AI & Security Nieuws – 6 Januari 2026
NieuwsbriefBy Djimit* een overzicht voor AI cloud- en security professionals*
Vandaag wordt het AI-nieuws gedomineerd door twee lijnen: AI-gedreven chip- en infrastructuurinvesteringen (met CES als katalysator) en een verscherpend beleids- en toezichtslandschap rond AI-toepassingen en economie.[1][2][3]
1. AI-gedreven chipprijzen en Samsung
-
Titel: Samsung likely to flag 160% jump in Q4 profit as AI boom stokes chip prices
-
Bron: Reuters
-
Samenvatting: Samsung zal naar verwachting een winststijging van circa 160% in Q4 rapporteren, gedreven door sterk hogere geheugen- en chipprijzen door de wereldwijde vraag naar AI-training en -infrastructuur. Het bedrijf profiteert van een herstel in de geheugenmarkt waarbij AI‑workloads de vraag naar high‑bandwidth‑geheugen en geavanceerde nodes fors aanjagen.[1]
-
Impact: Dit bevestigt dat AI‑vraag inmiddels direct de halfgeleidercyclus stuurt en marges op geheugen opnieuw strategisch maakt. Voor CIO’s en architecten betekent dit dat TCO van AI‑platformen in 2026 sterk volatiel blijft door onderliggende geheugen‑ en GPU‑prijzen.[1]
-
Bron‑URL: https://www.reuters.com/world/asia-pacific/samsung-likely-flag-160-jump-q4-profit-ai-boom-stokes-chip-prices-2026-01-06/[1]
2. CES 2026: AI-chips als kern van nieuwe hardwaregolf
-
Titel: A look at the new technology announced on Day 1 of CES 2026
-
Bron: PBS / AP NewsHour
-
Samenvatting: Op dag 1 van CES 2026 kondigen Nvidia, AMD en Intel nieuwe chips en AI‑platformen aan die zich richten op AI‑versnelling en geïntegreerde AI‑functionaliteit in consumentenelektronica. De berichtgeving benadrukt dat AI niet langer een nichefeature is, maar integraal in chiproadmaps en platformpositionering wordt ingebouwd.[2]
-
Impact: CES fungeert als signaal dat AI‑functionaliteit de default wordt in breed uitgerolde hardware‑generaties, van PC’s tot embedded en automotive. Voor enterprise‑ en overheidsarchitecturen betekent dit dat AI‑capaciteit steeds vaker “onder de motorkap” aanwezig zal zijn, met implicaties voor asset‑inventarisatie, attack‑surface en compliance.[2]
-
Bron‑URL: https://www.pbs.org/newshour/economy/a-look-at-the-new-technology-announced-on-day-1-of-ces-2026[2]
3. AMD toont nieuwe high-performance AI-chip op CES
-
Titel: AMD shows off new higher performing AI chip at CES event
-
Bron: Reuters
-
Samenvatting: AMD presenteert op CES een nieuwe, hoger presterende AI‑chip, gepositioneerd voor datacenter‑ en high‑performance AI‑workloads. Het stuk schetst de chip als antwoord op de groeiende vraag naar krachtige accelerators in concurrentie met Nvidia.[4]
-
Impact: Dit versterkt de trend naar een meer divers ecosysteem van AI‑accelerators, wat voor organisaties kansen biedt om vendor‑lock‑in en prijsdruk te mitigeren, maar tegelijk de complexiteit van software‑stacks en optimalisatie vergroot. Strategisch vergroot dit de onderhandelingsruimte rond GPU-capaciteit maar vraagt het om gestandaardiseerde MLOps‑ en orkestratielaag.[4]
-
Bron‑URL: https://www.reuters.com/business/amd-unveils-new-chips-ces-event-las-vegas-2026-01-06/[4]
4. AWS en Aumovio: AI-infrastructuur voor autonoom rijden
-
Titel: AWS, Aumovio expand AI-driven development of self-driving vehicles
-
Bron: Reuters
-
