MSP Global keert in oktober 2026 terug met een editie in het Spaanse PortAventura bij Barcelona. Het evenement richt zich op managed service providers en verwacht meer dan 3.000 deelnemers. Zes inhoudelijke thema’s staan centraal, van AI-toepassingen en compliance tot cybersecurity en bedrijfsgroei.

MSP Global, dat zichzelf positioneert als de grootste leverancierneutrale bijeenkomst voor de managed services-sector, kondigt zijn 2026-editie aan voor 21 en 22 oktober in pretpark PortAventura bij Barcelona. Het thema van de editie is ‘Serve Your Ecosystem’, waarmee de organisatie de bredere context wil verkennen waarin MSPs opereren en hoe dienstverlening bijdraagt aan de identiteit van een bedrijf.

Deelname is gratis voor MSPs, MSSPs, resellers, systeemintegrators en corporate IT-managers.

Zes inhoudelijke thema’s

Het programma is opgebouwd rond zes praktijkgerichte thema’s. Onder de noemer ‘Groei en efficiëntie’ krijgen deelnemers vaardigheden aangereikt om in te spelen op marktveranderingen. Het thema ‘Oplossingsgerichte AI’ richt zich op concrete toepassingen van AI voor MSPs, los van bredere markthype. ‘Producteducatie en platformopbouw’ behandelt het omzetten van technologie naar diensten.

Daarnaast komen cybersecurity en compliance aan bod, met aandacht voor zowel kansen als aansprakelijkheidsrisico’s voor MSPs en hun klanten. Het zesde thema, ‘Toekomstige grote ideeën’, biedt ruimte om buiten de dagelijkse operaties te treden en bredere markttrends te verkennen.

Eerste sprekers aangekondigd

De organisatie heeft een eerste reeks sprekers bekendgemaakt. Daniel Welling, medeoprichter van MSP Finance Team, richt zich op financiële sturing voor MSPs. Allan Friedman, medeauteur van de SBOM-standaard (Software Bill of Materials), bespreekt de rol daarvan in naleving van de Europese Cyber Resilience Act.

Jake Moore, cybersecurity-adviseur, demonstreert hoe hij met AI-gestuurde gezichtsvervangende tools een live sollicitatiegesprek aflegde onder een valse identiteit. Ralph Echemendia, die organisaties zoals NASA, Google en Microsoft adviseert, deelt inzichten over de bescherming van intellectueel eigendom.

Vanuit Deutor Cyber Security Solutions spreken twee vertegenwoordigers. Stefanie Frey, directeur bij het bedrijf en voormalig coördinator van de Zwitserse Nationale Cyberstrategie, promoveerde aan de afdeling Oorlogstudies van King’s College London. CEO Michael Bartch adviseert overheden en bedrijven over risicopreventie en beveiligingsmaatregelen.

Festivalformule met netwerkevenementen

Naast de inhoudelijke sessies en workshops kondigt de organisatie avondlijke netwerkevenementen aan, evenals een Spaanse kwalificatieronde van de World Server Throwing Tour. De organisatie omschrijft MSP Global als een festival in plaats van een conferentie. Meer sprekers en programmadetails volgen in de aanloop naar het evenement.

EGP brengt Liber Desk uit, een modulaire werkplek die organisaties en MSP’s meer keuzevrijheid wil bieden ten opzichte van gesloten werkplekinfrastructuren zoals Microsoft 365. Het product is ontwikkeld in co-creatie met IT-partners en positioneert zich als een open alternatief waarbij organisaties losse bouwstenen kunnen combineren. EGP levert uitsluitend via IT-dienstverleners en MSP’s.

EGP, aanbieder van private cloudoplossingen vanuit Nederland, presenteert Liber Desk als een modulaire werkplek voor organisaties die minder afhankelijk willen zijn van één leveranciersecosysteem. Het product is tot stand gekomen in samenwerking met IT-partners via een co-creatietraject, waarbij EGP naar eigen zeggen onderzocht wat organisaties en MSP’s nodig hebben in een moderne werkplek.

Volgens EGP biedt Liber Desk vergelijkbare functionaliteit als werkpleksuites zoals Microsoft 365, maar is het niet opgezet als een gesloten platform. Door de modulaire opzet kunnen organisaties afzonderlijke onderdelen vervangen of aanvullen zonder het gehele ecosysteem te hoeven overnemen. EGP stelt dat ook bedrijfsapplicaties kunnen worden opgenomen in de werkomgeving, zodat medewerkers vanuit één omgeving toegang hebben tot de tools die zij gebruiken.

