business

1386 nieuwsberichten gevonden
Spotify bereikt mijlpaal van 300 miljoen Premium-abonnees in sterk tweede kwartaal
1 uur
Spotify heeft in het tweede kwartaal van 2026 een historische mijlpaal bereikt door voor het eerst de grens van 300 miljoen Premium-abonnees te doorbreken. Daarmee is het de eerste audiostreamingdienst die dit aantal betalende gebruikers bereikt. Daarnaast rapporteerde het bedrijf een record brutomarge en een versnelde omzetgroei. In totaal groeide het aantal Premium-abonnees met zeven miljoen tot 300 miljoen. Het totale aantal maandelijkse actieve gebruikers (MAU’s) kwam uit op 777 miljoen, een stijging van 16 miljoen ten opzichte van het voorgaande kwartaal. De kwartaalomzet steeg met 14 procent naar €4,78 miljard, terwijl de nettowinst uitkwam op 545 miljoen euro. Ook de brutomarge bereikte met 33,4 procent een nieuw record. Spotify schrijft de sterke prestaties toe aan de aanhoudende groei van zijn abonnementsactiviteiten en de introductie van nieuwe functies die de gebruikerservaring verbeteren. Zo lanceerde het bedrijf onder meer Reserved, waarmee fans eerder toegang krijgen tot concerttickets, en experimenteert het met gepersonaliseerde AI-podcasts en AI-functionaliteiten voor muziekcreatie en remixing. Voor het derde kwartaal verwacht Spotify de groei voort te zetten. Het bedrijf rekent op ongeveer 305 miljoen Premium-abonnees, 788 miljoen maandelijkse actieve gebruikers en een omzet van circa 5 miljard euro. Spotify breidt zijn app inmiddels uit met een AI-chatbot die gebruikers helpt bij het ontdekken van muziek, podcasts en audioboeken. De nieuwe functie is beschikbaar voor Premium-abonnees en maakt het mogelijk om via tekst of spraak opdrachten te geven, playlists samen te stellen en aanbevelingen te ontvangen op basis van het persoonlijke luistergedrag. De uitrol is gestart als bèta in de Verenigde Staten, Ierland en Zweden. Wanneer de functie naar Nederland en België komt, is nog niet bekend. Een opvallende toevoeging is dat de chatbot ook inzicht geeft in het eigen luistergedrag. Zo kan worden opgevraagd wanneer een nummer voor het eerst is afgespeeld, hoe vaak een artiest is beluisterd of welke genres de afgelopen tijd het meest zijn geluisterd. De aanbevelingen zijn gebaseerd op onder meer afspeellijsten, favoriete artiesten en de luistergeschiedenis van de gebruiker. Met de introductie zet Spotify een volgende stap in het uitbreiden van AI-functies binnen zijn platform. Eerder voegde de streamingdienst onder meer een AI-DJ, AI-gegenereerde playlists en andere slimme aanbevelingsfuncties toe. Tegelijkertijd werkt Spotify aan maatregelen om de groei van door AI gemaakte muziek op het platform beter te controleren.
Verlies door aanval op Coldcard-wallets kan oplopen tot 114 miljoen dollar
2 uur
Een vierde golf van aanvallen op bitcoinadressen die zijn aangemaakt met de hardwarewallet Coldcard is maandag begonnen. Onderzoekers schatten dat de aanvaller sinds 30 juli ongeveer 1.816 bitcoin heeft buitgemaakt, met een huidige waarde van bijna 114 miljoen dollar. De gestolen bitcoins zijn afkomstig van meer dan 5.200 verschillende adressen. Onder de slachtoffers bevinden zich ook Nederlanders. Opvallend is dat de nieuwste aanval gebruikmaakt van de Bitcoin-functie replace-by-fee (RBF). Daarmee kunnen onbevestigde transacties worden vervangen door een nieuwe transactie met een hogere transactievergoeding. Slachtoffers die tijdig ontdekken dat hun wallet wordt leeggehaald en de transactie nog in de zogenoemde mempool staat, kunnen daardoor mogelijk de aanvaller voor zijn door hun bitcoins zelf naar een veilig adres over te zetten. De eerste aanval vond plaats op 30 juli, toen binnen 41 minuten 1.083 bitcoin werd gestolen van 1.196 adressen. Twee nieuwe aanvalsgolven in het daaropvolgende weekend brachten de totale schade verder omhoog. Met de mogelijke vierde golf komt het totaal uit op circa 1.816 bitcoin. De ‘kraak’ is opmerkelijk omdat een hardwarewallet vaak wordt gezien als een van de veiligste plekken om Bitcoin te bewaren. Zo’n hardwarewallet heeft geen connectie met het internet. Onderzoekers denken dat de oorzaak ligt in een fout in een firmwareversie van maart 2021. Daarbij werd voor het genereren van de herstelzin (seed phrase) gebruikgemaakt van een softwarematige generator in plaats van de hardwarematige generator van de beveiligingschip. Iedere bitcoinwallet wordt beveiligd met een reeks van 12 of 24 woorden. De herstelzin geeft volledige toegang tot de munten. Door de generator konden de aanvallers de privésleutels van getroffen wallets offline reconstrueren, zonder ooit toegang tot de hardwarewallet zelf te hebben. Om video's van YouTube te kunnen tonen, dienen marketing cookies geaccepteerd te worden. Cookie instellingen
AI-agents misbruiken elkaar in aanval op Google’s ontwikkelplatform
2 uur
Beveiligingsonderzoekers van Pillar Security zeggen een nieuwe aanvalstechniek te hebben ontdekt waarbij een AI-agent een tweede, krachtigere AI-agent manipuleert om acties uit te voeren waarvoor de eerste zelf geen rechten heeft. De kwetsbaarheid werd aangetroffen in de GitHub-repository van Google’s Agent Development Kit (ADK) voor Python en illustreert een nieuw aanvalsvlak voor organisaties die meerdere […]
Oracle verbiedt AI-gegenereerde bijdragen aan OpenJDK
3 uur
Oracle heeft een tijdelijk beleid ingevoerd dat het indienen van AI-gegenereerde code en andere content binnen de OpenJDK-community verbiedt. Ontwikkelaars mogen generatieve AI wel gebruiken om code te analyseren, te debuggen en te reviewen, maar de output van dergelijke systemen mag niet terechtkomen in officiële bijdragen aan het open-source Java-project. Met het interim-beleid sorteert Oracle […]
Hoe behoud je grip op data en regie over innovatie in een wereld van cloudafhankelijkheid en AI?
3 uur
Overheidsorganisaties zijn enthousiast over de mogelijkheden van technologie. Tegelijk vragen ze zich af of ze klaar zijn om die technologie ook echt te beheersen. Digitale soevereiniteit en innovatie met AI domineren de agenda.
De beste Source to Pay-software bestaat niet
3 uur
De markt voor Source to Pay-technologie is sterk in beweging. Het aantal spelers neemt in hoog tempo toe, AI-toepassingen ontwikkelen zich razendsnel en organisaties beschikken over steeds meer data. Het brengt nieuwe kansen, maar óók meer complexiteit.
