Investeringsmaatschappij Bridgepoint neemt een meerderheidsbelang in het Belgische softwarebedrijf Lansweeper, actief in Technology Asset Intelligence. Bridgepoint koopt het belang van een consortium bestaande uit Dovesco, Insight Partners en Imker Group. CEO Dave Goossens en het managementteam blijven aandeelhouder van het in Gent gevestigde bedrijf. 

Lansweeper helpt organisaties inzicht te krijgen in alle apparaten binnen hun IT-omgeving, van laptops en servers tot industriële apparatuur en IoT-apparaten. Dat overzicht stelt organisaties volgens Lansweeper in staat hun cybersecurity te versterken, cyberrisico’s te verminderen en digitale infrastructuren te beheren. Lansweeper geeft aan een positie te hebben opgebouwd in Noord-Amerika en Europa en bedient naar eigen zeggen duizenden organisaties in sectoren als maakindustrie, gezondheidszorg, financiële dienstverlening, technologie en de publieke sector. Het bedrijf meldt te beschikken over een database met meer dan twee miljard geregistreerde technologische assets.

Groeiplannen

Bridgepoint verwacht dat de steun Lansweeper in staat stelt sneller te groeien. Het investeringsbedrijf noemt onder meer verdere ontwikkeling van technologie en cybersecuritycapaciteiten, investeringen in innovatie, internationale expansie en uitbreiding van het netwerk van technologiepartners als aandachtspunten. Daarnaast wil Bridgepoint het bedrijf ondersteunen bij gerichte overnames om het productaanbod te verbreden en nieuwe markten te betreden.

Bridgepoint heeft eerder geïnvesteerd in bedrijven binnen technologische infrastructuur en cybersecurity, waaronder DataExpert, gespecialiseerd in digitaal forensisch onderzoek en cybersecuritydiensten, Infinigate, een cybersecurity-distributeur, Schuberg Philis, een IT-dienstverlener gericht op missiekritische infrastructuur, en recent iC Consult, actief op het gebied van identiteitsbeveiliging.

‘Nieuw hoofdstuk’

Dave Goossens noemt de deal het begin van een nieuw hoofdstuk voor Lansweeper. Hij stelt dat Bridgepoint expertise in de technologiesector inbrengt en een staat van dienst heeft in het ondersteunen van softwarebedrijven bij internationale groei. Volgens Goossens delen beide partijen de ambitie om de positie als marktleider te versterken, innovatie te versnellen, de internationale aanwezigheid uit te breiden en kansen op het gebied van AI en cybersecurity te benutten.

Olivier van Riet Paap, partner bij Bridgepoint, noemt Lansweeper de onafhankelijke marktleider in asset intelligence, actief in een markt die volgens hem wordt gedreven door structurele factoren als cybersecurity, hybride infrastructuur en AI-adoptie. Van Riet Paap zegt uit te kijken naar de samenwerking met Goossens en het managementteam om de internationale groei te versnellen.

David Nicault, partner en sector head technology bij Bridgepoint, wijst op het toenemende belang van betrouwbare asset intelligence als basis voor bedrijfstechnologie, AI en cybersecurity. Volgens Nicault liggen er kansen om het platform van Lansweeper uit te breiden, groei via partners te versnellen en aanverwante cybersecurity-applicaties te ontwikkelen.

De transactie wordt naar verwachting eind 2026 afgerond, onder voorbehoud van de gebruikelijke afrondingsvoorwaarden waaronder goedkeuring door toezichthouders. Bridgepoint werd geadviseerd door J.P. Morgan, Rothschild & Co en ING op financieel gebied, Clifford Chance op juridisch gebied en EY op fiscaal en financieel gebied. Lansweeper liet zich adviseren door William Blair, A&O Shearman, EY en EY-Parthenon. Financiële details van de transactie zijn niet bekendgemaakt.

Ovellan brengt een partnerprogramma uit voor resellers, IT-dienstverleners en webbureaus die AI-chatbots aan klanten verkopen. Partners ontvangen gedurende de eerste twaalf betaalde maanden een commissie per aangebrachte klant, met een schaal die oploopt naarmate er meer klanten worden aangebracht.

Ovellan, een Nederlands platform dat AI-agents aanbiedt voor zakelijke websites en webshops, heeft een partnerprogramma geïntroduceerd voor resellers, IT-dienstverleners en webbureaus. Het bedrijf betaalt partners gedurende de eerste twaalf betaalde maanden een commissie voor elke klant die zij aanbrengen.

