Apple heeft het sterkste tweede kwartaal uit zijn geschiedenis afgesloten met een omzet van 111,2 miljard dollar, een stijging van 17 procent op jaarbasis. De iPhone 17-serie en een recordomzet uit diensten droegen het meeste bij aan de groei. De winst per aandeel steeg met 22 procent naar 2,01 dollar.

Apple rapporteerde over het tweede kwartaal van boekjaar 2026 een kwartaalomzet van 111,2 miljard dollar. Dat is een stijging van 17 procent ten opzichte van dezelfde periode vorig jaar en tegelijk het hoogste ooit gemeten voor een maartkwartaal. CEO Tim Cook stelt dat het bedrijf in elk geografisch segment waar het actief is dubbelcijferige groei realiseerde.

iPhone en nieuwe hardware als groeimotor

De iPhone 17-lijn, onlangs uitgebreid met de iPhone 17e, zorgde voor een nieuw omzetrecord binnen de smartphonecategorie voor dit kwartaal. Apple geeft aan dat ook de iPad Air met de nieuwe M4-chip en de introductie van de MacBook Neo aan de sterke resultaten bijdroegen. Cook omschrijft het huidige productaanbod als de sterkste line-up die het bedrijf ooit heeft gehad.

Diensten bereiken opnieuw recordniveau

Naast hardware blijven de diensten van Apple een belangrijke inkomstenbron. De App Store, iCloud en Apple Music bereikten samen opnieuw een historisch omzetrecord. CFO Kevan Parekh meldt dat de aanhoudende vraag heeft geleid tot een nieuw record in het aantal actieve apparaten over alle productcategorieën heen.

Aandeelhouders profiteren van sterke kasstroom

De operationele kasstroom bedroeg 28 miljard dollar. Apple kondigt aan het dividend met 4 procent te verhogen naar 0,27 dollar per aandeel. Daarnaast is een nieuw aandeleninkoop-programma van 100 miljard dollar geautoriseerd. De brede geïnstalleerde basis van apparaten zorgt er volgens het bedrijf voor dat de inkomsten uit diensten structureel blijven stijgen.

Onderzoekers van Wiz Research hebben een kritieke kwetsbaarheid ontdekt in GitHub waarmee volledige lees- en schrijftoegang tot private repositories verkregen kon worden. De bug raakte naar schatting de codebases van miljoenen organisaties wereldwijd. Opvallend: met behulp van AI ging het team binnen 48 uur van idee naar werkende exploit — een tijdlijn die voorheen maanden zou hebben gevergd.

Wiz Research heeft een ernstige kwetsbaarheid in GitHub ontdekt, gecatalogiseerd als CVE-2026-3854. Het betreft een remote code execution-bug die met één enkel commando volledige lees- en schrijftoegang kon verlenen tot privé-repositories op GitHub.com. Volgens Wiz Research had misbruik van dit lek de broncode van vrijwel alle grote ondernemingen ter wereld bloot kunnen leggen. Het bedrijf bestempelt dit als een van de ernstigste SaaS-kwetsbaarheden die ooit is aangetroffen. GitHub Enterprise Server is eveneens getroffen en vereist een directe upgrade.

Van idee naar exploit in twee dagen

Wat dit geval bijzonder maakt, is de snelheid waarmee de kwetsbaarheid werd gevonden. Wiz Research had de interne binaire bestanden van GitHub al bijna twee jaar op de radar, maar het reverse-engineeringwerk was te arbeidsintensief om prioriteit aan te geven. Door AI in te zetten — specifiek Claude Code — ging het team binnen 48 uur van eerste idee naar een werkende exploit.

Zonder AI had ditzelfde traject maanden van handmatige analyse en specialistische expertise gevergd, stelt Wiz Research. Het bedrijf geeft aan dat dit een nieuw tijdperk inluidt waarin duizenden verborgen kwetsbaarheden in gesloten systemen binnen zeer korte tijd blootgelegd kunnen worden met behulp van kant-en-klare AI-tools. Software die voorheen beschermd werd door haar eigen complexiteit is daarmee veel toegankelijker geworden voor analyse — zowel voor verdedigers als voor kwaadwillenden.

