Nieuws

Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 2 maanden
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 2 maanden
De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen
Gezamenlijke actie politie en NCSC legt groot botnetwerk plat 2 maanden
Dankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er 200 servers geïdentificeerd waar actie op is ondernomen. De servers stuurden miljoenen geïnfecteerde apparaten zoals computers, tablets en smartphones aan om cyberaanvallen uit te voeren.
ncsc algemeen
Google AI-ficeert nu écht alles (ook Search) + 'Caveman' uit Nederland maakt AI-systemen extreem efficiënter 3 maanden
Tijdens Google I/O stond dit jaar écht alles in het teken van AI, met name de transformatie van de aloude zoekmachine die veel verder gaat dan alleen sporadische AI-overzichten. Wat betekent dat voor ons allemaal? En: Julius Brussee ontwikkelde een AI-systeem genaamd dat voor tot 65 procent besparing aan tokens kan leiden, door veel simpeler taalgebruik onder de naam Caveman. Daarover...
bnr business
Bedrijven verbeteren beveiliging van websites en e-mail 3 maanden
Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 3 maanden
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen
Actief misbruik Ivanti Endpoint Manager Mobile 3 maanden
Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen
Kritieke kwetsbaarheid in cPanel- en WHM-producten 3 maanden
Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen
The Sharing Group: 'We zijn de Europese concurrent, toch helpt Microsoft ons' 3 maanden
Digitaal autonoom werken, dat probeert The Sharing Group te realiseren. Juist door de krachten te bundelen moet het steeds makkelijker worden voor de consument om grote Amerikaanse partijen links te laten liggen. Hoe wordt deze puzzel gelegd en met welke Europese alternatieven? En is een nieuwe versie van Google Docs of Google Meet inderdaad een kwalitatief vergelijkbare optie? Het nieuwe product...
bnr business
Haroon Sheikh: 'Tech-krachten uit Amsterdam en Brainport bundelen voor sterkere AI-positie' | Extra DGTS 4 maanden
Wat is het ultieme doel van kunstmatige intelligentie? Het is één van de belangrijkste vragen die we stellen rondom het thema ‘AI Fair Tech’. Maar wat betekent dit precies en hoe raakt dit onze digitale economie? Al deze (filosofische) vragen nemen we door met filosoof Haroon Sheikh, tevens bijzonder hoogleraar aan de Vrije Universiteit in Amsterdam en senior...
bnr business
Kwetsbaarheid in Microsoft System Center 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
Tweede Kamer stemt in met Cyberbeveiligingswet 4 maanden
Vandaag, 15 april, heeft de Tweede Kamer de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Dat is een belangrijke stap, ook voor ons werk bij NCSC.
ncsc algemeen
Anthropic’s frontiermodel Mythos vraagt om directe actie 4 maanden
Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen
Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024 4 maanden
Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score van 9,6, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
Kwetsbaarheid in FortiClient EMS van Fortinet 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen
CIO Defensie: ‘Wij moeten meer investeren in waardevolle Europese bedrijven’ 4 maanden
Bij het Ministerie van Defensie zijn digitalisering, AI en drones onmisbaar geworden. Toch blijft er een spanningsveld ontstaan tussen het investeren in klassieke wapens en in de nieuwste IT-systemen. Tegelijkertijd is het Ministerie van Defensie steeds meer bezig met onze digitale autonomie in Europa, en moet er geïnvesteerd worden in kostbare Nederlandse technologie via  start- en...
bnr business
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages 4 maanden
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
ncsc algemeen
Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilot 4 maanden
Dagelijks worden Nederlanders misleid met nepberichten en valse websites. Phishing is nog altijd één van de grootste vormen van online criminaliteit. Om internetgebruikers hier beter tegen te beschermen, hebben publieke en private partijen samen een nieuwe aanpak getest in een pilot. Het zogeheten Anti Phishing Shield laat zien dat de aanpak werkt: sinds de start van de pilot in juli 2025 zijn...
ncsc algemeen
Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten 4 maanden
Op 23 maart 2026 was in de Tweede Kamer een wetgevingsoverleg over de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).