Keuzevrijheid als uitgangspunt

CTO Piet Honkoop geeft aan dat de ontwikkeling van Liber Desk voortkomt uit een terugkerend signaal vanuit de markt: organisaties willen opnieuw kunnen kiezen welke oplossingen zij inzetten en willen niet volledig afhankelijk zijn van één leverancier. Honkoop stelt dat EGP daarbij keek naar vier thema’s waar organisaties meer grip op willen: kosten en voorspelbaarheid, platformkeuzes, digitale autonomie en de inrichting van de werkplek.

EGP meldt dat pilotpartners uit het co-creatietraject de behoefte aan een dergelijk alternatief herkennen. Niels Rolvink van VinkIT geeft aan dat Liber Desk een serieus alternatief vormt voor bestaande werkplekomgevingen, geschikt voor organisaties die bewust kiezen voor meer regie. René Kooistra van Brunel stelt dat het product organisaties de mogelijkheid geeft toe te komen tot een onafhankelijke werkplek met hedendaagse functionaliteit.

Beschikbaarheid en go-to-market

EGP distribueert Liber Desk uitsluitend via IT-dienstverleners, MSP’s en softwarebedrijven. Om de markt kennis te laten maken met het product organiseert EGP deze zomer de Liber Desk Summerschool, een rondreizend evenement dat het bedrijf omschrijft als ‘EU-werkplek on tour’. Meer informatie is beschikbaar via liberdesk.cloud.

Infotheek is terug in Nederland en België. De B2B IT-specialist, opgericht in 1991, herneemt zijn activiteiten met een focus op sustainable IT, refurbished hardware en IT lifecycle management. Het bedrijf combineert nieuwe en refurbished hardware met diensten als verhuur, Device as a Service en Buy Back.

Infotheek kondigt zijn terugkeer aan op de Nederlandse en Belgische markt. Het bedrijf, dat in 1991 begon met de verkoop van tweedehands laptops, groeide in de decennia daarna uit tot een bekende naam in de Europese B2B IT-markt.

Splitsing en herstart

In 2017 splitste de organisatie zich op en gingen delen van het bedrijf verder onder een andere naam. De merknaam Infotheek bleef volgens het bedrijf behouden bij de mensen die het bedrijf groot maakten. Nu hernemen zij de activiteiten met een versterkt team en ervaren professionals.

Dienstenaanbod

Infotheeek richt zich op een combinatie van nieuwe A-merk en refurbished hardware, aangevuld met diensten als verhuur, Device as a Service, Buy Back, ITAD-diensten en IT lifecycle management. Volgens CEO Angelo Bul zoeken organisaties actief naar manieren om IT-lifecycles te verlengen en kosten te besparen, terwijl ze tegelijkertijd duurzamer willen opereren. Bul geeft aan dat Infotheek zich daar specifiek op richt.

Het bedrijf investeert naar eigen zeggen in verdere groei, lokale aanwezigheid en langdurige klantrelaties in beide landen.

TrendAI, de businessunit van Trend Micro, breidt zijn samenwerking met Anthropic uit en integreert Claude Opus 4.8 in zijn beveiligingsplatform. Het bedrijf richt zich hiermee op het detecteren, prioriteren en verhelpen van kwetsbaarheden in complexe softwareomgevingen. De inzichten uit deze samenwerking worden verwerkt in TrendAI Vision One, het platform dat beveiligingsteams ondersteunt bij risicobeheer.

TrendAI kondigt een uitbreiding aan van zijn bestaande samenwerking met Anthropic. Door Claude Opus 4.8 in te zetten, onderzoekt het bedrijf hoe redenerende AI-modellen beveiligingsoperaties kunnen versterken, specifiek op het gebied van context, prioritering en herstelrichtlijnen in complexe softwareomgevingen.

De bevindingen worden verwerkt in TrendAI Vision One. Volgens TrendAI helpt dit platform beveiligingsanalisten, AppSec-teams en SOC-teams bij het prioriteren van blootstelling aan risico’s, het in kaart brengen van aanvalspaden en het versnellen van mitigatie. Daarbij noemt het bedrijf ook de inzet van virtuele patches in hybride omgevingen. TrendAI stelt dat dit het beheer van kwetsbaarheden verschuift van een statisch scanproces naar een contextbewuste workflow voor risicobeperking.

AI Security Governance Control Plane

Binnen de samenwerking met Anthropic werkt TrendAI aan een AI Security Governance Control Plane. Dat onderdeel moet inzicht bieden in AI-gebruik, applicaties, agents, identiteiten, modellen, dataflows en pipelines. Daarnaast geeft het bedrijf aan dat het platform observability biedt van prompts, context, reacties, tool calls, API-acties en dreigingssignalen, en dat beleidshandhaving, incidentroutering en geautomatiseerd beheer tot de actiemogelijkheden behoren.

