Commvault brengt Active Directory Pre Recover uit, een functie die een schone kopie van Active Directory bijhoudt in een geïsoleerde omgeving. Bij een cyberincident kunnen organisaties volgens het bedrijf binnen enkele minuten overschakelen naar deze kopie in plaats van te wachten op volledig herstel van de AD-forest. De functie maakt deel uit van het Identity Resilience-aanbod en wordt de komende maanden via early access beschikbaar gesteld.

Commvault (NASDAQ: CVLT) introduceert Active Directory Pre Recover, een functie die gebruikmaakt van de bestaande technologieën Cleanroom en Threat Scan van het bedrijf. Volgens Commvault brengt de nieuwe functie de tijd die nodig is voor herstel van Active Directory terug van uren naar minuten.

Werking

Active Directory Pre Recover legt een kopie van Active Directory vast in een geïsoleerde, air-gapped omgeving. Bij een cyberincident hoeven organisaties volgens het bedrijf niet te wachten op volledig herstel van de Active Directory-forest en is synchronisatie van identiteiten niet nodig. In plaats daarvan kunnen ze overschakelen naar de kopie om de bedrijfsvoering te laten doorlopen. Commvault zet Threat Scan in om back-ups van Active Directory continu te controleren, zodat de stand-bykopie geen malware bevat, meldt het bedrijf.

Identiteitssystemen als doelwit

Commvault brengt de functie uit op een moment waarop identiteitssystemen vaker doelwit zijn van cyberaanvallen, terwijl organisaties onder druk staan om herstel te realiseren zonder risico op hernieuwde besmetting met malware.

Rajiv Ottomtharayil, Chief Products Officer bij Commvault, stelt dat identiteit de basis vormt van elke bedrijfsapplicatie, gebruiker en bedrijfsproces. Volgens Ottomtharayil heeft Commvault de hersteltijd voor identiteitsdiensten eerder al teruggebracht van weken naar uren, en moet de nieuwe functie zorgen voor beschikbaarheid die dicht bij realtime ligt. Dit moet organisaties volgens hem sneller toegang geven tot bedrijfskritische systemen en meer zekerheid bieden over het herstelproces.

Voordelen

Commvault noemt twee voordelen van Active Directory Pre Recover. De stand-bykopie wordt opgeslagen in Cleanroom, waardoor medewerkers volgens het bedrijf toegang houden tot bedrijfskritische systemen als identiteitsdiensten in de productieomgeving uitvallen. Daarnaast blijft het authenticatieproces voor applicaties die op identiteitsdiensten steunen intact, zonder dat accounts naar alternatieve IAM-systemen gerepliceerd hoeven te worden of gewacht moet worden op volledig herstel van de AD-forest, meldt Commvault.

Beschikbaarheid

Active Directory Pre Recover wordt de komende maanden beschikbaar via early access, als onderdeel van het Identity Resilience-aanbod van Commvault. Klanten krijgen toegang op basis van hun bestaande licentie, inclusief een lite-versie van Cleanroom. De functie komt wereldwijd beschikbaar via het partnernetwerk van Commvault.

Onderzoekers van Barracuda hebben een phishingtechniek ontdekt waarbij de nepwebsite niet op een server staat, maar rechtstreeks in de browser van het slachtoffer wordt opgebouwd. De aanval maakt gebruik van blob-URL’s en misbruikt legitieme Microsoft-diensten om detectie te omzeilen. Volgens Barracuda ontbreekt hierdoor een vaste phishing-URL die securitytools kunnen blokkeren.

Uit onderzoek van Barracuda blijkt dat cybercriminelen een phishingtechniek gebruiken waarbij de phishing-pagina niet op een reguliere webserver draait, maar lokaal in de browser van het slachtoffer wordt gegenereerd. Dit gebeurt met behulp van zogeheten blob-URL’s: tijdelijke, door de browser aangemaakte adressen die verwijzen naar content in het lokale geheugen in plaats van naar een website. Barracuda meldt dat slachtoffers tijdens de aanval worden omgeleid via legitieme Microsoft-diensten, waardoor waarschuwingssignalen die normaal bij phishing horen wegvallen.

Werkwijze in de browser

Volgens Barracuda ontbreekt bij deze aanval een traditionele phishing-pagina die securityteams kunnen blokkeren. De content bestaat alleen binnen de specifieke browsersessie van het slachtoffer en is daardoor niet vooraf te analyseren of op een blocklist te plaatsen. Zodra de pagina op basis van een blob-URL is geladen, registreert deze volgens het bedrijf een zogenoemde service worker, een browsercomponent die op de achtergrond netwerkverzoeken en paginagedrag kan beheren. Een deel van de aanval speelt zich daarnaast af binnen een sandboxed iframe, een geïsoleerd venster binnen de pagina. Barracuda stelt dat deze combinatie de navigatie en netwerkverzoeken stuurt zonder dat daar een reguliere website voor nodig is.

Misbruik van Microsoft-infrastructuur

Barracuda geeft aan dat de aanval slachtoffers gedurende het hele proces via legitieme Microsoft-diensten leidt, waaronder login.microsoftonline.com en Microsoft Teams. Omdat gebruikers steeds binnen vertrouwde Microsoft-omgevingen lijken te blijven, is de kans volgens het bedrijf kleiner dat zij de activiteit als verdacht herkennen. De phishing-workflow ontvangt daarbij via browsermechanismen instructies van de infrastructuur van de aanvallers, waardoor bestemmingen en gedrag volgens Barracuda in real-time kunnen worden aangepast in plaats van vast te liggen in vooraf ingestelde redirects.

