Aanvallers omzeilen AI-beveiligingsmodellen steeds effectiever via promptinjectie en contextmanipulatie. Cloudflare’s Cloudforce One-team onderzocht zeven AI-modellen en ontdekte dat het detectiepercentage bij gerichte misleiding kan dalen tot 12 procent. De bevindingen laten zien dat het aanvalsoppervlak verschuift van het netwerk naar het redeneerproces van het model zelf.

Het Cloudforce One-team van Cloudflare onderzocht zeven AI-modellen op hun redeneerpatronen en de manieren waarop aanvallers deze kunnen omzeilen. De conclusies zijn opvallend: zelfs geavanceerde modellen blijken kwetsbaar voor relatief eenvoudige manipulatietechnieken.

De 1%-zone als blinde vlek

Volgens het onderzoek is subtiele misleiding de meest effectieve aanvalsvorm. Wanneer zogenoemde securitylokmiddelen — opmerkingen in code die beweren dat de betreffende code onschadelijk is — minder dan één procent van een bestand beslaan, daalt het detectiepercentage van het AI-model naar 53 procent. De lokmiddelen sturen het redeneerproces van het model bij zonder voldoende argwaan te wekken.

Het onderzoek beschrijft daarnaast een U-curve in misleidingseffectiviteit. Matige manipulatiepogingen werken vaak goed, maar bij meer dan duizend opmerkingen treedt een herhalingsalarm in werking. Het model markeert de code dan alsnog als frauduleus.

Structurele aanpak drukt detectie naar 12 procent

De meest ingrijpende bevinding betreft wat Cloudforce One de ‘contextval’ noemt. Aanvallers die kwaadaardige payloads verbergen in grote bibliotheekbundels, zoals React SDK’s, wisten het detectiepercentage terug te brengen tot 12 procent. De omvang van de context put de analysecapaciteit van het model effectief uit. De grootste bedreiging is daarmee niet taalkundig van aard, maar structureel.

Taalafhankelijke risicobeoordelingen

Het onderzoek bracht ook een patroon bloot dat wijst op ingebakken stereotypen in de onderzochte modellen. Sommige modellen behandelden commentaar in het Russisch of Chinees als signaal met een hoog risico, ongeacht de daadwerkelijke functie van de code. Opmerkingen in het Ests kregen juist meer vertrouwen. Cloudforce One meldt dat deze linguïstische profilering losstaat van de werkelijke kwaadaardigheid van code en daarmee zowel valse positieven als valse negatieven in de hand werkt.

Redeneerproces als nieuw aanvalsoppervlak

Het rapport benadrukt dat naarmate organisaties meer vertrouwen op autonome systemen en grote taalmodellen, de beveiligingsperimeter verschuift. Cloudforce One stelt dat zelfs modellen met geavanceerde redeneervermogens — het onderzoek verwijst expliciet naar modellen op Mythos-niveau — geneutraliseerd kunnen worden via de beschreven technieken. De focus op modelverfijning en het opsporen van zero-day-kwetsbaarheden mag er niet toe leiden dat fundamentele manipulatierisico’s onderbelicht blijven.

Het team geeft aan dat security-auditors die gebruikmaken van AI-modellen voor codebeoordelingen zich bewust moeten zijn van deze aanvalsvectoren, met name de combinatie van subtiele lokmiddelen en het verstoppen van payloads in grote codebundels.

Proact IT Group heeft zijn detacheringsactiviteiten in Nederland verkocht aan Resultaatgroep B.V. De verkoop past in het bredere kostenefficiëntieprogramma van het bedrijf en de focus op kernactiviteiten. Via een samenwerking met Resultaatgroep blijft Proact consultancy- en detacheringsdiensten aanbieden aan Nederlandse klanten.

Proact IT Group heeft een bindende overeenkomst gesloten om zijn detacheringsactiviteiten in Nederland over te dragen aan Resultaatgroep B.V. De transactie is vormgegeven als een asset deal en gaat per direct in. Proact verwacht dat de financiële impact op de groep beperkt zal zijn.

