Red Hat introduceert samen met onder meer NVIDIA, IBM Research en Microsoft het open source-project asago. Het project moet de vertaling van AI-beleidsregels naar productieklare, gecontroleerde AI-systemen automatiseren. Onderzoeksinstellingen als MIT Lincoln Laboratory en North Carolina State University zijn eveneens betrokken.

Red Hat brengt asago (AI Safety And Governance Orchestration) uit, een open source-communityproject dat de vertaling van AI-governancebeleid naar operationele, gecontroleerde AI-systemen moet automatiseren. Het project bouwt volgens Red Hat voort op eerder werk dat het bedrijf samen met NVIDIA verrichtte binnen de Open Secure AI Alliance.

Red Hat stelt dat organisaties door regelgeving zoals de EU AI Act te maken krijgen met de noodzaak om AI-systemen op te schalen zonder handmatige reviews die maanden kunnen duren. Het bedrijf geeft aan dat het handmatig omzetten van abstracte beleidsregels naar softwareconfiguraties vertraging en risico op miscommunicatie oplevert, terwijl compliance-teams risicobeoordelingen en bewijsvoering nodig hebben en platform engineers behoefte hebben aan configuraties binnen bestaande DevOps- en GitOps-workflows.

Vier stappen van beleid naar productie

Volgens Red Hat werkt asago in vier stappen. In de eerste stap, risk mapping, leest en interpreteert het systeem AI-governancebeleid en koppelt dit aan bestaande riskframeworks zoals de NIST AI RMF, de OWASP LLM Top 10 en de EU AI Act via de IBM AI Risk Atlas. Daarna volgt risk assessment, waarbij asago volgens Red Hat scenario’s genereert die specifiek zijn toegesneden op een use case in plaats van te steunen op generieke benchmarks.

In de derde stap, risk mitigation, worden op basis van testresultaten maatregelen voorgesteld, waaronder guardrails, met onderbouwing en een audit trail voor review. De laatste stap vertaalt de aanbevolen maatregelen naar implementatieklare configuraties voor onder meer hybride cloud en Kubernetes, zonder dat daarvoor handmatig infrastructuurwerk nodig is, aldus Red Hat.

Het bedrijf meldt dat elke stap een audit trail oplevert waarin beleidsclausules gekoppeld zijn aan tests en runtime-controles, zodat een reviewer kan nagaan welk risico een bepaalde actie afdekt. asago verschijnt onder de Apache License 2.0 en levert declaratieve configuraties voor Kubernetes, Terraform en Ansible, bedoeld voor gebruik in meerdere cloud- en on-premises omgevingen.

Coalitie van bedrijven en onderzoeksinstellingen

Het project brengt partijen uit bedrijfsleven en wetenschap samen. Naast Red Hat zijn onder meer NVIDIA, IBM Research, Microsoft, Brave Software, Alquimia AI, de EvalEval coalition, de Interdisciplinary Transformation University Austria, MIT Lincoln Laboratory, North Carolina State University en The Alan Turing Institute betrokken bij asago.

Status van het project

asago bevindt zich volgens Red Hat in de opstartfase. Ontwikkelaars, onderzoekers en bedrijven die als vroege gebruiker willen deelnemen, kunnen de broncode bekijken en zich aansluiten bij de projectgovernance via GitHub. Meer informatie over het project is te vinden op de website asago.ai.

Het red team van Barracuda voerde een gecontroleerde aanvalssimulatie uit waarbij één gecompromitteerd medewerkersaccount leidde tot het overnemen van een CEO-account en een frauduleuze overschrijving van 250.000 dollar. Bij de test werd gebruikgemaakt van Microsoft Copilot, maar Barracuda stelt dat de gebruikte techniek ook toepasbaar is op andere AI-assistenten. Het bedrijf concludeert dat mailboxen met AI-functionaliteit een nieuw soort interne dreiging kunnen vormen zodra een account in verkeerde handen valt.

Barracuda publiceerde de resultaten van een proof-of-concept-aanval waarin het eigen red team liet zien hoe een aanvaller met toegang tot één werknemersaccount stapsgewijs kan doorstoten naar het account van een CEO en vervolgens een bankoverschrijving kan omleiden. Volgens Barracuda maakten de aanvallers daarbij uitsluitend gebruik van bestaande, legitieme bedrijfsprocessen en functionaliteit binnen de AI-assistent.

Verloop van de aanval

De aanvallers begonnen met het instellen van inbox-regels die inlogmeldingen en andere verdachte notificaties voor de gebruiker verborgen, om zo langdurige toegang te behouden. Daarna zetten ze de AI-assistent in om de organisatiestructuur in kaart te brengen, waardevolle doelwitten te selecteren en relevante e-mailwisselingen terug te vinden tussen maandenoude berichten, bijlagen en agenda-items.