Rachel Jin, Chief Platform and Business Officer en hoofd van TrendAI, geeft aan dat AI de manier verandert waarop organisaties kwetsbaarheden beheren. Zij stelt dat de inzet van redenerende modellen en virtuele patches beveiligingsteams in staat moet stellen complexe risico’s beter te begrijpen, prioriteiten te stellen op basis van exploiteerbaarheid en sneller te reageren. Jin verwacht dat dit resulteert in proactieve risicoreductie gedurende de gehele beveiligingscyclus.

Deelname aan Cyber Verification Program

TrendAI neemt ook deel aan het Cyber Verification Program van Anthropic. Dit programma biedt certificeringen voor het defensief gebruik van AI-modellen. Volgens TrendAI weerspiegelt de samenwerking met Anthropic een gedeelde focus op het toepassen van AI op defensieve beveiligingsvraagstukken.

Bij bijna de helft van de IT-managers lukt het niet om goedkeuring te krijgen voor extra cybersecuritypersoneel. Dat blijkt uit het 2026 Global Cybersecurity Skills Gap Report van Fortinet, uitgevoerd onder meer dan 2.750 IT- en cybersecuritybeslissers in 32 landen. Het tekort aan vaardigheden wordt voor het derde jaar op rij aangewezen als een van de belangrijkste oorzaken van beveiligingsincidenten.

Het vaardigheidstekort in cybersecurity vertaalt zich steeds vaker in directe financiële schade. Volgens het rapport van Fortinet meldt 86% van de ondervraagde organisaties één of meer beveiligingsincidenten in de afgelopen twaalf maanden. Bij 52% kostten die incidenten meer dan één miljoen dollar — in 2021 was dat nog 38%. In Noord-Amerika bedragen de gemiddelde kosten per incident twee miljoen dollar.

Goedkeuring blijft uit

Voor het derde jaar op rij noemen IT-leiders het tekort aan cybersecuritykennis als een van de hoofdoorzaken van incidenten (56%). Opvallend: 49% van de respondenten geeft aan dat het hen regelmatig niet lukt om interne goedkeuring te krijgen voor het aantrekken van extra cybersecuritypersoneel. Tegelijkertijd geeft 50% aan dat directieleden of bestuursleden al sancties hebben ondervonden als gevolg van een cyberaanval. Fortinet stelt dat deze discrepantie wijst op een strategisch risico binnen organisaties.

CISO Carl Windsor van Fortinet geeft aan dat de bevindingen laten zien dat het management het belang van cybersecurity weliswaar erkent, maar dat de investeringen achterblijven bij wat nodig is om zowel het aanhoudende vaardigheidstekort als opkomende AI-risico’s het hoofd te bieden.

AI vergroot de vaardigheidskloof

De inzet van AI door medewerkers creëert volgens het rapport een nieuwe categorie risico’s. Slechts 50% van de leidinggevenden denkt dat bestuursleden volledig op de hoogte zijn van de risico’s die AI-gebruik binnen de organisatie met zich meebrengt. Het rapport geeft aan dat 63% van de respondenten verwacht dat er de komende drie jaar meer behoefte ontstaat aan functies gericht op AI-toezicht en governance binnen cybersecurityteams.

Van de respondenten gebruikt of test 91% momenteel AI-gestuurde cybersecurityoplossingen. De scepsis over AI in cybersecurity daalt: 38% noemt zich sceptisch of onzeker, tegenover 43% een jaar eerder. Fortinet meldt dat 84% aangeeft dat AI-ondersteunde beveiligingstools IT- en securityteams effectiever en efficiënter maken. Tegelijkertijd noemt 44% de verdediging tegen AI-gestuurde aanvallen als een van de grootste zorgen.

Wat betreft werving stelt Fortinet dat 60% van de respondenten het vinden van cybersecuritytalent met specifieke AI-ervaring als de grootste uitdaging beschouwt.

Certificeringen en omscholing in opmars

Uit het onderzoek blijkt dat 92% van de ondervraagden bereid is de kosten van certificeringen voor medewerkers te dragen, tegen 73% in het rapport van 2025. Organisaties geven aan behoefte te hebben aan medewerkers met vaardigheden op het gebied van AI-modelontwikkeling (55%), toezicht op AI-tools (54%) en beveiligingsautomatisering (52%). Fortinet meldt verder dat 59% interne trainings- of omscholingsprogramma’s ontwikkelt ter ondersteuning van AI-adoptie.

