Conscia Group stelt Lars Kyhlstedt per 1 oktober 2026 aan als Group Chief Operating Officer. Hij wordt verantwoordelijk voor de managed services-activiteiten binnen de business units Managed Cybersecurity, Managed Network, Managed Cloud en Managed Observability. Kyhlstedt was de afgelopen zes jaar Country Manager van Conscia Sweden.

Conscia Group kondigt aan dat Lars Kyhlstedt per 1 oktober 2026 toetreedt tot het Group Executive Management Team als Group Chief Operating Officer. Hij rapporteert rechtstreeks aan CEO Erik Bertman.

Verantwoordelijkheden

Als Group COO krijgt Kyhlstedt de eindverantwoordelijkheid over de vier managed services-business units: Managed Cybersecurity, Managed Network, Managed Cloud en Managed Observability. De lokale organisaties blijven verantwoordelijk voor de klantrelaties. Volgens Conscia is de benoeming bedoeld om de managed services-organisatie verder te versterken en uit te breiden in alle markten waar het bedrijf actief is.

Vóór zijn nieuwe rol was Kyhlstedt zes jaar lang Country Manager van Conscia Sweden. CEO Erik Bertman stelt dat het versterken van de managed services-organisatie een prioriteit is in de ambitie van het bedrijf om een Europese positie op te bouwen op het gebied van cybersecurity en managed services. Bertman geeft aan dat de aanstelling van Kyhlstedt erop gericht is de dienstverlening in meerdere markten op te schalen.

Afstemming over markten

Kyhlstedt zelf geeft aan dat betere afstemming van managed services over business units en markten heen meer consistentie en schaalbaarheid moet opleveren voor klanten. Conscia beoogt hiermee klanten te ondersteunen bij het operationeel houden van bedrijfskritische IT-omgevingen, met aandacht voor beveiliging en stabiliteit van processen.

Conscia is actief in meerdere Europese landen en richt zich op IT-dienstverlening op het gebied van cybersecurity, networking, cloud en observability.

Twintig procent van de Nederlandse werknemers heeft op eigen kosten een privéabonnement op AI-tools afgesloten om werkzaken mee te doen. Tegelijkertijd zegt 57 procent van de medewerkers dat hun organisatie geen duidelijke richtlijnen heeft over AI-gebruik. Dat blijkt uit de IT-Indicator 2026, uitgevoerd door Aces Direct onder meer dan 1.000 werkende Nederlanders bij organisaties met 250 tot 1.200 medewerkers.

Het onderzoek laat een kloof zien tussen het AI-aanbod dat organisaties bieden en wat werknemers in de praktijk gebruiken. Ruim een derde (35%) van de respondenten geeft aan onvoldoende uitleg te hebben gekregen over AI-gebruik binnen de eigen organisatie. Slechts 43 procent zegt dat hun werkgever duidelijke richtlijnen heeft opgesteld over AI.

Beleid bereikt de werkvloer niet

Opvallend is het verschil tussen managementniveaus: 60 procent van het hoger management zegt de AI-richtlijnen te kennen, terwijl dat op uitvoerend niveau op 37 procent blijft steken. Aces Direct wijst erop dat dit wringt met de verplichtingen uit de Europese AI Act. Artikel 4 van die wet verplicht organisaties die AI gebruiken sinds 2 februari 2025 om te zorgen voor voldoende AI-geletterdheid bij medewerkers.

Shadow-IT als signaal

Wanneer werknemers buiten IT om eigen tools en abonnementen regelen, spreken we van shadow-IT. Het onderzoek laat zien dat dit risico concreet is: drie op de tien werknemers (30%) weet niet welke AI-functionaliteiten er al op hun eigen werkapparaat draaien. Wie het interne aanbod niet kent, zoekt eerder een eigen oplossing. Privéabonnementen vallen buiten IT-beheer, voldoen niet per definitie aan compliance-eisen en kunnen bedrijfsdata bevatten zonder dat de organisatie daar zicht op heeft.

Sven van Boxtel, CEO bij Aces Direct, stelt dat shadow-AI geen gedragsprobleem van werknemers is, maar een signaal dat organisaties achterlopen. Volgens Van Boxtel is de vraag niet óf er AI wordt gebruikt binnen een organisatie, maar of er grip op is. Hij beveelt aan om eerst in kaart te brengen welke AI-tools al in gebruik zijn, vervolgens een goedgekeurd alternatief beschikbaar te stellen en medewerkers op alle niveaus duidelijk te maken wat wel en niet is toegestaan.

