BeveiligingsWereld |

  • Home
  • Nieuws
  • Bedrijvengids
  • Boeken
  • Video's
  • Vacatures
  • Agenda
NieuwsUitgelicht Vanaf nu bent u aansprakelijk voor een risico dat u nog niet in het vizier heeft Afgelopen zaterdag trad de Cyberbeveiligingswet in werking. Geen overgangstermijn, geen coulance. Vanaf 15 augustus geldt de wet gewoon, voor ruim 8.000 organisaties in Nederland, en daarmee geldt ook de persoonlijke verantwoordelijkheid van de bestuurders van die organisaties. Zit u zelf aan die tafel, dan geldt dat voor u. Zit u er niet, dan bent u degene bij wie bestuurders straks om antwoorden komen vragen. In alle gesprekken die ik de afgelopen maanden met CISO's en bestuurders voerde, hoorde ik steeds dezelfde blinde vlek.
NieuwsUitgelicht 1 Tbps-aanvallen nemen toe doordat DNS-floods een nieuwe golf aanwakkeren Cloudflare heeft haar rapport uitgebracht over de wereldwijde DDoS-aanvallen in de eerste helft van 2026, gebaseerd op data van het Cloudflare-netwerk. Tijdens de eerste helft van 2026 heeft Cloudflare elk uur 5.343 DDoS-aanvallen op netwerkniveau afgeweerd. De analyse hiervan onthult een veranderend dreigingslandschap dat de toenemende geopolitieke spanningen, meer aandacht van cybercriminelen voor populaire sport- en culturele evenementen en nieuwe populaire manieren om DDoS-campagnes te lanceren weerspiegelt. 
Nieuws13 augustus 2026 Fortinet signaleert vijf aandachtspunten voor nieuwe SASE in het AI-tijdperk Cybersecurity-leverancier Fortinet signaleert vijf aandachtspunten die van belang zijn voor een succesvolle SASE-integratie. Naarmate unified SASE steeds meer gemeengoed wordt, verschuift de aandacht van marketingclaims naar de praktijk. De relevante vraag is niet langer welke leverancier convergentie zegt te bieden, maar wie erin is geslaagd netwerk- en beveiligingsfunctionaliteit daadwerkelijk te verenigen in één architectuur. De vijf belangrijke punten waar de aandacht naar uit moet gaan, zijn:
Nieuws13 augustus 2026 'Snelle invoering van AI kan organisaties later vastzetten' Deniz Alper, CGI: 'Snelle invoering van AI kan organisaties later vastzetten'. De opmars van Europese technologiebedrijven laat zien dat AI steeds meer draait om integratie met bestaande systemen, data en processen. Succesvolle integratie vraagt ook om regie: organisaties moeten vanaf het begin zorgen dat ze keuzevrijheid houden over data, technologie en leveranciers. Anders dreigt de AI-oplossing van vandaag de legacy van morgen te worden: technologie waarvan de organisatie afhankelijk blijft, maar die moeilijk aan te passen of te vervangen is.
Nieuws12 augustus 2026 De praktische impact van de cyberbeveiligingswet De Cyberbeveiligingswet is een feit. Maar wat betekent dat in de praktijk voor organisaties? Welke misvattingen zien cybersecurity-experts nu al en waar moeten bestuurders de komende periode écht op letten? Experts uit de cybersecuritysector delen hun visie op de praktische gevolgen van de nieuwe wet.
Nieuws11 augustus 2026 KnowBe4 bestrijdt telefonische oplichting KnowBe4, digital workforce security en de beveiliging van zowel mensen als AI-agents, introduceert een nieuwe functionaliteit voor gesimuleerde vishing. Hiermee helpt het organisaties een van de snelst groeiende blinde vlekken in security awareness aan te pakken: telefonische aanvallen. Vishing is uitgegroeid van een niche-aanvalstechniek tot een veelgebruikte aanvalsvector. Volgens het CrowdStrike Global Threat Report 2025 nam het aantal vishingaanvallen tussen de eerste en tweede helft van 2024 met 442% toe.
Nieuws10 augustus 2026 Unit4 benoemt Stuart Nash tot Chief Operating Officer Unit4 heeft Stuart Nash benoemd als Chief Operating Officer (COO). Hij wordt verantwoordelijk voor Customer Success, waaronder het Success4U-programma, en het IT-operationsteam van Unit4. Stuart komt over van Finastra, waar hij Senior Vice President en Global Chief Information Officer was. Daar leidde hij een business met een omzet van $250 miljoen en voerde hij tegelijkertijd verbeteringen door in zowel de medewerkers- als klantervaring.
Nieuws5 augustus 2026 Cloudflare geeft AI-agents een digitale identiteit en portemonnee Cloudflare introduceert Cloudflare Wallets en cloudflare.id om AI-agents een stabiele identiteit te geven en de mogelijkheid om veilig online aankopen te doen binnen de grenzen die zijn gesteld door hun menselijke makers. Daarmee beschikken kopers en verkopers over de benodigde fundamentele bouwstenen om met vertrouwen deel te nemen aan agentische handel. Ze weten met wie ze te maken hebben en met wie ze transacties uitvoeren, veilig bij elke actie.
Nieuws4 augustus 2026 Ongecontroleerde AI-hacks: Wat je nú moet ondernemen in jouw organisatie Tijdens een test met ExploitGym, een benchmark voor het testen van AI-modellen op het ontdekken en misbruiken van softwarekwetsbaarheden, werden de veiligheidsbeperkingen van OpenAI-modellen tijdelijk verlaagd. De modellen ontdekten een zero-day in hun sandbox, verplaatsten zich door OpenAI-systemen en bereikten uiteindelijk een omgeving met internettoegang. Vervolgens compromitteerden zij systemen van Hugging Face, vermoedelijk omdat die organisatie de benchmark hostte en mogelijk informatie over de test bevatte.