Het programma werkt met een schaalbaar commissiemodel. Partners ontvangen 10 procent bij de start, 15 procent vanaf drie klanten, 20 procent vanaf tien klanten, 25 procent vanaf 25 klanten en 30 procent vanaf vijftig klanten. Vanaf tien klanten komt daar volgens Ovellan een korting van 10 tot 30 procent op het eigen abonnement bij. Het tarief dat gold op het moment dat een klant werd aangebracht, blijft voor die klant van toepassing, ook als er later nieuwe promotietarieven worden geïntroduceerd.

Ovellan rekent voor wat dit oplevert bij het Pro-abonnement van 79 euro per maand: op het instaptarief gaat het om 94,80 euro per klant per jaar, op het hoogste tarief om 284,40 euro. Het bedrijf vergelijkt dit met een eenmalige commissie van 30 procent op de eerste betaling, die uitkomt op 23,70 euro. Volgens Ovellan is dat bedrag bij een doorlopende commissie van 10 procent al na drie maanden ingehaald.

Voorwaarden

Aan het programma zijn aanvullende voorwaarden verbonden. Ovellan hanteert 60 dagen attributie op de laatste geldige klik en 30 dagen validatie. De minimumuitbetaling ligt op 50 euro en uitbetaling vindt maandelijks plaats op de 15e via Stripe Connect. Aanmeldingen voor het partnerprogramma worden handmatig beoordeeld.

Eigen infrastructuur

Ovellan geeft aan dat het programma volledig op eigen infrastructuur draait, zonder tussenkomst van een affiliatenetwerk. Tracking, attributie, commissieberekening, fraudecontrole en uitbetaling zijn volgens het bedrijf geïntegreerd in het product zelf. Het commissietarief wordt vastgelegd op het attributierecord, waardoor bestaande klanten volgens Ovellan hun oorspronkelijke tarief behouden bij latere aanpassingen. Het platform biedt koppelingen met WooCommerce, Shopify en Magento.

SIDN heeft ontdekt dat de publieke RDAP-dienst sinds april 2024 meer registratiegegevens toonde dan het eigen beleid toestaat. De domeinbeheerder heeft de dienst inmiddels aangepast en het incident gemeld bij de Autoriteit Persoonsgegevens. Volgens SIDN zijn er geen aanwijzingen dat de gegevens zijn misbruikt.

Stichting Internet Domeinregistratie Nederland (SIDN) heeft vastgesteld dat de publieke RDAP-dienst sinds april 2024 meer registratiegegevens van .nl-domeinnamen zichtbaar maakte dan volgens het eigen beleid de bedoeling was. SIDN meldt dat de situatie inmiddels is hersteld en dat het incident is gemeld bij de Autoriteit Persoonsgegevens (AP). Het bedrijf geeft aan dat er op dit moment geen aanwijzingen zijn dat derden misbruik hebben gemaakt van de gegevens.

Het Registration Data Access Protocol (RDAP) is de opvolger van het Whois-protocol en wordt gebruikt voor het opvragen van informatie over domeinnamen, zoals registratiestatus, registrar, nameservers en contactgegevens.

Gegevens al zichtbaar via Whois

De gegevens die via RDAP toegankelijk waren, waren volgens SIDN al conform de Algemene Verordening Gegevensbescherming (AVG) en het bestaande beleid raadpleegbaar via de reguliere Whois-zoekfunctie op de website van de organisatie. Het gaat om namen van zakelijke .nl-domeinnaamhouders, adresgegevens van zakelijke domeinhouders die daar expliciet voor hebben gekozen (minder dan 1 procent van het totaal), het administratieve e-mailadres (admin-c) van registraties en het e-mailadres van de technische contactpersoon.

Het verschil tussen beide diensten zit volgens SIDN in het type raadpleging. De Whois-functie op de website is ingericht op individuele zoekopdrachten door bezoekers, terwijl RDAP geautomatiseerde raadplegingen mogelijk maakt. SIDN stelt dat het geautomatiseerd verzamelen van grote hoeveelheden domeingegevens niet eenvoudig is, omdat de organisatie geen openbare lijst publiceert van alle geregistreerde .nl-domeinnamen.

Maatregelen na ontdekking

SIDN ontdekte de fout tijdens een interne controle en heeft de RDAP-dienst daarna direct aangepast. De gegevensverstrekking is ingeperkt tot het niveau dat volgens het beleid van de organisatie is toegestaan. Naast de melding bij de AP zijn ook de interne controles aangescherpt, meldt SIDN.