Met die informatie liet men de assistent een phishingbericht opstellen gericht aan de CEO, geschreven in de stijl van de gecompromitteerde medewerker. Omdat het bericht afkomstig was van een echt intern account en verwees naar bestaande zakelijke context, schatten de onderzoekers de slagingskans hoog in. Zodra het account van de CEO via diefstal van een sessietoken was overgenomen, herhaalden de aanvallers dezelfde werkwijze om aanwezig te blijven in het systeem en financiële informatie in de mailbox te achterhalen.

Financiële fraude via CEO-account

Barracuda meldt dat een eenvoudige vraag aan de AI-assistent over recente financiële activiteiten actieve facturen, overschrijvingen en goedkeuringsprocessen blootlegde, waaronder een lopende betaling van 247.500 dollar. Met het overgenomen CEO-account en de AI-assistent stelden de aanvallers vervolgens een verzoek op aan de financiële afdeling om de ontvangende bankrekening te wijzigen voordat de overschrijving werd goedgekeurd.

Omdat het verzoek uit de legitieme mailbox van de CEO kwam, verwees naar een bestaande transactie en aansloot bij zijn schrijfstijl, gaven traditionele e-mailbeveiligingsmaatregelen volgens Barracuda weinig aanleiding om het bericht als verdacht te markeren. De aanvallers stelden daarnaast doorstuurregels in om bevestigingsberichten te onderscheppen en zetten de AI-assistent in om sporen van de fraude op te sporen en te verwijderen.

Reactie van Barracuda

Daniel Avulov, senior cybersecurity researcher bij het red team van Barracuda, geeft aan dat de e-mailgeschiedenis van een gebruiker informatie bevat die aanvallers kunnen misbruiken, waaronder verzonden en ontvangen berichten, gedeelde documenten, bijlagen en agenda-uitnodigingen. Volgens Avulov is de bedrijfsstructuur vaak af te leiden uit impliciete relaties in berichten of rechtstreeks te vinden via organigrammen. Hij stelt dat de gecontroleerde aanval laat zien hoe AI-assistenten ongewild kunnen bijdragen aan het vergroten van zowel de effectiviteit als de snelheid van een aanval. Volgens Avulov is de meest effectieve aanpak om te erkennen dat aanvalspatronen grotendeels gelijk blijven, bestaande telemetrie te benutten en de gemiddelde detectietijd te verkorten.

Behandeling als asset met hoge waarde

Barracuda stelt dat organisaties AI-ondersteunde accounts moeten behandelen als assets met een hoge waarde, naarmate AI-assistenten dieper worden geïntegreerd in zakelijke communicatie en werkprocessen. Identiteitsbescherming, monitoring van mogelijk gecompromitteerde accounts en het beveiligen van AI-toegang tot bedrijfsinformatie worden volgens het bedrijf een steeds belangrijker onderdeel van e-mail- en identiteitsbeveiligingsstrategieën.

De Nederlandse IT-arbeidsmarkt blijft in 2026 krap, vooral voor specialisten in AI, data en cybersecurity. Tegelijkertijd verandert nieuwe wetgeving de regels voor detachering en zzp-constructies. Dat blijkt uit een analyse van IQ Staffing.

Het totale aantal IT-vacatures in Nederland stabiliseert, maar de vraag naar hoogopgeleide specialisten blijft het aanbod overstijgen. Dat stelt Michel de Krieger, Director bij IQ Staffing, in een analyse van de arbeidsmarkt voor de eerste helft van 2026. Volgens De Krieger verandert de schaarste van vorm, met name binnen AI, data en cybersecurity blijft de vraag hoog.

Wetgeving verandert flexmarkt

Sinds 1 januari 2026 geldt een nieuwe uitzend-cao die uitzendbureaus verplicht gedetacheerde medewerkers hetzelfde loon te betalen als vaste medewerkers in een vergelijkbare functie. Daarnaast is de StiPP-pensioenpremie gestegen naar 23,4 procent en is de wachttijd van 26 weken voordat pensioenopbouw start geschrapt. Detachering is hierdoor duurder geworden, geeft De Krieger aan. Volgens hem voelen bureaus die vooral op prijs concurreerden deze druk het eerst, en is het voor organisaties de moeite waard om te controleren of hun staffingpartner deze wijzigingen correct heeft doorgevoerd.

Ook de Wet meer zekerheid flexwerkers, die naar verwachting op 1 januari 2027 ingaat, scherpt de regels rond flexibele contracten verder aan. De wet introduceert strengere limieten op opeenvolgende tijdelijke contracten en meer bescherming voor flexwerkers. Hoewel de wet nog niet van kracht is, passen veel werkgevers hun personeelsplanning er nu al op aan.

Daarnaast krijgt de sector te maken met de Wet toelating terbeschikkingstelling van arbeidskrachten (WTTA). Vanaf 1 januari 2027 hebben uitzendbureaus een vergunning nodig om te mogen werken, met handhaving vanaf 1 januari 2028. Tussen november en december 2026 opent het aanvraagportaal, eerst voor SNA-gecertificeerde bureaus. Bureaus die niet aan de eisen voldoen, mogen geen werknemers meer plaatsen. De Krieger noemt dit goed nieuws voor organisaties met een flexibele schil, omdat de markt consolideert rond bureaus die aantoonbaar aan de norm voldoen. Hij adviseert organisaties die met kleinere of minder gestructureerde partners werken om hun compliance te toetsen.

