security

411 nieuwsberichten gevonden
Luxemburgs hof vernietigt AVG-boete van 746 miljoen euro voor Amazon
3 weken
Een Luxemburgs gerechtshof heeft de boete van 746 miljoen euro die Amazon kreeg opgelegd wegens het overtreden van de AVG ...
Fabrikant van medische apparatuur Stryker al dagen down door cyberaanval
3 weken
De Amerikaanse fabrikant van medische apparatuur Stryker is al dagen down als gevolg van een cyberaanval, wat gevolgen heeft ...
Wing FTP Server-lek actief gebruikt bij aanvallen waarschuwt CISA
3 weken
Een kwetsbaarheid in Wing FTP Server is actief bij aanvallen misbruikt, zo waarschuwt het Amerikaanse cyberagentschap CISA. ...
'Gemeentesites delen zonder toestemming data van bezoekers met Big Tech'
4 weken
Tal van websites van Nederlandse gemeenten delen met Amerikaanse techbedrijven de gegevens van bezoekers, zonder dat die ...
Bedrijf dat leeftijdsverificatie regelt krijgt AVG-boete van bijna 1 miljoen euro
4 weken
Een bedrijf dat voor allerlei partijen online leeftijdsverificatie regelt heeft wegens het overtreden van de AVG een boete van ...
Mozilla start petitie om end-to-end encryptie in Instagram te behouden
4 weken
Mozilla is een online petitie gestart om end-to-end encryptie in Instagram te behouden, nadat Meta onlangs aankondigde dat het ...
Overheid komt met regels voor beschikbaarheid van contant geld
4 weken
Minister Heinen van Financiën heeft vandaag een concept-voorstel gepubliceerd waarin regels staan voor het beschikbaar en ...
Brave hekelt verplichte registratie Android-ontwikkelaars: 'enorm privacyrisico'
4 weken
De makers van browser Brave zijn niet te spreken over de verplichte registratie van Android-ontwikkelaars die Google later dit ...
Gekaapte AppsFlyer SDK gebruikt voor het verspreiden van cryptosteler
4 weken
Aanvallers zijn erin geslaagd om de AppsFlyer SDK (software development kit) te kapen en vervolgens te gebruiken voor het ...
Justitie maakt rapport over datalek bij leverancier OM niet actief openbaar
4 weken
Een rapport over een datalek bij een niet nader genoemde leverancier van het Openbaar Ministerie (OM) wordt niet actief ...
Overheidsinstanties krijgen tool voor het kiezen van clouddiensten
4 weken
De Dienst ICT Uitvoering (DICTU) van het ministerie van Economische Zaken heeft een tool gelanceerd die overheidsinstanties ...
Citrix-omgeving Justitiële ICT Organisatie vorig jaar gehackt
4 weken
De Citrix-omgeving van de Justitiële ICT Organisatie, die medewerkers gebruiken voor thuiswerken, is vorig jaar gehackt, zo ...
STYGR-zussen wijzen Instagram-hacker de deur
1 maand
De schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters van modelabel STYGR om weer toegang te krijgen. Pas daarna ontdekten de zussen wat de internetcrimineel in de tussentijd had aangericht.
NCSC roept organisaties op alert te zijn bij betrokkenheid bij een datalek
1 maand
Recent zijn er meerdere datalekken in het nieuws geweest. Bij zo’n lek wordt niet alleen de organisatie waar het lek plaatsvindt geraakt, maar ook andere organisaties en personen, zoals leveranciers en dienstverleners, waarvan gegevens bij die partij zijn opgeslagen.
Jaarbeeld Ransomware 2025
1 maand
In 2025 is in Nederland van 65 ransomware incidenten aangifte gedaan bij de politie. Bij 40 incidenten schoten incident-response bedrijven te hulp. Toegang wordt meestal verkregen door misbruik van kwetsbaarheden en accountovernames. Relatief meer incidenten begonnen met een accountovername in 2025, ten opzichte van 2024. Niet elk slachtoffer van ransomware wordt bijgestaan door een van de incident response-bedrijven die hebben bijgedragen aan dit jaarbeeld, of doet aangifte. Het daadwerkelijke aantal incidenten ligt daarom waarschijnlijk hoger. In totaal zijn er het afgelopen jaar 39 unieke ransomware-families waargenomen. Welke families het meeste zijn waargenomen, en meer, lees je in het Ransomware Jaarbeeld 2025.
Mysterieuze cookieroof leidt tot torenhoge cloudkosten
2 maanden
Nederlandse bedrijven zijn Europese koploper wat betreft het gebruik van clouddiensten en het benutten van data. We regelen vrijwel alles online en graag zo centraal mogelijk. Dat maakt bepaalde dataknooppunten extra gevoelig voor cybercriminelen. Dat ervaarde ook een aanbieder van een landelijke dienst, waar iets kleins als een cookie-instelling, tot grote problemen leidde.
Het oordeel van onze jury: de Wall of Fame 2025
2 maanden
