First click here and then choose your language with the Google translate bar at the top of this page ↑
Het Europees Parlement heeft donderdag ingestemd met twee nieuwe richtlijnen om een vuist te vormen tegen cybercriminelen: 'NIB2' en 'DORA'. De eerste richtlijn eist van overheden en het bedrijfsleven dat ze zich beter wapenen tegen cyberaanvallen. De tweede moet de financiële sector meer veerkracht geven.
Meer dan 5 triljoen euro schade door cybercriminelen
Cybercrime wordt met de dag een groter probleem. Volgens schattingen van de Europese Commissie veroorzaakten hackers en cybercriminelen in 2020 voor zo’n 5,5 triljoen euro (5.500 miljard euro) aan financiële schade.
Dat kan de EU niet over zijn kant laten gaan. Om hier iets tegen te doen en tegelijkertijd de digitale weerbaarheid in Europa te versterken, stemde het Europees Parlement donderdag in met twee nieuwe richtlijnen.
Meer sectoren beter beschermd door NIB2
De eerste nieuwe richtlijn is de Netwerk- en informatiebeveiligingsrichtlijn, ook wel NIB2 genoemd. Het doel hiervan is om een gemeenschappelijk niveau van cybersecurity te regelen om overheden, bedrijven en organisaties in Europa beter te beschermen tegen cyberaanvallen. Het is een update van de oorspronkelijke NIB-richtlijn, die uit 2016 stamt, en bestrijkt meer sectoren en activiteiten dan voorheen.
Naast bedrijven en organisaties uit de vitale infrastructuur -zoals energieleveranciers, het openbaar bestuur, de gezondheidszorg en financiële instellingen- vallen ook ‘belangrijke sectoren’ onder de nieuwe regels. Het gaat om onder meer koeriersbedrijven, afvalverwerkingsbedrijven, bedrijven in de voedselproductie, internetproviders en producenten van machines en motorvoertuigen.
Tot slot schept NIB2 een kader voor betere samenwerking en informatie-uitwisseling tussen toezichthouders en EU-lidstaten. Verder richt de nieuwe richtlijn zich op de beveiliging van de toeleveringsketen en creëert het een Europese databank voor kwetsbaarheden.
Dit moet je weten over DORA
De tweede richtlijn waar het Europees Parlement haar fiat aan gaf, was de Digital Operational Resilience Act, of kortweg DORA. Hiermee wil het Europees Parlement de financiële sector van de EU beter bestand maken tegen digitale verstoringen, cyberaanvallen en andere cyberincidenten.
“De wet introduceert en harmoniseert digitale operationele weerbaarheidsvereisten voor de financiële dienstensector van de EU, en verplicht bedrijven ervoor te zorgen dat ze alle soorten verstoringen en bedreigingen in verband met informatie- en communicatietechnologie (ICT) kunnen weerstaan, erop kunnen reageren en ervan kunnen herstellen”, aldus het Europees Parlement.
Reageren op industriële schaal
De nieuwe richtlijnen moeten zo’n 160.000 instanties in de EU-lidstaten beschermen. Volgens Europarlementariër Bart Groothuis (VVD) zijn de richtlijnen “de beste cybersecuritywetgeving” die Europa ooit heeft gezien. “Ransomware en andere cyberdreigingen hebben Europa al veel te lang gejaagd. We moeten actie ondernemen om onze bedrijven, overheden en de samenleving weerbaarder te maken tegen vijandige cyberoperaties.”
Groothuis vervolgt zijn verhaal. “Als we op industriële schaal worden aangevallen, moeten we op industriële schaal reageren.” Het pakket aan maatregelen zorgt er volgens hem voor dat Europa transformeert naar een “proactieve en servicegerichte aanpak van cyberincidenten”.
Het Europees Parlement stemde massaal in met de nieuwe wetgeving. 577 van de 614 Europarlementariërs stemden in met de richtlijnen, 6 stemden tegen en 31 onthielden zich van stemmen. De het Europarlement heeft ingestemd met de richtlijnen, is het aan de Europese Raad om ermee akkoord te gaan. Dan hebben lidstaten 21 maanden de tijd om de richtlijnen in de nationale wetgeving te implementeren.
Bron: europa.eu, vpngids.nl
Meer actueel nieuws
FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix
In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.
GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA
In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.
Vrouw gezocht na babbeltruc bij slachtoffer in Oudenbosch
Op donderdag 15 januari 2026 werd een inwoner van Oudenbosch opgelicht door nepagenten. Een vrouw wist het vertrouwen te winnen, drong de woning binnen en nam sieraden, contant geld en een kluisje mee. De politie zoekt haar via vrijgegeven beelden.
Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365
In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.
Ledger post, Apple M5 kernel exploit en LockBit Stahlwille
In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.
INT geclaimd, Clinical Diagnostics en Kamervragen Canvas
In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.