Responsible disclosure en bug bounty

Wiz Research volgde een responsible disclosure-procedure en werkte nauw samen met GitHub gedurende het hele proces. Alexis Wales, CISO van GitHub, liet weten de samenwerking en het vakmanschap van de onderzoekers zeer te waarderen. Wales gaf aan dat een bevinding van dit kaliber zeldzaam is en een van de hoogste uitbetalingen oplevert binnen het bug bounty-programma van GitHub. De CISO benadrukte bovendien dat nauwe samenwerkingen met gespecialiseerde onderzoekers steeds belangrijker worden naarmate het dreigingslandschap zich verder ontwikkelt.

Implicaties voor de beveiligingspraktijk

De casus illustreert dat AI het speelveld rondom kwetsbaarheidsonderzoek ingrijpend verandert. Wiz Research verwacht dat de drempel voor het ontdekken van kwetsbaarheden in gesloten en complexe systemen significant daalt — wat betekent dat ook minder geavanceerde aanvallers eerder toegang kunnen krijgen tot dit soort technieken. Voor organisaties die gebruikmaken van GitHub Enterprise Server geldt dat een onmiddellijke upgrade naar een gepatchte versie noodzakelijk is.

TrendAI, de enterprise AI-beveiligingsdivisie van Trend Micro, verdiept zijn samenwerking met Anthropic rondom het gebruik van Claude Opus 4.7 voor beveiligingsonderzoek. Het doel is organisaties te helpen exploiteerbare kwetsbaarheden sneller te identificeren en te beperken, voordat aanvallers er gebruik van kunnen maken. TrendAI verwacht in 2026 tussen de 2.800 en 3.600 AI-gerelateerde kwetsbaarheden, en positioneert zijn onderzoeksplatform AESIR als antwoord op die groeiende dreiging.

TrendAI kondigt een uitgebreide samenwerking aan met Anthropic ter ondersteuning van de bredere inzet van Claude Opus 4.7 voor beveiligingsonderzoek. Volgens TrendAI is het doel van de samenwerking om organisaties te helpen AI-risico’s te verminderen door AI-gebaseerde dreigingsinformatie in te zetten voor het identificeren, prioriteren en beperken van exploiteerbare kwetsbaarheden — voordat die de bedrijfsvoering raken.

Als onderdeel van de samenwerking neemt TrendAI deel aan het Cyber Verification Program van Anthropic, een programma dat certificeringen verstrekt voor defensief gebruik van geavanceerde AI-modellen.

Rachel Jin, Chief Platform and Business Officer en hoofd van TrendAI, geeft aan dat AI de ontdekking van kwetsbaarheden weliswaar versnelt, maar dat hersteltijden achterblijven. De samenwerking met Anthropic moet organisaties in staat stellen betere informatie over kwetsbaarheden en dreigingen te benutten om risico’s te verminderen voordat aanvallen plaatsvinden.

AESIR als onderzoeksmotor

TrendAI introduceerde in 2025 AESIR (AI-Enhanced Security, Intelligence and Research), een intern AI-gestuurd platform dat automatisering op machinesnelheid combineert met toezicht van menselijke experts. Het platform maakt nu gebruik van Claude Opus 4.7 om vanuit het perspectief van een aanvaller te redeneren: wat is bereikbaar, beheersbaar en exploiteerbaar binnen complexe software-ecosystemen?

Volgens TrendAI heeft AESIR al kritieke CVE’s ontdekt en zijn er in samenwerking met het Zero Day Initiative (ZDI) patches uitgebracht voor AI-platforms van onder meer NVIDIA en Tencent, evenals voor agentic frameworks en MCP-tools. Het TrendAI State of AI Security Report voorspelt tussen de 2.800 en 3.600 AI-CVE’s in 2026. TrendAI stelt dat AESIR juist is ontworpen om op die schaal te opereren.

Van inzicht naar mitigatie

TrendAI Vision One bouwt voort op de inzichten van AESIR door aanvalspaden in kaart te brengen en snelle mitigatie mogelijk te maken — inclusief virtuele patches — in hybride omgevingen. Organisaties kunnen hiermee de blootstelling van assets bepalen, aanvalspaden identificeren en maatregelen toepassen zoals virtual patching en exploitdetectie.

Volgens het bedrijf is dit bijzonder relevant voor productieomgevingen, waar kwetsbaarheden vaak pas na implementatie worden ontdekt en code-aanpassingen tijd vergen. Virtual patching verkleint het risicovenster in de tussentijd. TrendAI beoogt hiermee de kloof te dichten tussen de ontdekking van kwetsbaarheden en het daadwerkelijk verhelpen ervan.

