Infoblox heeft de overname van Axur afgerond, een aanbieder van AI-gestuurde detectie van externe dreigingen en digital risk protection. De combinatie koppelt DNS-gebaseerde beveiliging aan dreigingsdetectie buiten de traditionele netwerkgrenzen, waaronder sociale media, app-stores en het dark web. Infoblox kondigt tegelijk Digital Risk Protection Services aan en legt hiermee de basis voor een breder Exposure Management-platform.

Met de afronding van de overname integreert Infoblox de capaciteiten van Axur in zijn eigen beveiligingsportfolio. Axur is actief in het detecteren van dreigingen op het externe aanvalsoppervlak: phishing, merkmisbruik, directie-imitatie en gelekte inloggegevens, verspreid over het web, sociale platforms, mobiele apps en het dark web.

Digital risk protection als nieuwe dienst

Infoblox kondigt Digital Risk Protection Services (DRPS) aan. Volgens het bedrijf scant de dienst dagelijks meer dan 40 miljoen URL’s met behulp van multimodale AI om dreigingen te detecteren en te valideren. Daarna bevestigt het systeem daadwerkelijk misbruik en automatiseert het het offline halen van aanvallersinfrastructuur.

DRPS-bevindingen worden rechtstreeks gekoppeld aan Infoblox Threat Defense, zodat kwaadaardige bestemmingen geblokkeerd kunnen worden terwijl takedowns nog lopen. Infoblox stelt dat hierbij ook wordt vastgesteld welke interne systemen contact maken met deze bestemmingen, en dat het bijbehorende risico binnen enkele minuten na detectie herleid kan worden naar de organisatie.

Stap naar continuous threat exposure management

Infoblox positioneert DRPS als de eerste bouwsteen van een breder Exposure Management-platform. Het bedrijf geeft aan dit platform de komende maanden stapsgewijs uit te breiden, met als doel een continue aanpak te bieden voor het verminderen van risico’s over het volledige aanvalsoppervlak van een organisatie.

President en CEO Scott Harrell stelt dat de combinatie van Axurs detectie- en takedown-capaciteiten met de DNS-gebaseerde aanpak van Infoblox de beveiliging uitbreidt voorbij de traditionele netwerkgrenzen.

Verrijking van threat intelligence

De overname versterkt ook Infoblox Threat Intel. Waar Infoblox zich richtte op DNS als middel om dreigingen te detecteren en te verstoren, was Axur gericht op het ontstaan van dreigingen in het bredere digitale ecosysteem. Renée Burton, vice president threat intelligence bij Infoblox, geeft aan dat de gecombineerde databronnen externe signalen koppelen aan inzicht op DNS-niveau, wat klanten meer context biedt bij het reageren op dreigingen.

Fabio Ramos, CEO van Axur, meldt dat de aansluiting bij Infoblox de mogelijkheid biedt om externe threat intelligence te combineren met diepgaand netwerkinzicht en de activiteiten wereldwijd op te schalen.

Infoblox geeft aan de integratie van Axurs mogelijkheden stapsgewijs door te voeren. Verdere details worden gedeeld naarmate de integratie vordert.

Microsoft heeft een patch uitgebracht voor een kwetsbaarheid in de Windows Shell die al actief wordt misbruikt. Het lek stelt aanvallers in staat om via een spoofing-aanval toegang te krijgen tot afgeschermde informatie. Gebruikers worden aangespoord om hun systemen direct bij te werken via Windows Update.

De kwetsbaarheid, geregistreerd als CVE-2026-32202, is door Microsoft geclassificeerd als ‘Belangrijk’. Het lek was op het moment van publicatie al publiekelijk bekend en er is misbruik in de praktijk vastgesteld.

Hoe de aanval werkt

Het probleem zit in het falen van een beschermingsmechanisme (CWE-693) binnen de Windows Shell, het onderdeel dat de interface van het besturingssysteem beheert. De aanval verloopt via het netwerk en kent een lage complexiteit, maar vereist wel interactie van de gebruiker. Het slachtoffer moet een kwaadaardig bestand ontvangen en dit handmatig uitvoeren.