Focus op kernactiviteiten

De stap past in het kostenefficiëntieprogramma dat Proact eerder aankondigde. Door de detacheringstak af te stoten, stelt het bedrijf resources vrij die het elders binnen de kernactiviteiten wil inzetten. Proact geeft aan dat de verkoop bijdraagt aan een gestroomlijnde operationele structuur en een scherpere focus op het centrale dienstenaanbod, met name cloud services en datacentrumoplossingen.

Magnus Lönn, president en CEO van Proact IT Group, stelt dat de verkoop een concrete stap is in het streven naar operationele stroomlijning en winstgevende groei. Volgens Lönn positioneert de stap het bedrijf beter voor de toekomst.

Continuïteit via partnerschap

Hoewel de operationele activiteiten overgaan naar Resultaatgroep, blijft Proact zijn Nederlandse klanten bedienen op het gebied van business consultancy en detachering. Dat gebeurt voortaan via een partnerschap met de nieuwe eigenaar van de activiteiten. Proact beoogt hiermee de continuïteit van de dienstverlening te waarborgen, terwijl het intern zijn aandacht verder concentreert.

Proact is actief in twaalf landen in Europa en Noord-Amerika en telt meer dan 1.100 medewerkers. Het bedrijf beheert honderden petabytes aan data in de cloud en bedient meer dan 4.000 klanten wereldwijd.

BusinessCom, distributeur van telecom-, IT-, cybersecurity- en CCTV-oplossingen uit Veghel, heeft een formeel managementteam aangesteld. Met vier nieuwe C-level-posities wil het bedrijf de organisatiestructuur versterken en de basis leggen voor groei de komende tien jaar. De herstructurering geldt voor zowel de Nederlandse als de Belgische en Luxemburgse markt.

BusinessCom heeft vier managementposities ingevuld om de organisatiestructuur te verduidelijken en verdere groei mogelijk te maken. CEO Pieter van Eldonk, die al twee decennia aan het hoofd staat van het bedrijf, geeft aan dat de stap bedoeld is om verantwoordelijkheden helder te beleggen en kennisafhankelijkheid van individuele medewerkers te verminderen.

Nieuwe gezichten in het management

Rob de Zwart treedt aan als Chief Commercial Officer Nederland en is verantwoordelijk voor commerciële activiteiten, proposities en marktgroei. Marcel Derks wordt Chief Operating Officer en draagt eindverantwoordelijkheid voor inkoop, logistiek en service. Janneke van Eldonk is aangesteld als Chief Financial Officer en richt zich op financiële gezondheid, risicobeheersing en compliance. Voor België en Luxemburg neemt Remco Bakkeren de rol van CCO op zich.

Naast het managementteam werkt BusinessCom met een laag afdelingscoördinatoren die de dagelijkse aansturing verzorgen van teams binnen commercie, operatie en ondersteunende functies. Zij vormen volgens het bedrijf de verbindende schakel tussen strategie en uitvoering.

Blik op 2027

Van Eldonk stelt dat de herstructurering de organisatie wendbaarder en efficiënter moet maken, zodat business partners bediend blijven met de kwaliteit en snelheid die zij verwachten. Hij geeft aan dat de ambitie van BusinessCom onverminderd groot is en dat het bedrijf nu bouwt aan de organisatie die verdere groei mogelijk maakt.

De timing is niet toevallig: in 2027 bestaat BusinessCom 25 jaar. Van Eldonk verwacht dat die mijlpaal samenvalt met een nieuwe groeifase. BusinessCom is actief in de Benelux, de Nordics en de Baltics en richt zich uitsluitend op het resellerkanaal.

Op de foto van links naar rechts: Rob de Zwart, Janneke van Eldonk, Pieter van Eldonk, Marcel Derks en Remco Bakkeren.

Apple heeft het sterkste tweede kwartaal uit zijn geschiedenis afgesloten met een omzet van 111,2 miljard dollar, een stijging van 17 procent op jaarbasis. De iPhone 17-serie en een recordomzet uit diensten droegen het meeste bij aan de groei. De winst per aandeel steeg met 22 procent naar 2,01 dollar.

