Nieuws

Actief misbruik Ivanti Endpoint Manager Mobile 3 maanden
Er zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt dat er actief misbruik is bij een zeer beperkt aantal klanten. Deze kwetsbaarheid is beoordeeld als zeer ernstig. Er zijn nog vier andere kwetsbaarheden verholpen.
ncsc algemeen
Het fundament ligt er al dertig jaar 3 maanden
Het kabinet kent zijn eigen kroonjuwelen niet.
agconnect achtergrond
Exclusief - QuantWare: 'Met 152 miljoen erbij worden wij dé quantumchipmaker van de wereld' 3 maanden
QuantWare, ontwikkelaar van quantumprocessoren én een bijbehorende architectuur, heeft een investeringsronde van 152 miljoen euro afgesloten. Volgens deze partij uit Delft gaat het om de grootste investering in een Nederlandse deeptech-bedrijf ooit. Onder meer InvestNL en ForwardOne trekken de portemonnee, maar ook grote Amerikaanse bedrijven zoals Intel zijn aan boord gestapt. Wat gaat...
bnr business
Kritieke kwetsbaarheid in cPanel- en WHM-producten 3 maanden
Er is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8, vanwege de mogelijkheid tot ongeautoriseerde toegang met rootrechten. Er bestaat een grote kans dat de kwetsbaarheid actief misbruikt kan worden. Het advies is daarom om de door cPanel uitgegeven updates zo snel mogelijk te...
ncsc algemeen
DigiD-aansluitingen voldoen aan de regels, nu de staatssecretaris nog 3 maanden
Staatssecretaris geeft impliciet toe dat de beveiliging bij Logius helemaal niet op orde is.
agconnect achtergrond
Op naar een nieuw digitaal speelveld 3 maanden
Digitale soevereiniteit is een vraagstuk voor alle overheden in Nederland, niet alleen voor de Rijksoverheid.
agconnect achtergrond
AI-agents vragen om een nieuwe vorm van Zero Trust 3 maanden
AI-agents zijn de nieuwe medewerkers. Hun gedrag is dynamisch en onvoorspelbaar. Traditionele beveiligingsprincipes schieten daar tekort.
agconnect achtergrond
Haroon Sheikh: 'Tech-krachten uit Amsterdam en Brainport bundelen voor sterkere AI-positie' | Extra DGTS 4 maanden
Wat is het ultieme doel van kunstmatige intelligentie? Het is één van de belangrijkste vragen die we stellen rondom het thema ‘AI Fair Tech’. Maar wat betekent dit precies en hoe raakt dit onze digitale economie? Al deze (filosofische) vragen nemen we door met filosoof Haroon Sheikh, tevens bijzonder hoogleraar aan de Vrije Universiteit in Amsterdam en senior...
bnr business
Kwetsbaarheid in Microsoft System Center 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
Tweede Kamer stemt in met Cyberbeveiligingswet 4 maanden
Vandaag, 15 april, heeft de Tweede Kamer de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Dat is een belangrijke stap, ook voor ons werk bij NCSC.
ncsc algemeen
Anthropic’s frontiermodel Mythos vraagt om directe actie 4 maanden
Het Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller opsporen en koppelen tot volledige exploits en aanvalsketens. Dit kan de verdediging versterken, maar kan ook digitale aanvallen versnellen. De boodschap van het NCSC is simpel: Wacht niet af....
ncsc algemeen
Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024 4 maanden
Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score van 9,6, en wordt actief misbruikt. Daarnaast is er een publieke exploitcode beschikbaar, waardoor het risico op grootschalige aanvallen hoog is. We adviseren daarom om meteen de updates uit te voeren.
ncsc algemeen
Hoe AI en drones de (gestaakte) oorlog rond Iran bepalen + Waarom Artemis-maanmissies zo belangrijk zijn 4 maanden
Hoewel er een wapenstilstand is bereikt tussen de VS en Iran, is het einde van de oorlog in het Midden-Oosten absoluut niet verzekerd. Wij zoomen in op de rol van AI en drones in gesprek met BNR's Midden-Oosten-correspondent Tara Kenkhuis. Daarnaast een pleidooi over het belang van maanmissies zoals Artemis II, op het gebied van innovatie en inspiratie. En twee boeiende lezersvragen, daarover...
bnr business
Kwetsbaarheid in FortiClient EMS van Fortinet 4 maanden
Er is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als 'zeer ernstig' en bevindt zich in de fase van actief misbruik.
ncsc algemeen
CIO Defensie: ‘Wij moeten meer investeren in waardevolle Europese bedrijven’ 4 maanden
Bij het Ministerie van Defensie zijn digitalisering, AI en drones onmisbaar geworden. Toch blijft er een spanningsveld ontstaan tussen het investeren in klassieke wapens en in de nieuwste IT-systemen. Tegelijkertijd is het Ministerie van Defensie steeds meer bezig met onze digitale autonomie in Europa, en moet er geïnvesteerd worden in kostbare Nederlandse technologie via  start- en...
