Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS 2 maanden Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
ncsc algemeen Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 2 maanden De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 2 maanden De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen The Firewall: 'Solvinity-ingreep kan begin zijn van keerpunt in soevereiniteit' 2 maanden Het feit dat de Amerikaanse overname van Solvinity, de beheerder van DigiD, niet doorgaat zou een keerpunt kunnen betekenen voor Nederland. Volgens tech-expert Bert Hubert ligt het er wél aan op welke grond de overname precies niet doorgaat. Want waar deze beslissing precies op gebaseerd is, moet nog blijken. Het is en blijft een belangrijk moment voor de status van de digitale...
bnr business Wikipedia-oprichter Jimmy Wales: 'Vertrouwen is onze kern, AI vervangt dat niet' 2 maanden Wikipedia, dé website waar iedereen wel eens komt (of kwam) en vooral als verzamelplek moest dienen van alle informatie die de mensheid verzamelt. Hoewel de zoekwereld totaal is veranderd, gelooft mede-oprichter Jimmy Wales nog steeds in de toekomst van Wikipedia. AI zal zijn online encyclopedie niet snel overnemen, als je het hem vraagt. Maar hoe gaat Wikipedia om met de opkomst van AI?...
bnr business Bedrijven verbeteren beveiliging van websites en e-mail 2 maanden Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen Eindelijk dé oplossing voor cookievensters + Odido's halve excuses moeten ons wakkerschudden 2 maanden Op het internet betalen we langzaam maar zeker steeds meer met geld voor mooie content en communicatie, maar over het algemeen toch nog steeds met onze data. Dat moet anders met behulp van Upod, de 'datakluis' voor Nederlandse bedrijven. Die wordt komende week voor het eerst ingezet en daarover spreken we Arno Otto, mede-oprichter van ontwikkelaar Utonomy. Daarnaast praten Ben van der Burg en Joe...
bnr business Wie wint de zaak Musk v. Altman? + Giga-investeringen drukken OpenAI keihard weg 3 maanden De langverwachte rechtszaak die Elon Musk aanspande jegens Sam Altman en OpenAI dient nu eindelijk voor de rechter én jury in San Francisco. Hoe liggen hun kansen? En hoe gaat het nou verder met OpenAI, getuige recente zorgwekkende geluiden, die ook voor zorgwekkende effecten zorgen op de beurs? Daarover schuift BNR's Beursnerd XL aan bij Joe van Burik en Donner Bakker, die Ben van der...
bnr business Kritieke kwetsbaarheid in cPanel- en WHM-producten 3 maanden Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen The Sharing Group: 'We zijn de Europese concurrent, toch helpt Microsoft ons' 3 maanden Digitaal autonoom werken, dat probeert The Sharing Group te realiseren. Juist door de krachten te bundelen moet het steeds makkelijker worden voor de consument om grote Amerikaanse partijen links te laten liggen. Hoe wordt deze puzzel gelegd en met welke Europese alternatieven? En is een nieuwe versie van Google Docs of Google Meet inderdaad een kwalitatief vergelijkbare optie? Het nieuwe product...
bnr business Nebius: 'Na Meta en Microsoft worden Heineken en ABN AMRO onze belangrijkste klanten' 3 maanden Nebius is bouwer én beheerder van datacenters. Maar bouwt ook voor ontwikkeling en toepassing van AI. Daarom investeerde Nvidia er onlangs nog 2 miljard dollar in, ook met oog op het leveren van hun eigen chips. En ook sloot Meta een deal ter waarde van 27 miljard, om diensten bij Nebius af te nemen. Daarover praat Tom Blackwell, Chief Communications Officer bij Nebius, met Joe van Burik...