Apple rapporteerde over het tweede kwartaal van boekjaar 2026 een kwartaalomzet van 111,2 miljard dollar. Dat is een stijging van 17 procent ten opzichte van dezelfde periode vorig jaar en tegelijk het hoogste ooit gemeten voor een maartkwartaal. CEO Tim Cook stelt dat het bedrijf in elk geografisch segment waar het actief is dubbelcijferige groei realiseerde.

iPhone en nieuwe hardware als groeimotor

De iPhone 17-lijn, onlangs uitgebreid met de iPhone 17e, zorgde voor een nieuw omzetrecord binnen de smartphonecategorie voor dit kwartaal. Apple geeft aan dat ook de iPad Air met de nieuwe M4-chip en de introductie van de MacBook Neo aan de sterke resultaten bijdroegen. Cook omschrijft het huidige productaanbod als de sterkste line-up die het bedrijf ooit heeft gehad.

Diensten bereiken opnieuw recordniveau

Naast hardware blijven de diensten van Apple een belangrijke inkomstenbron. De App Store, iCloud en Apple Music bereikten samen opnieuw een historisch omzetrecord. CFO Kevan Parekh meldt dat de aanhoudende vraag heeft geleid tot een nieuw record in het aantal actieve apparaten over alle productcategorieën heen.

Aandeelhouders profiteren van sterke kasstroom

De operationele kasstroom bedroeg 28 miljard dollar. Apple kondigt aan het dividend met 4 procent te verhogen naar 0,27 dollar per aandeel. Daarnaast is een nieuw aandeleninkoop-programma van 100 miljard dollar geautoriseerd. De brede geïnstalleerde basis van apparaten zorgt er volgens het bedrijf voor dat de inkomsten uit diensten structureel blijven stijgen.

Onderzoekers van Wiz Research hebben een kritieke kwetsbaarheid ontdekt in GitHub waarmee volledige lees- en schrijftoegang tot private repositories verkregen kon worden. De bug raakte naar schatting de codebases van miljoenen organisaties wereldwijd. Opvallend: met behulp van AI ging het team binnen 48 uur van idee naar werkende exploit — een tijdlijn die voorheen maanden zou hebben gevergd.

Wiz Research heeft een ernstige kwetsbaarheid in GitHub ontdekt, gecatalogiseerd als CVE-2026-3854. Het betreft een remote code execution-bug die met één enkel commando volledige lees- en schrijftoegang kon verlenen tot privé-repositories op GitHub.com. Volgens Wiz Research had misbruik van dit lek de broncode van vrijwel alle grote ondernemingen ter wereld bloot kunnen leggen. Het bedrijf bestempelt dit als een van de ernstigste SaaS-kwetsbaarheden die ooit is aangetroffen. GitHub Enterprise Server is eveneens getroffen en vereist een directe upgrade.

Van idee naar exploit in twee dagen

Wat dit geval bijzonder maakt, is de snelheid waarmee de kwetsbaarheid werd gevonden. Wiz Research had de interne binaire bestanden van GitHub al bijna twee jaar op de radar, maar het reverse-engineeringwerk was te arbeidsintensief om prioriteit aan te geven. Door AI in te zetten — specifiek Claude Code — ging het team binnen 48 uur van eerste idee naar een werkende exploit.

Zonder AI had ditzelfde traject maanden van handmatige analyse en specialistische expertise gevergd, stelt Wiz Research. Het bedrijf geeft aan dat dit een nieuw tijdperk inluidt waarin duizenden verborgen kwetsbaarheden in gesloten systemen binnen zeer korte tijd blootgelegd kunnen worden met behulp van kant-en-klare AI-tools. Software die voorheen beschermd werd door haar eigen complexiteit is daarmee veel toegankelijker geworden voor analyse — zowel voor verdedigers als voor kwaadwillenden.

Responsible disclosure en bug bounty

Wiz Research volgde een responsible disclosure-procedure en werkte nauw samen met GitHub gedurende het hele proces. Alexis Wales, CISO van GitHub, liet weten de samenwerking en het vakmanschap van de onderzoekers zeer te waarderen. Wales gaf aan dat een bevinding van dit kaliber zeldzaam is en een van de hoogste uitbetalingen oplevert binnen het bug bounty-programma van GitHub. De CISO benadrukte bovendien dat nauwe samenwerkingen met gespecialiseerde onderzoekers steeds belangrijker worden naarmate het dreigingslandschap zich verder ontwikkelt.