Het Nationaal Cyber Security Centrum (NCSC) vervult al jarenlang een centrale rol als meldpunt voor kwetsbaarheden binnen de digitale infrastructuur van de Rijksoverheid en vitale organisaties. Securityonderzoekers van buiten het NCSC leveren daarbij een onmisbare bijdrage. Met hun expertise fungeren zij als verlengstuk van ons Fusion Centre en helpen zij actief mee om digitale risico’s tijdig te signaleren. Hun CVD-meldingen dragen aantoonbaar bij aan het versterken van de digitale weerbaarheid van Nederland.
Actief misbruik kwetsbaarheden Fortinet producten
2 maanden
Er zijn ernstige kwetsbaarheden in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager gevonden medio december 2025. Onderzoekers meldden toen actief misbruik van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-2025-59719. Update: de beveiligingsupdates bieden onvoldoende bescherming.
Dreigingsinformatie snel en gestructureerd delen met STIX en TAXII
2 maanden
Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse spreadsheets, pdf'jes, CSV’s of e-mails. Tegen de tijd dat jouw Security Operations Center (SOC) deze informatie handmatig heeft overgenomen en in de beveiligingstools heeft geladen, is de aanval alweer een stap verder in de aanvalsketen.
Meld je aan - Cbw webinar: zorgplicht en bestuurlijke verantwoordelijkheid
2 maanden
Op donderdag 29 januari van 11:00 tot 12:00 uur organiseren we samen met de NCTV een tweede webinar over de Cyberbeveiligingswet. Dit keer zoomen we in op de zorgplicht - één van de kernverplichtingen uit de Cyberbeveiligingswet - en bespreken we de bestuurlijke verantwoordelijkheid & opleidingsplicht.
Versterkt NCSC: alle Nederlandse organisaties krijgen één aanspreekpunt voor digitale weerbaarheid
3 maanden
Per 1 januari 2026 zijn het Digital Trust Center (DTC) en het Nationaal Cyber Security Centrum (NCSC) samengevoegd. Hierdoor is het NCSC nu voor 2,4 miljoen Nederlandse organisaties het aanspreekpunt voor digitale weerbaarheid. Met een vernieuwde website, uitgebreid aanbod aan kennis en 24/7 bereikbaarheid versterkt het NCSC de digitale weerbaarheid van Nederland.
Keurmerk Digitale Basisveiligheid MKB gelanceerd
3 maanden
Voor het midden- en kleinbedrijf (mkb) is betrouwbare digitale beveiliging van hun software, hardware en bijvoorbeeld kantoorautomatisering onmisbaar. Goed ingerichte cybersecurity draagt direct bij aan de continuïteit van bedrijfsvoering, het beschermen van klantgegevens en het vertrouwen bij ketenpartners en afnemers. Om ondernemers meer houvast te geven, heeft het Centrum voor Criminaliteitspreventie en Veiligheid (het CCV) het keurmerk Digitale Basisveiligheid MKB ontwikkeld.
Kwetsbaarheid Notepad ++
4 maanden
Er is een kwetsbaarheid in Notepad++ gevonden waarmee het mogelijk is om malafide updates naar gebruikers te pushen. Momenteel zijn voor zover bekend uitsluitend organisaties met belangen in Oost-Azië slachtoffer van gerichte aanvallen. Het NCSC heeft vooralsnog geen aanwijzing dat ook in Nederland actief misbruik heeft plaatsgevonden.
DTC-netwerkbijeenkomst in teken van integratie met het NCSC
4 maanden
Op woensdagmiddag 3 december kwamen de samenwerkingsverbanden, ISAC’s en partners van het Digital Trust Center (DTC) in Utrecht bij elkaar voor de laatste netwerkbijeenkomst onder de vlag van het DTC. De bijeenkomst stond in het teken van de integratie met het NCSC, maar ook kennisdeling en netwerken vormden een groot deel van het programma.
Een passend niveau van digitale weerbaarheid – op zoek naar het gouden midden
4 maanden
Hoe kom je als organisatie tot een passend niveau van digitale weerbaarheid? Als cybersecurity-adviseur lees ik veel rapporten over dreigingen en maatregelen om je als organisatie te beschermen. In gesprek met organisaties blijkt dan vaak dat het toepassen van die maatregelen om maatwerk vraagt. Wat betekenen die maatregelen voor hun specifieke situatie? Iedere organisatie heeft immers een eigen dreigingsprofiel, een eigen IT-of OT-landschap, budget etc. Je wilt uiteindelijk maatregelen die passend zijn voor jouw organisatie. Maar hoe kom je daar?
Cybersecuritybeeld 2025: dreigingen divers en onvoorspelbaar, digitale basishygiëne op orde blijft cruciaal
4 maanden
De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) heeft het Cybersecuritybeeld Nederland 2025 (CSBN) gepubliceerd. Het CSBN schetst een beeld van een digitaal dreigingslandschap dat steeds complexer en onvoorspelbaarder wordt. Cyberaanvallen worden geavanceerder terwijl digitale systemen onderling sterk van elkaar afhankelijk zijn. Deze ontwikkeling vraagt om een brede, proactieve aanpak om digitale weerbaarheid te vergroten. In dit bericht belichten we de belangrijkste aandachtspunten uit het CSBN voor Nederlandse organisaties en bedrijven.

Pagina's

Abonneren op security