Om talent uit ondervertegenwoordigde groepen te bereiken, werkt 92% van de organisaties met stages, leerwerktrajecten en gerichte samenwerkingsprogramma’s. Formele wervingsdoelstellingen voor nog onontdekt talent worden gehanteerd door 71%.

Fortinet kondigt aan dit jaar wereldwijd één miljoen mensen op te leiden via het Fortinet Training Institute. Die doelstelling werd in 2022 aangekondigd. Het institute biedt ook een Security Awareness Training-dienst waarmee organisaties een cyberbewuste werkcultuur kunnen opbouwen, aldus het bedrijf.

In de AI Update van week 22: Apple kondigt de grootste Siri-vernieuwing ooit aan, Anthropic en OpenAI bereiken product-market fit dankzij coding agents, OpenAI maakt veilige MCP-tunnels mogelijk, Prosus leert van 60.000 AI-agents, Meta lanceert betaalde abonnementen voor al zijn apps, en SynthID wordt de nieuwe industriestandaard voor AI-watermerken.

  1. Siri krijgt grootste update ooit in iOS 27
  2. Anthropic en OpenAI bereiken product-market fit
  3. OpenAI lanceert veilige MCP-tunnel voor bedrijven
  4. Prosus draait 60.000 AI-agents: slechts 2% levert resultaat
  5. Meta lanceert betaalde abonnementen voor Instagram, Facebook en WhatsApp
  6. SynthID wordt industriestandaard voor AI-watermerken

1. Siri krijgt grootste update ooit in iOS 27

Apple presenteert op WWDC op 8 juni de meest ingrijpende Siri-vernieuwing in bijna vijftien jaar. Bloomberg-journalist Mark Gurman publiceerde gelekte renders die laten zien hoe de vernieuwde assistent eruit moet komen te zien — aangedreven door Google Gemini.

  • Siri krijgt een zelfstandige chatbot-app, vergelijkbaar met ChatGPT, met gespreksgeschiedenis, uploads en vastgepinde chats.
  • Een nieuwe swipe-down-beweging vanuit het midden van het scherm opent een systeembrede ‘Search or Ask’-interface voor typen én spreken.
  • De Siri-animatie verhuist naar de Dynamic Island; ook de Camera-app krijgt een eigen Siri-modus.
  • Apple testte meerdere ontwerpen intern — de definitieve versie kan nog afwijken van de gelekte renders vóór de aankondiging op 8 juni.

Bron: Macworld

top ^

2. Anthropic en OpenAI bereiken product-market fit

Ontwikkelaar en tech-analist Simon Willison stelt dat Anthropic en OpenAI eindelijk hun product-market fit hebben gevonden — niet met consumentenabonnementen, maar met coding agents en zakelijke API-gebruik.

  • Bedrijven betalen inmiddels meer dan 200 dollar per gebruiker per maand aan API-kosten voor coding agents — vele malen meer dan de 10 tot 20 dollar van een gewoon consumentenabonnement.
  • Anthropic wordt naar verwachting winstgevend in het lopende kwartaal; verhalen over bedrijven die verrast zijn door hun AI-rekeningen nemen toe.
  • Coding agents zijn de motor achter dit gebruik: ze draaien continu en verbruiken tientallen keren meer tokens dan een doorsnee chatgebruiker.
  • Willison zelf verbruikte in 30 dagen meer dan 2.000 dollar aan tokens via Claude Code en OpenAI Codex, voor een abonnementsprijs van 200 dollar.

Bron: Simon Willison’s Weblog

top ^

3. OpenAI lanceert veilige MCP-tunnel voor bedrijven

OpenAI introduceert Secure MCP Tunnel, een oplossing waarmee bedrijven hun privé MCP-servers kunnen koppelen aan OpenAI-producten zonder die servers bloot te stellen aan het publieke internet.

  • De tunnel werkt via een uitgaande HTTPS-verbinding (outbound-only): de MCP-server hoeft geen inkomende verbindingen te accepteren en blijft achter de firewall.
  • De oplossing integreert met bestaande netwerkinfrastructuur en voldoet aan de eisen van enterprise-omgevingen op het gebied van databeleid en compliance.
  • Bedrijven kunnen zo interne systemen — zoals bedrijfsdatabases of proprietary tools — veilig beschikbaar stellen aan AI-agents zonder beveiligingsrisico’s te nemen.
  • De technologie sluit aan bij de bredere adoptie van MCP als standaard voor de communicatie tussen AI-agents en externe systemen.

Bron: OpenAI Developers

top ^

4. Prosus draait 60.000 AI-agents: slechts 2% levert resultaat

Techinvesteerder Prosus experimenteert op grote schaal met AI-agents, maar ontdekt dat de overgrote meerderheid geen meetbare waarde oplevert. Toch zet het bedrijf de koers voort.

