Waarschuwing: Privacy in gevaar bij AI software Microsoft 365
Maak geen gebruik van Copilot, adviseert ict organisatie SURF. De AI assistent van Microsoft 365 zou de privacy van studenten, docenten en onderzoekers in gevaar brengen.
Maak geen gebruik van Copilot, adviseert ict organisatie SURF. De AI assistent van Microsoft 365 zou de privacy van studenten, docenten en onderzoekers in gevaar brengen.
Ethische hackers van het Nederlandse Computest Security hebben kwetsbaarheden gevonden in een VPN server van SonicWall. Door deze kwetsbaarheden konden zij de server overnemen en mogelijk toegang krijgen tot het interne bedrijfsnetwerk met gevoelige data.
2025 brengt diverse nieuwe cyberdreigingen met zich mee. Denk daarbij aan internetbalkanisering door techno nationalisme, toename van open source supply chain aanvallen en de exploitatie van autonome AI systemen. Datavergiftiging, waarbij aanvallers trainingsdata manipuleren om AI systemen te beinvloeden, vormt eveneens een groeiend risico met brede impact. Tegelijkertijd neemt manipulatie van internetinfrastructuur toe, zoals BGP kaping, en een grotere betrokkenheid van particuliere bedrijven en maatschappelijke organisaties in cyberconflicten.
Van bijna twintigduizend mensen heeft de politie ten onrechte gegevens in hun database. Dat blijkt uit onderzoek van RTL Nieuws. Het gaat om mensen die ooit onterecht verdachte zijn geweest van een misdrijf, waar de politie vingerafdrukken, persoonsgegevens en, of foto s van heeft gemaakt. Die gegevens moeten gewist worden als een zaak geseponeerd wordt, maar dat gebeurt niet.
In een tijd waarin digitale transformatie en hybride werkmodellen de norm zijn geworden, is beveiliging voor het midden en kleinbedrijf, MKB, belangrijker dan ooit. Bedrijven vertrouwen steeds meer op cloudoplossingen, digitale netwerken, en externe leveranciers, wat betekent dat de dreigingen complexer en veelzijdiger worden. Het beschermen van gevoelige bedrijfsinformatie, klantgegevens en communicatiestromen is cruciaal om het vertrouwen van klanten te behouden en te voldoen aan de steeds strengere wettelijke eisen.
Vanaf 10 december 2024 is de Cyber Resilience Act, CRA, officieel in werking getreden. Deze wet is gericht op fabrikanten, distributeurs en importeurs van hardware en software die vanaf 11 december 2027 in de EU op de markt worden gebracht. De CRA verplicht hen om digitale producten aan essentiele veiligheidseisen te laten voldoen. Ook moeten ze veiligheidsupdates aanbieden zodat producten veilig blijven. Zo kunnen consumenten en bedrijven erop rekenen dat producten die ze in de EU hebben gekocht digitaal veilig zijn.
Een nieuw wetsvoorstel moet de AFM de ruimte geven om meer gegevens over mensen te verzamelen. Maar dat voorstel kent nog zwakheden op privacygebied, constateert de privacywaakhond.
Amsterdam zet niet langer in op slimme verkeerslichten. Dat heeft te maken met de privacywetgeving, meldt AT5. De bescherming van persoonsgegevens loopt gevaar als een verkeerslicht weet wie er aan komt rijden.
Cybersecuritybedrijven zoals Kaspersky en Trend Micro verwachten dat hackers AI in 2025 gaan inzetten om meer en geavanceerdere cyberaanvallen uit te voeren op organisaties. Cybercriminelen kunnen deepfakes gebruiken om organisaties op te lichten, waar hackers die banden onderhouden met overheden AI kunnen gebruiken om complexere aanvallen te creeren.
Het Amerikaanse ministerie van Financien is getroffen door een hack waarbij onder meer computers van medewerkers zijn geraakt. In een brief aan het Huis van Afgevaardigden, ingezien door onder meer The Washington Post, schrijft het ministerie dat de hackers werden gesteund door de Chinese overheid.
De Vlaamse Toezichtscommissie voor de verwerking van persoonsgegevens, VTC, krijgt steeds meer klachten van burgers over slimme camera s. Zelf merkt de Vlaamse privacywaakhond ook dat de ANPR camera s, die nummerplaten herkennen, meer en meer worden ingezet als standaardoplossing waardoor de bewegingen van burgers bijna permanent in kaart kunnen worden gebracht.
Het kabinet wil dat De Nederlandsche Bank meer gegevens kan verzamelen bij hypotheekverstrekkers, maar de privacy van klanten is daarbij nog niet goed genoeg geregeld. Dat concludeert de Autoriteit Persoonsgegevens, AP, na een toetsing van het wetsvoorstel dat het opvragen van die informatie moet regelen.