Implicaties voor de beveiligingspraktijk

De casus illustreert dat AI het speelveld rondom kwetsbaarheidsonderzoek ingrijpend verandert. Wiz Research verwacht dat de drempel voor het ontdekken van kwetsbaarheden in gesloten en complexe systemen significant daalt — wat betekent dat ook minder geavanceerde aanvallers eerder toegang kunnen krijgen tot dit soort technieken. Voor organisaties die gebruikmaken van GitHub Enterprise Server geldt dat een onmiddellijke upgrade naar een gepatchte versie noodzakelijk is.

TrendAI, de enterprise AI-beveiligingsdivisie van Trend Micro, verdiept zijn samenwerking met Anthropic rondom het gebruik van Claude Opus 4.7 voor beveiligingsonderzoek. Het doel is organisaties te helpen exploiteerbare kwetsbaarheden sneller te identificeren en te beperken, voordat aanvallers er gebruik van kunnen maken. TrendAI verwacht in 2026 tussen de 2.800 en 3.600 AI-gerelateerde kwetsbaarheden, en positioneert zijn onderzoeksplatform AESIR als antwoord op die groeiende dreiging.

TrendAI kondigt een uitgebreide samenwerking aan met Anthropic ter ondersteuning van de bredere inzet van Claude Opus 4.7 voor beveiligingsonderzoek. Volgens TrendAI is het doel van de samenwerking om organisaties te helpen AI-risico’s te verminderen door AI-gebaseerde dreigingsinformatie in te zetten voor het identificeren, prioriteren en beperken van exploiteerbare kwetsbaarheden — voordat die de bedrijfsvoering raken.

Als onderdeel van de samenwerking neemt TrendAI deel aan het Cyber Verification Program van Anthropic, een programma dat certificeringen verstrekt voor defensief gebruik van geavanceerde AI-modellen.

Rachel Jin, Chief Platform and Business Officer en hoofd van TrendAI, geeft aan dat AI de ontdekking van kwetsbaarheden weliswaar versnelt, maar dat hersteltijden achterblijven. De samenwerking met Anthropic moet organisaties in staat stellen betere informatie over kwetsbaarheden en dreigingen te benutten om risico’s te verminderen voordat aanvallen plaatsvinden.

AESIR als onderzoeksmotor

TrendAI introduceerde in 2025 AESIR (AI-Enhanced Security, Intelligence and Research), een intern AI-gestuurd platform dat automatisering op machinesnelheid combineert met toezicht van menselijke experts. Het platform maakt nu gebruik van Claude Opus 4.7 om vanuit het perspectief van een aanvaller te redeneren: wat is bereikbaar, beheersbaar en exploiteerbaar binnen complexe software-ecosystemen?

Volgens TrendAI heeft AESIR al kritieke CVE’s ontdekt en zijn er in samenwerking met het Zero Day Initiative (ZDI) patches uitgebracht voor AI-platforms van onder meer NVIDIA en Tencent, evenals voor agentic frameworks en MCP-tools. Het TrendAI State of AI Security Report voorspelt tussen de 2.800 en 3.600 AI-CVE’s in 2026. TrendAI stelt dat AESIR juist is ontworpen om op die schaal te opereren.

Van inzicht naar mitigatie

TrendAI Vision One bouwt voort op de inzichten van AESIR door aanvalspaden in kaart te brengen en snelle mitigatie mogelijk te maken — inclusief virtuele patches — in hybride omgevingen. Organisaties kunnen hiermee de blootstelling van assets bepalen, aanvalspaden identificeren en maatregelen toepassen zoals virtual patching en exploitdetectie.

Volgens het bedrijf is dit bijzonder relevant voor productieomgevingen, waar kwetsbaarheden vaak pas na implementatie worden ontdekt en code-aanpassingen tijd vergen. Virtual patching verkleint het risicovenster in de tussentijd. TrendAI beoogt hiermee de kloof te dichten tussen de ontdekking van kwetsbaarheden en het daadwerkelijk verhelpen ervan.