Samenvatting: AWS en Aumovio kondigen een samenwerking aan om de ontwikkeling van zelfrijdende voertuigen te versnellen met AI‑gedreven simulatie, data‑platformen en compute op AWS‑infrastructuur. De samenwerking richt zich op schaalbare training en testomgevingen voor autonome rijsystemen.[5]
-
Impact: Dit illustreert hoe hyperscalers zich als kerninfrastructuur voor safety‑critical AI‑systemen positioneren, met implicaties voor regulering en auditbaarheid van end‑to‑end‑ketens. Voor toezichthouders en OEM’s maakt dit cloudplatformen tot expliciete compliance‑ en aansprakelijkheidsfactor in autonome mobiliteit.[5]
-
Bron‑URL: https://www.reuters.com/business/retail-consumer/aws-aumovio-expand-ai-driven-development-self-driving-vehicles-2026-01-06/[5]
5. AI-rally rijpt: beleggers verschuiven naar value
-
Titel: Investors may go value hunting in 2026 as AI rally matures
-
Bron: Reuters
-
Samenvatting: Analisten signaleren dat de AI‑gedreven beursrally van de afgelopen jaren een rijpere fase bereikt, waardoor beleggers meer naar waarde‑ en achterblijversaandelen kijken in plaats van uitsluitend high‑growth AI‑winnaars. AI blijft een kernverhaal, maar de focus verschuift naar fundamentele waardering en sectorrotatie.[3]
-
Impact: Dit wijst op een normalisering van AI als structurele factor in markten in plaats van puur hype, wat kapitaalstromen naar meer “plumb‑line” infrastructuur, tooling en gereguleerde sectoren kan versterken. Voor AI‑projectportfolio’s betekent het dat duurzame cashflow, governance en regulatoire fit zwaarder zullen meewegen dan louter technische ambitie.[3]
-
Bron‑URL: https://www.reuters.com/business/finance/investors-may-go-value-hunting-2026-ai-rally-matures-2026-01-05/[3]
6. Variant Bio: AI-platform voor geneesmiddelenontwikkeling
-
Titel: Variant Bio launches AI-powered platform for drug discovery using genetic data
-
Bron: Reuters
-
Samenvatting: Variant Bio lanceert een AI‑gestuurd platform dat genetische data inzet voor geneesmiddelenontdekking, met als doel snellere identificatie van doelwitten en kandidaat‑medicijnen. Het initiatief bouwt voort op grote genetische datasets en geavanceerde AI‑modellen om klassieke R&D‑trajecten te verkorten.[6]
-
Impact: Dit onderstreept de verschuiving naar AI‑first pipelines in farmaceutische R&D, met potentieel kortere time‑to‑market en meer gepersonaliseerde therapieën. Voor regulering en ethiek rond data‑gebruik in gezondheid betekent dit intensivering van discussies over privacy, consent en bias in klinische AI‑toepassingen.[6]
-
Bron‑URL: https://www.reuters.com/business/healthcare-pharmaceuticals/variant-bio-launches-ai-powered-platform-drug-discovery-using-genetic-data-2026-01-06/[6]
7. FTC loopt Rytr-handhaving terug: signaal in AI-regulering
-
Titel: The FTC Walks Back Its Rytr Enforcement Action, Signaling a Shift in Federal AI Regulation
-
Bron: JD Supra
-
Samenvatting: Een JD Supra‑analyse beschrijft hoe de Amerikaanse FTC een eerdere handhavingsactie tegen AI‑schrijfplatform Rytr afzwakt, wat wordt geïnterpreteerd als een signaal van koerswijziging in federale AI‑handhaving. De stap wordt geplaatst in de context van bredere federale pogingen om een uniform AI‑kader te creëren en spanning met staatwetgeving te verminderen.[7]
-
Impact: Dit kan de balans tussen consumentenbescherming en innovatievrijheid verschuiven, met mogelijk minder agressieve casuïstische handhaving en meer nadruk op federale harmonisatie. Voor organisaties die generatieve AI‑diensten leveren, wordt scenario‑planning rond federale vs. state‑compliance nog belangrijker.[7]
