BusinessCom, distributeur van telecom-, IT-, cybersecurity- en CCTV-oplossingen uit Veghel, heeft een formeel managementteam aangesteld. Met vier nieuwe C-level-posities wil het bedrijf de organisatiestructuur versterken en de basis leggen voor groei de komende tien jaar. De herstructurering geldt voor zowel de Nederlandse als de Belgische en Luxemburgse markt.

BusinessCom heeft vier managementposities ingevuld om de organisatiestructuur te verduidelijken en verdere groei mogelijk te maken. CEO Pieter van Eldonk, die al twee decennia aan het hoofd staat van het bedrijf, geeft aan dat de stap bedoeld is om verantwoordelijkheden helder te beleggen en kennisafhankelijkheid van individuele medewerkers te verminderen.

Nieuwe gezichten in het management

Rob de Zwart treedt aan als Chief Commercial Officer Nederland en is verantwoordelijk voor commerciële activiteiten, proposities en marktgroei. Marcel Derks wordt Chief Operating Officer en draagt eindverantwoordelijkheid voor inkoop, logistiek en service. Janneke van Eldonk is aangesteld als Chief Financial Officer en richt zich op financiële gezondheid, risicobeheersing en compliance. Voor België en Luxemburg neemt Remco Bakkeren de rol van CCO op zich.

Naast het managementteam werkt BusinessCom met een laag afdelingscoördinatoren die de dagelijkse aansturing verzorgen van teams binnen commercie, operatie en ondersteunende functies. Zij vormen volgens het bedrijf de verbindende schakel tussen strategie en uitvoering.

Blik op 2027

Van Eldonk stelt dat de herstructurering de organisatie wendbaarder en efficiënter moet maken, zodat business partners bediend blijven met de kwaliteit en snelheid die zij verwachten. Hij geeft aan dat de ambitie van BusinessCom onverminderd groot is en dat het bedrijf nu bouwt aan de organisatie die verdere groei mogelijk maakt.

De timing is niet toevallig: in 2027 bestaat BusinessCom 25 jaar. Van Eldonk verwacht dat die mijlpaal samenvalt met een nieuwe groeifase. BusinessCom is actief in de Benelux, de Nordics en de Baltics en richt zich uitsluitend op het resellerkanaal.

Op de foto van links naar rechts: Rob de Zwart, Janneke van Eldonk, Pieter van Eldonk, Marcel Derks en Remco Bakkeren.

Tijdens het Kaseya Connect 2026 event in Las Vegas sprak de redactie van MSP Business met Dermot McCann, de Ierse Executive Vice President en General Manager van Kaseya. In een openhartig gesprek met MSP Business blikt hij terug op een turbulente carrière die hem van de Commodore 64 in Galway naar de absolute top van de wereldwijde IT-sector bracht.

McCann is geen typische corporate executive. Hij groeide op aan de westkust van Ierland, leerde programmeren in BASIC op een blauw scherm en begon zijn carrière in het Engelse Brighton. Zijn eerste grote succes kwam in 1998 met zijn eigen bedrijf, waarmee hij de enorme hardware-vervangingsgolf rondom het jaar 2000 (Y2K) verzilverde.

“In augustus 1999 vroegen klanten of ik wilde werken op oudejaarsavond, omdat de vliegtuigen misschien uit de lucht zouden vallen,” lacht McCann. “Ik dacht: weet je wat? Ik ga naar Australië. Als de wereld vergaat, zit ik tenminste op een mooie plek.” Het geplande verblijf van drie maanden in Australië mondde uit in een verblijf van 25 jaar, waarin hij carrière maakte bij giganten als IBM en Optus.

Dermot Mccann

Na een periode waarin hij zelf probeerde software te ontwikkelen — en naar eigen zeggen ‘bijna de nieuwe Stripe uitvond’ — keerde hij terug bij Kaseya. Het bedrijf was in die tijd getransformeerd. De focus lag niet langer alleen op de enterprisemarkt, maar was teruggekeerd naar de kern: de Managed Service Provider (MSP). “De MSP-gemeenschap is de sleutel,” stelt McCann resoluut. “Ze hebben geen ServiceNow of zware enterprise CRM’s nodig. Ze hebben een partner nodig die begrijpt dat als wij een fout maken, dat direct impact heeft op hun business. Een kleine ondernemer die 24 uur plat ligt, kan zijn enige grote klant verliezen. Dat is een enorme verantwoordelijkheid.”

