Nederlandse mkb-bedrijven noemen AI-gerelateerde cyberrisico’s vaker als grote zorg dan het internationale gemiddelde, maar investeren gemiddeld minder in cyberweerbaarheid dan bedrijven in negen andere onderzochte landen. Dat blijkt uit het tiende Hiscox Cyber Readiness Report. Een deel van de ondernemers gaat er daarbij vanuit dat AI-risico’s al onder hun cyberverzekering vallen, zonder dat te hebben gecontroleerd.

Uit het tiende Hiscox Cyber Readiness Report blijkt dat Nederlandse mkb-bedrijven gemiddeld 23.210 euro per jaar besteden aan cyberweerbaarheid, tegenover ongeveer 44.700 euro internationaal. Eén op de zeven Nederlandse mkb-bedrijven (14 procent) investeert volgens het onderzoek momenteel helemaal niets in cyberweerbaarheid. Het onderzoek is uitgevoerd door Wakefield Research in opdracht van verzekeraar Hiscox, tussen 5 en 17 juni 2026, onder 6.800 cyberbeslissers bij mkb-bedrijven in de Verenigde Staten, het Verenigd Koninkrijk, Frankrijk, Duitsland, Spanje, Ierland, Portugal, Italië, Nederland en België. Voor Nederland geldt een foutmarge van maximaal 4,4 procentpunt bij een betrouwbaarheid van 95 procent.

Leon Hartog, Director Technical Underwriting bij Hiscox Benelux, stelt dat Nederlandse ondernemers AI terecht zien als een van de grootste risico’s, maar dat de gerapporteerde investeringen in cyberweerbaarheid lager liggen dan in de andere onderzochte landen.

AI vergroot risicobesef

AI-gerelateerde securityrisico’s staan volgens het onderzoek bij 39 procent van de Nederlandse cyberbeslissers in de top drie van grootste zorgen, tegenover een internationaal gemiddelde van 34 procent. Een kwart van het Nederlandse mkb (25 procent) kreeg het afgelopen jaar te maken met minstens één succesvolle cyberaanval. Volgens Hiscox maakt AI aanvallen sneller en moeilijker herkenbaar, met voorbeelden als deepfakes, geautomatiseerde phishing en zelflerende malware.

Impact op personeel en continuïteit

Van de Nederlandse bedrijven die een aanval meemaakten, rapporteert bijna driekwart (73 procent) hoge stress, burn-out of een verslechterde werkcultuur onder medewerkers, zo meldt Hiscox. Getroffen bedrijven zagen ook de kosten voor personeel en externe expertise oplopen (42 procent), stelden AI-plannen uit (35 procent) of moesten personeel laten gaan (24 procent). Deze cijfers zijn gebaseerd op kleinere deelgroepen binnen het onderzoek en moeten volgens de onderzoekers als indicatief worden gelezen.

Onzekerheid over verzekeringsdekking

Een mogelijke verklaring voor het verschil tussen risicobesef en investeringsniveau ligt volgens Hiscox in de aanname van ondernemers dat AI-risico’s al gedekt zijn. Van de Nederlandse bedrijven met een cyberverzekering geeft 78 procent aan dat de eigen polis AI-gerelateerde risico’s dekt. Dit betreft een eigen inschatting van de respondenten, niet een controle van de daadwerkelijke polisvoorwaarden. Daarnaast heeft maar 58 procent van het Nederlandse mkb een cyberverzekering, tegenover 79 procent in de Verenigde Staten.

Hartog benadrukt dat dekking voor AI-gerelateerde risico’s sterk verschilt per verzekeraar en polis, en dat het door de snelle ontwikkelingen op AI-gebied belangrijk is te begrijpen wat wel en niet gedekt is en welke preventie-eisen daarbij horen.

Investeringen vooral in kennis

Volgens het onderzoek richt het Nederlandse mkb de komende drie jaar de aandacht vooral op het intern organiseren van AI-werkzaamheden zoals softwareontwikkeling (36 procent), trainingen en awareness-sessies (34 procent), het aannemen van AI-vaardig personeel (33 procent) en het bijscholen van bestaand personeel (32 procent). Het controleren van dekking en polisvoorwaarden blijft daarbij achter: 30 procent noemt dit als voorgenomen investering.

Hartog stelt dat training en bewustwording belangrijk zijn, maar dat effectieve cyberweerbaarheid begint met inzicht in welke risico’s een bedrijf loopt, welke maatregelen nodig zijn en welke dekking daadwerkelijk aanwezig is.

Arctic Wolf introduceert Aurora MDR Connect, een variant van zijn Managed Detection and Response-dienst die specifiek is ontwikkeld voor MSP’s. Het bedrijf stelt dat MSP’s hiermee detectie, onderzoek en respons kunnen aanbieden aan klanten van uiteenlopende omvang, zonder de implementatietijd en hardware-eisen van bestaande MDR-oplossingen. De dienst is gebouwd op het Aurora Superintelligence Platform en het Aurora Agentic SOC van Arctic Wolf.