  • Binnen Prosus draaien inmiddels circa 60.000 AI-agents die zelfstandig taken uitvoeren, analyses maken of processen automatiseren.
  • Slechts ongeveer 2% van die agents levert substantiële kostenbesparingen of nieuwe omzet op, aldus Euro Beinat, hoofd AI bij Prosus.
  • Toch compenseert die kleine groep succesvolle toepassingen ruim de kosten van de duizenden minder effectieve experimenten.
  • De aanpak van Prosus illustreert een bredere trend: grootschalig experimenteren met AI-agents als strategie, waarbij mislukking een geaccepteerd onderdeel van het proces is.

Bron: Het Financieele Dagblad

top ^

5. Meta lanceert betaalde abonnementen voor Instagram, Facebook en WhatsApp

Meta introduceert wereldwijd betaalde Plus-abonnementen voor zijn drie grootste apps en test tegelijkertijd een nieuwe AI-abonnementslijn onder de naam Meta One — een directe aanval op ChatGPT Plus en vergelijkbare diensten.

  • Instagram Plus en Facebook Plus kosten 3,99 dollar per maand; WhatsApp Plus kost 2,99 dollar. De abonnementen voegen extra functies toe zoals langere Stories, analytics en profielaanpassing — gratis gebruik blijft volledig beschikbaar.
  • Meta One is de nieuwe overkoepelende abonnementslijn voor AI-functies, creator-tools en zakelijke toepassingen; de consumentenniveaus Meta One Plus (7,99 dollar) en Meta One Premium (19,99 dollar) gaan in juni in test in Singapore, Guatemala en Bolivia.
  • Het Premium-niveau geeft toegang tot uitgebreidere redeneermodellen en meer beeld- en videogeneratie via Instagram, Facebook en WhatsApp.
  • De abonnementsomzet moet de advertentie-inkomsten aanvullen nu Meta in 2026 meer dan 125 miljard dollar in AI-infrastructuur investeert.

Bron: TechCrunch

top ^

6. SynthID wordt industriestandaard voor AI-watermerken

Google DeepMind’s onzichtbare watermerktechnologie SynthID groeit uit tot een de facto industriestandaard: OpenAI, ElevenLabs en Kakao sluiten zich aan, en verificatie wordt geïntegreerd in Google Search en Chrome.

  • OpenAI past SynthID toe op alle afbeeldingen die worden gegenereerd via ChatGPT, Codex en de OpenAI API; ElevenLabs gebruikt het voor AI-gegenereerde audio, Kakao voor afbeeldingen.
  • Meer dan 100 miljard bestanden dragen inmiddels een SynthID-watermerk; ook het equivalent van 60.000 jaar aan audio is gemarkeerd.
  • Het watermerk is onzichtbaar voor mensen maar overleeft bewerkingen zoals bijsnijden, comprimeren en kleurwijzigingen; tekst die met AI is geschreven wordt niet gewatermerkt.
  • Google combineert SynthID met de C2PA-standaard voor inhoudsherkomst en lanceert een AI Content Detection API voor organisaties die AI-gegenereerde media willen detecteren.

Bron: Google Blog

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.

Tijdens Pwn2Own Berlijn ontdekten ethische hackers 47 nieuwe zero-day kwetsbaarheden in uiteenlopende categorieën, waaronder AI-databases, codeeragenten, webbrowsers en bedrijfsapplicaties. Het evenement werd georganiseerd door Trend Micro’s Zero Day Initiative (ZDI) en voor het eerst gesponsord door NVIDIA. In totaal keerden de organisatoren ruim 1,2 miljoen dollar aan prijzengeld uit.

Pwn2Own Berlijn leverde dit jaar 47 unieke zero-day kwetsbaarheden op, verspreid over categorieën als AI-databases, codeeragenten, webbrowsers, bedrijfsapplicaties en servers. Het evenement werd georganiseerd door het Zero Day Initiative (ZDI) van Trend Micro en vond deze maand plaats in Berlijn.

NVIDIA trad dit jaar voor het eerst op als sponsor en introduceerde een eigen productcategorie. Onderzoekers konden kwetsbaarheden melden in Megatron Bridge, NV Container Toolkit en Dynamo.

Opvallende vondsten

Een van de meest in het oog springende resultaten was afkomstig van Orange Tsai van het DEVCORE Research Team. Tsai combineerde drie bugs om Remote Code Execution als SYSTEM op Microsoft Exchange te bereiken en verdiende daarmee 200.000 dollar. Hetzelfde team combineerde vier logische bugs voor een sandbox-escape op Microsoft Edge, goed voor 175.000 dollar.