AI beweegt deze week op twee snelheden: technische integratie die stap voor stap dieper in bestaande workflows kruipt, en geopolitieke en financiële verschuivingen die de machtsverhoudingen in de sector opnieuw tekenen. Van een AI-telefoon van OpenAI tot een recordinvestering van Google — de contouren van het AI-landschap van morgen worden nu getekend.

OpenAI overschaduwt kwartaalcijfers hyperscalers

Amazon, Alphabet, Meta en Microsoft presenteerden hun kwartaalcijfers, maar het grote gesprek draaide om OpenAI — met tegenvallende groeicijfers én twee opvallende partnerschap­verschuivingen.

  • Aandelen van AI-infrastructuurbedrijven daalden na berichten dat OpenAI zijn groeiverwachtingen niet haalt.
  • OpenAI-modellen zijn nu beschikbaar via AWS, een dag na aangekondigde herstructurering van de Microsoft-samenwerking.
  • Voor MSP’s op Amazon-infrastructuur vergroot dit het aanbod van foundation models via één platform.
  • De combinatie van groeivertraging en partnerwijzigingen roept vragen op over het huidige AI-investeringstempo.

Bron: CNBC

top ^

Gemini genereert bestanden direct vanuit chat

Google heeft een functie uitgerold waarmee Gemini-gebruikers direct vanuit de chatinterface bestanden kunnen genereren — wereldwijd beschikbaar voor alle gebruikers.

  • Ondersteunde formaten: PDF, Word, Excel en Google Docs, Sheets en Slides.
  • Geen kopiëren en plakken meer — het bestand verschijnt direct als download.
  • Voor Workspace-MSP’s voegt dit een concrete productiviteitslaag toe voor eindklanten.
  • Microsoft Copilot biedt vergelijkbaar; de concurrentie op documentgeneratie verscherpt zich.

Bron: Google Blog

top ^

China blokkeert Meta-overname van Manus

De Chinese toezichthouder heeft de overname van AI-startup Manus door Meta geblokkeerd — opvallend, want de deal was al afgerond en de technologie al geïntegreerd.

  • Meta betaalde circa twee miljard dollar voor Manus, bouwer van AI-agents voor WhatsApp en Instagram.
  • China’s toezichthouder onderzoekt de deal al maanden op nationale veiligheidsgronden.
  • Volledige terugdraaiing is juridisch complex; exportrestricties of personeelsbeperkingen zijn waarschijnlijker.
  • De zaak illustreert de compliance- en continuïteitsrisico’s van geopolitieke inmenging in AI-platforms.

Bron: Financial Times

top ^

Claude integreert in creatieve software

Anthropic heeft partnerschappen aangekondigd waarmee Claude via MCP-connectoren direct beschikbaar wordt in professionele creatieve software.

  • Deelnemers zijn Adobe, Autodesk Fusion, Blender, Ableton en Splice.
  • Resolume’s connector laat VJs live visuals aansturen via natuurlijke taal.
  • MCP bevestigt zich als standaard voor AI-integratie in bestaande professionele workflows.
  • Voor MSP’s vergroot dit de vraag naar AI-integraties buiten de traditionele kantooromgeving.

Bron: Anthropic

top ^

OpenAI werkt aan eigen AI-smartphone

Volgens supply chain-analist Ming-Chi Kuo ontwikkelt OpenAI een eigen smartphone gebouwd rondom AI-agents, met MediaTek en Qualcomm als chippartners en Luxshare als assemblagepartner. Massaproductie staat gepland voor 2028.

  • OpenAI wil volledige controle over hardware én OS — vergelijkbaar met Apple’s verticale integratie.
  • De smartphone is het enige apparaat dat de volledige realtime context van een gebruiker vastlegt.
  • Businessmodel combineert vermoedelijk hardware met abonnementen en een eigen ontwikkelaarsecosysteem.
  • Voor MSP’s wordt het eindapparaat steeds meer een geïntegreerd AI-platform met gevolgen voor beheer en beveiliging.

Bron: Ming-Chi Kuo via X

top ^

Google investeert veertig miljard in Anthropic

Google heeft aangekondigd tot veertig miljard dollar te investeren in Anthropic. Een van de grootste kapitaalinjecties in de geschiedenis van AI.