Arctic Wolf introduceert Aurora MDR Connect, een variant van zijn Managed Detection and Response-dienst die specifiek is ontwikkeld voor MSP’s. De dienst maakt gebruik van het Aurora Superintelligence Platform en het Aurora Agentic SOC, dezelfde technologie die ten grondslag ligt aan de reguliere Arctic Wolf MDR-dienst. Volgens Arctic Wolf kunnen MSP’s hiermee detectie, onderzoek en vooraf geautoriseerde respons aanbieden aan klanten van uiteenlopende omvang en securityvolwassenheid.

Implementatie zonder hardware

Arctic Wolf stelt dat bestaande MDR-oplossingen vaak hardware en handmatige tuning vereisen, wat volgens het bedrijf leidt tot lange onboardingtrajecten. Aurora MDR Connect vereist geen netwerksensoren die verzonden, geïnstalleerd of geconfigureerd moeten worden, meldt het bedrijf. Daardoor kunnen MSP’s de dienst naar eigen zeggen binnen enkele uren uitrollen in klantomgevingen.

Telemetrie uit meerdere bronnen

De dienst verzamelt telemetrie van endpoints, netwerken, cloud-omgevingen, identiteitssystemen en SaaS-applicaties, geeft Arctic Wolf aan. Het bedrijf stelt dat dit MSP’s meer inzicht biedt dan oplossingen die zich uitsluitend op endpoints richten, en detectie en respons mogelijk maakt over een groter deel van het aanvalsoppervlak van klanten.

Onderzoek naar dreigingsdetectie

De introductie volgt op het Arctic Wolf 2026 AI and Cybersecurity Trends Report, een onderzoek dat Arctic Wolf zelf heeft laten uitvoeren onder securityverantwoordelijken. Daaruit blijkt volgens het bedrijf dat 70 procent van de ondervraagden ervan uitgaat dat een onopgemerkte dreiging al tot een succesvolle aanval binnen hun organisatie heeft geleid. Arctic Wolf verbindt hieraan de conclusie dat MSP’s schaalgrootte nodig hebben om klanten te ondersteunen, ongeacht hun securityniveau.

Toelichting van Arctic Wolf

Ben Bitterman, VP MSP Sales bij Arctic Wolf, licht toe dat MSP’s actief zijn in een sector waarin vertrouwensrelaties met klanten en operationele efficiëntie zwaar wegen. Volgens Bitterman is Aurora MDR Connect ontwikkeld voor die situatie, met dezelfde detectie- en responsbasis als de reguliere Arctic Wolf MDR-dienst, gecombineerd met een verdienmodel dat is toegesneden op MSP’s. Partners behouden volgens Bitterman de regie over klantgesprekken, terwijl Arctic Wolf de securityoperaties faciliteert.

Uitbreiding naar volledige dienst

Omdat Aurora MDR Connect is gebouwd op hetzelfde Aurora Superintelligence Platform als de volledige MDR-dienst, kunnen klanten volgens Arctic Wolf later overstappen naar Aurora MDR zonder de bestaande implementatie te vervangen. Die uitbreiding kan volgens het bedrijf bestaan uit een toegewezen securityteam, langere bewaartermijnen voor logbestanden, een netwerksensor of aanvullende data-analysefunctionaliteit.

Beschikbaarheid

Aurora MDR Connect is per direct beschikbaar voor MSP’s die het technische validatie- en trainingsprogramma van Arctic Wolf hebben doorlopen. Geïnteresseerde partners kunnen contact opnemen met hun Arctic Wolf-partnermanager voor meer informatie.

Oracle heeft Java 27 uitgebracht, de nieuwe versie van zijn programmeer- en ontwikkelplatform. De release bevat negen JDK Enhancement Proposals en breidt de ondersteuning voor post-quantumcryptografie uit met hybride sleuteluitwisseling voor TLS 1.3. Ook brengt Oracle updates uit voor JavaFX, Helidon en Oracle Jipher, en geeft het bedrijf met JDK 28 Early Access een eerste blik op toekomstige ontwikkelingen.

Oracle kondigde op 15 september 2026 de beschikbaarheid aan van Java 27. De release bevat volgens het bedrijf negen JDK Enhancement Proposals (JEP’s) gericht op de productiviteit van ontwikkelaars en de prestaties van applicaties. Oracle noemt Java 27 een basis voor verdere ontwikkeling van het platform, dat dit jaar 31 jaar bestaat.

Post-quantumcryptografie

Een van de belangrijkste toevoegingen in Java 27 is de uitbreiding van de ondersteuning voor post-quantumcryptografie (PQC). De release voegt hybride sleuteluitwisseling toe voor TLS 1.3, waarmee organisaties zich volgens Oracle kunnen voorbereiden op communicatie die bestand is tegen aanvallen met kwantumcomputers. Het bedrijf positioneert dit als onderdeel van een langere termijn strategie om Java-applicaties voor te bereiden op toekomstige beveiligingseisen.

