Hostingprovider NFrance heeft de koelinfrastructuur van zijn soevereine datacenter gemoderniseerd met thermische beheeroplossingen van Vertiv. Het datacenter verbruikt hierdoor circa twintig procent minder energie en het waterverbruik voor koeling is volledig geëlimineerd. De dienstverlening bleef tijdens de implementatie volledig operationeel.

NFrance is een Franse aanbieder van cloudhosting, colocatie en managed services. Het bedrijf ondersteunt organisaties al bijna dertig jaar bij hun digitale transformatie, met een sterke focus op beschikbaarheid, beveiliging en datasoevereiniteit. De vraag naar cloudservices groeit en de gehoste applicaties worden steeds bedrijfskritischer. Daardoor ontstond bij NFrance de behoefte om de koelcapaciteit te moderniseren, zonder concessies te doen aan de continuïteit van de dienstverlening.

Geïntegreerde thermische architectuur

Vertiv en NFrance ontwikkelden samen een geïntegreerde thermische architectuur die nauwkeurige temperatuurregeling combineert met een efficiënt gebruik van energie en andere hulpbronnen. De oplossing is gebaseerd op het Vertiv™ Liebert® PDX direct-expansiesysteem, uitgerust met invertergestuurde scrollcompressoren die de koelcapaciteit nauwkeurig afstemmen op wisselende warmtelasten, van 25 procent tot honderd procent.

De Vertiv™ Liebert® HPA-HCR condensor, uitgerust met EC-ventilatoren van de volgende generatie, zorgt voor effectieve warmteafvoer zonder waterverbruik en met een lage geluidsbelasting. Het systeem wordt centraal aangestuurd door de intelligente Vertiv™ Liebert® iCOM™ controller, die via de Teamwork-functionaliteit alle units coördineert voor optimale prestaties en efficiëntie.

De architectuur is voorzien van een dubbel koelcircuit met onafhankelijke condensors en biedt N+1-redundantie. Valt één circuit weg, dan blijft tot vijftig procent van de koelcapaciteit beschikbaar en wordt de werking automatisch binnen veertig seconden hervat.

Ondersteuning en dienstverlening

Vertiv ondersteunde het project met diensten voor ingebruikstelling en projectmanagement. Daarnaast leverde Vertiv een Vertiv™ Services Preferred Warranty-contract, met 24/7 technische ondersteuning en hulp bij interventies op locatie. Dit ondersteunt de operatie vanaf dag één. Ook sluit de oplossing zo op langere termijn aan op de plannen van NFrance voor betere energieprestaties en bedrijfscontinuïteit.

Volgens Julien Dal, datacenter & infrastructures manager bij NFrance, zijn de prestaties van de hostingdiensten van het bedrijf direct afhankelijk van de stabiliteit van zijn infrastructuur. Met de koeloplossingen van Vertiv heeft NFrance volgens Dal niet alleen een beschikbaarheid van 99,99 procent voor zijn servers veiliggesteld, maar ook zijn PUE aanzienlijk verlaagd. Sinds de installatie ziet het bedrijf een stabiele temperatuurregeling, ook tijdens piekbelastingen. Minder energieverbruik en meer rekenkracht vormen volgens Dal een combinatie die zowel de winstgevendheid als het milieu ten goede komt. Daarnaast heeft Vertiv NFrance gedurende het hele project ondersteund, met technische expertise, samenwerking tussen commerciële en technische teams en begeleiding van de implementatie.

Roberto Sanchez, enterprise sales director voor Vertiv in Frankrijk, stelt dat de samenwerking met NFrance laat zien hoe technologie, advies en lokale dienstverlening samen leiden tot resultaten in operationele prestaties en energie-efficiëntie. Volgens Sanchez bepalen de technologische mogelijkheden niet alles; het vermogen om klanten te ondersteunen gedurende de volledige levenscyclus van hun infrastructuur, van ontwerp en dimensionering tot preventief onderhoud, maakt daarnaast het verschil.

Meer informatie over de stroomvoorzienings-, thermische beheer- en infrastructuurmanagementoplossingen en diensten van Vertiv is te vinden op vertiv.com.

Microsoft heeft kwetsbaarheden verholpen in Office-producten, waaronder Word, Excel, PowerPoint en SharePoint. Een SharePoint-lek wordt volgens Microsoft al actief misbruikt als zeroday. Het NCSC roept organisaties op kwetsbare SharePoint-systemen zo snel mogelijk te updaten.

Microsoft heeft updates uitgebracht voor kwetsbaarheden in diverse Office-producten, waaronder Word, Excel, PowerPoint en SharePoint. Een kwaadwillende kan de kwetsbaarheden volgens Microsoft misbruiken om aanvallen uit te voeren die kunnen leiden tot verschillende vormen van schade, afhankelijk van het getroffen product.

