Identity & Access Management, pagina 10
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 10

Griekenland wil online anonimiteit op sociale media afschaffen
Griekenland overweegt een verbod op anonieme accounts op sociale media om online haat en karaktermoord tegen te gaan.

Waarom BEC-aanvallen blijven slagen ondanks MFA
Business email compromise (BEC) blijft succesvol doordat aanvallers menselijke en procesmatige zwaktes benutten, ondanks multi-factor authenticatie.
Utah introduceert wet tegen VPN-gebruik bij leeftijdsverificatie
De Amerikaanse staat Utah gaat VPN-gebruik bij online leeftijdsverificatie aanpakken en legt beperkingen op aan websites die deze verificatie toepassen.

Utah pakt vpn-gebruik aan in nieuwe leeftijdsverificatiewet
De Amerikaanse staat Utah voert een wet in die vpn-gebruik bij online leeftijdsverificatie aanpakt en het delen van vpn-instructies verbiedt.

CISA waarschuwt: implicit trust in OT-netwerken moet verdwijnen
CISA en partners publiceren richtlijnen om zero trust toe te passen in operationele technologie, vanwege dreiging van geavanceerde cyberaanvallen.

Lessen uit Vercel-lek: risico’s van Shadow AI en OAuth-spreiding
Een Vercel-medewerker gaf een AI-app toegang via OAuth tot Google Workspace, wat leidde tot een datalek na een aanval op Context.ai.

Europese Commissie dringt aan op snelle invoering leeftijdsapp
De Europese Commissie adviseert lidstaten om voor het einde van het jaar de EU-leeftijdsverificatieapp te implementeren ter bescherming van kinderen online.

Cyberverzekeringsdata helpt CISOs bij budgetbesprekingen
Cyberverzekeringsdata maakt financiële risico’s van ransomware en MFA-fouten inzichtelijk, wat helpt bij het verkrijgen van cybersecuritybudget.

Effectieve verdedigingsmaatregelen tegen AiTM-aanvallen na authenticatie
AiTM-aanvallen omzeilen authenticatie door sessietokens te stelen; beveiliging richt zich op sessiebeheer en apparaatbinding.

Nieuwe uitdagingen voor CISOs door opkomst AI-identiteiten
De opkomst van AI-agenten verandert de manier waarop identiteit wordt beheerd en beveiligd, met nieuwe risico’s en vereisten voor securityarchitectuur.

Microsoft vraagt iPhone-gebruikers opnieuw in te loggen na Outlook-storing
Na een wereldwijde storing in Outlook.com vraagt Microsoft iPhone-gebruikers hun inloggegevens opnieuw in te voeren om toegang te herstellen.

Microsoft lost kwetsbaarheid in Entra ID rol op die overname mogelijk maakte
Microsoft heeft een kwetsbaarheid in de Agent ID Administrator-rol van Entra ID gepatcht die overname van service principals mogelijk maakte.

Drie arrestaties in Canada voor gebruik SMS-blaster in Toronto
Drie mannen gearresteerd in Toronto voor gebruik van een SMS-blaster die zich voordoet als zendmast om phishingberichten te versturen.

Medeplichtige Scattered Spider pleit schuldig in VS
Tyler Buchanan bekende schuld aan hacking en diefstal van minstens 8 miljoen dollar aan cryptovaluta namens Scattered Spider.

Microsoft introduceert Entra passkeys voor Windows eind april
Microsoft rolt eind april ondersteuning uit voor phishingbestendige Entra passkeys op Windows, met algemene beschikbaarheid in juni 2026.




