
Franse belastingdienst is vrijgesteld van zijn eigen AVG-boetes
De DGFiP deed 48 dagen over het openbaar maken van een datalek met 678.000 belastinggegevens. De Franse wet stelt de staat expliciet vrij van de AVG-boetes die een bedrijf zou krijgen.

De DGFiP deed 48 dagen over het openbaar maken van een datalek met 678.000 belastinggegevens. De Franse wet stelt de staat expliciet vrij van de AVG-boetes die een bedrijf zou krijgen.

CVE-2026-58231 scoort een perfecte 10.0 in SAP Commerce Cloud. Er was geen publiek exploit, toch registreerden honeypots echte aanvallen drie dagen na de patch.
Een gelekte AWS-sleutel maakte het mogelijk om Beacons CRM-database voor goede doelen te kopiëren. Banken hebben DORA, kritieke infrastructuur heeft NIS2 - de goededoelensector heeft geen van beide.

RingCentrals eigen bulletin van 28 juli wijt het incident aan een "geavanceerde social-engineeringcampagne" zonder technische details, nadat ShinyHunters 1,6 miljoen klantgegevens lekte, waardoor EU- en VK-leveranciersregisters niets hebben om bij te werken.

Clop noemde Shell, Philips, GE en Fiserv onder bijna 50 slachtoffers van een campagne die een twee maanden eerder gepatchte fout in PTC Windchill misbruikte. Het gestolen materiaal bestond uit engineering- en fabrieksgegevens, geen persoonsgegevens, wat de AVG-meldplicht kan omzeilen terwijl het wel NIS2-verplichtingen activeert die weinig fabrikanten in kaart hebben gebracht.

Microsoft koppelt een nieuwe ransomwarevariant, StormEncryptor, aan een aan China gelieerde groep die via hetzelfde lek in N-able N-central binnendrong bij klantnetwerken, een lek dat een eerste patch niet volledig had gedicht. N-able bracht op 10 augustus een tweede hotfix uit, vier dagen nadat was bevestigd dat aanvallers al beheerde endpoints hadden bereikt.

CVE-2026-71362 laat een niet-geauthenticeerde aanvaller een klantsessie op Adobe Commerce of Magento overnemen. Sansec blokkeerde binnen uren echte aanvallen na de patch.

CVE-2026-55040 en CVE-2026-63520 werden een maand na elkaar gepatcht, maar aaneengeschakeld leveren ze ongeauthenticeerde remote code execution op elke ondersteunde on-premises SharePoint-versie.

De Duitse BSI stopte op 31 juli met het beschermen van late NIS2-registranten. Officiële cijfers tonen een kloof van bijna 40 procent - nutsbedrijven worden het hardst geraakt.

Een vCenter-lek met CVSS 9.8 werd volgens forensisch bureau QUIRSO binnen vijf dagen na de patch actief misbruikt in 47 landen. Weken later staat het nog altijd niet op de KEV-catalogus van CISA.

Het op 12 augustus gepubliceerde ShieldBreak-proof-of-concept omzeilt Microsofts julipatch voor CVE-2026-50656 op volledig gepatchte Windows 10-, 11- en Server 2025-systemen. Gepatcht betekent niet langer beveiligd.

ShipMonk, de verzendpartner van Trezor, werd gehackt via een Metabase-lek en legde adressen bloot van bijna 13.700 kopers van hardware wallets. Chainalysis-cijfers laten zien waarom die lijst meer waard is dan een wachtwoord.
Pagina 1 / 11
Eén weloverwogen notitie over infrastructuur, governance en meetbaarheid, de meeste ochtenden. Geen theorie.