Voor succesvol misbruik van de meeste kwetsbaarheden moet een aanvaller het slachtoffer misleiden om een malafide bestand te openen of een link te volgen. Bij SharePoint ligt dit anders: daar is geen verdere gebruikersinteractie nodig dan het volgen van een malafide link.

Actief misbruikte zeroday

Microsoft bevestigt in een update dat de SharePoint-kwetsbaarheid CVE-2026-58644 al actief wordt misbruikt als zeroday. Het Nationaal Cyber Security Centrum (NCSC) adviseert organisaties met kwetsbare SharePoint-omgevingen om deze zo snel mogelijk bij te werken naar de nieuwste versie om misbruik te voorkomen.

CVE-2026-58644 betreft een deserialization-kwetsbaarheid. Volgens Microsoft kan deze worden misbruikt om op afstand code uit te voeren op een getroffen systeem.

Combinatie met tweede kwetsbaarheid

Microsoft meldt dat CVE-2026-58644 mogelijk in combinatie met een tweede SharePoint-kwetsbaarheid, CVE-2026-56164, kan worden misbruikt. Door beide kwetsbaarheden te combineren zou een aanvaller zonder authenticatie op afstand code kunnen uitvoeren.

CVE-2026-56164 is een privilege-escalatiekwetsbaarheid. Volgens Microsoft kan deze worden ingezet om rechten binnen een netwerk te verhogen, wat de impact van een aanval verder vergroot in combinatie met de deserialization-kwetsbaarheid.

Microsoft heeft voor beide kwetsbaarheden updates beschikbaar gesteld. Organisaties die gebruikmaken van on-premises SharePoint-omgevingen wordt geadviseerd de patches op korte termijn te installeren, gezien de bevestigde actieve uitbuiting van CVE-2026-58644.

Deze week een stevige mix: een Chinese uitdager voor de top van de modelranglijst, Apple dat serieus werk maakt van AI op de telefoon zelf, een nieuwe standaard voor veilige AI-agents, een officiële promptgids van Anthropic, een stevige waarschuwing van meer dan tweehonderd economen en, tot slot, het eerste fysieke product van OpenAI.

KIMI’s nieuwe K3 daagt Claude uit

Het Chinese Moonshot AI heeft K3 aangekondigd, een model met 2,8 biljoen parameters en een contextvenster van een miljoen tokens. De volledige gewichten worden op 27 juli open source vrijgegeven onder een aangepaste MIT-licentie. Qua prestaties zit K3 net onder Claude Fable 5 en GPT-5.6 Sol, en de API-prijzen liggen in dezelfde orde van grootte als die van Anthropic’s Sonnet-modellen. Het model volgt op DeepSeek, dat eerder dit jaar al de biljoen-parametergrens doorbrak.

  • 2,8 biljoen parameters, 1 miljoen tokens context, open source vanaf 27 juli
  • Presteert net onder Fable 5 en GPT-5.6 Sol op de meeste benchmarks
  • De gewichten zijn gratis, maar de compute om het model te draaien blijft schaars en duur

Bron: SiliconANGLE, VentureBeat

top ^

Apple zet in op on-device AI

De Caltech-spinout PrismML heeft een gecomprimeerde versie van Alibaba’s Qwen 3.6-model (27 miljard parameters) vrijgegeven die van ruim 54 GB naar minder dan 4 GB is teruggebracht, klein genoeg om volledig op een iPhone 15 of nieuwer te draaien. Apple test de technologie inmiddels, bevestigde PrismML-ceo Babak Hassibi aan CNBC, al noemt hij de gesprekken nog pril.

  • Compressie van 54 GB naar minder dan 4 GB, met behoud van het grootste deel van de prestaties
  • Apple evalueert de technologie voor mogelijke inzet in Siri en andere on-device AI-functies
  • Claims over snelheid- en geheugenwinst zijn nog niet onafhankelijk geverifieerd

Bron: CNBC

top ^

Veilige sandboxes voor AI-agents

Perplexity heeft SPACE gelanceerd, een sandboxplatform voor zijn agentproduct Computer. Taken draaien in tijdelijke sandboxes die na afloop volledig worden vernietigd, met een architectuur die is opgedeeld in een Control Plane, Node-level Services en een in-sandbox laag met een Firecracker microVM. Inloggegevens komen nooit in de sandbox zelf terecht, maar worden pas op het moment zelf van buitenaf doorgegeven.

  • Ephemeral sandboxes die na de taak volledig worden vernietigd
  • Credentials worden alleen van buitenaf en op het juiste moment doorgegeven, nooit opgeslagen binnen de sandbox
  • Werkt zowel on-prem als volledig offline, met rolling snapshots tot een week terug

Bron: Perplexity AI

top ^

Anthropic’s officiële promptgids

Anthropic heeft zijn documentatie over prompt engineering uitgebreid met aparte gidsen per model. Naast een algemene pagina met technieken die voor alle huidige Claude-modellen gelden, zijn er nu specifieke gidsen voor Claude Fable 5, Claude Sonnet 5 en Claude Opus 4.8, elk met hun eigen aandachtspunten rond effort-niveaus, instructie-opvolging en scaffolding.

