BUMA: Suno uitspraak onderstreept belang van toestemming bij AI-training met muziek 4 weken De uitspraak van de rechtbank in München in de zaak van auteursrechtenorganisatie GEMA tegen AI-muziekplatform Suno is een belangrijke ontwikkeling voor muziekmakers in Europa. Dat stelt de Nederlandse zusterorganisatie BumaStemra,
De rechtbank in München oordeelde in deze zaak dat Suno inbreuk maakte op de rechten op zes beschermde muziekwerken en in strijd heeft gehandeld met zowel het...
emerce business NCSC-2026-0276 [1.00] [M/H] Kwetsbaarheden verholpen in Veeam Service Provider Console 4 weken Veeam heeft meerdere kwetsbaarheden verholpen in Veeam Service Provider Console. De kwetsbaarheden bevinden zich in verschillende onderdelen van Veeam Service Provider Console. Een onbevoegde aanvaller kan zich voordoen als een beheerde agent binnen het systeem en daarmee de bijbehorende inloggegevens achterhalen. Daarnaast kan een aanvaller willekeurige bestanden schrijven op de managementserver...
ncsc security Bol getroffen door datalek na aanval op logistiek partner 4 weken Bol is op 1 augustus geïnformeerd over een cyberincident bij een logistieke warehousing-partner. Onbevoegden kregen toegang tot twee systemen die bestellingen verwerken vanuit één distributiecentrum. Klantgegevens zijn mogelijk bekeken of gekopieerd. Eigen systemen van bol bleven buiten schot. Het incident speelt niet bij bol zelf, maar bij een externe partner die logistieke processen verzorgt....
techzine business UU brengt met model it-kwetsbaarheden in kaart 4 weken Digital Autonomy Assessment Framework brengt afhankelijkheden van it-systemen systematisch in kaartDigitale soevereiniteit is voor veel organisaties nog altijd een abstract begrip. Het gaat over afhankelijkheden van leveranciers, controle over data en de vraag hoe wendbaar je nog bent als omstandigheden veranderen. Maar hoe maak je dat concreet? De Universiteit Utrecht (UU) laat zien dat dit wel...
computable business Anthropic zet eigen chipteam voor Claude op 4 weken Anthropic bevestigt voor het eerst publiekelijk dat het een intern team opzet om eigen AI-chips voor Claude te ontwerpen. Het bedrijf zoekt ervaren engineers, maar houdt tegelijk vast aan hardware van AWS, Google, Nvidia en AMD. De vraag naar zijn modellen blijft flink groeien. Een woordvoerder bevestigt de plannen aan Business Insider. Volgens de woordvoerder […]
techzine business Schwarz Digits meldt zich in Benelux 4 weken De Duitse cloudaanbieder Schwarz Digits breidt zijn activiteiten uit naar de Benelux. Als directeur van Schwarz Digits Benelux – StackIT is Stephano Bosman benoemd. Hij krijgt de leiding over de opbouw van een lokale organisatie en een regionaal kantoor in Nederland.
Stephano Bosman komt van Amazon Web Services (AWS) vandaan waar hij in Nederland de verkooptak voor de publieke overheid...
computable business Cloudflare koppelt identiteit aan AI Gateway tegen shadow AI 4 weken Cloudflare introduceert Identity-Aware AI Gateway en User Insights. De functies koppelen elk AI-verzoek aan een geverifieerde identiteit en signaleren afwijkend gebruik. IT-teams zien daardoor wie welke prompt naar een AI-model stuurt en kunnen bestedingslimieten per gebruiker of team instellen. Door AI Gateway te verbinden met Cloudflare Access krijgt elk AI-verzoek een geverifieerde identiteit...
techzine business Kwetsbaarheid in SolarWinds Web Help Desk: update nu 1 maand Er is een ernstige kwetsbaarheid, CVE-2026-28323, gevonden in SolarWinds Web Help Desk met een CVSS-score van 9.8. Deze kwetsbaarheid betreft een beveiligingsprobleem in de SAML 2.0 authenticatie, waardoor onbevoegden toegang kunnen krijgen tot het systeem. Het is belangrijk om de door SolarWinds uitgebrachte updates zo snel mogelijk te installeren om dit risico te verminderen.
ncsc algemeen Kritieke kwetsbaarheden in Adobe Campaign Classic 1 maand Organisaties die Adobe Campaign Classic gebruiken, doen er goed aan de nieuwste beveiligingsupdates zo snel mogelijk te installeren. In de software zijn twee ernstige kwetsbaarheden gevonden die een aanvaller zonder gebruikersinteractie kan misbruiken.