bnr business Kwetsbaarheid in Microsoft System Center 3 maanden Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen Anthropic’s frontiermodel Mythos vraagt om directe actie 3 maanden Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen Kwetsbaarheid in FortiClient EMS van Fortinet 4 maanden Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen CIO Defensie: ‘Wij moeten meer investeren in waardevolle Europese bedrijven’ 4 maanden Bij het Ministerie van Defensie zijn digitalisering, AI en drones onmisbaar geworden. Toch blijft er een spanningsveld ontstaan tussen het investeren in klassieke wapens en in de nieuwste IT-systemen. Tegelijkertijd is het Ministerie van Defensie steeds meer bezig met onze digitale autonomie in Europa, en moet er geïnvesteerd worden in kostbare Nederlandse technologie via start- en...
bnr business Sora van OpenAI sneuvelt (door geldzorgen?) + Google en Meta schuldig in rechtbank 4 maanden Sora, de video-app van OpenAI, lanceerde een halfjaar geleden vol bombarie in Canada en de VS. Gebruikers konden korte video's genereren en die vervolgens in een TikTok-achtige tijdlijn delen met andere gebruikers. Maar het is alweer over met de pret: OpenAI trekt de stekker uit Sora en gaat de rekenkracht voor andere doeleinden inzetten. Zit het OpenAI van Sam Altman in geldzorgen? En een zeer...
bnr business Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center 4 maanden Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*
ncsc algemeen STYGR-zussen wijzen Instagram-hacker de deur 4 maanden De schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters van modelabel STYGR om weer toegang te krijgen. Pas daarna ontdekten de zussen wat de internetcrimineel in de tussentijd had aangericht.
ncsc algemeen Peter Wennink: 'Strategische autonomie is bullshit, je moet relevant zijn' 5 maanden Het rapport Wennink is bijna honderd dagen geleden gepresenteerd. In die periode werd er nog druk geformeerd wat uiteindelijk een minderheidscoaltie zou opleveren. Hoe gaat het eigenlijk met de uitvoering van het rapport Wennink? En wat doen de partijen, richting 3 juni - honderd dagen ná aantreden van het kabinet Jetten - met de aanbevelingen van deze voormalig topman van ASML? Dat...
bnr business Cirrux: 'Soeverein mailen en werken doe je geleidelijk, niet met één overstap' 5 maanden Mailen, afspraken maken en misschien zelfs videobellen zónder dat je te maken hebt met een platform van een Amerikaans techbedrijf. Cirrux moet dé nieuwe soevereine kantoorsoftware worden. Oprichter Rick Pastoor bouwt dit nieuwe platform helemaal zelf en wil het vooral beter doen dan de grote concurrent Google of Microsoft. Hoe werkt Cirrux achter de schermen? Hoe zit het met een...
bnr business Privacy meer waard bij Samsung Galaxy S26 dan AI + Anthropic sloopt onterecht beurskoersen 5 maanden Samsung heeft de Galaxy S26-smartphonereeks onthuld, waarop je een interessant privacyfilter krijgt en een boel AI-features (met zowel Google Gemini als Bixby als ook Perplexity) die nog minder nuttig blijken, zo vertelt Stijn Goossens. En door Claude van winnend AI-bedrijf Anthropic gaat het slecht met de waarde van tal van softwarebedrijven, maar is dat eigenlijk wel terecht? Dat geeft...
bnr business Nalden: 'Na WeTransfer wil ik met Boomerang weer vertrouwen winnen van mensen' 5 maanden Nalden werd twintig jaar geleden bekend met zijn online nieuwsbrief en richtte snel daarna WeTransfer op. Nadat de huidige eigenaars er een potje van maakten, moet Boomerang een nieuw en vooral beter initiatief zijn. In deze aflevering praten we over de wereld van een tech-ondernemer van toen, en de grote verschillen met nu. Wat heeft zijn frisse blik op de wereld van tech ons te bieden? En hoe...
bnr business Optics11: 'Met ons stukje glasvezel kan je onder water nauwkeurig horen en zien' 5 maanden Optics11 ontwikkelt geavanceerde meettechnologie waarmee onze vitale infrastructuur onder water beter beschermd kan worden. Deze technologie zorgt voor een vroegtijdig beeld van een mogelijke vijand, door onder water de verstoringen van elektromagnetische velden vast te leggen. Op deze manier kan Optics11 geluiden op honderden kilometers afstand oppikken. Hoe zit deze geavanceerde technologie...