Daarnaast neemt Oracle Jipher 20 op in het Oracle Java Verified Portfolio (JVP). Volgens Oracle helpt deze cryptografische provider klanten bij het implementeren van Java-applicaties in omgevingen die moeten voldoen aan de FIPS 140-normen, wat relevant is voor organisaties in gereguleerde sectoren.

Uitbreidingen in het ecosysteem

Naast de kernrelease brengt Oracle ook nieuwe versies uit van onderliggende onderdelen van het Java-ecosysteem. JavaFX 27 is bedoeld voor het bouwen van clientapplicaties met grafische gebruikersinterfaces, meldt het bedrijf. Helidon 27 richt zich op de ontwikkeling van lichtgewicht microservices en sluit aan bij de bredere trend richting cloud-native architecturen.

Vooruitblik naar JDK 28

Met JDK 28 Early Access (EA) geeft Oracle ontwikkelaars toegang tot functionaliteit die nog in ontwikkeling is. Deze preview-versie bevat onder meer een eerste implementatie van Project Valhalla, een langlopend initiatief dat wijzigingen aanbrengt in het geheugenmodel en de typesystemen van Java. Oracle stelt dat de early access-versie ontwikkelaars de mogelijkheid geeft om functionaliteit te testen voordat deze in een definitieve release wordt opgenomen.

Java 27 is per direct beschikbaar via de kanalen van Oracle. Het bedrijf publiceert regelmatig updates over de voortgang van Project Valhalla en andere langetermijninitiatieven binnen het OpenJDK-project.

Object First heeft Sjoerd Dolstra per 1 september 2026 aangesteld als Sales & Partner Manager Benelux. Dolstra gaat zich richten op uitbreiding van het partnernetwerk en ondersteuning van de commerciële groei in Nederland, België en Luxemburg. Hij brengt meer dan vijftien jaar ervaring in storage en databescherming mee.

Object First, leverancier van on-premises back-upopslag gericht op ransomwarebestendigheid, heeft Sjoerd Dolstra benoemd tot Sales & Partner Manager Benelux. Dolstra is sinds 1 september 2026 verantwoordelijk voor de uitbreiding van het partnernetwerk en de ondersteuning van de commerciële activiteiten in Nederland, België en Luxemburg.

Dolstra heeft meer dan vijftien jaar ervaring in de markt voor storage en databescherming. Hij vervulde eerder commerciële en channelfuncties bij Cloudian, ExaGrid, Tintri en Hewlett Packard Enterprise (3PAR). Tot voor kort leidde hij met SANE Holding zijn eigen adviesbureau op het gebied van sales en channelontwikkeling.

Reactie Object First

Peter Hannah, VP Sales Western Europe bij Object First, licht de benoeming toe. Volgens Hannah heeft het bedrijf sinds de entree op de Nederlandse markt medio 2025 de activiteiten en het partnernetwerk in de Benelux uitgebouwd. Hannah stelt dat Dolstra bekend is met zowel de storage- en databeschermingsmarkt als het partnerlandschap in de regio, en verwacht dat diens ervaring bijdraagt aan de samenwerking met partners en de marktpositie van het bedrijf in de Benelux.

Dolstra zelf geeft aan dat de vraag naar ransomwarebestendige back-upopslag groeit en dat partners daarin een rol spelen bij het ondersteunen van organisaties. Hij zegt zijn ervaring in storage, databescherming en channelontwikkeling te willen inzetten om de samenwerking met bestaande en nieuwe partners te versterken.

Groei in de Benelux

Object First is sinds medio 2025 actief in Nederland en meldt dat het partnernetwerk in de regio blijft groeien, in reactie op wat het bedrijf een toenemende vraag noemt naar immutable back-upopslag voor Veeam-omgevingen. De benoeming van Dolstra past volgens het bedrijf in de bredere groei van de organisatie. Object First meldt dat het aantal boekingen wereldwijd in het tweede kwartaal van 2026 met 148 procent steeg op jaarbasis, met een groei van 205 procent in EMEA over dezelfde periode.

Object First richt zich specifiek op klanten die gebruikmaken van Veeam-back-upsoftware en positioneert zijn opslagoplossingen als aanvulling daarop, met nadruk op onveranderlijkheid van opgeslagen back-updata als bescherming tegen ransomware.

FAST LTA brengt vanaf 1 oktober 2026 de AI-appliance Silent AI Pro naar de Benelux. Het systeem verwerkt AI-taken lokaal binnen de infrastructuur van organisaties, zonder afrekening per token of gebruiker. Comex BV is exclusief distributeur van FAST LTA in de Benelux en ondersteunt de uitrol bij IT-partners en eindgebruikers.