-
Bron‑URL: https://www.jdsupra.com/legalnews/the-ftc-walks-back-its-rytr-enforcement-1175060/[7]
8. Arbeidsmarkt: AI verandert wie wordt aangenomen
-
Titel: AMD’s Lisa Su says AI isn’t replacing people, but is changing who gets hired
-
Bron: CNBC
-
Samenvatting: In een interview stelt AMD‑CEO Lisa Su dat AI banen niet direct vervangt, maar de vraag naar vaardigheden en de profielen die bedrijven aannemen ingrijpend verandert. Ze koppelt dit expliciet aan de uitrol van nieuwe AI‑chips en -platformen die andere competenties vragen in ontwerp, data en systeemintegratie.[8]
-
Impact: Dit ondersteunt de lijn dat AI‑adoptie vooral tot herschikking van werk leidt, met structurele verschuiving naar rollen in AI‑engineering, data‑beheer en governance. Voor HR‑, opleidings- en beleidsteams is dit een aanwijzing om AI‑vaardigheden en interne mobiliteit centraal te zetten in 2026‑strategieën.[8]
-
Bron‑URL: https://www.cnbc.com/2026/01/06/amd-lisa-su-ai-jobs-hiring.html[8]
Insight of the Day
Een kerncitaat uit de investeringshoek: 2026 markeert een fase waarin beleggers “value hunting” toepassen terwijl de AI‑rally volwassen wordt, wat erop wijst dat kapitaal steeds kritischer kijkt naar governance, winstgevendheid en structurele rol van AI in businessmodellen in plaats van louter groeiverhalen.[3]
Bronnen[1] Samsung likely to flag 160% jump in Q4 profit as AI boom … https://www.reuters.com/world/asia-pacific/samsung-likely-flag-160-jump-q4-profit-ai-boom-stokes-chip-prices-2026-01-06/[2] A look at the new technology announced on Day 1 of CES … https://www.pbs.org/newshour/economy/a-look-at-the-new-technology-announced-on-day-1-of-ces-2026[3] Investors may go value hunting in 2026 as AI rally matures https://www.reuters.com/business/finance/investors-may-go-value-hunting-2026-ai-rally-matures-2026-01-05/[4] AMD shows off new higher performing AI chip at CES event https://www.reuters.com/business/amd-unveils-new-chips-ces-event-las-vegas-2026-01-06/[5] AWS, Aumovio expand AI-driven development of self- … https://www.reuters.com/business/retail-consumer/aws-aumovio-expand-ai-driven-development-self-driving-vehicles-2026-01-06/[6] Variant Bio launches AI-powered platform for drug discovery using … https://www.reuters.com/business/healthcare-pharmaceuticals/variant-bio-launches-ai-powered-platform-drug-discovery-using-genetic-data-2026-01-06/[7] The FTC Walks Back Its Rytr Enforcement Action, Signaling a Shift in … https://www.jdsupra.com/legalnews/the-ftc-walks-back-its-rytr-enforcement-1175060/[8] AMD’s Lisa Su: AI isn’t replacing people, but is changing … https://www.cnbc.com/2026/01/06/amd-lisa-su-ai-jobs-hiring.html[9] Trendspotting: Artificial Intelligence, Impact of Global Policies, Data … https://www.bio-itworld.com/news/2026/01/06/trendspotting–artificial-intelligence–impact-of-global-policies–data-harmonization[10] Prior Labs launches first enterprise-scale AI foundation model https://startupsmagazine.co.uk/article-prior-labs-launches-first-enterprise-scale-ai-foundation-model[11] What to Watch as White House Moves to Federalize AI Regulation https://www.hklaw.com/en/insights/publications/2025/12/what-to-watch-as-white-house-moves-to-federalize-ai-regulation[12] Machine