Your.Cloud heeft IT-dienstverlener CAB holland overgenomen. CAB holland is gevestigd in Gorinchem en actief in onder meer de logistieke sector, de agrarische sector en bij ingenieursbureaus. Met de overname wordt het bedrijf onderdeel van de Your.Cloud-groep, die in Nederland uit meer dan 35 IT-dienstverleners bestaat.

CAB holland ondersteunt middelgrote organisaties met private-, on-premises- en cloudoplossingen. Het bedrijf richt zich daarbij op klanten met relatief complexe IT-omgevingen.

Binnen de groep blijft CAB holland onder eigen naam opereren. Oprichter en directeur Jos Baggerman draagt na veertig jaar het bedrijf over en treedt terug uit zijn functie. Volgens beide partijen blijft de bestaande werkwijze van het bedrijf behouden.

Mitch Dubbeling, General Manager bij Your.Cloud, geeft aan dat CAB holland past binnen de strategie van de groep, die inzet op schaalvergroting in combinatie met regionale aanwezigheid.

Na het vertrek van Baggerman wordt Danny Creteer benoemd tot Managing Director. Creteer heeft meer dan 25 jaar ervaring in de IT-sector en werkte eerder in verschillende Europese landen. Binnen Your.Cloud is hij verantwoordelijk voor de verdere ontwikkeling van CAB holland.

Volgens Creteer spelen thema’s als AI, cybersecurity en cloudmigratie een belangrijke rol in de komende jaren. Binnen de groep is expertise op deze gebieden aanwezig, die ook bij CAB holland wordt ingezet.

Your.Cloud is de afgelopen jaren actief geweest op de Nederlandse overnamemarkt en nam meerdere regionale IT-dienstverleners over.

Slechts een kwart van de Nederlandse IT-afdelingen ziet zichzelf op dit moment als toekomstbestendig. Dat blijkt uit Europees onderzoek van IT-servicemanagementleverancier TOPdesk onder 6.000 IT-managers, waaronder 1.000 in Nederland. Daarmee blijft Nederland achter bij landen als het Verenigd Koninkrijk, Zwitserland en Duitsland, waar het aandeel aanzienlijk hoger ligt.

Volgens de onderzoekers wordt de toekomstbestendigheid van Nederlandse IT-teams vooral geremd door een tekort aan goed opgeleide IT-supportprofessionals, beperkte budgetten en onvoldoende integratie met andere bedrijfssystemen. Ook de inzet van AI speelt een rol: bijna een vijfde van de respondenten noemt het gebrek aan automatisering en AI-tools als knelpunt.

Uit het onderzoek blijkt dat organisaties die verder zijn met AI zichzelf vaker als toekomstbestendig beschouwen. Van de organisaties die hun AI-gebruik als volwassen bestempelen, zegt 93 procent klaar te zijn voor de toekomst. Bij organisaties die nog experimenteren met AI ligt dat percentage op 61 procent.

Toch is AI niet de belangrijkste bouwsteen voor een toekomstbestendige IT-afdeling. Respondenten noemen cybersecurity en databeveiliging het vaakst als bepalende factor. Daarna volgen de inzet van AI, continue training van medewerkers, selfservicemogelijkheden voor eindgebruikers en integratie met systemen zoals HR- en financiële software.

Ondanks het belang dat IT-managers hechten aan cybersecurity, zien veel organisaties ruimte voor verbetering. Vooral de samenwerking tussen IT, security en andere afdelingen kan beter, net als de inbedding van security in bredere bedrijfsprocessen. Ook duidelijke richtlijnen voor medewerkers, betere rapportages over securityactiviteiten en heldere complianceworkflows, bijvoorbeeld rond NIS2, worden genoemd als aandachtspunten.

Volgens Max Veenhof, business consultant bij TOPdesk, zijn veel IT-teams nog vooral bezig met het oplossen van dagelijkse operationele problemen. Daardoor blijft er weinig tijd over voor structurele verbetering en innovatie. Niet toekomstbestendig zijn betekent volgens hem dat processen versnipperd zijn en samenwerking ontbreekt. Organisaties die wel vooruitgang boeken, investeren volgens Veenhof eerst in een stevige basis met duidelijke processen, rollen en verantwoordelijkheden. Pas daarna kunnen zij optimaal profiteren van nieuwe technologieën, waaronder AI.

