
🤖 EU AI & Soevereiniteit Top 10
30 september 2026
Hier is de EU AI & Soevereiniteit Top 10 van vandaag. De rode draad deze week is veiligheid als scherpe rand van soevereiniteit: terwijl de EU-instellingen de week besteden aan debatten over hybride dreigingen en online veiligheid, liep het echte front door een Franse belastingdienst-hack, een Citrix zero-day en Russische sabotage aan de oostflank van de NAVO. Beleid en werkelijkheid bewegen op twee verschillende snelheden — en in dat gat zit het risico.
cybersecurity
🔥 HOOG
Franse belastingdata gestolen via wachtwoorden, 7 weken onopgemerkt
Een aanvaller gebruikte gestolen inloggegevens van medewerkers om in juni en juli data van honderdduizenden belastingbetalers en bedrijven te stelen. Noch de belastingdienst, noch het nationale cyberagentschap ANSSI merkte dat de data het netwerk verliet — een ontnuchterende reminder dat identiteitscompromis, niet exotische exploits, het dominante aanvalspad blijft.
cybercrime
🔥 HOOG
Nederlandse politie arresteert ShinyHunters-hacker die twee moorden plande
De Nederlandse politie arresteerde een lid van de cybercrimebende ShinyHunters wiens laptop plannen bevatte om twee mensen te vermoorden. Het illustreert de verdiepende EU-samenwerking tegen cybercriminaliteit — en hoe digitale en gewelddadige criminaliteit steeds vaker in dezelfde dossiers samenkomen.
veiligheidsbeleid
🔥 HOOG
Europees Parlement eist stevigere EU-reactie op hybride dreigingen
Een nieuw rapport waarschuwt voor toegenomen hybride aanvallen op de EU, met Rusland en zijn proxies als voornaamste daders. Het dossier staat centraal in het EU-soevereiniteits- en veiligheidsdebat — desinformatie, sabotage en cyberoperaties worden als één gecoördineerde dreiging behandeld.
beleid
📌 MEDIUM
EP-leden debatteren State of the EU: economie, veiligheid, klimaat, AI, sociale media
In het jaarlijkse State of the European Union-debat bespraken Europarlementariërs en Commissievoorzitter Von der Leyen het werk van de Commissie, waaronder AI-beleid en platformregulering — bevestiging dat AI inmiddels een vast agendapunt is op de hoogste politieke tafel van de Unie.
platformregulering
📌 MEDIUM
EP-leden: maak sociale media en online omgeving veiliger
Het Parlement nam voorstellen aan om platforms, EU-landen en de Commissie te verplichten een veilige online omgeving voor jongeren te garanderen — een verlengstuk van het bredere EU-digitale regelsysteem dat voortbouwt op de DSA/DMA.
kwetsbaarheden
🔥 HOOG
Custom malware bij Citrix zero-day-aanvallen op overheden en banken
Op maat gemaakte malware wordt ingezet bij Citrix zero-day-aanvallen gericht op overheden, banken en professionele dienstverleners. Vragen blijven over wie de kwetsbaarheden misbruikte en waarom Citrix zo lang wachtte met openbaarmaking — een nieuwe test van leverancierstransparantie bij kritieke infrastructuur.
spionage
🔥 HOOG
Russische ‘Star Blizzard’-groep treft 100+ organisaties via nep-uitnodigingen
Russische staatshackers van Star Blizzard gebruikten valse evenementuitnodigingen om een backdoor te installeren; campagnes gericht op Oekraïne-gerelateerde organisaties troffen sinds juni meer dan 100 doelwitten. Credential-phishing vermomd als agenda-uitnodiging blijft een low-tech, hoogrendement-tactiek.
onderzoeksfinanciering
📌 MEDIUM
EU verhoogt onderzoeks- en innovatiesteun met €500 mln voor Horizon Europe
De Commissie kende €500 miljoen extra toe aan Horizon Europe, het vlaggenschipprogramma voor onderzoek en innovatie, voor 2026 en 2027 — direct relevant voor Europese AI- en techsoevereiniteit via O&I-financiering.
geopolitiek
🔥 HOOG
Estland wijt brandstichting bij defensiebedrijf (dat Oekraïne levert) aan Rusland
Rusland wordt beschuldigd van sabotageaanvallen in meerdere Europese NAVO-landen die Oekraïne helpen — onderdeel van de bredere Europese geopolitieke en defensie-soevereiniteitsdruk die nu ook civiel verbonden industrie raakt.
ai-act
📌 MEDIUM
Trump-regering laat Big Tech zwakke, niet-bindende AI-regels ondertekenen
De Amerikaanse aanpak van AI-regulering — vrijwillig en niet-bindend — contrasteert scherp met de bindende EU AI Act. Het is de geopolitieke achtergrond waartegen Europa zich probeert te positioneren als de jurisdictie met afdwingbare regels.
📈 Belangrijkste Trends
- • Identiteitscompromis is het dominante aanvalspad — de Franse belastingdienst-hack draaide op gestolen wachtwoorden, niet op exotische exploits, en bleef zeven weken onopgemerkt.
- • Cybercrime en gewelddadige criminaliteit komen samen — de ShinyHunters-arrestatie verbindt digitale fraude direct aan geplande moorden.
- • Hybride dreigingen worden als één gecoördineerd front behandeld — het Parlement koppelt desinformatie, sabotage en cyberoperaties aan elkaar.
- • Leveranciers van kritieke infrastructuur krijgen een transparantietoets — de Citrix zero-day roept vragen op over openbaarmakingstiming.
- • Regelgevingskloof verbreedt — de VS zet in op vrijwillige regels terwijl Brussel de bindende AI Act handhaaft.
Wat vond je van dit bericht?