bnr business Mysterieuze cookieroof leidt tot torenhoge cloudkosten 5 maanden Nederlandse bedrijven zijn Europese koploper wat betreft het gebruik van clouddiensten en het benutten van data. We regelen vrijwel alles online en graag zo centraal mogelijk. Dat maakt bepaalde dataknooppunten extra gevoelig voor cybercriminelen. Dat ervaarde ook een aanbieder van een landelijke dienst, waar iets kleins als een cookie-instelling, tot grote problemen leidde.
ncsc algemeen Qualinx: 'Met onze locatie-chips zijn wearables nauwkeuriger én zuiniger' 6 maanden Qualinx haalde onlangs met een investeringsronde 20 miljoen euro op. Daarmee hoopt deze start-up uit Delft binnenkort de productie van hun chip voor draadloze communicatie op te kunnen starten. Wat kun je met deze chips? In hoeverre maakt dat Qualinx een nieuw Nederlandse belofte? En blijft het bedrijf ons land ook trouw? Dat bespreken Joe van Burik en Ben van der Burg met Tom Trill, ceo van...
bnr business Conflict Bits of Freedom en Meta gaat door + Tech-soevereiniteit: tijd voor concrete keuzes 6 maanden Bits of Freedom en Meta troffen elkaar weer in de rechtbank over de chronologische tijdlijn op Instagram. Meta heeft z'n verzet ten aanzien van de DSA ingetrokken, maar wil wel doorprocederen. De zaak kan richtinggevend worden voor handhaving van de DSA in de hele EU en zet de machtspositie en het verdienmodel van grote platforms verder onder druk. En we praten over digitale soevereiniteit. Big...
bnr business Het oordeel van onze jury: de Wall of Fame 2025 6 maanden Het Nationaal Cyber Security Centrum (NCSC) vervult al jarenlang een centrale rol als meldpunt voor kwetsbaarheden binnen de digitale infrastructuur van de Rijksoverheid en vitale organisaties. Securityonderzoekers van buiten het NCSC leveren daarbij een onmisbare bijdrage. Met hun expertise fungeren zij als verlengstuk van ons Fusion Centre en helpen zij actief mee om digitale risico’s tijdig te...
ncsc algemeen Actief misbruik kwetsbaarheden Fortinet producten 6 maanden Er zijn ernstige kwetsbaarheden in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager gevonden medio december 2025. Onderzoekers meldden toen actief misbruik van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-2025-59719. Update: de beveiligingsupdates bieden onvoldoende bescherming.
ncsc algemeen De vreemde cijfers van OpenAI + Hoe Netflix blijft winnen in Nederland 6 maanden Het gesprek over OpenAI houdt maar niet op. Deze week was het bedrijf onder leiding van Sam Altman volop in het nieuws over de omzet over het afgelopen jaar, de introductie van leeftijdsverificatie met behulp van AI en natuurlijk de introductie van advertenties. Ook spreken we met Branco Scherer van videomarktonderzoeker Bindinc over de streaming-oorlog in Nederland. We horen waar 'we’ in...
bnr business Helin: 'Wij kunnen de Nederlandse Palantir worden met deze miljoeneninvestering' 6 maanden Helin helpt partijen in bijvoorbeeld de energiesector, maritieme sector en maak industrie met het monitoren van de werkzaamheden. Om dat voor elkaar te krijgen, biedt het Nederlandse Helin een AI-dataplatform én lokale rekenkracht. En daar is veel geld mee op te halen. Daarover spreken Joe van Burik en Ben van der Burg met Martijn Handels, Chief Product...
bnr business Dreigingsinformatie snel en gestructureerd delen met STIX en TAXII 6 maanden Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse...
ncsc algemeen