Nieuws3 augustus 2026 AI-incidenten rond Claude en OpenAI benadrukken belang EU AI Act Commvault ziet dat de recente AI-incidenten bij Claude en OpenAI het belang van de EU AI Act benadrukken. De voorvallen laten zien hoe snel nieuwe technologie tot onverwachte veiligheids- en privacyrisico's kan leiden. Honderden gebruikers ontdekten dat hun gedeelde chats met de chatbot Claude vindbaar waren via zoekmachines. OpenAI meldde dat een AI-agent niet alleen Hugging Face had gecompromitteerd, maar ook andere externe diensten. Het zijn recente voorbeelden van hoe AI beveiligingslekken kan creëren en gegevens in gevaar kan brengen.
Nieuws29 juli 2026 WhatsApp blokkeert Nederlandse sekswerkers en hulpverleners   Minstens vijf Nederlandse sekswerkers en het kennis- en expertisecentrum SHOP uit Den Haag zijn afgelopen jaar door WhatsApp geblokkeerd. Dat blijkt uit onderzoek van KRO-NCRV’s journalistieke platform Pointer. Moederbedrijf Meta geeft zelden uitleg over de reden van zo'n blokkade, waardoor bezwaar maken lastig is. De maatregel heeft grote gevolgen voor de inkomsten en veiligheid van sekswerkers.
Nieuws28 juli 2026 Onzichtbare tekst in phishingmails om AI-security te omzeilen Cybercriminelen maken op grote schaal gebruik van een oude ontwijkingstechniek - ‘text salting’ - om traditionele spamfilters te omzeilen. Onderzoekers van Barracuda hebben ruim een miljoen phishing-aanvallen gedetecteerd die deze methode gebruiken. Door grote hoeveelheden willekeurige, onschuldige tekst onzichtbaar te maken voor de ontvanger - bijvoorbeeld door de fontgrootte op nul te zetten - proberen aanvallers e-mailscanners te verwarren.
Nieuws27 juli 2026 79% van de ransomware-aanvallen begint met gehackte identiteiten Het jaarlijkse State of Ransomware-rapport van Sophos onder IT- en cybersecurityleiders in 17 landen brengt de impact van ransomware op organisaties in kaart en onderzoekt hoe goed zij zijn voorbereid om dergelijke aanvallen te voorkomen en erop te reageren. Uit het onderzoek blijkt dat identiteit inmiddels de belangrijkste initiële toegangsvector (Initial Access Vector, IAV) is. Bij bijna vier op de vijf ransomware-aanvallen (79%) verkrijgen aanvallers via gecompromitteerde identiteiten toegang tot een organisatie.
Nieuws24 juli 2026 Medewerkers vergroten cyberrisico door niet-goedgekeurde AI-tools Medewerkers gebruiken op grote schaal ongecontroleerde AI-tools, hergebruiken wachtwoorden en werken via onbeveiligde internetverbindingen. Daarmee veroorzaken zij steeds grotere cyberrisico’s die voor veel organisaties nauwelijks zichtbaar zijn. Dat blijkt uit het nieuwe 2026 Cybersecurity Hygiene Report van WatchGuard Technologies.
Nieuws24 juli 2026 Elastic ontdekt zich snel verspreidende TELEPUZ malware-as-a-service Onderzoekers van Elastic hebben TELEPUZ ontdekt, een opkomende malware-as-a-service (MaaS) die sinds eind april 2026 snel groeit. Inmiddels worden er dagelijks honderden nieuwe builds per dag gegenereerd op VirusTotal. TELEPUZ is een volledig uitgeruste, modulaire malware-familie die is ontwikkeld om op grote schaal te opereren. De criminele infrastructuur strekt zich uit over Telegram, Steam en zelfs de Polygon-blockchain om operationeel te blijven.
Nieuws23 juli 2026 AI-agents moeten manipulatie leren herkennen om hacks te voorkomen Of er bij de Odido-hack een menselijke beller of een AI-gegenereerde deepfake een medewerker misleidde, is nog niet vastgesteld. Omdat de kwaliteit van deepfake-stemmen snel toeneemt, is het steeds moeilijker om op basis van een stem alleen de authenticiteit van een gesprekspartner te beoordelen. Daarom zouden medewerkers én AI-agents zich niet alleen moeten richten op het herkennen van deepfakes, maar op het signaleren van manipulatief gedrag. Denk aan onverwachte urgentie, druk om procedures te omzeilen of verzoeken om gevoelige informatie, inloggegevens of toegangsrechten te delen.
Nieuws23 juli 2026 Vervalsing van OAuth client-ID’s Onderzoekers van Proofpoint hebben meerdere campagnes ontdekt waarbij aanvallers deze ontwijkende techniek uitbreiden door de OAuth client-ID (applicatie-ID) te vervalsen, een globaal unieke identificatiecode (GUID) die aan applicaties wordt toegewezen. Deze identificatiecode wordt in authenticatieverzoeken doorgegeven als ‘client_id’ en in de aanmeldingslogboeken van Entra geregistreerd als de applicatie-ID. 
  •  
  • 1 van 397
  • volgende ›
  • Algemene voorwaarden
  • Disclaimer
  • Privacy Statement
  • Contact
  • Over BeveiligingsWereld