AI beweegt deze week op twee snelheden: technische integratie die stap voor stap dieper in bestaande workflows kruipt, en geopolitieke en financiële verschuivingen die de machtsverhoudingen in de sector opnieuw tekenen. Van een AI-telefoon van OpenAI tot een recordinvestering van Google — de contouren van het AI-landschap van morgen worden nu getekend.

OpenAI overschaduwt kwartaalcijfers hyperscalers

Amazon, Alphabet, Meta en Microsoft presenteerden hun kwartaalcijfers, maar het grote gesprek draaide om OpenAI — met tegenvallende groeicijfers én twee opvallende partnerschap­verschuivingen.

  • Aandelen van AI-infrastructuurbedrijven daalden na berichten dat OpenAI zijn groeiverwachtingen niet haalt.
  • OpenAI-modellen zijn nu beschikbaar via AWS, een dag na aangekondigde herstructurering van de Microsoft-samenwerking.
  • Voor MSP’s op Amazon-infrastructuur vergroot dit het aanbod van foundation models via één platform.
  • De combinatie van groeivertraging en partnerwijzigingen roept vragen op over het huidige AI-investeringstempo.

Bron: CNBC

top ^

Gemini genereert bestanden direct vanuit chat

Google heeft een functie uitgerold waarmee Gemini-gebruikers direct vanuit de chatinterface bestanden kunnen genereren — wereldwijd beschikbaar voor alle gebruikers.

  • Ondersteunde formaten: PDF, Word, Excel en Google Docs, Sheets en Slides.
  • Geen kopiëren en plakken meer — het bestand verschijnt direct als download.
  • Voor Workspace-MSP’s voegt dit een concrete productiviteitslaag toe voor eindklanten.
  • Microsoft Copilot biedt vergelijkbaar; de concurrentie op documentgeneratie verscherpt zich.

Bron: Google Blog

top ^

China blokkeert Meta-overname van Manus

De Chinese toezichthouder heeft de overname van AI-startup Manus door Meta geblokkeerd — opvallend, want de deal was al afgerond en de technologie al geïntegreerd.

  • Meta betaalde circa twee miljard dollar voor Manus, bouwer van AI-agents voor WhatsApp en Instagram.
  • China’s toezichthouder onderzoekt de deal al maanden op nationale veiligheidsgronden.
  • Volledige terugdraaiing is juridisch complex; exportrestricties of personeelsbeperkingen zijn waarschijnlijker.
  • De zaak illustreert de compliance- en continuïteitsrisico’s van geopolitieke inmenging in AI-platforms.

Bron: Financial Times

top ^

Claude integreert in creatieve software

Anthropic heeft partnerschappen aangekondigd waarmee Claude via MCP-connectoren direct beschikbaar wordt in professionele creatieve software.

  • Deelnemers zijn Adobe, Autodesk Fusion, Blender, Ableton en Splice.
  • Resolume’s connector laat VJs live visuals aansturen via natuurlijke taal.
  • MCP bevestigt zich als standaard voor AI-integratie in bestaande professionele workflows.
  • Voor MSP’s vergroot dit de vraag naar AI-integraties buiten de traditionele kantooromgeving.

Bron: Anthropic

top ^

OpenAI werkt aan eigen AI-smartphone

Volgens supply chain-analist Ming-Chi Kuo ontwikkelt OpenAI een eigen smartphone gebouwd rondom AI-agents, met MediaTek en Qualcomm als chippartners en Luxshare als assemblagepartner. Massaproductie staat gepland voor 2028.

  • OpenAI wil volledige controle over hardware én OS — vergelijkbaar met Apple’s verticale integratie.
  • De smartphone is het enige apparaat dat de volledige realtime context van een gebruiker vastlegt.
  • Businessmodel combineert vermoedelijk hardware met abonnementen en een eigen ontwikkelaarsecosysteem.
  • Voor MSP’s wordt het eindapparaat steeds meer een geïntegreerd AI-platform met gevolgen voor beheer en beveiliging.

Bron: Ming-Chi Kuo via X

top ^

Google investeert veertig miljard in Anthropic

Google heeft aangekondigd tot veertig miljard dollar te investeren in Anthropic. Een van de grootste kapitaalinjecties in de geschiedenis van AI.