Partner First: De cultuurshock na Datto

Een van de meest besproken momenten in de recente geschiedenis van Kaseya was de overname van Datto. McCann herinnert zich de spanningen in het begin nog goed. “Het was een vijandige overname. Er was een vacuum aan communicatie en dat creëerde wantrouwen.”
Zijn aanpak in Australië en later in Europa was simpel maar doeltreffend: openheid, eerlijkheid en — heel Iers — samen een biertje drinken. De belangrijkste verandering was echter conceptueel. “Kaseya had ‘Customer First’ als kernwaarde. Ik heb de leiding ervan overtuigd dat dit ‘Partner First’ moest worden. Het besef dat we niet zomaar leveranciers zijn, maar dat onze klanten onze partners zijn, is het fundament van het nieuwe Kaseya.”

Tijdens Kaseya Connect 2026 is AI het centrale thema. Met de lancering van ‘Kaseya Intelligence’ en een sterke focus op ‘agentic AI’ (AI die zelfstandig acties onderneemt), zet het bedrijf vol in op automatisering. “Ben ik bang voor de dreigingen van AI? Absoluut,” geeft McCann toe. “De autonome aanvallen die we in ons platform zien, zijn angstaanjagend. Maar wij beantwoorden AI-vuurkracht met AI-vuurkracht.” Hij ziet AI vooral als een productiviteitsboost voor MSP’s. “Als IT-professional moet je een ‘AI-first’ organisatie worden. Als alles perfect was, hadden we geen van allen een baan. De dreigingen zullen er altijd zijn; het gaat erom dat je voorop blijft lopen.”

Europa en de roep om soevereiniteit

Sinds twee jaar woont McCann in Londen om de Europese en internationale markt dichter bij de bron te bedienen. Hoewel hij de Australische surfmist, merkt hij dat de Europese markt, en met name de Benelux, veel weg heeft van de Australische mentaliteit: “Warm, vol vertrouwen, gebouwd op waarde en relaties.”

Een uitdaging in Europa is de wetgeving rondom data-soevereiniteit. McCann benadrukt dat Kaseya fors investeert in lokale datacenters, onder meer in Duitsland en Amsterdam, om aan de strengste compliance-eisen te voldoen. “We denken globaal, maar acteren lokaal. We hebben sterke leiders zoals Hans in de Benelux die de stem van de klant zijn. Wij luisteren en passen onze technologie aan op wat zij nodig hebben.”

De gouden tip voor de MSP van nu

Gevraagd naar zijn nummer één tip voor wie vandaag een MSP begint, is McCann duidelijk: focus op de fundamenten. “Een business gaat niet over technologie, maar over je operating system. Als ik je een Ferrari geef maar je kunt niet rijden, crash je. Krijg de basis van je go-to-market strategie op orde.”

Daarnaast is differentiatie cruciaal. “99 van de 100 MSP-websites bieden hetzelfde aan. De winnaar van morgen helpt zijn klanten bij de adoptie van AI. Wees niet de man die alleen de computer repareert, maar de partner die het bedrijf van de klant helpt transformeren.”

Met een groeiend team, een agressief innovatietempo en een vernieuwd partnerschapscultuur lijkt Kaseya onder leiding van figuren als McCann klaar voor de volgende fase. “We zijn er nog niet, maar de transparantie en de resultaten laten zien dat we de juiste weg zijn ingeslagen.”

 

Apple heeft het sterkste tweede kwartaal uit zijn geschiedenis afgesloten met een omzet van 111,2 miljard dollar, een stijging van 17 procent op jaarbasis. De iPhone 17-serie en een recordomzet uit diensten droegen het meeste bij aan de groei. De winst per aandeel steeg met 22 procent naar 2,01 dollar.

Apple rapporteerde over het tweede kwartaal van boekjaar 2026 een kwartaalomzet van 111,2 miljard dollar. Dat is een stijging van 17 procent ten opzichte van dezelfde periode vorig jaar en tegelijk het hoogste ooit gemeten voor een maartkwartaal. CEO Tim Cook stelt dat het bedrijf in elk geografisch segment waar het actief is dubbelcijferige groei realiseerde.

iPhone en nieuwe hardware als groeimotor

De iPhone 17-lijn, onlangs uitgebreid met de iPhone 17e, zorgde voor een nieuw omzetrecord binnen de smartphonecategorie voor dit kwartaal. Apple geeft aan dat ook de iPad Air met de nieuwe M4-chip en de introductie van de MacBook Neo aan de sterke resultaten bijdroegen. Cook omschrijft het huidige productaanbod als de sterkste line-up die het bedrijf ooit heeft gehad.

Diensten bereiken opnieuw recordniveau

Naast hardware blijven de diensten van Apple een belangrijke inkomstenbron. De App Store, iCloud en Apple Music bereikten samen opnieuw een historisch omzetrecord. CFO Kevan Parekh meldt dat de aanhoudende vraag heeft geleid tot een nieuw record in het aantal actieve apparaten over alle productcategorieën heen.