  • Google wordt daarmee de belangrijkste financiële backer van Anthropic, naast eerder Amazon.
  • De strijd om AI-dominantie concentreert zich bij een klein aantal hyperscalers met diepe zakken.
  • MSP’s die bouwen op foundation models, doen er goed aan deze consolidatie mee te wegen in platformkeuzes.
  • AI is steeds meer een infrastructuurspel waarbij toegang tot kapitaal en rekenkracht de doorslag geven.

Bron: Bloomberg

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op redactie@channelconnect.nl.

AWS heeft tijdens het evenement ‘What’s Next with AWS’ in San Francisco een reeks nieuwe AI-oplossingen en bouwblokken gepresenteerd. De aankondigingen richten zich op agentic AI voor uiteenlopende sectoren, van supply chain tot zorg. Daarnaast kondigt AWS een uitbreiding van de samenwerking met OpenAI aan, waarmee OpenAI-modellen beschikbaar komen via Amazon Bedrock.

AWS heeft een breed pakket aan nieuwe producten en uitbreidingen aangekondigd dat bedrijven volgens het bedrijf meer keuzevrijheid en flexibiliteit moet bieden bij het inzetten van agentic AI. De aankondigingen vonden plaats tijdens het evenement ‘What’s Next with AWS’ in San Francisco.

Vernieuwde AI-assistent

De AI-assistent van AWS, Quick, krijgt updates die hem beter in staat stellen om werkcontext en voorkeuren te begrijpen op persoonlijk, team- en organisatieniveau. AWS meldt dat de assistent voortaan beschikbaar is als desktop-applicatie die op de achtergrond draait, verbinding maakt met bestanden en applicaties, taken uitvoert en leert van de werkwijze van de gebruiker. Volgens AWS kan Quick documenten, afbeeldingen, spreadsheets en presentaties aanmaken en live dashboards en webpagina’s genereren, ook voor gebruikers zonder programmeerkennis.

Amazon Connect wordt een suite

AWS breidt Amazon Connect uit van een contactcenteroplossing naar een bredere suite van AI-gestuurde oplossingen die bedrijfscontext leren kennen en zich aanpassen aan workflows. De suite omvat meerdere nieuwe componenten.

Amazon Connect Decisions richt zich op supply chain-teams. AWS stelt dat het systeem meer dan 25 gespecialiseerde supply chain-tools combineert met meer dan 30 jaar operationele expertise van Amazon, waardoor besluitvorming in uren in plaats van dagen kan plaatsvinden.

Amazon Connect Talent is een nieuwe recruitmentoplossing die AI-agents inzet voor het opstellen van sollicitatieplannen en het voeren van gesprekken via natuurlijke taal. AWS geeft aan dat het wervingsproces hierdoor teruggebracht kan worden van weken naar dagen, terwijl menselijke besluitvormers de controle behouden.

Amazon Connect Health, eerder deze maand aangekondigd, is een agentic AI-oplossing voor de zorgsector. De oplossing voert taken uit gedurende het gehele zorgtraject, van het inplannen van afspraken tot medische codering. Aanvullend kondigt AWS Amazon Bio Discovery aan, een AI-applicatie die wetenschappers ondersteunt bij het ontwerpen en testen van nieuwe geneesmiddelen.

Amazon Connect Customer, de hernoemde versie van het bestaande Amazon Connect, verwerkt volgens AWS al miljoenen klantinteracties per dag. Nieuwe configuratiemogelijkheden stellen teams in staat om binnen enkele weken conversational AI op te zetten in plaats van maanden.

OpenAI-modellen komen naar Amazon Bedrock

AWS en OpenAI kondigen een uitbreiding van hun partnerschap aan. De meest geavanceerde modellen van OpenAI worden rechtstreeks geïntegreerd in Amazon Bedrock, het cloudplatform dat AWS omschrijft als al door miljoenen organisaties wereldwijd in gebruik. AWS stelt dat organisaties hierdoor toegang krijgen tot OpenAI-modellen via dezelfde Bedrock-APIs die ze al gebruiken, naast modellen van Anthropic, Meta, Mistral en anderen, binnen één kader voor beveiliging, governance en kostenbeheersing.

Daarnaast is Codex, de codeeragent van OpenAI, nu beschikbaar binnen AWS-omgevingen. Softwareteams kunnen hiermee developmentflows automatiseren via hun bestaande AWS-inloggegevens en -infrastructuur. Tot slot maakt de integratie van Amazon Bedrock Management Agents via OpenAI het mogelijk om AI-agents rechtstreeks vanuit de OpenAI-omgeving in de cloud te bouwen.