De onderzochte phishingmail bevat ook een agenda-uitnodiging als bijlage. Deze bijlage maakt volgens Barracuda geen deel uit van de schadelijke payload, maar zorgt er wel voor dat het bericht meer op reguliere zakelijke communicatie lijkt, wat het vertrouwen van de ontvanger vergroot.

Ashitosh Deshnur, Associate Threat Analyst bij Barracuda, licht toe dat deze campagne laat zien hoe phishing zich ontwikkelt voorbij nepwebsites en verdachte domeinen. Volgens Deshnur verdwijnen hiermee veel van de indicators waarop securityteams traditioneel vertrouwen voor detectie. Hij stelt dat organisaties zich daarom moeten richten op het herkennen van schadelijk gedrag en het versterken van identity-security, in plaats van uitsluitend te vertrouwen op het blokkeren van bekende phishing-URL’s.

Advies van Barracuda

Barracuda adviseert organisaties om OAuth-autorisatieprocessen en redirect chains te monitoren op ongebruikelijke bestemmingen en browseractiviteit rond blob-URL’s te analyseren, met name bij inlogpagina’s. Het bedrijf raadt daarnaast aan verdachte registraties van service workers te detecteren wanneer deze samenhangen met externe content en phishing-bestendige multi-factor authenticatie toe te passen, zoals FIDO2-securitykeys en passkeys. Ook wijst Barracuda op het belang van e-mailsecurity die de volledige klikroute analyseert in plaats van alleen de oorspronkelijke URL, en op training van medewerkers om alert te blijven bij onverwachte verzoeken om documenten te ondertekenen, ook wanneer links gebruikmaken van vertrouwde Microsoft-infrastructuur.

Onderzoek van Arctic Wolf laat zien dat geopolitieke ontwikkelingen steeds meer invloed hebben op cybersecuritystrategie en leverancierskeuze in EMEA. Bijna de helft van de organisaties beoordeelt actief risico’s rond regio’s en leveranciers, en digitale soevereiniteit staat bij bijna negen op de tien organisaties hoog op de agenda.

Geopolitieke ontwikkelingen spelen een steeds grotere rol bij de manier waarop organisaties in EMEA hun cybersecuritystrategie inrichten en leveranciers selecteren. Dat blijkt uit het AI & Cybersecurity Trends Report 2026 van Arctic Wolf, gebaseerd op onderzoek van Sapio Research onder 1.350 IT- en securitybeslissers wereldwijd. Volgens het rapport geeft 70% van de organisaties in EMEA aan dat geopolitieke ontwikkelingen direct invloed hebben gehad op hun cybersecuritystrategie.

Herkomst leverancier weegt mee

Bijna de helft van de organisaties (49%) beoordeelt actief risico’s rond regio’s en leveranciers, meldt Arctic Wolf. Daarbij kijken organisaties naar het land waarin een leverancier is gevestigd, waar gegevens worden opgeslagen en welke overheden toegang tot die gegevens kunnen afdwingen. Cybersecurity wordt daarmee niet langer uitsluitend beoordeeld op technische mogelijkheden. Geopolitieke afhankelijkheden maken volgens het bedrijf deel uit van de risicoafweging. Arctic Wolf noemt dit een verschuiving waarbij geopolitiek van achtergrondfactor naar onderwerp voor de boardroom is gegaan.

Digitale soevereiniteit prioriteit

Digitale soevereiniteit krijgt volgens het onderzoek een prominentere plek in de strategie van organisaties. 48% van de ondervraagde organisaties in EMEA noemt digitale soevereiniteit een topprioriteit voor de IT- en cybersecuritystrategie, nog eens 40% noemt het belangrijk. Daarmee speelt het onderwerp bij bijna negen op de tien organisaties in de regio een rol.

De locatie van waaruit securityactiviteiten worden uitgevoerd is van invloed op het vertrouwen in leveranciers, stelt Arctic Wolf. Uit de data blijkt dat 83% van de EMEA-organisaties meer vertrouwen heeft in een cybersecurityleverancier wanneer het Security Operations Center (SOC) zich in Europa bevindt. Voor 34% neemt het vertrouwen daardoor sterk toe. Een klein deel van de respondenten geeft aan dat een Europees SOC het vertrouwen juist vermindert.

Gevolgen voor inkoop

De afweging tussen technologische voordelen en juridische of geopolitieke risico’s van buitenlandse controle over data heeft volgens Arctic Wolf concrete gevolgen voor inkoopbeslissingen. Naast de 49% die regionale en leveranciersrisico’s actief beoordeelt, geeft 23% van de EMEA-organisaties aan al van leverancier te zijn veranderd of bepaalde regio’s te hebben uitgesloten vanwege geopolitieke ontwikkelingen. 8% zegt dat geopolitiek geen invloed heeft op de keuze voor cybersecuritytechnologie.