Zzp’ers onder druk

De Wet DBA, die de regels rond zelfstandig ondernemerschap heeft aangescherpt, laat zichtbare sporen na. Volgens cijfers van de Kamer van Koophandel telde Nederland in 2025 ruim 62.000 minder zelfstandige professionals dan het jaar ervoor, een daling van ongeveer 5 procent. Nieuwe inschrijvingen bij de Kamer van Koophandel daalden in het tweede kwartaal van 2025 met 13 procent, onder jongere professionals lag die daling op 18 procent.

De freelancemarkt is niet ingestort, maar wel merkbaar gekrompen, stelt De Krieger. Voor rollen waar organisaties voorheen op zzp’ers leunden, adviseert hij te onderzoeken of detachering of een tijdelijk contract een beter alternatief vormt.

Contractvorm minder bepalend

Naast wetgeving verandert ook het gedrag van kandidaten. Professionals worden flexibeler in hoe ze willen werken, meldt De Krieger. De contractvorm vormt volgens hem niet langer het startpunt van een keuze, de inhoud van de rol weegt zwaarder.

IQ Staffing ziet kandidaten die schakelen tussen freelance werk en loondienst, starten op contractbasis voordat ze vast in dienst gaan, of detachering overwegen vanwege de combinatie van stabiliteit en afwisseling. Kandidaten hechten volgens De Krieger meer waarde aan betekenisvol werk, toegang tot nieuwe technologie zoals AI, en ruimte om te leren en door te groeien.

Vraag naar AI-talent groeit

Een belangrijke trend is de aanhoudende groei van de vraag naar AI-professionals, met name in de fintech-sector. Wat een jaar geleden nog een experiment was, wordt nu in productie gebracht, aldus IQ Staffing, dat meldt dat klanten in hoog tempo volledige AI-teams opbouwen.

De vraag richt zich vooral op AI-engineers met praktijkervaring in productieomgevingen, full-stack developers met AI-expertise, en engineers die werken aan AI-infrastructuur en LLM’s. Deze profielen zijn schaars in Nederland, waardoor organisaties flexibele inzet steeds vaker combineren met internationale werving, zo geeft IQ Staffing aan.

De wervingsprocessen blijven selectief, zeker voor senior en AI-gerelateerde rollen. Klanten zoeken kandidaten die vanaf dag één impact kunnen maken, stelt De Krieger, terwijl de combinatie van technische vaardigheden, business-begrip en communicatieve vaardigheden zeldzaam blijft.

De arbeidsmarkt van de eerste helft van 2026 laat zien dat schaarste niet verdwijnt, maar wel van vorm verandert. Voor werkgevers ligt de uitdaging in het aanbieden van rollen met impact, het tijdig aanpassen aan nieuwe wetgeving en het zoeken van een balans tussen vast en flexibel talent. Organisaties die hun recruitmentstrategie en -partners nu tegen het licht houden, staan er volgens De Krieger beter voor gedurende de rest van het jaar.

Microsoft heeft een tussentijdse update gegeven over de verbeteringen aan Windows 11 die het bedrijf in maart aankondigde. Volgens Pavan Davuluri, hoofd van de Windows-divisie, zijn de eerste aanpassingen aan taakbalk, Verkenner en drivers inmiddels bij testers beschikbaar. De bredere uitrol naar alle gebruikers start dit najaar.

In maart kondigde Microsoft aan werk te maken van de stabiliteit van Windows 11, na aanhoudende kritiek van gebruikers over trage onderdelen, crashes en ongewenste functies. Davuluri laat weten dat het bedrijf sindsdien op drie pijlers werkt: prestaties, betrouwbaarheid en de gebruikerservaring.

Aanpassingen aan taakbalk, verkenner en AI

Via het Windows Insider-programma heeft Microsoft de afgelopen maanden een reeks aanpassingen getest. Gebruikers krijgen meer vrijheid om de taakbalk en het Startmenu aan te passen, waaronder het verplaatsen van de positie van de taakbalk. Aan de Verkenner is onder de motorkap gewerkt om trillingen, trage navigatie en problemen met miniaturen te verhelpen, meldt Microsoft.

De zoekfunctie is aangepast door promotionele inhoud uit de webresultaten te verwijderen. Op het gebied van kunstmatige intelligentie kiest het bedrijf voor een terughoudender aanpak: AI-functies worden volgens Microsoft gerichter ingezet binnen standaardapps, om de besturingservaring overzichtelijker te houden.

