Misconfiguraties bieden open deur tot gevoelige gegevens 2 maanden Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het...
ncsc algemeen Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS 2 maanden Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
ncsc algemeen Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 2 maanden De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 2 maanden De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen Gezamenlijke actie politie en NCSC legt groot botnetwerk plat 2 maanden Dankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er 200 servers geïdentificeerd waar actie op is ondernomen. De servers stuurden miljoenen geïnfecteerde apparaten zoals computers, tablets en smartphones aan om cyberaanvallen uit te voeren.
ncsc algemeen Bedrijven verbeteren beveiliging van websites en e-mail 3 maanden Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 3 maanden Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen Eindelijk dé oplossing voor cookievensters + Odido's halve excuses moeten ons wakkerschudden 3 maanden Op het internet betalen we langzaam maar zeker steeds meer met geld voor mooie content en communicatie, maar over het algemeen toch nog steeds met onze data. Dat moet anders met behulp van Upod, de 'datakluis' voor Nederlandse bedrijven. Die wordt komende week voor het eerst ingezet en daarover spreken we Arno Otto, mede-oprichter van ontwikkelaar Utonomy. Daarnaast praten Ben van der Burg en Joe...
bnr business Actief misbruik Ivanti Endpoint Manager Mobile 3 maanden Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen Kritieke kwetsbaarheid in cPanel- en WHM-producten 3 maanden Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen Kwetsbaarheid in Microsoft System Center 4 maanden Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen Anthropic’s frontiermodel Mythos vraagt om directe actie 4 maanden Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024 4 maanden Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score van 9,6, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen Kwetsbaarheid in FortiClient EMS van Fortinet 4 maanden Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen CIO Defensie: ‘Wij moeten meer investeren in waardevolle Europese bedrijven’ 4 maanden Bij het Ministerie van Defensie zijn digitalisering, AI en drones onmisbaar geworden. Toch blijft er een spanningsveld ontstaan tussen het investeren in klassieke wapens en in de nieuwste IT-systemen. Tegelijkertijd is het Ministerie van Defensie steeds meer bezig met onze digitale autonomie in Europa, en moet er geïnvesteerd worden in kostbare Nederlandse technologie via start- en...
bnr business Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilot 4 maanden Dagelijks worden Nederlanders misleid met nepberichten en valse websites. Phishing is nog altijd één van de grootste vormen van online criminaliteit. Om internetgebruikers hier beter tegen te beschermen, hebben publieke en private partijen samen een nieuwe aanpak getest in een pilot. Het zogeheten Anti Phishing Shield laat zien dat de aanpak werkt: sinds de start van de pilot in juli 2025 zijn...
ncsc algemeen Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center 5 maanden Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*
ncsc algemeen STYGR-zussen wijzen Instagram-hacker de deur 5 maanden De schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters van modelabel STYGR om weer toegang te krijgen. Pas daarna ontdekten de zussen wat de internetcrimineel in de tussentijd had aangericht.
ncsc algemeen Cirrux: 'Soeverein mailen en werken doe je geleidelijk, niet met één overstap' 5 maanden Mailen, afspraken maken en misschien zelfs videobellen zónder dat je te maken hebt met een platform van een Amerikaans techbedrijf. Cirrux moet dé nieuwe soevereine kantoorsoftware worden. Oprichter Rick Pastoor bouwt dit nieuwe platform helemaal zelf en wil het vooral beter doen dan de grote concurrent Google of Microsoft. Hoe werkt Cirrux achter de schermen? Hoe zit het met een...
bnr business House of Cyber versterkt digitale weerbaarheid 5 maanden De overheid bundelt de krachten op het gebied van cyberveiligheid in het op te richten House of Cyber in Den Haag. Het Nationaal Cyber Security Centrum (NCSC), het ministerie van Defensie, de Nationale Politie, het Nederlands Forensisch Instituut en diverse andere publieke en private organisaties gaan onder één dak samenwerken aan de versterking van de digitale weerbaarheid en slagkracht van...
ncsc algemeen Jaarbeeld Ransomware 2025 6 maanden In 2025 is in Nederland van 65 ransomware incidenten aangifte gedaan bij de politie. Bij 40 incidenten schoten incident-response bedrijven te hulp. Toegang wordt meestal verkregen door misbruik van kwetsbaarheden en accountovernames. Relatief meer incidenten begonnen met een accountovername in 2025, ten opzichte van 2024. Niet elk slachtoffer van ransomware wordt bijgestaan door een van de...
ncsc algemeen Wat doet het mkb aan digitale weerbaarheid? 6 maanden Het Centraal Bureau voor de Statistiek (CBS) onderzoekt elk jaar in welke mate het mkb bepaalde ICT-veiligheidsmaatregelen treft. Een paar cijfers: slechts 29% van de mkb-bedrijven maakt een risico-analyse en maar 9% doet aan verplichte trainingen voor medewerkers. Er valt dus nog veel te winnen op het gebied van digitale weerbaarheid. Hoe effectief is de inzet van samenwerkingsverbanden om het...