unlearning: Researchers make AI models ‘forget’ data https://www.artificialintelligence-news.com/news/machine-unlearning-researchers-ai-models-forget-data/[13] 6 AI breakthroughs that will define 2026 – InfoWorld https://www.infoworld.com/article/4108092/6-ai-breakthroughs-that-will-define-2026.html[14] Ensuring a National Policy Framework for Artificial Intelligence https://www.whitehouse.gov/presidential-actions/2025/12/eliminating-state-law-obstruction-of-national-artificial-intelligence-policy/[15] AI Watch: Global regulatory tracker – United States | White & Case LLP https://www.whitecase.com/insight-our-thinking/ai-watch-global-regulatory-tracker-united-states[16] AI Models Documentation https://epoch.ai/data/ai-models-documentation[17] Expert Predictions on What’s at Stake in AI Policy in 2026 https://www.techpolicy.press/expert-predictions-on-whats-at-stake-in-ai-policy-in-2026/[18] Expert Predictions on What’s at Stake in AI Policy in 2026 https://www.techpolicy.press/expert-predictions-on-whats-at-stake-in-ai-policy-in-2026[19] Meet the new tech laws of 2026 | The Verge https://www.theverge.com/policy/851664/new-tech-internet-laws-us-2026-ai-privacy-repair[20] How will AI reshape the news in 2026? Forecasts by 17 experts from … http://reutersinstitute.politics.ox.ac.uk/news/how-will-ai-reshape-news-2026-forecasts-17-experts-around-world[21] NVIDIA Releases New Physical AI Models as Global Partners Unveil … https://nvidianews.nvidia.com/news/nvidia-releases-new-physical-ai-models-as-global-partners-unveil-next-generation-robots[22] No new acronyms required: Governing AI without ‘AI law’ – IAPP https://iapp.org/news/a/no-new-acronyms-required-governing-ai-without-ai-law-[23] In 2026, AI will move from hype to pragmatism | TechCrunch https://techcrunch.com/2026/01/02/in-2026-ai-will-move-from-hype-to-pragmatism/[24] What the EU AI Act delay means for the industry – MLex https://www.mlex.com/mlex/articles/2423113/what-the-eu-ai-act-delay-means-for-the-industry[25] NVIDIA Announces Alpamayo Family of Open-Source AI Models … https://nvidianews.nvidia.com/news/alpamayo-autonomous-vehicle-development[26] NVIDIA rolls out new AI models and infrastructure at CES 2026 https://techwireasia.com/2026/01/nvidia-rolls-out-new-ai-models-and-infrastructure-at-ces-2026/[27] Governments, regulators increase scrutiny of DeepSeek https://www.reuters.com/legal/litigation/governments-regulators-increase-scrutiny-deepseek-2026-01-06/[28] AI Today in 5: January 6, 2026, The TRAIGA Edition https://www.jdsupra.com/legalnews/ai-today-in-5-january-6-2026-the-trai-93857/[29] Jan 6: All Hands AI Task Force Semi-Annual Update https://nps.edu/-/jan-6-all-hands-ai-task-force-semi-annual-update[30] AI boom is in early bubble phase, Bridgewater founder Ray … https://www.reuters.com/business/ai-boom-is-early-bubble-phase-bridgewater-founder-ray-dalio-says-2026-01-05/[31] Ray Dalio says AI is in ’the early stages of a bubble,’ so … https://fortune.com/2026/01/06/ray-dalio-says-ai-is-in-the-early-stages-of-a-bubble-so-watch-out-for-2026/[32] Latest AI News, Jan 6, 2026 | TCL Smart Home Tech, Exotech’s AI, Google Gemini, Amazon Alexa https://www.youtube.com/watch?v=GXAcrCLcdMc[33] Top 9 AI Breakthroughs from January 6, 2026 – AI News https://artificialintelligence-newstoday.com/top-9-ai-breakthroughs-from-january-6-2026/[34] Best