24 sep Bewering
warned that AI shortens the time between a leak and active abuse
“Het NCSC waarschuwde eerder dat AI de tijd tussen een lek en actief misbruik verkort” AIVD en MIVD waarschuwen voor AI-cyberdreiging 21 sep Bewering
stelt dat AI digitale aanvallen sneller en op grotere schaal mogelijk maakt
“AI digitale aanvallen sneller en op grotere schaal mogelijk maakt” Citi-topvrouw Fraser ziet patchgolf door AI-risico’s 12 sep Definitie
beschrijft imitatie en beïnvloeding als social engineering
“Het NCSC beschrijft dit soort imitatie en beïnvloeding als social engineering” Revolut deelt klantdata na vals overheidsverzoek 10 sep Bewering
adviseert na een datalek om een wachtwoord snel te wijzigen
“Het NCSC adviseert na een datalek een wachtwoord snel te wijzigen en hergebruikte varianten ook elders te vervangen” Androidworld meldt datalek via Metabase bij ruim 5.000 accounts 9 sep Bewering
bevestigt dat worden aangevallen Adobe Commerce en Magento
“bevestigt de dienst dat Adobe Commerce en Magento actief worden aangevallen.” Adobe brengt noodpatch uit voor actief misbruikt Magento-lek 8 sep Feit
publiceert een officiële waarschuwing voor CVE-2026-75650
“het NCSC op 8 september 2026 een officiële Nederlandse waarschuwing voor CVE-2026-75650” Adobe brengt noodpatch uit voor actief misbruikt Magento-lek 8 sep Bewering
adviseert om met IT-dienstverlener vast te stellen of kwetsbare versie draait
“wie niet weet of een kwetsbare versie draait, moet dat met de IT-dienstverlener vaststellen” Adobe brengt noodpatch uit voor actief misbruikt Magento-lek 8 sep Bewering
adviseert om de Adobe-update zo snel mogelijk te installeren
“Het advies is om de Adobe-update zo snel mogelijk te installeren” Adobe brengt noodpatch uit voor actief misbruikt Magento-lek 8 sep Feit
bevestigt dat Adobe Commerce en Magento actief worden aangevallen
“bevestigt de dienst dat Adobe Commerce en Magento actief worden aangevallen” Adobe brengt noodpatch uit voor actief misbruikt Magento-lek 8 sep Feit
publiceert officiële Nederlandse waarschuwing voor CVE-2026-75650
“publiceert het NCSC op 8 september 2026 een officiële Nederlandse waarschuwing voor CVE-2026-75650” Adobe brengt noodpatch uit voor actief misbruikt Magento-lek 23 aug Definitie
is onderdeel van GCHQ
“Het NCSC, het publieke gezicht van inlichtingendienst GCHQ” Aan Iran gelieerde hackers leggen Britse energiecentrale vier dagen stil 20 aug Aanbeveling
adviseert voor AI-agenten een eigen unieke identiteit in een klasse die hen onderscheidt
“geef elke agent een eigen unieke identiteit in een klasse die hem onderscheidt van mensen en van gewone systemen” Welke zakelijke accounts geef je een AI-browser, en waar moet hij stoppen 19 aug Bewering
waarschuwde tijd tussen een gevonden fout en actief misbruik is verkort
“Daarmee krijgt de waarschuwing van het NCSC dat de tijd tussen een gevonden fout en actief misbruik van weken naar dagen naar minuten is gegaan” Mandiant vindt met AI-harnas ruim honderd kritieke lekken in twee dagen 15 aug Feit
reports Vulnerable Citrix devices with webshells were found at multiple Dutch organizations
“Het NCSC meldde in augustus dat bij meerdere Nederlandse organisaties kwetsbare Citrix-apparaten met webshells waren gevonden” OM-rapport legt ontbrekende monitoring en verouderde ICT bloot 13 aug Cijfer
rapporteerde dat 2.942 organisaties zich hadden ingeschreven voor de Cyberbeveiligingswet Cyberbeveiligingswet