Een veelgenoemde factor in het onderzoek is de Amerikaanse CLOUD Act, die Amerikaanse autoriteiten onder bepaalde omstandigheden toegang kan geven tot gegevens die onder controle van Amerikaanse technologiebedrijven staan, ook wanneer die gegevens buiten de VS worden opgeslagen. Het rapport verwijst daarnaast naar een hoorzitting in de Franse senaat met Microsoft France, waarbij de vraag aan de orde kwam of het bedrijf kan garanderen dat gegevens van Franse klanten nooit op verzoek van Amerikaanse autoriteiten worden verstrekt. Dergelijke ontwikkelingen hebben organisaties er volgens Arctic Wolf toe aangezet kritischer te kijken naar waar en bij wie zij technologie inkopen.

Adam Marrè, Chief Information Security Officer bij Arctic Wolf, stelt dat cybersecurity steeds meer draait om de vraag wie en wat een organisatie kan vertrouwen. Volgens Marrè willen Europese organisaties niet alleen weten of technologie hun omgeving beschermt, maar ook waar gegevens terechtkomen, onder welke jurisdictie een leverancier valt en waar security operations worden uitgevoerd. Marrè wijst erop dat Arctic Wolf zijn Europese klanten vanuit de regio ondersteunt met een SOC in Frankfurt.

Ook buiten Europa merkbaar

De ontwikkeling beperkt zich niet tot Europa. In Azië-Pacific en Japan geeft 59% van de organisaties aan leveranciersrisico’s kritischer te beoordelen vanwege geopolitieke ontwikkelingen, en heeft 20% daadwerkelijk van leverancier gewisseld of de samenwerking met bepaalde leveranciers beëindigd. Ook daar kijken organisaties nadrukkelijker naar waar oplossingen worden ontwikkeld, waar gegevens worden opgeslagen en welke jurisdicties van toepassing zijn.

Apple heeft tijdens het evenement “Surprise and Shine” zijn eerste vouwbare iPhone gepresenteerd, de iPhone Duo. Het toestel opent als een boek en combineert een buitenscherm van 5,4 inch met een binnenscherm van 7,6 inch. Apple kondigde tegelijk de iPhone 18 Pro, iPhone 18 Pro Max, nieuwe Apple Watch-modellen en de AirPods 5 aan. De iPhone Duo is vanaf €2.339 te bestellen vanaf 16 oktober en komt op 23 oktober beschikbaar.

Het evenement vond plaats op 9 september in het Steve Jobs Theater in Cupertino en was de eerste grote productlancering onder John Ternus, die op 1 september het stokje overnam van Tim Cook als CEO. Cook is sindsdien executive chairman van Apple. Jarenlange geruchten over een vouwbare iPhone, eerder aangeduid met namen als iPhone Ultra en iPhone Fold, kregen daarmee een officiële naam en releasedatum.

Twee schermen, één toestel

Het binnenscherm van 7,6 inch heeft volgens Apple 50 procent meer schermoppervlak dan de iPhone 18 Pro Max en gebruikt een nano-textuurcoating die reflecties moet verminderen en de vouwlijn minder zichtbaar maakt. Het buitenscherm van 5,4 inch biedt meer dan 90 procent van het schermoppervlak van een iPhone 18 Pro, waardoor het toestel ook dichtgeklapt als volwaardige telefoon te gebruiken is. Ontgrendelen gebeurt via Touch ID in de zijknop of met een gekoppelde Apple Watch; Face ID ontbreekt op de iPhone Duo. Ondersteuning voor de Apple Pencil met USB-C volgt later dit jaar, niet bij de release.

Onder de motorkap zit dezelfde A20 Pro-chip als in de iPhone 18 Pro, gecombineerd met de nieuwe C2-modem die volgens Apple tot 50 procent sneller is dan de C1X en in de Verenigde Staten ook 5G mmWave ondersteunt. Het toestel is wereldwijd alleen met eSIM te gebruiken, zonder fysieke simkaartsleuf. Voor de accu gebruikt Apple twee afzonderlijke batterijen, één in elke schermhelft, die door iOS als één geheel worden aangestuurd. Bij gemengd gebruik van beide schermen belooft Apple tot 24 uur batterijduur, oplopend tot 31 uur bij video op het binnenscherm en 44 uur op het buitenscherm. Opladen tot 50 procent kost ongeveer 20 minuten met een oplader van 60 watt of meer; draadloos opladen via MagSafe of Qi2 gaat tot 25 watt.

Camerafuncties voor het buitenscherm

De iPhone Duo krijgt een dubbele 48-megapixelcamera aan de achterkant, met een hoofdlens van 26 millimeter en een groothoeklens van 13 millimeter. Een telelens ontbreekt, waardoor de zoom beperkt blijft tot een optisch bereik tot 4x en digitaal tot 10x. Apple introduceert daarnaast vier camerafuncties die gebruikmaken van het buitenscherm: Smart Take maakt automatisch een foto zodra iedereen in beeld staat, Duo Preview laat het onderwerp meekijken via een live voorbeeld, Kid Cue toont animaties om de aandacht van kinderen te trekken, en Duo FaceTime laat een omstander via het buitenscherm meedoen aan een gesprek.

Op softwarevlak is iOS 27 aangepast aan het vouwformaat. Het besturingssysteem ondersteunt onder meer Split View voor multitasking, een StandBy-modus die ook zonder opladen werkt, en een dockindeling die naar de rand van het scherm is verplaatst. Apple meldt dat apps als Netflix, Zoom en Slack als eerste zijn aangepast aan het grotere binnenscherm, en stelt ontwikkelaars een nieuwe softwarekit ter beschikking om hun apps op de iPhone Duo te optimaliseren.