  • Eén centrale pagina met algemene prompttechnieken voor alle huidige modellen
  • Losse, modelspecifieke gidsen voor Fable 5, Sonnet 5 en Opus 4.8
  • Aandacht voor effort-niveaus, lange taken en migratie vanaf oudere modelversies

Bron: Anthropic

top ^

16 Nobel-laureaten waarschuwen voor AI-tsunami

Meer dan tweehonderd economen, onder wie 16 Nobel-laureaten en de hoofdeconomen van OpenAI en Anthropic, hebben een gezamenlijke verklaring ondertekend. De kernboodschap: AI kan de economie de komende tien jaar sneller en ingrijpender veranderen dan de Industriële Revolutie, met risico’s als grootschalig banenverlies naast kansen zoals een hogere levensstandaard. De ondertekenaars roepen economen, beleidsmakers en techleiders op nu al te bouwen aan de prikkels, waarborgen en instituties die nodig zijn.

  • 16 Nobel-laureaten en meer dan 200 economen ondertekenden de verklaring
  • Ook de hoofdeconomen van OpenAI en Anthropic staan op de lijst
  • Oproep om nu te acteren, vóór grootschalige banenverschuivingen zich voordoen

Bron: Stanford Digital Economy Lab

top ^

OpenAI’s eerste hardware: een toetsenbord

OpenAI heeft zijn eerste fysieke product uitgebracht: de Codex Micro, een samenwerking met Work Louder. Het gaat om een mechanisch toetsenbord van 230 dollar, speciaal gebouwd rond agentic workflows in Codex, met programmeerbare toetsen, RGB-statusverlichting per agent en een joystick om workflows als PR-reviews of debugging direct te triggeren.

  • Mechanisch toetsenbord met 13 switches, touch-sensor, rotary encoder en joystick
  • RGB-verlichting toont live de status van lopende Codex-taken
  • Momenteel uitverkocht; prijs 230 dollar

Bron: OpenAI

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

 

MSP NiceCloud uit Zwolle sluit zich aan bij Futureproof Group. Het bedrijf blijft onder eigen naam en met hetzelfde managementteam actief, maar krijgt toegang tot het netwerk en de expertise van de groep. Futureproof Group breidt daarmee zijn aanwezigheid in Overijssel uit met een tweede regionaal merk naast Selles.

NiceCloud, Managed Service Provider uit Zwolle, maakt vanaf juli 2026 deel uit van Futureproof Group. Het bedrijf blijft onder de eigen naam opereren, met hetzelfde managementteam en dezelfde focus op dienstverlening aan klanten in de regio. Futureproof Group is een groep IT-dienstverleners die MKB- en middelgrote organisaties ondersteunt bij ICT-infrastructuur, cloudomgevingen en digitale werkplekken.

Volgens Futureproof Group is de samenwerking gebaseerd op het uitgangspunt dat regionale IT-bedrijven hun eigen identiteit, cultuur en klantrelaties behouden, terwijl ze gebruik kunnen maken van de kennis en schaalgrootte van een grotere organisatie. NiceCloud groeide de afgelopen jaren autonoom en bouwde een positie op als MSP in de regio Zwolle, maar de toenemende complexiteit van IT-vraagstukken vraagt volgens het bedrijf om meer specialistische kennis, capaciteit en investeringsruimte.

Toegang tot netwerk en expertise

Door de aansluiting bij Futureproof Group krijgt NiceCloud toegang tot een netwerk van IT-specialisten binnen de groep. Het bedrijf geeft aan hiermee klanten beter te kunnen ondersteunen bij vraagstukken rond cybersecurity, Microsoft-oplossingen, AI, compliance en cloudtransformatie. Futureproof Group stelt dat de samenwerking ook extra capaciteit en schaalbaarheid oplevert, waardoor NiceCloud sneller kan inspelen op grotere projecten en groeiende klantvraag. Medewerkers krijgen volgens het bedrijf toegang tot meer ontwikkelmogelijkheden, opleidingen en kennisdeling binnen de groep.

Regionale positie

NiceCloud en Futureproof Group benadrukken dat de stap niet ten koste gaat van het regionale karakter van NiceCloud. Beide partijen richten zich naar eigen zeggen op verdere groei in Overijssel. Met de toetreding van NiceCloud heeft Futureproof Group nu twee IT-merken in de provincie: Selles en NiceCloud. Beide bedrijven hebben volgens de groep een regionale verankering en een focus op kwaliteit en betrouwbaarheid. Futureproof Group verwacht dat het combineren van beide merken binnen dezelfde groep zorgt voor een combinatie van lokale betrokkenheid en landelijke slagkracht, waarmee klanten in Zwolle, Overijssel en daarbuiten ondersteund kunnen worden.