Drivers en updates

Achter de schermen werkt Microsoft aan wat het bedrijf het Driver Quality Initiative noemt, gericht op de kwaliteit van stuurprogramma’s. Het bedrijf stelt dat dit initiatief al heeft geleid tot betere prestaties van USB4-dockingstations, stabielere Bluetooth-verbindingen en minder problemen bij het koppelen van netwerkprinters.

Ook rondom Windows Update voert Microsoft aanpassingen door. Gebruikers krijgen meer controle over het pauzeren van updates en kunnen installaties tijdens de eerste instelling van een pc overslaan. Daarnaast zijn geheugengebruik en opstarttijden van applicaties zoals de Verkenner, het Startmenu en de Knipprogramma-tool aangepast, aldus het bedrijf.

Nieuwe focuspunten voor het najaar

De komende maanden worden de geteste onderdelen breder uitgerold naar alle Windows 11-gebruikers. Microsoft breidt het kwaliteitsinitiatief tegelijkertijd uit met vier nieuwe aandachtsgebieden. Het bedrijf werkt aan een snellere eerste installatie van nieuwe pc’s, een lagere geheugenvoetafdruk op systemen met 8 GB RAM of meer, eenvoudigere instelmogelijkheden voor gezinnen met snellere toegang tot ouderlijk toezicht, en verbeterde spraakbesturing binnen alledaagse toepassingen.

Davuluri geeft aan dat het werk nog niet is afgerond, maar dat het team zich blijft richten op het omzetten van gebruikersfeedback naar concrete aanpassingen aan het besturingssysteem.

Veeam Software en Uniserver introduceren Microsoft Entra ID Back-up, een beheerde back-updienst voor de identity-laag van Microsoft. De dienst is gebaseerd op Veeam Backup for Microsoft Entra ID en slaat klantdata op in de Nederlandse cloud van Uniserver. Organisaties hoeven hiervoor geen eigen back-upinfrastructuur in te richten.

Microsoft Entra ID vormt bij veel organisaties de basis voor toegang tot applicaties, systemen en bedrijfsdata. Gebruikers, groepen, rollen, app-registraties, service-principals en configuraties bepalen wie toegang heeft tot welke omgeving. Microsoft is verantwoordelijk voor de beschikbaarheid van de applicatie zelf, maar organisaties blijven zelf verantwoordelijk voor het herstel van hun identiteitsgegevens. Een verwijderde gebruiker, een foutieve configuratiewijziging of een cyberaanval kan zonder herstelmogelijkheden gevolgen hebben voor de toegang tot systemen.

Veeam Software en Uniserver maken nu gezamenlijk Microsoft Entra ID Back-up beschikbaar, een dienst die volgens de bedrijven de identity-laag van Microsoft opneemt in de back-upstrategie van organisaties. De dienst is gebaseerd op Veeam Backup for Microsoft Entra ID en wordt door Uniserver volledig beheerd aangeboden. Klanten hoeven daarvoor geen eigen back-upinfrastructuur te implementeren of te beheren, en de data wordt opgeslagen in de Nederlandse cloudomgeving van Uniserver.

Veeam verwijst naar eigen onderzoek waaruit blijkt dat slechts 28 procent van de organisaties hun gegevens, waaronder identiteitsgegevens, volledig kan herstellen na een cyberincident.

Granulair herstel

De back-up omvat volgens de bedrijven de volledige Microsoft Entra ID-omgeving, waaronder gebruikers, groepen, rollen, app-registraties, service-principals en configuraties. Daarnaast bieden Veeam en Uniserver granulair herstel aan, waarbij specifieke objecten of gegevens gecontroleerd kunnen worden teruggezet. De dienst ondersteunt ook multi-tenant- en selfservicemogelijkheden, waarmee organisaties meerdere omgevingen kunnen beheren en herstellen.

Ronald Ooms, Vice President EMEA North-West bij Veeam, stelt dat digitale identiteit het fundament vormt van de moderne IT-infrastructuur, maar in back-upstrategieën vaak over het hoofd wordt gezien. Volgens Ooms zorgt Microsoft voor de uptime van het platform, terwijl de verantwoordelijkheid voor databehoud en herstel bij de organisatie zelf ligt. Door de technologie van Veeam te combineren met de expertise van Uniserver, bieden de bedrijven volgens Ooms Nederlandse organisaties een beheerde hersteloptie voor Microsoft Entra ID, waarbij de data binnen de landsgrenzen opgeslagen blijft.

Martin Olij, CCO bij Uniserver, geeft aan dat veel organisaties zich pas bewust worden van de kwetsbaarheid van hun IT-omgeving wanneer de toegang tot systemen wegvalt. Olij omschrijft Microsoft Entra ID als de voordeur van de digitale werkplek en stelt dat een menselijke fout of ransomware-aanval kan leiden tot volledige stilstand. Volgens Olij nemen de bedrijven samen het beheer van de back-upinfrastructuur uit handen van klanten, zodat die zich kunnen richten op hun kernactiviteiten.

Microsoft Entra ID Back-up is per direct beschikbaar voor Nederlandse organisaties.