FAST LTA, fabrikant van dataopslag- en AI-oplossingen uit München, brengt de appliance Silent AI Pro naar de Benelux. Het systeem is bedoeld voor organisaties die generatieve AI en AI-agents binnen hun eigen infrastructuur willen inzetten, zonder gebruik te maken van clouddiensten van derden. Silent AI Pro verwerkt prompts, documenten en tussenresultaten lokaal. Comex BV, exclusief distributeur van FAST LTA in de Benelux, maakt het systeem vanaf 1 oktober 2026 beschikbaar voor IT-partners en eindgebruikers.

Volgens FAST LTA breidt Silent AI Pro de lokale enterprise search van het eerder uitgebrachte Silent AI ES uit naar een bredere AI-werkomgeving. Het systeem combineert projecten, herbruikbare skills, agents, een geheugenfunctie en output in de vorm van documenten of analyses. Agents kunnen volgens het bedrijf opdrachten opdelen in deelstappen, informatie verzamelen uit meerdere bronnen, gekoppelde bedrijfssystemen raadplegen en tussenresultaten controleren.

Vaste capaciteit voor agentic AI

Agentische toepassingen vragen meer rekenwerk dan losse chatvragen, omdat een agent langere context gebruikt en meerdere modelaanroepen uitvoert voordat een taak is afgerond. Bij cloudgebaseerde AI-diensten kan het verbruik daardoor per opdracht verschillen.

Bij Silent AI Pro maakt de rekenkracht deel uit van de appliance zelf. FAST LTA hanteert geen tokenafrekening, API-quota of licenties per gebruiker. Organisaties kiezen vooraf een hardwareconfiguratie, waardoor ze de beschikbare capaciteit en kosten vooraf kunnen inschatten, geeft het bedrijf aan.

Verwerking blijft binnen eigen infrastructuur

Silent AI Pro kan zonder cloudverbinding werken in het datacenter van de organisatie zelf. Documenten, prompts, antwoorden en tussenresultaten worden dan niet door een externe AI-dienst verwerkt.

Het systeem neemt volgens FAST LTA rollen en leesrechten over uit identity providers en gekoppelde bronsystemen. De architectuur ondersteunt onder meer LDAP en Active Directory, OIDC en SSO-omgevingen zoals Entra ID, Okta en Google Workspace. Antwoorden bevatten verwijzingen naar de gebruikte bronnen, zodat gebruikers resultaten kunnen controleren. De naleving van wetgeving blijft afhankelijk van de gekozen toepassing en inrichting.

Van opdracht naar document

Projecten bundelen bronnen en context voor een specifieke opdracht, terwijl skills terugkerende werkwijzen vastleggen. Agents voeren volgens FAST LTA processen met meerdere stappen uit, en een geheugenfunctie bewaart de werkcontext tussen sessies. Het resultaat wordt opgeslagen als artefact, bijvoorbeeld een rapport, analyse of conceptdocument.

Het bedrijf noemt als mogelijke toepassingen het controleren van contracten aan interne richtlijnen, het opstellen van servicerapporten uit tickets en onderhoudsgegevens, het voorbereiden van aanbestedingsdocumenten en het samenstellen van analyses uit meerdere interne bronnen.

Hardware en beschikbaarheid

Silent AI Pro is gebouwd op een 4U-hardwarebasis voor 19-inch racks en is uit te rusten met één tot drie NVIDIA GPU’s. De appliance bevat 8 TB NVMe-systeemopslag en biedt netwerkopties tot 100 GbE. FAST LTA levert hardware, software, onderhoud en support als gecombineerd aanbod.

Comex is exclusief distributeur van FAST LTA in de Benelux en ondersteunt IT-partners en eindgebruikers bij technische verkenning, configuratie, implementatie en onderhoud van het systeem.

Het aantal DDoS-aanvallen in Europa is in de eerste helft van 2026 met 42 procent gedaald, blijkt uit onderzoek van Link11. Tegelijkertijd bereikten bandbreedte, pakketsnelheid en datavolume van aanvallen nieuwe recordniveaus. Het bedrijf wijst op een verschuiving van omvang naar intensiteit bij DDoS-aanvallen.

Link11, een Europese aanbieder van IT-securityoplossingen, heeft zijn European Cyber Report over de eerste helft van 2026 gepubliceerd. Het onderzoek, uitgevoerd door Link11 zelf op basis van eigen dreigingsdata, laat zien dat het totale aantal DDoS-aanvallen in Europa is afgenomen, terwijl de zwaarte van individuele aanvallen juist toeneemt.

Records in bandbreedte, pakketsnelheid en datavolume

Volgens het rapport werden in alle gemeten categorieën van aanvalsintensiteit nieuwe records vastgesteld, ondanks de daling van 42 procent in het totale aantal aanvallen. De hoogst gemeten bandbreedte van een aanval kwam uit op 2,3 Tbit/s, tegenover 1,2 Tbit/s in dezelfde periode een jaar eerder, een stijging van 85 procent.

