Het oordeel van onze jury: de Wall of Fame 2025 4 maanden Het Nationaal Cyber Security Centrum (NCSC) vervult al jarenlang een centrale rol als meldpunt voor kwetsbaarheden binnen de digitale infrastructuur van de Rijksoverheid en vitale organisaties. Securityonderzoekers van buiten het NCSC leveren daarbij een onmisbare bijdrage. Met hun expertise fungeren zij als verlengstuk van ons Fusion Centre en helpen zij actief mee om digitale risico’s tijdig te...
ncsc algemeen Actief misbruik kwetsbaarheden Fortinet producten 4 maanden Er zijn ernstige kwetsbaarheden in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager gevonden medio december 2025. Onderzoekers meldden toen actief misbruik van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-2025-59719. Update: de beveiligingsupdates bieden onvoldoende bescherming.
ncsc algemeen Dreigingsinformatie snel en gestructureerd delen met STIX en TAXII 4 maanden Stel je voor: het is maandagochtend. Terwijl de meeste teams nog opstarten, komt er in jouw sector een melding binnen over een nieuwe ransomware-campagne. Een paar uur later volgen de eerste bevestigingen: meerdere organisaties zijn al geraakt en de impact loopt snel op. De indicators of compromise (IOC’s), zoals IP-adressen, domeinnamen en file-hashes worden gedeeld, maar nog via losse...
ncsc algemeen Business Email Compromise: een snelgroeiende vorm van digitale fraude met grote impact 5 maanden Business Email Compromise (BEC) is op dit moment een van de snelst groeiende vormen van digitale oplichting. Bij BEC doen criminelen zich voor als een persoon die binnen een organisatie wordt vertrouwd - vaak een directeur of leidinggevende (CEO-fraude). In dit artikel lees je meer over hoe BEC-aanvallen typisch verlopen, hoe je ze kunt herkennen en op welke manieren je jouw organisatie hiertegen...
ncsc algemeen Wat CES doet met Nvidia, AMD, Nederlandse tech en Ben, én hoe we met robots moeten omgaan 5 maanden Ben van der Burg is nog steeds op de techbeurs CES in Las Vegas en heeft nog veel meer meegemaakt, zoals een presentatie van Lenovo waar ook Nvidia en AMD aantraden, evenals gesprekken met Nederlandse techondernemers. Plus: deze editie staat in het teken van robots, zoals Atlas van Boston Dynamics, die binnen enkele jaren al in grote getalen gemaakt moet worden - wat hebben we daar aan en wat...
bnr business Techjaar 2025: Hoe AI bij Apple, Google en Meta veel of juist niets toevoegt 6 maanden AI is overal, ook in steeds meer producten die we dagelijks gebruiken. Of we het nu willen of niet, een hype zou een hype niet zijn zonder winnaars en vooral veel verliezers. We blikken terug op 2025 met techredacteur Stijn Goossens, die voor de podcast Schaal van Hebben tal van producten heeft getest met daarin AI. In gesprek met Joe van Burik en Ben van der Burg hoor je over de tops en flops,...
bnr business Keurmerk Digitale Basisveiligheid MKB gelanceerd 6 maanden Voor het midden- en kleinbedrijf (mkb) is betrouwbare digitale beveiliging van hun software, hardware en bijvoorbeeld kantoorautomatisering onmisbaar. Goed ingerichte cybersecurity draagt direct bij aan de continuïteit van bedrijfsvoering, het beschermen van klantgegevens en het vertrouwen bij ketenpartners en afnemers. Om ondernemers meer houvast te geven, heeft het Centrum voor...
ncsc algemeen Kwetsbaarheid Notepad ++ 6 maanden Er is een kwetsbaarheid in Notepad++ gevonden waarmee het mogelijk is om malafide updates naar gebruikers te pushen. Momenteel zijn voor zover bekend uitsluitend organisaties met belangen in Oost-Azië slachtoffer van gerichte aanvallen. Het NCSC heeft vooralsnog geen aanwijzing dat ook in Nederland actief misbruik heeft plaatsgevonden.
ncsc algemeen DTC-netwerkbijeenkomst in teken van integratie met het NCSC 6 maanden Op woensdagmiddag 3 december kwamen de samenwerkingsverbanden, ISAC’s en partners van het Digital Trust Center (DTC) in Utrecht bij elkaar voor de laatste netwerkbijeenkomst onder de vlag van het DTC. De bijeenkomst stond in het teken van de integratie met het NCSC, maar ook kennisdeling en netwerken vormden een groot deel van het programma.
ncsc algemeen Een passend niveau van digitale weerbaarheid – op zoek naar het gouden midden 6 maanden Hoe kom je als organisatie tot een passend niveau van digitale weerbaarheid? Als cybersecurity-adviseur lees ik veel rapporten over dreigingen en maatregelen om je als organisatie te beschermen. In gesprek met organisaties blijkt dan vaak dat het toepassen van die maatregelen om maatwerk vraagt. Wat betekenen die maatregelen voor hun specifieke situatie? Iedere organisatie heeft immers een eigen...
ncsc algemeen Wat volgens het AI-deltaplan anders moet en de waanzin van X-trollen buiten Europa en de VS 6 maanden Het regent AI-plannen deze week! We praten met Jelle Prins (Cradle en AI Plan) over het Nationaal AI-deltaplan dat voor minister Karremans van Economische Zaken werd opgesteld. Wat willen zij, en hoe komt dat overeen (of juist niet) met de plannen van AI Coalitie 4 NL, Techleap en Invest-NL? Daarnaast: de waanzin die is ontstaan door het blootleggen van waar extreemrechts postende X-accounts in...