bnr business
Een paar AI agentjes dirigeren… hoe moeilijk kan ‘t zijn? 4 maanden
Zonder regie wordt AgenticAI chaos: waarom orchestration tools onmisbaar zijn om agents te laten samenwerken.
agconnect achtergrond
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages 4 maanden
De afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven.
ncsc algemeen
Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilot 4 maanden
Dagelijks worden Nederlanders misleid met nepberichten en valse websites. Phishing is nog altijd één van de grootste vormen van online criminaliteit. Om internetgebruikers hier beter tegen te beschermen, hebben publieke en private partijen samen een nieuwe aanpak getest in een pilot. Het zogeheten Anti Phishing Shield laat zien dat de aanpak werkt: sinds de start van de pilot in juli 2025 zijn...
ncsc algemeen
Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten 5 maanden
Op 23 maart 2026 was in de Tweede Kamer een wetgevingsoverleg over de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke).
ncsc algemeen
Installaties bouwen en onderhouden met steun van verouderde informatiesystemen is een strategisch risico 5 maanden
Digitale fabrieken vragen om moderne informatieketens; anders groeien risico’s en overdrachtsfouten mee met elke investering.
agconnect achtergrond
Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center 5 maanden
Er zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score van 10.0. Hoewel webinterfaces van dit soort producten niet publiekelijk toegankelijk horen te zijn, is het raadzaam zo spoedig mogelijk actie te ondernemen en de beschikbaar gestelde updates uit te voeren.*
ncsc algemeen
Creatief, generatief of regurgitatie? 5 maanden
AI is geen ‘mens’. Toch praten velen met AI alsof het een mens is, en noemen de fouten liefkozend ‘hallucinaties’.
agconnect achtergrond
De olifant in de kamer 5 maanden
Nu het vertrouwen verbrokkelt, is het tijd om te handelen.
agconnect achtergrond
STYGR-zussen wijzen Instagram-hacker de deur 5 maanden
De schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters van modelabel STYGR om weer toegang te krijgen. Pas daarna ontdekten de zussen wat de internetcrimineel in de tussentijd had aangericht.
ncsc algemeen
NCSC roept organisaties op alert te zijn bij betrokkenheid bij een datalek 5 maanden
Recent zijn er meerdere datalekken in het nieuws geweest. Bij zo’n lek wordt niet alleen de organisatie waar het lek plaatsvindt geraakt, maar ook andere organisaties en personen, zoals leveranciers en dienstverleners, waarvan gegevens bij die partij zijn opgeslagen.
ncsc algemeen
Cirrux: 'Soeverein mailen en werken doe je geleidelijk, niet met één overstap' 5 maanden
Mailen, afspraken maken en misschien zelfs videobellen zónder dat je te maken hebt met een platform van een Amerikaans techbedrijf. Cirrux moet dé nieuwe soevereine kantoorsoftware worden. Oprichter Rick Pastoor bouwt dit nieuwe platform helemaal zelf en wil het vooral beter doen dan de grote concurrent Google of Microsoft. Hoe werkt Cirrux achter de schermen? Hoe zit het met een...
bnr business
House of Cyber versterkt digitale weerbaarheid 5 maanden
De overheid bundelt de krachten op het gebied van cyberveiligheid in het op te richten House of Cyber in Den Haag. Het Nationaal Cyber Security Centrum (NCSC), het ministerie van Defensie, de Nationale Politie, het Nederlands Forensisch Instituut en diverse andere publieke en private organisaties gaan onder één dak samenwerken aan de versterking van de digitale weerbaarheid en slagkracht van...
ncsc algemeen
Jaarbeeld Ransomware 2025 5 maanden
In 2025 is in Nederland van 65 ransomware incidenten aangifte gedaan bij de politie. Bij 40 incidenten schoten incident-response bedrijven te hulp. Toegang wordt meestal verkregen door misbruik van kwetsbaarheden en accountovernames. Relatief meer incidenten begonnen met een accountovername in 2025, ten opzichte van 2024. Niet elk slachtoffer van ransomware wordt bijgestaan door een van de...
ncsc algemeen
Nalden: 'Na WeTransfer wil ik met Boomerang weer vertrouwen winnen van mensen' 5 maanden
Nalden werd twintig jaar geleden bekend met zijn online nieuwsbrief en richtte snel daarna WeTransfer op. Nadat de huidige eigenaars er een potje van maakten, moet Boomerang een nieuw en vooral beter initiatief zijn. In deze aflevering praten we over de wereld van een tech-ondernemer van toen, en de grote verschillen met nu. Wat heeft zijn frisse blik op de wereld van tech ons te bieden? En hoe...
bnr business
De dichter die je chatbot hackte 5 maanden
Poëtische prompts omzeilen filters verrassend vaak. Zo kan een buitenstaander je systemen onverwacht aansturen.
agconnect achtergrond
Personal AI-agents zijn - voorlopig - een cybernachtmerrie 6 maanden
AI-agents sturen zelfstandig je mails, agenda en accounts aan. Handig, maar kwetsbaar: ze kunnen lekken en namens jou handelen.