Thuisbezorgd.nl breidt platform uit met bloemen van lokale bloemisten door heel Nederland
3 uur
Thuisbezorgd.nl breidt het aanbod op het platform verder uit met bloemen van lokale bloemisten. Dankzij een nieuwe samenwerking met WY Bloemisten kunnen consumenten vanaf vandaag bloemen bestellen via Thuisbezorgd.nl. De samenwerking brengt een netwerk van lokale bloemisten samen met het gemak van online bestellen en bezorging aan huis. Via WY Bloemisten krijgen consumenten toegang tot bloemen van lokale bloemisten in hun regio. De aangesloten bloemisten verzorgen de lokale bezorging en kunnen dankzij de samenwerking met Thuisbezorgd.nl meer mensen bereiken via een digitaal platform. De bloemen worden bezorgd vanuit 40 winkels, waarmee consumenten in bijna heel Nederland gebruik kunnen maken van de bezorgdienst. Wie vóór 13:00 uur bestelt, ontvangt de bloemen dezelfde dag. Bestellingen kunnen bovendien rechtstreeks bij iemand anders worden bezorgd, bijvoorbeeld als verrassing voor een verjaardag, felicitatie of ander bijzonder moment.
Rabobank kondigt grote investeringen in AI aan
3 uur
'Gaat het op termijn leiden tot nog een verdere daling van het personeel? Ja. Gaan dat gigantische getallen zijn? Nee', zegt Rabo-topman.
Malware misbruikt Google-passkeys voor accountovername
3 uur
Beveiligingsonderzoekers hebben drie nieuwe aanvalstechnieken ontdekt waarmee malware misbruik kan maken van passkeys die via Google Password Manager worden gesynchroniseerd. De aanvallen richten zich niet op de cryptografie achter passkeys, maar op de manier waarop Chrome en Google’s cloudinfrastructuur omgaan met apparaatvertrouwen en gebruikersverificatie. De drie technieken, gezamenlijk “Pass-ta-key” genoemd, zijn ontwikkeld door Unit 42, […]
Apple eist rechterlijk verbod tegen OpenAI in geheimenzaak
4 uur
Apple heeft een Amerikaanse rechter om een voorlopig verbod gevraagd dat twee oud-werknemers en OpenAI moet beletten vertrouwelijke informatie te gebruiken. Het verzoek maakt deel uit van een rechtszaak over bedrijfsgeheimen die vorige maand werd aangespannen. De iPhone-maker wil dat de rechter voorkomt dat de betrokkenen Apple-geheimen bezitten, gebruiken of delen. Volgens Apple loopt het […]
Lagere klikprijzen zorgen voor 12 procent meer verkeer uit online advertenties
4 uur
Online advertentiecampagnes zijn in de eerste helft van 2026 efficiënter geworden. Voor iedere geïnvesteerde euro werd gemiddeld 12 procent meer websiteverkeer gegenereerd dan in dezelfde periode een jaar eerder. Dat blijkt uit een trendrapport van marketingperformancedata-leverancier Billy Grace, gebaseerd op advertentie-uitgaven van honderden miljoenen euro’s. De verbetering hangt samen met een daling van de gemiddelde kosten per klik (CPC) met 11 procent en een stijging van de click-through-rate (CTR) met 13 procent. Daardoor kunnen organisaties met hetzelfde advertentiebudget meer bezoekers naar hun website trekken. Volgens Billy Grace wijst de ontwikkeling erop dat online adverteren weer efficiënter wordt. “Voor adverteerders ontstaat meer ruimte om hun bereik en websiteverkeer te vergroten zonder dat de kosten evenredig meestijgen”, zegt CEO Mitch Voskuilen. Binnen de e-commercesector namen de advertentie-investeringen gemiddeld met bijna 10 procent toe. Tegelijkertijd steeg het aantal klikken met ruim een kwart, terwijl de CPC met meer dan 10 procent daalde. Ook de gemiddelde return on ad spend (ROAS) verbeterde met 6 procent en het aantal conversies nam met bijna 10 procent toe. De gemiddelde bestelwaarde bleef daarbij ongeveer gelijk. Bedrijven die zich richten op leadgeneratie verhoogden hun advertentiebudget met ruim een kwart. Zij realiseerden bijna 50 procent meer klikken, terwijl de kosten per klik met ruim 21 procent afnamen. Billy Grace ziet de lagere klikprijzen als een teken dat de advertentiemarkt volwassener wordt. Volgens Voskuilen richten steeds meer organisaties zich niet uitsluitend op directe verkoop, maar investeren zij ook in campagnes die de merkbekendheid vergroten. Dat zou later in de klantreis kunnen leiden tot efficiëntere marketingresultaten. Daarnaast benadrukt het bedrijf dat het meten van marketingprestaties complexer is geworden door strengere privacyregels, het verdwijnen van third-party cookies en klantreizen die zich over meerdere kanalen uitstrekken. Volgens Billy Grace ontstaat een realistischer beeld wanneer organisaties gegevens uit verschillende marketingkanalen combineren. Voor de tweede helft van 2026 verwacht het bedrijf dat de kosten per klik verder onder druk blijven staan. Uit de eerste cijfers over juli blijkt volgens Billy Grace dat de CPC opnieuw lager lag dan een jaar eerder. Wel verwacht het bedrijf dat de daling richting Black Friday en de feestdagen minder sterk zal zijn.
Canonical vervangt belangrijke Ubuntu-tool voor veiliger snap-formaat
5 uur
Canonical zet opnieuw een system package over naar het snap-formaat. Het gaat om hwctl, een klein command-line hulpprogramma dat standaard op Ubuntu meegeleverd wordt. Volgens het bedrijf verbetert de overstap de security en maakt het betere desktopintegratie mogelijk. De Deb-versie verdwijnt. Het hwctl-pakket maakt deel uit van Canonicals rust-hwlib, een set hardware-API’s die vooraf op […]
Microsoft lanceert binnenkort nieuwe ‘super-app’ voor Copilot
5 uur
Het is officieel het jaar van de super-app. OpenAI lanceerde onlangs al zijn eigen super-app, waarvan het bedrijf inmiddels toegaf dat die ‘nogal rommelig’ is. Nu heeft ook Microsofts CEO bevestigd dat er binnenkort een super-app voor Copilot komt. Microsoft werkt aan een AI-super-app die Copilots chat-, programmeer- en agentmogelijkheden samenbrengt. Tijdens een presentatie van de kwartaalcijfers zei CEO Satya Nadella dat de app bij de lancering dit jaar zowel consumenten als zakelijke gebruikers zal bedienen. De uitrol van OpenAI’s eigen super-app verliep niet vlekkeloos, maar dat weerhoudt andere bedrijven er kennelijk niet van om dezelfde richting in te slaan. Mogelijk lukt het Microsoft beter om een alles-in-één-app te bouwen en de misstappen van OpenAI te vermijden. Opvallend is wel dat Nadella recent nog aangaf dat Microsoft zich juist minder op apps en meer op agents wil richten. Het AI-tijdperk staat nog in de kinderschoenen; trends en goede praktijken voor AI-interfaces zijn dus volop in beweging. Apple lijkt vooralsnog niet naar een super-appmodel te bewegen en blijft afzonderlijke, gespecialiseerde apps ontwikkelen.