Artificial Intelligence Stocks To Watch Now – January 6th https://www.marketbeat.com/instant-alerts/best-artificial-intelligence-stocks-to-watch-now-january-6th-2026-01-06/[35] Holland & Knight Health Dose: January 6, 2026 | Insights https://www.hklaw.com/en/insights/publications/2026/01/holland-knight-health-dose-january-6-2026[36] AI startup LMArena triples its valuation to $1.7 billion in … https://www.reuters.com/technology/ai-startup-lmarena-triples-its-valuation-17-billion-latest-fundraise-2026-01-06/[37] AI paradoxes: Why AI’s future isn’t straightforward https://www.weforum.org/stories/2025/12/ai-paradoxes-in-2026/[38] Synopsys Showcases Vision For AI-Driven, Software … https://news.synopsys.com/2026-01-06-Synopsys-Showcases-Vision-For-AI-Driven,-Software-Defined-Automotive-Engineering-at-CES-2026[39] Open Interest 1/6/2026 https://www.youtube.com/watch?v=J_UnNsw6wSI
Kritieke kwetsbaarheden en zero‑days
Android: kritieke Dolby‑kwetsbaarheid gepatcht (remote code execution)
-
Januari 2026 Android‑beveiligingsupdate verhelpt één kwetsbaarheid in een Dolby‑component die eerder als kritiek is aangemerkt; de bug werd al in oktober 2025 publiek bekend en maakt remote code‑execution op Android‑devices mogelijk.[1]
-
De kwetsbaarheid is vergelijkbaar met typische media‑pipeline RCE’s (malformed media → memory corruption → code‑execution) en valt functioneel in MITRE‑categorieën als CWE‑787 (out‑of‑bounds write) en ATT&CK T1203 (Exploitation for Client Execution).[1]
IBM API Connect: kritieke kwetsbaarheid CVE‑2025‑13915 nogmaals onder de aandacht gebracht
-
Cyble herbevestigt op 5 januari 2026 het hoge risico van CVE‑2025‑13915 in IBM API Connect; IBM herpubliceerde het advisory eind 2025 met aanvullende patch‑ en mitigatie‑instructies, specifiek opnieuw onderstreept in januari 2026.[2]
-
De zwakke plek kan volgens Cyble leiden tot ongeautoriseerde toegang en potentiële remote code‑execution op API‑managementinfrastructuur, wat het relevant maakt voor omgevingen die sterk op API‑gateways leunen.[2]
CISA KEV‑catalogus fors uitgebreid: 1.484 actief misbruikte CVE’s
-
Een analyse van 6 januari 2026 meldt dat CISA’s Known Exploited Vulnerabilities (KEV) catalogus nu 1.484 kwetsbaarheden met bewezen exploitatie bevat, met 245 toevoegingen in 2025 (20% groei t.o.v. het jaar ervoor).[3]
-
24 van die 2025‑items zijn expliciet gelinkt aan ransomware‑operators, waaronder “CitrixBleed 2” (CVE‑2025‑5777) en meerdere Oracle E‑Business Suite‑kwetsbaarheden die door CL0P worden benut; onder BOD 22‑01 moeten federale instanties CVE’s uit 2021+ binnen twee weken mitigeren, oudere binnen zes maanden.[3]
APT‑ / geavanceerde campagnes
APT‑achtige campagnes in recente threat‑advisories (week van 6 januari)
-
Een threat‑intelligence advisory van Tata Communications (week van 6 januari) beschrijft een APT‑groep die belasting‑thema’s misbruikt in gerichte spear‑phishingcampagnes om een multistage‑malwareketen te droppen; de keten omvat meerdere fasen met loader en payload voor persistente toegang.[4]
-
In dezelfde advisory wordt een grootschalige sms‑campagne beschreven die slachtoffers via nepverkeersboete‑portalen naar malware leidt; de tactieken vallen in ATT&CK‑termen o.a. onder T1566 (phishing), T1189 (drive‑by compromise) en T1071 (web‑based C2).[4]
CISA‑alert: pro‑Russische hacktivisten tegen kritieke infrastructuur
