AI Radar Nederland AI Radar

ChipSoft-ransomware treft Nederlandse · AI-screening sollicitanten · MyLovely AI-datalek

NL AI Radar 8 april: ChipSoft-ransomware raakt Nederlandse ziekenhuizen en huisartsen, maar persoonsgegevens waarschijnlijk niet gelekt

AI Pulse Nieuwsredactie 4 min leestijd

Snel Overzicht

High

Ransomware-aanval op ChipSoft verstoort huisartsenpraktijken en patiëntportalen in ziekenhuizen, maar patiëntdata waarschijnlijk veilig.

We controleren deze week onze VPN-verbindingen met zorgleveranciers en monitoren netwerkverkeer op afwijkingen.

Infra / SRESecurityBeleidsmakers
Breaking

NCSC waarschuwt organisaties kritieke Fortinet-kwetsbaarheden (CVE-2024-55591, CVE-2025-24472) direct te patchen door actieve ransomware-aanvallen en accountovernames.

Controleer en patch onmiddellijk alle FortiClient EMS-systemen op CVE-2026-35616.

Infra / SRESecurity
High

Datalek bij MyLovely AI lekt persoonlijke data van 100.000+ gebruikers, waardoor velen risico lopen op identiteitsdiefstal en fraude.

Auditeer deze week de privacy- en beveiligingsmaatregelen van onze AI-applicaties op gevoelige data.

SecurityFoundersBeleidsmakersDevelopers
High

Nederlandse bedrijven riskeren juridische problemen bij AI-screening van sollicitanten door AVG-beperkingen op geautomatiseerde besluiten en AI Act-risico's op discriminatie en gebrek aan transparantie.

We auditen deze week onze AI-recruitmenttools op AVG- en AI-verordeningsconformiteit.

FoundersInfra / SRESecurityBeleidsmakers
Medium

Meerderheid Amerikaanse predikanten gebruikt AI bij preekvoorbereiding, wat ethische en privacy-vragen oproept over menselijke authenticiteit en datagebruik.

We auditen deze week ons AI-gebruik op privacyrisico's en verbieden invoer van persoonsgegevens.

FoundersBeleidsmakersSecuritygeneral
High

ChipSoft, leverancier van elektronische patiëntendossiers voor ongeveer 70 procent van de Nederlandse ziekenhuizen, is dinsdag 7 april getroffen door een ransomware-aanval die de website offline haalde. ChipSoft kan niet uitsluiten dat patië

Auditeer deze week onze VPN-verbindingen met kritieke zorgleveranciers en implementeer striktere monitoring.

SecurityInfra / SREBeleidsmakers
High

Nederlandse bedrijven riskeren discriminatieclaims en AVG-boetes door AI-screening van sollicitanten in juridisch grijs gebied zonder transparantie of menselijk toezicht.

Voer deze week een DPIA uit op onze AI-screeningtools voor sollicitaties.

FoundersBeleidsmakersSecurityInfra / SRE
Breaking

Anthropic's Claude Mythos, een krachtig AI-model voor cybersecurity, lekte door een CMS-fout en vormt ongekende risico's voor grootschalige cyberaanvallen.

Geef deze week vroege toegang tot Claude Mythos aan ons security-team om kwetsbaarheden in onze codebases te scannen.

SecurityInfra / SREFoundersBeleidsmakers

Nederland AI Digest

8 april 2026


Vandaag in 3 bullets

  • ChipSoft-ransomware raakt Nederlandse ziekenhuizen en huisartsen, maar persoonsgegevens waarschijnlijk niet gelekt
  • AI-screeners bij sollicitatieprocedures roepen juridische vragen op zonder duidelijk Nederlands bedrijfsbeleid
  • MyLovely AI-datalek treft 100.000+ gebruikers van AI-vriendin-generator met gestolen persoonsgegevens

NL Hoofdpunten

ChipSoft-ransomware treft Nederlandse zorgsector

Een ransomware-aanval op ChipSoft heeft de website van deze Nederlandse leverancier van elektronische patiëntendossiersystemen offline gehaald. In een bericht aan klanten stelt het bedrijf dat persoonsgegevens “waarschijnlijk” niet zijn buitgemaakt. Ziekenhuizen melden tot nu toe beperkte gevolgen, maar huisartsen ondervinden wel hinder door de uitval.

Waarom dit voor NL telt: De aanval op ChipSoft raakt de kern van de Nederlandse digitale zorginfrastructuur en toont de kwetsbaarheid van geconcentreerde softwareleveranciers in essentiële sectoren.

Bronnen: Techzine, The Register, Tweakers

AI-screening sollicitanten: juridisch niemandsland voor Nederlandse bedrijven

Nederlandse bedrijven passen steeds vaker AI-systemen toe bij het screenen van sollicitanten, terwijl duidelijke regelgeving ontbreekt. Volgens Security.NL opereren deze bedrijven in een juridisch vacuüm, waarbij de vraag of deze praktijk wettelijk toegestaan is onbeantwoord blijft. Ondertussen neemt het gebruik van deze technologie toe, gedreven door efficiëntieoverwegingen, maar zonder concrete richtlijnen.

