Zondag 23 aug Definitie
is onderdeel van GCHQ
“Het NCSC, het publieke gezicht van inlichtingendienst GCHQ” Aan Iran gelieerde hackers leggen Britse energiecentrale vier dagen stil Woensdag 19 aug Bewering
waarschuwde tijd tussen een gevonden fout en actief misbruik is verkort
“Daarmee krijgt de waarschuwing van het NCSC dat de tijd tussen een gevonden fout en actief misbruik van weken naar dagen naar minuten is gegaan” Mandiant vindt met AI-harnas ruim honderd kritieke lekken in twee dagen Donderdag 13 aug Cijfer
rapporteerde dat 2.942 organisaties zich hadden ingeschreven voor de Cyberbeveiligingswet Cyberbeveiligingswet
“Twee dagen voor de registratiedeadline stonden er volgens cijfers van het NCSC 2.942 organisaties ingeschreven” NSA, CISA en FBI waarschuwen voor AI-exploits tegen Siemens S7-PLC's Woensdag 12 aug Bewering
stelt transitie naar quantumveilige cryptografie duurt meer dan vijf jaar
“Het NCSC houdt er rekening mee dat een volledige transitie naar quantumveilige cryptografie meer dan vijf jaar duurt” Oracle plaatst quantumcomputer Helios in zijn eigen clouddatacenter 3 aug Feit
heeft ingetrokken NCSC-2026-0268
“Het NCSC heeft zijn advisory over een kritiek lek in SQLite ingetrokken” NCSC trekt SQLite-advisory in: lek is door een taalmodel verzonnen 2 aug Feit
adviseert organisaties om capaciteit te reserveren voor het verwerken van meldingen
“Het NCSC adviseert organisaties om vooraf capaciteit te reserveren voor het verwerken van meldingen” Apple begrenst bugmeldingen omdat AI-rapporten zijn meldkanaal verstoppen 2 aug Aanbeveling
adviseert het controleren van het e-mailaccount, filterinstellingen en doorstuurregels na contact met de aanbieder
“Het NCSC zet dit in zijn herstelvolgorde meteen na het contact met de aanbieder: check je e-mailaccount, filterinstellingen en doorstuurregels” Gehackt Meta- of Google-bedrijfsaccount terugkrijgen: het stappenplan per platform 31 jul Feit
adviseert wachtwoordmanager
“Het NCSC adviseert een wachtwoordmanager om je wachtwoorden veilig en centraal te beheren” Je wachtwoordmanager lost je risico niet op, hij concentreert het 27 jul Feit
schrijft zorgplichtmaatregelen uit voor de Cyberbeveiligingswet
“in de tien zorgplichtmaatregelen die het NCSC uitschrijft staat het veilig maken van de relaties met je rechtstreekse leveranciers als aparte eis” Na het datalek bij Accenture: audit niet je IT-leverancier, audit zijn toegang 27 jul Bewering
adviseert verbetering van patchmanagement, verkleining aanvalsoppervlak, zero trust, logging, monitoring, incidentrespons en identiteitsbeheer
“Concreet noemt het NCSC: verklein je aanvalsoppervlak, leg eigenaarschap vast, pas zero trust toe, zorg voor logging en monitoring, werk je incidentresponsplannen bij en geef identiteitsbeheer voorran” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Feit
bundelde het expertblog in een nieuwe themapagina over AI en cybersecurity op 27 juli 2026
“Vandaag bundelde de dienst het stuk in een nieuwe themapagina over AI en cybersecurity” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Bewering
stelt dat organisaties die AI als los technisch vraagstuk behandelen de kern missen
“organisaties die AI als los technisch vraagstuk behandelen de kern missen” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Bewering
waarschuwt dat AI de tijd tussen ontdekte kwetsbaarheid en actief misbruik verkort
“Het NCSC waarschuwt dat AI de tijd tussen een ontdekte kwetsbaarheid en actief misbruik ervan verder verkort” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Bewering
waarschuwde dat de tijd tussen een gepubliceerd lek en actief misbruik krimpt door AI