Slechts 22,4 procent van ruim tienduizend onderzochte domeinen in Nederland, Duitsland, België en Frankrijk blokkeert e-mailspoofing actief. Dat blijkt uit het DMARC Benchmark Rapport van april 2026, uitgevoerd door DMARC Advisor in opdracht van Guardian360. MSP’s scoren iets boven gemiddeld, maar de helft van hun domeinen biedt onvoldoende bescherming. Met de NIS2-deadline van 30 juni 2026 in zicht neemt de druk om actie te ondernemen toe.

DMARC Advisor heeft in opdracht van Guardian360 onderzoek gedaan naar de e-mailauthenticatiestatus van 10.833 unieke domeinen in meer dan vijftien branches. De conclusie: 77,6 procent van de onderzochte domeinen is niet volledig beschermd tegen e-mailspoofing. Cybercriminelen kunnen voor het overgrote deel van deze organisaties e-mails versturen die afkomstig lijken van legitieme bedrijfsadressen.

Vier niveaus, één conclusie

DMARC kent drie actieve beleidsniveaus. Het strengste, p=reject, zorgt dat vervalste e-mails worden teruggestuurd voordat ze de ontvanger bereiken. Slechts 22,4 procent van de onderzochte domeinen heeft dit beleid ingesteld. Nog eens 22,1 procent gebruikt p=quarantine, waarbij verdachte berichten in de spammap belanden maar nog steeds zichtbaar zijn. Ruim een kwart (29,7 procent) staat op p=none: alleen monitoring, geen actieve bescherming. De resterende 25,8 procent heeft helemaal geen DMARC-record, het hoogste risiconiveau.

Die laatste categorie brengt ook bezorgingsproblemen mee. Grote e-mailproviders als Google, Microsoft en Yahoo vereisen sinds 2024 dat bulkverzenders minimaal een basis-DMARC-record hebben. Organisaties zonder record riskeren dat legitieme e-mails worden gefilterd of geweigerd, met directe gevolgen voor factuurmail, klantcommunicatie en marketingcampagnes.

MSP’s: grootste deelgroep, gemiddelde score, hoge verantwoordelijkheid

Met 3.212 domeinen vormen MSP’s de grootste deelgroep in het onderzoek. Hun p=reject-adoptie van 25 procent ligt iets boven het totaalgemiddelde. Toch is de hoog-risicoscore van 50,9 procent zorgwekkend: de helft van de MSP-domeinen gebruikt p=none of heeft helemaal geen DMARC geconfigureerd.

Dat is om twee redenen een groter probleem dan voor andere sectoren. MSP’s beheren de IT-infrastructuur van hun klanten, waardoor een gespoofed MSP-domein een directe aanvalsvector op die klantomgevingen vormt. Bovendien communiceren MSP’s met klanten over systeemwijzigingen, facturen en incidenten. Dat zijn precies de berichten die fraudeurs graag nabootsen voor business email compromise.

Financiën loopt voor, transport ver achter

Tussen branches zijn de verschillen groot. Financiën (35,7 procent p=reject) en informatiebeveiliging (34,6 procent) scoren het best. Transport scoort het slechtst: 64,4 procent van de transportdomeinen valt in de hoogrisicocategorie, gevolgd door detailhandel met 61,7 procent. Dat zijn sectoren die regelmatig met consumenten communiceren via e-mail en daardoor aantrekkelijke doelwitten zijn voor spoofingaanvallen.

De overheid laat een gepolariseerd beeld zien: een relatief hoog p=reject-percentage van 32,4 procent, maar tegelijkertijd heeft 41,6 procent helemaal geen DMARC-record. Een groot deel van de overheidsorganisaties heeft actie ondernomen, maar een even grote groep is nog niet begonnen.

Geografisch doet Nederland het beter dan de buurlanden: 25,9 procent p=reject en het laagste aandeel domeinen zonder DMARC-record (18,9 procent). Duitsland heeft het hoogste aandeel domeinen zonder enig DMARC-record (30,2 procent). Frankrijk laat ondanks een kleine steekproef van 75 domeinen het hoogste p=reject-percentage zien: 38,7 procent.

