Cybersecurity
Dreigingen, datalekken, kwetsbaarheden en databescherming — met bijzondere aandacht voor incidenten die de BeNeLux raken.
◆ Uitleg & achtergrond
- Samenvatting5MFA en 2FA uitgelegd: waarom één wachtwoord niet genoeg is
Multifactorauthenticatie (MFA) beveiligt accounts door meerdere soorten bewijs te combineren. Zo blijft een account beschermd, ook als een wachtwoord in verkeerde handen valt.
- Samenvatting5Phishing uitgelegd: wat het is, hoe het werkt en hoe je je ertegen beschermt
Phishing is de meest voorkomende vorm van cybercriminaliteit wereldwijd: aanvallers doen zich voor als betrouwbare partijen om gevoelige informatie te stelen. Dit dossier legt uit welke vormen er zijn en welke basismaatregelen helpen.
- Bevestigd5Cyber Resilience Act: wat fabrikanten en kopers van digitale producten moeten weten
De EU verplicht fabrikanten van hardware en software om vanaf 2027 aan strenge cyberbeveiligingseisen te voldoen. De Cyber Resilience Act (CRA) geldt voor nagenoeg alle verbonden producten met digitale elementen.
- Bevestigd2NIS2: wat de EU-cyberbeveiligingsrichtlijn betekent voor uw organisatie
De NIS2-richtlijn verplicht organisaties in 18 kritieke sectoren tot steviger cyberbeveiligingsmaatregelen, meldplichten en bestuurdersaansprakelijkheid. De omzettingsdeadline voor EU-lidstaten was 17 oktober 2024.
- Samenvatting4Ransomware uitgelegd: hoe gijzelsoftware werkt en wat je ertegen doet
Ransomware versleutelt bestanden van slachtoffers en eist losgeld voor de decryptiesleutel. Dit artikel legt uit hoe zo'n aanval verloopt, wat de impact is en welke basismaatregelen organisaties kunnen nemen.
Laatste artikelen in deze rubriek
- Bevestigd5Gents Aikido neemt Root over voor snellere beveiliging van software supply chain
Het Gentse cybersecuritybedrijf Aikido kondigt de overname van Root aan. Met de agent-native methode van Root wil Aikido de beveiliging van de software supply chain versnellen.
- Bevestigd4Anubis-ransomware combineert CitrixBleed 2 en legitieme beheertools om onopgemerkt toe te slaan
Aanvallers achter de Anubis-ransomware misbruiken gestolen VPN-inloggegevens en de kwetsbaarheid CVE-2025-5777 (CitrixBleed 2), samen met legitieme RMM-tools, om detectie te omzeilen en data te versleutelen.
- Bevestigd4FortiBleed-campagne gekoppeld aan ransomwaregroepen INC en Lynx
Nieuw onderzoek legt een directe link tussen de FortiBleed-campagne — waarbij tienduizenden Fortinet-inloggegevens werden gestolen — en de ransomwaregroepen INC en Lynx. De diefstal lijkt onderdeel te zijn geweest van een bredere operatie gericht op toekomstige ransomware-aanvallen.
- Bevestigd3Deepfake van NU.nl-redacteur haalde 300.000 views op TikTok voordat platform ingreep
Een deepfake van NU.nl-socialredacteur Donna Gijsman circuleerde dagen op TikTok en bereikte 300.000 views. Het incident toont hoe moeilijk techplatforms de eigen regels tegen nepvideo's handhaven.
- Bevestigd3Microsoft verwijdert 119 malafide Edge-extensies die inloggegevens en 2FA-codes stalen
Microsoft heeft 119 kwaadaardige extensies uit de Edge Add-ons store verwijderd. De extensies hadden samen 2,6 miljoen gebruikers en stalen inloggegevens en tweefactorauthenticatiecodes.
- Bevestigd5Microsoft verwijdert 119 malafide Edge-extensies die data van 2,6 miljoen gebruikers stalen
Microsoft heeft 119 kwaadaardige extensies uit de Edge Add-ons Store verwijderd. De extensies deden zich voor als gewone tools, maar stalen inloggegevens en 2FA-codes en openden een achterdeur op besmette systemen.