bnr business SAP: 'Soevereine cloud zonder innovatiekracht van de VS is niet realistisch' 7 maanden Het Duitse SAP is het op één na grootste techbedrijf van Europa en levert belangrijke enterprise-software voor ondernemingen over heel de wereld. Recent kondigde SAP aan 20 miljard te willen investeren in een soevereine, Europese cloud. Kunnen zij dat waarmaken? En is het mogelijk om deze diensten aan te bieden, zonder dat je afhankelijk bent van Amerikaanse techbedrijven? Het hele...
bnr business DTC en NCSC vanaf 2026 verder als versterkt NCSC 8 maanden Per 1 januari 2026 gaat het Digital Trust Center (DTC) verder onder de vlag van het versterkte Nationaal Cyber Security Centrum (NCSC). Dat betekent dat er straks één cyberorganisatie is voor alle bedrijven en organisaties in Nederland.
ncsc algemeen Waarom ChatGPT (niet) dé alles-app wordt en hoe gevaarlijk is Sora van OpenAI nu echt? 8 maanden OpenAI wordt vandaag onder de loep genomen, want het bedrijf van Sam Altman deed deze week weer meerdere aankondigingen. Zo wil het bedrijf ChatGPT breder gaan inzetten door andere applicaties - zoals Spotify - direct in ChatGPT aan te bieden. Ook de impact van videogenerator Sora 2 kunnen we niet onbesproken laten, nu de app in de Verenigde Staten gereleased is en mensen bewegend beeld...
bnr business Oud-cybergeneraal Gijsbers: 'Nederlandse defensiebedrijven testen hun tech in Oekraïne' 8 maanden Het regent geld in de Europese defensiesector. Met de verhoging van de NAVO-norm en het ‘Rearm Europe-plan' gaat er veel geld naar wapens, mankracht én digitale weerbaarheid. Want naast fysieke dreiging wordt er toch vooral gesproken over een mogelijke cyberoorlog. Maar waar komt al dat investeringsgeld nou precies terecht? En wat zien we er vervolgens in de praktijk van terug?...
bnr business 28 publieke en private partijen tekenen convenant samenwerking Cyclotron 8 maanden Vandaag heeft het NCSC samen met 27 partijen het convenant samenwerking Cyclotron ondertekend op de ONE Conference. De ondertekenaars zijn een groot aantal private partijen en daarnaast ook de AIVD, MIVD, Politie en het NCTV. De ondertekening is een volgende belangrijke stap in de samenwerking met als doel om het beeld op cyberdreigingen en incidenten te versterken door het structureel delen van...
ncsc algemeen Subsidie voor mkb-bedrijven nog 1 maand beschikbaar 8 maanden Voor kleine bedrijven die een financiële drempel ervaren bij het (laten) uitvoeren van cybermaatregelen, is tijdelijk een subsidie beschikbaar. Deze subsidie dekt 50% van de kosten van diverse cybermaatregelen, tot een maximum van € 1.250.
ncsc algemeen Zo haal je goede techontwikkelaars naar hier én ons oordeel over de iPhone 17 Pro en Air 8 maanden Nu is de kans om goede programmeurs, ontwikkelaars en andere mensen in tech naar Europa te halen, gezien de ‘veranderde cultuur’ in de VS, onder president Trump, en de nieuwe situatie rond de H-1B-visa's. Hoe kunnen Europa en Nederland daarop kapitaliseren? En we vellen een oordeel over de iPhone 17 Pro en iPhone Air met colleag Stijn Goossens. Daarover hoor Ben van der Burg en Joe...
bnr business Oracle gokt enorm met OpenAI en Meta's Ray-Ban Display-bril ontketent nieuwe discussies 9 maanden Oracle kan als cloudbedrijf alleen in de schaduw staan van Amazon, Microsoft en Google, maar kan de nauwe verstrengeling van ChatGPT-maker OpenAI daar iets aan veranderen? Of anders de aanstaande 'overname' van TikTok? Meta heeft de slimme Ray-Ban Display-bril onthuld en die geeft voer voor nog veel meer discussies dan alleen privacy. Daarover praten Ben van der Burg en Joe van Burik in deze...
bnr business Prosus en MIT: 'Juist nu zijn er kansen en geld voor AI-ontwikkeling in Europa' 9 maanden AI-ontwikkeling in Europa gaat misschien wel beter dan verwacht. Er wordt steeds meer geld geïnvesteerd in de sector, zoals recent de investering van ASML van een miljard euro in het Franse Mistral. Ook CuspAI van Max Welling haalde ruim 100 miljoen dollar binnen van onder meer Nvidia en Prosus. Maar gaat het in Europa wel snel genoeg? En is het momentum voor AI-ontwikkeling in Europa wel...
bnr business Wordt het tijd om eens een nieuwe SAST-tool te proberen? 9 maanden Het afgelopen jaar heb ik (dr. Jan Rooduijn) onderzoek gedaan naar een aspect van veilige softwareontwikkeling: statische analyse, ook wel: Static Application Security Testing (SAST) genoemd. Dit is de eerste van twee expertblogs waarin de resultaten van mijn onderzoek samenvat.
ncsc algemeen Nieuwe malwarecampagne ontdekt via ManualFinder 9 maanden Recentelijk kwam een wereldwijde malwareinfectie van Windows computers aan het licht dankzij software die gebruikers zelf installeerden. Het NCSC adviseert daarom toegang tot de betreffende C2-domeinen te blokkeren, te controleren op de aanwezigheid van de applicaties “Manualfinder”, “PDF-editor” en varianten daarvan, te controleren op de aanwezigheid van JavaScript bestanden met een op een GUID...
ncsc algemeen