  • Google wordt daarmee de belangrijkste financiële backer van Anthropic, naast eerder Amazon.
  • De strijd om AI-dominantie concentreert zich bij een klein aantal hyperscalers met diepe zakken.
  • MSP’s die bouwen op foundation models, doen er goed aan deze consolidatie mee te wegen in platformkeuzes.
  • AI is steeds meer een infrastructuurspel waarbij toegang tot kapitaal en rekenkracht de doorslag geven.

Bron: Bloomberg

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op redactie@channelconnect.nl.

AWS heeft tijdens het evenement ‘What’s Next with AWS’ in San Francisco een reeks nieuwe AI-oplossingen en bouwblokken gepresenteerd. De aankondigingen richten zich op agentic AI voor uiteenlopende sectoren, van supply chain tot zorg. Daarnaast kondigt AWS een uitbreiding van de samenwerking met OpenAI aan, waarmee OpenAI-modellen beschikbaar komen via Amazon Bedrock.

AWS heeft een breed pakket aan nieuwe producten en uitbreidingen aangekondigd dat bedrijven volgens het bedrijf meer keuzevrijheid en flexibiliteit moet bieden bij het inzetten van agentic AI. De aankondigingen vonden plaats tijdens het evenement ‘What’s Next with AWS’ in San Francisco.

Vernieuwde AI-assistent

De AI-assistent van AWS, Quick, krijgt updates die hem beter in staat stellen om werkcontext en voorkeuren te begrijpen op persoonlijk, team- en organisatieniveau. AWS meldt dat de assistent voortaan beschikbaar is als desktop-applicatie die op de achtergrond draait, verbinding maakt met bestanden en applicaties, taken uitvoert en leert van de werkwijze van de gebruiker. Volgens AWS kan Quick documenten, afbeeldingen, spreadsheets en presentaties aanmaken en live dashboards en webpagina’s genereren, ook voor gebruikers zonder programmeerkennis.

Amazon Connect wordt een suite

AWS breidt Amazon Connect uit van een contactcenteroplossing naar een bredere suite van AI-gestuurde oplossingen die bedrijfscontext leren kennen en zich aanpassen aan workflows. De suite omvat meerdere nieuwe componenten.

Amazon Connect Decisions richt zich op supply chain-teams. AWS stelt dat het systeem meer dan 25 gespecialiseerde supply chain-tools combineert met meer dan 30 jaar operationele expertise van Amazon, waardoor besluitvorming in uren in plaats van dagen kan plaatsvinden.

Amazon Connect Talent is een nieuwe recruitmentoplossing die AI-agents inzet voor het opstellen van sollicitatieplannen en het voeren van gesprekken via natuurlijke taal. AWS geeft aan dat het wervingsproces hierdoor teruggebracht kan worden van weken naar dagen, terwijl menselijke besluitvormers de controle behouden.

Amazon Connect Health, eerder deze maand aangekondigd, is een agentic AI-oplossing voor de zorgsector. De oplossing voert taken uit gedurende het gehele zorgtraject, van het inplannen van afspraken tot medische codering. Aanvullend kondigt AWS Amazon Bio Discovery aan, een AI-applicatie die wetenschappers ondersteunt bij het ontwerpen en testen van nieuwe geneesmiddelen.

Amazon Connect Customer, de hernoemde versie van het bestaande Amazon Connect, verwerkt volgens AWS al miljoenen klantinteracties per dag. Nieuwe configuratiemogelijkheden stellen teams in staat om binnen enkele weken conversational AI op te zetten in plaats van maanden.

OpenAI-modellen komen naar Amazon Bedrock

AWS en OpenAI kondigen een uitbreiding van hun partnerschap aan. De meest geavanceerde modellen van OpenAI worden rechtstreeks geïntegreerd in Amazon Bedrock, het cloudplatform dat AWS omschrijft als al door miljoenen organisaties wereldwijd in gebruik. AWS stelt dat organisaties hierdoor toegang krijgen tot OpenAI-modellen via dezelfde Bedrock-APIs die ze al gebruiken, naast modellen van Anthropic, Meta, Mistral en anderen, binnen één kader voor beveiliging, governance en kostenbeheersing.