-
Een recente gezamenlijke alert van CISA, de Canadese CCCS en andere partners (samengevat op 5 januari 2026) waarschuwt dat pro‑Russische hacktivisten ICS/OT‑en kritieke infrastructuur blijven targeten, vooral met DDoS, website‑defacement en low‑sophistication intrusies, maar met reële operationele impact.[5]
-
De aanbevelingen leggen nadruk op segmentatie tussen IT en OT, logging en monitoring van externe toegang, en praktische DDoS‑mitigaties voor publieke diensten.[5]
Malware, botnets en datalekken
Kimwolf Android‑botnet: ~2 miljoen geïnfecteerde devices en interne netwerkpivot
-
Een bericht van 6 januari 2026 beschrijft dat de Kimwolf‑botnet ongeveer 2 miljoen apparaten heeft geïnfecteerd en residentiële proxies misbruikt om toegang te krijgen tot interne apparaten achter NAT, waardoor lokale netwerken via consumenten‑Androids worden aangevallen.[6]
-
De campagne illustreert een verschuiving naar gebruik van mobiele endpoints als springplank naar interne infrastructuur, wat aansluit bij MITRE‑technieken zoals T1090 (Proxy) en T1046 (Network Service Discovery).[6]
Mac‑malware 2025: significante toename complexiteit en statelijke focus
-
Objective‑See rapporteert in een jaarlijkse analyse (gepubliceerd op 6 januari 2026) een forse toename en diversificatie van macOS‑malware in 2025, met meer implants, loaders en stealers die in keten worden gecombineerd.[7]
-
Statelijke actoren richten zich steeds nadrukkelijker op macOS; zij gebruiken social‑engineeringtechnieken als nep‑interviews, “coderingsopdrachten”, ClickFix‑aanvallen en misbruik van vertrouwde platforms om gebruikers tot installatie of toestemming te bewegen.[7]
Ledger‑incident via payment‑processor Global‑e (persoonsgegevens)
-
Ledger waarschuwt gebruikers dat onbevoegden via payment‑verwerker Global‑e toegang hebben gekregen tot persoonsgegevens, waaronder namen en contactinformatie van klanten.[8]
-
Het bedrijf meldt dat forensische experts zijn ingeschakeld en dat de ongeautoriseerde toegang werd ontdekt na “ongebruikelijke activiteiten” in cloudsystemen; de impact lijkt vooralsnog beperkt tot contact‑ en identificatiegegevens en niet tot private keys.[8]
Malafide boekingssites richten zich op hospitality‑klanten (Securonix‑keten)
-
Securonix signaleert, samengevat op 5 januari 2026, dat phishingmails klanten naar nep‑Booking.com‑pagina’s lokken, waar een nep‑CAPTCHA tot een vals “Blue Screen of Death” leidt, gevolgd door instructies om een script via het Windows “Uitvoeren”‑venster te starten.[9]
-
Het script downloadt een MSBuild‑projectbestand (v.proj) dat via MSBuild.exe een payload (staxs.exe) laadt; die schakelt Windows Defender uit, installeert persistence via een .url in de Startup‑map en injecteert een secundaire payload in aspnet_compiler.exe om C2‑communicatie op te zetten.[9]
Identiteits‑ en wachtwoordinbreuk
Generatieve AI versnelt AD‑wachtwoordaanvallen
-
Een analyse van 5 januari 2026 beschrijft hoe generatieve AI en goedkope GPU‑capaciteit bcrypt‑hash‑cracking significant versnellen; als voorbeeld wordt genoemd dat een cluster van acht RTX 5090‑GPU’s voor circa 5 dollar per uur te huren is en bcrypt hashes ongeveer 65% sneller kraakt dan de vorige generatie.[10]
-
