Identity & Access Management, pagina 11
Nieuws over identity & access management, nieuwste eerst.
Nieuws, pagina 11

DORA stelt strengere eisen aan credential management in financiële sector
DORA verplicht financiële instellingen tot sterke authenticatie en least-privilege beleid om credential theft en operationele risico’s te beperken.

Cybersecurity moet verdediging herzien door autonome AI-agenten
De opkomst van autonome AI-agenten verandert de cybersecuritywereld en vereist een nieuwe benadering van verdediging, waarbij AI als identiteit wordt behandeld.

AI-agenten en autorisatie: continue observatie als sleutel
AI-agenten vragen om nieuwe governance vanwege gedelegeerde autoriteit; continue observatie helpt risico’s in identiteiten en machtigingen te beheersen.

Regelmatig wachtwoord resetten biedt minder veiligheid dan gedacht
Onderzoek toont aan dat wachtwoord resets duur zijn en een populair doelwit voor aanvallers, met ernstige gevolgen zoals bij Marks & Spencer.

NCSC adviseert standaard gebruik van passkeys voor klanten
Het Britse NCSC raadt bedrijven aan passkeys standaard aan te bieden vanwege hun phishingbestendigheid en gebruiksgemak.

UK’s NCSC adviseert passkeys als standaard, wachtwoorden niet meer geschikt
Het Britse NCSC raadt passkeys aan als primaire authenticatiemethode vanwege betere phishingbescherming en gebruiksgemak.

Passkeys bieden veiliger alternatief voor traditionele inlogmethoden
Het NCSC adviseert het gebruik van passkeys als veiliger alternatief voor wachtwoorden en traditionele multi-factor authenticatie.

NCSC adviseert: wachtwoorden vervangen door passkeys
Het Britse National Cyber Security Centre raadt consumenten aan om passkeys te gebruiken in plaats van wachtwoorden voor veiligere en gebruiksvriendelijkere authenticatie.

EU-regels leiden tot id-hub, Gartner voorspelt groei IT-bestedingen
Signicat lanceert eID-hub door EU-regeldruk, Gartner verwacht 13,5% groei in wereldwijde IT-uitgaven, met focus op AI en datacenters.

Arctic Wolf lanceert Decipio voor vroege detectie van logindiefstal
Arctic Wolf introduceert Decipio, een tool die snel diefstal van inloggegevens detecteert door netwerkverzoeken naar fictieve bronnen te monitoren.

Nep-crypto apps misleiden iOS-gebruikers in Apple App Store
Meer dan twintig kwaadaardige nep-crypto apps gericht op iOS-gebruikers verschenen in de Apple App Store, gericht op het stelen van herstelzinnen en private keys.

Identiteit als drijvende kracht achter digitale transformatie
Identiteit is niet langer alleen inloggen, maar vormt de kern van digitale transformatie en beveiliging binnen moderne organisaties.

Toegang tot AI-tool door Vercel-medewerker veroorzaakte datalek
Een datalek bij Vercel ontstond door toegang van een medewerker tot een AI-tool, waarbij gestolen OAuth-tokens werden misbruikt voor laterale bewegingen binnen systemen.

Phishing via Apple-accountmeldingen misbruikt voor aanvallen
Criminelen gebruiken legitieme Apple-accountwijzigingsmeldingen om phishingberichten te verspreiden en slachtoffers te misleiden tot het delen van gegevens.

Tycoon 2FA verliest koppositie phishingkits na toename aanvallen
Na verstoring van Tycoon 2FA migreren dreigingsactoren naar andere phishingplatforms, met een stijging van phishingaanvallen tot meer dan 23 miljoen.