Zalando boekt sterke kwartaalgroei dankzij B2B en AI, stelt jaarverwachting licht bij
6 uur
Zalando heeft in het tweede kwartaal van 2026 een sterke omzet- en winstgroei gerealiseerd. Het online modeplatform zag het bruto handelsvolume (GMV) met 20,7 procent stijgen naar 4,9 miljard euro, terwijl de groepsomzet uitkwam op 3,4 miljard euro. De aangepaste EBIT nam met 10 procent toe tot 205 miljoen euro. De overname van ABOUT YOU leverde een belangrijke bijdrage aan de resultaten. Synergievoordelen uit de acquisitie waren goed voor meer dan 10 miljoen euro aan de aangepaste EBIT. Binnen de consumentenactiviteiten (B2C) groeide het GMV in alle drie de consumentenapps, waarbij ABOUT YOU en de partneractiviteiten de belangrijkste groeimotoren vormden. Het aantal actieve klanten steeg met 18,3 procent naar 62,5 miljoen. Ook de zakelijke divisie (B2B) liet een sterke ontwikkeling zien. De omzet groeide met 27,6 procent tot 335 miljoen euro, terwijl de aangepaste EBIT opliep naar 41 miljoen euro. Daarmee verbeterde de B2B-marge naar 12,2 procent. Een opvallende ontwikkeling is de snelle adoptie van SCAYLE STUDIOS, het AI-gedreven contentplatform van Zalando. Binnen tweeënhalve maand na de introductie maken al meer dan 100 merken gebruik van het platform. Met de technologie kunnen modebeelden digitaal worden gecreëerd, waardoor de productietijd met meer dan 95 procent en de kosten met circa 90 procent worden teruggebracht. Ondanks de sterke kwartaalresultaten past Zalando de verwachting voor heel 2026 aan. Het bedrijf verwacht dat zowel het GMV als de omzet zullen uitkomen in de onderste helft van de eerder afgegeven groeibandbreedte. De prognose voor de aangepaste EBIT is aangescherpt naar een bandbreedte van 680 tot 720 miljoen euro, tegenover de eerdere verwachting van 660 tot 740 miljoen euro. Laura Toledano, General Manager Western Europe bij Zalando, noemt de resultaten een bevestiging van de strategie om de klantervaring verder te verbeteren en technologische innovaties te versnellen. Zij wijst onder meer op het partnerschap met de NN Marathon Rotterdam, waarmee Zalando zijn positie in de sportcategorie versterkt, en op de grootschalige uitrol van de AI-gestuurde virtuele paskamer. Eerdere tests met deze technologie zorgden binnen de jeanscategorie voor een afname van retourzendingen tot 40 procent.
Hoe houd je ai-security onder controle?
7 uur
Volg deze route op Cybersec Netherlands 2026 voor grip op aiOrganisaties bouwen ai in applicaties, gebruiken agents om taken uit te voeren en geven systemen steeds meer ruimte om zelfstandig beslissingen te nemen. Hoe houd je controle over systemen die steeds meer zelf kunnen doen? Op Cybersec Netherlands vind je antwoorden als je onderstaande route volgt langs workshops en stands.De discussie over ai-security ging lang vooral over data en vertrouwelijke informatie. Maar ai-systemen krijgen inmiddels toegang tot bedrijfsinformatie, applicaties en workflows en kunnen steeds vaker zelfstandig acties uitvoeren. Daarmee worden ze niet alleen een hulpmiddel, maar een actor binnen de organisatie.Dat verandert de risicoverdeling. Een medewerker die een verkeerde prompt invoert, is één probleem. Een ai-agent die zelfstandig tientallen acties kan uitvoeren met de rechten van die medewerker, is van een andere orde. De centrale vraag voor securityverantwoordelijken wordt daarom steeds concreter, want weten we welke ai-systemen binnen onze organisatie actief zijn, wat ze mogen doen en wanneer iemand moet kunnen ingrijpen? Precies daar begint de route over Cybersec Netherlands 2026.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe jouw organisatie van NIS2-compliance naar aantoonbare cyberweerbaarheid kan komen?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.Stap 1: begrijp eerst hoe ai het risicolandschap verandertEen logische eerste stop is de keynote ‘Redefining risk in the age of ai: cybersecurity at a tipping point’ (10 september, 11.25 – 11.45 uur, Mainstage) van Mandy Andress, ciso van Elastic. Ai raakt inmiddels het hele securitymodel. Aanvallers kunnen ai gebruiken om sneller en op grotere schaal te opereren, terwijl ai-agents nieuwe risico’s voor organisaties introduceren. Als ai onderdeel wordt van processen en besluitvorming, moeten organisaties daarom opnieuw bepalen welke risico’s zij acceptabel vinden en hoeveel autonomie zij willen toestaan.Daar sluit KnowBe4 goed op aan (stand 11.E043). De organisatie kijkt niet alleen naar het menselijk risico, maar ook naar het risico van autonome ai-agents. Daarmee vervaagt het onderscheid tussen menselijk gedrag en technologisch risico. De eerste vraag is dan ook niet welke ai-oplossing je moet aanschaffen, maar welke rol ai binnen je organisatie mag krijgen.Wat levert deze stop op?Een scherper beeld van de manier waarop ai het bestaande risicomodel verandert. Niet alleen ai als hulpmiddel, maar ook ai als nieuwe actor binnen de organisatie.Stap 2: ontdek wat er verandert als ai zelfstandig gaat handelenDe volgende stap is de sessie ‘Beyond automation: defending against autonomous threats’ (10 september, 10.15 – 10.45 uur, Masterclass theater 4) van Achuthan Ramesh, expert mobile device management en endpoint security bij ManageEngine. De titel raakt een fundamenteel verschil, want automatisering volgt vaste regels, terwijl een ai-systeem zelfstandig een situatie kan beoordelen en een volgende stap kan kiezen. Wat gebeurt er wanneer zo’n agent zelfstandig een ticket aanmaakt, een configuratie wijzigt, informatie verzamelt of een securitymaatregel uitvoert?ManageEngine is daarom een interessante halte op deze route (stand 11.D073). Het bedrijf ontwikkelt ai-agents die taken binnen it-management en security zelfstandig kunnen uitvoeren, waarbij juist ook observability en guardrails belangrijk worden. Dat maakt de ontwikkeling tastbaar, want dezelfde autonomie die organisaties efficiënter kan maken, moet ook beheersbaar blijven. Hoe meer autonomie een systeem krijgt, hoe belangrijker het wordt om vooraf grenzen te bepalen en achteraf te kunnen reconstrueren wat het heeft gedaan.Wat levert deze stop op?Een concreter beeld van het verschil tussen ai die ondersteunt en ai die handelt. En daarmee ook van de extra beveiligingsmaatregelen die nodig zijn zodra een agent niet alleen adviseert, maar zelf acties mag uitvoeren.Stap 3: wie is er eigenlijk ingelogd als een agent namens jou handelt?Daarmee komen we bij een van de lastigste vragen van agentic ai: identiteit. De sessie ‘The authentication abyss – with agentic ai authentication will never be the same’ (10 september, 14.00 – 14.30 uur, Tech Theatre 6) van Peter Rietveld, board member van de Dutch Cyber Warfare Community, pakt precies dat vraagstuk op. Als een ai-agent namens een medewerker inlogt, wordt de klassieke vraag ‘wie is de gebruiker?’ ineens een stuk minder eenvoudig. Het gaat niet meer alleen om de identiteit van de mens achter het account, maar ook om de identiteit van de software die namens die persoon handelt.Dat raakt rechtstreeks aan authenticatie, autorisatie en accountability. Welke rechten krijgt een agent? Hoe lang gelden die rechten? Mag een agent zelfstandig nieuwe rechten aanvragen? En hoe voorkom je dat een ai-systeem met een legitieme identiteit acties uitvoert die de organisatie nooit heeft bedoeld?Keypasco Europe past daarom goed in dit deel van de route (stand 11.C037). Authentication en identity vormen immers de basis waarop vertrouwen in digitale toegang wordt georganiseerd. De komst van ai-agents maakt die basis juist ingewikkelder. De interessante vraag is daarom niet alleen of een organisatie multi-factor authentication (mfa) gebruikt, maar ook of zij al heeft nagedacht over machine identities en de grenzen van hun bevoegdheden.Wat levert deze stop op?Een nieuwe kijk op identiteit en toegang. Want als ai namens medewerkers en organisaties gaat handelen, moet niet alleen duidelijk zijn wie toegang heeft, maar ook welke digitale actor die toegang daadwerkelijk gebruikt.Stap 4: bepaal wie de risico’s van ai eigenlijk bestuurtTechnologie kan veel oplossen, maar uiteindelijk blijft een organisatorische vraag over. Want wie bepaalt wat ai wel en niet mag doen? Dat is het punt waarop ai-security overgaat in governance. Zonder duidelijke verantwoordelijkheden ontstaat al snel een nieuwe schaduw-it. Medewerkers experimenteren met tools, afdelingen bouwen toepassingen en agents krijgen toegang tot systemen zonder dat security precies weet wat er gebeurt.RiskStudio is op deze route daarom een interessante halte (stand 11.B032). De organisatie brengt risico en governance bij elkaar en sluit daarmee aan op de vraag die achter alle technische ontwikkelingen ligt. Want welke risico’s zijn acceptabel, wie bepaalt dat en wanneer moet een menselijke beslissing het overnemen?Wat levert deze stop op?Een manier om ai-security te vertalen naar verantwoordelijkheid en besluitvorming. Wie mag ai inzetten, welke risico’s accepteert de organisatie en wie grijpt in als een agent buiten zijn opdracht treedt?Stap 5: bereid je voor op de aanvaller die dezelfde technologie gebruiktTot slot is er een ongemakkelijke realiteit, want aanvallers krijgen toegang tot dezelfde technologie. Daarmee kunnen zij kwetsbaarheden sneller zoeken, aanvallen aanpassen en informatie verzamelen. Het verschil tussen een menselijke aanvaller met ai en een autonome aanvalsketen wordt steeds kleiner. Daarmee komen we terug bij de vraag van Mandy Andress, want kan een securityorganisatie zich blijven verdedigen met dezelfde processen en aannames als ai het dreigingslandschap fundamenteel verandert?Rapid7 past goed in dit laatste deel van de route (stand 11.E033). De organisatie bevindt zich op het snijvlak van vulnerability management, detection, incident response en security operations. Daarmee brengt de beursvloer de ai-discussie terug naar de dagelijkse praktijk. Het gaat immers niet alleen om het beveiligen van ai, maar ook om een tegenstander die ai gebruikt om sneller en slimmer te opereren.Wat levert deze stop op?Een realistischer beeld van de andere kant van het ai-verhaal. Niet alleen het veilig inzetten van ai, maar ook hoe ai de manier verandert waarop aanvallers onze organisatie kunnen aanvallen.Bestuurbare technologieWie deze route volgt, ontdekt dat ai-security verder gaat dan het blokkeren van generatieve ai-tools. Het gaat om de combinatie van risico, autonomie, identiteit, governance en de dreiging van ai-gebruikende aanvallers.Ai-security is daarmee vooral een vraagstuk van controle. Niet: kunnen we ai tegenhouden? Wel: hoeveel ruimte geven we ai zonder de controle over data, identiteit, beslissingen en bedrijfsprocessen uit handen te geven? Dat vraagt om een combinatie van technologie, governance en securityoperatie. Cybersec Netherlands 2026 biedt de mogelijkheid om die puzzel vanuit verschillende kanten te bekijken.Kom naar Cybersec Netherlands 2026!Wil je zelf ontdekken hoe jouw organisatie van NIS2-compliance naar aantoonbare cyberweerbaarheid kan komen?Registreer je voor Cybersec Netherlands 2026 op 9 en 10 september 2026 in Jaarbeurs Utrecht.Gebruik deze route als startpunt voor je bezoek.👉🏼 Registreer je gratis.
Meta duldt nudify-ads van voor­aan­staan­de Chinese partner
7 uur
Duizenden advertenties voor ‘nudify’-apps, software die vrouwen digitaal kan uitkleden of in pornografische video’s kan plaatsen, worden via Facebook en Instagram verspreid. Veel advertenties tonen expliciete beelden en schenden Meta’s eigen beleid.Onderzoek van de non-profitorganisatie Tech Transparency Project (TTP) onthult dat GatherOne, één van Meta’s vooraanstaande advertentiepartners in China, achter deze campagne zit. TTP identificeerde 210 Facebook-pagina’s onder GatherOne die gezamenlijk 30.800 advertenties runnen voor dergelijke apps. Sommige apps hadden reviews waarin gebruikers mogelijke kinderporno meldden.Terwijl Meta publiekelijk een ‘zero-tolerance-beleid’ voor nudify-apps claimt, laat het bedrijf GatherOne zonder gevolgen verder opereren, stelt TTP vast.Falende handhaving, Chinese belangenDit weerspiegelt Meta’s commerciële strategie in China. Hoewel Meta’s apps daar geblokkeerd zijn, verdient het bedrijf miljarden via Chinese adverteerders. Deze advertenties lopen via gespecialiseerde partners als GatherOne, die grote vrijheid krijgen en minder toezicht ondergaan dan adverteerders in andere landen.TTP vond dat 85 procent van de GatherOne-gerelateerde pagina’s advertenties hadden lopen die Meta later verwijderde vanuit haar beleid. Toch bleven veel accounts actief na deze verwijderingen.Het incident benadrukt evenwel het spanningsveld tussen ethiek en (big) business, aldus TTP: ‘Het lijkt er op te wijzen dat Meta de enorme Chinese advertentiemarkt wil blijven aanboren, ongeacht de gevolgen voor de gebruikers.’Kleren uittrekkenReuters meldde vorig jaar dat Meta jaarlijks ongeveer 3 miljard dollar verdient aan verboden content uit China, denk aan scams, illegaal gokken en pornografie. Meta gaf vorig jaar aan om ‘agressief’ op te treden tegen nudify-apps en spande rechtszaken aan tegen ontwikkelaars.Overigens zit de uitdaging niet enkel bij Meta, maar ook bij de app-aanbieders. ‘Apple en Google verbieden apps waarmee seksueel getinte afbeeldingen kunnen worden gemaakt’, zo haalt TTP aan. ‘Maar beide bedrijven bieden tientallen apps aan waarmee je mensen hun kleren kunt uittrekken.’
Snap overtreft omzetverwachtingen dankzij advertentie-impuls WK
7 uur
Snap heeft maandag de analistenverwachtingen op Wall Street voor de omzet in het tweede kwartaal overtroffen. Dit is te danken aan hogere advertentie-uitgaven tijdens het FIFA WK voetbal en sterkere campagne-activiteiten van grote adverteerders in Noord-Amerika. De aandelen van het socialmediabedrijf stegen in de nabeursenhandel met 9 procent. De focus van Snap op ‘direct response’-advertenties — ontworpen om specifieke acties te stimuleren, zoals het downloaden van apps of het bezoeken van een website — helpt het bedrijf adverteerders aan te trekken in een volle markt. In die markt bieden grotere rivalen, zoals Meta Platforms, AI-gestuurde tools aan voor een betere doelgroepgerichtheid. Moederbedrijf Snapchat biedt Smart Campaign Solutions aan, een AI-pakket met advertentietools dat het bieden, budgetteren en richten op doelgroepen automatiseert. Dit stelt adverteerders in staat om efficiënter betere resultaten te behalen. “Na enkele kwartalen van verbetering van onze advertentieproducten en marktbenadering zagen we een beter momentum bij grote adverteerders in Noord-Amerika,” zegt CEO Evan Spiegel. “De uitgaven rondom het WK hebben gedurende het kwartaal bijgedragen, naast aanhoudende sterkte bij kleine en middelgrote bedrijven.” Het aantal dagelijkse actieve gebruikers (DAU’s) steeg in de drie maanden tot en met 30 juni met ongeveer 5% naar 493 miljoen, waarmee hetzelfde groeitempo werd aangehouden als in de voorgaande twee kwartalen. Snap meldde een daling van bijna 7 procent in het aantal dagelijkse actieve gebruikers in Noord-Amerika en een daling van ongeveer 2 procent in Europa. De omzet in het tweede kwartaal steeg met zo’n 19 procent naar 1,60 miljard dollar, terwijl analisten hadden gerekend op 1,54 miljard. Ook de toenemende Snapchat+-abonnementen leverden het bedrijf voordeel op. Snap verwacht voor het derde kwartaal een omzet tussen 1,70 en 1,74 miljard dollar.