Commvault introduceert een integratie tussen zijn Threat Scan-workflows en Google Threat Intelligence. De koppeling moet organisaties helpen sneller vast te stellen welke herstelpunten na een cyberaanval schoon zijn. De functionaliteit komt de komende maanden beschikbaar.

Commvault kondigt een integratie aan tussen zijn Threat Scan-workflows en Google Threat Intelligence. Volgens het bedrijf combineert deze koppeling dreigingsdata van Google met de bestaande scanfunctionaliteit van Commvault, zodat klanten herstelpunten na een cyberaanval kunnen valideren.

Na een beveiligingsincident moeten organisaties bepalen welke back-ups veilig teruggezet kunnen worden. Commvault stelt dat securityteams sporen van een inbreuk doorgaans snel opsporen, maar dat recoveryteams vervolgens tijd nodig hebben om back-updata te valideren voordat het herstelproces start. Die vertraging speelt zich af op het moment dat volgens het bedrijf het meest kritiek is.

Werking van de integratie

Google Threat Intelligence brengt volgens Google ‘Mandiant frontline intelligence’ samen met crowdsourced-gegevens van VirusTotal en dreigingsinzichten die Google zegt te verzamelen uit de bescherming van miljarden gebruikers. Door deze data te koppelen aan de Threat Scan-workstreams van Commvault kunnen klanten volgens beide bedrijven beschermde workloads controleren op malware, dreigingen opsporen en vaststellen welke herstelpunten gecompromitteerd zijn. Commvault meldt dat Threat Scan-klanten daarbij ook context ontvangen over dreigingen die in hun omgeving worden aangetroffen, bedoeld voor verder onderzoek en herstelmaatregelen.

Commvault introduceert daarnaast een scanfunctie die tijdens back-upprocessen file hashes verzamelt. Het bedrijf vergelijkt deze hashes met digitale vingerafdrukken die gebruikt worden om herstelpunten te toetsen aan dreigingsindicatoren, met als doel vast te stellen welke bestanden niet gecompromitteerd zijn en hersteld kunnen worden.

Met de inline inspectiefunctie van Commvault kunnen klanten volgens het bedrijf een validatie uitvoeren op basis van dreigingsinformatie, aangevuld met analyses op het gebied van malware, encryptie en forensisch onderzoek indien nodig. Commvault stelt dat deze gelaagde aanpak organisaties moet helpen sneller beslissingen te nemen over herstel.

De nieuwe functionaliteit sluit aan op de Synthetic Recovery-mogelijkheden van Commvault, die volgens het bedrijf een AI-ondersteund proces gebruiken om dreigingen te detecteren en te verwijderen terwijl niet-aangetaste data intact blijft.

Reacties van betrokkenen

Pranay Ahlawat, Chief Technology and AI Officer bij Commvault, stelt dat bedrijven erop moeten kunnen vertrouwen dat herstelde data niet besmet zijn. Volgens Ahlawat moet de combinatie van Threat Scan, inline scanning en Google Threat Intelligence klanten helpen herstelpunten sneller te valideren.

Miton Adhikari, Head of Google Security OEM Partnerships bij Google, geeft aan dat organisaties zoeken naar manieren om incident response en herstel minder complex te maken. Volgens Adhikari kunnen klanten door de samenwerking Google Threat Intelligence inzetten binnen herstelworkflows om onderbouwde beslissingen te nemen en onzekerheid rond herstel te verminderen.

Beschikbaarheid

De integratie met Google Threat Intelligence, de inline scanmogelijkheden en gerelateerde aanpassingen voor Threat Scan komen volgens Commvault in de komende maanden beschikbaar. Het bedrijf geeft tijdens Black Hat een demonstratie in de Theater Session van Google in het Mandalay Bay Convention Center. De aankondiging bouwt voort op de bestaande samenwerking tussen Commvault en Google Cloud, waaronder ondersteuning voor Google Cloud-workloads via Clumio.

Nederland heeft de deadline van 31 juli voor omzetting van het Europese recht op reparatie niet gehaald. Het kabinet diende het wetsvoorstel pas op 9 juli in bij de Tweede Kamer, die het samen met de Eerste Kamer nog moet behandelen. Daardoor is onzeker of de regeling dit jaar nog in werking treedt. Dit meldt de Consumentenbond.

Het Europese recht op reparatie had uiterlijk 31 juli verwerkt moeten zijn in de Nederlandse wetgeving. Het kabinet stuurde het wetsvoorstel echter pas op 9 juli naar de Tweede Kamer, aldus de Consumentenbond. Zowel de Tweede als de Eerste Kamer moeten het voorstel nog behandelen, waardoor het niet vaststaat dat de wet dit jaar nog ingaat.