De pakketsnelheid bereikte met 322 miljoen pakketten per seconde eveneens een nieuw record, een toename van 56 procent ten opzichte van de 207 miljoen pakketten per seconde uit de eerste helft van 2025. Het totale datavolume van aanvallen steeg van 438 naar 705 terabyte over zes maanden, een stijging van 61 procent, meldt Link11.

Botnets en opsporingsacties

Link11 schrijft de stijgende aanvalsintensiteit toe aan zogeheten super-botnets, waaronder Aisuru en de opvolger Kimwolf, en aan een groeiend aantal gekaapte cloudservers. Deze servers kunnen volgens het bedrijf per stuk aanzienlijk meer bandbreedte genereren dan een gecompromitteerde thuisrouter of camera.

De daling van het totale aantal aanvallen schrijft het bedrijf toe aan internationale opsporingsacties. In juli 2025 werd tijdens Operation Eastwood de infrastructuur van de pro-Russische groep NoName057(16) offline gehaald. In maart 2026 volgde een actie van autoriteiten in de Verenigde Staten, Canada en Duitsland, waarbij de command-and-controlservers van vier grote IoT-botnets werden stilgelegd. Deze botnets hadden volgens het onderzoek gezamenlijk controle over meer dan drie miljoen apparaten.

Jens-Philipp Jung, CEO van Link11, stelt dat de cijfers laten zien dat de dreiging niet afneemt maar verschuift van omvang naar intensiteit. Volgens Jung onderschatten organisaties die hun beveiliging afstemmen op de aanvalsaantallen van vorig jaar hoe snel een incident tegenwoordig kan escaleren.

Aanvallen die niet opvallen

Het rapport beschrijft ook een categorie aanvallen die volgens Link11 juist gevaarlijk is omdat ze onopgemerkt blijven. In een van de beschreven gevallen gebruikten aanvallers een piek in het verkeer naar twee domeinen als afleiding, terwijl op de achtergrond SQL-injectie- en cross-site scripting-aanvallen werden uitgevoerd. Deze tactiek kwam pas aan het licht doordat voor beide activiteiten dezelfde IP-adressen werden gebruikt.

Jag Bains, VP Solution Engineering bij Link11, geeft aan dat de gevaarlijkste aanvallen tegenwoordig zelden de meest opvallende zijn. Volgens Bains missen organisaties die alleen kijken naar bandbreedte en bekende aanvalssignaturen de aanvallen die zijn ontworpen om onopgemerkt schade aan te richten.

Het risico in 2026 wordt volgens het rapport niet bepaald door het totale aantal aanvallen, maar door de kracht van aanvallen en de mate waarin ze verborgen blijven. Beveiligingsmaatregelen die zijn gebaseerd op de aanvalscijfers van vorig jaar, richten zich volgens Link11 daarmee op een dreigingsbeeld dat niet meer actueel is.

Uit onderzoek van Sophos blijkt dat MSP’s steeds vaker de rol van Chief Information Security Officer vervullen voor hun klanten. Bijna de helft van de klanten zou hier al op vertrouwen, en een meerderheid van de MSP’s verwacht dat deze vraag het komende jaar verder toeneemt. Het onderzoek signaleert ook knelpunten rond geautomatiseerde rapportage en versnipperde tooling.

Sophos heeft het rapport ‘MSP Perspectives Report 2026′ gepubliceerd, waaruit blijkt dat MSP’s een grotere rol krijgen bij het beheersen van cyberrisico’s bij hun klanten. Volgens het bedrijf verschuift de rol van MSP’s van technische implementatie en beheer naar cybersecurity-leiderschap, governance en risicoadvies. Het onderzoek is uitgevoerd door Vanson Bourne in opdracht van Sophos, onder 800 MSP’s in de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, Frankrijk, Singapore, Australië en Brazilië. De respondenten waren besluitvormers binnen MSP’s, van senior management tot bestuursniveau.

Uit de resultaten blijkt dat MSP’s inschatten dat 46 procent van hun klanten momenteel op hen vertrouwt als CISO. Sophos meldt dat 84 procent van de ondervraagde MSP’s verwacht dat de vraag naar CISO-diensten de komende twaalf maanden toeneemt, onder meer door groeiende compliance-verplichtingen en complexere beveiligingsomgevingen.

Compliance als aanjager

Het onderzoek laat zien dat compliance een substantiële rol speelt bij investeringsbeslissingen van klanten. Compliance-eisen beïnvloeden volgens de respondenten gemiddeld 50 procent van de aankoopbeslissingen op het gebied van cybersecurity, waarbij 33 procent aangeeft dat wettelijke vereisten een sterke tot doorslaggevende invloed hebben. Vrijwel alle ondervraagde MSP’s (99 procent) bieden minstens één compliance-gerelateerde dienst aan, en 58 procent zegt volledig beheer van complianceprogramma’s te leveren. Slechts 6 procent biedt het volledige pakket aan compliance-diensten dat in het onderzoek is meegenomen, wat volgens Sophos duidt op een verschil tussen brede betrokkenheid bij compliance en daadwerkelijk complete dienstverlening.

