ChipSoft-ransomware treft Nederlandse · AI-screening sollicitanten · MyLovely AI-datalek
NL AI Radar 8 april: ChipSoft-ransomware raakt Nederlandse ziekenhuizen en huisartsen, maar persoonsgegevens waarschijnlijk niet gelekt
Snel Overzicht
Ransomware-aanval op ChipSoft verstoort huisartsenpraktijken en patiëntportalen in ziekenhuizen, maar patiëntdata waarschijnlijk veilig.
We controleren deze week onze VPN-verbindingen met zorgleveranciers en monitoren netwerkverkeer op afwijkingen.
NCSC waarschuwt organisaties kritieke Fortinet-kwetsbaarheden (CVE-2024-55591, CVE-2025-24472) direct te patchen door actieve ransomware-aanvallen en accountovernames.
Controleer en patch onmiddellijk alle FortiClient EMS-systemen op CVE-2026-35616.
Datalek bij MyLovely AI lekt persoonlijke data van 100.000+ gebruikers, waardoor velen risico lopen op identiteitsdiefstal en fraude.
Auditeer deze week de privacy- en beveiligingsmaatregelen van onze AI-applicaties op gevoelige data.
Nederlandse bedrijven riskeren juridische problemen bij AI-screening van sollicitanten door AVG-beperkingen op geautomatiseerde besluiten en AI Act-risico's op discriminatie en gebrek aan transparantie.
We auditen deze week onze AI-recruitmenttools op AVG- en AI-verordeningsconformiteit.
Meerderheid Amerikaanse predikanten gebruikt AI bij preekvoorbereiding, wat ethische en privacy-vragen oproept over menselijke authenticiteit en datagebruik.
We auditen deze week ons AI-gebruik op privacyrisico's en verbieden invoer van persoonsgegevens.
ChipSoft, leverancier van elektronische patiëntendossiers voor ongeveer 70 procent van de Nederlandse ziekenhuizen, is dinsdag 7 april getroffen door een ransomware-aanval die de website offline haalde. ChipSoft kan niet uitsluiten dat patië
Auditeer deze week onze VPN-verbindingen met kritieke zorgleveranciers en implementeer striktere monitoring.
Nederlandse bedrijven riskeren discriminatieclaims en AVG-boetes door AI-screening van sollicitanten in juridisch grijs gebied zonder transparantie of menselijk toezicht.
Voer deze week een DPIA uit op onze AI-screeningtools voor sollicitaties.
Anthropic's Claude Mythos, een krachtig AI-model voor cybersecurity, lekte door een CMS-fout en vormt ongekende risico's voor grootschalige cyberaanvallen.
Geef deze week vroege toegang tot Claude Mythos aan ons security-team om kwetsbaarheden in onze codebases te scannen.
Nederland AI Digest
8 april 2026
Vandaag in 3 bullets
- ChipSoft-ransomware raakt Nederlandse ziekenhuizen en huisartsen, maar persoonsgegevens waarschijnlijk niet gelekt
- AI-screeners bij sollicitatieprocedures roepen juridische vragen op zonder duidelijk Nederlands bedrijfsbeleid
- MyLovely AI-datalek treft 100.000+ gebruikers van AI-vriendin-generator met gestolen persoonsgegevens
NL Hoofdpunten
ChipSoft-ransomware treft Nederlandse zorgsector
Een ransomware-aanval op ChipSoft heeft de website van deze Nederlandse leverancier van elektronische patiëntendossiersystemen offline gehaald. In een bericht aan klanten stelt het bedrijf dat persoonsgegevens “waarschijnlijk” niet zijn buitgemaakt. Ziekenhuizen melden tot nu toe beperkte gevolgen, maar huisartsen ondervinden wel hinder door de uitval.
Waarom dit voor NL telt: De aanval op ChipSoft raakt de kern van de Nederlandse digitale zorginfrastructuur en toont de kwetsbaarheid van geconcentreerde softwareleveranciers in essentiële sectoren.
Bronnen: Techzine, The Register, Tweakers
AI-screening sollicitanten: juridisch niemandsland voor Nederlandse bedrijven
Nederlandse bedrijven passen steeds vaker AI-systemen toe bij het screenen van sollicitanten, terwijl duidelijke regelgeving ontbreekt. Volgens Security.NL opereren deze bedrijven in een juridisch vacuüm, waarbij de vraag of deze praktijk wettelijk toegestaan is onbeantwoord blijft. Ondertussen neemt het gebruik van deze technologie toe, gedreven door efficiëntieoverwegingen, maar zonder concrete richtlijnen.
Waarom dit voor NL telt: De situatie heeft directe implicaties voor de naleving van de AVG en de toekomstige implementatie van de Europese AI Act in Nederland. Werkgevers voelen druk om recruitmentprocessen te automatiseren, maar moeten dit doen zonder helder juridisch kader.
Bron: Security.NL
MyLovely AI-datalek treft ruim 100.000 gebruikers
Een omvangrijk datalek bij MyLovely AI heeft de persoonsgegevens van meer dan honderdduizend gebruikers blootgesteld. Het platform stelt gebruikers in staat om via tekstprompts AI-gegenereerde virtuele partners te creëren en gesprekken met deze virtuele vriendinnen te voeren.