Aandeelhouders profiteren van sterke kasstroom

De operationele kasstroom bedroeg 28 miljard dollar. Apple kondigt aan het dividend met 4 procent te verhogen naar 0,27 dollar per aandeel. Daarnaast is een nieuw aandeleninkoop-programma van 100 miljard dollar geautoriseerd. De brede geïnstalleerde basis van apparaten zorgt er volgens het bedrijf voor dat de inkomsten uit diensten structureel blijven stijgen.

Onderzoekers van Wiz Research hebben een kritieke kwetsbaarheid ontdekt in GitHub waarmee volledige lees- en schrijftoegang tot private repositories verkregen kon worden. De bug raakte naar schatting de codebases van miljoenen organisaties wereldwijd. Opvallend: met behulp van AI ging het team binnen 48 uur van idee naar werkende exploit — een tijdlijn die voorheen maanden zou hebben gevergd.

Wiz Research heeft een ernstige kwetsbaarheid in GitHub ontdekt, gecatalogiseerd als CVE-2026-3854. Het betreft een remote code execution-bug die met één enkel commando volledige lees- en schrijftoegang kon verlenen tot privé-repositories op GitHub.com. Volgens Wiz Research had misbruik van dit lek de broncode van vrijwel alle grote ondernemingen ter wereld bloot kunnen leggen. Het bedrijf bestempelt dit als een van de ernstigste SaaS-kwetsbaarheden die ooit is aangetroffen. GitHub Enterprise Server is eveneens getroffen en vereist een directe upgrade.

Van idee naar exploit in twee dagen

Wat dit geval bijzonder maakt, is de snelheid waarmee de kwetsbaarheid werd gevonden. Wiz Research had de interne binaire bestanden van GitHub al bijna twee jaar op de radar, maar het reverse-engineeringwerk was te arbeidsintensief om prioriteit aan te geven. Door AI in te zetten — specifiek Claude Code — ging het team binnen 48 uur van eerste idee naar een werkende exploit.

Zonder AI had ditzelfde traject maanden van handmatige analyse en specialistische expertise gevergd, stelt Wiz Research. Het bedrijf geeft aan dat dit een nieuw tijdperk inluidt waarin duizenden verborgen kwetsbaarheden in gesloten systemen binnen zeer korte tijd blootgelegd kunnen worden met behulp van kant-en-klare AI-tools. Software die voorheen beschermd werd door haar eigen complexiteit is daarmee veel toegankelijker geworden voor analyse — zowel voor verdedigers als voor kwaadwillenden.

Responsible disclosure en bug bounty

Wiz Research volgde een responsible disclosure-procedure en werkte nauw samen met GitHub gedurende het hele proces. Alexis Wales, CISO van GitHub, liet weten de samenwerking en het vakmanschap van de onderzoekers zeer te waarderen. Wales gaf aan dat een bevinding van dit kaliber zeldzaam is en een van de hoogste uitbetalingen oplevert binnen het bug bounty-programma van GitHub. De CISO benadrukte bovendien dat nauwe samenwerkingen met gespecialiseerde onderzoekers steeds belangrijker worden naarmate het dreigingslandschap zich verder ontwikkelt.

Implicaties voor de beveiligingspraktijk

De casus illustreert dat AI het speelveld rondom kwetsbaarheidsonderzoek ingrijpend verandert. Wiz Research verwacht dat de drempel voor het ontdekken van kwetsbaarheden in gesloten en complexe systemen significant daalt — wat betekent dat ook minder geavanceerde aanvallers eerder toegang kunnen krijgen tot dit soort technieken. Voor organisaties die gebruikmaken van GitHub Enterprise Server geldt dat een onmiddellijke upgrade naar een gepatchte versie noodzakelijk is.

MSP Business sprak met Jason Manar, de Chief Information Security Officer (CISO) van Kaseya. Van handhaving op de snelwegen van Michigan tot het ontmantelen van criminele netwerken bij de FBI: Manar’s hele loopbaan wordt gedreven door één principe. “Alles komt neer op data. Een één of een nul.”

Jason Manar praat over technologie met het enthousiasme van iemand die zijn roeping heeft gevonden. Toch begon zijn carrière ver van de boardroom: bij de staatspolitie van Michigan. Daar deed hij iets wat zijn collega’s destijds vreemd vonden. In plaats van te patrouilleren op gevoel, vroeg hij om cijfers. “Ik was al een data-nerd voordat iedereen het erover had,” zegt hij lachend. Met analoge projectoren en gestapelde overlays bracht hij in kaart waar en wanneer rijden onder invloed het meest voorkwam. Hij scoorde beter door slimmer te kijken, niet door harder te werken.

Die aanpak trok de aandacht. Na zijn tijd bij de staatspolitie maakte Manar de stap naar de FBI, waar hij meer dan vijftien jaar lang cyberinbraken onderzocht, meer dan duizend in totaal. “Ik leerde al vroeg dat zelfs mensen met veel gezag soms dingen beweerden die gewoon niet klopten,” vertelt hij. “Dat dwong me terug naar de feiten. Naar wat écht aantoonbaar was.”