De iPhone Duo is er in de kleuren Star White en Night Sky, met opslagcapaciteiten van 256GB tot 2TB. De instapversie kost €2.339, het topmodel met 2TB gaat naar €3.839. Voorbestellen kan vanaf vrijdag 16 oktober om 5.00 uur Pacific Time, waarna het toestel op 23 oktober in meer dan zeventig landen en regio’s beschikbaar komt, later dan de rest van de nieuwe iPhone-lijn.

Ook nieuwe iPhone 18 Pro, Watch en AirPods

Naast de iPhone Duo introduceerde Apple de reguliere iPhone 18 Pro en iPhone 18 Pro Max, beide met dezelfde A20 Pro-chip en voor het eerst een variabel diafragma op de hoofdcamera van beide modellen. Apple geeft de accu’s een langere levensduur op, tot 36 uur video op de iPhone 18 Pro en 45 uur op de Pro Max. Daarnaast kondigde Apple de Apple Watch Series 12 en Apple Watch Ultra 4 aan, beide met een nieuw Health Sensing System dat hartslag en hartslagvariabiliteit vaker meet dan de vorige generatie. De nieuwe AirPods 5 krijgen volgens Apple 50 procent meer actieve ruisonderdrukking dan de vorige generatie.

Voor MSP’s die mobiele apparaten van klanten beheren, voegt de iPhone Duo een nieuw formaat toe aan de bestaande mix van smartphones binnen unified endpoint management. Het toestel is eSIM-only, wat aansluit bij de trend waarin fysieke simkaarten uit het beheer verdwijnen en provisioning steeds vaker digitaal verloopt. De hoge instapprijs maakt grootschalige uitrol binnen het MKB voorlopig onwaarschijnlijk, maar directieleden en poweruser-klanten kunnen wel vragen stellen over compatibiliteit met bedrijfsapps en MDM-profielen. Apple’s aankondiging dat apps als Zoom en Slack al zijn aangepast aan het vouwscherm is voor MSP’s een signaal om de compatibiliteit van veelgebruikte zakelijke apps in de gaten te houden zodra klanten met een iPhone Duo aankloppen.

Zscaler introduceert Agentic SOC, een aanpak voor security operations centers die exposuremanagement en SOC-workflows combineert met eigen telemetrie en AI-agents. Het platform is vanaf 9 september 2026 wereldwijd beschikbaar. Zscaler stelt dat de combinatie dreigingen sneller moet detecteren, onderzoeken en beperken dan handmatige processen dat kunnen.

Zscaler heeft Agentic SOC aangekondigd, een aanpak voor security operations die exposuremanagement en SOC-workflows verbindt met Zscaler-telemetrie en gespecialiseerde AI-agents. Het platform moet volgens het bedrijf dreigingen detecteren, onderzoeken en erop reageren op machinesnelheid.

Het bedrijf verwijst naar bevindingen van ThreatLabz, het eigen onderzoeksteam van Zscaler, dat een toename signaleert in technieken om detectie te omzeilen. Voorbeelden die genoemd worden zijn het hosten van aanvallen op vertrouwde websites, misbruik van legitieme tools voor beheer op afstand en browsergebaseerde aanvallen. Volgens Zscaler beschikt het bedrijf over het grootste decoy mesh-netwerk wereldwijd, dat samen met door experts gevalideerde agents en Zero Trust-controles wordt ingezet binnen Agentic SOC.

Samenwerking met AI-laboratoria

Om Agentic SOC te ontwikkelen werkt Zscaler samen met de AI-laboratoria van Anthropic en OpenAI. Het bedrijf stelt dat de integratie van deze modellen met eigen dreigingsinformatie en Zero Trust-telemetrie heeft geleid tot AI-agents die redeneren over dreigingen en kwetsbaarheden. Volgens Zscaler kunnen SOC-teams hierdoor informatie over kwetsbaarheden direct verwerken in bestaande SOC-workflows.

Onderdelen van het platform

Zscaler noemt vier elementen die Agentic SOC onderscheiden van bestaande aanpakken. Het platform combineert proactieve verkleining van het aanvalsoppervlak met reactieve dreigingsverdediging binnen één omgeving. Daarnaast verwerkt Zscaler via zijn beveiligingscloud data van meer dan 750 miljard dagelijkse Zero Trust-transacties, die SOC-teams kunnen inzetten voor detectie en respons.

De AI-agents zijn volgens het bedrijf getraind op meer dan tien jaar ervaring uit SOC-omgevingen, managed detection and response en threat hunting, aangevuld met dreigingsinformatie uit klantomgevingen wereldwijd. Voor herstel maakt Agentic SOC gebruik van inline-controles die gecompromitteerde gebruikers isoleren, command-and-control-communicatie blokkeren en laterale bewegingen tegengaan. Integraties met tools van derden bieden volgens Zscaler aanvullende mogelijkheden om te reageren op actieve dreigingen.

Reacties uit de praktijk

Deepen Desai, Executive Vice President of Cybersecurity bij Zscaler, stelt dat AI-gestuurde aanvallen zich sneller ontwikkelen dan traditionele SOC-modellen kunnen verwerken. Volgens Desai is Agentic SOC gebouwd op AI-first-principes en gericht op risicoreductie, het aanvullen van menselijke expertise met AI-agents en het indammen van dreigingen op machinesnelheid.