Waarom dit voor NL telt: De situatie heeft directe implicaties voor de naleving van de AVG en de toekomstige implementatie van de Europese AI Act in Nederland. Werkgevers voelen druk om recruitmentprocessen te automatiseren, maar moeten dit doen zonder helder juridisch kader.

Bron: Security.NL

MyLovely AI-datalek treft ruim 100.000 gebruikers

Een omvangrijk datalek bij MyLovely AI heeft de persoonsgegevens van meer dan honderdduizend gebruikers blootgesteld. Het platform stelt gebruikers in staat om via tekstprompts AI-gegenereerde virtuele partners te creëren en gesprekken met deze virtuele vriendinnen te voeren.

Waarom dit voor NL telt: Het incident onderstreept de privacyrisico’s bij AI-toepassingen die intieme interacties faciliteren. Tevens roept het vragen op over het toezicht op AI-diensten binnen Nederland en Europa, met name diensten die gevoelige persoonlijke gegevens verwerken.

Bron: Tweakers

Anthropic lanceert Claude Mythos voor cybersecurity

Anthropic heeft een preview aangekondigd van Claude Mythos, een AI-model dat specifiek is ontwikkeld voor cyberbeveiliging. Het model is geoptimaliseerd voor beveiligingstaken en dreigingsdetectie.

Waarom dit voor NL telt: Nederlandse cybersecurity-teams en Security Operations Centers kunnen dit model inzetten voor dreigingsanalyse. Deze ontwikkeling komt op een relevant moment, gezien de recente ransomware-aanvallen op ChipSoft en andere Nederlandse organisaties.

Bron: Techzine


Sectoren & Beleid

Overheid & Juridisch

Supermicro onderzoekt medewerkers na exportregels-schending

Supermicro is een intern onderzoek gestart naar mogelijke betrokkenheid van medewerkers bij het omzeilen van exportregels voor geavanceerde technologie. De actie volgt op een strafzaak rond de export van servers. Het onderzoek concentreert zich specifiek op de naleving van Amerikaanse exportcontroles op AI-chips en computerinfrastructuur.

Waarom dit voor NL telt: Nederlandse datacenters en AI-infrastructuurprojecten zijn afhankelijk van Supermicro-hardware; verstoring van de toeleveringsketen of compliance-problemen raken rechtstreeks Nederlandse cloud- en AI-providers.

Bron: Techzine


Verder nog gezien

  • AWS S3 Files gelanceerd — Amazon introduceert een gedeeld bestandssysteem bovenop S3 voor directe toegang zonder dataduplicatie. De dienst is nu beschikbaar in 34 regio’s wereldwijd. Bron: Techzine

  • WhatsApp test gebruikersnamen — WhatsApp begint volgens WABetaInfo met de geleidelijke uitrol van een gebruikersnamenfunctie bij een beperkt aantal gebruikers. De functie maakt contact mogelijk zonder telefoonnummers te delen. Bron: Tweakers

  • TikTok investeert €1 miljard in Fins datacenter — Het bedrijf bouwt een tweede datacenter in Lahti als onderdeel van het €12 miljard kostende Project Clover, gericht op Europese datasoevereiniteit. Bron: The Next Web

  • Run AI lokaal met Python — Een technische handleiding voor het draaien van AI-modellen zonder API-kosten of cloud-afhankelijkheid, wat meer controle biedt over AI-toepassingen. Bron: Medium

  • Mobiel dataverbruik Nederland op recordniveau — De ACM meldt een verbruik van 829 miljoen GB in het vierde kwartaal van 2025. Ondanks dit hoge verbruik kiezen veel consumenten niet optimaal hun abonnement. Bron: HCC

  • OnePlus werkt aan gaming-handheld — Er circuleren geruchten over een smartphone-achtige handheld met cameramodule en paarse handsteunen. OnePlus heeft dit nog niet officieel bevestigd. Bron: Tweakers

  • Technologie steeds belangrijker bij evenementen — Een overzicht van de digitalisering binnen evenementorganisatie in Nederland, van registratie tot programmamanagement. Bron: HCC

  • Energiebesparing door huisverduurzaming — Een informatieve gids over financieringsmogelijkheden voor energiezuinige woningaanpassingen in Nederland. Bron: EWmagazine

  • Collect&Go test zelfrijdend bezorgwagentje — Colruyt Group start een pilot met een autonoom bezorgvoertuig in Leuven voor hun online boodschappendienst. Bron: Retailtrends

  • Participatiewet-discussie op Reddit — Een 34-jarige Nederlandse Reddit-gebruiker met achondroplasie deelt frustraties over arbeidsmarkttoegankelijkheid en de effectiviteit van re-integratietrajecten. Bron: Reddit r/thenetherlands

  • Brandweer waarschuwt voor stekkerbatterijen — De brandweer uit zorgen over het onveilige gebruik van de steeds populairdere thuisbatterijen voor energieopslag. Bron: Reddit r/thenetherlands


Deze digest behandelt 18 geselecteerde nieuwsitems met directe of indirecte relevantie voor het Nederlandse AI-ecosysteem.

Wat de community zegt