NetRom Software heeft Jaap Merkus aangesteld als nieuwe Chief Executive Officer. Hij volgt Han in ’t Veld op, die na 27 jaar terugtreedt als CEO en toetreedt tot de raad van commissarissen.

Het in 1998 opgerichte NetRom richt zich op nearshore softwareontwikkeling en beschikt over vestigingen in Nederland en Roemenië. Het bedrijf biedt diensten op het gebied van softwareontwikkeling, consultancy, testing en quality assurance, cybersecurity, AI en cloud development. NetRom groeide de afgelopen tien jaar in West-Europa en de Verenigde Staten en verwacht ook de komende jaren verdere internationale uitbreiding. Merkus heeft ervaring in IT-consultancy, innovatie en digitale transformatie. Eerder werkte hij bij Accenture, McKinsey, Philips, Koninklijke Gazelle en Valori.

Medeoprichter Han in ’t Veld blijft als commissaris betrokken bij het bedrijf. CTO en medeoprichter Mircea Negrila vormt samen met Merkus de dagelijkse leiding.

Het Nationaal Cyber Security Centrum (NCSC) meldt dat naast het Openbaar Ministerie ook andere Nederlandse organisaties slachtoffer zijn geworden van aanvallen via een kwetsbaarheid in Citrix NetScaler (CVE-2025-6543). De kwetsbaarheid werd sinds begin mei actief misbruikt, ruim voordat Citrix op 25 juni een beveiligingsupdate uitbracht.

Volgens het NCSC gaat het om een geavanceerde aanval waarbij de aanvallers sporen hebben gewist om ontdekking te bemoeilijken. Dit maakt forensisch onderzoek lastig en vergroot de kans dat kwaadwillenden ook na het installeren van de patch toegang houden tot getroffen systemen.

Het Openbaar Ministerie werd vorige maand als eerste publiek slachtoffer bekend. Uit voorzorg werden systemen tijdelijk losgekoppeld van het internet, wat leidde tot verstoringen in rechtszaken, e-mailverkeer en de interne werkprocessen. Inmiddels worden de systemen gefaseerd weer in gebruik genomen.

Het NCSC adviseert organisaties die Citrix NetScaler gebruiken om meer te doen dan alleen het installeren van de patch. Aanbevolen maatregelen zijn onder meer het toepassen van defense-in-depth-maatregelen, het controleren van systemen op indicators of compromise (IoC’s) en het inschakelen van incidentresponsteams bij verdachte signalen. Organisaties die vermoeden dat zij slachtoffer zijn geworden, kunnen contact opnemen met het NCSC via cert@ncsc.nl.

Bij een extern laboratorium dat analyses uitvoert voor het bevolkingsonderzoek naar baarmoederhalskanker zijn persoonlijke gegevens van ruim 485.000 deelnemers buitgemaakt. Het gaat om Clinical Diagnostics NMDL, een dochterbedrijf van Eurofins in Rijswijk. De hack vond plaats tussen 3 en 6 juli 2025, maar Bevolkingsonderzoek Nederland werd pas op 6 augustus geïnformeerd.

Volgens Bevolkingsonderzoek Nederland gaat het om gevoelige persoonsgegevens, waaronder naam, adres, geboortedatum, burgerservicenummer, gegevens van zorgverzekeraars en soms ook testuitslagen. Daarnaast konden verwijzingen van huisartsen zijn ingezien. De IT-systemen van Bevolkingsonderzoek Nederland zelf zijn niet getroffen.

De organisatie noemt het incident ‘schokkend’ en heeft de samenwerking met Clinical Diagnostics NMDL tijdelijk stopgezet. Lopende en nieuwe onderzoeken worden voorlopig door andere laboratoria verwerkt. Bevolkingsonderzoek Nederland werkt samen met het ministerie van Volksgezondheid, het RIVM, de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg en Jeugd aan een onafhankelijk onderzoek naar de toedracht en de impact.