Allie Mellen, principal analyst en auteur van het boek Code War: How Nations Hack, Spy, and Share the Digital Battlefield, wijst erop dat AI-aanvallen het dreigingslandschap hebben veranderd doordat cybercriminelen sneller, grootschaliger en adaptiever opereren dan bij traditionele, mensgestuurde aanvallen. Volgens Mellen moeten organisaties daarom inzetten op basisprincipes als Zero Trust, het voorkomen van data-exfiltratie en het beperken van toegang.

Andrea Liccardi, Senior Cybersecurity Manager bij Maire Tecnimont, meldt dat zijn team voorheen overspoeld werd met meldingen, waardoor analisten zich vooral op triage moesten richten in plaats van proactief onderzoek naar actieve dreigingen. Volgens Liccardi biedt Agentic SOC context over aanvalspaden op basis van bestaande telemetrie, waardoor het team van gefragmenteerde signalen kan overstappen naar snellere besluitvorming.

Integratie en beschikbaarheid

Zscaler stelt dat Agentic SOC integreert met bestaande beveiligingsecosystemen en gegevens van derden ophaalt om risico’s en dreigingen in context te plaatsen. Onderdelen van het platform zijn een contextgrafiek die realtime telemetrie correleert met externe data, autonome agents voor triage en root-cause-onderzoek, en detectie op basis van dreigingsinformatie van ThreatLabz. Zscaler combineert dit met menselijke expertise van eigen beveiligingsspecialisten en die van Red Canary.

Zscaler Agentic SOC is sinds 9 september 2026 wereldwijd beschikbaar. Meer informatie is te vinden via de website van Zscaler.

Onderzoek van Censuswide in opdracht van Veeam Software toont dat 70 procent van de organisaties in EMEA erkent dat geautomatiseerde AI-workflows zonder toezicht interageren met gevoelige bedrijfsgegevens. Ook meldt 67 procent dat medewerkers autonome AI-workflows opzetten die IT-afdelingen niet volledig kunnen traceren. Strengere regelgeving verschuift de verantwoordelijkheid voor AI-governance naar de directiekamer, met zorgen over persoonlijke aansprakelijkheid als gevolg.

Uit onderzoek van Censuswide in opdracht van Veeam Software blijkt dat organisaties in EMEA op twee fronten worstelen met onbeheerde AI: dataprotectie en governance. Volgens Veeam erkent 70 procent van de ondervraagde organisaties dat geautomatiseerde AI-workflows soms zonder toezicht interageren met gevoelige bedrijfsgegevens. Daarnaast meldt 67 procent dat medewerkers autonome AI-workflows creëren die IT-afdelingen niet volledig kunnen traceren, ook wel ‘shadow agents’ genoemd.

Governance verschuift naar directiekamer

Toenemende druk vanuit regelgeving en grotere verantwoordelijkheid voor bestuurders verplaatsen AI-governance van de technische afdeling naar de directiekamer, stelt Veeam. Van de ondervraagde organisaties valt 58 procent inmiddels onder nieuwe wetgeving voor bedrijfsverantwoordelijkheid. Tegelijkertijd geeft 12 procent aan dat de individuele verantwoordelijkheden binnen deze wetgeving onduidelijk zijn.

Deze verschuiving heeft volgens het onderzoek merkbare gevolgen voor directieteams. 40 procent van de bestuurders maakt zich zorgen over persoonlijke aansprakelijkheid, 39 procent meldt meer toezicht vanuit de raad van bestuur en 37 procent ervaart meer stress of angst. Bij 32 procent heeft dit geleid tot spanning of conflicten met andere directieleden. Tegenover deze signalen staat dat 45 procent aangeeft dat er meer afstemming plaatsvindt tussen leiderschapsteams en dat er meer aandacht is voor cyberweerbaarheid.

Tim Pfaelzer, General Manager en Senior Vice President voor EMEA bij Veeam, stelt dat directieleden nog niet eerder zoveel aandacht hebben moeten besteden aan databeheer en regelgeving rond cyberveiligheid. Volgens Pfaelzer is de toegenomen stress begrijpelijk, maar zorgt betere afstemming op bestuursniveau ervoor dat organisaties meer kunnen vertrouwen op hun data- en AI-governancepraktijken. Dit leidt volgens hem uiteindelijk tot beter databeheer, meer inzicht en betere bescherming van de organisatie.

Shadow agents verspreiden zich sneller dan governance

Het onderzoek laat een gefragmenteerde aanpak van AI-governance zien binnen EMEA. Duitsland kent volgens de resultaten de grootste uitdagingen: 81 procent van de leidinggevenden erkent dat geautomatiseerde workflows zonder toezicht interageren met gevoelige data, en 79 procent meldt dat medewerkers shadow workflows opzetten die IT-teams niet kunnen traceren. In het Verenigd Koninkrijk heeft 75 procent van de organisaties onvoldoende inzicht in de manier waarop AI-agents met gevoelige data omgaan.