ncsc algemeen Mysterieuze cookieroof leidt tot torenhoge cloudkosten 6 maanden Nederlandse bedrijven zijn Europese koploper wat betreft het gebruik van clouddiensten en het benutten van data. We regelen vrijwel alles online en graag zo centraal mogelijk. Dat maakt bepaalde dataknooppunten extra gevoelig voor cybercriminelen. Dat ervaarde ook een aanbieder van een landelijke dienst, waar iets kleins als een cookie-instelling, tot grote problemen leidde.
ncsc algemeen Qualinx: 'Met onze locatie-chips zijn wearables nauwkeuriger én zuiniger' 6 maanden Qualinx haalde onlangs met een investeringsronde 20 miljoen euro op. Daarmee hoopt deze start-up uit Delft binnenkort de productie van hun chip voor draadloze communicatie op te kunnen starten. Wat kun je met deze chips? In hoeverre maakt dat Qualinx een nieuw Nederlandse belofte? En blijft het bedrijf ons land ook trouw? Dat bespreken Joe van Burik en Ben van der Burg met Tom Trill, ceo van...
bnr business Conflict Bits of Freedom en Meta gaat door + Tech-soevereiniteit: tijd voor concrete keuzes 6 maanden Bits of Freedom en Meta troffen elkaar weer in de rechtbank over de chronologische tijdlijn op Instagram. Meta heeft z'n verzet ten aanzien van de DSA ingetrokken, maar wil wel doorprocederen. De zaak kan richtinggevend worden voor handhaving van de DSA in de hele EU en zet de machtspositie en het verdienmodel van grote platforms verder onder druk. En we praten over digitale soevereiniteit. Big...
bnr business Het oordeel van onze jury: de Wall of Fame 2025 7 maanden Het Nationaal Cyber Security Centrum (NCSC) vervult al jarenlang een centrale rol als meldpunt voor kwetsbaarheden binnen de digitale infrastructuur van de Rijksoverheid en vitale organisaties. Securityonderzoekers van buiten het NCSC leveren daarbij een onmisbare bijdrage. Met hun expertise fungeren zij als verlengstuk van ons Fusion Centre en helpen zij actief mee om digitale risico’s tijdig te...
ncsc algemeen Actief misbruik kwetsbaarheden Fortinet producten 7 maanden Er zijn ernstige kwetsbaarheden in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager gevonden medio december 2025. Onderzoekers meldden toen actief misbruik van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-2025-59719. Update: de beveiligingsupdates bieden onvoldoende bescherming.
ncsc algemeen De vreemde cijfers van OpenAI + Hoe Netflix blijft winnen in Nederland 7 maanden Het gesprek over OpenAI houdt maar niet op. Deze week was het bedrijf onder leiding van Sam Altman volop in het nieuws over de omzet over het afgelopen jaar, de introductie van leeftijdsverificatie met behulp van AI en natuurlijk de introductie van advertenties. Ook spreken we met Branco Scherer van videomarktonderzoeker Bindinc over de streaming-oorlog in Nederland. We horen waar 'we’ in...
bnr business Helin: 'Wij kunnen de Nederlandse Palantir worden met deze miljoeneninvestering' 7 maanden Helin helpt partijen in bijvoorbeeld de energiesector, maritieme sector en maak industrie met het monitoren van de werkzaamheden. Om dat voor elkaar te krijgen, biedt het Nederlandse Helin een AI-dataplatform én lokale rekenkracht. En daar is veel geld mee op te halen. Daarover spreken Joe van Burik en Ben van der Burg met Martijn Handels, Chief Product...
bnr business Dreigingsinformatie snel en gestructureerd delen met STIX en TAXII 7 maanden Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse...
ncsc algemeen Business Email Compromise: een snelgroeiende vorm van digitale fraude met grote impact 7 maanden Business Email Compromise (BEC) is op dit moment een van de snelst groeiende vormen van digitale oplichting. Bij BEC doen criminelen zich voor als een persoon die binnen een organisatie wordt vertrouwd - vaak een directeur of leidinggevende (CEO-fraude). In dit artikel lees je meer over hoe BEC-aanvallen typisch verlopen, hoe je ze kunt herkennen en op welke manieren je jouw organisatie hiertegen...
ncsc algemeen Met deze skills én houding doorstaan we AI-gedreven veranderingen in 2026 7 maanden 2026 is nét gearriveerd! En één ding kunnen we daar nu al over zeggen: ook dat jaar zal voor een groot deel bepaald worden door AI. Immers, de Van Dale bepaalde onlangs nog dat ‘hallucineren', in AI-context, hét woord van 2025 is. Hoe moeten we ‘het gesprek over AI’ nou verder voeren, na bijna vier jaar aan hype? Dat bespreken we met Felienne Hermans...
bnr business