Verplichtingen voor fabrikanten

Het recht op reparatie verplicht fabrikanten om voor bepaalde productgroepen een reparatie aan te bieden, ook nadat de wettelijke garantietermijn is verstreken. Buiten de garantie betaalt de consument zelf voor de reparatie, maar de fabrikant moet daarbij volgens de regeling een redelijke prijs rekenen en de reparatie binnen een redelijke termijn uitvoeren. Fabrikanten mogen reparaties niet blokkeren met software of technische beperkingen en mogen onafhankelijke reparateurs niet zonder goede reden weigeren.

De regeling bouwt voort op de Europese ecodesign-eisen. Die bepalen dat producten al bij het ontwerp geschikt moeten zijn voor reparatie en dat reserveonderdelen beschikbaar moeten zijn. Het recht op reparatie geldt pas voor een productgroep zodra daarvoor ecodesign-eisen van kracht zijn.

Beperkt aantal productgroepen

De reparatieplicht geldt op dit moment voor een beperkt aantal productgroepen: wasmachines, wasdrogers en was-droogcombinaties, vaatwassers, koelkasten en vriezers, televisies en andere elektronische displays, smartphones en tablets, servers en dataopslagapparatuur, lasapparatuur en bepaalde elektrische verwarmingstoestellen. Via de Europese Batterijenverordening vallen ook bepaalde elektrische fietsen en e-steps eronder, met regels over het verwijderen, vervangen en leveren van de accu.

Voor producten als koffiezetapparaten, printers, laptops en steelstofzuigers geldt de reparatieplicht voorlopig niet. De Europese Unie is van plan de regels de komende jaren uit te breiden naar meer productgroepen.

De verplichtingen verschillen per productgroep. Fabrikanten moeten in sommige gevallen jarenlang onderdelen blijven leveren en reparatiehandleidingen beschikbaar stellen, in een aantal gevallen tot 5 tot 10 jaar nadat het laatste exemplaar van een product is verkocht.

Proofpoint heeft een nieuwe campagne van dreigingsactor TA488 vastgesteld waarbij een cross-site scripting-kwetsbaarheid in Outlook Web Access wordt misbruikt. Het openen van een e-mail volstaat al om de aanval te activeren. Onderzoekers troffen een nieuw browserimplantaat aan dat actief blijft na herstart van de browser, wijziging van inloggegevens en herinstallatie van het besturingssysteem. De campagne trof overheidsinstanties en meerdere sectoren in de Verenigde Staten en Europa.

Op 22 juli 2026, een dag voor de gezamenlijke publicatie van Proofpoint en de Amerikaanse inlichtingendienst NSA over de aan Rusland gelinkte dreigingsactor TA488, ontdekten onderzoekers van Proofpoint een nieuwe aanvalscampagne van deze groep. TA488 staat ook bekend onder de namen Void Blizzard en Laundry Bear. De actor maakte gebruik van een cross-site scripting-kwetsbaarheid in Outlook Web Access (OWA), geregistreerd als CVE-2026-42897, om toegang te krijgen tot mailboxen van doelwitten in de overheids-, telecommunicatie-, financiële, horeca- en lucht- en ruimtevaartsector.

Half-click-exploit zonder klik op link

Volgens Proofpoint volstaat het openen van een e-mail in Outlook Web Access om de aanval te activeren. Er is geen klik op een link of bijlage nodig, wat het bedrijf aanduidt als een half-click-aanval. Door foutieve verwerking van de HTML-code in het bericht wordt willekeurige JavaScript-code uitgevoerd vanuit de berichttekst zelf.

TA488 gebruikte volgens de onderzoekers gehackte accounts om e-mails te versturen met vage onderwerpen, zoals analyses van toeleveringsketens, onderzoeksupdates en statistieken over toerisme- en gasmarkten. Proofpoint stelt dat deze generieke insteek een terugkerend patroon is bij de groep: ontvangers openen het bericht wel, maar melden het niet als verdacht omdat er geen zichtbare link of bijlage aanwezig is.

Browserimplantaat OWAReaper

De infectieketen eindigt volgens Proofpoint in een niet eerder waargenomen, op JavaScript gebaseerd implantaat dat het bedrijf OWAReaper noemt. Het implantaat draait binnen de browsercontext van OWA en laat geen sporen achter op het apparaat zelf. Proofpoint meldt dat OWAReaper gebruikmaakt van twee command-and-control-kanalen en twee protocollen voor het afvoeren van gestolen data. Volgens het bedrijf overleeft het implantaat het herstarten van de browser, het vernieuwen van inloggegevens en een volledige herinstallatie van het besturingssysteem op het slachtofferapparaat.

Mogelijke inzet als zero-day

Proofpoint traceerde de infrastructuur achter de campagne terug tot maart 2026, twee maanden voordat Microsoft in mei een patch buiten de reguliere cyclus uitbracht voor CVE-2026-42897. Volgens het bedrijf wijst deze tijdlijn erop dat TA488 de kwetsbaarheid mogelijk als zero-day heeft ingezet, voordat een patch beschikbaar was.