agconnect achtergrond
Wat doet het mkb aan digitale weerbaarheid? 6 maanden
Het Centraal Bureau voor de Statistiek (CBS) onderzoekt elk jaar in welke mate het mkb bepaalde ICT-veiligheidsmaatregelen treft. Een paar cijfers: slechts 29% van de mkb-bedrijven maakt een risico-analyse en maar 9% doet aan verplichte trainingen voor medewerkers. Er valt dus nog veel te winnen op het gebied van digitale weerbaarheid. Hoe effectief is de inzet van samenwerkingsverbanden om het...
ncsc algemeen
De harde waarschuwing van de Autoriteit Persoonsgegevens én de balanceeract van de nieuwe staatssecretaris 6 maanden
De Autoriteit Persoonsgegevens (AP) waarschuwt voor een wildwestscenario rond AI en wil daarom een andere houding zien van het kabinet. AP-Voorzitter Aleid Wolfsen noemt het zelfs “het einde van de rechtstaat” als de overheid AI gaat inzetten om persoonscontroles uit te voeren. In deze aflevering geven Daniël Mol en Ben van der Burg hun blik op het Visieplan van het AP, want zijn...
bnr business
Soevereiniteit vraagt geheugen 6 maanden
Kabinetstaal klinkt netjes, maar vergeet de les van Silicon Valley: soevereiniteit ontstaat door beleidskeuzes, niet door afwachten.
agconnect achtergrond
EU Inc.: een kantelpunt voor innovatie in Europa 6 maanden
EU Inc. belooft één Europees kader voor oprichting en groei. Minder bureaucratie, meer schaal voor oprichters met ambities over grenzen.
agconnect achtergrond
Mysterieuze cookieroof leidt tot torenhoge cloudkosten 6 maanden
Nederlandse bedrijven zijn Europese koploper wat betreft het gebruik van clouddiensten en het benutten van data. We regelen vrijwel alles online en graag zo centraal mogelijk. Dat maakt bepaalde dataknooppunten extra gevoelig voor cybercriminelen. Dat ervaarde ook een aanbieder van een landelijke dienst, waar iets kleins als een cookie-instelling, tot grote problemen leidde.
ncsc algemeen
Cloud-native als dé voorwaarde voor succes met AI 6 maanden
AI rendeert pas echt met een modern fundament: samenhangende data, minder frictie en sneller opschalen in de cloud.
agconnect achtergrond
OpenClaw toont hoe onverantwoord AI agents zijn + Waarom is SpaceXAI? + Twee nerdkampen, één bewindspersoon 6 maanden
OpenClaw en Moltbook houden de techgemoederen bezig, maar wat leren we nu van deze even krachtige als risicovolle open source AI agent, en het onzinnige platform daarbij? Elon Musk heeft SpaceX en xAI samengevoegd, maar waarom precies is een goede vraag. Ook komt een goede, lange opmerking van luisteraar Sjoerd aan bod en bespreken Ben van er Burg en Joe van Burik hoe twee verschillende 'kampen'...
bnr business
Conflict Bits of Freedom en Meta gaat door + Tech-soevereiniteit: tijd voor concrete keuzes 6 maanden
Bits of Freedom en Meta troffen elkaar weer in de rechtbank over de chronologische tijdlijn op Instagram. Meta heeft z'n verzet ten aanzien van de DSA ingetrokken, maar wil wel doorprocederen. De zaak kan richtinggevend worden voor handhaving van de DSA in de hele EU en zet de machtspositie en het verdienmodel van grote platforms verder onder druk. En we praten over digitale soevereiniteit. Big...
bnr business
Het oordeel van onze jury: de Wall of Fame 2025 6 maanden
Het Nationaal Cyber Security Centrum (NCSC) vervult al jarenlang een centrale rol als meldpunt voor kwetsbaarheden binnen de digitale infrastructuur van de Rijksoverheid en vitale organisaties. Securityonderzoekers van buiten het NCSC leveren daarbij een onmisbare bijdrage. Met hun expertise fungeren zij als verlengstuk van ons Fusion Centre en helpen zij actief mee om digitale risico’s tijdig te...
ncsc algemeen
Actief misbruik kwetsbaarheden Fortinet producten 7 maanden
Er zijn ernstige kwetsbaarheden in FortiOS, FortiProxy, FortiWeb en FortiSwitchManager gevonden medio december 2025. Onderzoekers meldden toen actief misbruik van de kwetsbaarheden met kenmerk CVE-2025-59718 en CVE-2025-59719. Update: de beveiligingsupdates bieden onvoldoende bescherming.
ncsc algemeen
De vreemde cijfers van OpenAI + Hoe Netflix blijft winnen in Nederland 7 maanden
Het gesprek over OpenAI houdt maar niet op. Deze week was het bedrijf onder leiding van Sam Altman volop in het nieuws over de omzet over het afgelopen jaar, de introductie van leeftijdsverificatie met behulp van AI en natuurlijk de introductie van advertenties. Ook spreken we met Branco Scherer van videomarktonderzoeker Bindinc over de streaming-oorlog in Nederland. We horen waar 'we’ in...
bnr business

Pagina's