ncsc algemeen Het nieuwe Trojaanse paard zit in je dependencies 1 maand Wanneer je als ontwikkelaar code, configuratie of tooling uit een externe bron haalt, dan vertrouw je die bron. Doe je dat zonder te verifiëren wie erachter zit en wat je binnenhaalt, dan zet je onbedoeld de deur open voor een aanvaller. Aanvallen via pakketregisters als npm en PyPI nemen snel toe en verspreiden zich steeds vaker automatisch.
ncsc algemeen Kritieke kwetsbaarheden in VMware vCenter en ESX-producten: update onmiddellijk 1 maand Er zijn meerdere kwetsbaarheden gevonden in VMware vCenter en ESX-producten, waaronder CVE-2026-59309 en CVE-2026-59310 met een CVSS-score van 9.8. Deze kwetsbaarheden zijn beoordeeld als ernstig met een middelgrote kans op misbruik en een hoge kans op schade. VMware vCenter en ESX worden gebruikt voor het beheren en draaien van virtuele machines in IT-omgevingen. Het advies is om de door VMware...
ncsc algemeen Meerdere kwetsbaarheden in Apple iOS en iPadOS: update je apparaten zo snel mogelijk 1 maand Apple heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in iOS en iPadOS, waaronder CVE-2026-3783, CVE-2026-3784 en CVE-2026-43723. De kwetsbaarheden hebben CVSS-scores tot 7.8 en zijn beoordeeld als middelmatig tot hoog risico. Er zijn op dit moment geen aanwijzingen dat de kwetsbaarheden actief worden misbruikt. We raden aan, om misbruik voor te zijn, om je apparaten zo snel...
ncsc algemeen AI legt de vinger op de kwetsbare plek 1 maand Deze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen voor de digitale weerbaarheid van organisaties en hoe kun je je daarop voorbereiden?
ncsc algemeen Vernieuwd NCSC klaar voor de toekomst 1 maand Het Nationaal Cyber Security Centrum (NCSC) heeft een beslissende stap gezet om beter te voldoen aan de groeiende maatschappelijke behoefte aan digitale weerbaarheid. Met een vernieuwd directieteam en een nieuwe organisatiestructuur wordt het NCSC wendbaarder en schaalbaarder.
ncsc algemeen Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarheden 1 maand Er zijn meerdere zeer ernstige kwetsbaarheden gevonden in verschillende Oracle Fusion Middleware-producten, waaronder Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server. De kwetsbaarheden, waaronder CVE-2026-47056 en CVE-2026-60217, hebben een maximale CVSS-score van 10.0. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als groot. Installeer daarom de...
ncsc algemeen HackShield: 'Kinderen worden door onze game wegwijs op het internet ' 1 maand HackShield leert kinderen tussen de zeven en twaalf jaar veilig op het internet te struinen met behulp van een game. Ook wordt gekeken of kinderen talent hebben voor de cyberwereld en daar later mogelijk een baan aan kunnen overhouden. Hoe dat precies in z'n werk gaat, bespreken Joe van Burik en Ben van der Burg met Emily Jacometti en Tim Murck, oprichters van HackShield, in deze zomerse...
bnr business Ernstige kwetsbaarheden in WordPress Core: installeer updates 1 maand In WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie is misbruik van de kwetsbaarheden waargenomen. WordPress is een veelgebruikt systeem om websites te beheren. Gebruik je WordPress Core? Installeer dan de beveiligingsupdates zo snel mogelijk om het risico...
ncsc algemeen Installeer updates voor kwetsbaarheden in Microsoft Office 1 maand Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze actief is misbruikt als zeroday-kwetsbaarheid. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog. Om misbruik te voorkomen is het belangrijk om de beschikbare updates zo snel...
ncsc algemeen Dora Horjus programmamanager House of Cyber bij NCSC 1 maand Het Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een nieuw huis voor zijn medewerkers, maar ook voor een plek waar publieke en private partijen fysiek én actief kunnen samenwerken aan de cybersecurity van Nederland.
ncsc algemeen Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen 1 maand Russische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van deze camera’s, maar ook hacktivistische groeperingen en cybercriminelen. Daarom roept het NCSC organisaties en thuisgebruikers op om IP-camera’s beter te beveiligen door onder andere je apparaten up-to-...
ncsc algemeen Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid 1 maand Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen....
ncsc algemeen Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1 1 maand Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve...
ncsc algemeen De Cyberbeveiligingswet in laatste fase van vaststelling 2 maanden Op 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de Eerste Kamer het wetsvoorstel aanneemt, treedt de Cbw naar verwachting op 15 augustus 2026 in werking. Organisaties die onder de wet vallen, krijgen dan te maken met nieuwe verplichtingen op het gebied van digitale weerbaarheid.
ncsc algemeen FortiBleed: duizenden Fortinetsystemen mogelijk geraakt 2 maanden Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is...
ncsc algemeen WordPress-sites doelwit van botnet: bezoekers ook geraakt 2 maanden Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van WordPress-sites op om actie te ondernemen en bezoekers om alert te zijn op...
ncsc algemeen