“Twee dagen voor de registratiedeadline stonden er volgens cijfers van het NCSC 2.942 organisaties ingeschreven” NSA, CISA en FBI waarschuwen voor AI-exploits tegen Siemens S7-PLC's 12 aug Bewering
stelt transitie naar quantumveilige cryptografie duurt meer dan vijf jaar
“Het NCSC houdt er rekening mee dat een volledige transitie naar quantumveilige cryptografie meer dan vijf jaar duurt” Oracle plaatst quantumcomputer Helios in zijn eigen clouddatacenter 3 aug Feit
heeft ingetrokken NCSC-2026-0268
“Het NCSC heeft zijn advisory over een kritiek lek in SQLite ingetrokken” NCSC trekt SQLite-advisory in: lek is door een taalmodel verzonnen 2 aug Feit
adviseert organisaties om capaciteit te reserveren voor het verwerken van meldingen
“Het NCSC adviseert organisaties om vooraf capaciteit te reserveren voor het verwerken van meldingen” Apple begrenst bugmeldingen omdat AI-rapporten zijn meldkanaal verstoppen 2 aug Aanbeveling
adviseert het controleren van het e-mailaccount, filterinstellingen en doorstuurregels na contact met de aanbieder
“Het NCSC zet dit in zijn herstelvolgorde meteen na het contact met de aanbieder: check je e-mailaccount, filterinstellingen en doorstuurregels” Gehackt Meta- of Google-bedrijfsaccount terugkrijgen: het stappenplan per platform 31 jul Feit
adviseert wachtwoordmanager
“Het NCSC adviseert een wachtwoordmanager om je wachtwoorden veilig en centraal te beheren” Je wachtwoordmanager lost je risico niet op, hij concentreert het 27 jul Feit
schrijft zorgplichtmaatregelen uit voor de Cyberbeveiligingswet
“in de tien zorgplichtmaatregelen die het NCSC uitschrijft staat het veilig maken van de relaties met je rechtstreekse leveranciers als aparte eis” Na het datalek bij Accenture: audit niet je IT-leverancier, audit zijn toegang 27 jul Bewering
adviseert verbetering van patchmanagement, verkleining aanvalsoppervlak, zero trust, logging, monitoring, incidentrespons en identiteitsbeheer
“Concreet noemt het NCSC: verklein je aanvalsoppervlak, leg eigenaarschap vast, pas zero trust toe, zorg voor logging en monitoring, werk je incidentresponsplannen bij en geef identiteitsbeheer voorran” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Feit
bundelde het expertblog in een nieuwe themapagina over AI en cybersecurity op 27 juli 2026
“Vandaag bundelde de dienst het stuk in een nieuwe themapagina over AI en cybersecurity” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Bewering
stelt dat organisaties die AI als los technisch vraagstuk behandelen de kern missen
“organisaties die AI als los technisch vraagstuk behandelen de kern missen” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Bewering
waarschuwt dat AI de tijd tussen ontdekte kwetsbaarheid en actief misbruik verkort
“Het NCSC waarschuwt dat AI de tijd tussen een ontdekte kwetsbaarheid en actief misbruik ervan verder verkort” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 27 jul Bewering
waarschuwde dat de tijd tussen een gepubliceerd lek en actief misbruik krimpt door AI
“waarschuwing van het NCSC van vier dagen eerder, dat de tijd tussen een gepubliceerd lek en actief misbruik krimpt door AI” Google dicht 1.072 Chrome-lekken in twee releases met AI-hulp 27 jul Feit
adviseert vervangen of internettoegang blokkeren van end-of-life producten
“vervang een product voordat het end-of-life gaat, en lukt dat niet, beperk of blokkeer dan de internettoegang ervan.” Er komt geen patch, zet hem uit: dat is een inkoopmoment, geen incident 22 jul Bewering
schat kans op misbruik en schade als aanzienlijk