Onderzoekers van Barracuda hebben in januari meerdere e-maildreigingen geanalyseerd die zich richten op medewerkers binnen organisaties. De campagnes combineren technische omzeiling met klassieke social engineering en maken gebruik van vertrouwde platforms en nauwelijks zichtbare trucjes.

In de nieuwste editie van de Email Threat Radar beschrijft Barracuda vier aanvalsvormen die de afgelopen maand zijn waargenomen. Opvallend is dat de aanvallen vaak niet leunen op malware, maar op misleiding en het ontwijken van automatische detectie.

Een van de onderzochte campagnes maakt gebruik van de Tycoon phishing kit, waarbij QR-codes niet als afbeelding worden meegestuurd, maar volledig zijn opgebouwd uit HTML-tabelcellen. Voor de ontvanger oogt dit als een normale QR-code, maar voor veel e-mailsecurity-oplossingen ontbreekt een scanbaar afbeeldingsbestand of een herkenbare link. De phishingmail bevat doorgaans alleen een korte instructie om de QR-code te scannen met een mobiel apparaat. Na het scannen wordt de gebruiker doorgestuurd naar een phishingpagina die is opgezet via het Tycoon phishing-as-a-service-platform. Doordat traditionele analysetechnieken hier weinig houvast hebben, kunnen deze mails filters passeren die normale QR-codes wel blokkeren.

Daarnaast signaleren de onderzoekers een toename van callback-phishing via Microsoft Teams. In deze campagnes voegen aanvallers doelwitten toe aan Teams-groepen met namen die urgentie suggereren. Binnen die groepen verschijnen berichten die lijken op facturen, meldingen over verlengingen of waarschuwingen over ongeautoriseerde kosten. De ontvanger krijgt het dringende verzoek om een telefoonnummer te bellen om verdere schade te voorkomen. De nummers komen uit bij de aanvallers, die tijdens het gesprek proberen inloggegevens, betaalinformatie of andere gevoelige data te verzamelen. Omdat het contact plaatsvindt via een vertrouwd samenwerkingsplatform en vooral inzet op tijdsdruk en emotie, blijven deze aanvallen vaak buiten beeld van klassieke e-mailfilters.

Een derde campagne richt zich op Facebook-gebruikers en speelt in op angst voor juridische gevolgen. Slachtoffers ontvangen e-mails met waarschuwingen over vermeende auteursrechtenschendingen. De berichten zijn vormgegeven als officiële meldingen en bevatten een link naar details over de inbreuk. Die link leidt naar een phishingpagina waar de gebruiker wordt gevraagd in te loggen op Facebook. Het inlogscherm verschijnt in wat lijkt op een normaal browservenster, maar blijkt een statische nagemaakte pagina te zijn. Alle ingevoerde gegevens worden direct onderschept.

Tot slot beschrijft Barracuda een techniek waarbij aanvallers gebruikmaken van het wetenschappelijke ‘division slash’-teken ∕ in plaats van de gebruikelijke forward slash /. Het verschil is visueel nauwelijks waarneembaar, maar kan ervoor zorgen dat securityfilters een URL niet correct parseren of analyseren. Daardoor kunnen links ongemerkt langs detectiemechanismen komen. Na het aanklikken worden slachtoffers doorgestuurd naar onverwachte pagina’s of naar onderdelen van een bredere aanvalsketen.

De onderzochte campagnes laten zien dat aanvallers steeds vaker kiezen voor subtiele variaties en misbruik van vertrouwde communicatiekanalen. Daarbij verschuift de nadruk verder van technische exploits naar het slim omzeilen van detectie en het uitbuiten van menselijk gedrag.

 

Wachtwoordmanager 1Password heeft een nieuwe beveiligingsfunctie toegevoegd die gebruikers waarschuwt bij mogelijke phishingpogingen. De browserextensie toont voortaan een pop-up wanneer een gebruiker inloggegevens probeert in te voeren op een website die niet overeenkomt met de opgeslagen URL in de kluis.

Volgens 1Password moet de functie helpen om misbruik van inloggegevens te voorkomen, vooral in situaties waarin gebruikers handmatig wachtwoorden plakken op nagemaakte websites. In zulke gevallen bestaat het risico dat zij niet direct doorhebben dat zij zich op een frauduleuze pagina bevinden.