Manar koos bewust voor de private sector. Bij de FBI zag hij hoe kleine bedrijven één voor één bezweken onder cyberaanvallen. Iemand die “handig was met computers” beheerde het netwerk, totdat het bedrijf opeens een doelwit bleek. Die frustratie werd zijn motivatie. Manar wilde werken voor een organisatie die juist deze groep bedient. “MSP’s en het MKB vormen samen 95% van de wereldeconomie. Als die kwetsbaar zijn, is iedereen kwetsbaar.”

AI verandert het speelveld

Op het gebied van kunstmatige intelligentie is Manar uitgesproken. Het traditionele vulnerability management, waarbij beveiligingsteams weken de tijd nemen om patches te testen en uit te rollen, heeft zijn langste tijd gehad. “Zodra een kwetsbaarheid publiek wordt, zal AI die binnen de kortste keren exploiteren. De marge om te reageren krimpt van dagen naar minuten.” Kaseya zet daarom in op agentic AI: systemen die zelfstandig ingrijpen zodra een probleem wordt gedetecteerd. “We moeten sneller zijn. Structureel sneller.”

Voor MSP’s die actief zijn in Europa en dagelijks omgaan met AVG-verplichtingen en datasoevereiniteit, is Manar’s boodschap helder. Kaseya kijkt niet naar persoonsgegevens. “Wij analyseren metadata, de kruimels die samen het patroon van een aanval zichtbaar maken,” zegt hij. Die data wordt geanonimiseerd verwerkt en opgeslagen volgens de lokale wetgeving. “Als data in een specifiek datacenter moet blijven, dan gebeurt dat. Geen discussie.”

Drie lessen voor de MSP die net begint

Aan het slot van het gesprek geeft Manar drie concrete adviezen mee aan ondernemers die een MSP willen opbouwen:

  1. Doorzettingsvermogen is geen bijzaak. Een eigen bedrijf starten is zwaar. Wie dat onderschat, haakt af op het eerste serieuze obstakel.
  2. Security hoort bij je propositie, altijd. “Zeg nooit dat je alleen IT doet en geen security. Zodra jij een omgeving inricht, draag je verantwoordelijkheid voor wat daarbinnen gebeurt.”
  3. Begin met toegangsbeheer. Te veel organisaties geven iedereen admin-rechten. “Weet wie toegang heeft tot wat, en ruim de scope creep op. Dat is geen geavanceerde maatregel, dat is hygiëne,” zegt Manar.

De FBI-badge is ingeleverd, maar de mentaliteit niet. Manar jaagt nog altijd op de waarheid in de data. De projectoren zijn vervangen door AI-algoritmen, de vraag is dezelfde gebleven: wat zeggen de cijfers echt?

TrendAI, de enterprise AI-beveiligingsdivisie van Trend Micro, verdiept zijn samenwerking met Anthropic rondom het gebruik van Claude Opus 4.7 voor beveiligingsonderzoek. Het doel is organisaties te helpen exploiteerbare kwetsbaarheden sneller te identificeren en te beperken, voordat aanvallers er gebruik van kunnen maken. TrendAI verwacht in 2026 tussen de 2.800 en 3.600 AI-gerelateerde kwetsbaarheden, en positioneert zijn onderzoeksplatform AESIR als antwoord op die groeiende dreiging.

TrendAI kondigt een uitgebreide samenwerking aan met Anthropic ter ondersteuning van de bredere inzet van Claude Opus 4.7 voor beveiligingsonderzoek. Volgens TrendAI is het doel van de samenwerking om organisaties te helpen AI-risico’s te verminderen door AI-gebaseerde dreigingsinformatie in te zetten voor het identificeren, prioriteren en beperken van exploiteerbare kwetsbaarheden — voordat die de bedrijfsvoering raken.

Als onderdeel van de samenwerking neemt TrendAI deel aan het Cyber Verification Program van Anthropic, een programma dat certificeringen verstrekt voor defensief gebruik van geavanceerde AI-modellen.

Rachel Jin, Chief Platform and Business Officer en hoofd van TrendAI, geeft aan dat AI de ontdekking van kwetsbaarheden weliswaar versnelt, maar dat hersteltijden achterblijven. De samenwerking met Anthropic moet organisaties in staat stellen betere informatie over kwetsbaarheden en dreigingen te benutten om risico’s te verminderen voordat aanvallen plaatsvinden.

AESIR als onderzoeksmotor

TrendAI introduceerde in 2025 AESIR (AI-Enhanced Security, Intelligence and Research), een intern AI-gestuurd platform dat automatisering op machinesnelheid combineert met toezicht van menselijke experts. Het platform maakt nu gebruik van Claude Opus 4.7 om vanuit het perspectief van een aanvaller te redeneren: wat is bereikbaar, beheersbaar en exploiteerbaar binnen complexe software-ecosystemen?