Teamgenoot Splitline, ook van DEVCORE, combineerde twee bugs om Microsoft SharePoint te exploiteren en ontving 100.000 dollar. Nguyen Hoang Thach van STARLabs SG gebruikte een geheugenbeschadigingsbug om VMware ESXi te exploiteren met de Cross-tenant Code Execution add-on en verdiende 200.000 dollar en 20 Master of Pwn-punten. Chompie van IBM X-Force Offensive Research gebruikte één bug om NV Container Toolkit te exploiteren en ontving 50.000 dollar.

Van kwetsbaarheid naar patch

De meldingen via ZDI stellen leveranciers in staat kwetsbaarheden te begrijpen en te verhelpen voordat kwaadwillenden ze misbruiken. Trend Micro stelt dat klanten van Vision One via dit proces gemiddeld drie maanden eerder bescherming ontvangen dan de rest van de markt, onder meer via zogeheten virtuele patches die bescherming bieden voordat een officiële patch beschikbaar is.

Rachel Jin, Head of Trend Micro, geeft aan dat de rol van AI-tools en AI-infrastructuur in bedrijfsprocessen toeneemt en dat het vroegtijdig opsporen van kwetsbaarheden daarin volgens haar steeds belangrijker wordt.

ZDI-onderzoek laat zien dat leveranciers vaker nalaten gemelde kwetsbaarheden te verhelpen. Het centrale openbaarmakingsproces van ZDI is er mede op gericht die druk op leveranciers te verhogen.

In totaal werd 1.298.250 dollar aan prijzengeld uitgekeerd. De volgende editie van de wedstrijd, Pwn2Own Cork, staat gepland voor oktober.

Proofpoint introduceert Active Exploits Protection, een oplossing die actief misbruikte kwetsbaarheden identificeert op basis van eigen dreigingstelemetrie en die informatie automatisch omzet in beschermingsmaatregelen. Volgens het bedrijf gebeurt dat binnen minuten, ook als patches nog niet zijn uitgerold. De oplossing is vanaf vandaag wereldwijd beschikbaar via geïntegreerde platformfuncties en API-toegang.

Proofpoint stelt dat de tijd tussen de ontdekking van een kwetsbaarheid en het eerste misbruik in de praktijk is teruggebracht van jaren naar soms enkele uren. In een deel van de gevallen starten aanvallen al voordat openbare monitoringplatforms het risico hebben gesignaleerd. Active Exploits Protection is erop gericht die tijdspanne te verkorten door dreigingsinformatie direct te vertalen naar concrete beveiligingsmaatregelen.

Eigen telemetrie als basis

De oplossing maakt gebruik van twee informatiebronnen. Proofpoint verwerkt dagelijks honderden miljoenen e-mailinteracties en beschikt over een wereldwijd netwerk van meer dan 5.000 sensoren. Die sensoren genereerden in 2026 tot nu toe meer dan drie miljoen exploitgerelateerde waarschuwingen. Op basis daarvan heeft het bedrijf twaalf actief misbruikte CVE’s uit 2026 geïdentificeerd, tegenover acht die op dit moment in de KEV-catalogus van CISA staan vermeld.

Proofpoint geeft aan dat kwetsbaarheidsinformatie binnen ongeveer 35 seconden automatisch wordt omgezet in bescherming, die vervolgens binnen 18 minuten over het hele netwerk wordt verspreid. Het bedrijf stelt dat de gemiddelde blootstellingsperiode hierdoor wordt teruggebracht tot enkele minuten. De detectienauwkeurigheid wordt opgegeven als 99,999 procent, gebaseerd op analyse van meer dan twee miljard e-mails per dag.

Van prioritering naar actie

Een centraal uitgangspunt van Active Exploits Protection is dat minder dan 6 procent van alle bekendgemaakte kwetsbaarheden daadwerkelijk wordt misbruikt in echte aanvallen. Securityteams worden door de veelheid aan meldingen gedwongen duizenden waarschuwingen te beoordelen, vaak zonder duidelijke context over wat het werkelijke risico vergroot. Proofpoint stelt dat de oplossing prioritering baseert op waargenomen gedrag van aanvallers in plaats van op theoretische urgentiescores.

De oplossing biedt vier kernfuncties: het prioriteren van bevestigd misbruikte kwetsbaarheden op basis van telemetrie van meer dan drie miljoen organisaties, het snel uitrollen van bescherming zonder te wachten op patches, het verkorten van de tijd tussen dreigingsidentificatie en implementatie van tegenmaatregelen, en ondersteuning van AI-gestuurde workflows die handmatige triage moeten verminderen.