Volgens een analyse van Cisco Talos over het tweede kwartaal van 2025 blijft phishing de meest gebruikte methode om toegang te krijgen tot laptops en computers, al is het aandeel gedaald van 50 naar 30 procent. De daling kan samenhangen met de afname van een grootschalige voice phishingcampagne die in het eerste kwartaal actief was. In driekwart van de phishingcampagnes werden legitieme, maar gecompromitteerde e-mailaccounts gebruikt om beveiligingscontroles te omzeilen.

Opvallend is dat deze aanvallen vaak gericht waren op het verzamelen van nog meer geldige inloggegevens. Slachtoffers werden via valse inlogpagina’s verleid tot het invoeren van hun gebruikersgegevens en multifactorauthenticatietokens. Met deze gegevens werden vervolgens nieuwe spearphishingcampagnes uitgevoerd, vaak zonder direct betalingsverzoek, waardoor de kans op detectie afnam. Het verhandelen van buitgemaakte inloggegevens lijkt volgens Talos een steeds winstgevender onderdeel van het criminele verdienmodel.

Ransomware bleef verantwoordelijk voor de helft van de onderzochte incidenten, vergelijkbaar met het vorige kwartaal. Nieuwe actoren als Qilin en Medusa traden op de voorgrond, evenals de Chaos-groep. Qilin maakt gebruik van de infrastructuur van Backblaze en de datatransfertool CyberDuck, een aanpak die eerder niet aan deze dreigingsactor werd toegeschreven. Sinds februari, toen de door Noord-Korea gesteunde groep Moonstone Sleet Qilin-ransomware begon te verspreiden, is het aantal aanvallen volgens hun eigen dataleksite verdubbeld.

Daarnaast constateerde Talos dat in een derde van de ransomware-aanvallen een oude versie van de scripttaal PowerShell werd gebruikt. Versie 1.0 mist de beveiligingsfuncties van nieuwere versies, waardoor detectie lastiger wordt. In een incident wist een aanvaller met PowerShell 1.0 de kernmap van Windows uit te sluiten van antiviruscontroles. Talos adviseert organisaties daarom het gebruik van PowerShell 5.0 of hoger verplicht te stellen.

Het onderwijs was dit kwartaal wereldwijd de meest getroffen sector, terwijl daar in het voorgaande kwartaal geen aanvallen werden geregistreerd. Verder bleek bij ruim 40 procent van de incidenten sprake van problemen met multifactorauthenticatie (MFA), bijvoorbeeld door verkeerde configuratie of omzeiling. Talos adviseert MFA niet alleen in te schakelen, maar ook te monitoren om misbruik te voorkomen.

LANCOM Systems, de Duitse netwerkinfrastructuur- en securityspecialist, voegt een nieuw Wi-Fi 7 access point voor hoge prestaties toe aan zijn productportfolio. De LANCOM LW-700 biedt professionele functies voor een scherpe prijs. Met een totale gegevenssnelheid tot 3,6 Gbps garandeert het krachtige wifi voor kleine tot middelgrote gebruikersgroepen. Dankzij het strakke design past het apparaat naadloos in hotels, kantoren, medische praktijken en kleinere scholen. Apparaten worden automatisch beheerd via de LANCOM Management Cloud of via een gebruiksvriendelijke interface en de WLAN-controllers.

De LANCOM LW-700 ondersteunt de nieuwste draadloze wifi 7 standaard (IEEE 802.11be) en biedt snelle draadloze connectiviteit in de 2.4- en 5-GHz frequentiebanden. In de dual-concurrent operating mode bereikt het een totale gegevenssnelheid tot 3,6 Gbps. Dankzij de ware 2×2 multi-user MIMO worden alle beschikbare downlink- en uplink-spatial streams gelijktijdig naar meerdere clients gedistribueerd. De beschikbare bandbreedte wordt volledig gebruikt en delays in het draadloze netwerk worden significant verminderd. De stroomvoorziening gebeurt via Power over Ethernet (PoE) voor installaties waar geen stopcontacten aanwezig zijn. Als alternatief kan de LANCOM LW-700 ook worden gebruikt met een optionele voeding. De meegeleverde montageplaat is compatibel met de boorgaten van de LANCOM LW-600 en LW-500 access points, zodat deze snel vervangen kunnen worden.

