Europese Commissie onderzoekt AWS-cloudlek terwijl Raad Chinese & Iraanse cyberbedrijven sanctioneert, herziene Cyberbeveiligingswet richt zich op buitenlandse leveranciers
De Europese Commissie onderzoekt een ernstig lek in haar Amazon-cloudomgeving met naar verluidt 350GB gestolen data — wat dringende vragen oproept over NIS2- en DORA-risicobeheer van derden. De EU-Raad sanctioneert drie bedrijven gelinkt aan staatsgestuurde cyberaanvallen. Een herziene Cyberbeveiligingswet zou het verwijderen van risicovolle buitenlandse leveranciers uit telecomnetwerken verplichten.
1. AWS-lek Europese Commissie: 350GB data gestolen
De Europese Commissie onderzoekt een beveiligingsincident nadat een dreigingsactor ongeautoriseerde toegang verkreeg tot minimaal één van haar Amazon Web Services (AWS)-accounts. De aanvaller claimt meer dan 350 gigabyte aan data te hebben buitgemaakt.
⚠️ NIS2- & DORA-implicaties
Dit lek legt kritieke lacunes bloot in het risicobeheer van externe cloudleveranciers — precies het domein dat wordt behandeld door NIS2-vereisten voor ketenbeveiliging (Artikel 21) en DORA's ICT-risicoframework voor derden (Hoofdstuk V).
2. EU-Raad sanctioneert Chinese en Iraanse bedrijven
| Entiteit | Land | Toewijzing |
|---|---|---|
| Integrity Technology Group | China | Compromittering van 65.000+ apparaten in 6 EU-staten |
| Anxun Information Technology (i-Soon) | China | Hackdiensten gericht op kritieke infrastructuur sinds 2011 |
| Emennet Pasargad | Iran | Beïnvloedingscampagnes, SMS-dienst compromittering in Zweden |
3. Herziene Cyberbeveiligingswet: verplichte verwijdering van risicovolle leveranciers
De Europese Commissie heeft wetgeving voorgesteld die de verwijdering van risicovolle buitenlandse leveranciers uit Europese telecomnetwerken zou verplichten.
4. Cyber Resilience Act: eerste bijeenkomst samenwerkingsgroep
De eerste bijeenkomst van de administratieve samenwerkingsgroep voor de CRA vond plaats op 20 maart 2026. De meldplicht voor actief misbruikte kwetsbaarheden begint in september 2026.
5. EU AI Board: zevende vergadering over AI-wetgovernance
| Mijlpaal | Datum | Status |
|---|---|---|
| Verbod op verboden AI-praktijken | Februari 2025 | ✅ Van kracht |
| GPAI-modelverplichtingen | Augustus 2025 | ✅ Van kracht |
| Hoog-risico AI-vereisten | Augustus 2026 | ⏳ 5 maanden |
| Volledige handhaving | Augustus 2027 | ⏳ 17 maanden |
Blijf voorop bij EU-cyberbeveiligingsregelgeving
Ontdek KENSAI →Gepubliceerd door KENSAI Intelligence · Beveiligingsregelgeving Briefing · 29 maart 2026