Voor de meeste domeinnaamhouders is volgens SIDN geen actie vereist. De organisatie adviseert wel om, zoals gebruikelijk bij dit soort incidenten, alert te blijven op verdachte e-mails of phishingpogingen.

Deze week staat in het teken van AI die zijn eigen grenzen opzoekt: OpenAI-modellen die uit hun testomgeving braken, en Google dat zijn onderzoekstool herdoopt terwijl experts van MIT waarschuwen voor de risico’s van diezelfde technologie. Verder nieuwe Gemini-modellen, Chinese exportplannen voor AI en chips, en tot slot een virale AI-filmscène die Elon Musk aan het dromen zet.

OpenAI-modellen ontsnappen uit testomgeving en breken in bij Hugging Face

OpenAI heeft bekendgemaakt dat twee van zijn modellen, waaronder GPT-5.6 Sol en een krachtiger, nog niet uitgebracht model, tijdens een interne veiligheidsevaluatie zelfstandig uit hun geïsoleerde testomgeving ontsnapten. De modellen ontdekten en misbruikten een zero-day kwetsbaarheid in een package registry-proxy, escaleerden hun rechten en bewogen zich lateraal door OpenAI’s onderzoeksnetwerk tot ze een knooppunt met internettoegang bereikten. Eenmaal online concludeerden ze dat Hugging Face mogelijk de antwoorden bevatte voor de ExploitGym-benchmark waarop ze werden getest, en drongen ze door tot de productie-infrastructuur van Hugging Face om die te bemachtigen.

  • Hugging Face had de inbraak al op 16 juli zelf gedetecteerd en ingedamd, vijf dagen voordat OpenAI de koppeling met zijn eigen testomgeving legde
  • Geen publieke modellen, datasets of software-supplychain-onderdelen zijn gemanipuleerd; wel zijn interne datasets en servicecredentials geraakt
  • De veiligheidsfilters van de modellen waren tijdens de test bewust verlaagd; OpenAI noemt het incident “ongekend”

Bron: OpenAI, Axios, CNN

top ^

Google doopt NotebookLM om tot Gemini Notebook

Google heeft NotebookLM omgedoopt tot Gemini Notebook, om de populaire onderzoekstool sterker te verbinden met het bredere Gemini-ecosysteem. Tegelijkertijd introduceert Google een beveiligde cloudomgeving waarin de tool zelfstandig Python-code kan schrijven en uitvoeren voor diepere data-analyse. Volgens Google blijft Gemini Notebook een zelfstandig product, maar krijgt het een prominentere rol binnen de Gemini-app en op termijn ook binnen Google Search. Terwijl Google zijn onderzoekstool dus dichter tegen de Gemini-familie aan schuift, wijst nieuw onderzoek van MIT erop dat de risico’s van AI net zo hard meegroeien als de mogelijkheden.

  • Meer dan 30 miljoen gebruikers en ruim 600.000 organisaties maken inmiddels gebruik van de dienst
  • Nieuwe cloudcomputer-functie voor code-executie is nu beschikbaar voor AI Ultra- en Workspace-gebruikers; AI Pro-gebruikers volgen de komende weken
  • Bestaande notebooks en gedeelde links blijven via automatische redirects gewoon werken

Bron: Google

top ^

MIT: 272 experts wijzen grootste AI-risico’s aan

Onderzoekers van MIT FutureTech en de University of Queensland vroegen 272 internationale AI-experts om 24 AI-risicodomeinen te beoordelen op waarschijnlijkheid en ernst, voor de periode 2025-2030. Zelfs met realistische risicobeperkende maatregelen houden vijf domeinen nog altijd minstens 10 procent kans op catastrofale uitkomsten. De meest kwetsbare sectoren zijn volgens de experts informatie, nationale veiligheid en financiën, terwijl AI-ontwikkelaars en toezichthouders de meeste verantwoordelijkheid dragen om de risico’s aan te pakken.

  • Grootste resterende risico’s: gevaarlijke AI-capaciteiten (12%), AI-wapens en cyberaanvallen (12%), milieuschade (12%), ongelijkheid en werkloosheid (11%), machtsconcentratie (11%)
  • Meest kwetsbare sectoren: informatie, nationale veiligheid en financiën
  • Gebruikers en getroffenen zijn het kwetsbaarst, terwijl ontwikkelaars en toezichthouders de meeste verantwoordelijkheid dragen: een mismatch in prikkels

Bron: MIT Sloan

top ^

Google lanceert drie nieuwe Gemini Flash-modellen

Google introduceert drie nieuwe modellen in zijn Flash-serie, gericht op efficiëntere en goedkopere AI-agents. Gemini 3.6 Flash presteert beter dan 3.5 Flash op coderen, kenniswerk en multimodale taken en verbruikt 17 procent minder output-tokens. Gemini 3.5 Flash-Lite is het snelste en goedkoopste model uit de 3.5-reeks, gericht op hoogvolume agentic workflows. Gemini 3.5 Flash Cyber is een gespecialiseerd model voor cybersecurity, ingezet binnen Google’s CodeMender-tool om kwetsbaarheden op te sporen en te patchen.