Ook continue monitoring blijkt een aandachtspunt: slechts 33 procent van de MSP’s geeft aan volledig vertrouwen te hebben in het continu monitoren, beheren en documenteren van compliance voor meerdere klanten tegelijk.

Versnipperde tooling en handmatig werk

Het rapport signaleert dat de tooling die MSP’s gebruiken voor CISO- en compliance-taken vaak gefragmenteerd is. Volgens Sophos vertrouwt 36 procent van de MSP’s op één tool of platform voor centraal beheer van cybersecurity-compliance, terwijl 53 procent meerdere tools of platforms gebruikt. Op het gebied van rapportage werkt 86 procent met een volledig of gedeeltelijk geautomatiseerd proces, maar 55 procent heeft daarbij nog handmatige stappen nodig. Slechts 31 procent kan rapportages via een volledig geautomatiseerd proces snel genereren.

MSP’s geven aan dat ze 53 procent van hun tijd zouden besparen met één geïntegreerd platform voor beheer en rapportage van beveiligingsstatus en compliance. Daarnaast verwacht 81 procent dat een dergelijk platform de huidige tijdsbesteding aan deze taken met meer dan 30 procent zou verminderen.

Matt Helling, product director bij Sophos, stelt dat organisaties behoefte hebben aan cybersecurity-leiders die risico’s inzichtelijk maken, compliance ondersteunen en beveiligingsinvesteringen vertalen naar bedrijfsresultaten. Volgens Helling vervullen MSP’s deze rol al voor een groot deel van hun klanten, wat kansen biedt voor verdieping van klantrelaties en nieuwe dienstverlening. Hij noemt het consistent en efficiënt kunnen leveren van dit leiderschap aan een groeiend klantenbestand als belangrijkste uitdaging.

Nieuwe dienst voor CISO-taken

Sophos kondigt aan dat het vanaf oktober 2026 met Sophos CISO Advantage komt, een dienst die MSP’s moet ondersteunen bij het omzetten van hun feitelijke CISO-rol naar een gestructureerde en factureerbare dienst voor beheer van cyberprogramma’s. De dienst wordt geleverd via Sophos Fusion, het cybersecurity-verdedigingssysteem van het bedrijf dat op AI is gebaseerd, en maakt volgens Sophos gebruik van workflows voor assessments, rapportages en roadmaps die met agentic AI worden ondersteund. Het bedrijf stelt dat dit inzichten voor bestuurders, aan frameworks gekoppeld bewijsmateriaal en geprioriteerde actieplannen oplevert voor het volledige klantenbestand van een MSP.

Helling geeft aan dat integratie van beveiligingsstatus, compliancebeheer en rapportage MSP’s minder tijd moet kosten aan het handmatig samenvoegen van informatie, zodat meer tijd overblijft voor risicobeperking en advisering aan klanten.

Twee kwesties vragen vandaag om directe actie van IT-beheerders en MSP’s. Cisco bevestigt actief misbruik van een kritieke zero-day in Secure Email Gateway waarmee aanvallers zonder inloggegevens root-toegang krijgen via een enkele e-mail. Daarnaast waarschuwt LiteSpeed voor een privilege-escalatielek in de Enterprise-webserver waarmee een account op een shared-hostingserver naar root kan escaleren – relevant voor elke MSP die hostingomgevingen beheert.

Actief misbruikte zero-day in Cisco Secure Email Gateway

Kwetsbaarheid SQL-injectie in e-mailparsing leidt tot ongeauthenticeerde command execution als root – Cisco Secure Email Gateway (AsyncOS)
CVE-nummer CVE-2026-76461
CVSS-score 9.8
Actief misbruikt Ja
Patch beschikbaar Ja

Hoe wordt de kwetsbaarheid misbruikt?

De fout zit in de manier waarop AsyncOS, de software achter zowel fysieke als virtuele Secure Email Gateway-apparaten, binnenkomende e-mail parseert. Door een specifiek geprepareerd bericht naar een blootgestelde gateway te sturen, kan een aanvaller een SQL-injectie triggeren die uiteindelijk resulteert in het uitvoeren van willekeurige commando’s met root-rechten. Er is geen authenticatie en geen interactie van een gebruiker nodig: het versturen van de e-mail is voldoende. Cisco meldt dat het lek in september via onderzoek naar interne supportcases aan het licht kwam, en dat misbruik in het wild inmiddels is bevestigd, zowel bij on-premises apparaten als cloudinstanties.

Wat kan het gevolg zijn?

