Special: Apple WWDC 2026, wat je met Siri AI en iOS 27 kan (en wat níet in de EU) 1 maand Apple heeft op het Worldwide Developers Conference 2026 veel nieuws gedeeld, over iOS 27, nieuw ouderlijk toezicht op iPhones, Apple Intelligence en centraal daarin Siri AI. Opmerkelijk genoeg komt die laatste voorlopig niet beschikbaari in de EU, tenzij je Mac-gebruikers bent. Dat bespreken Joe van Burik, Ben van der Burg en Stijn Goossens uitgebreid met Jordi Bruin, onafhakelijk appmaker bij...
bnr business Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows 1 maand Deze 'Patch Tuesday' heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een CVSS-score van 9 en hoger. Vanwege kans op grootschalig misbruik van deze beveiligingslekken op korte termijn, is het advies om de door Microsoft uitgegeven software-updates zo snel mogelijk te (laten) installeren.
ncsc algemeen Nvidia en Microsoft vallen Apple aan + Zo krijg je kids geïnteresseerd in tech 2 maanden Het is opnieuw een week van de goednieuws-shows bij Big Tech. Onlangs nog Google, volgende week Apple, maar deze week betraden zowel Nvidia als Microsoft het podium. Nvidia-baas Jensen Huang deed dat op GTC Taiwan bij de aftrap van techbeurs Computex. Hij nam zijn ouders mee, praatte over koetjes en kalfjes én kwam met groot nieuws: een gloednieuwe chip. Niet voor datacenters, maar...
bnr business Menstruatie-app PERIOD.: 'Wij vogelen uit hoe je intieme data veilig beheert' 2 maanden Miljoenen vrouwen gebruiken menstruatie-apps om hun cyclus te volgen, patronen te herkennen en bij te houden of ze fysieke klachten hebben. Dat veelgebruikte apps zoals Flo misbruik maken van hun data en deze doorverkopen is bekend. Lisa Volkers heeft daarom samen met haar partner Diederick Trampe een app ontwikkeld waar privacy wél bovenaan staat: PERIOD. Zonder technische achtergrond...
bnr business NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem 2 maanden Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het congres Weerbaar Energiesysteem op 1 juni. Met het pact willen partijen in de energiesector gezamenlijk optrekken om de weerbaarheid tegen fysieke en digitale dreigingen te versterken. Naast het NCSC...
ncsc algemeen Misconfiguraties bieden open deur tot gevoelige gegevens 2 maanden Steeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het werkt overal. Maar één verkeerd vinkje in de configuratie kan voldoende zijn om al die gevoelige informatie onbedoeld benaderbaar te maken voor de buitenwereld. Kwaadwillenden scannen geautomatiseerd en op grote schaal het...
ncsc algemeen Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS 2 maanden Er is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer ernstig (CVSS-score van 9.1 uit 10) omdat het kan leiden tot ongeautoriseerde toegang tot interne systemen. Het advies is daarom om de beveiligingsupdates zo snel mogelijk te installeren.
ncsc algemeen Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid 2 maanden De officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende samenwerking tussen nationale Security Operations Centres versterkt. Het Nationaal Cyber Security Centrum (NCSC) is een van de consortiumpartners en draagt bij aan onder andere coördinatie, validatie en de inzet van...
ncsc algemeen Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft 2 maanden De nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het laagste niveau van de afgelopen 9 jaar. Phishing en spoofing domineren het aanvalslandschap. Het onderzoek wijst ook uit dat de kloof in cyberweerbaarheid tussen grote en kleine bedrijven hardnekkig is. Hieronder zoomt het NCSC in op...
ncsc algemeen Gezamenlijke actie politie en NCSC legt groot botnetwerk plat 2 maanden Dankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er 200 servers geïdentificeerd waar actie op is ondernomen. De servers stuurden miljoenen geïnfecteerde apparaten zoals computers, tablets en smartphones aan om cyberaanvallen uit te voeren.