Omnicom Media als eerste in Nederland actief met advertenties in ChatGPT
8 uur
Omnicom Media Nederland is als eerste mediabureau in Nederland actief met adverteren in ChatGPT. Daarmee loopt het bureau vooruit op de bredere Europese uitrol van het advertentieprogramma van OpenAI. OpenAI lanceerde ChatGPT-advertenties in februari in de Verenigde Staten en breidde dit in mei uit naar het Verenigd Koninkrijk, wanneer Nederland volgt is nog onduidelijk. Omdat Omnicom Media Nederland voor het Nissan account de Europese hub is waarvoor ook het Verenigd Koninkrijk wordt gemanaged, heeft het nu wel al toegang tot het platform om campagnes te kunnen draaien voor Nissan UK. Uit eigen onderzoek van Omnicom Media blijkt dat inmiddels 35% van de consumenten AI interfaces gebruikt voor het zoeken naar informatie over producten en diensten, waarbij 65 procent van deze groep ChatGPT gebruikt. “Door te leren van wat er al in de VS en het VK gebeurt én nu zelf al aan de knoppen te zitten, bouwen we een voorsprong op. Zodra dit kanaal in Nederland breed beschikbaar komt, kunnen we direct opschalen voor onze klanten,” zegt Sander Kwint, Director of Solutions & Innovation bij Omnicom Media Nederland. Volgens Omnicom Media ontstaat hiermee een nieuw speelveld naast search, social en retail media. Waar eerdere kanalen draaien om bereik en targeting, verschuift de focus van AI -advertising hier naar zichtbaarheid binnen AI-gegenereerde antwoorden, op het moment dat consumenten zich oriënteren.
Minder verlies, wel aanhoudende omzetkrimp bij Atos
21 uur
Nog steeds rode cijfers en opnieuw een daling van de omzet. Atos, waarbij twee jaar geleden het water aan de lippen stond, herstelt zich langzaam. De it-dienstverlener meldt over de eerste helft van dit jaar minder verlies dan een jaar eerder. Wel daalde de omzet opnieuw. Het nettoverlies bedroeg in de eerste zes maanden van 2026 504 miljoen euro, tegenover een verlies van 696 miljoen euro een jaar eerder. Dit resultaat werd met name beïnvloed door eenmalige posten in verband met een herfinanciering van de schuld. De groep realiseerde een omzet van 3,4 miljard euro en een operationele marge van 169 miljoen euro, vergeleken met respectievelijk vier miljard euro en 113 miljoen euro in de eerste helft van 2025. Zelf rept het concern in een ronkend persbericht over ‘sterke’ resultaten. Dat het met Atos de goede kant uitgaat, wordt met name gebaseerd op de verhouding tussen het orderboek en de omzet (book-to-bill). Maar die verbetering is vooral te danken aan een daling van de omzet, de teller in de breuk van de book-to-bill-ratio. Het is dus een optische verbetering; geen fundamentele ‘plus’. Desinvesteringen Voor een deel is de omzetdaling een bewuste keuze. In verschillende landen en regio’s werden activiteiten stopgezet, met name in Zuid-Amerika. Atos haalde ook een streep door verliesgevende contracten, wat de operationele marge ten goede kwam. Eind maart werd Bull (de Advanced Computing-activiteiten) definitief verkocht aan de Franse Staat. De transactie had een ondernemingswaarde van maximaal 404 miljoen euro, inclusief mogelijke aanvullende betalingen (‘earn-outs’; Atos kocht Bull zelf in 2014 voor circa €620 miljoen euro). Buiten de deal bleef het onderdeel zData, een aanbieder van big data-advies en -oplossingen (waardoor de dealwaarde werd aangepast van 410 naar 404 miljoen euro). Uiteindelijk leverde de desinvesteringen Atos 215 miljoen aan netto- kasopbrengsten op. Voor het hele jaar verwacht Atos nu een omzetdaling van circa 5 procent, na in april een daling van 1 tot 5 procent te hebben voorspeld. Topman Philippe Salle zei te streven naar een ‘stabiele omzet’. Maar tegelijk houdt hij een slag om de arm. ‘Precieze voorspellingen zijn in dit stadium moeilijk te maken,’ aldus Salle. Analisten voorspellen een lagere omzet dan een jaar geleden. Ook hun winstprognoses zijn er op zijn zachtst gezegd niet beter op geworden. Benelux en Noord-Europa In de Benelux en Noord-Europa daalde de omzet in de eerste helft van dit jaar naar 369 miljoen euro bij de huidige omvang (exclusief afgestoten bedrijfsonderdelen). Dat is een organische daling van -7,5 procent ten opzichte van de eerste helft van 2025. Deze afname op jaarbasis werd voornamelijk veroorzaakt door gecontroleerde beëindiging van contracten met een lage winstgevendheid en afbouw van activiteiten bij bestaande klanten. Overigens sleepte dochter Eviden in Nederland een belangrijk contract binnen, namelijk van het ministerie van Defensie voor cybersecurity en advies. Verder sleepte Atos een nieuwe vierjarige raamovereenkomst met de Nationale Politie binnen, met een potentiële waarde van maximaal veertig miljoen euro, voor digitale toepassingen. Het contract voor de levering van it-diensten aan de kerncentrale te Borssele werd verlengd. Eind juni kondigde Atos Nederland zijn 1.500 medewerkers wel een vrijwillige vertrekregeling aan.
