Nieuws

FortiBleed: duizenden Fortinetsystemen mogelijk geraakt 2 maanden
Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is...
ncsc algemeen
WordPress-sites doelwit van botnet: bezoekers ook geraakt 2 maanden
Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van WordPress-sites op om actie te ondernemen en bezoekers om alert te zijn op...
ncsc algemeen
Het kan, maar moet het ook? 2 maanden
Als iets niet bestaat, kan het ook geen schade aanrichten.
agconnect achtergrond
AI-governance als motor voor innovatie en rendement 2 maanden
De EU AI Act creëert een nieuw concurrentievoordeel op basis van vertrouwen.
agconnect achtergrond
Verantwoorde AI vraagt om meer dan een oplettende mens 2 maanden
AI werkt vaak goed, tot het ineens misgaat. Geef daarom veel aandacht aan vangrails. Zo leunt veiligheid niet op menselijke waakzaamheid.
agconnect achtergrond
Zet data niet op slot om privacy te beschermen 2 maanden
Datadeling kan veilig én nuttig zijn: maak onderscheid tussen misbruik en legitiem gebruik, met heldere regels, toezicht en audittrails.
agconnect achtergrond
Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows 2 maanden
Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
ncsc algemeen
Op papier compliant, in de praktijk kwetsbaar 3 maanden
Wie de Cyberbeveiligingswet leest als compliance, leest hem verkeerd.
agconnect achtergrond
Serieus, leiding geven aan Cyborgs? 3 maanden
Managers krijgen er ‘collega’s’ bij: AI-agents. Wie ze slim inzet, werkt aantoonbaar effectiever. Dat vraagt om een nieuw soort leiderschap.
agconnect achtergrond
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem 3 maanden
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC...
ncsc algemeen
Misconfiguraties bieden open deur tot gevoelige gegevens 3 maanden
Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het...
ncsc algemeen
Regie verloren, les geleerd 3 maanden
De geblokkeerde overname van Solvinity: wat we hadden moeten weten, en wat we nu moeten leren.
agconnect achtergrond
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS 3 maanden
Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
ncsc algemeen
Gratis goed advies bestaat niet 3 maanden
Slordige offertes leiden tot verkeerde verwachtingen bij de klant en uiteindelijk negatieve gevolgen voor het bedrijf door krimpende marges.
agconnect achtergrond
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 3 maanden
De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 3 maanden
De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen
Gezamenlijke actie politie en NCSC legt groot botnetwerk plat 3 maanden
Dankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er 200 servers geïdentificeerd waar actie op is ondernomen. De servers stuurden miljoenen geïnfecteerde apparaten zoals computers, tablets en smartphones aan om cyberaanvallen uit te voeren.
ncsc algemeen
AI kan veel, maar goede producten ontwikkelen blijft mensenwerk 3 maanden
Monsters van mijn zoon laten zien: AI kan veel, maar zonder menselijke keuzes, intentie en empathie blijft een product leeg.
agconnect achtergrond
Wachten op wetgeving is geen weerbaarheidsstrategie 3 maanden
Je bent pas NIS2-ready als je nú weet wat je assets zijn, wie beslist en hoe je herstelt bij incidenten. Wacht niet op Den Haag.
agconnect achtergrond
Bedrijven verbeteren beveiliging van websites en e-mail 3 maanden
Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen
De moed om te vertragen 3 maanden
Snelheid voelt vaak als vooruitgang. Maar wie eerlijk naar zijn agenda kijkt, weet dat niet alles wat we doen even waardevol is.
agconnect achtergrond
Op naar de chaos? 3 maanden
De weg vooruit is het omgaan met chaos, en de vele puzzelstukjes voortdurend met elkaar laten interacteren.
agconnect achtergrond
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 3 maanden
Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen
Grok, etymologie en betekenis 3 maanden
Grok is net zo niet-origineel als X zelf.
agconnect achtergrond
Actief misbruik Ivanti Endpoint Manager Mobile 4 maanden
Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen
Het fundament ligt er al dertig jaar 4 maanden
Het kabinet kent zijn eigen kroonjuwelen niet.
agconnect achtergrond
Kritieke kwetsbaarheid in cPanel- en WHM-producten 4 maanden
Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen
DigiD-aansluitingen voldoen aan de regels, nu de staatssecretaris nog 4 maanden
Staatssecretaris geeft impliciet toe dat de beveiliging bij Logius helemaal niet op orde is.
agconnect achtergrond
Op naar een nieuw digitaal speelveld 4 maanden
Digitale soevereiniteit is een vraagstuk voor alle overheden in Nederland, niet alleen voor de Rijksoverheid.
agconnect achtergrond
AI-agents vragen om een nieuwe vorm van Zero Trust 4 maanden
AI-agents zijn de nieuwe medewerkers. Hun gedrag is dynamisch en onvoorspelbaar. Traditionele beveiligingsprincipes schieten daar tekort.
agconnect achtergrond
Vrouwen blijven achter in de AI-boom 4 maanden
Vrouwen gebruiken generatieve AI minder vaak dan mannen. Dat heeft gevolgen voor productiviteit, zichtbaarheid én de systemen die we bouwen.
agconnect achtergrond
Barst die bubbel nou nog eens? 4 maanden
Of het inderdaad een knal wordt, is onwaarschijnlijk, maar er ontsnapt al lucht.
agconnect achtergrond
Kwetsbaarheid in Microsoft System Center 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
Tweede Kamer stemt in met Cyberbeveiligingswet 4 maanden
Vandaag, 15 april, heeft de Tweede Kamer de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Dat is een belangrijke stap, ook voor ons werk bij NCSC.
ncsc algemeen
Anthropic’s frontiermodel Mythos vraagt om directe actie 4 maanden
Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen
Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024 4 maanden
Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score van 9,6, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
AI in de zorg: van hype naar hulp 5 maanden
AI maakt de zorg niet magisch beter, maar kan wél direct helpen: minder administratie, snellere verslaglegging en meer tijd voor de patiënt.
agconnect achtergrond
Kwetsbaarheid in FortiClient EMS van Fortinet 5 maanden
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen
Agentic AI: de technologie is er, een heldere ambitie (vaak) nog niet 5 maanden
Technologie is niet de bottleneck: de echte vraag is wie je over vijf jaar wilt zijn, en welke eerste stap je nú durft te zetten.
agconnect achtergrond
Een paar AI agentjes dirigeren… hoe moeilijk kan ‘t zijn? 5 maanden
Zonder regie wordt AgenticAI chaos: waarom orchestration tools onmisbaar zijn om agents te laten samenwerken.
agconnect achtergrond
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages 5 maanden
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
ncsc algemeen
Atoomproef of aardbeving? 5 maanden
Iran trilde twee keer: toeval, tektoniek of toch een geheime test? Wat seismologen in minuten zien, kostte vroeger een millenium.
agconnect achtergrond

Pagina's