Zodra dat gebeurt, kan een aanvaller informatie inzien die normaal afgeschermd is. De CVSS-score bedraagt 4.3. Dat betekent dat de impact beperkt blijft tot vertrouwelijkheid: een aanvaller kan meekijken, maar gegevens aanpassen of de toegang tot het systeem blokkeren is via dit lek niet mogelijk.

Ontdekking via coordinated disclosure

De kwetsbaarheid werd ontdekt in samenwerking met beveiligingsonderzoekers van Akamai. Microsoft meldt dat het lek via een zogeheten coordinated vulnerability disclosure werd gemeld, waarbij onderzoekers kwetsbaarheden eerst privé rapporteren zodat er een oplossing beschikbaar is voordat er op grote schaal misbruik van wordt gemaakt.

Patch beschikbaar via Windows Update

Microsoft heeft inmiddels een officiële fix uitgebracht. De patch herstelt het falende beschermingsmechanisme en voorkomt dat kwaadaardige bestanden de Windows Shell kunnen manipuleren voor spoofing-doeleinden. Systemen bijwerken via Windows Update is de aangewezen stap.

Cisco heeft de overname van het Israëlische cybersecuritybedrijf Astrix Security afgerond. De transactie bedraagt ongeveer 400 miljoen dollar. Astrix richt zich op de beveiliging van niet-menselijke identiteiten zoals AI-agenten, geautomatiseerde processen en API-sleutels, een segment dat door de opkomst van AI snel aan belang wint.

Astrix Security werd in 2021 opgericht door Alon Jackson en Idan Gour, beiden veteranen van de Israëlische militaire inlichtingeneenheid 8200. Het bedrijf ontwikkelde technologie voor het beveiligen van software-agenten, geautomatiseerde processen en API-sleutels. Waar traditionele identiteitsbeveiliging zich richt op menselijke gebruikers, opereren deze niet-menselijke identiteiten vaak buiten het zicht van IT-afdelingen, terwijl ze wel over verregaande toegangsrechten beschikken.

Groeiend aanvalsoppervlak

Bedrijven integreren AI-agenten in hoog tempo in hun dagelijkse operaties. Deze agenten krijgen vaak brede machtigingen om te communiceren met interne systemen en externe diensten. Volgens CTECH is slechts een kwart van de organisaties momenteel in staat effectieve monitoring toe te passen op de activiteiten van dergelijke autonome systemen, wat een aanvalsoppervlak creëert dat met reguliere tools voor identiteitsbeheer lastig te controleren is.

Integratie in Cisco-portfolio

Cisco is van plan de technologie van Astrix te integreren in het eigen beveiligingsportfolio. De mogelijkheden van de startup worden toegevoegd aan Cisco Identity Intelligence en Zero Trust-applicaties zoals Duo en Secure Access. Het bedrijf stelt dat de combinatie van zijn zichtbaarheid op netwerkniveau met de gespecialiseerde kennis van Astrix het mogelijk maakt om niet alleen de identiteit van een agent vast te stellen, maar ook afwijkend gedrag in realtime te detecteren. Deze data worden vervolgens doorgezet naar systemen zoals Splunk voor incidentrespons.

Cisco geeft aan hiermee de volledige levenscyclus van een AI-agent te willen beheren, van eerste autorisatie tot het intrekken van toegangsrechten. Het bedrijf verwacht dat dit voorkomt dat overmatige privileges leiden tot datalekken of aanvallen op de toeleveringsketen.

Financiële achtergrond

Astrix had voor de overname in totaal 85 miljoen dollar aan durfkapitaal opgehaald, waaronder een ronde van 45 miljoen dollar in december 2024. Onder de investeerders bevonden zich Menlo Ventures en Anthropic.

Esprit ICT benoemt Maarten de Roos tot nieuwe CEO. Hij treedt op 1 juni 2026 aan en volgt daarmee Tom Tank op, die het bedrijf de afgelopen twaalf jaar leidde. De Roos richt zich volgens Esprit ICT op internationale expansie en verdere ontwikkeling van digitale zorgoplossingen.

Esprit ICT, een Nederlandse aanbieder van digitale werkplekoplossingen en alarmeringsoplossingen voor de zorgsector, kondigt aan dat Maarten de Roos per 1 juni 2026 aantreedt als CEO. Hij volgt Tom Tank op, die twaalf jaar aan het hoofd stond van het bedrijf.

