Governance Risk Compliance, pagina 22
Nieuws over governance risk compliance, nieuwste eerst.
Nieuws, pagina 22

ChatGPhish maakt ChatGPT vatbaar voor phishing via websamenvattingen
Onderzoekers ontdekten een kwetsbaarheid in ChatGPT die via Markdown-links en afbeeldingen phishing mogelijk maakt binnen de AI-interface.

Malware verspreid via misbruikte ChatGPT share links met nep-storingspagina's
Cybercriminelen misbruiken ChatGPT share links om nep-storingspagina's te tonen die malware verspreiden via een vals desktopapp-download.

Neo-nazi cyberaanvallen financieren geweld en uitbuiting
Een criminele groep met neo-nazi-invloeden gebruikt opbrengsten van cyberaanvallen om gewelddadige en seksuele misdrijven te ondersteunen.

Google introduceert AI-platform tegen AI-gedreven cyberaanvallen
Google Cloud lanceert AI Threat Defense, een autonoom platform dat AI-gestuurde cyberaanvallen sneller detecteert en voorkomt met geautomatiseerde patching.

FBI waarschuwt: afpersingshackers bezoeken Amerikaanse advocatenkantoren
De FBI waarschuwt voor het Silent Ransom Group dat Amerikaanse advocatenkantoren via phishing en nep-IT-ondersteuning bezoekt om data te stelen en af te persen.

AI verandert de aanpak van datalekken, verdedigers lopen achter
Volgens het Verizon DBIR zijn gestolen credentials bijna 20 jaar de belangrijkste toegangspoort voor aanvallers, maar dit verandert door AI.

Britse cybercrimewet biedt nauwelijks bescherming voor onderzoekers
De geplande hervorming van de Britse Computer Misuse Act beperkt wettelijke bescherming voor cybersecurityonderzoekers sterk.

AI wordt essentieel voor SOC bij bestrijden nieuwe cyberdreigingen
Cybersecurity-experts benadrukken dat AI onmisbaar wordt voor SOC’s om realtime en autonoom opkomende cyberdreigingen te bestrijden.

Risicobeheer cruciaal voor beveiliging van toeleveringsketens
Cyberaanvallen op Europese luchthavens tonen kwetsbaarheid van digitale ketens en benadrukken het belang van actief risicobeheer binnen de supply chain.

Red-teaming van overheids-AI toont kwetsbaarheden in beveiliging
Een penetratietest op een AI-assistent van de overheid onthult dat semantische beveiligingen falen bij structurele manipulatie.

SecurityScorecard versterkt threat intelligence met overname Driftnet
SecurityScorecard neemt Driftnet over om beter inzicht te krijgen in risico’s binnen derdepartij-ecosystemen en supply-chain aanvallen.

SANS-onderzoek toont noodzaak voor geïntegreerd en geautomatiseerd risicomanagement
Het SANS ASM-onderzoek 2025 benadrukt dat organisaties overstappen op uniforme zichtbaarheid, automatisering en zakelijke context in risicobeheer.

VK herziet cybercrimewet om beveiligingsonderzoekers te beschermen
De Britse overheid werkt aan een herziening van de Computer Misuse Act om beveiligingsonderzoekers te beschermen en cyberdreigingen beter te bestrijden.

Nieuwe voorzitter Autoriteit Persoonsgegevens is privacyadvocaat
De Autoriteit Persoonsgegevens heeft een nieuwe voorzitter benoemd, een ervaren privacyadvocaat met expertise in gegevensbescherming.

Geert Potjewijd benoemd tot voorzitter Autoriteit Persoonsgegevens
De ministerraad heeft Geert Potjewijd benoemd als nieuwe voorzitter van de Autoriteit Persoonsgegevens voor vijf jaar vanaf augustus 2026.