Cato zet Agentic Threat Prevention in tegen AI-aanvallen
22 uur
Agentic Threat Prevention zet autonome agents in die voorspellen welke aanvalspaden hackers waarschijnlijk kiezen en past de beveiliging per klantomgeving aan. Zo wil het bedrijf breaches voorkomen voordat AI-gedreven aanvallen kunnen doorzetten. Agentic Threat Prevention draait op het cloud-native platform van Cato en combineert netwerk- en securitytelemetrie tot één beeld per omgeving. De agents anticiperen […]
Garbage In – Garbage Out – Garbage Lost
22 uur
Deel 6: Het datadrama onder het mislukte ict-project bij UWV WERKbedrijf OPINIE – In de voorgaande artikelen zagen we dat het UWV en 8Vance al drie jaar lang niet lukt om een standaardsoftware-oplossing voor arbeidsmarktmatching werkend te krijgen. Maar komt dat door die software of door UWV? Een groot deel van het antwoord ligt in de kwaliteit van de UWV-data en hoe UWV die aan 8Vance levert. Dit artikel gaat vrijwel geheel over de belangrijkste bijdrage die UWV moet leveren om het 8Vance-pakket te laten werken: DATA, in het bijzonder cv-data van werkzoekenden. De UWV-gegevenshuishouding vóór 8Vance Zoals eerder besproken gebruikt UWV WERKbedrijf drie decennia-oude systemen om mensen aan banen te koppelen. Werk.nl is bedoeld voor de zelfredzame mensen: vaak, maar niet altijd, mensen met een WW-uitkering. Sonar en WBS zijn bedoeld voor degenen voor wie UWV WERKbedrijf echt is bedoeld: mensen die hulp van UWV nodig hebben. De systemen hebben hun eigen databases (Oracle). Het matchen van honderdduizenden werkzoekenden aan eveneens honderdduizenden vacatures is een uitdaging, ongeacht of je dat met klassieke logica doet of met ai. UWV gebruikt daarom vanouds een gespecialiseerd in-memory databaseproduct: ELISE van het Nederlandse bedrijf WCC. Hoog-over ziet de huidige situatie er zo uit: De gegevens van verschillende populaties, zelfredzamen en hulpbehoevenden, zitten in verschillende databases. Die populaties overlappen: wie wordt begeleid via Sonar kan zichzelf in Werk.nl opvoeren. Vacatures, vaak van het internet gescrapet, komen in beide omgevingen terecht. De omgevingen hebben hun eigen implementaties van het Elise-matchproduct: Elise-Sonar, Elise-WBS en Elise-Werk.nl. De drie Elises bevatten dus in-memory de gegevens die noodzakelijk zijn om mensen aan vacatures te koppelen. Natuurlijk gaat de synchronisatie tussen de permanente Oracle-data en de vluchtige Elise-data soms mis, maar een relatief eenvoudige reload vanuit de onderliggende database lost dat op. Deze systeemarchitectuur lijkt dubbelop, maar dat komt vooral door het hoge abstractieniveau van het plaatje. Van mensen met een beperking worden meer gegevens vastgelegd dan van zelfdoeners. Bij Werk.nl (en WBS) is matching en bemiddeling de kern van het systeem, waar het bij Sonar primair gaat om planning en uitvoering van begeleidingstaken. Zo gek is de huidige constructie dus niet. De aanbesteding: Het wordt tijdelijk (?) iets complexer Al vóór de aanbesteding, in 2021, besluit UWV dat de aan te schaffen bemiddelingssoftware die Elise moet vervangen vanuit één ‘Geconsolideerde Database’ moet worden bediend. Het opzetten en vullen van deze Arbeidsbemiddeling en Re-integratie (ABR)-database wordt een apart UWV-project, onderhands gegund aan het bedrijf Valcon. Het einddoel is dat de legacy-databases verdwijnen, maar onderweg daarheen wordt het datalandschap ’tijdelijk’ complexer. Vanuit de ABR-database wordt de database gevoed waarop de 8Vance-software werkt. En de matchresultaten van 8Vance gaan dan weer via de ABR-database, direct of via de legacy-databases, terug naar de gebruiker. Het bestaande abstracte plaatje gaat er nu als volgt uitzien: De werking van 8Vance, inclusief de onderliggende database, is voor UWV een zwart gat. De communicatie tussen de Geconsolideerde Database en 8Vance gaat via 8Vance-api’s, die weer zouden werken op een voor UWV bijgebouwde ‘voorzet-database’. UWV kiest voor een hoop extra (data)complexiteit en faalgevoelige kopie-datalogistiek, zonder dat daar een harde noodzaak voor is. Toezichthouder AcICT vraagt zich dat in haar rapport ook af: ‘Motiveer de functie en toegevoegde waarde van de geconsolideerde ABR-database in het geheel‘. Drie jaar geleden zou het antwoord zijn geweest dat de drie legacysystemen snel zouden worden vervangen, grotendeels door de software van 8Vance. Nu blijft het stil. En… hoe gaat het met die Geconsolideerde Database? Het project is afgerond. De ABR-database is, zoals dat heet, bestuurlijk opgeleverd. Dat betekent dat het niet wordt gebruikt. Omdat het systeem grotendeels overbodig is en vooral extra complexiteit oplevert, is dat geen ramp. Bewijzen dat 8Vance werkt kun je ook met drie losse instances doen, net als nu met Elise. Gaat 8Vance het doen, dan wordt de tijdelijke oplossing permanent en wordt de ABR-database het zoveelste mislukte bouwproject. Ondertussen is het natuurlijk de vraag waarom het in één database onderbrengen van data uit andere databases zo moeilijk en duur is. De officiële teller van de bouwkosten staat op zeven miljoen euro en wat er nu ligt (en dus niet werkt) is nog lang niet alles dat moet gaan werken. Datalogistiek bij UWV: Fire-and-Forget Op het eerste gezicht is het consolideren van de databases van Werk.nl en Sonar/WBS geen groot probleem. Elke persoon heeft een BSN en de gegevens die worden vastgelegd zijn grotendeels complementair. Toch ontspoort het project – hoe dan? De toezichthouder geeft een reden: ‘UWV heeft gekozen voor near real-time datasynchronisatie van BMS met informatie uit de bestaande systemen, via de ABR-database en een aantal koppelmodules. Deze informatieketen wordt gebouwd door een scrumteam van UWV en is nog steeds niet af. Eenvoudiger alternatieven, zoals informatie alleen via een batchproces inlezen, zijn niet gekozen.