Een e-mailgateway staat per definitie aan de rand van het netwerk en verwerkt alle inkomende post – een aanvaller die daar root-toegang op krijgt, heeft in één klap een ingang tot de rest van de infrastructuur. Denk aan het installeren van persistente achterdeurtjes, verdere zijwaartse beweging in het netwerk, diefstal van gevoelige gegevens of het onderscheppen en manipuleren van e-mailverkeer. Omdat geen enkele workaround of mitigatie beschikbaar is, blijft een niet-gepatcht apparaat volledig kwetsbaar zolang het internet-facing is.

Wat moeten IT-beheerders nu doen?

Update Secure Email Gateway-apparaten zo snel mogelijk naar versie 15.5.5-0141, 16.0.4-3021 of 16.5.0-780 (deze laatste wordt door Cisco aanbevolen). Cloudinstanties van Secure Email zijn door Cisco al automatisch bijgewerkt naar 16.5.0-780; fysieke en virtuele apparaten moeten handmatig worden bijgewerkt. CISA heeft de kwetsbaarheid op 14 september aan de Known Exploited Vulnerabilities-catalogus toegevoegd en geeft Amerikaanse federale instanties tot 17 september de tijd om te patchen – een indicatie van de urgentie die ook voor Nederlandse organisaties geldt. Controleer daarnaast welke Secure Email Gateway-apparaten bij klanten rechtstreeks vanaf het internet bereikbaar zijn; dat zijn de eerste kandidaten voor misbruik.

top ^

Privilege-escalatielek in LiteSpeed Enterprise treft shared hosting

Kwetsbaarheid Privilege escalation naar root, met omzeiling van CageFS-isolatie – LiteSpeed Web Server Enterprise (voor v6.3.7)
CVE-nummer Nog niet toegekend
Actief misbruikt Onbekend – leveranciers hebben hierover niets gemeld
Patch beschikbaar Ja

Hoe kan de kwetsbaarheid misbruikt worden?

LiteSpeed en cPanel hebben op 14 september een dringende gezamenlijke advisory uitgebracht: een gebruiker met beperkte rechten op een gedeelde hostingserver kan via de kwetsbaarheid root-toegang tot de hele server krijgen. Volgens The Hacker News omzeilt de fout isolatiemechanismen zoals CageFS, die juist bedoeld zijn om hostingaccounts strikt van elkaar en van de host gescheiden te houden. Technische details over de exacte exploitatiemethode zijn door beide partijen bewust niet vrijgegeven.

Wat kan het gevolg zijn?

Op een gedeelde hostingserver draaien doorgaans tientallen tot honderden klantomgevingen naast elkaar, met CageFS als voornaamste scheidingsmuur. Als die isolatie wegvalt, kan één kwaadwillende of gecompromitteerde klantaccount in theorie alle andere accounts op dezelfde server inzien of overnemen – een scenario met grote impact voor elke MSP of hostingpartij die shared hosting aanbiedt.

Wat moeten IT-beheerders nu doen?

Werk LiteSpeed Web Server Enterprise zo snel mogelijk bij naar versie 6.3.7 of hoger; deze release bevat onder meer verbeterde lscgid-authenticatie, strengere validatie van interne omleidings-URL’s en blokkering van kritieke omgevingsvariabelen via .htaccess. Controleer na het bijwerken serverlogs op afwijkende activiteit. Let op: voor OpenLiteSpeed was op moment van schrijven nog geen update beschikbaar – houd de advisories van de leverancier in de gaten als die variant in gebruik is.

top ^

Het kabinet wil per 1 juli 2030 e-facturatie en rapportage verplicht stellen voor zakelijke transacties tussen bedrijven, zowel binnen Nederland als grensoverschrijdend. De maatregel volgt uit de EU-richtlijn ‘Btw in het digitale tijdperk’. Het wetsvoorstel gaat dit najaar in internetconsultatie en moet voor de zomer van 2027 naar de Tweede Kamer.

Op dit moment gelden binnen de Europese Unie verschillende rapportageverplichtingen voor de btw per lidstaat. Volgens het kabinet werkt dit remmend op de handel binnen Europa en zorgt het voor extra administratieve lasten bij ondernemers. Door de nieuwe EU-richtlijn gaan bedrijven grensoverschrijdende zakelijke transacties vanaf juli 2030 op dezelfde manier rapporteren: digitaal en per transactie. Het kabinet stelt dat hiermee fraude gerichter kan worden bestreden en dat elektronische facturen daarvoor een vereiste zijn.

Ook binnenlandse transacties

Lidstaten mogen zelf bepalen of ze de richtlijn ook toepassen op binnenlandse zakelijke transacties. Het kabinet kiest daarvoor, net als Frankrijk, Duitsland, België, Polen en Italië. Elektronisch factureren wordt daarmee verplicht per 1 juli 2030, de bijbehorende rapportageverplichting volgt per 1 juli 2031. Bedrijven die onder de kleineondernemersregeling (KOR) vallen, met een omzet tot 20.000 euro per kalenderjaar, blijven uitgezonderd van deze verplichting.

