Nieuws

Loes.ai: 'Dit AI-model is de Nederlandse versie van ChatGPT' 1 maand
Lokale Open Europese Soevereine (Loes).ai is een Europees antwoord op de buitenlandse AI-gekte. Een open-sourcemodel dat gebouwd is door één persoon. Waarom zou je voor Loes kiezen en niet voor al die andere alternatieven? Dat bespreken Joe van Burik en Ben van der Burg met Jantine Doornbos, oprichter van Loes.ai, in deze zomerse aflevering van De Grote Tech Show. Vragen,...
bnr business
Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarheden 1 maand
Er zijn meerdere zeer ernstige kwetsbaarheden gevonden in verschillende Oracle Fusion Middleware-producten, waaronder Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server. De kwetsbaarheden, waaronder CVE-2026-47056 en CVE-2026-60217, hebben een maximale CVSS-score van 10.0. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als groot. Installeer daarom de...
ncsc algemeen
Ernstige kwetsbaarheden in WordPress Core: installeer updates 1 maand
In WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie is misbruik van de kwetsbaarheden waargenomen. WordPress is een veelgebruikt systeem om websites te beheren. Gebruik je WordPress Core? Installeer dan de beveiligingsupdates zo snel mogelijk om het risico...
ncsc algemeen
Installeer updates voor kwetsbaarheden in Microsoft Office 1 maand
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel...
ncsc algemeen
Reson8: 'AI-modellen spreken steeds slechter Nederlands'| Zomerserie DGTS 1 maand
Reson8 is druk bezig met het ontwikkelen van 'foundational speech models'. Dat zijn AI-modellen die menselijke spraak niet alleen transcriberen, maar ook begrijpen, vertalen en emoties of nuances in stemgeluid analyseren. Die markt is groot, maar modellen worden voor de Nederlandse taal steeds slechter. Hoe weet Reson8 daarvan te profiteren? Dat bespreken Joe van Burik en Ben van der Burg met...
bnr business
Dora Horjus programmamanager House of Cyber bij NCSC 1 maand
Het Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een nieuw huis voor zijn medewerkers, maar ook voor een plek waar publieke en private partijen fysiek én actief kunnen samenwerken aan de cybersecurity van Nederland.
ncsc algemeen
Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen 1 maand
Russische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van deze camera’s, maar ook hacktivistische groeperingen en cybercriminelen. Daarom roept het NCSC organisaties en thuisgebruikers op om IP-camera’s beter te beveiligen door onder andere je apparaten up-to-...
ncsc algemeen
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht 1 maand
De Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Hiermee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.
ncsc algemeen
Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid 1 maand
Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen....
ncsc algemeen
Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1 1 maand
Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve...
ncsc algemeen
Wolters Kluwer: ‘Door AI moeten we meer experimenteren samen met onze klanten' 1 maand
Wolters Kluwer was ooit bekend als uitgeverij, maar werkt meer en meer als informatieleverancier van databases en software. Maar wat betekent de steeds grotere aanwezigheid van AI, mét de flink stijgende kosten die daarbij komen kijken? En hoe gaan ze daarmee om? Want Wolters Kluwer is en wordt steeds meer een techbedrijf, en is daarmee ook steeds gevoeliger voor de razendsnelle AI-...
bnr business
De Cyberbeveiligingswet in laatste fase van vaststelling 1 maand
Op 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de Eerste Kamer het wetsvoorstel aanneemt, treedt de Cbw naar verwachting op 15 augustus 2026 in werking. Organisaties die onder de wet vallen, krijgen dan te maken met nieuwe verplichtingen op het gebied van digitale weerbaarheid.
ncsc algemeen
Toch maar weer pasta 2 maanden
Technologie ontwikkelt zich exponentieel, adoptie kost tijd.
agconnect achtergrond
Quantum-investeerder GSV: 'Door steeds meer toepassingen groeit quantum-omzet al keihard' 2 maanden
Investeren in quantumcomputing, volgens Ground State Ventures (GSV) is dat de slimste zet. Investeerders kiezen de laatste jaren namelijk massaal voor AI, maar quantum wordt door Ton van ‘t Noordende, General Partner bij GSV, gezien als het nieuwe goud. Toch zal menigeen de wenkbrauwen hierbij optrekken, want quantum heeft de belofte nog helemaal niet waargemaakt. Waar is dat enorme...