ncsc algemeen
Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center 5 maanden
Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*
ncsc algemeen
STYGR-zussen wijzen Instagram-hacker de deur 5 maanden
De schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters van modelabel STYGR om weer toegang te krijgen. Pas daarna ontdekten de zussen wat de internetcrimineel in de tussentijd had aangericht.
ncsc algemeen
NCSC roept organisaties op alert te zijn bij betrokkenheid bij een datalek 5 maanden
Recent zijn er meerdere datalekken in het nieuws geweest. Bij zo’n lek wordt niet alleen de organisatie waar het lek plaatsvindt geraakt, maar ook andere organisaties en personen, zoals leveranciers en dienstverleners, waarvan gegevens bij die partij zijn opgeslagen.
ncsc algemeen
House of Cyber versterkt digitale weerbaarheid 5 maanden
De overheid bundelt de krachten op het gebied van cyberveiligheid in het op te richten House of Cyber in Den Haag. Het Nationaal Cyber Security Centrum (NCSC), het ministerie van Defensie, de Nationale Politie, het Nederlands Forensisch Instituut en diverse andere publieke en private organisaties gaan onder één dak samenwerken aan de versterking van de digitale weerbaarheid en slagkracht van...
ncsc algemeen
Jaarbeeld Ransomware 2025 5 maanden
In 2025 is in Nederland van 65 ransomware incidenten aangifte gedaan bij de politie. Bij 40 incidenten schoten incident-response bedrijven te hulp. Toegang wordt meestal verkregen door misbruik van kwetsbaarheden en accountovernames. Relatief meer incidenten begonnen met een accountovername in 2025, ten opzichte van 2024. Niet elk slachtoffer van ransomware wordt bijgestaan door een van de...
ncsc algemeen
Wat doet het mkb aan digitale weerbaarheid? 6 maanden
Het Centraal Bureau voor de Statistiek (CBS) onderzoekt elk jaar in welke mate het mkb bepaalde ICT-veiligheidsmaatregelen treft. Een paar cijfers: slechts 29% van de mkb-bedrijven maakt een risico-analyse en maar 9% doet aan verplichte trainingen voor medewerkers. Er valt dus nog veel te winnen op het gebied van digitale weerbaarheid. Hoe effectief is de inzet van samenwerkingsverbanden om het...
ncsc algemeen
Mysterieuze cookieroof leidt tot torenhoge cloudkosten 6 maanden
Nederlandse bedrijven zijn Europese koploper wat betreft het gebruik van clouddiensten en het benutten van data. We regelen vrijwel alles online en graag zo centraal mogelijk. Dat maakt bepaalde dataknooppunten extra gevoelig voor cybercriminelen. Dat ervaarde ook een aanbieder van een landelijke dienst, waar iets kleins als een cookie-instelling, tot grote problemen leidde.
ncsc algemeen
Het oordeel van onze jury: de Wall of Fame 2025 6 maanden
Het Nationaal Cyber Security Centrum (NCSC) vervult al jarenlang een centrale rol als meldpunt voor kwetsbaarheden binnen de digitale infrastructuur van de Rijksoverheid en vitale organisaties. Securityonderzoekers van buiten het NCSC leveren daarbij een onmisbare bijdrage. Met hun expertise fungeren zij als verlengstuk van ons Fusion Centre en helpen zij actief mee om digitale risico’s tijdig te...
ncsc algemeen
Actief misbruik kwetsbaarheden Fortinet producten 6 maanden
Er zijn ernstige kwetsbaarheden in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager gevonden medio december 2025. Onderzoekers meldden toen actief misbruik van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-2025-59719. Update: de beveiligingsupdates bieden onvoldoende bescherming.
ncsc algemeen
Dreigingsinformatie snel en gestructureerd delen met STIX en TAXII 7 maanden
Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse...
ncsc algemeen
Meld je aan - Cbw webinar: zorgplicht en bestuurlijke verantwoordelijkheid 7 maanden
Op donderdag 29 januari van 11:00 tot 12:00 uur organiseren we samen met de NCTV een tweede webinar over de Cyberbeveiligingswet. Dit keer zoomen we in op de zorgplicht - één van de kernverplichtingen uit de Cyberbeveiligingswet - en bespreken we de bestuurlijke verantwoordelijkheid & opleidingsplicht.