Achtergrond van de nieuwe CEO

De Roos bekleedde de afgelopen tien jaar meerdere CEO-functies, waaronder bij Circular IT Group en BauWatch Group. Esprit ICT geeft aan dat zijn achtergrond ligt in het bouwen en transformeren van organisaties.

Volgens het bedrijf komt de nadruk onder zijn leiding te liggen op internationale groei en de verdere uitbouw van het aanbod in digitale zorgoplossingen. In de komende weken werken De Roos en Tank samen aan de overdracht.

Vertrek van Tom Tank

Tank leidde Esprit ICT door een periode van groei en consolidatie. Hij geeft aan het leiderschap over te dragen met vertrouwen in de koers die het bedrijf onder De Roos zal volgen. De Roos stelt dat hij kansen ziet om de bestaande positie van het bedrijf verder uit te bouwen en internationaal te versnellen.

Distributeur Hammer houdt in mei twee Tech Talks in België, bedoeld voor MSP’s en integrators. De bijeenkomsten zijn opgezet als ‘lunch and learn’: een combinatie van locatiebezoek, presentaties en netwerken.

Op 22 mei is de locatie Datacenter United in Machelen. Deelnemers krijgen een rondleiding door het datacenter, gevolgd door sessies van Nvidia, Hammer zelf (met de nieuwe Ai.works-community), OT-beveiligingsspecialist Defend-OT en IT-recycler Out of Use.

Op 27 mei verhuist het evenement naar het magazijn van Out of Use in Beringen. Het programma is vergelijkbaar, maar Nvidia maakt plaats voor Supermicro.

Beide dagen starten om 10:30 uur en sluiten af met een netwerkmoment. De Tech Talks zijn ook toegankelijk voor MSP’s en integrators uit Nederland.

Eerder dit jaar organiseerde Hammer een vergelijkbare editie in Luxemburg. Het bedrijf wil de reeks een terugkerend karakter geven voor zijn partnerkanaal.

Meer informatie en aanmelden via de website van Hammer Distribution.

Microsoft trekt een reeks oudere Azure Virtual Machine-series gefaseerd uit de ondersteuning. De uiterste pensioendatum voor de meeste series ligt op 31 mei 2027, maar de verkoop van nieuwe Reserved Instances stopte al op 2 april 2026. Beheerders die niet tijdig migreren, riskeren hogere kosten en capaciteitsproblemen.

Microsoft heeft een migratiegids gepubliceerd voor organisaties die nog gebruikmaken van verouderde Azure VM-series. Meerdere generaties, van general purpose tot HPC- en GPU-workloads, worden uitgefaseerd. De aanbevolen vervangers zijn de v5- en v6-generaties, die gebruikmaken van NVMe-schijfcontrollers en snellere netwerkadapters (MANA). Volgens Microsoft levert dit een betere prijs-prestatieverhouding op.

Welke series verdwijnen

Voor general purpose workloads worden gebruikers van de Dv2/Dsv2- en Ev3-series doorverwezen naar de nieuwste v5- en v6-varianten. Microsoft geeft aan dat de v6-serie een modern besturingssysteem vereist met ondersteuning voor NVMe en Generatie 2 VM’s.

Voor HPC-workloads geldt de HBv2-serie als vervallen per 31 mei 2027. Microsoft wijst hiervoor naar de HBv3 tot en met HBv5 als opvolgers. Het bedrijf stelt dat validatie van MPI-workloads noodzakelijk is vanwege de overgang naar nieuwe AMD EPYC-processors en InfiniBand-technologie.

Gebruikers van de FPGA-gebaseerde NP-series staan voor een omvangrijkere migratie. Microsoft geeft aan dat zij moeten overstappen naar GPU-gebaseerde VM’s zoals de NDv2 of NCads_H100_v5. Dit vereist het herschrijven of aanpassen van applicaties van Xilinx/FPGA-frameworks naar CUDA (NVIDIA).