Door AI‑ondersteuning bij het genereren van wachtwoordkandidaten en misbruik van gehuurde ML‑infrastructuur verschuift de economische drempel voor grootschalige credential‑aanvallen tegen Active Directory, wat directe implicaties heeft voor password policies, rate limiting en monitoring.[10]
Regelgeving en beleid (hoog over, vandaag relevant gemaakt)
-
EU‑cybersecuritykaders (NIS2, Cybersecurity Act) als structurele context per 2026
-
Onder NIS2 moeten lidstaten goed functionerende CSIRT’s hebben die vroege waarschuwingen, incidentrespons en situationele dreigingsanalyses leveren aan operators of essential services en digitale dienstverleners; dit kader is per 2024‑2025 in werking en is in 2026 volledig operationeel.[11]
-
De gerichte wijziging van de EU Cybersecurity Act, aangenomen op 15 januari 2025, opent de deur voor Europese certificeringsschema’s voor managed security services (incident response, pentesting, audits), wat in 2026 rechtstreeks relevant wordt voor inkoop en assurance‑eisen rondom MSSP’s.[12]
Bronnen[1] Critical Dolby Vulnerability Patched in Android – SecurityWeek https://www.securityweek.com/critical-dolby-vulnerability-patched-in-android/[2] Critical IBM API Connect Flaw CVE-2025-13915 Alert – Cyble https://cyble.com/blog/cve-2025-13915-ibm-api-connect-vulnerability/[3] CISA Expands KEV Catalog with 1,484 New Vulnerabilities as … https://cybersecuritynews.com/cisa-expands-kev-catalog/[4] [PDF] your weekly threat intelligence advisory – Tata Communications https://www.tatacommunications.com/hubfs/library/threat-advisory/documents/threat-intelligence-advisory-6-january-2026.pdf[5] New CISA, CCCS et al Alert | Advice on Pro-Russian Hacktivists … https://waterfall-security.com/ot-insights-center/ot-cybersecurity-insights-center/new-cisa-cccs-et-al-alert-advice-on-pro-russian-hacktivists-targeting/[6] 2M Devices Infected by Kimwolf – eSecurity Planet https://www.esecurityplanet.com/newsletter/cybersecurity-insider/2026-01-06/[7] Jaarlijkse analyse Objective-See toont forse toename Mac- … https://www.security.nl/posting/919934/Jaarlijkse+analyse+Objective-See+toont+forse+toename+Mac-malware+in+2025[8] Ledger-gebruikers gewaarschuwd voor nieuw security- … https://www.security.nl/posting/919942/Ledger-gebruikers+gewaarschuwd+voor+nieuw+security-incident[9] Malafide boekingsites opnieuw ingezet voor aanvallen op … https://www.security.nl/posting/919878/Malafide+boekingsites+opnieuw+ingezet+voor+aanvallen+op+klanten+in+de+hospitalitysector[10] How generative AI accelerates identity attacks against … https://www.bleepingcomputer.com/news/security/how-generative-ai-accelerates-identity-attacks-against-active-directory/[11] EU cybersecurity policies | Shaping Europe’s digital future https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-policies[12] EU Cybersecurity Act | Shaping Europe’s digital future https://digital-strategy.ec.europa.eu/en/policies/cybersecurity-act[13] Publications – Security Advisories – CERT-EU https://cert.europa.eu/publications/security-advisories/2025[14] Detecting Zero-Day Vulnerabilities Without Signatures https://www.contrastsecurity.com/security-influencers/detecting-zero-day-vulnerabilities-without-signatures-contrast-security[15] The Infostealer-to-APT Pipeline: How Stolen Diplomatic Credentials … https://www.infostealers.com/article/the-infostealer-to-apt-pipeline-how-stolen-diplomatic-credentials-fuel-cyber-political-power-plays/[16] Ankura CTIX FLASH Update – January 6, 2026 