bnr business
FortiBleed: duizenden Fortinetsystemen mogelijk geraakt 2 maanden
Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is...
ncsc algemeen
WordPress-sites doelwit van botnet: bezoekers ook geraakt 2 maanden
Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van WordPress-sites op om actie te ondernemen en bezoekers om alert te zijn op...
ncsc algemeen
Het kan, maar moet het ook? 2 maanden
Als iets niet bestaat, kan het ook geen schade aanrichten.
agconnect achtergrond
Verantwoorde AI vraagt om meer dan een oplettende mens 2 maanden
AI werkt vaak goed, tot het ineens misgaat. Geef daarom veel aandacht aan vangrails. Zo leunt veiligheid niet op menselijke waakzaamheid.
agconnect achtergrond
Special: Hoe SpaceX 2,1 biljoen dollar waard werd 2 maanden
SpaceX is naar de beurs! En hoe: het aandeel sloot af op een afgeronde 166 dollar. Daarmee schrijf Elon Musk geschiedenis als de allereerste biljonair ter wereld. Ook voor SpaceX is het een historische mijlpaal, want het ruimtevaartbedrijf mag zich nu het op vijf na grootste beursgenoteerde bedrijf ter wereld noemen. Hoe heeft het zover kunnen komen? Hoe verliep deze spectaculaire beursgang. Wat...
bnr business
Special: Apple WWDC 2026, wat je met Siri AI en iOS 27 kan (en wat níet in de EU) 2 maanden
Apple heeft op het Worldwide Developers Conference 2026 veel nieuws gedeeld, over iOS 27, nieuw ouderlijk toezicht op iPhones, Apple Intelligence en centraal daarin Siri AI. Opmerkelijk genoeg komt die laatste voorlopig niet beschikbaari in de EU, tenzij je Mac-gebruikers bent. Dat bespreken Joe van Burik, Ben van der Burg en Stijn Goossens uitgebreid met Jordi Bruin, onafhakelijk appmaker bij...
bnr business
Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows 2 maanden
Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
ncsc algemeen
Menstruatie-app PERIOD.: 'Wij vogelen uit hoe je intieme data veilig beheert' 2 maanden
Miljoenen vrouwen gebruiken menstruatie-apps om hun cyclus te volgen, patronen te herkennen en bij te houden of ze fysieke klachten hebben. Dat veelgebruikte apps zoals Flo misbruik maken van hun data en deze doorverkopen is bekend. Lisa Volkers heeft daarom samen met haar partner Diederick Trampe een app ontwikkeld waar privacy wél bovenaan staat: PERIOD. Zonder technische achtergrond...
bnr business
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem 2 maanden
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC...
ncsc algemeen
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS 2 maanden
Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
ncsc algemeen
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 3 maanden
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen
Waarom Rijksoverheid (helaas) op X moet blijven (of niet) + Geloof niet in AI, zegt de Paus 3 maanden
Kamerleden, ministers en andere politici blijven nog altijd berichten verspreiden op platform X van Elon Musk, net als instanties zoals de Rijksoverheid. Dat zou écht eens moeten stoppen, zegt de Voorlichtingsraad in een memo tegen het kabinet-Jetten. Ook Paus Leo de Veertiende bemoeit zich met tech, maar dan specifiek als het gaat om AI-gebruik. In zijn visiedocument Magnifica Humanitas...
bnr business
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 3 maanden
De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen
The Firewall: 'Solvinity-ingreep kan begin zijn van keerpunt in soevereiniteit' 3 maanden
Het feit dat de Amerikaanse overname van Solvinity, de beheerder van DigiD, niet doorgaat zou een keerpunt kunnen betekenen voor Nederland. Volgens tech-expert Bert Hubert ligt het er wél aan op welke grond de overname precies niet doorgaat. Want waar deze beslissing precies op gebaseerd is, moet nog blijken. Het is en blijft een belangrijk moment voor de status van de digitale...