Anthropic’s krachtigste AI kraakt NSA-systemen in uren, Google bakt schermcontrole in Gemini 3.5 Flash en een nep-bugreport blijkt genoeg om je AI-codeassistent volledig over te nemen. Dit is de AI Update van week 26.

Het geheim achter de Fable 5-shutdown: Mythos brak in uren in op bijna alle NSA-systemen

Op 12 juni sloot het Amerikaanse ministerie van Handel Anthropic’s twee krachtigste modellen, Fable 5 en Mythos 5, wereldwijd af voor buitenlandse gebruikers — inclusief Anthropic’s eigen niet-Amerikaanse medewerkers. Omdat selectieve handhaving op nationaliteit niet uitvoerbaar bleek, trok Anthropic de modellen voor iedereen terug. Sindsdien is de aanleiding steeds duidelijker geworden.

  • Senator Mark Warner verklaarde dat NSA-directeur generaal Joshua Rudd hem persoonlijk meedeelde dat Mythos tijdens een geautoriseerde red-team-oefening bijna alle geclassificeerde systemen van de NSA wist te binnendringen — in uren, niet weken. De uitspraak werd gemeld door The Economist, maar is niet officieel bevestigd door een Amerikaanse overheidsinstantie; de auteur gaf later toe zijn framing te ongenuanceerd te hebben gebracht.
  • De directe aanleiding voor het exportverbod was volgens Anthropic een melding van een smalle jailbreak in Fable 5, waarmee de beveiligde cybersecurity-functies van het onderliggende Mythos-model bereikbaar zouden zijn. Anthropic betwist dat dit grond geeft voor een modelbrede terugroeping.
  • Het is de eerste keer dat de VS exportcontroles toepast op een AI-model zelf in plaats van op de hardware. Bondgenoten binnen Five Eyes — Australië, het VK, Canada en Nieuw-Zeeland — werden zonder vooraankondiging buitengesloten, net als het Britse AI Security Institute.
  • Anthropic werkt aan herstel van toegang en bereidt een samenwerkingskader met het Witte Huis voor. Minder krachtige modellen zoals Opus 4.8 zijn niet getroffen.

Bron: TechSpot / The Guardian

top ^

Gemini 3.5 Flash ziet, denkt en klikt: computer use nu ingebakken

Google heeft computer use als native tool toegevoegd aan Gemini 3.5 Flash, het snelle agentic model dat in mei werd gelanceerd. Daarmee kunnen ontwikkelaars agents bouwen die schermen lezen, muisklikken uitvoeren en formulieren invullen in browser-, mobiele en desktopomgevingen — zonder een apart model aan te roepen.

  • Computer use was eerder alleen beschikbaar als losstaand Gemini 2.5-model. Nu zit de functie naast zoeken, Maps-koppeling en code-uitvoering als standaard tool in Flash, via de Gemini API en het Gemini Enterprise Agent Platform.
  • Op de OSWorld-benchmark scoort Gemini 3.5 Flash 78,4 — vergelijkbaar met Claude Sonnet 4.6, en ruim boven Gemini 3 Flash (65,1). Anthropic’s Opus 4.8 leidt met 83,4.
  • Google heeft gerichte adversarial training toegevoegd voor computer use-scenario’s en biedt twee optionele beveiligingslagen: gebruikersbevestiging bij onomkeerbare acties, en automatisch stoppen bij vermoeden van prompt injection.
  • Flash is een van de goedkopere modellen in Google’s line-up, wat grootschalige agent-automatisering financieel toegankelijker maakt dan via zwaardere modellen.

Bron: Google Blog

top ^

OpenAI en Broadcom onthullen Jalapeño, de eerste eigen AI-inferentiechip

OpenAI heeft samen met Broadcom zijn eerste zelfontworpen chip gepresenteerd: Jalapeño, een ASIC specifiek gebouwd voor LLM-inferentie. Het ontwerp ging in negen maanden van blanco vel naar tape-out, mede versneld door OpenAI’s eigen modellen. De chip markeert een strategische stap richting verticale integratie, zoals Google en Amazon die al jaren doorvoeren met respectievelijk TPU’s en Trainium.