Reactie van directie

Algemeen directeur Johan Land noemt de stap een logisch vervolg op de ontwikkeling van NiceCloud. Land geeft aan dat het bedrijf gezocht heeft naar een partner die de identiteit van NiceCloud respecteert en tegelijk ruimte biedt voor verdere groei. Volgens Land deelt Futureproof Group dezelfde waarden als NiceCloud, waardoor klanten beter ondersteund kunnen worden terwijl de persoonlijke en deskundige dienstverlening die het bedrijf kenmerkt, behouden blijft.

NiceCloud richt zich op cloudwerkplekken, netwerkoplossingen, communicatie en IT-beheer voor organisaties. Futureproof Group bouwt aan een netwerk van IT-bedrijven die hun eigen identiteit behouden, maar profiteren van gezamenlijke inkoop, opleidingen en kennisdeling binnen de groep.

Op de foto: Fabian Brand, Sander Tempert, Johan Land, Bert Wijnholds, Eric van t Boveneind.

Onderzoek van IDC onder 539 IT-besluitvormers en C-level executives in Noord-Amerika laat zien dat 90 procent vindt dat identiteitsbeheer verbeterd moet worden om risico’s van agentic AI te beperken. Het onderzoek, gesponsord door Commvault, signaleert een kloof tussen de snelle adoptie van AI en de ontwikkeling van identiteitsweerbaarheid. IDC introduceert daarnaast een Cyber Readiness Assessment waarmee organisaties hun paraatheid kunnen toetsen.

IDC heeft onderzoek gedaan naar de staat van identiteitsbeheer en cyberweerbaarheid bij organisaties die AI-agents inzetten. Aan het onderzoek namen 539 senior IT-besluitvormers en C-level executives deel, waarvan 80 procent afkomstig uit de Verenigde Staten en 20 procent uit Canada. Ongeveer 85 procent van de respondenten heeft naar eigen zeggen ervaring met een cyberincident. De resultaten zijn vastgelegd in het whitepaper ‘Resilience Operations: The Discipline that Makes Readiness Provable’, dat is gesponsord door Commvault.

Volgens IDC geeft 90 procent van de respondenten aan dat identiteitsbeheer verbeterd moet worden om risico’s van agentic AI te beperken. Identiteitsbeheer omvat volgens de onderzoekers het beheren en controleren van digitale identiteiten van zowel medewerkers als AI-agents, inclusief hun toegang tot systemen en data gedurende de hele levenscyclus.

Groeiend aantal niet-menselijke identiteiten

Met de groei van AI-agents binnen organisaties neemt ook het aantal niet-menselijke identiteiten toe. IDC stelt dat veel van deze identiteiten continu toegang hebben tot systemen en zich snel kunnen vermenigvuldigen, waardoor ze op korte termijn het aantal menselijke identiteiten kunnen overtreffen. Van de respondenten vindt 58,7 procent dat de aanpak voor identiteitsmanagement binnen hun organisatie ingrijpend moet verbeteren of volledig herzien moet worden.

Het onderzoek laat verder zien dat 26,7 procent van de respondenten gebruikmaakt van dynamische, rolgebaseerde toegangscontroles voor identiteiten die AI en data-analyse ondersteunen. Slechts 24,7 procent heeft procedures vastgelegd en getest om Active Directory- en Entra ID-omgevingen te beschermen, compromittering te detecteren en te herstellen. Daarnaast vindt 98,4 procent van de deelnemers dat de samenwerking tussen IT- en beveiligingsteams verbeterd moet worden, waarbij 49,7 procent spreekt van substantiële verbeteringen.

Vidya Shankaran, Field CTO bij Commvault, stelt dat AI de manier verandert waarop organisaties werken, beslissingen nemen en risico’s beheersen. Volgens Shankaran zijn systemen die zijn ontworpen voor menselijke identiteiten vaak niet toegerust om een groeiend aantal AI-agents, machine-identiteiten en autonome workflows te beheren. Shankaran noemt identiteit een kritieke Tier 0-toepassing die van belang is om na een incident betrouwbaar te kunnen herstellen.

Resilience Operations als nieuwe discipline

Het onderzoek wijst ook op een bredere uitdaging op het gebied van weerbaarheid. Meer dan de helft van de deelnemers (57,7 procent) heeft volgens IDC hun minimum viable business nog niet volledig gedefinieerd, de kritieke systemen, processen en functies die nodig zijn om tijdens een storing klanten te blijven bedienen. Daarnaast constateert IDC tekortkomingen op het gebied van herstelorkestratie, cleanroom-mogelijkheden en de paraatheid om snel te herstellen na een cyberincident.