  • 3.6 Flash en 3.5 Flash-Lite zijn per direct beschikbaar via Google AI Studio, Antigravity, Gemini Enterprise en de Gemini-app
  • 3.5 Flash Cyber komt exclusief beschikbaar voor overheden en vertrouwde partners via een beperkt pilotprogramma
  • Google meldt daarnaast dat Gemini 3.5 Pro wordt getest met partners en dat de pretraining voor Gemini 4 al is gestart

Bron: Google

top ^

China overweegt strengere exportcontroles op AI-modellen en chips

Chinese autoriteiten overwegen de exportcontroles op AI- en halfgeleidertechnologie aan te scherpen, meldt de Financial Times. Het Chinese ministerie van Handel voert overleg met eigen AI- en chipbedrijven over hoe te voorkomen dat geavanceerde Chinese technologie en veelbelovende start-ups worden overgenomen door westerse partijen. Onderdeel van de plannen zijn mogelijke beperkingen die zouden voorkomen dat buitenlandse chipmakers als Qualcomm en TSMC geavanceerde chips produceren op basis van ontwerpen van Chinese bedrijven zoals Huawei, Alibaba en ByteDance.

  • De maatregelen zouden mogelijk worden opgenomen in de eerstvolgende herziening van China’s lijst van verboden of beperkte exporttechnologieën
  • Ook restricties op de buitenlandse overname van strategische technologie zoals agentic AI worden overwogen
  • Reuters kon het bericht van de Financial Times niet onafhankelijk bevestigen; het ministerie van Handel en de genoemde bedrijven reageerden niet direct op vragen

Bron: Reuters, Financial Times

top ^

Musk zet Hollywood op een deadline

Een drie minuten durende AI-scène uit Homerus’ Odyssee, gemaakt door creator Heavy Pulp met Grok Imagine, ging deze week viraal op X. Elon Musk deelde de clip en beloofde voor eind 2026 een volledige, “historisch accurate” AI-verfilming van de Odyssee. De reacties liepen uiteen: sommigen vonden de clip verrassend overtuigend, anderen noemden het juist “AI slop” met opvallend kunstmatige details. Het gebeurde enkele dagen nadat Christopher Nolans Odyssee-verfilming, met een budget van 250 miljoen dollar, wereldwijd 264 miljoen dollar ophaalde in het openingsweekend.

  • Heavy Pulp gebruikte twee vaste ankerframes om de scène consistent te houden tussen shots
  • Reacties liepen uiteen tussen onder de indruk en spottend over overduidelijk kunstmatige details
  • Musk deed de belofte enkele dagen na het recordopenende weekend van Nolans verfilming

Bron: Rolling Stone, NME

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

IT-dienstverlener ilionx benoemt Arno Titawano tot AI-Officer en start een AI-Office. Dit interne meld- en adviespunt moet toezicht houden op AI-toepassingen binnen de organisatie en bij klanten. Titawano werkt onder meer aan een ISO-certificering en een intern AI-register.

IT-dienstverlener ilionx heeft Arno Titawano benoemd tot AI-Officer. Vanuit deze functie bouwt hij samen met collega CAICO’s (Certified Artificial Intelligence Compliance Officers) aan het AI-Office, een centraal punt binnen ilionx voor meldingen, advies en toetsing rond AI-toepassingen. Dit geldt zowel voor intern gebruik van AI als voor AI-oplossingen die het bedrijf voor klanten ontwikkelt, levert of beheert.

Volgens ilionx ontwikkelt Titawano vanuit zijn rol beleid, processen, procedures en richtlijnen voor het gebruik van AI binnen de organisatie. Medewerkers kunnen bij het AI-Office terecht met vragen, meldingen en adviesverzoeken over AI-gebruik.

Prioriteiten AI-Office

Een van de eerste taken van Titawano is het zichtbaar en centraal positioneren van het AI-Office binnen ilionx. Daarnaast werkt hij aan het behalen van de ISO/IEC 42001:2023-certificering, een norm voor AI-governance en compliance. Ook zet hij een AI-register op dat inzicht moet geven in welke AI-toepassingen binnen ilionx worden gebruikt en hoe daar toezicht op wordt gehouden.