- Bevestigd5AIVD en MIVD bewaren privégegevens te lang en geven medewerkers onrechtmatig toegang
De inlichtingendiensten AIVD en MIVD gaan niet zorgvuldig genoeg om met verzamelde persoonsgegevens: informatie wordt te lang bewaard en medewerkers kunnen die soms onrechtmatig inzien.
- Bevestigd2Eye Security haalt 60 miljoen euro op in Series C-ronde geleid door Sofina
Het Haagse cybersecuritybedrijf Eye Security heeft 60 miljoen euro opgehaald in een Series C-investeringsronde, geleid door de Belgische investeringsmaatschappij Sofina.
- GerapporteerdKritieke kwetsbaarheid in Cisco Catalyst SD-WAN laat aanvallers administratortoegang verkrijgen
In Cisco Catalyst SD-WAN is een kritieke kwetsbaarheid (CVE-2026-20127) ontdekt waarmee aanvallers administratortoegang kunnen krijgen.
- GerapporteerdFortinet-lek legt werkende inloggegevens van tienduizenden bedrijfsnetwerken bloot
Aanvallers hebben een omvangrijke database opgebouwd met werkende inloggegevens van tienduizenden Fortinet-systemen. Onder de getroffen organisaties bevinden zich Oracle, Lenovo, FedEx en Fortinet zelf.
- Bevestigd3Één op tien IT-assets bij bedrijven mist endpoint-beveiliging
Aanvallers hebben statistisch gezien één op tien kans om ongemerkt een bedrijfsnetwerk binnen te dringen, zo blijkt uit onderzoek van beveiligingsbedrijf Arctic Wolf.
- Bevestigd4Russischsprekende criminelen zouden tienduizenden Fortinet-firewalls hebben gekraakt via gelekte wachtwoorden
Een vermoedelijk Russischsprekende criminele groep richt zich op grote bedrijven die Fortinet-firewalls en VPN's gebruiken — toegang zou verkregen zijn via eerder uitgelekte inloggegevens.
- Bevestigd3Okta en Google Cloud beveiligen AI-agents en browsers via uitgebreide samenwerking
Okta en Google Cloud breiden hun partnerschap uit met nieuwe integraties voor identiteitsbeveiliging van AI-agents en verbeterde browsersecurity via Chrome Enterprise.
- Bevestigd2Kwaadaardige JetBrains-plug-ins stalen API-sleutels van AI-diensten
Minstens vijftien malafide extensies in de JetBrains Marketplace onderschepten API-sleutels van AI-diensten. De plug-ins werden samen bijna 70.000 keer geïnstalleerd.
- GerapporteerdÉén op vijf IT-assets valt buiten patch- en securitybeheer, patches voor topkwetsbaarheden lagen al klaar
Bij bijna één op vijf IT-assets ontbreekt adequaat patch- of securitybeheer, terwijl voor alle tien meest misbruikte kwetsbaarheden al een patch beschikbaar was. Dat blijkt uit onderzoek van Arctic Wolf op basis van meer dan 800.000 geanalyseerde assets.
- Bevestigd5Fortinet waarschuwt voor drie kritieke kwetsbaarheden in FortiSandbox
Beveiligingsleverancier Fortinet heeft drie kwetsbaarheden bekendgemaakt in zijn FortiSandbox-oplossing. Externe experts melden dat de lekken actief worden uitgebuit.
- Bevestigd6ShinyHunters steelt 297 GB data bij Raad van Europa via Oracle PeopleSoft-lek
Hackersgroep ShinyHunters heeft 297 GB aan data buitgemaakt bij de Raad van Europa door een zero day-kwetsbaarheid in Oracle PeopleSoft uit te buiten. De Raad van Europa onderzoekt de claims.
- Bevestigd2FBI, Google en Black Lotus Labs ontmantelen phishing-platform Outsider Enterprise
Een internationale operatie heeft het phishing-as-a-service-netwerk Outsider Enterprise uitgeschakeld. Het platform bood fraudeurs kant-en-klare tools voor oplichting via sms en nepsites.