Volgens TrendAI heeft AESIR al kritieke CVE’s ontdekt en zijn er in samenwerking met het Zero Day Initiative (ZDI) patches uitgebracht voor AI-platforms van onder meer NVIDIA en Tencent, evenals voor agentic frameworks en MCP-tools. Het TrendAI State of AI Security Report voorspelt tussen de 2.800 en 3.600 AI-CVE’s in 2026. TrendAI stelt dat AESIR juist is ontworpen om op die schaal te opereren.

Van inzicht naar mitigatie

TrendAI Vision One bouwt voort op de inzichten van AESIR door aanvalspaden in kaart te brengen en snelle mitigatie mogelijk te maken — inclusief virtuele patches — in hybride omgevingen. Organisaties kunnen hiermee de blootstelling van assets bepalen, aanvalspaden identificeren en maatregelen toepassen zoals virtual patching en exploitdetectie.

Volgens het bedrijf is dit bijzonder relevant voor productieomgevingen, waar kwetsbaarheden vaak pas na implementatie worden ontdekt en code-aanpassingen tijd vergen. Virtual patching verkleint het risicovenster in de tussentijd. TrendAI beoogt hiermee de kloof te dichten tussen de ontdekking van kwetsbaarheden en het daadwerkelijk verhelpen ervan.

AI beweegt deze week op twee snelheden: technische integratie die stap voor stap dieper in bestaande workflows kruipt, en geopolitieke en financiële verschuivingen die de machtsverhoudingen in de sector opnieuw tekenen. Van een AI-telefoon van OpenAI tot een recordinvestering van Google — de contouren van het AI-landschap van morgen worden nu getekend.

OpenAI overschaduwt kwartaalcijfers hyperscalers

Amazon, Alphabet, Meta en Microsoft presenteerden hun kwartaalcijfers, maar het grote gesprek draaide om OpenAI — met tegenvallende groeicijfers én twee opvallende partnerschap­verschuivingen.

  • Aandelen van AI-infrastructuurbedrijven daalden na berichten dat OpenAI zijn groeiverwachtingen niet haalt.
  • OpenAI-modellen zijn nu beschikbaar via AWS, een dag na aangekondigde herstructurering van de Microsoft-samenwerking.
  • Voor MSP’s op Amazon-infrastructuur vergroot dit het aanbod van foundation models via één platform.
  • De combinatie van groeivertraging en partnerwijzigingen roept vragen op over het huidige AI-investeringstempo.

Bron: CNBC

top ^

Gemini genereert bestanden direct vanuit chat

Google heeft een functie uitgerold waarmee Gemini-gebruikers direct vanuit de chatinterface bestanden kunnen genereren — wereldwijd beschikbaar voor alle gebruikers.

  • Ondersteunde formaten: PDF, Word, Excel en Google Docs, Sheets en Slides.
  • Geen kopiëren en plakken meer — het bestand verschijnt direct als download.
  • Voor Workspace-MSP’s voegt dit een concrete productiviteitslaag toe voor eindklanten.
  • Microsoft Copilot biedt vergelijkbaar; de concurrentie op documentgeneratie verscherpt zich.

Bron: Google Blog

top ^

China blokkeert Meta-overname van Manus

De Chinese toezichthouder heeft de overname van AI-startup Manus door Meta geblokkeerd — opvallend, want de deal was al afgerond en de technologie al geïntegreerd.

  • Meta betaalde circa twee miljard dollar voor Manus, bouwer van AI-agents voor WhatsApp en Instagram.
  • China’s toezichthouder onderzoekt de deal al maanden op nationale veiligheidsgronden.
  • Volledige terugdraaiing is juridisch complex; exportrestricties of personeelsbeperkingen zijn waarschijnlijker.
  • De zaak illustreert de compliance- en continuïteitsrisico’s van geopolitieke inmenging in AI-platforms.

Bron: Financial Times

top ^

Claude integreert in creatieve software

Anthropic heeft partnerschappen aangekondigd waarmee Claude via MCP-connectoren direct beschikbaar wordt in professionele creatieve software.

  • Deelnemers zijn Adobe, Autodesk Fusion, Blender, Ableton en Splice.
  • Resolume’s connector laat VJs live visuals aansturen via natuurlijke taal.
  • MCP bevestigt zich als standaard voor AI-integratie in bestaande professionele workflows.
  • Voor MSP’s vergroot dit de vraag naar AI-integraties buiten de traditionele kantooromgeving.

Bron: Anthropic

top ^

OpenAI werkt aan eigen AI-smartphone

Volgens supply chain-analist Ming-Chi Kuo ontwikkelt OpenAI een eigen smartphone gebouwd rondom AI-agents, met MediaTek en Qualcomm als chippartners en Luxshare als assemblagepartner. Massaproductie staat gepland voor 2028.