Om deze uitdaging aan te pakken, groeit volgens IDC de behoefte aan Resilience Operations (ResOps), een discipline die business-, security-, infrastructuur-, databeschermings- en herstelteams samenbrengt met als doel de continuïteit van de bedrijfsvoering te waarborgen. Frank Dickinson, Group Vice President bij IDC’s Security & Trust research practice, verwacht dat ResOps de komende drie tot vijf jaar uitgroeit van een opkomende discipline tot een standaard bedrijfsfunctie. Volgens Dickinson zijn organisaties die nu al governancestructuren, technische vaardigheden en testprocedures opzetten beter voorbereid op storingen en bescherming van klanten.

Cyber Readiness Assessment

Om organisaties inzicht te geven in hun paraatheid heeft IDC een Cyber Readiness Assessment ontwikkeld, eveneens gesponsord door Commvault. Met deze interactieve tool kunnen organisaties naar eigen zeggen bepalen hoe ver hun cyberweerbaarheid ontwikkeld is en waar identiteitsbeheer, bescherming, detectie, reactie en herstel verbeterd kunnen worden. De beoordeling is gebaseerd op hetzelfde model dat voor het onderzoek is gebruikt en levert deelnemers een persoonlijk profiel op. De tool wordt volgens IDC in de komende maanden beschikbaar gesteld.

De wachtwoordkluis Passwork profileert zich als Europese software, maar is oorspronkelijk in Rusland ontwikkeld. Dat schrijft de nieuwssite NU.nl. Onderzoek van journalistencollectief OCCRP, uitgevoerd met Investico, NU.nl en internationale partners, toont aan dat organisaties met vitale infrastructuur in Nederland, Frankrijk en Ierland de software gebruikten. Cybersecurityexperts noemen het gebruik van de software door zulke organisaties risicovol vanwege de Russische banden.

Passwork is een wachtwoordkluis waarin medewerkers van organisaties inloggegevens kunnen opslaan en delen. Op de Engelstalige website presenteert het bedrijf zich als Europese partij die voldoet aan Europese privacy- en cybersecuritywetgeving. Het bedrijf is in 2014 in Rusland opgericht.

Volgens documenten die het journalistencollectief inzag, erkenden de oprichters van Passwork op een Russisch techblog zelf dat software met een Russische herkomst weinig vertrouwen krijgt buiten de eigen landsgrenzen. Om die reden zetten ze eerst een samenwerking op met een Finse ondernemer die ook de Russische regering adviseerde. Na de Russische invasie van Oekraïne werd dat Finse bedrijf opgeheven, waarna nieuwe entiteiten in Spanje en de Verenigde Arabische Emiraten werden opgericht.

Adres in Barcelona blijkt brievenbus

Het adres dat Passwork als hoofdkantoor in Barcelona vermeldt, blijkt bij bezoek van het journalistencollectief een brievenbus te zijn. Op hetzelfde adres is een Russischtalig advocatenkantoor gevestigd dat onder meer helpt bij het opzetten van bedrijven in Spanje.  Op zijn Russische website meldt Passwork onder meer Gazprom als klant te bedienen. Ook raketfabrikanten Almaz-Antey en Avangard, die onder Europese sancties vallen, staan op de klantenlijst. Het bedrijf beschikt over licenties van het Russische ministerie van Defensie en veiligheidsdienst FSB om defensiebedrijven te mogen bedienen. Volgens onderzoekers betekent dit dat de Russische staat gedetailleerde informatie over de werking van de software heeft ontvangen.

In Nederland gebruikte zonneparkbeheerder Novar de software, zonder op de hoogte te zijn van de Russische connecties. Novar heeft Passwork na navraag door het journalistencollectief buiten gebruik gesteld, wachtwoorden gewijzigd en melding gedaan bij het Nationaal Cyber Security Centrum en branchevereniging Holland Solar. Ook MSP Lucrasoft gebruikte de software, waarbij Lucrasoft die volgens eigen opgave ook installeerde bij MKB-klanten, meldt NU.nl.

Sophos heeft Sophos Fusion aangekondigd, een cybersecuritysysteem dat endpointbeveiliging, netwerkbeveiliging, identiteitsbeheer, e-mail en cloudbeveiliging binnen één architectuur samenbrengt. Het platform bouwt voort op Sophos Central en de analytics-technologie van het overgenomen Secureworks. Tussen augustus en oktober 2026 volgt een reeks aanvullende modules.