ncsc algemeen
Business Email Compromise: een snelgroeiende vorm van digitale fraude met grote impact 7 maanden
Business Email Compromise (BEC) is op dit moment een van de snelst groeiende vormen van digitale oplichting. Bij BEC doen criminelen zich voor als een persoon die binnen een organisatie wordt vertrouwd - vaak een directeur of leidinggevende (CEO-fraude). In dit artikel lees je meer over hoe BEC-aanvallen typisch verlopen, hoe je ze kunt herkennen en op welke manieren je jouw organisatie hiertegen...
ncsc algemeen
TNO-topman Tjark Tjin-A-Tsoi: 'Wij moeten twee tech-unicorns realiseren in een paar jaar' 7 maanden
TNO wil snel overgaan tot actie na het rapport-Wennink en in de komende paar jaar zeker twee techbedrijven tot unicorn-status - met een waarde van één miljard euro - helpen brengen. Daarover spreekt Tjark Tjin-A-Tsoi, CEO en bestuursvoorzitter bij TNO, de publieke organisatie die zich bezighoudt met technologische innovatie voor de samenleving en bedrijfsleven, in deze aflevering...
bnr business
Versterkt NCSC: alle Nederlandse organisaties krijgen één aanspreekpunt voor digitale weerbaarheid 7 maanden
Per 1 januari 2026 zijn het Digital Trust Center (DTC) en het Nationaal Cyber Security Centrum (NCSC) samengevoegd. Hierdoor is het NCSC nu voor 2,4 miljoen Nederlandse organisaties het aanspreekpunt voor digitale weerbaarheid. Met een vernieuwde website, uitgebreid aanbod aan kennis en 24/7 bereikbaarheid versterkt het NCSC de digitale weerbaarheid van Nederland.
ncsc algemeen
Keurmerk Digitale Basisveiligheid MKB gelanceerd 8 maanden
Voor het midden- en kleinbedrijf (mkb) is betrouwbare digitale beveiliging van hun software, hardware en bijvoorbeeld kantoorautomatisering onmisbaar. Goed ingerichte cybersecurity draagt direct bij aan de continuïteit van bedrijfsvoering, het beschermen van klantgegevens en het vertrouwen bij ketenpartners en afnemers. Om ondernemers meer houvast te geven, heeft het Centrum voor...
ncsc algemeen
Kwetsbaarheid Notepad ++ 8 maanden
Er is een kwetsbaarheid in Notepad++ gevonden waarmee het mogelijk is om malafide updates naar gebruikers te pushen. Momenteel zijn voor zover bekend uitsluitend organisaties met belangen in Oost-Azië slachtoffer van gerichte aanvallen. Het NCSC heeft vooralsnog geen aanwijzing dat ook in Nederland actief misbruik heeft plaatsgevonden.
ncsc algemeen
Netflix vs. Paramount om Warner Bros, we spreken de beste iPad-appmaker van 2025 en AI-slop van McDonald's 8 maanden
Netflix wil Warner Bros. deels overnemen voor 83 miljard, maar Paramount (gesteund door Donald Trump) biedt 108 miljard voor alle onderdelen, inclusief CNN. Wat betekent dat voor ons en de wereld van tech? Ook spreken we Paul Veugen, oprichter van de AI-videoapp Detail, die Apple bekroonde tot iPad-app van het jaar. Daarover praten Ben van der Burg en Joe van Burik, evenals over de AI-...
bnr business
DTC-netwerkbijeenkomst in teken van integratie met het NCSC 8 maanden
Op woensdagmiddag 3 december kwamen de samenwerkingsverbanden, ISAC’s en partners van het Digital Trust Center (DTC) in Utrecht bij elkaar voor de laatste netwerkbijeenkomst onder de vlag van het DTC. De bijeenkomst stond in het teken van de integratie met het NCSC, maar ook kennisdeling en netwerken vormden een groot deel van het programma.
ncsc algemeen
DARE Health Innovation: 'De zorg kan veel bereiken met data van mensen uit slimme brillen' 8 maanden
DARE Health Innovation wil zorgbedrijven efficiënter laten werken en gebruikt daar virtual- en augmented realitybrillen voor. Hun meest recente aanwinst is de nieuwe en nog niet in Nederland verkrijgbare Samsung Galaxy XR. Hoe kunnen deze brillen helpen bij innovatie in de zorg? En hoe verhoudt de Samsung-versie zich tot de concurrentie? Je hoort het in het gesprek tussen Ben van der Burg,...