  • OpenAI wil volledige controle over hardware én OS — vergelijkbaar met Apple’s verticale integratie.
  • De smartphone is het enige apparaat dat de volledige realtime context van een gebruiker vastlegt.
  • Businessmodel combineert vermoedelijk hardware met abonnementen en een eigen ontwikkelaarsecosysteem.
  • Voor MSP’s wordt het eindapparaat steeds meer een geïntegreerd AI-platform met gevolgen voor beheer en beveiliging.

Bron: Ming-Chi Kuo via X

top ^

Google investeert veertig miljard in Anthropic

Google heeft aangekondigd tot veertig miljard dollar te investeren in Anthropic. Een van de grootste kapitaalinjecties in de geschiedenis van AI.

  • Google wordt daarmee de belangrijkste financiële backer van Anthropic, naast eerder Amazon.
  • De strijd om AI-dominantie concentreert zich bij een klein aantal hyperscalers met diepe zakken.
  • MSP’s die bouwen op foundation models, doen er goed aan deze consolidatie mee te wegen in platformkeuzes.
  • AI is steeds meer een infrastructuurspel waarbij toegang tot kapitaal en rekenkracht de doorslag geven.

Bron: Bloomberg

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op redactie@channelconnect.nl.

AWS heeft tijdens het evenement ‘What’s Next with AWS’ in San Francisco een reeks nieuwe AI-oplossingen en bouwblokken gepresenteerd. De aankondigingen richten zich op agentic AI voor uiteenlopende sectoren, van supply chain tot zorg. Daarnaast kondigt AWS een uitbreiding van de samenwerking met OpenAI aan, waarmee OpenAI-modellen beschikbaar komen via Amazon Bedrock.

AWS heeft een breed pakket aan nieuwe producten en uitbreidingen aangekondigd dat bedrijven volgens het bedrijf meer keuzevrijheid en flexibiliteit moet bieden bij het inzetten van agentic AI. De aankondigingen vonden plaats tijdens het evenement ‘What’s Next with AWS’ in San Francisco.

Vernieuwde AI-assistent

De AI-assistent van AWS, Quick, krijgt updates die hem beter in staat stellen om werkcontext en voorkeuren te begrijpen op persoonlijk, team- en organisatieniveau. AWS meldt dat de assistent voortaan beschikbaar is als desktop-applicatie die op de achtergrond draait, verbinding maakt met bestanden en applicaties, taken uitvoert en leert van de werkwijze van de gebruiker. Volgens AWS kan Quick documenten, afbeeldingen, spreadsheets en presentaties aanmaken en live dashboards en webpagina’s genereren, ook voor gebruikers zonder programmeerkennis.

Amazon Connect wordt een suite

AWS breidt Amazon Connect uit van een contactcenteroplossing naar een bredere suite van AI-gestuurde oplossingen die bedrijfscontext leren kennen en zich aanpassen aan workflows. De suite omvat meerdere nieuwe componenten.

Amazon Connect Decisions richt zich op supply chain-teams. AWS stelt dat het systeem meer dan 25 gespecialiseerde supply chain-tools combineert met meer dan 30 jaar operationele expertise van Amazon, waardoor besluitvorming in uren in plaats van dagen kan plaatsvinden.

Amazon Connect Talent is een nieuwe recruitmentoplossing die AI-agents inzet voor het opstellen van sollicitatieplannen en het voeren van gesprekken via natuurlijke taal. AWS geeft aan dat het wervingsproces hierdoor teruggebracht kan worden van weken naar dagen, terwijl menselijke besluitvormers de controle behouden.

Amazon Connect Health, eerder deze maand aangekondigd, is een agentic AI-oplossing voor de zorgsector. De oplossing voert taken uit gedurende het gehele zorgtraject, van het inplannen van afspraken tot medische codering. Aanvullend kondigt AWS Amazon Bio Discovery aan, een AI-applicatie die wetenschappers ondersteunt bij het ontwerpen en testen van nieuwe geneesmiddelen.

Amazon Connect Customer, de hernoemde versie van het bestaande Amazon Connect, verwerkt volgens AWS al miljoenen klantinteracties per dag. Nieuwe configuratiemogelijkheden stellen teams in staat om binnen enkele weken conversational AI op te zetten in plaats van maanden.

OpenAI-modellen komen naar Amazon Bedrock

AWS en OpenAI kondigen een uitbreiding van hun partnerschap aan. De meest geavanceerde modellen van OpenAI worden rechtstreeks geïntegreerd in Amazon Bedrock, het cloudplatform dat AWS omschrijft als al door miljoenen organisaties wereldwijd in gebruik. AWS stelt dat organisaties hierdoor toegang krijgen tot OpenAI-modellen via dezelfde Bedrock-APIs die ze al gebruiken, naast modellen van Anthropic, Meta, Mistral en anderen, binnen één kader voor beveiliging, governance en kostenbeheersing.