Daarnaast is Codex, de codeeragent van OpenAI, nu beschikbaar binnen AWS-omgevingen. Softwareteams kunnen hiermee developmentflows automatiseren via hun bestaande AWS-inloggegevens en -infrastructuur. Tot slot maakt de integratie van Amazon Bedrock Management Agents via OpenAI het mogelijk om AI-agents rechtstreeks vanuit de OpenAI-omgeving in de cloud te bouwen.

Slechts 22,4 procent van ruim tienduizend onderzochte domeinen in Nederland, Duitsland, België en Frankrijk blokkeert e-mailspoofing actief. Dat blijkt uit het DMARC Benchmark Rapport van april 2026, uitgevoerd door DMARC Advisor in opdracht van Guardian360. MSP’s scoren iets boven gemiddeld, maar de helft van hun domeinen biedt onvoldoende bescherming. Met de NIS2-deadline van 30 juni 2026 in zicht neemt de druk om actie te ondernemen toe.

DMARC Advisor heeft in opdracht van Guardian360 onderzoek gedaan naar de e-mailauthenticatiestatus van 10.833 unieke domeinen in meer dan vijftien branches. De conclusie: 77,6 procent van de onderzochte domeinen is niet volledig beschermd tegen e-mailspoofing. Cybercriminelen kunnen voor het overgrote deel van deze organisaties e-mails versturen die afkomstig lijken van legitieme bedrijfsadressen.

Vier niveaus, één conclusie

DMARC kent drie actieve beleidsniveaus. Het strengste, p=reject, zorgt dat vervalste e-mails worden teruggestuurd voordat ze de ontvanger bereiken. Slechts 22,4 procent van de onderzochte domeinen heeft dit beleid ingesteld. Nog eens 22,1 procent gebruikt p=quarantine, waarbij verdachte berichten in de spammap belanden maar nog steeds zichtbaar zijn. Ruim een kwart (29,7 procent) staat op p=none: alleen monitoring, geen actieve bescherming. De resterende 25,8 procent heeft helemaal geen DMARC-record, het hoogste risiconiveau.

Die laatste categorie brengt ook bezorgingsproblemen mee. Grote e-mailproviders als Google, Microsoft en Yahoo vereisen sinds 2024 dat bulkverzenders minimaal een basis-DMARC-record hebben. Organisaties zonder record riskeren dat legitieme e-mails worden gefilterd of geweigerd, met directe gevolgen voor factuurmail, klantcommunicatie en marketingcampagnes.

MSP’s: grootste deelgroep, gemiddelde score, hoge verantwoordelijkheid

Met 3.212 domeinen vormen MSP’s de grootste deelgroep in het onderzoek. Hun p=reject-adoptie van 25 procent ligt iets boven het totaalgemiddelde. Toch is de hoog-risicoscore van 50,9 procent zorgwekkend: de helft van de MSP-domeinen gebruikt p=none of heeft helemaal geen DMARC geconfigureerd.

Dat is om twee redenen een groter probleem dan voor andere sectoren. MSP’s beheren de IT-infrastructuur van hun klanten, waardoor een gespoofed MSP-domein een directe aanvalsvector op die klantomgevingen vormt. Bovendien communiceren MSP’s met klanten over systeemwijzigingen, facturen en incidenten. Dat zijn precies de berichten die fraudeurs graag nabootsen voor business email compromise.

Financiën loopt voor, transport ver achter

Tussen branches zijn de verschillen groot. Financiën (35,7 procent p=reject) en informatiebeveiliging (34,6 procent) scoren het best. Transport scoort het slechtst: 64,4 procent van de transportdomeinen valt in de hoogrisicocategorie, gevolgd door detailhandel met 61,7 procent. Dat zijn sectoren die regelmatig met consumenten communiceren via e-mail en daardoor aantrekkelijke doelwitten zijn voor spoofingaanvallen.

De overheid laat een gepolariseerd beeld zien: een relatief hoog p=reject-percentage van 32,4 procent, maar tegelijkertijd heeft 41,6 procent helemaal geen DMARC-record. Een groot deel van de overheidsorganisaties heeft actie ondernomen, maar een even grote groep is nog niet begonnen.