bnr business
ARC Raiders-maker: 'Game-ontwikkeling is ambacht, maar machine learning en AI kunnen zó helpen' | Extra DGTS 8 maanden
ARC Raiders is één van de populairste en meest succesvolle nieuwe games van dit jaar, als online 'extraction shooter' in een 'post-post-apocalyptische' spelwereld. Bij de ontwikkeling is onder meer machine learning gebruikt, en mogelijk ook andere vormen van AI, maar in de kern is het mensenwerk. De art director van ontwikkelaar Embark Studios, Robbert Sammelin, vertelt daarover aan...
bnr business
Een passend niveau van digitale weerbaarheid – op zoek naar het gouden midden 8 maanden
Hoe kom je als organisatie tot een passend niveau van digitale weerbaarheid? Als cybersecurity-adviseur lees ik veel rapporten over dreigingen en maatregelen om je als organisatie te beschermen. In gesprek met organisaties blijkt dan vaak dat het toepassen van die maatregelen om maatwerk vraagt. Wat betekenen die maatregelen voor hun specifieke situatie? Iedere organisatie heeft immers een eigen...
ncsc algemeen
Dutch Game Week: 'Zo zetten we Nederlandse gamemakers op de wereldkaart vanuit Breda' 8 maanden
De Dutch Game Week is hét game-industrie-event van Nederland, en vindt plaats in Breda. Die stad heeft grote ambities, wat daar moet vanuit opleidingen en een aantal gamebedrijven een heuse internationale hub ontstaan. Maar hoe, juist ook in een moeilijke gamesector en de invloed van AI daarop? Ben van der Burg en Joe van Burik praten daarover met Leon van Rooij, oprichter en directeur van...
bnr business
Wat volgens het AI-deltaplan anders moet en de waanzin van X-trollen buiten Europa en de VS 8 maanden
Het regent AI-plannen deze week! We praten met Jelle Prins (Cradle en AI Plan) over het Nationaal AI-deltaplan dat voor minister Karremans van Economische Zaken werd opgesteld. Wat willen zij, en hoe komt dat overeen (of juist niet) met de plannen van AI Coalitie 4 NL, Techleap en Invest-NL? Daarnaast: de waanzin die is ontstaan door het blootleggen van waar extreemrechts postende X-accounts in...
bnr business
Cybersecuritybeeld 2025: dreigingen divers en onvoorspelbaar, digitale basishygiëne op orde blijft cruciaal 8 maanden
De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) heeft het Cybersecuritybeeld Nederland 2025 (CSBN) gepubliceerd. Het CSBN schetst een beeld van een digitaal dreigingslandschap dat steeds complexer en onvoorspelbaarder wordt. Cyberaanvallen worden geavanceerder terwijl digitale systemen onderling sterk van elkaar afhankelijk zijn. Deze ontwikkeling vraagt om een brede,...
ncsc algemeen
Cyberexpert Jaya Baloo (AIsle): 'Zo maakt AI de wereld écht cyberveiliger' 8 maanden
AI heeft het werk van cybercriminelen een stuk makkelijker gemaakt, maar AI zou mogelijk juist de oplossing zijn op het gebied van cybersecurity. Daarin gelooft de kersverse startup AIsle, die bedrijven weer honderd procent cybersecure willen maken. Met nieuwe technologie kunnen kwetsbaarheden in een netwerk opgespoord en automatisch opgelost worden. Klinkt ideaal, maar werkt dat echt in de...
bnr business
Waarom de EU privacyregels echt verschraalt en financiële trucs onder de AI-bubbel uitgelegd 9 maanden
De Europese Commissie heeft voorgesteld om wetgeving te 'stroomlijnen', zodat AI-modellen zonder toestemming getraind kunnen worden met persoonlijke data en het aan banden leggen van AI-systemen met hoog risico wordt uitgesteld. Waar is deze zogenoemde Digitale Omnibus eigenlijk goed voor? Verder horen we van BNR's beursnerd en presentator Jochem Visser met welke financiële trucs...
bnr business

Pagina's