Daarnaast is Codex, de codeeragent van OpenAI, nu beschikbaar binnen AWS-omgevingen. Softwareteams kunnen hiermee developmentflows automatiseren via hun bestaande AWS-inloggegevens en -infrastructuur. Tot slot maakt de integratie van Amazon Bedrock Management Agents via OpenAI het mogelijk om AI-agents rechtstreeks vanuit de OpenAI-omgeving in de cloud te bouwen.

Slechts 22,4 procent van ruim tienduizend onderzochte domeinen in Nederland, Duitsland, België en Frankrijk blokkeert e-mailspoofing actief. Dat blijkt uit het DMARC Benchmark Rapport van april 2026, uitgevoerd door DMARC Advisor in opdracht van Guardian360. MSP’s scoren iets boven gemiddeld, maar de helft van hun domeinen biedt onvoldoende bescherming. Met de NIS2-deadline van 30 juni 2026 in zicht neemt de druk om actie te ondernemen toe.

DMARC Advisor heeft in opdracht van Guardian360 onderzoek gedaan naar de e-mailauthenticatiestatus van 10.833 unieke domeinen in meer dan vijftien branches. De conclusie: 77,6 procent van de onderzochte domeinen is niet volledig beschermd tegen e-mailspoofing. Cybercriminelen kunnen voor het overgrote deel van deze organisaties e-mails versturen die afkomstig lijken van legitieme bedrijfsadressen.

Vier niveaus, één conclusie

DMARC kent drie actieve beleidsniveaus. Het strengste, p=reject, zorgt dat vervalste e-mails worden teruggestuurd voordat ze de ontvanger bereiken. Slechts 22,4 procent van de onderzochte domeinen heeft dit beleid ingesteld. Nog eens 22,1 procent gebruikt p=quarantine, waarbij verdachte berichten in de spammap belanden maar nog steeds zichtbaar zijn. Ruim een kwart (29,7 procent) staat op p=none: alleen monitoring, geen actieve bescherming. De resterende 25,8 procent heeft helemaal geen DMARC-record, het hoogste risiconiveau.

Die laatste categorie brengt ook bezorgingsproblemen mee. Grote e-mailproviders als Google, Microsoft en Yahoo vereisen sinds 2024 dat bulkverzenders minimaal een basis-DMARC-record hebben. Organisaties zonder record riskeren dat legitieme e-mails worden gefilterd of geweigerd, met directe gevolgen voor factuurmail, klantcommunicatie en marketingcampagnes.

MSP’s: grootste deelgroep, gemiddelde score, hoge verantwoordelijkheid

Met 3.212 domeinen vormen MSP’s de grootste deelgroep in het onderzoek. Hun p=reject-adoptie van 25 procent ligt iets boven het totaalgemiddelde. Toch is de hoog-risicoscore van 50,9 procent zorgwekkend: de helft van de MSP-domeinen gebruikt p=none of heeft helemaal geen DMARC geconfigureerd.

Dat is om twee redenen een groter probleem dan voor andere sectoren. MSP’s beheren de IT-infrastructuur van hun klanten, waardoor een gespoofed MSP-domein een directe aanvalsvector op die klantomgevingen vormt. Bovendien communiceren MSP’s met klanten over systeemwijzigingen, facturen en incidenten. Dat zijn precies de berichten die fraudeurs graag nabootsen voor business email compromise.

Financiën loopt voor, transport ver achter

Tussen branches zijn de verschillen groot. Financiën (35,7 procent p=reject) en informatiebeveiliging (34,6 procent) scoren het best. Transport scoort het slechtst: 64,4 procent van de transportdomeinen valt in de hoogrisicocategorie, gevolgd door detailhandel met 61,7 procent. Dat zijn sectoren die regelmatig met consumenten communiceren via e-mail en daardoor aantrekkelijke doelwitten zijn voor spoofingaanvallen.

De overheid laat een gepolariseerd beeld zien: een relatief hoog p=reject-percentage van 32,4 procent, maar tegelijkertijd heeft 41,6 procent helemaal geen DMARC-record. Een groot deel van de overheidsorganisaties heeft actie ondernomen, maar een even grote groep is nog niet begonnen.

Geografisch doet Nederland het beter dan de buurlanden: 25,9 procent p=reject en het laagste aandeel domeinen zonder DMARC-record (18,9 procent). Duitsland heeft het hoogste aandeel domeinen zonder enig DMARC-record (30,2 procent). Frankrijk laat ondanks een kleine steekproef van 75 domeinen het hoogste p=reject-percentage zien: 38,7 procent.