  • Jalapeño is uitsluitend gericht op inferentie — het draaien van modellen voor eindgebruikers — en niet op training. De architectuur minimaliseert dataverplaatsing en balanceert rekenkracht, geheugen en netwerkgebruik om dichter bij de theoretische piekprestaties te komen.
  • Vroege tests tonen een aanzienlijk betere performance per watt dan de huidige state-of-the-art, aldus OpenAI. Harde benchmarkcijfers worden in de komende maanden gepubliceerd. Engineering samples draaien al ML-workloads, waaronder GPT-5.3-Codex-Spark.
  • De chip wordt eind 2026 in beperkte omvang ingezet, met uitbreiding in de jaren daarna via gigawatt-schaal datacenters bij Microsoft en andere partners. Broadcom en Celestica verzorgen de implementatie, boardintegratie en productieschaling.
  • Voor OpenAI is Jalapeño ook financieel relevant: goedkopere inferentie is cruciaal voor de weg naar winstgevendheid, zeker met een verwachte beursgang in zicht.

Bron: CNBC

top ^

Claude Tag wordt teamlid in Slack: één identiteit voor de hele organisatie

Anthropic lanceerde Claude Tag, een nieuwe integratie waarmee Claude als gedeeld teamlid in Slack-kanalen functioneert. Elke medewerker in een kanaal kan @Claude aanroepen, voortbouwen op wat een collega eerder heeft gevraagd en taken halverwege overdragen — zonder opnieuw context te hoeven uitleggen.

  • Het verschil met de bestaande Claude-Slack-connector zit in persistente geheugenopbouw per kanaal. Claude Tag leert de projecten, toon en workflows van een team kennen naarmate het langer actief is. De oude connector wordt op 3 augustus uitgefaseerd.
  • In ambient-modus kan Claude Tag proactief reageren: updates sturen, vergeten taken oppakken of relevante informatie uit andere kanalen signaleren — mits de beheerder daarvoor toestemming heeft verleend.
  • Claude Tag is beschikbaar als research preview voor Claude Enterprise- en Team-klanten. Enterprise-klanten die voor 1 september migreren ontvangen 25.000 dollar aan credits; voor Team-klanten is dat 2.500 dollar.
  • Anthropic positioneert Claude Tag als een evolutie van Claude Code: minder solo-tool, meer gedeelde werkpartner binnen de bestaande werkplek.

Bron: Bloomberg

top ^

Cloudflare geeft AI-agents een wegwerpaccount om zonder inlogmuur te deployen

Cloudflare heeft Temporary Accounts uitgerold voor Cloudflare Workers. Hiermee kunnen AI-agents zonder menselijke tussenkomst code deployen: één commando levert een live Worker op die zestig minuten actief blijft, met een claim-link waarmee de gebruiker het account daarna permanent kan overnemen.

  • Het probleem dat dit oplost: achtergrondagents die zelfstandig code bouwen en deployen, liepen tot nu toe vast bij het inlogscherm van Cloudflare — een OAuth-flow ontworpen voor mensen, niet voor geautomatiseerde sessies.
  • De Wrangler CLI herkent nu automatisch wanneer een agent niet is ingelogd en meldt de --temporary-flag proactief. De agent kan binnen dezelfde sessie meerdere keren herdeployen en itereren zonder nieuwe authenticatie.
  • Wordt het account niet geclaimd binnen zestig minuten, dan vervalt het automatisch inclusief alle bijbehorende resources zoals databases en bindings.
  • Cloudflare werkt aan een breder ecosysteem voor frictionless agent-deployments, onder meer via een samenwerking met Stripe voor accountprovisioning zonder tokens of creditcardgegevens.

Bron: Cloudflare Blog

top ^

Agentjacking: één nep-bugreport en je AI-codeagent werkt voor de aanvaller

Onderzoekers van Tenet Security hebben een nieuwe aanvalsmethode gedocumenteerd die ze Agentjacking noemen. Met niets meer dan een publieke Sentry-sleutel — standaard zichtbaar in websitecode — kunnen aanvallers een nep-foutmelding in het systeem plaatsen. Wanneer een ontwikkelaar zijn AI-codeagent vraagt de fout op te lossen, voert de agent de instructies van de aanvaller uit met de rechten van de ontwikkelaar zelf.

  • De aanval werkte in gecontroleerde tests tegen Claude Code, Cursor en OpenAI Codex, met een succespercentage van 85 procent. Tenet identificeerde 2.388 organisaties met een kwetsbare, publiek toegankelijke Sentry DSN, van Fortune 100-bedrijven tot solobedrijven.
  • De buit bij een succesvolle aanval: omgevingsvariabelen, AWS-sleutels, GitHub-tokens, git-credentials en privérepository-URL’s — stuk voor stuk geëxfiltreerd zonder dat een firewall, EDR of IAM-systeem alarm slaat. Tenet noemt dit de Authorized Intent Chain: alles wat de agent doet is technisch geautoriseerd.
  • Sentry heeft één specifieke payload geblokkeerd maar geeft aan het onderliggende probleem niet volledig op te kunnen lossen, omdat de kern zit in het feit dat AI-agents geen onderscheid kunnen maken tussen data en instructies die in die data zijn verstopt.
  • De snelste mitigatie is het uitschakelen van de Sentry MCP-integratie in codeagents. Tenet heeft een gratis tool uitgebracht, Agent-JackStop, waarmee Cursor en Claude Code tegen deze aanvalsklasse worden gehard.