Het bedrijf koppelt de campagne aan TA488 op basis van overeenkomsten met eerdere activiteit, waaronder gedragskenmerken die overeenkomen met de eerder waargenomen malware ZimReaper, het gebruik van versleutelde DNS-exfiltratie en de focus op het stelen van e-mails en inloggegevens. Tussen februari 2026 en 22 juli 2026 registreerde Proofpoint geen activiteit van de groep. De ontdekking van deze exploit was voor het bedrijf aanleiding om de eerdere publicatie met de NSA op korte termijn aan te vullen.

Brede doelgroep, focus op overheid

De campagne trof organisaties in de Verenigde Staten en Europa, verspreid over sectoren als telecommunicatie, financiële dienstverlening, horeca en lucht- en ruimtevaart. Proofpoint geeft aan dat TA488 ondanks deze brede spreiding prioriteit blijft geven aan het verzamelen van inlichtingen bij overheids- en defensie-instanties. Volgens het bedrijf past de brede opzet mogelijk bij een strategie om op te gaan in reguliere spam en zo detectie te vermijden.

Fortinet breidt zijn FortiGate G-serie uit met de FortiGate 1200G, een firewall die wordt gecombineerd met FortiSASE Outpost. De combinatie moet organisaties volgens het bedrijf de mogelijkheid geven zelf te bepalen waar inspectie van dataverkeer en toepassing van beveiligingsregels plaatsvinden: op locatie, aan de netwerkrand of in de cloud. De hardware komt naar verwachting in het derde kwartaal van 2026 beschikbaar.

Fortinet introduceert de FortiGate 1200G, de nieuwste toevoeging aan de FortiGate G-serie firewalls. Het apparaat wordt gecombineerd met FortiSASE Outpost, waarmee cloudgebaseerde securitydiensten worden geïntegreerd in omgevingen die klanten zelf beheren. Volgens Fortinet biedt de combinatie bescherming tegen cyberdreigingen, connectiviteit en cloud-aangeleverde securityservices, waarmee organisaties kunnen bepalen waar ze beveiligingsregels toepassen: op locatie, aan de netwerkrand of in de cloud.

Volgens Ken Xie, oprichter, bestuursvoorzitter en CEO van Fortinet, ontstaat door de convergentie van firewall- en SASE-technologie een nieuwe markt voor SASE-firewalls die is toegesneden op hybride netwerkomgevingen. Xie stelt dat Fortinet op deze verschuiving heeft geanticipeerd door FortiGate en FortiSASE op hetzelfde besturingssysteem, FortiOS, te bouwen en zijn ASIC-technologie zelf te ontwikkelen. Volgens Xie combineert de FortiGate 1200G met FortiSASE Outpost lokale toepassing van beveiligingsregels met cloudgebaseerde securitydiensten, wat inspeelt op wensen van klanten rond digitale soevereiniteit, prestaties en AI-infrastructuur.

Specificaties en connectiviteit

De FortiGate 1200G-serie draait op de FortiASIC-architectuur van Fortinet. Het bedrijf stelt dat deze architectuur netwerkprestaties en de inspectie van dataverkeer versnelt, met als doel voorspelbare bescherming met lage latency voor bedrijfsnetwerken en datacenteromgevingen. De firewall ondersteunt 10G-, 25G- en 100G-connectiviteit. Fortinet noemt daarnaast hardwarematige beveiligingsmechanismen, versleutelde opslag van aanmeldingsgegevens en ingebouwde redundantie als functies die de integriteit van het platform moeten versterken.

Fortinet geeft aan dat FortiOS netwerk- en beveiligingsfuncties consolideert, wat consistent beheer van beleidsregels voor appliances en clouddiensten mogelijk moet maken. Geconfigureerd als FortiSASE Outpost kan de FortiGate 1200G volgens het bedrijf ook fungeren als lokale SASE point-of-presence (POP).

FortiSASE Outpost

Met FortiSASE Outpost kan dataverkeer via een cloudgebaseerde SASE POP worden gerouteerd, terwijl gevoelige informatie en verkeer dat gevoelig is voor latency lokaal kan worden verwerkt door een instance die op een FortiGate draait binnen een omgeving die de klant zelf beheert. Fortinet stelt dat organisaties hiermee POP’s op locatie kunnen plaatsen nabij grote concentraties gebruikers, in regio’s waar geen cloud-POP beschikbaar is. Dit moet volgens het bedrijf de latency verlagen, de applicatieprestaties op peil houden en internetkosten verlagen.

De FortiSASE-interface biedt voor cloud-POP’s en POP’s op locatie één centrale plek voor configuratie, beveiligingsbeleid, monitoring en updates. Fortinet meldt dat organisaties hiermee specifiek dataverkeer, logbestanden en dataverwerking binnen gedefinieerde geografische grenzen of private infrastructuren kunnen houden, met het oog op wet- en regelgeving.