De nieuwe waarschuwingen vormen een extra beveiligingslaag bovenop de bestaande controles, waarbij inloggegevens alleen automatisch worden ingevuld op bekende en vertrouwde domeinen. Met de uitbreiding wil 1Password inspelen op de toenemende professionalisering van phishingaanvallen, mede door het gebruik van AI-technieken.

Voor zakelijke gebruikers is de functie via het beheerpaneel te activeren. Daarmee krijgen IT-teams meer grip op de bescherming van accounts binnen hun organisatie. De maatregel past binnen een bredere trend waarbij identity security en credentialbescherming een steeds centralere rol krijgen in securitybeleid.

NCC Group, het moederbedrijf van Fox-IT, is een samenwerking aangegaan met securityleverancier Delinea voor het leveren van diensten op het gebied van privileged access management (PAM). Met de samenwerking willen beide partijen organisaties ondersteunen bij het beveiligen van bevoorrechte accounts en kritieke systemen.

De gezamenlijke dienst richt zich op het centraal beheren van inloggegevens, het toepassen van just-in-time-toegang en het beperken van permanente adminrechten. Volgens NCC Group speelt PAM een steeds belangrijkere rol in cloud- en hybride omgevingen, waar het aantal menselijke en machine-identiteiten snel groeit.

Binnen Nederland zal Fox-IT een rol spelen in de uitrol en ondersteuning van de dienstverlening. Daarmee krijgt de samenwerking ook een lokaal karakter voor organisaties die gebruikmaken van managed securitydiensten.

De PAM-oplossing van Delinea biedt onder meer functionaliteiten voor privileged session management, toegangscontrole en monitoring. Deze worden geïntegreerd in het bredere identity security-raamwerk van NCC Group. Het doel is om organisaties beter te beschermen tegen veelvoorkomende aanvalsvectoren, zoals het misbruik van gecompromitteerde accounts en privilege escalation.

Volgens NCC Group sluit de samenwerking aan bij de toenemende aandacht voor zero-trust-architecturen en compliance-eisen. De dienst wordt aangeboden als managed service en is bedoeld voor organisaties die hun identiteitsbeveiliging willen professionaliseren zonder zelf complexe infrastructuur te beheren.

Delinea positioneert de samenwerking als een manier om PAM toegankelijker te maken binnen bredere securityprogramma’s. De focus ligt daarbij op schaalbaarheid, automatisering en integratie met bestaande IT-omgevingen.

Unit 42, het onderzoeksteam van Palo Alto Networks, waarschuwt voor een nieuwe phishingtechniek waarbij aanvallers in real time kwaadaardige JavaScript genereren in de browser van het slachtoffer. Volgens het team maakt deze aanpak gebruik van taalmodellen en wordt de schadelijke code pas samengesteld op het moment van uitvoering.

Het onderzoeksteam Unit 42 van Palo Alto Networks beschrijft de techniek in een recent rapport over zogenoemde runtime assembly attacks. Daarbij wordt JavaScript niet vooraf verspreid of opgeslagen, maar dynamisch opgebouwd terwijl de pagina wordt uitgevoerd in de browser. Hierdoor blijven veel bestaande beveiligingsmaatregelen buiten spel, zoals netwerkdetectie en statische handtekeningen.

Volgens het rapport maken aanvallers gebruik van taalmodellen om per slachtoffer unieke phishingcode te genereren. Doordat elke aanval verschilt, verliezen blocklists en signatures grotendeels hun effect. De gegenereerde code wordt bovendien aangeleverd via legitieme domeinen van AI-diensten, waardoor het verkeer moeilijk te onderscheiden is van normaal API-gebruik.

Unit 42 stelt dat aanvallers in staat zijn om beveiligingsbeperkingen van deze diensten te omzeilen door ze te benaderen met ogenschijnlijk legitieme programmeeropdrachten. Omdat de kwaadaardige functionaliteit pas tijdens runtime ontstaat en gebruikmaakt van vertrouwde infrastructuur, zijn veel traditionele beveiligingsoplossingen niet ingericht om dit type aanval tijdig te herkennen.

Het onderzoeksteam meldt dat detectie daarom moet verschuiven naar gedragsanalyse in de browser zelf. Door code en interacties op het moment van uitvoering te analyseren, kan deze nieuwe vorm van phishing volgens de onderzoekers effectiever worden tegengehouden.

Verouderde PKI-omgevingen zorgen bij een groeiend aantal organisaties voor storingen en beveiligingsincidenten. Meer dan de helft van de Europese organisaties krijgt te maken met uitval door verlopen certificaten. In zes op de tien gevallen speelt zwakke cryptografie een rol bij security-exploits.