DMARC is geen eenmalig project

Een bevinding die in de praktijk vaak wordt onderschat: 30,5 procent van de domeinen met een DMARC-record heeft geen RUA-rapportage geconfigureerd. Dat betekent dat ze geen inzicht hebben in authenticatieproblemen bij legitieme e-mails. Zelfs onder domeinen met p=reject mist 23,1 procent deze monitoring.

Elke nieuwe tool die e-mail verstuurt namens het domein, of het nu een CRM-systeem, een factuurplatform of een helpdeskoplossing is, vereist aanpassing van SPF- en DKIM-configuraties. Zonder periodieke controle ontstaat configuratiedrift die zelfs een goed ingesteld DMARC-beleid ondermijnt.

Compliancedruk neemt toe

Voor MSP’s die klanten begeleiden bij NIS2-compliance geeft het rapport een duidelijk signaal: e-mailauthenticatie via DMARC is een aantoonbare technische maatregel. De meeste essentiële entiteiten onder NIS2 hebben een compliance-auditdeadline van 30 juni 2026. DMARC met p=reject en actieve monitoring is een concrete, controleerbare stap in dat traject. Hetzelfde geldt voor ISO 27001 en, specifiek voor de zorg, NEN 7510.

Het onderzoek is uitgevoerd door DMARC Advisor in opdracht van Guardian360. De scan vond plaats in april 2026 op basis van openbaar beschikbare DNS-records.

Vertiv kondigt de overname aan van Strategic Thermal Labs LLC (STL), een specialist in vloeistofkoelingstechnologieën. De overname versterkt de engineeringcapaciteit op het gebied van cold plate-ontwerp, server-side vloeistofkoeling en thermische validatie bij hoge vermogensdichtheid. STL ondersteunt zo Vertiv’s strategie voor de thermische keten in AI- en high-performance computing-omgevingen.

Naarmate de vraag naar rekenkracht blijft toenemen, heeft de interactie tussen server-side vloeistofkoeling en ondersteunende infrastructuur steeds meer invloed op de bredere systeemprestaties. Denk aan doorstroming, balans, het gedrag van besturingen, onderhoudsgemak en betrouwbaarheid over de gehele levenscyclus.

Strategic Thermal Labs voegt bewezen expertise toe op het gebied van cold plate-ontwerp, server-side vloeistofkoeling en thermische validatie bij hoge vermogensdichtheid. Naar verwachting versterkt dit Vertiv’s vermogen om realistische rekenomstandigheden met hoge vermogensdichtheid te simuleren en te emuleren. Daarnaast helpt het de interactie tussen de thermische keten en de stroomvoorzieningsketen te optimaliseren en stelt het Vertiv in staat klanten te ondersteunen bij ontwerp, integratie, inbedrijfstelling en levenscyclusactiviteiten.

Volgens Scott Armul, chief product and technology officer bij Vertiv, worden warmte-uitdagingen op chipniveau door de toenemende vermogensdichtheid van AI en high-performance computing steeds bepalender voor systeemontwerp, prestaties en betrouwbaarheid. Armul stelt dat STL diepgaande expertise en bewezen capaciteiten meebrengt op het gebied van vermogensdichtheid op chipniveau en thermische prestaties, wat Vertiv’s mogelijkheden voor emulatie en validatie van systeemoplossingen versterkt.

Open-ecosysteembenadering

Vertiv benadrukt dat de overname niets verandert aan de inzet voor een open-ecosysteembenadering. Het bedrijf blijft interoperabele, server- en silicon-agnostische infrastructuuroplossingen ondersteunen, met als doel systeemprestaties en klantresultaten te verbeteren in uiteenlopende rekenomgevingen.

De toevoeging van Strategic Thermal Labs ondersteunt Vertiv’s bredere strategie om klanten te helpen de toenemende infrastructuurcomplexiteit aan te pakken via geïntegreerde mogelijkheden op het gebied van stroomvoorziening, thermisch beheer, besturing en levenscyclusdiensten.

Zscaler ThreatLabz heeft een nieuwe ransomwaregroep geïdentificeerd die zich specifiek op enterprises richt: Payouts King. De groep bestaat vermoedelijk uit voormalige leden van BlackBasta en combineert social engineering met geavanceerde ontwijkingstechnieken. Data-exfiltratie en dubbele afpersing staan centraal in de aanpakstrategie.