Financiële gevolgen van uitfasering

De uitfasering heeft directe gevolgen voor bestaande Reserved Instances. De verkoop van nieuwe Reserved Instances voor de verouderde series stopt op 2 april 2026. Bestaande reserveringen blijven geldig tot het einde van hun looptijd, maar zijn na 1 juli 2026 niet meer verlengbaar voor de meeste uitgefaseerde series.

Loopt een reservering af zonder dat er is gemigreerd, dan vallen de kosten terug naar het pay-as-you-go-tarief. Microsoft adviseert klanten hun reserveringen tijdig om te wisselen voor nieuwere series of over te stappen op een Azure Savings Plan.

Stappenplan voor beheerders

Microsoft beschrijft een stappenplan om verstoringen te beperken. Eerst een workload-analyse om te bepalen welke nieuwe VM-grootte past bij de huidige CPU- en geheugenbehoefte. Vervolgens het controleren van beschikbaar quotum in het Azure Portal voor de v6-series in de gewenste regio. De feitelijke migratie bestaat uit het stopzetten (deallocate) van de huidige VM, het wijzigen van de grootte naar de nieuwe serie en het opnieuw opstarten.

Microsoft raadt beheerders aan niet te wachten tot de definitieve pensioendatum van 31 mei 2027, om capaciteitsproblemen en onverwachte kostenstijgingen te voorkomen.

Zyxel Networks brengt een nieuwe GenAI Protection-oplossing uit die is gericht op het monitoren en beheren van generatieve AI-gebruik binnen organisaties. De oplossing combineert uitgebreide firewallmogelijkheden met het AnyInsight.ai-platform, ontwikkeld door AI-startup Heartbot AI. Zyxel richt zich daarbij specifiek op het MKB en MSP’s.

Zyxel Networks kondigt een nieuwe GenAI Protection-oplossing aan voor het MKB en MSP’s. De oplossing combineert uitgebreide functies in de USG FLEX H-serie firewalls met een samenwerking met Heartbot AI, de ontwikkelaar van het cloud-native AI-platform AnyInsight.ai.

Volgens Zyxel groeide de behoefte aan dergelijke oplossingen doordat het gebruik van generatieve AI op de werkplek snel toeneemt. Het bedrijf verwijst naar onderzoek waaruit blijkt dat 44% van de werknemers AI gebruikt op manieren die in strijd zijn met het bedrijfsbeleid. Zyxel geeft aan dat dit risico’s meebrengt op het vlak van datalekken, beveiligingsincidenten en compliance-schendingen.

Firewallcontroles voor generatieve AI

De USG FLEX H-serie firewalls van Zyxel krijgen uitgebreide mogelijkheden om AI-applicatiegebruik binnen netwerken te beheren. Beheerders kunnen via een speciale applicatiecategorie alle generatieve AI-toepassingen in één keer blokkeren, selectief toegestane diensten toelaten of gebruikers doorsturen naar een goedgekeurd alternatief. Verder stelt de zogenoemde applicatiepatrouille IT-teams in staat om specifieke AI-tools te prioriteren, te vertragen of te blokkeren — verder dan standaard URL-filtering.

Zyxel stelt dat realtime applicatie-inzichten ook het bandbreedtegebruik en verkeerspatronen zichtbaar maken, wat beheerders in staat stelt om ongebruikelijke activiteiten vroegtijdig te signaleren.

AnyInsight.ai als centraal toegangsplatform

Door de samenwerking met Heartbot AI komt AnyInsight.ai beschikbaar als aanvulling op de firewalloplossing. Volgens Zyxel biedt het platform beheerde toegang tot meer dan 20 grote taalmodellen, meer dan 350 AI-agenten en gekoppelde toepassingen via één cloud-native interface.

Toegangsrechten worden bepaald door vooraf gedefinieerde rollen en rechten, stelt Zyxel. Organisaties kunnen daarnaast aanpasbare AI-agenten inzetten die zijn afgestemd op specifieke taken of workflows. Een ingebouwde AI Application Firewall registreert gebruikersactiviteit en datagebruik, en handhaaft beveiligingsregels om te voorkomen dat gevoelige gegevens, workflows of bedrijfskennis worden blootgesteld.