Veelzijdig beheer en cloudintegratie
De LANCOM LW-700 werkt zowel stand-alone als cloudgebaseerd. In de stand-alone modus biedt een intuïtieve webinterface (WEBconfig) een ideaal overzicht: moderne dashboards geven de huidige wifi-status weer en vereenvoudigen de configuratie van netwerken (SSID’s) en netwerksleutels. Met de LANCOM Management Cloud (LMC), ondersteunt het apparaat zero-touch deployment voor volledig automatische configuratie door middel van software-defined networking (SDN). Het kan ook worden gebruikt met een WLAN-controller of met een virtuele controller in een LANCOM vRouter.

Geoptimaliseerde energieconsumptie
De LANCOM Management Cloud verzorgt efficiënte energieconsumptie door het LANCOM Active Power Control. “Sustainability Mode” vermindert het stroomverbruik door de functies in toegangspunten tijdens inactieve periodes tot een minimum te beperken. Centrale energiemonitoring biedt volledige transparantie over het energieverbruik.

Perfecte wifi met één druk op de knop
De geautomatiseerde LANCOM Active Radio Control 2.0 scant, analyseert en optimaliseert de wifi, zelfs op locaties met data-intensieve applicaties, een hoog aantal gebruikers, of storende externe netwerken. Zelfs tijdens deze complexe omstandigheden zorgt een holistische, zelflerende optimalisatie van de wifi-installatie voor een betere kanaalverdeling, een beter gebruik van de kanaalbreedte en een beter zendvermogen. Access points die via de LANCOM Management Cloud worden beheerd, kunnen ook worden geprioriteerd op basis van hun gebruik. Op basis van daadwerkelijke gebruikspatronen wordt capaciteit precies daar geleverd waar het nodig is. Dit bespaart IT-beheerders handmatig werk en optimaliseert snel de wifi-installatie.

Security met WPA3 en vrij van backdoors
De LANCOM LW-700 beschikt over een groot aantal geïntegreerde securityfuncties, inclusief IEEE 802.1X (WPA3-Enterprise, WPA2-Enterprise), WPA3-Personal, IEEE 802.11i (WPA2-Personal) en het delen van QR-code keys voor nieuwe klanten. Het keurmerk “IT Security made in Germany” verbindt LANCOM zich ertoe zijn producten vrij te houden van geheime backdoors. Dit betekent dat LANCOM-switches, access points, firewalls en de in Duitsland gehoste LANCOM Management Cloud te allen tijde in overeenstemming zijn met de Algemene Verordening Gegevensbescherming (AVG), zelfs in gevoelige omgevingen.

Gegarandeerde updates en professionele ondersteuning
LANCOM biedt regelmatig gratis updates aan om een maximale bescherming van de investering te garanderen. Belangrijke releases, release-updates en bugfixes zijn niet alleen beschikbaar gedurende de hele levenscyclus van het product, maar ook nog twee jaar nadat het product uit productie is gehaald. Naast de uitgebreide selfservice- en onlinebronnen die 24 uur per dag beschikbaar zijn, kunnen ook diensten zoals configuratie op afstand of persoonlijke 24/7-ondersteuning worden geboekt.

De LANCOM LW-700 met 3 jaar garantie (5 jaar optioneel) is nu verkrijgbaar bij gespecialiseerde LANCOM-dealers voor een prijs van 429 euro (adviesprijs) exclusief btw.