Deze bevindingen staan volgens Veeam niet in verhouding tot de investeringen die organisaties doen om meer controle te krijgen op AI-modellen en -tools. In de EMEA-regio bouwt 41 procent eigen lokale of soevereine AI-modellen, specifiek om shadow AI tegen te gaan. Bijna de helft, 49 procent, hanteert een hybride aanpak, waarbij lokale en soevereine modellen worden ingezet voor gevoelige data en openbare modellen voor overige taken. Organisaties in het Midden-Oosten en Afrika wijken hiervan af: 41 procent vertrouwt voor alle toepassingen op openbare AI-leveranciers, wat volgens Veeam mede te verklaren is door de invloed van Europese AI-regelgeving op organisaties binnen de EU.

Pfaelzer stelt dat de sector op dit moment het verkeerde gesprek voert over AI-vertrouwen. Volgens hem is het niet schaalbaar om duizenden autonome agents afzonderlijk te controleren en moeten organisaties in plaats daarvan de onderliggende data begrijpen, beheren en beveiligen om AI op bedrijfsniveau in te kunnen zetten.

Onduidelijkheid EU AI Act baart zorgen

Volgens het onderzoek denkt 83 procent van de leidinggevenden dat de EU AI Act een positieve impact heeft op de cyberweerbaarheid van zowel individuele organisaties als de bredere IT-sector. Tegelijkertijd vindt 62 procent dat onduidelijkheden of grijze gebieden in de wetgeving een risico vormen voor de naleving ervan. Nog eens 63 procent verwacht dat de wet onbedoelde operationele of juridische risico’s met zich meebrengt. Deze zorgen zijn het grootst in het Verenigd Koninkrijk en Duitsland, waar respectievelijk 74,4 en 73,6 procent van de ondervraagden onduidelijkheden als nalevingsrisico beschouwt.

Het onderzoek is uitgevoerd door Censuswide in opdracht van Veeam Software onder 1.000 IT-, data- en beveiligingsbesluitvormers bij organisaties met meer dan 500 werknemers in het Verenigd Koninkrijk, Duitsland, Frankrijk en de regio Midden-Oosten en Afrika. De gegevens zijn verzameld tussen 21 en 27 april 2026.

Google Threat Intelligence Group meldt in een nieuw rapport dat criminelen agentic AI niet langer alleen testen, maar daadwerkelijk gebruiken voor autonome aanvallen. Het gaat onder meer om het automatisch binnendringen van netwerken en het saboteren van software-supply chains. Het onderzoek bundelt bevindingen uit Mandiant-onderzoeken, misbruikanalyses van Gemini en signalen uit criminele netwerken.

Google Threat Intelligence Group (GTIG) heeft het rapport AI Threat Tracker Q3 2026 gepubliceerd, waarin het bedrijf de ontwikkeling van AI-gerelateerde dreigingen beschrijft. Volgens GTIG zetten aanvallers agentic AI steeds vaker in om de volledige aanvalscyclus te versnellen, van het opsporen van kwetsbaarheden tot het geautomatiseerd binnendringen van netwerken. Het rapport is samengesteld op basis van onderzoek van Mandiant, misbruikanalyses van Google’s eigen AI-model Gemini en informatie uit criminele netwerken.

Autonome aanvallen

GTIG meldt dat een spionagegroep heeft geprobeerd Gemini te gebruiken voor het bouwen van software die netwerken zelfstandig binnendringt, zonder verdere menselijke tussenkomst. In een ander geval liet een groep aanvallers volgens het rapport een AI-systeem draaien op gestolen servers, dat binnen zes uur duizenden inloggegevens buitmaakte. Deze voorbeelden illustreren volgens GTIG dat agentic AI het tempo en de schaal van aanvallen aanzienlijk kan vergroten.

Sabotage van software-supply chain

Het rapport beschrijft daarnaast hoe hackerscollectieven, waaronder een groep die door GTIG wordt aangeduid als TeamPCP, metadata van open-source softwarepakketten hebben gemanipuleerd. Hierdoor koppelden AI-programmeerhulpmiddelen volgens Google automatisch schadelijke code aan het werk van ontwikkelaars, zonder dat deze dit direct opmerkten. GTIG ziet dit als een aanwijzing dat de software-supply chain een doelwit is geworden voor aanvallers die AI-ontwikkelomgevingen willen infiltreren.

Diefstal van modellen en rekenkracht

Volgens GTIG stelen criminelen ook steeds vaker AI-modellen van bedrijven, om slachtoffers vervolgens af te persen met de dreiging deze modellen openbaar te maken of te misbruiken. Daarnaast melden de onderzoekers dat aanvallers cloudsystemen van slachtoffers inzetten om GPU-rekenkracht te gebruiken zonder daarvoor te betalen. Deze rekenkracht wordt volgens GTIG gebruikt om eigen AI-modellen te draaien buiten het zicht van beveiligingssystemen van de getroffen organisatie.

Reactie GTIG

John Hultquist, Chief Analyst bij Google Threat Intelligence Group, stelt dat AI inmiddels bij vrijwel elke vorm van dreiging een rol speelt en dat criminelen daar direct voordeel uit halen. Volgens Hultquist zit de grootste uitdaging in agentic AI, systemen die zelfstandig kunnen handelen, waardoor aanvallers volgens hem sneller en op grotere schaal kunnen opereren dan voorheen. Hultquist geeft aan dat criminelen bewust kiezen voor aanvalsmethodes die sneller verlopen dan organisaties kunnen reageren, en dat ze rekenkracht stelen wanneer ze deze nodig hebben. Hij wijst erop dat aanvallers zowel gekaapte systemen als lokale modellen gebruiken om commerciële detectiemethoden te omzeilen. Volgens Hultquist richt een nieuwe generatie aanvallers zich inmiddels direct op de AI-infrastructuur van bedrijven, met de software-supply chain als voorlopig belangrijkste doelwit.