Waarom dit voor NL telt: Het incident onderstreept de privacyrisico’s bij AI-toepassingen die intieme interacties faciliteren. Tevens roept het vragen op over het toezicht op AI-diensten binnen Nederland en Europa, met name diensten die gevoelige persoonlijke gegevens verwerken.
Bron: Tweakers
Anthropic lanceert Claude Mythos voor cybersecurity
Anthropic heeft een preview aangekondigd van Claude Mythos, een AI-model dat specifiek is ontwikkeld voor cyberbeveiliging. Het model is geoptimaliseerd voor beveiligingstaken en dreigingsdetectie.
Waarom dit voor NL telt: Nederlandse cybersecurity-teams en Security Operations Centers kunnen dit model inzetten voor dreigingsanalyse. Deze ontwikkeling komt op een relevant moment, gezien de recente ransomware-aanvallen op ChipSoft en andere Nederlandse organisaties.
Bron: Techzine
Sectoren & Beleid
Overheid & Juridisch
Supermicro onderzoekt medewerkers na exportregels-schending
Supermicro is een intern onderzoek gestart naar mogelijke betrokkenheid van medewerkers bij het omzeilen van exportregels voor geavanceerde technologie. De actie volgt op een strafzaak rond de export van servers. Het onderzoek concentreert zich specifiek op de naleving van Amerikaanse exportcontroles op AI-chips en computerinfrastructuur.
Waarom dit voor NL telt: Nederlandse datacenters en AI-infrastructuurprojecten zijn afhankelijk van Supermicro-hardware; verstoring van de toeleveringsketen of compliance-problemen raken rechtstreeks Nederlandse cloud- en AI-providers.
Bron: Techzine
Verder nog gezien
-
AWS S3 Files gelanceerd — Amazon introduceert een gedeeld bestandssysteem bovenop S3 voor directe toegang zonder dataduplicatie. De dienst is nu beschikbaar in 34 regio’s wereldwijd. Bron: Techzine
-
WhatsApp test gebruikersnamen — WhatsApp begint volgens WABetaInfo met de geleidelijke uitrol van een gebruikersnamenfunctie bij een beperkt aantal gebruikers. De functie maakt contact mogelijk zonder telefoonnummers te delen. Bron: Tweakers
-
TikTok investeert €1 miljard in Fins datacenter — Het bedrijf bouwt een tweede datacenter in Lahti als onderdeel van het €12 miljard kostende Project Clover, gericht op Europese datasoevereiniteit. Bron: The Next Web
-
Run AI lokaal met Python — Een technische handleiding voor het draaien van AI-modellen zonder API-kosten of cloud-afhankelijkheid, wat meer controle biedt over AI-toepassingen. Bron: Medium
-
Mobiel dataverbruik Nederland op recordniveau — De ACM meldt een verbruik van 829 miljoen GB in het vierde kwartaal van 2025. Ondanks dit hoge verbruik kiezen veel consumenten niet optimaal hun abonnement. Bron: HCC
-
OnePlus werkt aan gaming-handheld — Er circuleren geruchten over een smartphone-achtige handheld met cameramodule en paarse handsteunen. OnePlus heeft dit nog niet officieel bevestigd. Bron: Tweakers
-
Technologie steeds belangrijker bij evenementen — Een overzicht van de digitalisering binnen evenementorganisatie in Nederland, van registratie tot programmamanagement. Bron: HCC
-
Energiebesparing door huisverduurzaming — Een informatieve gids over financieringsmogelijkheden voor energiezuinige woningaanpassingen in Nederland. Bron: EWmagazine
-
Collect&Go test zelfrijdend bezorgwagentje — Colruyt Group start een pilot met een autonoom bezorgvoertuig in Leuven voor hun online boodschappendienst. Bron: Retailtrends
-
Participatiewet-discussie op Reddit — Een 34-jarige Nederlandse Reddit-gebruiker met achondroplasie deelt frustraties over arbeidsmarkttoegankelijkheid en de effectiviteit van re-integratietrajecten. Bron: Reddit r/thenetherlands
-
Brandweer waarschuwt voor stekkerbatterijen — De brandweer uit zorgen over het onveilige gebruik van de steeds populairdere thuisbatterijen voor energieopslag. Bron: Reddit r/thenetherlands
Deze digest behandelt 18 geselecteerde nieuwsitems met directe of indirecte relevantie voor het Nederlandse AI-ecosysteem.
Wat de community zegt
Oracle Appoints Hilary Maxson As CFO With $29.7 Million Package After Firing 30,000 Employees
𝕏BREAKING: USS Abraham Lincoln miraculously still floating despite being sunk by Iran’s AI weapons over 100 times
𝕏CLAUDE IS OFFERING 13 AI COURSES & CERTIFICATES. ALL FREE. START LEARNING NOW. * Claude 101. Learn Claude for everyday work. * AI Fluency: Frameworks & Foundations. * Introduction to Agent Skills. * Building with the Claude API. * Claude Code in Action. * Intro to…
An actress Milla Jovovich just released a free open-source AI memory system that scored 100% on LongMemEval, beating every paid solution
Looks like AFT is receiving $23 million from Microsoft, OpenAI, and Anthropic to push AI onto educators via "trainings" apnews.com/article/arti... news.microsoft.com/source/2025/...
EXCLUSIVE: OpenAI, Anthropic and Google are working together to clamp down on Chinese competitors copying their AI models