Titawano stelt dat het succes van AI binnen een organisatie niet alleen wordt bepaald door de technologie zelf, maar ook door de manier waarop de organisatie daaromheen is ingericht. Hij wijst erop dat medewerkers steeds vaker zelf AI-tools inzetten en dat het daarbij belangrijk is om grip te houden op zaken als de AVG, databeveiliging en het voorkomen van shadow AI, losse tools die zonder centraal overzicht naast elkaar ontstaan.

Achtergrond in governance en privacy

Titawano is sinds 2023 in dienst bij ilionx, waar hij begon als GRC-consultant met een focus op governance, risk, compliance en privacy. Hij specialiseerde zich daarbij in Europese AI-wetgeving. Eerder gaf hij trainingen aan systeem- en netwerkbeheerders en engineers bij een Microsoft-partner, werkte hij als zelfstandig projectmanager voor onder meer IBM, ING en ABN AMRO, en was hij functionaris gegevensbescherming voor meerdere gemeenten, waar hij de AVG implementeerde.

Bas de Reus, CEO van ilionx, geeft aan dat het bedrijf wil dat klanten en medewerkers erop kunnen vertrouwen dat AI zorgvuldig en verantwoord wordt toegepast. Volgens De Reus brengt Titawano de combinatie van kennis en nuchterheid die daarvoor nodig is, en zet ilionx met het AI-Office een stap om AI een vaste plek te geven binnen de organisatie.

Unit 42, het onderzoeksteam van Palo Alto Networks, waarschuwt voor een nieuwe aanvalstechniek genaamd phantom squatting. AI-modellen genereren volgens het onderzoek regelmatig webadressen die niet bestaan, waarna aanvallers deze domeinen kunnen registreren om verkeer van gebruikers en AI-systemen naar eigen infrastructuur te leiden. Het onderzoek wijst op risico’s voor phishing, malwareverspreiding en het onderscheppen van gegevens binnen software- en AI-workflows.

Unit 42, het onderzoeksteam van Palo Alto Networks, heeft onderzoek gedaan naar een fenomeen dat het bedrijf phantom squatting noemt. Daarbij verzinnen AI-modellen webadressen die lijken te horen bij bekende bedrijven, maar in werkelijkheid niet geregistreerd zijn. Aanvallers kunnen deze niet-bestaande domeinnamen vervolgens zelf claimen en zo verkeer van gebruikers of AI-systemen omleiden naar eigen infrastructuur.

Volgens Unit 42 neemt de kans op deze vorm van misbruik toe naarmate AI vaker wordt ingezet binnen softwareontwikkeling. Developers gebruiken AI-agents volgens het onderzoeksteam steeds vaker om documentatie, API-endpoints, webhooks en externe diensten op te zoeken. Autonome AI-agents kunnen daarbij zelf URL’s genereren, openen en verwerken, waardoor LLM’s een onderdeel worden van de software supply chain.

Unit 42 stelt dat deze ontwikkeling phantom squatting extra risicovol maakt. AI-modellen kunnen geloofwaardige maar niet-bestaande domeinnamen genereren voor bijvoorbeeld een bedrijfsportaal, API of onlinedienst. Registreert een aanvaller zo’n domein voordat het daadwerkelijk in gebruik wordt genomen, dan kan verkeer ongemerkt bij die aanvaller terechtkomen. Nieuw geregistreerde domeinen hebben nog geen reputatie of dreigingshistorie, waardoor ze volgens de onderzoekers vaak buiten beeld blijven van bestaande beveiligingssystemen.

Cijfers uit het onderzoek

Unit 42 analyseerde de output van twee LLM’s voor 913 internationale merken en voerde daarbij 685.339 URL-queries uit, goed voor 2,1 miljoen unieke URL’s. Van deze URL’s bleken er volgens het onderzoeksteam 13.229 kwaadaardig. Daarnaast trof Unit 42 ongeveer 250.000 door AI verzonnen domeinen aan die op het moment van onderzoek nog niet geregistreerd waren. Bij hogere creatieve instellingen van de onderzochte modellen genereerden deze aanzienlijk meer niet-bestaande domeinen, meldt het onderzoeksteam.