Zscaler ThreatLabz meldt de opkomst van Payouts King, een ransomwaregroep die sterke overeenkomsten vertoont met BlackBasta-campagnes. Na het uiteenvallen van BlackBasta in 2025 zijn voormalige affiliates actief gebleven en hebben zij hun activiteiten voortgezet onder nieuwe namen. Aanvallen die begin 2026 zijn waargenomen, laten volgens Zscaler ThreatLabz dezelfde patronen zien als eerdere BlackBasta-operaties, met name in de manier waarop initiële toegang wordt verkregen en laterale bewegingen binnen netwerken plaatsvinden.

Spam bombing als opstap naar toegang

Payouts King zet een combinatie van social engineering en technische exploitatie in. Aanvallen beginnen doorgaans met spam bombing, waarbij inboxen worden overspoeld met e-mails. Vervolgens volgt phishing of voice phishing, waarbij de aanvallers zich voordoen als IT-support om slachtoffers te overtuigen toegang te verlenen.

Eenmaal binnen maakt de groep gebruik van legitieme tools zoals Microsoft Quick Assist en geplande taken via schtasks.exe om persistentie te verkrijgen en privileges te escaleren. Zscaler ThreatLabz geeft aan dat de ransomware sterke encryptie toepast, waaronder RSA en AES-256, aangevuld met obfuscatie- en anti-analysetechnieken zoals API- en string-hashing. Deze technieken zijn gericht op het omzeilen van beveiligingsoplossingen zoals antivirussoftware en EDR-systemen.

Dubbele afpersing als standaardmodel

De groep richt zich primair op enterprises en plaatst data-exfiltratie centraal in zijn aanpakstrategie. Naast het versleutelen van bestanden wordt gestolen data ingezet als drukmiddel om hoge losgeldsommen af te dwingen. Slachtoffers ontvangen een losgeldbrief met contactinformatie en een verwijzing naar de eigen dataleksite van de groep.

Volgens Zscaler ThreatLabz sluit deze werkwijze aan bij een bredere verschuiving in het ransomwarelandschap: van puur encryptiegedreven aanvallen naar gecombineerde extortion-modellen waarbij de dreiging van publicatie van gestolen data als extra pressiemiddel wordt gebruikt.

Aandachtspunten voor IT-teams

Zscaler ThreatLabz stelt dat traditionele detectie- en preventiemethoden niet langer volstaan tegen deze generatie aanvallen. Het bedrijf benoemt een aantal concrete aandachtspunten voor IT-teams en securityleiders:

– Versterken van gebruikersbewustzijn rondom social engineering
– Beperken en monitoren van remote support tools
– Implementeren van multifactorauthenticatie
– Proactieve threat hunting en gedragsanalyse

Payouts King laat zien hoe snel ransomware-ecosystemen zich aanpassen door bestaande aanvalstechnieken te combineren met nieuwe ontwijkingsmethoden. Zscaler ThreatLabz verwacht dat organisaties hun beveiligingsstrategie continu moeten evalueren om deze aanvallen effectief te detecteren en te stoppen.

Organisaties worstelen met het beheren van AI-gebruik door medewerkers. Meer dan 70% gebruikt wekelijks AI, tot een derde doet dat buiten het zicht van IT. Dat leidt tot verborgen risico’s, dubbele kosten en vertraagde ROI. Dit blijkt uit onderzoek van Lenovo onder 6.000 medewerkers wereldwijd.

De kloof tussen AI-gebruik en AI-beheer binnen organisaties groeit snel. Dat stelt Lenovo op basis van zijn Work Reborn Report, waarvoor het bedrijf 6.000 medewerkers wereldwijd ondervroeg. Meer dan 70% van de respondenten gebruikt wekelijks AI, tot een derde doet dat buiten toezicht van IT om. Tegelijk verwacht 80% het gebruik het komende jaar verder uit te breiden.

De snelle verspreiding van zogenoemde shadow AI — het gebruik van AI-tools zonder formele goedkeuring of IT-betrokkenheid — vergroot het aanvalsoppervlak van organisaties. Gevoelige bedrijfsdata kan zo terechtkomen in omgevingen zonder de juiste beveiligingscontroles.

