Skip to main content

Categorie: opinie

Cybercriminelen verleggen focus naar webapplicaties

In het laatste kwartaal van 2024 hebben cybercriminelen hun strategie aangepast, met een sterke focus op webapplicaties en ongepatchte, publiek toegankelijke toepassingen. Dat blijkt uit de analyse van alle incidenten die threat intelligence organisatie Cisco Talos op zijn radar kreeg. Cybercriminelen zetten met name webshells in, schadelijke scripts om via webservers toegang te krijgen tot de computer van een slachtoffer. Daarmee veranderden ze ook het geweer van schouder, want voorafgaand aan dit kwartaal was misbruik van identiteit en legitieme accounts al meer dan een jaar de meest populaire aanvalsvorm. In 35 procent van de incidenten gebruikten cyberaanvallers open source en publieke webshells tegen kwetsbare of ongepatchte webapplicaties. Dat is een aanzienlijke stijging ten opzichte van het vorige kwartaal, toen deze aanvalstechniek minder dan 10 procent vertegenwoordigde.

Lees verder

Private ai, en hoe je privacygevoelige informatie binnen de bedrijfsmuren houdt

Met de opkomst van generatieve ai, zoals ChatGPT, is het potentieel voor bedrijven om efficientie te verhogen en kosten te verlagen aanzienlijk. Maar de medaille kent ook een keerzijde, dataprivacy. In 2023 bereikten de boetes voor schendingen van de Algemene Verordening Gegevensbescherming, AVG, in Europa een recordhoogte van 2,1 miljard euro. Het benadrukt de dringende noodzaak voor bedrijven om zorgvuldig om te gaan met de privacy van klanten bij het implementeren van technologieen. Hier komt private ai in beeld.

Lees verder

Gegevensinbreuk bij Volkswagen bewijst dat regelgevingskader NIS2 nodig is

Eind 2024 was niet het moment voor de mensen bij Volkswagen om achterover te leunen en te ontspannen. Ten eerste omdat Europa s grootste speler in de auto industrie worstelt om vooruitgang te boeken bij het ontwikkelen van een EV strategie en tegelijkertijd winstgevend te blijven. De verkoopcijfers voor het derde kwartaal, die eind oktober werden gepubliceerd, lieten een daling zien in omzet, inkomsten en winst en, wat nog zorgwekkender is, de nettoliquiditeit stond op 160 miljard negatief.

Lees verder

Cyber resilient storage is integraal onderdeel van data security

Cyberdreigingen lijken met de dag geavanceerder en destructiever te worden. Het roept de vraag op wat je als bedrijf allemaal nog kan doen om je fundament op orde te krijgen. Idealiter groei je voorbij reactief handelen en handel je als bedrijf proactief. Enter cyber resilient storage, waarmee je data security naar een hoger niveau tilt. We horen van DataCore hoe je dit realiseert.

Lees verder

97 procent van de Leidse organisaties goed toegerust op naleving privacywetgeving

Leidse bedrijven en organisaties lijken goed toegerust op naleving van de AVG privacywetgeving. Eerder onderzocht de NOS bedrijven en organisaties in heel Nederland. Daarvan was slechts 24 procent onafhankelijk van Amerikaanse techbedrijven. Onderzoek van TransIP naar in Leiden gevestigde bedrijven laat zien dat 97 procent voor leveranciers in Nederland kiest en daarmee goed is toegerust op naleving van de AVG.

Lees verder

7 dingen die je nooit moet vragen of delen met chatbots

Ze worden steeds handiger. Chatbots zoals ChatGPT zijn krachtige tools, maar het gebruik ervan brengt ook risico s met zich mee. Ze slaan namelijk alles op. Niet om te misbruiken. Maar uitsluiten dat gegevens van jou worden misbruikt kun je ook niet. Wat is het digitale heelal over jou bekend is kan ooit tot jou worden teruggevoerd. En daar kan je dan last van krijgen.

Lees verder