“waarschuwing van het NCSC van vier dagen eerder, dat de tijd tussen een gepubliceerd lek en actief misbruik krimpt door AI” Google dicht 1.072 Chrome-lekken in twee releases met AI-hulp 27 jul Feit
adviseert vervangen of internettoegang blokkeren van end-of-life producten
“vervang een product voordat het end-of-life gaat, en lukt dat niet, beperk of blokkeer dan de internettoegang ervan.” Er komt geen patch, zet hem uit: dat is een inkoopmoment, geen incident 22 jul Bewering
schat kans op misbruik en schade als aanzienlijk
“Het NCSC schat de kans op misbruik en de mogelijke schade als aanzienlijk in” NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0 22 jul Feit
roept op Nederlandse organisaties om Oracle-updates meteen te installeren
“Het NCSC roept Nederlandse organisaties op om Oracle-updates meteen te installeren” NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0 22 jul Bewering
wees erop tien lekken in Oracle Fusion Middleware hebben CVSS 10.0
“Het NCSC wijst er specifiek op dat tien lekken in onderdelen van Oracle Fusion Middleware de maximale CVSS-score van 10.0 kregen” NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0 20 jul Bewering
waarschuwt dat criminelen actief zoeken naar verzekeringsgegevens
“criminelen actief zoeken naar je verzekeringsgegevens” Een cyberverzekering is geen dekking: waarom AI je polis sneller veroudert dan je denkt 20 jul Bewering
merkt op dat verzekeraars beveiligingsmaatregelen als voorwaarde kunnen stellen voordat ze uitkeren
“verzekeraars beveiligingsmaatregelen als voorwaarde kunnen stellen voordat ze uitkeren” Een cyberverzekering is geen dekking: waarom AI je polis sneller veroudert dan je denkt 20 jul Voorspelling
verwacht breed misbruik van WP2Shell op korte termijn
“Het NCSC rekent erop dat het lek op korte termijn breed wordt misbruikt” Aanvallers misbruiken kritiek WordPress-kernlek, patch je site nu 16 jul Bewering
waarschuwde dat de tijd tussen lek en misbruik door AI korter wordt
“Het NCSC waarschuwde deze maand al dat de tijd tussen een gepubliceerd lek en actief misbruik door AI structureel korter wordt.” AI-agent kiest zelf doelwitten en lekken, de mens zet de aanval op 15 jul Feit
riep op tot directe installatie van Oracle-patches
“Het NCSC riep deze maand op tot directe installatie van Oracle-patches na tien lekken met de maximale CVSS-score van 10.0” Je maandelijkse patchcadans is dood: een lek wordt nu binnen uren een wapen 15 jul Feit
riep op tot onmiddellijke patching van tien Oracle-lekken met CVSS 10.0 in juli 2026
“het NCSC riep deze maand nog op om tien Oracle-lekken met de maximale CVSS-score van 10.0 meteen te patchen” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 26 jun Feit
schrijft voor tien categorieën risicobeheermaatregelen
“De tien categorieën risicobeheermaatregelen die het NCSC voorschrijft” NIS2 voor het MKB: van scope-check tot meldplicht en supply chain-eisen 24 jun Voorspelling
verwacht quantumcomputers breken gangbare cryptografie tussen 2030 en 2040
“NCSC verwacht dat quantumcomputers tussen 2030 en 2040 krachtig genoeg zijn om veel gangbare cryptografie te breken” Witte Huis versnelt deadline post-quantumcryptografie: begin nu met de migratie 15 jun Bewering
adviseert organisaties nu hun cryptografie te inventariseren en migratieplan te maken
“NCSC adviseert organisaties nu hun cryptografie te inventariseren, het risico in te schatten en een migratieplan te maken” Witte Huis versnelt deadline post-quantumcryptografie: begin nu met de migratie 15 nov 2025 Feit
stelt dat edge devices een aantrekkelijk doelwit blijven voor statelijke en criminele actoren
“edge devices blijven een aantrekkelijk doelwit voor zowel statelijke als criminele actoren” Je eigen mailserver is een aantrekkelijker doelwit voor spionage dan Microsoft 365