CEO Sumit Dhawan van Proofpoint stelt dat het niet langer volstaat om kwetsbaarheden te identificeren en dat organisaties in realtime inzicht nodig hebben in wat aanvallers actief misbruiken om hun blootstelling direct te kunnen verminderen.

Integratie en partnerbeschikbaarheid

Active Exploits Protection is te integreren met bestaande SOC-tools, platforms voor kwetsbaarheidsbeheer en automatiseringspijplijnen. Via API’s kunnen klanten aanvalsinformatie opvragen en aanpassen aan hun eigen omgeving.

Cognizant kondigt aan de oplossing te combineren met zijn eigen cybersecuritydiensten. Vishal Salvi, Global Head van Cognizant’s Cybersecurity Service Line, geeft aan dat de combinatie klanten moet helpen blinde vlekken te verkleinen en kritieke workflows te beschermen. De oplossing is vanaf vandaag wereldwijd beschikbaar.

ServiceNow brengt een nieuw platform uit dat identiteiten, toegangsrechten en verbonden assets samenbrengt in één overzicht. Autonomous Security & Risk integreert de recent overgenomen bedrijven Armis en Veza en richt zich specifiek op het beheer van AI-agents, OT-apparatuur, IoT-devices en cloudworkloads. Het platform omvat ook twee nieuwe AI-specialisten voor security operations en vulnerability management.

ServiceNow kondigt Autonomous Security & Risk aan, een platform dat identiteitsbeheer, asset-zichtbaarheid, risicomanagement en workflowautomatisering combineert. De oplossing integreert de recent overgenomen bedrijven Armis en Veza in het bestaande ServiceNow AI Platform.

Armis levert continu inzicht in assets voor IT, OT, IoT en andere verbonden apparatuur. Veza richt zich op zichtbaarheid en governance van zowel menselijke als niet-menselijke identiteiten. Samen moeten ze organisaties volgens ServiceNow in staat stellen om bij te houden wie of wat toegang heeft tot welke systemen, op basis waarvan die toegang is verleend en of die toegang nog geldig is.

Groei van niet-menselijke identiteiten

Het security- en risicosegment was bij ServiceNow vorig jaar goed voor meer dan 1 miljard dollar aan jaarlijkse contractwaarde, wat het tot een van de snelst groeiende onderdelen van het platform maakt. Het bedrijf stelt dat de druk op organisaties toeneemt doordat AI zorgt voor een sterke groei van het aantal identiteiten, toegangsrechten en verbonden assets.

AI-agents opereren via digitale identiteiten die toegang geven tot systemen, data en workflows. Die rechtenstructuren zijn volgens ServiceNow veelal ontworpen voor menselijke gebruikers en daarmee niet afgestemd op de snelheid en schaal waarmee AI-agents werken. Het aantal asset-identiteiten achter deze agents ligt inmiddels hoger dan het aantal menselijke identiteiten, aldus het bedrijf.

John Aisien, senior vice president en general manager Central Product Management Security & Risk bij ServiceNow, geeft aan dat CISO’s tegenwoordig twee vraagstukken tegelijk moeten managen: dreigingen in realtime neutraliseren en risico’s onderbouwd rapporteren aan de board. Volgens Aisien vervangt Autonomous Security & Risk versnipperde oplossingen door één centraal overzicht waarin preventie, detectie en respons samenkomen.

Koppeling tussen asset-context en incidentrespons

Het realtime inzicht dat Armis en Veza bieden, wordt direct gekoppeld aan de workflows voor incidentrespons van ServiceNow. De context die organisaties gebruiken om risico’s vooraf in kaart te brengen, is daarmee ook beschikbaar op het moment dat een incident zich voordoet.

ServiceNow stelt dat moderne IT-omgevingen bestaan uit IT-infrastructuur, operationele technologie, cloudworkloads, medische apparatuur en AI-agents die doorlopend communiceren over verschillende systemen en domeinen. Geen enkele afzonderlijke tool heeft daar volledig zicht op, waardoor zichtbaarheid van assets voor veel organisaties een aanhoudende uitdaging blijft.

Twee nieuwe AI-specialisten

ServiceNow introduceert tegelijk twee nieuwe AI-specialisten die worden ingezet binnen security operations en vulnerability management. Volgens het bedrijf kunnen deze specialisten zelfstandig phishingincidenten afhandelen en openstaande kwetsbaarheden oppakken. Daarmee beoogt ServiceNow de operationele belasting bij securityteams te verlagen en de responstijd te verkorten.