Bron: Tenet Security

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

 

Organisaties in de EMEA-regio versnellen de inzet van AI terwijl het overzicht over hun data achterblijft. Dat blijkt uit onderzoek dat Veeam Software heeft laten uitvoeren onder duizend IT-besluitvormers. Vier op de tien leidinggevenden noemen data die worden gebruikt voor AI-toepassingen hun grootste blinde vlek, terwijl 99% datasoevereiniteit als essentieel beschouwt.

Veeam Software presenteert een regionaal onderzoek dat dieper ingaat op de kloof tussen AI-adoptie en databeheer in de EMEA-regio. Het onderzoek is uitgevoerd door het onafhankelijke bureau Censuswide, dat tussen 21 en 27 april 2026 duizend besluitvormers ondervroeg bij organisaties met vijfhonderd of meer medewerkers in het Verenigd Koninkrijk, Duitsland, Frankrijk en de regio Midden-Oosten en Afrika.

Volgens Veeam geeft 72,5% van de ondervraagde organisaties prioriteit aan het versnellen van AI-initiatieven. Tegelijkertijd geeft het bedrijf aan dat slechts 7% van de organisaties AI-agents effectief kan beheren, terwijl 88% deze al inzet. Tim Pfaelzer, General Manager and Senior Vice President EMEA bij Veeam, stelt dat organisaties die hun data goed begrijpen en beheren AI met meer zekerheid kunnen inzetten, terwijl ze tegelijkertijd risico’s beperken en voldoen aan eisen rond datasoevereiniteit.

Regionale verschillen, gedeeld probleem

Het onderzoek brengt per regio andere accenten aan de oppervlakte, maar de onderliggende uitdaging is vergelijkbaar: datazichtbaarheid houdt geen gelijke tred met de snelheid van AI-implementatie.

In het Verenigd Koninkrijk noemt 58% van de respondenten het voorkomen van datalekken als voornaamste reden voor investeringen in datasoevereiniteit. Tegelijk geeft 45% aan dat data voor AI en analyses hun grootste blinde vlek vormen — het hoogste percentage binnen Europa.

Duitse organisaties worstelen met de balans tussen defensieve prioriteiten en AI-innovatie. Veeam meldt dat 82% van de Duitse leidinggevenden snelheid verkiest boven het invoeren van adequate datacontroles.

Franse besluitvormers beschouwen datasoevereiniteit minder vaak als kritische prioriteit. Zij richten zich vooral op de bescherming van intellectueel eigendom en gevoelige informatie, een aandachtspunt voor sectoren waarin innovatie centraal staat.

Organisaties in het Midden-Oosten en Afrika zijn volgens het onderzoek het verst met hun strategie voor datasoevereiniteit: 60% heeft deze volledig operationeel. Ze zijn tegelijkertijd het minst geneigd datazeggenschap op te geven voor snellere AI-adoptie, maar ook het meest afhankelijk van externe leveranciers, wat de complexiteit van datasoevereiniteit vergroot.

Compliance als aanjager, niet strategie

De voornaamste drijfveren achter investeringen in datasoevereiniteit zijn het verkleinen van het risico op datalekken (44%) en het verkrijgen van meer controle over data (43%). Veeam geeft aan dat de uitvoering overwegend reactief is: interne audits en compliancecontroles (33%) en uitbreiding naar nieuwe markten (32%) vormen de belangrijkste aanleidingen om in actie te komen.

Organisaties tonen veel vertrouwen in gevestigde kaders zoals de AVG (90%), maar hebben aanzienlijk minder duidelijkheid over nieuwe wetgeving, waaronder de EU AI Act. Dat kan de governance-kloof verder vergroten, aldus Veeam.

Blinde vlekken in de infrastructuur

Doordat 68% van de organisaties digitale transformatie-initiatieven prioriteit geeft boven het invoeren van datacontroles, ontstaan er blinde vlekken in de IT-infrastructuur. Naast AI-workflows signaleert het onderzoek tekortkomingen in het inzicht in publieke cloudomgevingen (38%), grensoverschrijdende datastromen (34%) en externe leveranciers en partners (33%). Daarnaast ervaart 32% grote uitdagingen met schaduw-IT.