Sophos heeft Sophos Fusion aangekondigd, een cybersecuritysysteem dat volgens het bedrijf is ontworpen om dreigingen te detecteren en erop te reageren met inzet van AI. Het platform combineert endpointbeveiliging, netwerkbeveiliging, identiteitsbeheer, e-mail- en cloudbeveiliging binnen één architectuur. Sophos stelt dat organisaties gemiddeld meer dan 45 afzonderlijke securityproducten gebruiken, wat leidt tot hoge beheerkosten, gefragmenteerde dashboards en handmatig werk.

Sophos Fusion verbindt controlepunten en databronnen van Sophos zelf en van externe partijen in realtime via een gedeeld context-lake, met gebruik van wat het bedrijf Agentic AI noemt. Sophos beoogt hiermee de fragmentatie tussen losse point-oplossingen binnen organisaties te verminderen.

Integratie van Secureworks-technologie

Sophos Fusion is de opvolger van het bestaande beheerplatform Sophos Central, dat wereldwijd door 625.000 organisaties wordt gebruikt. De architectuur is herbouwd met de analytics-technologie van Secureworks Taegis, het bedrijf dat Sophos in 2025 overnam.

Sophos meldt dat het platform al wordt toegepast binnen de eigen Security Operations Center-dienstverlening, die meer dan 40.000 klanten bedient. Volgens het bedrijf wordt daar 52 procent van de incidenten volledig autonoom door AI opgelost, met een gemiddelde responstijd van 89 seconden.

Uitbreiding van het portfolio

Tussen augustus en oktober 2026 breidt Sophos het Fusion-platform stapsgewijs uit met nieuwe onderdelen.

Sophos Next-Gen SIEM, gepland voor 15 augustus 2026, biedt langetermijn-dataretentie en analytics. De tarifering is gebaseerd op het aantal gebruikers en servers in plaats van datavolume, wat volgens Sophos onvoorspelbare kosten moet voorkomen.

Sophos XDR, eveneens beschikbaar vanaf 15 augustus 2026, is herbouwd op de Secureworks Taegis-engine en bevat volgens het bedrijf nieuwe detectoren en ingebouwde SOAR-automatisering.

In oktober 2026 volgt Sophos AI Defense, dat volgens Sophos inzicht geeft in het gebruik van AI-tools binnen organisaties, inclusief niet-goedgekeurde toepassingen (Shadow AI), en de bijbehorende datastromen beveiligt.

Ook in oktober introduceert Sophos CISO Advantage, een dienst gericht op het MKB en grotere organisaties die controlebeoordeling, compliance-mapping en strategische securitybegeleiding combineert met de inzet van Managed Service Providers.

Open architectuur

Door de open opzet van Sophos Fusion kunnen organisaties bestaande firewalls, endpoints of identiteitsbeheertools van derden blijven gebruiken. Via meer dan 500 beschikbare integraties leveren deze systemen volgens Sophos direct input aan de centrale datalaag.

Beveiligingsonderzoekers van Barracuda hebben meer dan een miljoen phishingmails met een retail-thema aangetroffen waarin aanvallers onzichtbare tekst verstoppen. De techniek, bekend als text salting, is bedoeld om zowel traditionele spamfilters als AI-gebaseerde detectiesystemen te misleiden. Volgens het bedrijf wint de methode aan populariteit doordat generatieve AI het genereren van unieke afleidende tekst goedkoop en schaalbaar maakt.

Onderzoekers van Barracuda hebben een oude ontwijkingstechniek opnieuw op grote schaal aangetroffen in phishingcampagnes. Bij de zogeheten text salting-methode verbergen aanvallers grote hoeveelheden willekeurige tekst in een e-mail, onzichtbaar voor de ontvanger maar wel leesbaar voor scansystemen. Het bedrijf onderzocht ruim een miljoen aanvallen met een retail-thema waarin deze techniek werd toegepast.

Werking van text salting

De techniek is erop gericht securitytools te omzeilen door verdachte trefwoorden te laten opgaan in grote hoeveelheden onschuldige tekst. Voor de ontvanger blijft deze content onzichtbaar, terwijl e-mailscanners de tekst wel verwerken. Volgens Barracuda vermindert dit de impact van woorden die detectiesystemen doorgaans laten aanslaan, zoals ‘dringend’, ‘beloning’ of ‘verlopen’.

De onderzoekers troffen verschillende varianten aan. Zo werd het zichtbare weergavevenster met 100 procent verkleind of tekst zo ver ingesprongen dat deze buiten beeld viel. Ook zagen ze tekst met een fontgrootte van nul, en HTML-streams die met niet-standaard termen werden opgeknipt om filters te omzeilen die zoeken naar exacte zinsdelen. Een voorbeeld dat het bedrijf noemt: de zin ‘Uw wachtwoord is verlopen’ wordt in de HTML-code onderbroken door onzichtbare tekst, waardoor scanners die op de exacte zin zoeken niet aanslaan.