TrendAI heeft Arrow Electronics en Ingram Micro aangesteld als pan-Europese Designated Seller of Record-partners. Het dual-distributormodel moet resellers en serviceproviders een uniforme manier bieden om het platformportfolio van het bedrijf te verkopen. De stap volgt op de rebranding van TrendAI tot cybersecuritydivisie van Trend Micro in maart 2026.

TrendAI benoemt Arrow Electronics en Ingram Micro tot pan-Europese Designated Seller of Record (DSOR)-partners. Volgens het bedrijf krijgen resellers en serviceproviders in Europa hierdoor een uniforme manier om het platformportfolio van TrendAI te verkopen, dat gebouwd is op Trend Vision One.

De aanstelling volgt op de rebranding van TrendAI tot cybersecuritydivisie van Trend Micro in maart 2026. Analistenbureau Omdia, voorheen bekend als Canalys, verwacht dat partners in 2027 de helft van hun inkomsten via hyperscaler-marktplaatsen genereren. Christina Decker, VP Channels Europe bij TrendAI, geeft aan dat de markt voor AI- en cloudbeveiliging momenteel wordt vormgegeven door marktplaatsmodellen die steeds meer invloed krijgen op de manier waarop eindklanten technologie inkopen. Volgens Decker zijn partners die technisch, commercieel en operationeel wendbaar zijn het best gepositioneerd om kansen te benutten in deze markt.

Werking van het DSOR-model

Het DSOR-model machtigt Arrow Electronics en Ingram Micro om namens TrendAI op te treden als seller of record. Dit betekent dat de distributeurs de facturering beheren en rechtstreeks offertes aan klanten uitbrengen. TrendAI stelt dat partners hierdoor het volledige productportfolio kunnen samenstellen, prijzen en leveren via een van de twee distributeurs op de AWS Marketplace, zonder zelf klantrelaties en factureringsinfrastructuur te moeten opbouwen.

Door twee distributeurs aan te stellen in plaats van één, biedt TrendAI partners naar eigen zeggen keuzevrijheid terwijl de dekking in Europa behouden blijft. Het bedrijf meldt dat het model voor eindklanten een eenvoudigere inkoopweg oplevert, met een duidelijk aanspreekpunt voor de transactie.

Partner readiness-programma

Naast de DSOR-aanstelling starten Arrow Electronics, Ingram Micro en TrendAI een gezamenlijk partner readiness-programma. Dit programma richt zich op drie onderdelen: kennisopbouw rond AWS-co-selling en private-offer-activiteiten op de AWS Marketplace, technische kennis voor het positioneren van AI-native en agentic beveiligingsoplossingen, en afstemming van de go-to-marketstrategie op het gebied van prijsstelling, verpakking en ondersteuning. TrendAI stelt dat het programma partners moet helpen om verder te gaan dan wederverkoop en een aanbod rond AI-native beveiliging op te bouwen.

Mike Worby, Head of Strategic Alliances bij de enterprise computing solutions-divisie van Arrow in EMEA, licht toe dat het DSOR-model volgens hem waarde creëert voor leveranciers, channelpartners en eindklanten door extra afzetkanalen te openen. Worby noemt de aanstelling een vervolgstap in de bestaande samenwerking tussen Arrow en TrendAI.

Matt Sanderson, EVP en Global Group President EMEA van Ingram Micro, geeft aan dat de uitbreiding van de samenwerking met TrendAI aansluit op de groeimogelijkheden die AI-gestuurde beveiliging volgens hem biedt binnen het kanaal. Sanderson stelt dat de combinatie van het TrendAI-portfolio met het bereik en de marktplaatsexpertise van Ingram Micro partners moet helpen om beveiligingsactiviteiten uit te breiden.

De samenwerking met beide distributeurs omvat de belangrijkste Europese markten van TrendAI. Het bedrijf meldt dat de afspraken zorgen voor afstemming van go-to-marketactiviteiten, prijsstructuren en ondersteuningsmiddelen voor partners in de regio.

De line-up voor MSP GLOBAL 2026 krijgt steeds meer vorm. Op 21 en 22 oktober staan in Barcelona meer dan 120 sprekers op het podium, met onderwerpen die uiteenlopen van AI en cybersecurity tot compliance, groei en geopolitieke dreigingen. We lichten een aantal interessante namen en thema’s uit het programma.

Wie wil weten welke kant de internationale MSP-markt op beweegt, krijgt tijdens MSP GLOBAL twee dagen lang behoorlijk wat materiaal om over na te denken. Het programma is verdeeld over tracks rond onder meer groei en efficiency, AI, cybersecurity, compliance en de ontwikkeling van nieuwe diensten.

Het centrale thema is dit jaar Serve Your Ecosystem. Dat sluit aan bij een ontwikkeling die ook in Nederland steeds duidelijker zichtbaar wordt: een MSP opereert allang niet meer alleen als technisch dienstverlener. Klanten verwachten advies over security, regelgeving en AI, terwijl MSP’s tegelijkertijd hun eigen organisatie schaalbaar en winstgevend moeten houden.