Andre Troskie, EMEA Field CISO bij Veeam, stelt dat het ontbreken van zicht op datastromen, toegangsrechten en het gebruik van data door AI-systemen leidt tot een gebrek aan controle. Troskie geeft aan dat AI daardoor kan uitgroeien tot een risico op bestuursniveau.

Commvault en Microsoft kondigen een meerjarige strategische samenwerking aan waarbij Commvault beschikbaar komt als native ISV-dienst op het Azure-cloudplatform. Azure-klanten kunnen de cyberweerbaarheidsoplossingen van Commvault daardoor rechtstreeks via Azure inrichten en beheren. De public review staat gepland voor de zomer van 2026.

Commvault wordt opgenomen in het Microsoft Azure-platform als native ISV-dienst. Dit betekent dat Azure-klanten de cyberweerbaarheids- en hersteloplossingen van Commvault kunnen inrichten en beheren zonder afzonderlijke infrastructuur op te zetten of systemen handmatig te koppelen.

Volgens Commvault stelt de integratie organisaties in staat om data, applicaties en identiteiten te herstellen na cyberaanvallen, storingen of menselijke fouten. De samenwerking omvat daarnaast een geïntegreerde ervaring voor inkoop, onboarding en beheer binnen de bestaande Azure-omgeving.

Beschikbaar via Microsoft Marketplace

Commvault Cloud is aan te schaffen via de Microsoft Marketplace en het gebruik is op te nemen binnen een Microsoft Azure Consumption Commitment (MACC). Dat vereenvoudigt het inkoopproces en maakt het mogelijk om uitgaven aan cyberweerbaarheid te koppelen aan bestaande cloudbudgetten, aldus het bedrijf.

Commvault-president en CEO Sanjay Mirchandani benadrukt dat de samenwerking met Microsoft al meer dan 25 jaar loopt en nu een nieuwe fase ingaat. Hij wijst erop dat veel klanten Azure gebruiken om cloudactiviteiten op te schalen en AI in te zetten.

Microsoft-president Azure Core Girish Bablani stelt dat de native ondersteuning van Commvault op Azure klanten meer keuze geeft in hoe zij hun data beschermen en herstellen, binnen een volledig geïntegreerde Azure-omgeving.

Go-to-market samenwerking

De twee bedrijven gaan samenwerken aan gezamenlijke go-to-market initiatieven, waaronder co-selling en het ontwikkelen van geïntegreerde salestrajecten. Commvault geeft aan hiermee cloudtransities te willen versnellen en de adoptie van cyberweerbaarheid op Azure te stimuleren.

De native ISV-dienst op Azure is naar verwachting deze zomer beschikbaar in public review.

Investeringsmaatschappij NLI Capital is meerderheidsaandeelhouder geworden in Holland ICT Groep, een Nederlands platform van managed IT-dienstverleners voor het MKB. Het bedrijf bedient vanuit zes regionale partnerbedrijven ruim 1.300 klanten met managed services, cybersecurity, cloud en modern workplace-oplossingen. Met de investering wil NLI Capital de buy-and-build-strategie van Holland ICT Groep versnellen.

NLI Capital heeft een meerderheidsbelang genomen in Holland ICT Groep (HIG) en stelt aanvullend kapitaal beschikbaar voor groei en overnames. Founder en CEO Pieter van Woerden blijft als materiële aandeelhouder en directeur verbonden aan het bedrijf. Financieringspartner Kartesia treedt toe, vertegenwoordigd door Ruben Moen en Jan-Paul van Hees.

Holland ICT Groep telt ruim zestig medewerkers en opereert vanuit zes regionale partnerbedrijven. De omzet is volgens het bedrijf grotendeels contractueel terugkerend. Het model houdt in dat lokale partnerbedrijven hun eigen merk en klantrelaties behouden, terwijl zij gebruikmaken van een gedeeld operationeel platform voor finance, HR, compliance en informatiebeveiliging.

Buy-and-build in een gefragmenteerde markt

De Nederlandse MSP-markt telt naar schatting meer dan 3.000 aanbieders. NLI Capital stelt dat structurele factoren zoals toenemende digitalisering bij het MKB, strengere cybersecurityvereisten en een aanhoudend tekort aan IT-personeel de vraag naar uitbesteding aanjagen. Het bedrijf ziet in die fragmentatie een consolidatiemogelijkheid voor Holland ICT Groep.