De verborgen content bestond volgens de onderzoekers vaak uit willekeurige verhalen, alledaagse gesprekken of aantekeningen met neutrale of positieve woorden als puppy, training, notities, taak, ritme of boek. Het zichtbare bericht bevat daarentegen een lokboodschap met een retail-thema, bijvoorbeeld over verlopende beloningen, spaarpunten of cadeaubonnen.

Kwetsbaarheid van AI-detectie

Barracuda meldt dat text salting weliswaar al langer bestaat als omzeilingstechniek, maar dat het gebruik ervan toeneemt nu organisaties overstappen op AI-gebaseerde e-mailsecurity en Large Language Models. Pranati Sethi, Senior Threat Analyst bij Barracuda, stelt dat technieken met verborgen tekst een sterke terugkeer maken in het AI-tijdperk. Volgens Sethi manipuleren deze methoden de manier waarop zowel traditionele als AI-gebaseerde tools e-mails interpreteren, en maakt generatieve AI het aanvallers eenvoudig om doorlopend unieke, natuurlijk klinkende tekst te produceren voor dit soort campagnes.

Het bedrijf wijst erop dat LLM’s e-mails beoordelen op basis van de volledige inhoud, inclusief context en sentiment. Omdat verborgen tekst hierbij even zwaar meeweegt als de zichtbare phishingboodschap, kan een AI-systeem een e-mail ten onrechte als veilig bestempelen. Doordat generatieve AI het bovendien mogelijk maakt om voor iedere e-mail andere tekst te genereren, is detectie op basis van vaste patronen volgens Barracuda nauwelijks houdbaar.

Aanbevelingen

Barracuda adviseert organisaties om niet uitsluitend te vertrouwen op trefwoorddetectie of AI-tekstanalyse. Het bedrijf noemt vier aanvullende controles: het beoordelen van afzenderreputatie en authenticatieresultaten via DMARC, SPF en DKIM, het detecteren van structurele afwijkingen in de e-mailopmaak zoals verborgen HTML en lettergrootte nul, gedragsanalyse gericht op afwijkende patronen, en doorlopende security awareness-trainingen zodat medewerkers verdachte kenmerken als urgente verzoeken of ongebruikelijke aanbiedingen zelf herkennen en melden.

Leaseweb en ITQ gaan samenwerken op het gebied van VMware Cloud Foundation-diensten in Europa. Leaseweb levert de infrastructuur, ITQ brengt zijn VMware-adviespraktijk in. De samenwerking volgt op de status van Leaseweb als Broadcom VMware VCSP Pinnacle-partner.

Leaseweb en ITQ hebben een samenwerking aangekondigd voor de levering van VMware Cloud Foundation-diensten (VCF) in Europa. ITQ, gespecialiseerd in VMware-advies en professionele dienstverlening, heeft Leaseweb geselecteerd als infrastructuurpartner binnen het VCSP-programma van Broadcom. Deze keuze volgt op het behalen door Leaseweb van de status Broadcom VMware VCSP Pinnacle-partner.

In de samenwerking worden klanten van ITQ die met VMware werken ondersteund via het infrastructuurplatform van Leaseweb. ITQ richt zich daarbij op migratie- en adviestrajecten, terwijl Leaseweb de onderliggende hybride cloudinfrastructuur levert. Volgens de bedrijven wordt deze infrastructuur geleverd via Europese datacenters die zijn ingericht met het oog op datasoevereiniteit en compliance-vereisten.

Aanleiding voor de samenwerking

Lex Boost, co-CEO van Leaseweb, stelt dat VMware Cloud Foundation een rol speelt in de ontwikkeling van private-cloudinfrastructuur. Volgens Boost krijgen klanten door de samenwerking toegang tot een cloudoplossing die is afgestemd op soevereiniteitseisen. Boost geeft aan dat de keuze van ITQ voor Leaseweb als infrastructuurpartner een bevestiging is van de positie die Leaseweb inneemt binnen het VCSP-programma.

Francisco Perez van der Oord, oprichter en president van ITQ, licht toe dat de twee bedrijven gezamenlijk actief zijn richting alle Broadcom VMware VCSP-partners in Europa. Van der Oord meldt dat de combinatie van kennis en schaalbare IaaS-platforms is bedoeld voor twee groepen: partners die hun VCSP-partnership niet verlengen en continuïteit zoeken, en organisaties die hun VMware VCF 9.x-omgeving en cloudstrategie verder willen uitbouwen.

Achtergrond bedrijven

Leaseweb is in 1997 opgericht in Nederland en heeft volgens eigen opgave vestigingen in tien landen en 28 datacenters wereldwijd. Het bedrijf levert onder meer soevereine en hybride cloud, dedicated servers, colocation en CDN-diensten. Leaseweb neemt deel aan het Europese IPCEI-CIS-programma, gericht op de ontwikkeling van Europese cloud- en edge-infrastructuur.