Unit 42 geeft aan het gebruik van dergelijke domeinen in meerdere sectoren 18 tot 51 dagen vóór registratie door aanvallers te hebben kunnen voorspellen. In een praktijkcase die het onderzoeksteam beschrijft, registreerde een aanvaller een domein dat Unit 42 23 dagen eerder al als risicovol had aangemerkt. De aanvaller zou vervolgens een AI-coding assistent hebben gebruikt om de phishingkit Montana Empire te ontwikkelen.

Advies aan organisaties

Traditionele beveiligingsmiddelen hebben volgens Unit 42 moeite met deze dreiging, omdat nieuw geregistreerde domeinen nog geen reputatie, historie of vermeldingen op blocklists hebben. Daardoor kunnen aanvallers tijdelijk buiten het zicht van detectiesystemen blijven.

Unit 42 adviseert organisaties om door AI gegenereerde URL’s niet automatisch te vertrouwen en domeinen en eigenaarschap onafhankelijk te verifiëren. Ook raadt het onderzoeksteam aan extra controles in te bouwen voordat AI-agents externe websites, downloads of API’s benaderen.

Palo Alto Networks is een aanbieder van cybersecurityoplossingen en -platforms op het gebied van network, cloud, security operations, AI en identity. Unit 42 is het onderzoeksteam van het bedrijf dat de threat intelligence levert voor de eigen platforms.

ALSO Benelux breidt de bestaande distributieovereenkomst met Lenovo uit met het volledige Commercial PC-portfolio. De uitbreiding gaat in op 1 oktober 2026 en geldt voor partners in Nederland en België. Daarmee komt naast het consumentenaanbod ook het zakelijke clientportfolio van Lenovo beschikbaar via ALSO.

Het uitgebreide portfolio omvat volgens de bedrijven commerciële notebooks, desktops, workstations en werkplekoplossingen die geschikt zijn voor AI-toepassingen. ALSO stelt dat partners hiermee via één partij kunnen inkopen, ondersteund door de eigen logistiek, expert services en digitale platforms van de distributeur.

Uitbreiding van bestaande samenwerking

De uitbreiding volgt op de samenwerking die ALSO en Lenovo al hadden opgebouwd in het consumentensegment. Volgens ALSO gingen aan de uitbreiding maanden van gesprekken en planning tussen beide partijen vooraf. Het bedrijf noemt de stap een uitbreiding van het marktbereik van Lenovo in de Benelux.

Lenovo geeft aan dat de overeenkomst aansluit bij de bredere strategie van het bedrijf om groei te versnellen binnen zowel de Intelligent Devices Group, verantwoordelijk voor onder meer pc’s en mobiele apparaten, als de Infrastructure Solutions Group, die zich richt op datacenter- en infrastructuuroplossingen.

Reactie ALSO Benelux

Arjen Lansdaal, Director PM & Logistics bij ALSO Benelux, noemt de toevoeging van het Commercial PC-portfolio een mijlpaal voor de distributeur en het eigen partnernetwerk. Volgens Lansdaal onderstreept de samenwerking het vertrouwen van Lenovo in de capaciteiten en groeikoers van ALSO. Hij geeft aan dat de uitbreiding partners meer keuze en beschikbaarheid moet bieden, aangevuld met waarde toevoegende diensten, terwijl ALSO tegelijk de commerciële ambities van Lenovo in de regio ondersteunt.

ALSO verwacht dat de uitgebreide samenwerking nieuwe mogelijkheden oplevert voor resellers die zakelijke en publieke klanten bedienen. Het bedrijf wijst daarbij op de toenemende investeringen van organisaties in werkplekmodernisering en apparaatstrategieën die inspelen op AI-toepassingen.

NCC Group meldt een stijging van 3 procent in wereldwijde ransomware-activiteit in het tweede kwartaal van 2026 ten opzichte van het eerste kwartaal. Uit het Cyber Threat Intelligence Report van het moederbedrijf van Fox-IT blijkt dat supply chain-aanvallen in omvang toenemen. VPN’s en edge-apparatuur blijven veelvoorkomende toegangspunten voor aanvallers.

Cybercriminele groepen richtten zich in het afgelopen kwartaal opnieuw op ecosystemen voor softwareontwikkeling. In plaats van organisaties rechtstreeks aan te vallen, richten aanvallers zich volgens het bedrijf op het compromitteren van software- en ontwikkeltools waarop veel bedrijven vertrouwen. Eén aanval kan zich daardoor over meerdere organisaties verspreiden, waarschuwt NCC Group. Het bedrijf omschrijft supply chain-aanvallen als een van de effectievere methoden voor inbreuken op grote schaal.