- Bevestigd2Eén fout karakter in Linux-kernel maakt aanval met root-rechten mogelijk
Een use-after-free-kwetsbaarheid in de Linux-kernel, veroorzaakt door één verkeerd karakter in de code, stelt aanvallers in staat sandbox-beveiliging te omzeilen en root-rechten te verkrijgen.
- Bevestigd4Account gekaapt in cyberaanval op Franse overheids-app Tchap
De interne berichtendienst van de Franse overheid, Tchap, is getroffen door een beveiligingsincident waarbij een account werd overgenomen.
- Bevestigd2OpenAI introduceert Lockdown Mode tegen prompt-injection-aanvallen
OpenAI heeft Lockdown Mode uitgebracht, een beveiligingsfunctie die gevoelige data moet beschermen tegen prompt-injection-aanvallen. Het bedrijf erkent dat restrisico blijft bestaan.
- Bevestigd5Nederlandse organisaties prioriteren AI-cyberdreigingen het laagst van Europa
Slechts 28,5 procent van de Nederlandse organisaties ziet AI-gestuurde cyberaanvallen als topprioriteit — het laagste percentage van alle onderzochte Europese landen, blijkt uit onderzoek van ManageEngine.
- Bevestigd2Microsoft repareert ruim een jaar oude WUSA-fout via Patch Tuesday juni 2026
Windows-updates die via de Windows Update Standalone Installer (WUSA) vanaf een netwerkshare werden uitgerold, mislukten al meer dan een jaar. Microsoft heeft het probleem opgelost in de Patch Tuesday van juni 2026.
- Bevestigd4Kritieke 0-day in Oracle PeopleSoft actief misbruikt
Een kwetsbaarheid in Oracle PeopleSoft wordt actief uitgebuit. Dit artikel is aangehouden omdat de beschikbare bron-samenvattingen onvoldoende gedekte feiten bevatten om een volledig en correct artikel te schrijven.
- Bevestigd3Zscaler introduceert ZAgent Framework voor agentic AI binnen Zero Trust SASE
Zscaler breidt zijn Zero Trust SASE-platform uit met het ZAgent Framework, waarmee bedrijven agentic AI — autonome AI-agenten — centraal kunnen beheren en beveiligen.
- Bevestigd2Oracle waarschuwt voor actief misbruikt beveiligingslek dat meer dan 100 organisaties trof
Een cybercrimegroep heeft een kwetsbaarheid in Oracle-software actief uitgebuit als onderdeel van een grootschalige hackcampagne. Google waarschuwde meer dan 100 organisaties met mogelijk kwetsbare servers.
- Bevestigd4ServiceNow patcht bug die klantdata tijdelijk blootstelde aan internet
Een beveiligingsfout in het platform van ServiceNow maakte data van meerdere klantorganisaties vrij toegankelijk. Het bedrijf heeft de bug gepatcht en stelt dat misbruik niet is vastgesteld.
- Bevestigd5ShinyHunters claimt data van honderden Oracle PeopleSoft-omgevingen via oude en onbekende lekken
Afpersingsgroep ShinyHunters zegt gegevens te hebben buitgemaakt uit honderden organisaties die Oracle PeopleSoft gebruiken, via een combinatie van oudere kwetsbaarheden en nog onbekende beveiligingslekken.
- Bevestigd3Hackersgroep ShinyHunters claimt inbraak bij Oracle PeopleSoft-servers van meer dan 100 organisaties
De hackersgroep ShinyHunters beweert de Oracle PeopleSoft-servers van meer dan honderd organisaties te hebben gekraakt, waaronder veel universiteiten.
- Bevestigd2Bijna een miljoen paspoorten en ID-kaarten lagen onbeschermd op het publieke internet
Identiteitsdocumenten van honderdduizenden mensen waren vrijelijk toegankelijk via systemen die onder meer door cannabisclubs werden gebruikt, meldt The Verge.