ESET Research heeft zijn nieuwste APT Activity Report gepubliceerd, met een overzicht van dreigingsactiviteiten tussen oktober 2025 en maart 2026. Aan China gelieerde actoren voerden campagnes uit tegen overheidsinstanties, energiebedrijven en AI-gerelateerde organisaties. Aan Rusland gelieerde groep Sandworm wordt met middelhoge zekerheid gekoppeld aan een datavernietigingsincident bij een Pools energiebedrijf in december 2025.

ESET Research publiceert zijn APT Activity Report over de periode oktober 2025 tot en met maart 2026. Het rapport beschrijft de activiteiten van geselecteerde dreigingsgroepen op basis van eigen telemetrie en analysewerk van ESET-onderzoekers.

Aan China gelieerde groepen

Volgens ESET waren aan China gelieerde dreigingsactoren in de rapportageperiode wereldwijd actief, waarbij geopolitieke ontwikkelingen hun doelkeuze beïnvloedden. De groep FamousSparrow richtte zich op een Venezolaanse overheidsinstantie met een maritieme link. ESET stelt dat het vermoedelijke doel was om olietransportbewegingen te volgen na de Amerikaanse militaire interventie in het land.

Een andere aan China gelieerde groep, SteppeDriver, was actief binnen een Syrisch overheidsnetwerk. Dat kan verband houden met Chinese commerciële belangen bij de wederopbouw van Syrië of met zorgen rond Oeigoerse strijders in de regio, aldus het rapport.

De groep UNC5221 zette de SPAWN-malwarefamilie in tegen overheidsinstanties in Cambodja en Panama, en tegen een AI- en roboticabedrijf in Zuid-Korea. ESET geeft aan dat die laatste aanval past bij de Chinese beleidsambities rond strategische technologieën zoals beschreven in het Made in China 2025-programma. In de Verenigde Arabische Emiraten werd daarnaast een defensiebedrijf gecompromitteerd. Arabischtalige gebruikers werden aangevallen met Android-spyware, mogelijk gericht op journalisten of OSINT-onderzoekers.

Jean-Ian Boutin, Director of Threat Research bij ESET, geeft aan dat campagnes in Azië voornamelijk overheidsorganisaties, strategische industrieën en technologiesectoren als doelwit hadden. In het Midden-Oosten bleef Israël het voornaamste doelwit van aan Iran gelieerde activiteiten, variërend van spionage-inbraken tot aanvallen met destructieve tools op hardwarefabrikanten.

Iran en proxy-actoren

De oorlog in Iran, die eind februari 2026 begon, had invloed op het activiteitsniveau van gevestigde aan Iran gelieerde APT-groepen. Doordat het internet voor Iraniërs werd afgesloten, nam hun zichtbaarheid in ESET-telemetrie af. Tegelijkertijd nam de activiteit van proxy- en hacktivistische actoren toe, gericht op Israël, de Verenigde Staten en andere landen die Teheran als vijandig beschouwt.

ESET documenteerde een toename van aanvallen op Israëlische doelwitten die niet met zekerheid aan bekende groepen kon worden gekoppeld. Twee niet-toegeschreven clusters, Rusty Boots en MoKhargosh, toonden zowel spionagecapaciteiten als destructief potentieel, waarbij onder meer een bootkit-achtige wiper werd ingezet.

Noord-Korea: financieel gewin en nucleaire belangen

Aan Noord-Korea gelieerde actoren bleven ontwikkelaars en het cryptocurrency-ecosysteem aanvallen via social-engineeringtechnieken. ESET meldt dat de groep Andariel terugkeerde met aanvallen op Zuid-Korea, waarbij TigerRAT werd ingezet en Rook-ransomware werd verspreid binnen een engineeringbedrijf. Dat bedrijf produceert vermoedelijk apparatuur voor vloeibare waterstof en de nucleaire energiesector, technologieën die relevant zijn voor de ballistische en nucleaire ambities van Pyongyang.

Rusland richt zich op Oekraïense defensie

Aan Rusland gelieerde groepen bleven zich concentreren op Oekraïne en organisaties die verbonden zijn aan de Oekraïense defensie-inspanningen. De groep Sednit gebruikte de Covenant- en Beardshell-implants tegen militair personeel, droneproducenten en organisaties die betrokken zijn bij droneonderzoek en -ontwikkeling, en richtte zich ook op logistieke en transportbedrijven buiten Oekraïne.

Sandworm intensiveerde in de winter zijn destructieve activiteiten met verschillende nieuwe wipers tegen Oekraïense overheids- en private organisaties. ESET schrijft een datavernietigingsincident in december 2025 bij een Pools energiebedrijf met middelhoge zekerheid toe aan Sandworm.

Het volledige rapport, getiteld ‘Conflict-informed espionage: Monitoring oil shipments, targeting drone makers’, is beschikbaar via WeLiveSecurity.com.