Ken Tsai, president van Zyxel Networks, geeft aan dat de combinatie van zichtbaarheid, controle en bescherming MKB-bedrijven en MSP’s in staat stelt om AI verantwoord in te zetten en tegelijkertijd gegevensverlies te voorkomen.

Beschikbaarheid en prijsstelling

AnyInsight.ai is beschikbaar als zelfstandige gelicentieerde dienst naast de firewalloplossingen van Zyxel, wat flexibiliteit biedt voor organisaties die extra beheermogelijkheden zoeken. Bestaande firewallklanten van Zyxel kunnen tijdelijk gebruikmaken van een korting van 40% op AnyInsight.ai.

Aanvallers omzeilen AI-beveiligingsmodellen steeds effectiever via promptinjectie en contextmanipulatie. Cloudflare’s Cloudforce One-team onderzocht zeven AI-modellen en ontdekte dat het detectiepercentage bij gerichte misleiding kan dalen tot 12 procent. De bevindingen laten zien dat het aanvalsoppervlak verschuift van het netwerk naar het redeneerproces van het model zelf.

Het Cloudforce One-team van Cloudflare onderzocht zeven AI-modellen op hun redeneerpatronen en de manieren waarop aanvallers deze kunnen omzeilen. De conclusies zijn opvallend: zelfs geavanceerde modellen blijken kwetsbaar voor relatief eenvoudige manipulatietechnieken.

De 1%-zone als blinde vlek

Volgens het onderzoek is subtiele misleiding de meest effectieve aanvalsvorm. Wanneer zogenoemde securitylokmiddelen — opmerkingen in code die beweren dat de betreffende code onschadelijk is — minder dan één procent van een bestand beslaan, daalt het detectiepercentage van het AI-model naar 53 procent. De lokmiddelen sturen het redeneerproces van het model bij zonder voldoende argwaan te wekken.

Het onderzoek beschrijft daarnaast een U-curve in misleidingseffectiviteit. Matige manipulatiepogingen werken vaak goed, maar bij meer dan duizend opmerkingen treedt een herhalingsalarm in werking. Het model markeert de code dan alsnog als frauduleus.

Structurele aanpak drukt detectie naar 12 procent

De meest ingrijpende bevinding betreft wat Cloudforce One de ‘contextval’ noemt. Aanvallers die kwaadaardige payloads verbergen in grote bibliotheekbundels, zoals React SDK’s, wisten het detectiepercentage terug te brengen tot 12 procent. De omvang van de context put de analysecapaciteit van het model effectief uit. De grootste bedreiging is daarmee niet taalkundig van aard, maar structureel.

Taalafhankelijke risicobeoordelingen

Het onderzoek bracht ook een patroon bloot dat wijst op ingebakken stereotypen in de onderzochte modellen. Sommige modellen behandelden commentaar in het Russisch of Chinees als signaal met een hoog risico, ongeacht de daadwerkelijke functie van de code. Opmerkingen in het Ests kregen juist meer vertrouwen. Cloudforce One meldt dat deze linguïstische profilering losstaat van de werkelijke kwaadaardigheid van code en daarmee zowel valse positieven als valse negatieven in de hand werkt.

Redeneerproces als nieuw aanvalsoppervlak

Het rapport benadrukt dat naarmate organisaties meer vertrouwen op autonome systemen en grote taalmodellen, de beveiligingsperimeter verschuift. Cloudforce One stelt dat zelfs modellen met geavanceerde redeneervermogens — het onderzoek verwijst expliciet naar modellen op Mythos-niveau — geneutraliseerd kunnen worden via de beschreven technieken. De focus op modelverfijning en het opsporen van zero-day-kwetsbaarheden mag er niet toe leiden dat fundamentele manipulatierisico’s onderbelicht blijven.

Het team geeft aan dat security-auditors die gebruikmaken van AI-modellen voor codebeoordelingen zich bewust moeten zijn van deze aanvalsvectoren, met name de combinatie van subtiele lokmiddelen en het verstoppen van payloads in grote codebundels.

Proact IT Group heeft zijn detacheringsactiviteiten in Nederland verkocht aan Resultaatgroep B.V. De verkoop past in het bredere kostenefficiëntieprogramma van het bedrijf en de focus op kernactiviteiten. Via een samenwerking met Resultaatgroep blijft Proact consultancy- en detacheringsdiensten aanbieden aan Nederlandse klanten.