Reacties uit de markt

Analisten van IDC en LoneStar Advisory and Research zien de convergentie van firewall- en SASE-architecturen als ontwikkeling die aansluit bij de groeiende behoefte aan flexibele netwerkinfrastructuur voor AI-toepassingen. Pete Finalle, research manager bij IDC, stelt dat geconvergeerde SASE- en firewallplatforms organisaties de mogelijkheid bieden om in te spelen op AI-gedreven netwerkarchitecturen, in plaats van vast te lopen in wat hij aanduidt als de technical debt van morgen. Volgens Finalle lopen inkopers die platforms beoordelen op de huidige situatie in plaats van toekomstig aanpassingsvermogen al achter de feiten aan.

Will Townsend, chief analyst bij LoneStar Advisory and Research, geeft aan dat organisaties niet zouden moeten hoeven kiezen tussen de schaalbaarheid van cloudbeveiliging en de prestaties en controle van toepassing op eigen locatie. Townsend verwacht dat de convergentie van beide modellen een nieuwe markt voor SASE-firewalls doet ontstaan, waarin Fortinet zich volgens hem goed heeft gepositioneerd.

Beschikbaarheid

De FortiGate 1200G komt naar verwachting in het derde kwartaal van 2026 beschikbaar, meldt Fortinet.

Het gebruik van AI onder Nederlandse MKB-bedrijven is in een jaar tijd verdubbeld van 33 naar 70 procent. De inzet blijft echter vooral beperkt tot eenvoudige taken zoals tekst- en beeldgeneratie. Strategische toepassingen, zoals inzicht in bedrijfsprestaties, blijven achter. Dit blijkt uit onderzoek van Exact, uitgevoerd door Markteffect.

Zeven op de tien MKB-ondernemers gebruiken inmiddels AI, tegenover een derde vorig jaar. Dat blijkt uit de MKB Barometer van softwareontwikkelaar Exact, uitgevoerd door onderzoeksbureau Markteffect onder ruim 1.700 Nederlandse MKB-ondernemers. Het onderzoek werd in het eerste kwartaal van 2026 afgenomen en geeft inzicht in de manier waarop MKB-bedrijven met AI en data omgaan.

Gebruik vooral voor eenvoudige taken

De groei in AI-gebruik vertaalt zich volgens Exact nog niet naar strategische toepassing binnen bedrijven. Ruim de helft van de ondervraagde ondernemers (56 procent) zet AI in voor het schrijven van teksten of het genereren van afbeeldingen. Slechts 36 procent gebruikt de technologie om inzicht te krijgen in bedrijfsprestaties. AI wordt daarmee volgens het onderzoek vooral gebruikt als losse tool naast bestaande werkprocessen, in plaats van als onderdeel van bedrijfsvoering.

Terughoudendheid door wantrouwen

De beperkte strategische inzet hangt volgens Exact samen met onzekerheid en wantrouwen. Bijna de helft van de ondervraagde MKB’ers geeft aan huiverig te staan tegenover AI. Dat wantrouwen richt zich niet alleen op de technologie zelf: 48 procent van de ondernemers vindt het spannend om medewerkers met bedrijfsdata in AI-toepassingen te laten werken. Twee op de vijf ondernemers (40 procent) verwachten dat AI invloed krijgt op traditionele verdienmodellen binnen hun sector.

Investeringsbereidheid verschilt per sector

Ondanks de terughoudendheid ziet twee derde van de ondernemers (66 procent) AI als kans om efficiënter te werken. Voor 41 procent van de MKB’ers staat investeren in AI de komende periode op de prioriteitenlijst. Bijna de helft (47 procent) geeft aan nog niet te weten hoe de technologie effectief kan worden ingezet binnen de eigen organisatie.

De bereidheid om te investeren verschilt sterk per sector. In de accountancy geeft 61 procent van de ondernemers aan AI-investeringen prioriteit te maken, in de zakelijke dienstverlening ligt dat aandeel op 53 procent. In de bouw (27 procent) en horeca (31 procent) ligt de investeringsbereidheid beduidend lager.

Van losse tool naar strategisch instrument

Joep Hoeks, Chief Product Officer bij Exact, stelt dat het MKB aan het begin staat van een verschuiving waarin niet alleen kennis en ervaring bepalend zijn voor succes, maar ook de manier waarop ondernemers data en AI benutten. Volgens Hoeks gebruiken veel MKB’ers AI momenteel nog als losse tool naast hun werk, terwijl de volgende stap zou zijn dat AI meedraait in financiële processen. Hij noemt als voorbeeld het automatisch detecteren van afwijkingen in de boekhouding en het voorstellen of doorvoeren van correcties, of het direct beantwoorden van vragen over winstgevendheid en cashflow met analyses van afwijkingen ten opzichte van budget of eerdere periodes.

Hoeks geeft aan dat de grootste waarde niet ligt in het automatiseren van losse taken, maar in het verbeteren van besluitvorming. Dit zou ondernemers volgens hem sneller inzicht en meer controle geven, waardoor er meer ruimte ontstaat voor klanten en groei.