Rutger Nuij, directeur Private Equity van NLI Capital, noemt drie factoren achter de investering: een organisch groeiende omzetbasis met terugkerende inkomsten, een actieve overnamepijplijn in een gefragmenteerde markt en een organisatie die volgens hem klaar is voor verdere schaalvergroting.

Van Woerden geeft aan dat de samenwerking met NLI Capital de slagkracht en het tempo van Holland ICT Groep moet vergroten, met als doel een sterkere landelijke aanwezigheid.

Nieuwe COO aangesteld

Richard Bronzwaer treedt toe als COO, bestuurder en mede-aandeelhouder. Hij brengt ervaring mee op het gebied van buy-and-build-executie, post-merger integratie en exits binnen de MSP-sector. Bronzwaer geeft aan dat hij samen met Van Woerden, de partnerbedrijven en aandeelhouders verder wil bouwen aan de toekomst van de organisatie.

Bij de transactie waren onder meer Perspectief Adviesgroep, Osborne Clarke, 9Corporate, Sincerius, DLA Piper en JSA betrokken als adviseurs.

Microsoft heeft samen met Europol en internationale partners juridische stappen gezet tegen de cybercrime-tools Amadey en StealC. De actie richt zich op de onderliggende infrastructuur die cybercriminelen gebruiken voor ransomware, diefstal van inloggegevens en fraude. Nederland staat wereldwijd op de negende plaats van landen met de meeste StealC-slachtoffers.

De Microsoft Digital Crimes Unit (DCU) heeft samen met Europol en meerdere partners juridische actie ondernomen tegen de malwaretools Amadey en StealC. De aanpak maakt deel uit van Operation Endgame, een internationale campagne waarbij ook nationale opsporingsdiensten en private partijen betrokken zijn.

Twee tools, één aanvalsketen

Amadey en StealC worden door cybercriminelen in combinatie ingezet. Amadey zorgt voor toegang tot apparaten; StealC buitmaakt vervolgens wachtwoorden en andere gevoelige gegevens. Alleen al in de eerste twee weken van mei registreerde Microsoft wereldwijd meer dan 140.000 unieke geïnfecteerde IP-adressen die verband hielden met beide tools.

De actie richt zich nadrukkelijk op de bredere infrastructuur achter deze aanvallen, en niet op individuele incidenten. Microsoft stelt dat die aanpak meer effect heeft dan het bestrijden van afzonderlijke dreigingen.

Nederland in de top tien van StealC-slachtoffers

Nederland staat wereldwijd op de negende plaats van landen met de meeste slachtoffers van StealC-malware. Dat plaatst Nederlandse organisaties en gebruikers in een risicogroep die extra aandacht verdient bij het monitoren van inloggegevens en het detecteren van ongeautoriseerde toegang.

AI ingezet voor malwareanalyse

Microsoft geeft aan dat het AI heeft gebruikt, waaronder Microsoft Copilot, om malware sneller te analyseren en verbanden tussen cybercriminele netwerken in kaart te brengen. Volgens het bedrijf verkortte dit de tijd die nodig is om patronen en samenwerkingsverbanden tussen criminelen te identificeren.

De bevindingen zijn gepubliceerd in een blogpost van Steven Masada, Assistant General Counsel bij de Microsoft Digital Crimes Unit.

Photon Capital voegt Levelfour Networks toe aan zijn managed network- en securityplatform. Het is de derde overname van de investeringsgroep, na CrowdXS en Cloud Networks. Levelfour is actief in de retail-, hospitality- en zorgsector en levert internet-, telefonie- en netwerkinfrastructuuroplossingen aan zakelijke klanten.

Levelfour is in 2015 opgericht en levert netwerk- en communicatieoplossingen aan zakelijke klanten, met een concentratie in de retail-, hospitality- en zorgsector. Het bedrijf verzorgt internet-, telefonie- en netwerkinfrastructuuroplossingen voor organisaties met bedrijfskritische connectiviteitsbehoeften.

Volgens Photon Capital voegt de overname een complementaire klantenbasis toe aan het platform en vergroot die de aanwezigheid van de groep binnen de drie genoemde sectoren. Daarnaast breidt het dienstenaanbod zich uit met expertise op het gebied van telefonie en wholesale networking.

Geïntegreerd platform

De drie bedrijven opereren samen als één platform voor connectiviteits-, netwerk- en securitydiensten. Vanuit meerdere locaties in Nederland ondersteunt de groep organisaties bij het ontwerp, de implementatie en het 24/7 beheer van IT-omgevingen. Kees van Bommel, partner bij Photon Capital, geeft aan dat de acquisitie een stap is in de verdere uitvoering van de buy-and-build-strategie van de groep.