“Het NCSC schat de kans op misbruik en de mogelijke schade als aanzienlijk in” NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0 22 jul Feit
roept op Nederlandse organisaties om Oracle-updates meteen te installeren
“Het NCSC roept Nederlandse organisaties op om Oracle-updates meteen te installeren” NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0 22 jul Bewering
wees erop tien lekken in Oracle Fusion Middleware hebben CVSS 10.0
“Het NCSC wijst er specifiek op dat tien lekken in onderdelen van Oracle Fusion Middleware de maximale CVSS-score van 10.0 kregen” NCSC roept op tot directe Oracle-patch na tien lekken met CVSS 10.0 20 jul Bewering
waarschuwt dat criminelen actief zoeken naar verzekeringsgegevens
“criminelen actief zoeken naar je verzekeringsgegevens” Een cyberverzekering is geen dekking: waarom AI je polis sneller veroudert dan je denkt 20 jul Bewering
merkt op dat verzekeraars beveiligingsmaatregelen als voorwaarde kunnen stellen voordat ze uitkeren
“verzekeraars beveiligingsmaatregelen als voorwaarde kunnen stellen voordat ze uitkeren” Een cyberverzekering is geen dekking: waarom AI je polis sneller veroudert dan je denkt 20 jul Voorspelling
verwacht breed misbruik van WP2Shell op korte termijn
“Het NCSC rekent erop dat het lek op korte termijn breed wordt misbruikt” Aanvallers misbruiken kritiek WordPress-kernlek, patch je site nu 16 jul Bewering
waarschuwde dat de tijd tussen lek en misbruik door AI korter wordt
“Het NCSC waarschuwde deze maand al dat de tijd tussen een gepubliceerd lek en actief misbruik door AI structureel korter wordt.” AI-agent kiest zelf doelwitten en lekken, de mens zet de aanval op 15 jul Feit
riep op tot directe installatie van Oracle-patches
“Het NCSC riep deze maand op tot directe installatie van Oracle-patches na tien lekken met de maximale CVSS-score van 10.0” Je maandelijkse patchcadans is dood: een lek wordt nu binnen uren een wapen 15 jul Feit
riep op tot onmiddellijke patching van tien Oracle-lekken met CVSS 10.0 in juli 2026
“het NCSC riep deze maand nog op om tien Oracle-lekken met de maximale CVSS-score van 10.0 meteen te patchen” NCSC waarschuwt: AI verkort de tijd tussen een lek en actief misbruik 26 jun Feit
schrijft voor tien categorieën risicobeheermaatregelen
“De tien categorieën risicobeheermaatregelen die het NCSC voorschrijft” NIS2 voor het MKB: van scope-check tot meldplicht en supply chain-eisen 24 jun Voorspelling
verwacht quantumcomputers breken gangbare cryptografie tussen 2030 en 2040
“NCSC verwacht dat quantumcomputers tussen 2030 en 2040 krachtig genoeg zijn om veel gangbare cryptografie te breken” Witte Huis versnelt deadline post-quantumcryptografie: begin nu met de migratie 15 jun Bewering
adviseert organisaties nu hun cryptografie te inventariseren en migratieplan te maken
“NCSC adviseert organisaties nu hun cryptografie te inventariseren, het risico in te schatten en een migratieplan te maken” Witte Huis versnelt deadline post-quantumcryptografie: begin nu met de migratie 1 jan Feit
is het aanspreekpunt voor 2,4 miljoen Nederlandse organisaties
“per 1 januari 2026 het aanspreekpunt is voor 2,4 miljoen Nederlandse organisaties” Politie en CrowdStrike leggen Sality-botnet stil, 15.000 machines blijven besmet 15 nov 2025 Feit
stelt dat edge devices een aantrekkelijk doelwit blijven voor statelijke en criminele actoren
“edge devices blijven een aantrekkelijk doelwit voor zowel statelijke als criminele actoren” Je eigen mailserver is een aantrekkelijker doelwit voor spionage dan Microsoft 365