Proact IT Group heeft een bindende overeenkomst gesloten om zijn detacheringsactiviteiten in Nederland over te dragen aan Resultaatgroep B.V. De transactie is vormgegeven als een asset deal en gaat per direct in. Proact verwacht dat de financiële impact op de groep beperkt zal zijn.

Focus op kernactiviteiten

De stap past in het kostenefficiëntieprogramma dat Proact eerder aankondigde. Door de detacheringstak af te stoten, stelt het bedrijf resources vrij die het elders binnen de kernactiviteiten wil inzetten. Proact geeft aan dat de verkoop bijdraagt aan een gestroomlijnde operationele structuur en een scherpere focus op het centrale dienstenaanbod, met name cloud services en datacentrumoplossingen.

Magnus Lönn, president en CEO van Proact IT Group, stelt dat de verkoop een concrete stap is in het streven naar operationele stroomlijning en winstgevende groei. Volgens Lönn positioneert de stap het bedrijf beter voor de toekomst.

Continuïteit via partnerschap

Hoewel de operationele activiteiten overgaan naar Resultaatgroep, blijft Proact zijn Nederlandse klanten bedienen op het gebied van business consultancy en detachering. Dat gebeurt voortaan via een partnerschap met de nieuwe eigenaar van de activiteiten. Proact beoogt hiermee de continuïteit van de dienstverlening te waarborgen, terwijl het intern zijn aandacht verder concentreert.

Proact is actief in twaalf landen in Europa en Noord-Amerika en telt meer dan 1.100 medewerkers. Het bedrijf beheert honderden petabytes aan data in de cloud en bedient meer dan 4.000 klanten wereldwijd.

BusinessCom, distributeur van telecom-, IT-, cybersecurity- en CCTV-oplossingen uit Veghel, heeft een formeel managementteam aangesteld. Met vier nieuwe C-level-posities wil het bedrijf de organisatiestructuur versterken en de basis leggen voor groei de komende tien jaar. De herstructurering geldt voor zowel de Nederlandse als de Belgische en Luxemburgse markt.

BusinessCom heeft vier managementposities ingevuld om de organisatiestructuur te verduidelijken en verdere groei mogelijk te maken. CEO Pieter van Eldonk, die al twee decennia aan het hoofd staat van het bedrijf, geeft aan dat de stap bedoeld is om verantwoordelijkheden helder te beleggen en kennisafhankelijkheid van individuele medewerkers te verminderen.

Nieuwe gezichten in het management

Rob de Zwart treedt aan als Chief Commercial Officer Nederland en is verantwoordelijk voor commerciële activiteiten, proposities en marktgroei. Marcel Derks wordt Chief Operating Officer en draagt eindverantwoordelijkheid voor inkoop, logistiek en service. Janneke van Eldonk is aangesteld als Chief Financial Officer en richt zich op financiële gezondheid, risicobeheersing en compliance. Voor België en Luxemburg neemt Remco Bakkeren de rol van CCO op zich.

Naast het managementteam werkt BusinessCom met een laag afdelingscoördinatoren die de dagelijkse aansturing verzorgen van teams binnen commercie, operatie en ondersteunende functies. Zij vormen volgens het bedrijf de verbindende schakel tussen strategie en uitvoering.

Blik op 2027

Van Eldonk stelt dat de herstructurering de organisatie wendbaarder en efficiënter moet maken, zodat business partners bediend blijven met de kwaliteit en snelheid die zij verwachten. Hij geeft aan dat de ambitie van BusinessCom onverminderd groot is en dat het bedrijf nu bouwt aan de organisatie die verdere groei mogelijk maakt.

De timing is niet toevallig: in 2027 bestaat BusinessCom 25 jaar. Van Eldonk verwacht dat die mijlpaal samenvalt met een nieuwe groeifase. BusinessCom is actief in de Benelux, de Nordics en de Baltics en richt zich uitsluitend op het resellerkanaal.

Op de foto van links naar rechts: Rob de Zwart, Janneke van Eldonk, Pieter van Eldonk, Marcel Derks en Remco Bakkeren.