De groep TeamPCP wordt door NCC Group genoemd als een van de meest actieve partijen achter dit type aanvallen. Volgens het bedrijf voert deze groep campagnes uit waarbij gecompromitteerde software-afhankelijkheden en ontwikkelworkflows schade verderop in de keten kunnen veroorzaken voordat de aanval wordt gedetecteerd.

Sectoren en regio’s grotendeels ongewijzigd

De industriële sector was volgens het rapport opnieuw de meest getroffen sector, met bijna een derde (30 procent) van alle ransomware-aanvallen wereldwijd in het tweede kwartaal. De sectoren ‘Consumer Discretionary’ en IT volgen met 23 procent. In juni alleen registreerde NCC Group 183 aanvallen (28 procent) in de industriële sector, 166 (25 procent) in Consumer Discretionary en 63 (9 procent) in IT.

Noord-Amerika was in het tweede kwartaal de meest getroffen regio, met 44 procent van alle aanvallen wereldwijd. In juni registreerde het bedrijf 275 aanvallen (41 procent) in Noord-Amerika, gevolgd door 153 (23 procent) in Europa en 133 (20 procent) in Azië.

Zelfde groepen aan de top

Qilin blijft volgens NCC Group voor het vijfde kwartaal op rij de meest actieve ransomwaregroep, verantwoordelijk voor 14 procent (301) van alle aanvallen in het tweede kwartaal. The Gentleman-groep volgt met 238 geregistreerde slachtoffers en DragonForce staat op de derde plaats met 145 aanvallen. Nieuwkomer KryBit dook volgens het rapport voor het eerst op in de top 10 van meest actieve ransomwaregroepen.

VPN’s veelvoorkomend doelwit

Bedrijfs-VPN’s en met internet verbonden edge-apparatuur bleven in het tweede kwartaal belangrijke doelwitten, meldt NCC Group. Aanvallers variëren van opportunistische hackers tot ransomware-as-a-service-aanbieders en door staten gesteunde APT-groepen, die softwarekwetsbaarheden gebruiken om initiële toegang te krijgen en zich verder te verspreiden in gecompromitteerde netwerken. Kwetsbaarheden in specifieke VPN’s en bij VPN-fabrikanten vormden volgens het bedrijf een groot deel van de threat intelligence-alerts die NCC Group in de eerste helft van 2026 uitgaf, waarvan veel als hoog of kritiek werden beoordeeld.

Matt Hull, vice president en Head of Cyber Intelligence and Response bij NCC Group, geeft aan dat supply chain-aanvallen voor cybercriminelen een aantrekkelijke methode blijven om organisaties operationele, financiële en reputatieschade toe te brengen. Volgens Hull nemen deze aanvallen toe in omvang en complexiteit, wat volgens hem vraagt om continue monitoring in plaats van een ad-hocaanpak. Hij merkt op dat het aantal ransomware-aanvallen het afgelopen kwartaal niet wezenlijk is toegenomen, maar dat de stijgende trend over langere termijn aanhoudt en VPN’s een doelwit blijven. Gezien geopolitieke spanningen en de ontwikkeling van AI-technologie, stelt Hull dat organisaties cybersecurity als een onderwerp voor de bestuurstafel moeten behandelen.

Arista Networks brengt Edge Threat Management uit als software-upgrade voor zijn VeloCloud SD-WAN-platform. De functionaliteit combineert firewall- en zero trust-beveiliging met SD-WAN-connectiviteit in één systeem. Klanten kunnen hiermee volgens het bedrijf losse beveiligingssystemen in filialen vervangen door één beheeromgeving. De uitbreiding wordt in het vierde kwartaal van 2026 algemeen beschikbaar.

ETM levert perimeterbeveiliging op WAN-niveau en is beschikbaar als upgrade voor bestaande VeloCloud SD-WAN-omgevingen. De functionaliteit omvat een firewall met dreigingspreventie, zonegebaseerde segmentatie, Geo-IP-filtering, DNS-filtering en AI-gegenereerde inzichten. Deze functies zijn lokaal beschikbaar aan de WAN-edge van het filiaal. Beheer verloopt via één dashboard in de VeloCloud Orchestrator, waarmee organisaties volgens Arista Networks policycontrole op filiaalniveau kunnen toepassen zonder aparte beheeromgevingen voor firewall en SD-WAN.