ESET Research heeft een tot nu toe onbekende kwetsbaarheid in WinRAR ontdekt die in juli 2025 is misbruikt door de aan Rusland gelieerde groep RomCom. Het gaat om een path traversal-kwetsbaarheid, geregistreerd als CVE-2025-8088, mogelijk gemaakt door het gebruik van alternate data streams.

De kwetsbaarheid werd aangetroffen tijdens de analyse van spearphishing-campagnes die plaatsvonden tussen 18 en 21 juli 2025. Hierbij werden kwaadaardige RAR-archieven gebruikt, vermomd als sollicitatiedocumenten. Deze archieven maakten misbruik van de fout om systemen te compromitteren.

De aanvallen waren gericht op bedrijven in de financiële, productie-, defensie- en logistieke sector in Europa en Canada. Volgens ESET-telemetrie zijn er geen succesvolle compromitteringen vastgesteld, maar de e-mails waren sterk gepersonaliseerd en duidelijk vooraf voorbereid. Bij een geslaagde exploit zouden verschillende backdoors worden geïnstalleerd, waaronder varianten van SnipBot, RustyClaw en de Mythic agent.

Na melding bracht de ontwikkelaar van WinRAR op 30 juli 2025 een gepatchte versie uit. De kwetsbaarheid was van invloed op WinRAR 7.12 en andere getroffen componenten, zoals de Windows-versies van opdrachtregelhulpprogramma’s, UnRAR.dll en de draagbare UnRAR-broncode. Gebruikers wordt aangeraden zo snel mogelijk te updaten naar de nieuwste versie om misbruik te voorkomen.

RomCom, ook bekend als Storm-0978, Tropical Scorpius of UNC2596, voert zowel opportunistische campagnes als gerichte spionageoperaties uit. De groep richt zich sinds enige tijd meer op inlichtingenvergaring naast traditionele cybercrime-activiteiten. Eerder misbruikte RomCom ook andere zero day-kwetsbaarheden, onder meer in campagnes tegen overheids- en defensie-instanties in Europa.

Het Nederlandse technologiebedrijf aizy, ontwikkelaar van AI-software voor online marketing, heeft €1,5 miljoen groeikapitaal opgehaald. Het bedrijf zegt de investering te gebruiken voor productontwikkeling en internationale uitbreiding.

Aizy werd eind 2024 opgericht en biedt mkb-bedrijven software om online marketingcampagnes op onder meer Google, Facebook en Instagram te automatiseren en te optimaliseren. De onderneming telt elf medewerkers en behaalde in de eerste zes maanden na oprichting een jaarlijks terugkerende omzet van 1 miljoen euro. De investeringsronde werd geleid door Gijs Nagel, medeoprichter van beleggingsplatform DEGIRO, en Joost van der Klooster. Volgens aizy meldden twaalf investeerders zich binnen een maand, waarna een selectie werd gemaakt. Eerdere investeerders zijn oprichter Stefan Nuijten en tech-investeerder Michiel Mol, oprichter van marketingbedrijf Lost Boys.

Per 1 oktober start Niels Buijs als marketing- en techdirecteur bij aizy. Buijs is momenteel wereldwijd verantwoordelijk voor marketing bij CM.com en wordt ook aandeelhouder. Aizy is gevestigd in Breda en verwacht in september veertien medewerkers in dienst te hebben.

Microsoft heeft de brede beschikbaarheid aangekondigd van GPT-5, het nieuwste AI-model van OpenAI, binnen meerdere van zijn platforms. Het model is vanaf nu onder meer te gebruiken in Microsoft 365 Copilot, GitHub Copilot en Azure AI Foundry.

Volgens het bedrijf is GPT-5 sneller, kan het complexere taken uitvoeren en biedt het een verbeterde interactie ten opzichte van eerdere generaties. In Microsoft 365 Copilot helpt GPT-5 bij het begrijpen van complexe vragen, het behouden van context in langere gesprekken en het analyseren van documenten, e-mails en bestanden. De nieuwe Smart Mode van Microsoft Copilot maakt het model beschikbaar voor alle gebruikers, onder meer voor dagelijkse vragen, creatieve schrijfopdrachten en het genereren van afbeeldingen.

