Governance Risk Compliance, pagina 2
Nieuws over governance risk compliance, nieuwste eerst.
Nieuws, pagina 2

Nederlandse diensten waarschuwen voor toegenomen AI-gedreven cyberdreigingen
Nederlandse inlichtingendiensten, politie, OM, NCSC en NCTV waarschuwen dat AI het tempo en de impact van cyberaanvallen vergroot en roepen op tot prioriteit voor cybersecurity.

AI-gestuurde campagne richt zich op honderden webwinkels
Een dreigingsactor zet drie AI-tools in voor het opsporen van kwetsbaarheden, exploitatie en coördinatie van aanvallen op online retailers.
Zweedse toezichthouder beboet Miljödata na groot datalek
Miljödata krijgt een boete van €160.000 wegens onvoldoende beveiliging na datalek waarbij gegevens van 2,2 miljoen personen werden gestolen en gepubliceerd.

Kwaadaardige AI-agenten stelen 600.000 creditcards en infecteren 100+ websites
Een financieel gemotiveerde dreiging gebruikt open-source AI-agenten om honderden webwinkels aan te vallen, waarbij meer dan 600.000 creditcardgegevens zijn gestolen.

Eerste ICT-dienstverleners gecertificeerd voor keurmerk Digitale Basisveiligheid MKB
Twee ICT-dienstverleners zijn als eerste gecertificeerd voor het Keurmerk Digitale Basisveiligheid MKB, dat mkb’ers helpt bij het verbeteren van hun digitale veiligheid.

AI helpt cybercriminelen meer dan verdedigers, waarschuwt Britse NCSC
Britse cybersecuritytopman waarschuwt dat AI aanvallers meer ondersteunt dan verdedigers, vanwege technische en politieke uitdagingen bij verdediging.

DORA Jaar Twee: Heeft uw SOC voldoende zicht op aanvallen?
In het tweede jaar van DORA ligt de focus op het aantonen van effectieve detectie en respons door SOC’s binnen financiële instellingen.

Meer dan een derde van industriële organisaties ziet cybersecurity als groeibelemmering
Industriële bedrijven verhogen hun investeringen in cybersecurity door toenemende risico’s door verbonden operaties en IT/OT-integratie.

Eerste autonome AI-gestuurde malware implant onthuld
Cisco Talos ontdekte CLOSEDQUORUM, een malware implant dat volledig autonoom AI gebruikt voor command & control zonder menselijke tussenkomst.

Deadline voor het benutten van AI in cybersecurity bereikt
De periode waarin verdedigers en aanvallers gelijke toegang hadden tot AI-technologie in cybersecurity sluit snel, met dringende noodzaak voor automatisering en risicobeheer.

Nationale dreigingen vragen meer aandacht van CISOs
De opkomst van AI maakt dreigingen van staten complexer, waardoor CISOs nauwer moeten samenwerken met overheden en geopolitieke risico’s moeten integreren in hun risicomanagement.

OpenAI blijft kwetsbaar ondanks miljardeninvesteringen in cybersecurity
Onderzoekers ontdekten meerdere beveiligingslekken bij OpenAI, waaronder toegang tot interne systemen en ontsnapping uit sandbox-omgeving.

Noopur Davis: Onbedoelde wereldwijde CISO bij Comcast
Noopur Davis begon als ontwikkelaar en werd onverwacht Chief Information Security Officer bij Comcast, zonder dat cybersecurity haar oorspronkelijke carrièreplan was.

FBI past CJIS Security Policy aan in versie 6.1
De FBI heeft versie 6.1 van de CJIS Security Policy gepubliceerd met aangescherpte encryptie-eisen en frequentere kwetsbaarhedenscans.

Google krijgt boete van 403 miljoen euro voor AVG-schending met locatiedata
De Ierse privacytoezichthouder legt Google een boete van 403 miljoen euro op wegens schending van de AVG door het verzamelen van locatiedata tussen 2018 en 2020.