ITQ is opgericht in 2001 in Nederland en actief in landen als België, Luxemburg, Duitsland, Frankrijk, Zweden, Denemarken en Noorwegen. Het bedrijf richt zich op hybride cloud, cloud-native technologie en digital workspace-omgevingen, en positioneert zich als partij die de volledige IT-basis van klanten kan beheren.

Fortinet breidt zijn endpoint-beveiligingsplatform FortiEndpoint uit met functies voor overzicht op AI-gebruik, databeveiliging en risicoscoring. De uitbreiding moet organisaties volgens het bedrijf in staat stellen AI-toepassingen op endpoints te monitoren en te beheren vanuit één agent, console en licentie. De nieuwe functies worden in het derde kwartaal van 2026 verwacht.

Fortinet kondigt uitbreidingen aan van FortiEndpoint, zijn platform voor endpoint-beveiliging. Het bedrijf stelt dat de nieuwe functies organisaties moeten helpen bij het beheren van AI-gebruik, het beschermen van gevoelige data en het beperken van risico’s op endpoints. De uitbreiding omvat overzicht op AI-toepassingen, ingebouwde databeveiliging, risicoscores voor endpoints en AI-ondersteunde beveiligingsprocessen via FortiAI.

Michael Xie, oprichter, bestuursvoorzitter en CTO van Fortinet, geeft aan dat organisaties behoefte hebben aan eenvoudigere manieren om cybersecurity te beheren naarmate omgevingen complexer worden en AI-afhankelijker zijn. Volgens Xie voegt Fortinet met FortiEndpoint cybersecurity, toegangsbeheer, databescherming en overzicht op AI-applicaties samen in één platform dat via één agent, console en licentie wordt aangeboden.

Overzicht op AI-gebruik bij het endpoint

FortiEndpoint biedt volgens Fortinet centraal overzicht op het gebruik van zowel toegestane als niet-toegestane AI-applicaties en -agents op endpoints, inclusief onlinetools. Security-teams krijgen vanuit één console inzicht in welke AI-agents en -applicaties worden gebruikt en welke activiteiten gebruikers uitvoeren. Het bedrijf stelt dat dit de detectie van schaduw-AI en onbeheerde applicaties mogelijk maakt.

Met beleidsregels die als AI-guardrails fungeren kunnen security-teams applicaties toestaan, beperken, monitoren of blokkeren op basis van beveiligings-, compliance- en databeveiligingseisen. Fortinet meldt dat dit moet bijdragen aan het terugdringen van het gebruik van niet-toegestane tools en het risico op blootstelling van gevoelige informatie.

Preventie van datalekken en insiderrisico’s

FortiEndpoint krijgt daarnaast ingebouwde ondersteuning voor preventie van gegevensverlies (DLP). Volgens Fortinet inspecteert deze functie automatisch gevoelige data die wordt uitgewisseld met AI-applicaties, -agents en webservices. Eindgebruikers ontvangen daarbij realtime adviezen over het beveiligingsbeleid, wat volgens het bedrijf moet bijdragen aan verantwoord AI-gebruik zonder de productiviteit te beperken.

Fortinet stelt dat deze aanpak het lekken van persoonlijk herleidbare informatie, intellectueel eigendom en financiële gegevens vanaf endpoints moet beperken. Door de integratie van DLP in FortiEndpoint hoeven organisaties volgens het bedrijf geen aparte oplossingen of beheerlagen toe te voegen.

AI-ondersteunde processen via FortiAI-Assist

FortiAI-Assist is in FortiEndpoint geïntegreerd om beheertaken te ondersteunen. Security-teams kunnen met opdrachten in natuurlijke taal incidenten onderzoeken, analysegegevens visualiseren, onderzoekssamenvattingen genereren en apparaten met verhoogd risico identificeren. Fortinet geeft aan dat de functie daarnaast contextuele informatie en beleidsadviezen levert om bedreigingen te prioriteren.

Deze workflows worden aangevuld met adaptieve zero trust-functionaliteit en dynamische risico- en compliancescores. Fortinet meldt dat voortdurende evaluatie van endpointstatus en cyberrisico’s organisaties moet helpen bij het nemen van toegangsbeslissingen op basis van actuele contextuele informatie.

Chris DePuy, technology analyst bij 650 Group, wijst op de behoefte van CISO’s aan overzicht op AI-inzet, controle over toegestane en ongewenste tools, en bescherming tegen datalekken. Volgens DePuy biedt de aanlevering van deze functies via FortiEndpoint klanten een manier om AI-risico’s te beheren met dezelfde agent en licentie die al voor endpointbeveiliging wordt gebruikt.

Beschikbaarheid

De nieuwe functies in FortiEndpoint worden naar verwachting in het derde kwartaal van 2026 beschikbaar gesteld.