Versnipperd gebruik vertraagt rendement

Volgens Lenovo zijn de gevolgen van ongecontroleerd AI-gebruik al zichtbaar in de bedrijfsresultaten. Organisaties ervaren vertraagde ROI doordat AI-initiatieven versnipperd blijven over afdelingen. Meerdere teams gebruiken verschillende tools om dezelfde problemen op te lossen, wat leidt tot dubbele uitgaven. Succesvolle toepassingen worden door gebrek aan inzicht niet opgeschaald, en ongeautoriseerde tools krijgen toegang tot bedrijfsdata.

Het rapport beschrijft een tweedeling binnen organisaties: sommige medewerkers werken in beveiligde en geoptimaliseerde omgevingen, terwijl anderen zelfstandig tools inzetten om productief te blijven. Dat zorgt voor dubbel werk, vertraagde besluitvorming en inconsistente adoptie van AI.

Securityrisico’s groeien sneller dan beheer bijhoudt

De securityimplicaties zijn aanzienlijk. Lenovo meldt dat 61% van de IT-leiders een toename ziet in cybersecuritydreigingen die verband houden met AI-gebruik. Slechts 31% heeft vertrouwen in het vermogen om die risico’s te beheersen. Onder medewerkers maakt 43% zich zorgen over datalekken of aanvallen als gevolg van AI.

Rakshit Ghura, Vice President en General Manager Digital Workplace Solutions bij Lenovo, geeft aan dat AI-adoptie niet langer de voornaamste uitdaging is — uitvoering is dat wel. Zonder controle brengt AI volgens Ghura net zoveel risico en kosten met zich mee als kansen.

Het volledige onderzoeksrapport is beschikbaar via de website van Lenovo.

Westcon-Comstor neemt deel aan het Microsoft Marketplace Resale Enabled Offers (REO)-programma aan. Het initiatief stelt channelpartners in staat om sneller te onboarden, transacties uit te voeren en op te schalen binnen Microsoft Marketplace. De distributeur combineert het programma met eigen value-added diensten rondom partner enablement, verlengingen en de volledige customer lifecycle.

Microsoft REO is ontworpen voor channel-gedreven verkoop. Het stelt softwareleveranciers in staat om goedgekeurde channelpartners te autoriseren om namens hen private offers aan te maken en te beheren via Microsoft Marketplace, terwijl Microsoft de facturatie en betalingsafhandeling richting de eindklant verzorgt. Westcon-Comstor biedt daarbij een pakket aan ondersteunende diensten aan, met onder meer tools voor incrementele omzetgroei, ondersteuning bij verlengingen en begeleiding gedurende de volledige customer lifecycle. Partners behouden daarbij de regie over de klantrelatie en kunnen hun eigen diensten blijven toevoegen.

Eerste resultaten zichtbaar

Het programma levert volgens Westcon-Comstor al concrete resultaten op. De distributeur ondersteunt partners bij het onboarden voor Microsoft Marketplace-kansen met cybersecurityleveranciers als Palo Alto Networks en Infoblox. Daarnaast zijn er gesprekken gaande met meerdere andere leveranciers over toekomstige samenwerking binnen het REO-kader.

Peter Woest, Cloud Marketplace Partnership Director bij Westcon-Comstor, stelt dat hyperscaler marketplaces fundamenteel veranderen hoe enterprise software wordt gekocht en verkocht. Woest geeft aan dat succes voor channelpartners en leveranciers afhangt van het omzetten van activiteit in herhaalbare business, en dat de combinatie van Microsoft Marketplace met technische expertise en value-added diensten daarin een centrale rol speelt.

Darren Sharpe, Marketplace Channel Lead bij Microsoft, geeft aan dat de prioriteit ligt bij het helpen van partners om een platform-first marketplace-praktijk op te bouwen met het juiste ecosysteem eromheen. Volgens Sharpe helpt Westcon-Comstor partners via REO momentum te creëren, waardoor leveranciers hun bereik vergroten en het channel centraal blijft staan in de klantrelatie.

Markt groeit hard

De timing is niet toevallig. Onderzoek van Omdia laat zien dat de verkoop van software via cloud marketplaces naar verwachting groeit van 30 miljard dollar in 2024 naar 163 miljard dollar in 2030. Partners realiseren volgens Omdia al volgend jaar het grootste deel van de marketplace-bestedingen en kunnen tot 6,26 dollar aan dienstenomzet genereren voor elke dollar die via Microsoft Marketplace wordt verkocht.

De stap volgt op de introductie van een vergelijkbaar AWS Marketplace-programma dat Westcon-Comstor in 2024 uitrolde.