‘ Elke UWV-veteraan herkent dit. UWV zal nooit een koppeling doen via zoiets simpels als een SQL-statement dat elke paar seconden wordt uitgevoerd op een geïndexeerd timestamp-veldje. Welnee, er moet worden gewerkt met atomaire berichten. Dat gaat met het Fire-and-Forget-principe. Komt een bericht niet goed aan of gaat er iets fout bij de vastlegging, dan zijn de data ongemerkt verdwenen. Aan periodieke validaties tussen systemen doen ze bij UWV ook vanouds niet. Dit gaat bij UWV al 24 jaar fout. Het echte probleem met de Geconsolideerde Database: de brondata Zoals gezegd zitten de data van zelfredzame werkzoekenden in de database van Werk.nl. Deze worden ingevoerd en bijgehouden door de persoon zelf. De belangrijkste regels waaraan de gegevens moeten voldoen worden ook afgedwongen door de Werk.nl-database. Verder stuurt UWV regelmatig mailtjes waarin gebruikers moeten aanloggen op straffe van verwijdering van hun gegevens. Het resultaat is dat de kwaliteit van de Werk.nl-data puik is: consistent, volledig en actueel en voor het overgrote deel juist. Maar dan Sonar. Sonar is een verbouwd pakket (Siebel) en de onderliggende database is daardoor zeer permissief: een kaartenbak, populair gezegd. Dat hoeft nog geen ramp te zijn, mits het datamanagement op orde is. Dat is het bij UWV dus niet. De ongelukkige die de Sonar-data ziet wordt geconfronteerd met een hutspot van deels verouderde sets masterdata met een overlappende betekenis. De data zelf zijn nog erger. Voor sommige UWV-cliënten ontbreken de meest basale data of heeft een luie arbeidsdeskundige steeds op een Select/Deselect ALL button geklikt. De data van de niet-zelfredzamen, de mensen voor wie UWV WERKbedrijf er in de eerste plaats is, zijn veelal onvolledig, verouderd of onjuist en gewoonweg onbruikbaar om mee te matchen. De corrupte Sonar-kaartenbak in een nette database krijgen is een grote technische uitdaging. Kaartenbakdata vangen in restrictieve datastructuren is kansloos. De Geconsolideerde Database wordt zelf ook tot een kaartenbak, of niet alle informatie wordt overgezet. En de dataconversie wordt een stuk complexer, zeker als de data ook weer terug moeten naar de Sonar-database. Wat betekent dit voor 8Vance? Laten we aannemen dat 8Vance alles doet wat het UWV heeft beloofd. In dat geval wil je als 8Vance natuurlijk dat de software primair gaat werken met Werk.nl-data. In 2023 was dat inderdaad het plan. Door ‘gedoe’ binnen de UWV-organisatie is dat niet doorgegaan. Dat is doodjammer. Het bemiddelingsalgoritme dat UWV in Elise heeft gestopt is uitermate zwak en verbetering ervan vergt niet eens de hightech-ai die 8Vance beweert te hebben. UWV had goede sier kunnen maken met een systeem waarvan de burger zelf de werking had kunnen controleren. En vervanging van het intensief gebruikte Werk.nl door 8Vance zou ook hebben bewezen dat 8Vance acceptabele responsetijden zou opleveren. Niet iedereen bij UWV is daarvan overtuigd. Het is allemaal niet gebeurd. Na alle vertraging is er in februari van dit jaar een minipilot uitgevoerd op de brakke persoonsdata van WBS. De resultaten waren dramatisch (later meer hierover). Dat kan dus liggen aan de kwaliteit van de data waarmee de pilot is uitgevoerd. In dat geval zou zelfs briljante ai-software van 8Vance stapels verkeerde matches opleveren. Tegen gecorrumpeerde, verouderde of botweg onjuiste data is geen ai opgewassen. Een realistisch vervolgscenario Recente informatie vanuit UWV suggereert dat UWV het heeft opgegeven om de bestaande bemiddelingssoftware (Elise) volledig uit te faseren. Dat kan betekenen dat UWV erkent dat het 8Vance-project nog vele jaren zal doorlopen. Maar het kan ook betekenen dat UWV met 8Vance doormoddert in de Sonar/WBS-hoek en weg blijft van Werk.nl. Politiek-tactisch zou dat slim zijn omdat alle processen zich binnen de UWV-muren afspelen en de interesse van politiek alleen uitgaat naar de WIA-hersteloperatie. Jammer voor hulpbehoevende werkzoekenden en belastingbetalers. 8Vance zelf komt er in dit scenario sowieso relatief goed uit. De forse geldstromen vanuit UWV lopen nog een aantal jaar door, terwijl UWV en 8Vance mooi weer blijven spelen. Als de 8Vance-software zo grensverleggend goed is als 8Vance beweert, dan is dit niet de beste uitkomst voor ze, maar het geld maakt dan veel goed. Maar ook bij UWV wordt na drie jaar getwijfeld of ze met 8Vance geen kat in de zak hebben gekocht. Hoe dan ook hoeft 8Vance vanwege de data-ellende die ik hier heb beschreven geen claims en rechtszaken met UWV te vrezen zolang UWV weg blijft van Werk.nl. Ik bied mij in dat geval graag als getuige-deskundige voor de verdediging van 8Vance aan. De Sonar-data zijn onbruikbaar. Serie en SubStack Dit is het zesde artikel van de serie die René Veldwijk is gestart over de ict bij het UWV (Uitvoeringsinstituut Werknemersverzekeringen), in het bijzonder over een groot ict-project bij het UWV: de vervanging van drie probleemsystemen, waarmee de divisie WERKbedrijf mensen aan vacatures koppelt (Werk.nl, Sonar en WBS), door software van 8Vance (het project BMS – Bemiddelingsservice). Na drie jaar is het nog steeds niet gelukt om deze software-oplossing werkend te krijgen. De vijfde aflevering van deze serie is nog niet gepubliceerd na juridische bezwaren van 8Vance. Veldwijk gaat in op die bezwaren op zijn speciale blog op SubStack. Eerder verschenen in deze serie de afleveringen: 1) UWV is terug met een mega-ict-project 2) Het mega-ict-project van UWV Werkbedrijf 3) Het [nep?] mega-ict-project van UWV WERKbedrijf 4) Een nieuw, uniek ict-dieptepunt bij het UWV
Commvault koppelt Threat Scan aan Google Threat Intelligence
23 uur
Commvault integreert Google Threat Intelligence in zijn Threat Scan-workflows. De koppeling moet bedrijven helpen sneller schone recovery points te vinden na een cyberaanval. Daarnaast introduceert het bedrijf inline scanning die tijdens back-ups automatisch file hashes verzamelt. Wie na een aanval data wil terugzetten, moet vaak kijken welke back-up nog schoon is. Security-teams sporen Indicators of […]
Datalek kost Benelux-bedrijf gemiddeld €6,35 miljoen
23 uur
1 op de 4 datalekken in de regio wordt mogelijk gemaakt door AI, voornamelijk via deepfake-imitatie en AI-ondersteunde malware.
Nederland betaalt niet mee aan Europese AI-gigafabrieken
1 dag
Staatssecretaris: ‘Het is onzeker of Nederlandse partijen op korte termijn deze rekencapaciteit nodig hebben’.
Nation-states zetten AI in hele aanvalsketen in
1 dag
Nation-state hackers uit China, Rusland, Noord-Korea en Iran gebruiken AI niet langer voor losse experimenten. In aanvallen uit de eerste helft van 2026 is AI verweven in meerdere fasen van de inbraakcyclus, van exploitatie tot autonome laterale verplaatsing. Dat blijkt uit onderzoek van TrendAI. AI blijkt te verschuiven van hulpmiddel naar volwaardige deelnemer in de […]
SOC’s staan onder druk door AI-gestuurde aanvallen
1 dag
Zowel aanvallers als verdedigers gebruiken steeds vaker generatieve en agentic AI. Je zou kunnen stellen dat het een heuse wapenwedloop is geworden. Toch blijft het met name voor verdedigers lastig om hun ambities op het gebied van AI ook echt te realiseren. Welke concrete maatregelen kunnen organisaties nemen om aanvallers die AI inzetten toch een […]
Kwartaalcijfers Q2: Big Tech blijft investeren in AI
1 dag
Aandeelhouders lijken zich af te vragen: zien we geld dat in AI wordt geïnvesteerd nog een keer terug?