- Bevestigd3Noord-Koreaanse hackers achter helft van aanvallen op techbedrijven, zegt CrowdStrike
Noord-Koreaanse hackers die zich voordoen als externe IT-medewerkers en recruiters zijn verantwoordelijk voor ongeveer de helft van alle aanvallen op techbedrijven in de afgelopen twaalf maanden. Dat meldt cybersecuritybedrijf CrowdStrike.
- Bevestigd5Microsoft haalt tientallen GitHub-repositories offline na onderzoek naar kwaadaardige code
Op 5 juni haalde Microsoft meer dan zeventig eigen open-sourcerepositories tijdelijk van GitHub vanwege onderzoek naar mogelijke malware. Ontwikkelaars die afhankelijk zijn van de bijbehorende GitHub Actions ondervonden hinder.
- Bevestigd4SAP dicht vier kritieke lekken in NetWeaver en Commerce Cloud
SAP heeft in zijn maandelijkse beveiligingsupdate vijftien kwetsbaarheden verholpen, waaronder vier kritieke lekken. De zwaarste fout zit in de SAML-authenticatiefuncties van SAP NetWeaver.
- Bevestigd3ServiceNow dicht lek waardoor klantgegevens zonder wachtwoord opvraagbaar waren
Een fout in een API-configuratie van ServiceNow stelde onbevoegden in staat om zonder authenticatie klantgegevens op te vragen. Het bedrijf heeft een beveiligingsupdate uitgerold en onderzoekt nog welke gegevens precies zijn geraadpleegd.
- Bevestigd4AI spoort kwetsbaarheden sneller op dan mensen: 'Bedrijven moeten supersnel kunnen reageren'
AI-systemen kunnen veiligheidsproblemen in software razendsnel opsporen — ook fouten die al jaren onopgemerkt bleven. Dat dwingt bedrijven en organisaties om hun reactietijd drastisch op te schroeven.
- Bevestigd4OpenAI voegt optionele Lockdown-modus toe aan ChatGPT tegen promptinjectie
OpenAI introduceert een optionele Lockdown-modus voor ChatGPT-gebruikers die het risico op data-exfiltratie via promptinjectie-aanvallen moet beperken.
- Bevestigd283% van organisaties heeft geen volledig zicht op eigen AI-agents
Terwijl autonome AI-agents steeds meer toegang krijgen tot bedrijfskritische data en systemen, heeft de meerderheid van de organisaties geen compleet overzicht over deze agents — en schieten bestaande beveiligingsmaatregelen tekort.
- Bevestigd4Klokkenluider beschuldigt IBM van verzwijgen meerdere datalekken in de jaren 2010
Een voormalig cybersecurity-executive heeft een rechtszaak aangespannen tegen IBM. Hij beschuldigt het bedrijf ervan datalekken bij IBM en twee dochterbedrijven niet te hebben gemeld en actief te hebben verborgen gehouden.
- Bevestigd5Check Point: actief misbruikte VPN-fout laat aanvallers zonder wachtwoord inloggen
Check Point Research waarschuwt voor een authenticatiekwetsbaarheid in zijn Remote Access VPN die aanvallers zonder geldig wachtwoord toegang geeft. Een gelieerde partij van de Qilin-ransomwaregroep is al bij minstens één incident betrokken.
- GerapporteerdBetaalplatform Adyen getroffen door drie DDoS-aanvallen: betalingsproblemen online en in winkels
Het Nederlandse betaalplatform Adyen werd maandag getroffen door drie DDoS-aanvallen, waardoor zowel online als in fysieke winkels en horecazaken betalingen tijdelijk mislukten. Adyen meldt dat de storingen inmiddels zijn verholpen.
Veelgestelde vragen
Gestructureerd voor antwoordmachines
- Wat valt onder de rubriek Cybersecurity?
- Incidenten, datalekken, kwetsbaarheden, dreigingsanalyses en de operationele kant van regels als NIS2 — door een technische bril.
- Hoe gaan jullie om met onbevestigde incidentmeldingen?
- Onbevestigde meldingen publiceren we alleen expliciet gelabeld (reported of rumor), met de bron erbij.