Photon Capital stelt zich ten doel het platform verder uit te bouwen via organische groei en gerichte overnames, met als beoogd resultaat een positie als managed network- en securityprovider op nationale schaal.

Nederlandse organisaties gebruiken AI voornamelijk om efficiënter te werken, maar zetten de technologie zelden in voor bredere organisatorische vernieuwing. Van de vier Europese landen in het onderzoek scoort Nederland op vrijwel alle dimensies van wendbaarheid het laagst. Slechts elf procent van de Nederlandse bestuurders neemt expliciet eigenaarschap voor technologische transformatie, blijkt uit de Tech Reality Check 2026 van Conclusion.

Het onderzoek, uitgevoerd onder 1.058 IT-beslissers in Nederland, Duitsland, Portugal en Spanje, laat zien dat AI breed beschikbaar is maar organisatorisch achterblijft. Conclusion stelt dat 74 procent van de respondenten in de vier landen AI inzet om bestaande processen sneller of goedkoper te maken, niet om die processen fundamenteel anders in te richten.

Nederland onderaan in wendbaarheid

Binnen de onderzochte landen valt Nederland negatief op. Waar elf procent van de Nederlandse bestuurders en directieleden expliciet eigenaarschap neemt voor technologische transformatie, ligt dat aandeel in Duitsland op 31 procent en in Portugal op dertig procent. Ook de afwachtende houding is het sterkst aanwezig in Nederland: 29 procent van de bestuurders geeft aan te wachten tot verandering onvermijdelijk is. Dat percentage is het hoogste van alle onderzochte landen.

Conclusion geeft aan dat AI-adoptie daardoor in Nederland vaker beperkt blijft tot losse toepassingen en efficiëntiewinst, in plaats van door te groeien naar een herziening van processen, rollen en besluitvorming.

Lage opbrengsten op alle meetpunten

De terughoudendheid aan de top is zichtbaar in de gerapporteerde resultaten. Dertig procent van de Nederlandse respondenten noemt snellere of betere besluitvorming als opbrengst van AI, tegenover 64 procent in Duitsland. Bij dienstverlening rapporteert 34 procent van de Nederlandse organisaties verbetering, tegenover 56 procent in Portugal.

Daarnaast ziet dertien procent van de Nederlandse respondenten nog helemaal geen merkbare AI-effecten — ook dat is het hoogste aandeel van alle onderzochte landen.

Eigenaarschap als ontbrekende schakel

Bastiaan Sjardin, AI officer bij Conclusion Intelligence, stelt dat AI pas waarde creëert als organisaties niet alleen bestaande processen versnellen, maar ook durven kijken naar hoe werk anders kan worden ingericht. Volgens Sjardin is de technologie in Nederland wel beschikbaar, maar blijven leiderschap en eigenaarschap achter. De volgende stap gaat wat hem betreft niet over meer experimenteren met tools, maar over het beantwoorden van drie vragen: welke processen wil een organisatie veranderen, welke vaardigheden zijn daarvoor nodig, en wie voelt zich verantwoordelijk voor de transformatie. Zonder dat eigenaarschap blijft AI volgens Sjardin een optimalisatielaag bovenop de bestaande organisatie.

De Tech Reality Check 2026 is het eerste onderzoek in een jaarlijks terugkerende reeks van Conclusion. Het rapport behandelt vier thema’s: kosten en technische schuld, digitale soevereiniteit, samenwerking in data-ecosystemen en wendbaarheid in een AI-gedreven organisatie. Het volledige rapport is beschikbaar via conclusion.nl.

Aanvallers misbruiken kwetsbaarheden steeds vaker voordat een leverancier een patch heeft uitgebracht. Dat blijkt uit het Global Threat Landscape 2026 van Northwave Cyber Security, gebaseerd op SOC-data, incidentresponsactiviteiten en dreigingsanalyses. Het rapport laat zien dat AI het tempo van aanvallen opdrijft, cyberafpersing ook kleinere organisaties treft en Business Email Compromise in 2025 de meest voorkomende incidentcategorie was.

In 2025 werden wereldwijd meer dan 48.000 nieuwe kwetsbaarheden geregistreerd. Tegelijkertijd duurde het gemiddeld 43 dagen voordat organisaties een beschikbare beveiligingsupdate hadden geïnstalleerd. Northwave Cyber Security signaleert in zijn rapport dat aanvallers kwetsbaarheden al kennen en actief misbruiken nog voordat de leverancier een oplossing publiceert. Daarmee verliest de traditionele patch-cyclus als verdedigingsstrategie aan effectiviteit.