Kort: FTTH Council Europe omgedoopt tot Fibre Council Europe, nation-state-aanvallers dol op gen-ai (en meer)
1 dag
In dit nieuwsoverzicht: FTTH Council Europe wordt Fibre Council Europe, grote hack in Liechtenstein, ai-inzet bij mkb vooralsnog operationeel, DEF CON 34 badge security-hoogstandje en Nation-state-aanvallers gebruiken generatieve ai steeds vaker.FTTH Council Europe gaat verder als Fibre Council EuropeDe brancheorganisatie FTTH Council Europe uit Brussel heeft haar naam gewijzigd in Fibre Council Europe. Volgens voorzitter Stefano Fogli weerspiegelt de nieuwe naam de bredere rol van glasvezel binnen de Europese digitale infrastructuur, naast traditionele glasvezelaansluitingen voor huishoudens (het oorsponkelijke FTTH: Fiber to the Home).Met de naamswijziging richt de organisatie zich voortaan op het volledige glasvezelecosysteem, waaronder vaste verbindingen, mobiele netwerken, datacenters en digitale diensten. Volgens directeur-generaal Vincent Garnier verandert er voor leden weinig. ‘Dit is een evolutie, geen afscheid. Alles wat leden en partners waarderen aan de Council blijft bestaan onder de nieuwe naam en met een bredere reikwijdte.’Ook het jaarlijkse evenement van de organisatie krijgt een nieuwe naam. De FTTH Conference gaat verder als Fibre Horizons. De volgende editie vindt op 17 en 18 maart plaats in Allianz MiCo in Milaan en brengt operators, leveranciers, investeerders en beleidsmakers uit de glasvezelsector samen.Hackers maken gegevens buiten van 31.000 rechtspersonen in LiechtensteinHackers hebben in de nacht van 29 op 30 juli ingebroken in het Liechtensteinse register van uiteindelijk belanghebbenden (een zogeheten UBO-register). Daarbij zijn gegevens van circa 31.000 bedrijven, stichtingen en trusts gekopieerd. Het register werd in april 2021 opgericht om witwassen en de financiering van terrorisme tegen te gaan. Het bevat gegevens over de personen die daadwerkelijk zeggenschap hebben over bedrijven, stichtingen en trusts die in het vorstendom geregistreerd zijn.  De aanval werd op 30 juli ontdekt nadat onregelmatigheden werden vastgesteld in het systeem. Uit voorzorg werd het getroffen platform direct offline gehaald. Volgens de eerste onderzoeksresultaten maar zijn er geen aanwijzingen dat informatie is gewijzigd of verwijderd. Een speciale crisisstaf onderzoekt het incident en informeert betrokken organisaties. Wie achter de aanval zit en wat er met de gestolen data gebeurt, is vooralsnog onbekend.Mkb gebruikt ai vaker, maar inzet blijft vooral operationeelHet midden- en kleinbedrijf gebruikt ai steeds vaker. Inmiddels zet 70 procent van de ondernemers de technologie in, tegen 33 procent een jaar eerder. Dat blijkt uit de MKB Barometer van softwareontwikkelaar Exact uit Delft, gebaseerd op onderzoek onder ruim 1.700 ondernemers.De toepassingen zijn vooral praktisch van aard. Zo gebruikt 56 procent ai voor het schrijven van teksten en het genereren van afbeeldingen. Slechts 36 procent zet de technologie in voor inzicht in bedrijfsprestaties. Ondanks de snelle opmars blijft er terughoudendheid. Bijna de helft van de ondernemers is huiverig en 48 procent vindt het spannend om medewerkers met bedrijfsdata in ai-systemen te laten werken. Toch noemt 41 procent investeren in ai een prioriteit.De bereidheid om te investeren verschilt per sector. In de accountancy geeft 61 procent van de ondernemers prioriteit aan ai-investeringen, gevolgd door zakelijke dienstverlening met 53 procent. In de bouw en horeca liggen die percentages met respectievelijk 27 en 31 procent aanzienlijk lager.Nederlandse security-inbreng voor jubileumbadge DEF CON 34Bezoekers van hackersconferentie DEF CON 34 in Las Vegas ontvangen dit jaar een elektronische badge die ook na afloop bruikbaar blijft als securitytoken en wachtwoordmanager.Het ontwerp kwam tot stand via een internationaal team van vier personen, van wie drie uit Nederland. De kernmodule is ontwikkeld door Andrew ‘bunnie’ Huang van Bunnie Studios, in hackerskringen vooral bekend van het reverse-engineeren van de originele Xbox. De module is gebaseerd op zijn nieuwste chipontwerp, de Baochip-1x, waarvan de broncode voor het besturingssysteem, de firmware, de processorkern, de cryptografische engines en het I/O systeem is gepubliceerd. Huang noemt het ‘waarschijnlijk ’s werelds eerste opensource-security token’ dat tot op transistorniveau geïnspecteerd kan worden.Het artwork is ontworpen door Cheeso, een Nederlandse studio voor cybersecuritymarketing en -design. Voor DEF CON, dat van 6 tot en met 9 augustus plaatsvindt in het Las Vegas Convention Center, worden 27.000 badges geproduceerd.TrendAI: nation-states zetten generatieve ai breder in bij cyberaanvallenNation-state-aanvallers gebruiken generatieve ai steeds vaker in meerdere fasen van cyberaanvallen. Dat stelt TrendAI, een businessunit van Trend Micro. Volgens de onderzoekers zetten aan China gelieerde groepen gen-ai in voor het verfijnen van exploits en het ontwikkelen van malware. Daarbij voerde een ai-agent zelfstandig verkenningen en laterale bewegingen uit binnen een doelnetwerk.Noord-Koreaanse actoren integreerden commerciële ai-tools in hun operaties en gebruikten een besmet softwarepakket om ontwikkelaars te bereiken. Iraanse groepen maakten binnen enkele dagen gebruik van een nieuw ontdekte Ivanti-kwetsbaarheid en richtten zich daarnaast op via internet toegankelijke operationele technologie.TrendAI signaleert verder dat bekende en zero-day-kwetsbaarheden steeds sneller worden misbruikt, terwijl aanvallers hun command-and-control-infrastructuur vaker verbergen in cloudplatforms, developer tunnels, blockchains en paste-sites. Daarnaast groeit het gebruik van malware-as-a-service, waardoor het lastiger wordt om aanvallers te identificeren. Volgens het onderzoeksbureau verschuift ai daarmee van hulpmiddel naar actieve component binnen cyberoperaties.
Bol doet toezeggingen aan ACM die consumenten en verkopers meer beschermen
1 dag
Bol heeft toezeggingen gedaan aan de Autoriteit Consument & Markt (ACM) om haar online platform op meerdere punten te verbeteren in het belang van consumenten en verkopers. Bol verbetert de snelheid van haar communicatie en klachtenafhandeling, maakt concurrentie tussen zakelijke verkopers eerlijker en zorgt voor een duidelijkere prijsweergave van producten. De toezeggingen volgen op een breed onderzoek van de ACM naar het platform van bol. Op basis van het onderzoek maakte de ACM zich zorgen over de werking van het platform voor consumenten en verkopers. Met deze toezeggingen belooft bol om deze zorgen weg te nemen. Tijdens het onderzoek van de ACM heeft bol zich constructief opgesteld en aanpassingen doorgevoerd om tot oplossingen te komen. Ook maakt bol de algemene voorwaarden voor zakelijke verkopers duidelijker en communiceert het bedrijf duidelijker over de manier waarop klachten kunnen worden ingediend. Daarnaast zorgt bol ervoor dat makkelijker een melding van illegale inhoud kan worden gemaakt. Voor consumenten maakt bol de contactmogelijkheden naast de chatbot beter vindbaar. Verder zorgt bol ervoor dat concurrentie tussen zakelijke verkopers op het online platform eerlijker wordt. Zo voert bol verbeteringen door in de manier waarop zij bepaalt welk aanbod consumenten als eerste prominent te zien krijgen op het online platform. Daarnaast zegt bol toe om data die het online platform verzamelt niet te gebruiken om zichzelf als verkoper een voordeel te geven ten opzichte van andere verkopers. Hiermee wordt het platform eerlijker voor zakelijke verkopers, wat de kwaliteit van het aanbod voor consumenten ten goede komt. Daarnaast past bol de prijsweergave van het aanbod op haar platform aan om prijzen op een duidelijkere manier weer te geven. Hierdoor kunnen consumenten een beter geïnformeerde aankoopkeuze maken. Eerder publiceerde de ACM de ‘Leidraad Prijsweergave en -vergelijkingen’. De ACM houdt ook in de gaten of andere bedrijven zich houden aan de regels over prijsweergave en kortingen.
HashiCorp-oprichter Hashimoto begint Superlogical
1 dag
Mitchell Hashimoto, medeoprichter van HashiCorp en maker van Ghostty, komt met het nieuwe bedrijf Superlogical. Het eerste product is een server-side terminal multiplexer met long-lived sessions. Het moet de basis vormen voor een bredere “multiplexer for all work”, waarin menselijk werk en AI-agents samenkomen. Softwareontwikkeling speelt zich tegenwoordig af op lokale machines, remote hosts, sandboxes […]

Pagina's

Abonneren op business