ncsc algemeen The Firewall: 'Solvinity-ingreep kan begin zijn van keerpunt in soevereiniteit' 2 maanden Het feit dat de Amerikaanse overname van Solvinity, de beheerder van DigiD, niet doorgaat zou een keerpunt kunnen betekenen voor Nederland. Volgens tech-expert Bert Hubert ligt het er wél aan op welke grond de overname precies niet doorgaat. Want waar deze beslissing precies op gebaseerd is, moet nog blijken. Het is en blijft een belangrijk moment voor de status van de digitale...
bnr business Bedrijven verbeteren beveiliging van websites en e-mail 2 maanden Nederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de Statistiek (CBS) naar de toepassing van internetstandaarden bij bedrijven. De gemiddelde score van websites op Internet.nl steeg van 60,4% in 2020 naar 74,7% in 2026. Bij e-maildomeinen is een verbetering te zien van 58,9% in...
ncsc algemeen Ernstige kwetsbaarheid in SD-WAN controllers van Cisco 2 maanden Voor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar hebben, lopen een verhoogd risico op misbruik. Het NCSC verwacht dat op korte termijn een toename in scan- en misbruikverkeer zal plaatsvinden.
ncsc algemeen Eindelijk dé oplossing voor cookievensters + Odido's halve excuses moeten ons wakkerschudden 2 maanden Op het internet betalen we langzaam maar zeker steeds meer met geld voor mooie content en communicatie, maar over het algemeen toch nog steeds met onze data. Dat moet anders met behulp van Upod, de 'datakluis' voor Nederlandse bedrijven. Die wordt komende week voor het eerst ingezet en daarover spreken we Arno Otto, mede-oprichter van ontwikkelaar Utonomy. Daarnaast praten Ben van der Burg en Joe...
bnr business Actief misbruik Ivanti Endpoint Manager Mobile 3 maanden Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen Kritieke kwetsbaarheid in cPanel- en WHM-producten 3 maanden Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen Nebius: 'Na Meta en Microsoft worden Heineken en ABN AMRO onze belangrijkste klanten' 3 maanden Nebius is bouwer én beheerder van datacenters. Maar bouwt ook voor ontwikkeling en toepassing van AI. Daarom investeerde Nvidia er onlangs nog 2 miljard dollar in, ook met oog op het leveren van hun eigen chips. En ook sloot Meta een deal ter waarde van 27 miljard, om diensten bij Nebius af te nemen. Daarover praat Tom Blackwell, Chief Communications Officer bij Nebius, met Joe van Burik...
bnr business Kwetsbaarheid in Microsoft System Center 3 maanden Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen Anthropic’s frontiermodel Mythos vraagt om directe actie 3 maanden Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024 3 maanden Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score van 9,6, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen Kwetsbaarheid in FortiClient EMS van Fortinet 4 maanden Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen CIO Defensie: ‘Wij moeten meer investeren in waardevolle Europese bedrijven’ 4 maanden Bij het Ministerie van Defensie zijn digitalisering, AI en drones onmisbaar geworden. Toch blijft er een spanningsveld ontstaan tussen het investeren in klassieke wapens en in de nieuwste IT-systemen. Tegelijkertijd is het Ministerie van Defensie steeds meer bezig met onze digitale autonomie in Europa, en moet er geïnvesteerd worden in kostbare Nederlandse technologie via start- en...
bnr business Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilot 4 maanden Dagelijks worden Nederlanders misleid met nepberichten en valse websites. Phishing is nog altijd één van de grootste vormen van online criminaliteit. Om internetgebruikers hier beter tegen te beschermen, hebben publieke en private partijen samen een nieuwe aanpak getest in een pilot. Het zogeheten Anti Phishing Shield laat zien dat de aanpak werkt: sinds de start van de pilot in juli 2025 zijn...