Ontwikkelaars krijgen via GitHub Copilot en Visual Studio Code toegang tot GPT-5 voor het schrijven, testen en implementeren van code. Via de Azure AI Foundry-extensie in VS Code kunnen AI-agents worden ontwikkeld zonder de editor te verlaten. Azure AI Foundry stelt alle GPT-5-modellen beschikbaar via een automatische modelrouter, die het optimale model selecteert op basis van factoren zoals complexiteit, prestaties en kostenefficiëntie.

Routermaker AVM gaat voortaan verder onder de naam FRITZ! GmbH. Met de naamswijziging wil het bedrijf de merknaam van zijn bekende netwerk- en smart home-producten ook als bedrijfsnaam voeren.

Volgens het bedrijf blijven producten, dienstverlening en samenwerking met partners ongewijzigd. De merknaam FRITZ! heeft in Duitsland een naamsbekendheid van circa 80 procent, terwijl de naam AVM daar minder bekend was. Door de bedrijfsnaam aan te passen, wil de onderneming meer duidelijkheid en herkenbaarheid creëren.

Eric van Uden, country manager Nederland, zegt daarover: “Onze producten heten FRITZ! dus was het logisch om ook ons bedrijf die naam te geven. Zo ontstaat er een heldere link tussen de onderneming en producten, waar klanten, zakenpartners en leveranciers rechtstreeks de vruchten van plukken.”

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Microsoft ontwikkelt Project IRE voor grootschalige malware-identificatie

Microsoft Research heeft Project IRE gepresenteerd, een AI-systeem dat automatisch malware kan herkennen en indelen op grote schaal. Het systeem analyseert code en gedragspatronen om ook onbekende dreigingen op te sporen. Project IRE wordt momenteel ingezet binnen Microsofts beveiligingsomgeving voor verdere evaluatie.
Bron: Microsoft Research

Anthropic stelt Claude AI beschikbaar voor hackwedstrijd op Def Con

Tijdens de komende Def Con-conferentie krijgen beveiligingsonderzoekers de kans om Claude, de AI-assistent van Anthropic, te testen op kwetsbaarheden. Het initiatief maakt deel uit van een bredere inspanning in de sector om AI-modellen robuuster te maken tegen misbruik en manipulatie. De resultaten van de hackwedstrijd worden later openbaar gemaakt om verbeteringen in AI-beveiliging te ondersteunen.
Bron: Axios

Anthropic introduceert Claude 4.1 Opus

Nog meer Anthropic nieuws. Het bedrijf heeft Claude 4.1 Opus gelanceerd, de nieuwste versie van zijn meest geavanceerde AI-model. Volgens het bedrijf biedt deze update verbeterde redeneercapaciteiten, snellere reacties en uitgebreidere kennis. Claude 4.1 Opus is per direct beschikbaar voor gebruikers via de web- en API-diensten van Anthropic.
Bron: Anthropic

OpenAI lanceert GPT-5

En nu we het toch hebben over lanceringen: OpenAI heeft GPT-5 gelanceerd, de nieuwste generatie van zijn taalmodel. Volgens het bedrijf biedt GPT-5 verbeterde redeneercapaciteiten, hogere nauwkeurigheid en uitgebreidere contextvensters tot 256.000 tokens. Het model is direct beschikbaar voor ChatGPT-gebruikers maar niet alle functionaliteit is direct voor iedereen te gebruiken.
Bron: OpenAI