Volgens Northwave versnelt AI het hele aanvalsproces: van het ontdekken van kwetsbaarheden tot het ontwikkelen van werkende exploits. Daardoor opereren aanvallers op een tempo dat organisaties met conventionele beveiligingscycli niet kunnen bijhouden. Het bedrijf stelt daarnaast dat generatieve AI drempelverlagend werkt: technieken die vroeger specialistische kennis vereisten, zijn nu ook inzetbaar voor minder ervaren aanvallers. Ook het ontwikkelen van maatwerkmalware wordt eenvoudiger, waardoor bestaande detectiemethoden minder effectief worden.

Chief Technology Officer Christiaan Ottow beschrijft een recente ransomwareaanval die grotendeels geautomatiseerd verliep via AI. De aanval verliep in een ongebruikelijk hoog tempo en vond op meerdere fronten tegelijk plaats. Ottow geeft aan dat dergelijke aanvallen nog niet de norm zijn, maar dat het incident wel illustreert in welke richting cybercriminaliteit zich ontwikkelt.

Middelmatige meldingen, grote impact

Northwave’s SOC-team verwerkt jaarlijks meer dan 2,5 miljoen beveiligingsmeldingen. Slechts 5 procent krijgt de classificatie ‘hoog risico’, maar die groep vertegenwoordigt 19 procent van de bevestigde dreigingen. Opvallender is dat 64 procent van alle bevestigde dreigingen voortkomt uit meldingen die aanvankelijk als ‘middelmatig risico’ werden aangemerkt. Nog eens 17 procent ontstaat uit meldingen met een lage ernstgraad.

Ottow stelt dat organisaties die hun beveiliging inrichten op snelheid en efficiëntie daarmee onbedoeld blinde vlekken creëren, omdat aanvallen steeds vaker beginnen met signalen die pas in samenhang hun werkelijke betekenis krijgen.

Cyberafpersing treft ook MKB

Cyberafpersing blijft een van de grootste dreigingen voor Europese organisaties. Northwave meldt dat de focus van aanvallers verschuift van het versleutelen van systemen naar het buitmaken van gevoelige gegevens en dreigen met publicatie daarvan. Wereldwijd werden in 2025 meer dan 8.000 organisaties vermeld op zogeheten dataleksites, een recordaantal.

Ongeveer 60 procent van de bedrijven die vorig jaar gebruikmaakten van Northwave’s CERT-diensten, koos ervoor geen losgeld te betalen. Wanneer er wel werd betaald, was het voorkomen van openbaarmaking van gestolen gegevens doorgaans de reden. In de Benelux waren de bouw, de overheid, de gezondheidszorg en zakelijke en IT-diensten in de eerste vijf maanden van 2026 de sectoren die het vaakst op dataleksites verschenen.

Uit internationale gegevens blijkt dat ongeveer 80 procent van de op dataleksites genoemde organisaties in 2025 minder dan 500 medewerkers had. Cyberafpersing is daarmee geen exclusief probleem voor grote ondernemingen.

Lead Crisis Communication Marcel Vielvoije geeft aan dat de naam van een getroffen organisatie binnen enkele minuten na publicatie op een dataleksite al tot vragen van media, klanten en toezichthouders kan leiden. Goede voorbereiding — inclusief heldere beslissingsbevoegdheden en communicatielijnen — bepaalt volgens hem het verschil tussen controle en chaos.

BEC omzeilt MFA

Business Email Compromise was in 2025 verantwoordelijk voor meer dan 40 procent van alle incidentresponszaken van Northwave, waarmee het cyberafpersing als meest voorkomende categorie voorbijstreefde. Het bedrijf stelt dat aanvallers via phishingkits, beschikbaar op het dark web, voor enkele tientjes per maand MFA kunnen omzeilen door sessies en authenticatietokens te stelen. Northwave geeft aan dat MFA-omzeiling inmiddels voorkomt in alle BEC-zaken waarbij het bedrijf onderzoek doet.

Aanbevelingen

Northwave adviseert organisaties hun aanvalsoppervlak te verkleinen door publieke systemen, cloudomgevingen en webapplicaties continu te monitoren en snel te patchen. Aanvullende maatregelen zoals netwerksegmentatie en extra beveiliging rond cloud- en SaaS-omgevingen moeten aanvallers vertragen. Tegelijkertijd moeten beveiligingsteams, crisisteams en het senior management gezamenlijk oefenen in incidentrespons, met vooraf vastgelegde beslissingsbevoegdheden.