in beide voor, met een andere lens.
- Hoe betrouwbaar zijn de incidentberichten?
- Elk bericht draagt een zekerheidslabel en linkt naar de bron; onbevestigde meldingen labelen we als zodanig.