ncsc algemeen Sora van OpenAI sneuvelt (door geldzorgen?) + Google en Meta schuldig in rechtbank 4 maanden Sora, de video-app van OpenAI, lanceerde een halfjaar geleden vol bombarie in Canada en de VS. Gebruikers konden korte video's genereren en die vervolgens in een TikTok-achtige tijdlijn delen met andere gebruikers. Maar het is alweer over met de pret: OpenAI trekt de stekker uit Sora en gaat de rekenkracht voor andere doeleinden inzetten. Zit het OpenAI van Sam Altman in geldzorgen? En een zeer...
bnr business Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center 4 maanden Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*
ncsc algemeen STYGR-zussen wijzen Instagram-hacker de deur 4 maanden De schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters van modelabel STYGR om weer toegang te krijgen. Pas daarna ontdekten de zussen wat de internetcrimineel in de tussentijd had aangericht.
ncsc algemeen Peter Wennink: 'Strategische autonomie is bullshit, je moet relevant zijn' 5 maanden Het rapport Wennink is bijna honderd dagen geleden gepresenteerd. In die periode werd er nog druk geformeerd wat uiteindelijk een minderheidscoaltie zou opleveren. Hoe gaat het eigenlijk met de uitvoering van het rapport Wennink? En wat doen de partijen, richting 3 juni - honderd dagen ná aantreden van het kabinet Jetten - met de aanbevelingen van deze voormalig topman van ASML? Dat...
bnr business Cirrux: 'Soeverein mailen en werken doe je geleidelijk, niet met één overstap' 5 maanden Mailen, afspraken maken en misschien zelfs videobellen zónder dat je te maken hebt met een platform van een Amerikaans techbedrijf. Cirrux moet dé nieuwe soevereine kantoorsoftware worden. Oprichter Rick Pastoor bouwt dit nieuwe platform helemaal zelf en wil het vooral beter doen dan de grote concurrent Google of Microsoft. Hoe werkt Cirrux achter de schermen? Hoe zit het met een...
bnr business House of Cyber versterkt digitale weerbaarheid 5 maanden De overheid bundelt de krachten op het gebied van cyberveiligheid in het op te richten House of Cyber in Den Haag. Het Nationaal Cyber Security Centrum (NCSC), het ministerie van Defensie, de Nationale Politie, het Nederlands Forensisch Instituut en diverse andere publieke en private organisaties gaan onder één dak samenwerken aan de versterking van de digitale weerbaarheid en slagkracht van...
ncsc algemeen Privacy meer waard bij Samsung Galaxy S26 dan AI + Anthropic sloopt onterecht beurskoersen 5 maanden Samsung heeft de Galaxy S26-smartphonereeks onthuld, waarop je een interessant privacyfilter krijgt en een boel AI-features (met zowel Google Gemini als Bixby als ook Perplexity) die nog minder nuttig blijken, zo vertelt Stijn Goossens. En door Claude van winnend AI-bedrijf Anthropic gaat het slecht met de waarde van tal van softwarebedrijven, maar is dat eigenlijk wel terecht? Dat geeft...
bnr business Jaarbeeld Ransomware 2025 5 maanden In 2025 is in Nederland van 65 ransomware incidenten aangifte gedaan bij de politie. Bij 40 incidenten schoten incident-response bedrijven te hulp. Toegang wordt meestal verkregen door misbruik van kwetsbaarheden en accountovernames. Relatief meer incidenten begonnen met een accountovername in 2025, ten opzichte van 2024. Niet elk slachtoffer van ransomware wordt bijgestaan door een van de...
ncsc algemeen Nalden: 'Na WeTransfer wil ik met Boomerang weer vertrouwen winnen van mensen' 5 maanden Nalden werd twintig jaar geleden bekend met zijn online nieuwsbrief en richtte snel daarna WeTransfer op. Nadat de huidige eigenaars er een potje van maakten, moet Boomerang een nieuw en vooral beter initiatief zijn. In deze aflevering praten we over de wereld van een tech-ondernemer van toen, en de grote verschillen met nu. Wat heeft zijn frisse blik op de wereld van tech ons te bieden? En hoe...
bnr business