DMARC is geen eenmalig project

Een bevinding die in de praktijk vaak wordt onderschat: 30,5 procent van de domeinen met een DMARC-record heeft geen RUA-rapportage geconfigureerd. Dat betekent dat ze geen inzicht hebben in authenticatieproblemen bij legitieme e-mails. Zelfs onder domeinen met p=reject mist 23,1 procent deze monitoring.

Elke nieuwe tool die e-mail verstuurt namens het domein, of het nu een CRM-systeem, een factuurplatform of een helpdeskoplossing is, vereist aanpassing van SPF- en DKIM-configuraties. Zonder periodieke controle ontstaat configuratiedrift die zelfs een goed ingesteld DMARC-beleid ondermijnt.

Compliancedruk neemt toe

Voor MSP’s die klanten begeleiden bij NIS2-compliance geeft het rapport een duidelijk signaal: e-mailauthenticatie via DMARC is een aantoonbare technische maatregel. De meeste essentiële entiteiten onder NIS2 hebben een compliance-auditdeadline van 30 juni 2026. DMARC met p=reject en actieve monitoring is een concrete, controleerbare stap in dat traject. Hetzelfde geldt voor ISO 27001 en, specifiek voor de zorg, NEN 7510.

Het onderzoek is uitgevoerd door DMARC Advisor in opdracht van Guardian360. De scan vond plaats in april 2026 op basis van openbaar beschikbare DNS-records.

Zscaler ThreatLabz heeft een nieuwe ransomwaregroep geïdentificeerd die zich specifiek op enterprises richt: Payouts King. De groep bestaat vermoedelijk uit voormalige leden van BlackBasta en combineert social engineering met geavanceerde ontwijkingstechnieken. Data-exfiltratie en dubbele afpersing staan centraal in de aanpakstrategie.

Zscaler ThreatLabz meldt de opkomst van Payouts King, een ransomwaregroep die sterke overeenkomsten vertoont met BlackBasta-campagnes. Na het uiteenvallen van BlackBasta in 2025 zijn voormalige affiliates actief gebleven en hebben zij hun activiteiten voortgezet onder nieuwe namen. Aanvallen die begin 2026 zijn waargenomen, laten volgens Zscaler ThreatLabz dezelfde patronen zien als eerdere BlackBasta-operaties, met name in de manier waarop initiële toegang wordt verkregen en laterale bewegingen binnen netwerken plaatsvinden.

Spam bombing als opstap naar toegang

Payouts King zet een combinatie van social engineering en technische exploitatie in. Aanvallen beginnen doorgaans met spam bombing, waarbij inboxen worden overspoeld met e-mails. Vervolgens volgt phishing of voice phishing, waarbij de aanvallers zich voordoen als IT-support om slachtoffers te overtuigen toegang te verlenen.

Eenmaal binnen maakt de groep gebruik van legitieme tools zoals Microsoft Quick Assist en geplande taken via schtasks.exe om persistentie te verkrijgen en privileges te escaleren. Zscaler ThreatLabz geeft aan dat de ransomware sterke encryptie toepast, waaronder RSA en AES-256, aangevuld met obfuscatie- en anti-analysetechnieken zoals API- en string-hashing. Deze technieken zijn gericht op het omzeilen van beveiligingsoplossingen zoals antivirussoftware en EDR-systemen.

Dubbele afpersing als standaardmodel

De groep richt zich primair op enterprises en plaatst data-exfiltratie centraal in zijn aanpakstrategie. Naast het versleutelen van bestanden wordt gestolen data ingezet als drukmiddel om hoge losgeldsommen af te dwingen. Slachtoffers ontvangen een losgeldbrief met contactinformatie en een verwijzing naar de eigen dataleksite van de groep.

Volgens Zscaler ThreatLabz sluit deze werkwijze aan bij een bredere verschuiving in het ransomwarelandschap: van puur encryptiegedreven aanvallen naar gecombineerde extortion-modellen waarbij de dreiging van publicatie van gestolen data als extra pressiemiddel wordt gebruikt.

Aandachtspunten voor IT-teams

Zscaler ThreatLabz stelt dat traditionele detectie- en preventiemethoden niet langer volstaan tegen deze generatie aanvallen. Het bedrijf benoemt een aantal concrete aandachtspunten voor IT-teams en securityleiders:

– Versterken van gebruikersbewustzijn rondom social engineering
– Beperken en monitoren van remote support tools
– Implementeren van multifactorauthenticatie
– Proactieve threat hunting en gedragsanalyse

Payouts King laat zien hoe snel ransomware-ecosystemen zich aanpassen door bestaande aanvalstechnieken te combineren met nieuwe ontwijkingsmethoden. Zscaler ThreatLabz verwacht dat organisaties hun beveiligingsstrategie continu moeten evalueren om deze aanvallen effectief te detecteren en te stoppen.