https://ankura.com/insights/ankura-ctix-flash-update-january-6-2026[17] Samsung zero-day lets attackers take over your phone – Malwarebytes https://www.malwarebytes.com/blog/news/2025/11/patch-now-samsung-zero-day-lets-attackers-take-over-your-phone[18] The Iranians who hacked Trump’s campaign have deep expertise https://www.reuters.com/world/trump-campaigns-iranian-hackers-have-dangerous-history-deep-expertise-2024-08-23/[19] CERT-EU https://cert.europa.eu[20] Top 10 High-Risk Vulnerabilities Of 2026 that Exploited in the Wild https://cybersecuritynews.com/10-high-risk-vulnerabilities-of-2026/[21] Threat Intelligence News from LevelBlue SpiderLabs January 2026 https://levelblue.com/blogs/spiderlabs-blog/threat-intelligence-news-from-levelblue-spiderlabs-january-2026/[22] Nationaal Cyber Security Centrum (NCSC) https://ncsc.nl[23] Active Exploitation of Zero-Day Vulnerability in Google Chrome https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-107/[24] Phantom Taurus: A New Chinese Nexus APT and the Discovery of … https://unit42.paloaltonetworks.com/phantom-taurus/[25] [PDF] CRA Standardization Request – CEN-CENELEC https://www.cencenelec.eu/media/CEN-CENELEC/Events/Events/2025/2025-04-08_cyber-resilience-act-and-the-horizontal-standards-workshop.pdf[26] New APT Targets Middle Eastern Victims – Dark Reading https://www.darkreading.com/cyberattacks-data-breaches/new-apt-targets-middle-eastern-victims[27] General Data Protection Regulation (GDPR) Compliance Guidelines https://gdpr.eu[28] WhatsApp neemt maatregelen tegen device fingerprinting https://www.security.nl/posting/919918/WhatsApp+neemt+maatregelen+tegen+device+fingerprinting[29] Chinese hackers also breached Charter and Windstream … https://www.bleepingcomputer.com/news/security/charter-and-windstream-among-nine-us-telecoms-hacked-by-china/[30] Cybersecurity Information Sharing Act of 2015 Reauthorized … https://www.insideprivacy.com/cybersecurity-2/cybersecurity-information-sharing-act-of-2015-reauthorized-through-january-2026/[31] Kimwolf Android botnet abuses residential proxies to infect … https://www.bleepingcomputer.com/news/security/kimwolf-android-botnet-abuses-residential-proxies-to-infect-internal-devices/[32] Cloud file-sharing sites targeted for corporate data theft … https://www.bleepingcomputer.com/news/security/cloud-file-sharing-sites-targeted-for-corporate-data-theft-attacks/[33] 2026 wordt het jaar van https://www.security.nl/posting/919801/2026+wordt+het+jaar+van:[34] CISA says recent government hack limited to US Treasury https://www.bleepingcomputer.com/news/security/cisa-says-recent-government-hack-limited-to-us-treasury/[35] CISA Warns of Android 0-Day Vulnerability Exploited in Attacks https://cyberpress.org/cisa-warns-of-android-0-day-vulnerability/[36] Security.NL https://www.security.nl[37] Sedgwick confirms breach at government contractor … https://www.bleepingcomputer.com/news/security/sedgwick-confirms-breach-at-government-contractor-subsidiary/[38] Britse school sluit tijdelijk deuren na cyberaanval https://www.security.nl/posting/919929/[39] Hackers use FastHTTP in new high-speed Microsoft 365 … https://www.bleepingcomputer.com/news/security/hackers-use-fasthttp-in-new-high-speed-microsoft-365-password-attacks/
DjimIT Nieuwsbrief
AI updates, praktijkcases en tool reviews — tweewekelijks, direct in uw inbox.