Voor bedrijven die vanwege buitenlandse transacties toch al moeten digitaliseren, betekent dit volgens het kabinet uiteindelijk een vereenvoudiging van administratieve processen. Andere ondernemers moeten hun facturatieproces aanpassen, bijvoorbeeld door over te stappen op een digitaal boekhoudpakket. Het kabinet meldt dat onderzoek een kostenbesparing laat zien per verzonden en ontvangen factuur, en geeft aan dat de verplichting de Belastingdienst de mogelijkheid biedt om toezicht en dienstverlening gerichter in te richten.

Beveiliging van gegevens

Het kabinet noemt de veilige verwerking van bedrijfsgevoelige gegevens een randvoorwaarde bij de uitvoering van het voorstel. Toegang tot gegevens wordt geregeld via autorisatie en rolgebaseerde rechten, waarbij medewerkers alleen toegang krijgen tot informatie die nodig is voor hun taak. Daarnaast wordt volgens het kabinet gelogd wie gegevens raadpleegt of verwerkt, wanneer dat gebeurt en met welk doel. Het kabinet is voornemens de Belastingdienst een bewaartermijn van maximaal tien jaar te laten hanteren voor deze gegevens.

Vervolgstappen

De komende periode wordt nader onderzocht hoe veilige en betrouwbare data-uitwisseling wordt ingericht en wat de bredere impact van de maatregel is voor ondernemers, waaronder de gevolgen voor administratieve lasten. Het conceptwetsvoorstel gaat dit najaar in internetconsultatie. Het kabinet wil het wetsvoorstel vervolgens voor de zomer van 2027 aanbieden aan de Tweede Kamer.

Tweede Kamerleden Barbara Kathmann en El Boujdaini stellen schriftelijke vragen aan het kabinet over de gevolgen van Amerikaans sanctiebeleid voor Nederlandse internetproviders. Aanleiding is een geval waarbij een Nederlands bedrijf uit angst voor Amerikaanse maatregelen geen diensten meer levert aan het Internationaal Strafhof. De Kamerleden willen weten hoe het kabinet deze druk denkt af te weren.

Tweede Kamerleden Barbara Kathmann (PvdA/GroenLinks) en El Boujdaini (D66) hebben schriftelijke vragen gesteld aan het kabinet over de invloed van Amerikaans sanctiebeleid op de Europese digitale infrastructuur. De vragen gaan in op de mogelijkheid dat Amerikaanse interventies Nederlandse internetproviders en instellingen kunnen raken zonder tussenkomst van een Europese rechter.

De aanleiding voor de Kamervragen is een artikel in NRC waarin de vrees van Europese internetaanbieders voor Amerikaanse sancties wordt beschreven. Volgens de Kamerleden heeft dit beleid al directe gevolgen op Nederlandse bodem.

Druk op dienstverlening aan het Internationaal Strafhof

Als voorbeeld noemen Kathmann en El Boujdaini het Nederlandse bedrijf ProcoliX. Door een Amerikaanse interventie bij een Italiaanse partnerorganisatie neemt deze provider naar eigen zeggen geen opdrachten meer aan van het Internationaal Strafhof (ICC) in Den Haag.

De Kamerleden vragen de staatssecretaris van Economische Zaken en Klimaat en de minister van Buitenlandse Zaken of zij het wenselijk vinden dat Nederlandse bedrijven hun dienstverlening aan het ICC of andere instellingen beëindigen uit angst voor Amerikaanse maatregelen. Zij willen weten hoe het kabinet voorkomt dat Nederlandse organisaties feitelijk uitvoering geven aan sancties die door de Europese Unie niet worden gesteund, gericht tegen instituten die Nederland ondersteunt.

Vrees voor chilling effect en verlies van internetneutraliteit

De Kamerleden vragen het kabinet om een stellingname tegen de extraterritoriale werking van Amerikaanse sancties en het op politieke gronden plaatsen van internetaanbieders op sanctielijsten. Kathmann en El Boujdaini stellen dat deze handelswijze leidt tot een chilling effect, waarbij Nederlandse bedrijven uit angst hun diensten preventief aanpassen.

Daarnaast stellen de Kamerleden vragen over de houdbaarheid van een vrij en open internet wanneer onderdelen van de digitale infrastructuur, zoals de extensies .com, .net en .org, onder Amerikaanse jurisdictie vallen.

Beroep op Europees Anti-Dwanginstrument

De Kamerleden roepen het kabinet op om stappen te zetten om de digitale afhankelijkheid van de Verenigde Staten te verkleinen en gedupeerde Nederlandse aanbieders te ondersteunen. Zij vragen onder meer welke rol het kabinet ziet voor het Europese Anti-Dwanginstrument (Anti-Coercion Instrument) om Amerikaanse druk op de Europese internetsector af te weren.

De Kamerleden vragen om een afzonderlijke beantwoording van de vragen vóór het geplande commissiedebat over de Digitaliserende Overheid en Toezicht op 30 september.