Dat blijkt uit onderzoek van CyberArk, uitgevoerd door het Ponemon Institute onder bijna 2.000 IT- en securityprofessionals wereldwijd. Volgens de onderzoekers staat Public Key Infrastructure onder toenemende druk door de snelle groei van machine- en workload-identiteiten in cloud-native en zero-trustomgevingen. Het aantal certificaten neemt daardoor sterk toe, terwijl het beheer steeds complexer wordt.

Binnen Europa ervaart 53 procent van de organisaties onverwachte storingen als gevolg van verlopen certificaten of configuratiefouten. Daarnaast meldt 60 procent security-incidenten die te herleiden zijn tot zwakke cryptografische instellingen. Ook problemen bij externe certificaatautoriteiten en het uitlekken van private sleutels komen relatief vaak voor. PKI blijft daarmee een fundamenteel onderdeel van digitale identiteiten, maar blijkt in de praktijk steeds lastiger beheersbaar.

Een belangrijke oorzaak ligt volgens de onderzoekers bij legacy-omgevingen en handmatige processen. Veertig procent van de Europese organisaties noemt de kosten en risico’s van verouderde PKI-systemen als grootste belemmering voor veilig certificaatbeheer. Gemiddeld beheren organisaties ruim 114.000 interne certificaten, terwijl daar slechts vier fulltime medewerkers voor beschikbaar zijn. Meer dan de helft besteedt PKI-beheer daarom deels of volledig uit, vooral vanwege een tekort aan capaciteit en specialistische kennis.

Handmatig beheer vergroot de operationele druk en verhoogt het risico op incidenten. Het bijhouden en verlengen van certificaten blijkt foutgevoelig, met directe gevolgen voor beschikbaarheid en security. Organisaties rapporteren onder meer uitval door verlopen certificaten, misbruik van zwakke cryptografische instellingen, inbreuken bij certificaatautoriteiten en het uitlekken van private sleutels van servers.

Ook het vertrouwen in compliance en weerbaarheid blijkt beperkt. Wereldwijd zegt 46 procent van de organisaties zeker te weten dat hun PKI voldoet aan geldende compliance-eisen. Minder dan de helft heeft vertrouwen in de effectiviteit van de huidige PKI-inrichting tegen cyberaanvallen of interne dreigingen. Organisaties die hier meer grip op hebben, beschikken vaker over volledig inzicht in hun certificaatlandschap en zetten vaker automatisering en ai-ondersteuning in binnen PKI-processen.

Met steeds kortere certificaatlevensduren en een sterke groei van niet-menselijke identiteiten wordt PKI-beheer snel een risicofactor. Het onderzoek laat zien dat achterstallig onderhoud in PKI direct doorwerkt in beschikbaarheid en security.

ServiceNow heeft wijzigingen aangekondigd in zijn wereldwijde partnerprogramma. Met de aanpassingen wil het bedrijf de ontwikkeling en inzet van AI-agents via partners versnellen en het partnerecosysteem toegankelijker maken voor ontwikkelaars en technologiepartners.

De kern van de vernieuwing is een aangepast Build Program, waarmee meer onafhankelijke softwareleveranciers, developers en technologiepartners oplossingen kunnen ontwikkelen, testen, certificeren en distribueren op het platform van ServiceNow. Ook krijgt de ServiceNow Store een grotere rol als marktplaats voor door partners gebouwde AI-agents. Volgens het bedrijf stappen meer dan duizend partners over naar het vernieuwde programma, waaronder AutomatePro en SailPoint.

ServiceNow meldt daarnaast een geïntegreerde investeringsportefeuille te hebben geïntroduceerd en het prijsmodel voor partners te hebben vereenvoudigd. Deze aanpassingen zijn bedoeld om groei via partners te ondersteunen en de drempel voor innovatie en commerciële uitrol te verlagen. Partners kunnen hierdoor eenvoudiger oplossingen ontwikkelen en vermarkten binnen het ecosysteem van ServiceNow.

Het partnerecosysteem van ServiceNow bestaat volgens het bedrijf inmiddels uit meer dan 2.700 partners wereldwijd. Naarmate organisaties verder gaan dan experimenten en AI op grotere schaal inzetten, neemt de rol van partners toe. Zij leveren specifieke toepassingen, ondersteunen bij implementaties en dragen bij aan meetbare resultaten. ServiceNow stelt dat een breder en opener ecosysteem nodig is om te voldoen aan de toenemende vraag naar AI-agents, generative automation en sectorspecifieke workflowoplossingen.

