Hackers met banden met de Russische overheid hebben zichzelf toegang verschaft tot e mails van enkele hoge directeurs bij Microsoft. Dat maakte het Amerikaanse technologieconcern bekend.
De aanval begon in november en werd vorige week ontdekt. De hackers lazen berichten en downloadden ook documenten uit bijlagen. Achter de cyberaanval zit volgens Microsoft een Russische groep die onder de namen Midnight Blizzard en Nobelium actief is. Van wie precies de mailboxen werden gehackt, maakt Microsoft niet bekend. Naast enkele hoge directeurs vielen ook de e mails van medewerkers van cyberveiligheids en juridische afdeling ten prooi aan de Russen.
Vanuit IB&P houden we je graag op de hoogte van het laatste nieuws op het gebied van informatiebeveiliging en privacy. We plaatsen iedere werkdag gemiddeld twee nieuwsberichten en bundelen deze elke week in een mooi overzicht.
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.