Van cyberpsychologie tot geopolitiek

Een van de opvallendste namen op het programma is Dr. Mary Aiken, cyberpsycholoog en voorzitter van de afdeling Cyberpsychology van Capitol Technology University. Zij kijkt niet alleen naar technologie, maar vooral naar de menselijke kant van digitalisering. Tijdens MSP GLOBAL gaat ze in op de rol van menselijk oordeel, vertrouwen en verantwoordelijkheid in digitale ecosystemen.

Een heel andere invalshoek komt van Salvatore Russo, brigadegeneraal bij de Italiaanse economische en financiële politie. Hij behandelt het geopolitieke dreigingslandschap en de gevolgen daarvan voor MSP’s. Cybersecurity wordt daarmee nadrukkelijk in een bredere context geplaatst dan alleen tooling en techniek.

Ook bekende namen uit de internationale MSP- en securitywereld staan op het programma. Zo spreekt Jay McBain, Chief Analyst bij Omdia, en zijn onder anderen ESET-cybersecurityadviseur Jake Moore, ethical hacker Ralph Echemendia en Acronis-CEO Jan-Jaap Jager van de partij.

Groei, AI en compliance

Veel sessies blijven ondertussen dicht bij de dagelijkse praktijk van MSP’s. Zo kijkt Juergen Domnik van JuDoCon naar een bekend groeiprobleem: waarom snelgroeiende MSP’s organisatorisch juist in de problemen kunnen komen. Daniel Welling van MSP Finance Team buigt zich over een minstens zo herkenbaar onderwerp: hoe bepaal je eigenlijk de juiste prijs voor managed services?

AI krijgt een eigen track, waarbij de nadruk ligt op praktische toepassingen en de gevolgen voor het MSP-bedrijfsmodel. Ook compliance krijgt veel aandacht. Daarbij gaat het niet alleen over voldoen aan steeds meer regels, maar ook over de vraag hoe MSP’s compliance als terugkerende dienst kunnen aanbieden.

Gratis naar MSP GLOBAL via MSP Business

MSP GLOBAL vindt plaats op 21 en 22 oktober 2026 in het PortAventura Convention Centre bij Barcelona.

MSP Business is mediapartner van MSP GLOBAL en doet net als vorig jaar uitgebreid verslag vanaf het evenement. Gebruik deze link voor gratis registratie.

Logitech brengt de MX Keypad uit, een bedieningscentrum waarmee ontwikkelaars AI-codeertools en programmeeromgevingen kunnen aansturen. Het apparaat werkt volgens het bedrijf samen met GitHub Copilot, Claude Code, VS Code en IntelliJ IDEA. 

Logitech introduceert de MX Keypad, een apparaat dat volgens het bedrijf is ontworpen voor ontwikkelaars die met meerdere AI-tools en programmeeromgevingen tegelijk werken. Het apparaat is beschikbaar in de kleuren Graphite en Pale Grey via Logitech.com en bij (r)etailers.

Volgens Logitech ondersteunt de MX Keypad meerdere platforms, waardoor gebruikers toetsen kunnen koppelen aan specifieke apps, agents of opdrachten. Het apparaat werkt samen met programmeertools zoals GitHub Copilot, Claude Code, VS Code en IntelliJ IDEA. Met de toetsen kunnen ontwikkelaars promptmacro’s uitvoeren, code herschrijven en opdrachten starten zonder te wisselen tussen vensters, stelt het bedrijf.

Aanpassing en integratie

Elke toets van de MX Keypad is instelbaar voor een of meerdere applicaties en agents, meldt Logitech. Voor uitbreiding van functionaliteit heeft het bedrijf de Logi Actions SDK beschikbaar gesteld, waarmee software-engineers eigen integraties kunnen bouwen. De documentatie is volgens Logitech geschikt voor gebruik door codeer-agents, die op basis daarvan zelf aangepaste koppelingen kunnen genereren. Via de Logi Marketplace zijn al plug-ins voor Claude Code en OpenAI Codex gepubliceerd door de community. Deze plug-ins geven onder meer statusupdates van agents en CLI-besturing weer op de fysieke toetsen. Logitech geeft aan dat deze functionaliteit werkt op meer dan 100 miljoen apparaten die compatibel zijn met het merk.

Samenwerking met GitHub

De MX Keypad is ontwikkeld in samenwerking met GitHub en bevat ingebouwde ondersteuning voor GitHub-tools, waaronder VS Code en de GitHub Copilot-app. Logitech meldt dat ondersteuning voor andere tools na verloop van tijd wordt uitgebreid. Bij elke MX Keypad zit een periode van drie maanden gratis GitHub Copilot Pro+, te activeren via Logi Options+ voor nieuwe en bestaande gebruikers.

Anatoliy Polyanker, vice president en general manager bij Logitech, stelt dat beheersing van programmeerwerk steeds meer afhangt van hoe eenvoudig ontwikkelaars kunnen schakelen tussen een groeiend aanbod aan AI-tools. Volgens Polyanker biedt de MX Keypad een fysiek bedieningscentrum waarmee gebruikers hun AI-werkproces kunnen aansturen.

Martin Woodward, vice president developer relations bij GitHub, geeft aan dat de MX Keypad ervoor moet zorgen dat werken met GitHub Copilot als een vast onderdeel van het proces aanvoelt. Volgens Woodward besteden ontwikkelaars hierdoor minder tijd aan het navigeren tussen tools en meer tijd aan softwareontwikkeling.