Met de aanpassingen wil ServiceNow partners beter ondersteunen met programma’s, investeringen en platformfunctionaliteiten die aansluiten bij deze ontwikkeling. Het bedrijf positioneert het vernieuwde partnerprogramma als een volgende stap in de verdere uitbouw van zijn platform en partnerstrategie.

Het ministerie van Sociale Zaken en Werkgelegenheid roept werkgevers in de IT-sector op om nu te beginnen met het omzetten van hun pensioenregeling naar de nieuwe pensioenwet. Alle regelingen moeten uiterlijk in 2027 zijn aangepast. Volgens het ministerie is tijdige actie nodig om knelpunten en fiscale gevolgen te voorkomen.

De oproep volgt op cijfers uit de Wtp Transitie-monitor van EY van 22 januari. Daaruit blijkt dat in oktober 2025 74 procent van de werkgevers met een verzekerde pensioenregeling bij een verzekeraar of premiepensioeninstelling nog geen besluit had genomen over de omzetting. Het gaat om een gewogen gemiddelde van verzekerde regelingen. Hierdoor dreigt een groot deel van de omzettingen in 2026 en 2027 plaats te vinden, wat kan leiden tot capaciteitsdruk bij pensioenadviseurs.

Vooral kleinere werkgevers met een verzekerde regeling worden volgens het ministerie geraakt. Het aanpassen van een pensioenregeling vergt meerdere stappen en kan zes tot achttien maanden duren. Werkgevers moeten keuzes maken over de nieuwe regeling, werknemers informeren en de regeling implementeren. Het ministerie adviseert om uiterlijk vóór 1 juli 2026 te starten, zodat de deadline van 2027 haalbaar blijft.

Wanneer een pensioenregeling niet tijdig wordt aangepast aan de nieuwe wetgeving, kan dat fiscale gevolgen hebben. In dat geval moet loonheffing worden ingehouden over werkgevers- en werknemersbijdragen, wat leidt tot een lager nettoloon. Ook kan belasting verschuldigd zijn over eerder opgebouwd pensioen, omdat dit fiscaal als loon wordt aangemerkt.

Ter ondersteuning heeft het initiatief Werken aan ons pensioen, van het ministerie van Sociale Zaken en Werkgelegenheid en samenwerkingspartners, een brochure gepubliceerd met informatie en een stappenplan voor werkgevers. De brochure beschrijft hoe werkgevers het traject kunnen starten en wat de gevolgen zijn van te late omzetting.

Ook MKB-Nederland wijst op de urgentie. De organisatie geeft aan dat werkgevers verantwoordelijk zijn voor tijdige aanpassing van de pensioenregeling en dat vertraging kan leiden tot financiële en juridische risico’s. Volgens MKB-Nederland biedt een start vóór 1 juli 2026 meer zekerheid over planning en beschikbaarheid van adviseurs.

Lenovo heeft zijn Chromebook-portfolio voor het onderwijs uitgebreid met meerdere nieuwe modellen. De fabrikant introduceert onder meer de Chromebook 100e Gen 5, Chromebook 500e 2-in-1 Gen 5 en Chromebook Plus i 14, die in de eerste helft van 2026 beschikbaar komen in de Benelux.

De nieuwe Chromebooks zijn bedoeld voor gebruik in het primair en voortgezet onderwijs en richten zich op verschillende gebruikersgroepen, van leerlingen tot docenten en beheerders. Lenovo positioneert de apparaten als robuust, eenvoudig te beheren en geschikt voor dagelijks gebruik binnen onderwijsomgevingen.

Naast de nieuwe devices ondersteunt Lenovo voortaan ook ChromeOS binnen zijn beheerplatform Lenovo Device Orchestration (LDO). Daarmee kunnen IT-teams Chromebooks centraal monitoren en beheren, onder meer via koppeling met de Google Admin Console. Volgens Lenovo biedt dit meer inzicht in de status, het gebruik en de prestaties van apparaten binnen scholen.

De uitbreiding past binnen Lenovo’s bredere focus op onderwijsoplossingen, waarin hardware, beheer en beveiliging worden gecombineerd.