bnr business
Wikipedia-oprichter Jimmy Wales: 'Vertrouwen is onze kern, AI vervangt dat niet' 3 maanden
Wikipedia, dé website waar iedereen wel eens komt (of kwam) en vooral als verzamelplek moest dienen van alle informatie die de mensheid verzamelt. Hoewel de zoekwereld totaal is veranderd, gelooft mede-oprichter Jimmy Wales nog steeds in de toekomst van Wikipedia. AI zal zijn online encyclopedie niet snel overnemen, als je het hem vraagt. Maar hoe gaat Wikipedia om met de opkomst van AI?...
bnr business
Bedrijven verbeteren beveiliging van websites en e-mail 3 maanden
Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 3 maanden
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen
Actief misbruik Ivanti Endpoint Manager Mobile 3 maanden
Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen
Wie wint de zaak Musk v. Altman? + Giga-investeringen drukken OpenAI keihard weg 4 maanden
De langverwachte rechtszaak die Elon Musk aanspande jegens Sam Altman en OpenAI dient nu eindelijk voor de rechter én jury in San Francisco. Hoe liggen hun kansen? En hoe gaat het nou verder met OpenAI, getuige recente zorgwekkende geluiden, die ook voor zorgwekkende effecten zorgen op de beurs? Daarover schuift BNR's Beursnerd XL aan bij Joe van Burik en Donner Bakker, die Ben van der...
bnr business
Kritieke kwetsbaarheid in cPanel- en WHM-producten 4 maanden
Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen
The Sharing Group: 'We zijn de Europese concurrent, toch helpt Microsoft ons' 4 maanden
Digitaal autonoom werken, dat probeert The Sharing Group te realiseren. Juist door de krachten te bundelen moet het steeds makkelijker worden voor de consument om grote Amerikaanse partijen links te laten liggen. Hoe wordt deze puzzel gelegd en met welke Europese alternatieven? En is een nieuwe versie van Google Docs of Google Meet inderdaad een kwalitatief vergelijkbare optie? Het nieuwe product...
bnr business
AI-agents vragen om een nieuwe vorm van Zero Trust 4 maanden
AI-agents zijn de nieuwe medewerkers. Hun gedrag is dynamisch en onvoorspelbaar. Traditionele beveiligingsprincipes schieten daar tekort.
agconnect achtergrond
Nebius: 'Na Meta en Microsoft worden Heineken en ABN AMRO onze belangrijkste klanten' 4 maanden
Nebius is bouwer én beheerder van datacenters. Maar bouwt ook voor ontwikkeling en toepassing van AI. Daarom investeerde Nvidia er onlangs nog 2 miljard dollar in, ook met oog op het leveren van hun eigen chips. En ook sloot Meta een deal ter waarde van 27 miljard, om diensten bij Nebius af te nemen. Daarover praat Tom Blackwell, Chief Communications Officer bij Nebius, met Joe van Burik...
bnr business
Kwetsbaarheid in Microsoft System Center 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
Anthropic’s frontiermodel Mythos vraagt om directe actie 4 maanden
Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen
Kwetsbaarheid in FortiClient EMS van Fortinet 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen
Vliegwiel-effect voor start-ups én nieuwe cloud-alliantie + SpaceX wil in juni al grootste beursgang ooit 4 maanden
Veel ontwikkelingen in de Nederlandse techsector, met een nieuwe stap voor start-ups onder de noemer Vliegwiel in het verkrijgen van een uitzondering voor de vermaledijde Box 3-regels. Maar ook een groep van zeven IT-bedrijven die samen een cloud-vuist willen maken tegen Amerikaanse cloudreuzen. Verder praten we over de grote haast die Elon Musk nu heeft om SpaceX de grootste beursgang ooit te...
bnr business
Een paar AI agentjes dirigeren… hoe moeilijk kan ‘t zijn? 4 maanden
Zonder regie wordt AgenticAI chaos: waarom orchestration tools onmisbaar zijn om agents te laten samenwerken.
agconnect achtergrond
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages 4 maanden
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
ncsc algemeen

Pagina's