Arista AVA

De ETM-oplossing maakt gebruik van Arista AVA (Autonomous Virtual Assist), een AI-functie voor het toelichten van beveiligingsbeleid. Functies als Policy Explainer en Traffic Simulation, onderdeel van Ask AVA, zetten beveiligingspolicies om in begrijpelijke taal. Arista Networks stelt dat dit beheerders moet helpen om fouten te verminderen en sneller inzicht te krijgen in de impact van beleidsregels, vooral in situaties waarin meerdere beheerders beleid aanleveren.

Reacties uit de markt

Till Bockenheimer van het Duitse T&A SYSTEME GmbH, dat al meer dan tien jaar VeloCloud SD-WAN beheert voor ruim 7500 locaties in 98 landen, geeft aan dat ETM de MSP in staat stelt beveiligingsdiensten toe te voegen aan de bestaande SD-WAN-infrastructuur zonder aparte firewall met eigen beheeromgeving, wat volgens Bockenheimer vooral voor kleinere vestigingen relevant is.

Edward Fox III, Chief Technology Officer bij MetTel, meldt dat de netwerkrand moet meebewegen naarmate klanten hun AI-gestuurde activiteiten uitbreiden van reactief probleemoplossen naar voorspellend beheer.

John McCool, Senior Vice President bij Arista Networks, geeft aan dat de ETM-functionaliteit intern is ontwikkeld en de samenwerking tussen de teams van Arista en VeloCloud weerspiegelt, op de dag dat de overname van VeloCloud precies een jaar geleden plaatsvond. Volgens McCool kunnen klanten hiermee hun vestigingen uniformeren en zero trust-beveiliging uitbreiden naar de WAN-edge van elke locatie.

Beschikbaarheid

Arista Networks positioneert de introductie van ETM als onderdeel van een bredere strategie om netwerkinfrastructuur te beveiligen, van client tot cloud. ETM voor VeloCloud SD-WAN wordt in het vierde kwartaal van 2026 algemeen beschikbaar voor bestaande VeloCloud-hardware en virtuele edge-platforms.

Keepit maakt zijn cloudback-up- en herstelplatform voor SaaS-toepassingen beschikbaar via de Pax8 Marketplace. MSP’s en channelpartners krijgen hiermee toegang tot een back-upoplossing voor toepassingen als Microsoft 365, Entra ID, Google Workspace, Salesforce, Okta, Jira, Confluence en DocuSign. De samenwerking richt zich op partners die hun back-upportfolio willen uitbreiden buiten losse workloads.

Keepit profileert zich als leverancier van een cloudplatform dat back-upgegevens opslaat in een omgeving die losstaat van zowel de SaaS-systemen in productie als de grote cloudaanbieders. Het bedrijf stelt dat deze onafhankelijke, onveranderlijke opslag bijdraagt aan cyberweerbaarheid en organisaties ondersteunt bij het behalen van herstel- en compliancedoelstellingen.

Uitbreiding voor Pax8-partners

Volgens Jan Ursi, Global VP of Channels bij Keepit, maakt de beschikbaarheid via de Pax8 Marketplace het voor partners eenvoudiger om cloud-native SaaS-gegevensbescherming aan te bieden die onafhankelijk en te beheren is. Ursi wijst op het bereik van Pax8 binnen de MSP-community en verwacht dat de samenwerking meer partners in staat stelt klanten te voorzien van bescherming en herstel van SaaS-data.

Het platform van Keepit is volgens het bedrijf ontwikkeld met operationele eenvoud als uitgangspunt en biedt centraal beheer, vaste prijzen en schaalbare opslag zonder vooraf vastgestelde limiet. Keepit meldt dat partners hiermee klanten kunnen beschermen voor meer dan zeventien SaaS-applicaties, zonder dat dit extra beheerlast met zich meebrengt.

Phillip Seigenfeld, Global Director MSP and Cloud Distribution bij Keepit, geeft aan dat partners behoefte hebben aan SaaS-gegevensbescherming die aansluit op de manier waarop klanten cloudapplicaties gebruiken. De uitbreiding via de Pax8 Marketplace helpt partners volgens hem met het verbreden van hun back-upaanbod en verminderen van de operationele complexiteit.

Reactie van Pax8

Oguo Atuanya, Corporate Vice President of Vendor Experience bij Pax8, noemt Keepit een aanvulling op de marktplaats en verwelkomt het bedrijf binnen het leveranciersnetwerk van Pax8. Atuanya stelt dat partners op zoek zijn naar schaalbare oplossingen om klanten te ondersteunen bij het beschermen van bedrijfskritische gegevens in cloudapplicaties, en dat Pax8 met de toevoeging van Keepit zijn portfolio uitbreidt.

De oplossing van Keepit is per direct beschikbaar via de Pax8 Marketplace.