Geografisch doet Nederland het beter dan de buurlanden: 25,9 procent p=reject en het laagste aandeel domeinen zonder DMARC-record (18,9 procent). Duitsland heeft het hoogste aandeel domeinen zonder enig DMARC-record (30,2 procent). Frankrijk laat ondanks een kleine steekproef van 75 domeinen het hoogste p=reject-percentage zien: 38,7 procent.

DMARC is geen eenmalig project

Een bevinding die in de praktijk vaak wordt onderschat: 30,5 procent van de domeinen met een DMARC-record heeft geen RUA-rapportage geconfigureerd. Dat betekent dat ze geen inzicht hebben in authenticatieproblemen bij legitieme e-mails. Zelfs onder domeinen met p=reject mist 23,1 procent deze monitoring.

Elke nieuwe tool die e-mail verstuurt namens het domein, of het nu een CRM-systeem, een factuurplatform of een helpdeskoplossing is, vereist aanpassing van SPF- en DKIM-configuraties. Zonder periodieke controle ontstaat configuratiedrift die zelfs een goed ingesteld DMARC-beleid ondermijnt.

Compliancedruk neemt toe

Voor MSP’s die klanten begeleiden bij NIS2-compliance geeft het rapport een duidelijk signaal: e-mailauthenticatie via DMARC is een aantoonbare technische maatregel. De meeste essentiële entiteiten onder NIS2 hebben een compliance-auditdeadline van 30 juni 2026. DMARC met p=reject en actieve monitoring is een concrete, controleerbare stap in dat traject. Hetzelfde geldt voor ISO 27001 en, specifiek voor de zorg, NEN 7510.

Het onderzoek is uitgevoerd door DMARC Advisor in opdracht van Guardian360. De scan vond plaats in april 2026 op basis van openbaar beschikbare DNS-records.

Vertiv kondigt de overname aan van Strategic Thermal Labs LLC (STL), een specialist in vloeistofkoelingstechnologieën. De overname versterkt de engineeringcapaciteit op het gebied van cold plate-ontwerp, server-side vloeistofkoeling en thermische validatie bij hoge vermogensdichtheid. STL ondersteunt zo Vertiv’s strategie voor de thermische keten in AI- en high-performance computing-omgevingen.

Naarmate de vraag naar rekenkracht blijft toenemen, heeft de interactie tussen server-side vloeistofkoeling en ondersteunende infrastructuur steeds meer invloed op de bredere systeemprestaties. Denk aan doorstroming, balans, het gedrag van besturingen, onderhoudsgemak en betrouwbaarheid over de gehele levenscyclus.

Strategic Thermal Labs voegt bewezen expertise toe op het gebied van cold plate-ontwerp, server-side vloeistofkoeling en thermische validatie bij hoge vermogensdichtheid. Naar verwachting versterkt dit Vertiv’s vermogen om realistische rekenomstandigheden met hoge vermogensdichtheid te simuleren en te emuleren. Daarnaast helpt het de interactie tussen de thermische keten en de stroomvoorzieningsketen te optimaliseren en stelt het Vertiv in staat klanten te ondersteunen bij ontwerp, integratie, inbedrijfstelling en levenscyclusactiviteiten.

Volgens Scott Armul, chief product and technology officer bij Vertiv, worden warmte-uitdagingen op chipniveau door de toenemende vermogensdichtheid van AI en high-performance computing steeds bepalender voor systeemontwerp, prestaties en betrouwbaarheid. Armul stelt dat STL diepgaande expertise en bewezen capaciteiten meebrengt op het gebied van vermogensdichtheid op chipniveau en thermische prestaties, wat Vertiv’s mogelijkheden voor emulatie en validatie van systeemoplossingen versterkt.

Open-ecosysteembenadering

Vertiv benadrukt dat de overname niets verandert aan de inzet voor een open-ecosysteembenadering. Het bedrijf blijft interoperabele, server- en silicon-agnostische infrastructuuroplossingen ondersteunen, met als doel systeemprestaties en klantresultaten te verbeteren in uiteenlopende rekenomgevingen.

De toevoeging van Strategic Thermal Labs ondersteunt Vertiv’s bredere strategie om klanten te helpen de toenemende infrastructuurcomplexiteit aan te pakken via geïntegreerde mogelijkheden op het gebied van stroomvoorziening, thermisch beheer, besturing en levenscyclusdiensten.