Apple wil AI-investeringen opvoeren

Apple-CEO Tim Cook heeft aangegeven dat het bedrijf zijn investeringen in kunstmatige intelligentie gaat vergroten. Tijdens een toelichting op de kwartaalcijfers noemde Cook AI een belangrijk speerpunt voor toekomstige producten en diensten. Details over specifieke toepassingen of producten werden nog niet gedeeld.
Bron: The Verge

Tools*

Spinach

Spinach is een AI-assistent voor teamvergaderingen die automatisch notities maakt, actiepunten vastlegt en samenvattingen genereert. De tool integreert met platforms zoals Zoom, Google Meet en Microsoft Teams om vergaderinformatie direct beschikbaar te maken voor alle deelnemers.
Bron: Spinach

HeyScottie

HeyScottie is een AI-tool die helpt bij het beheren en organiseren van e-mailnieuwsbrieven. Gebruikers kunnen abonnementen centraliseren, doorzoeken en filteren, zodat alle nieuwsbrieven overzichtelijk in één omgeving beschikbaar zijn.
Bron: HeyScottie

Acme.bot

Acme.bot is een AI-tool voor het maken van blogartikelen met ingebouwde SEO-optimalisatie. De tool genereert conceptteksten op basis van opgegeven trefwoorden, analyseert concurrentie en helpt bij het structureren van content voor betere vindbaarheid in zoekmachines.
Bron: Acme.bot

Devv

Devv is een AI-platform dat softwareontwikkelaars ondersteunt bij het schrijven, testen en documenteren van code. Het biedt functies zoals codegeneratie, foutdetectie en automatische documentatie om het ontwikkelproces te versnellen en de codekwaliteit te verbeteren.
Bron: Devv

Syncly

Syncly is een AI-tool die gesprekken uit klantinteracties analyseert om inzichten te genereren. De tool kan onder meer samenvattingen maken, belangrijke thema’s signaleren en actiepunten formuleren, zodat teams sneller kunnen inspelen op klantbehoeften.
Bron: Syncly

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland

Meta rolt AI-chatfunctie in WhatsApp uit in Nederland

Meta is begonnen met de uitrol van zijn AI-chatfunctie in WhatsApp voor Nederlandse gebruikers. De functie verschijnt als een blauwe cirkel onderaan het scherm en stelt gebruikers in staat om binnen de app vragen te stellen, samenvattingen te laten maken en creatieve teksten te genereren.
Bron: Metronieuws

Dagelijks gebruik van AI op de werkvloer in Nederland verdubbeld

Uit onderzoek van &samhoud blijkt dat het dagelijks gebruik van generatieve AI onder Nederlandse professionals is gestegen van 8% naar 16%. Hoewel dit een duidelijke groei is, blijft het gebruik op dagelijkse basis nog beperkt. Professionals die al gebruikmaken van AI besparen gemiddeld 35 minuten per werkdag, wat neerkomt op bijna drie uur per week.
Bron: Consultancy.nl

Nederlandse fiscale sector worstelt nog met AI-adoptie ondanks optimisme

Uit het Future Ready Accountant‑onderzoek van Wolters Kluwer blijkt dat slechts 15% van Nederlandse accountants en fiscalisten momenteel AI-tools gebruikt in hun dagelijkse praktijk. Toch verwacht 73% dat AI binnen vijf jaar de sector zal transformeren. Tegelijkertijd maken 56% zich zorgen over gegevensbeveiliging en privacy.
Bron: Wolters Kluwer

Weinig beleid voor AI-gebruik binnen Nederlandse overheid

Volgens het AI‑Trendonderzoek 2025 van Berenschot en Waag Futurelab heeft minder dan 30% van de overheidsorganisaties (zoals gemeenten) duidelijke afspraken over het gebruik van AI. Hoewel AI vooral wordt ingezet bij communicatie, klantenservice en R&D, ontbreekt beleid in strategische domeinen zoals financiën en juridische zaken. Desondanks verwacht meer dan 90% dat het gebruik van AI de komende jaren zal toenemen.
Bron: Binnenlands Bestuur