HarfangLab breidt zijn Workspace Detection and Response-platform uit met een nieuwe ITDR-module voor identiteitsbeveiliging. Volgens het bedrijf detecteert de oplossing accountmisbruik, afwijkende inlogpogingen en pogingen om hogere toegangsrechten te verkrijgen. De module wordt vanaf september 2026 beschikbaar, zowel in de cloud als on-premises.

HarfangLab, Europees cybersecuritybedrijf gericht op Workspace Detection and Response, introduceert ITDR (Identity Threat Detection and Response) als uitbreiding op zijn beveiligingsplatform. Waar endpointbeveiliging zich richt op activiteit op apparaten, richt ITDR zich volgens het bedrijf op misbruik van gebruikersaccounts en toegangsrechten. HarfangLab stelt dat de module organisaties moet helpen aanvallers te detecteren die accounts overnemen en van daaruit verder toegang zoeken tot de IT-omgeving, ook wanneer ze proberen hogere toegangsrechten te verkrijgen.

Met ITDR breidt HarfangLab zijn detectie- en responsmogelijkheden uit van endpoints en servers naar identiteiten en identity providers, meldt het bedrijf. De introductie past volgens HarfangLab in de bredere Workspace Detection & Response-strategie, waarbij digitale middelen van medewerkers, van endpoints en servers tot identiteiten, cloudomgevingen, SaaS-applicaties en extern toegankelijke assets, vanuit één platform worden beveiligd.

Identiteiten als aanvalsoppervlak

Identiteiten spelen een grotere rol bij cyberaanvallen, stelt HarfangLab. Als een aanvaller een legitiem account overneemt, kan die bestaande beveiligingsmaatregelen omzeilen, toegang krijgen tot gevoelige systemen en zich vervolgens door de IT-omgeving bewegen.

Uit het State of Cybersecurity Report 2026 van HarfangLab blijkt dat 69 procent van de Nederlandse bedrijfsleiders verwacht dat een cyberaanval de bedrijfsvoering en omzet ernstig kan verstoren. Bijna de helft, 43 procent, verwacht dat de omzet al vanaf de eerste dag van een aanval wordt geraakt. Nederlandse organisaties hebben volgens het onderzoek gemiddeld 4,27 dagen nodig om van een verstoring te herstellen, tegenover meer dan zes dagen in Frankrijk.

Wanneer een aanvaller via een legitiem account toegang krijgt, kan het verkeer op het eerste gezicht afkomstig lijken van een reguliere gebruiker, waardoor snelle detectie belangrijk is. HarfangLab benadrukt dat identiteitsbeveiliging niet langer als afzonderlijk vraagstuk of uitsluitend als taak van IT-beheer kan worden gezien.

Werking van de oplossing

HarfangLabs ITDR maakt gebruik van dezelfde agent als de EDR-oplossing van het bedrijf. Met vergelijkbare detectietechnologie als voor endpoints krijgen securityteams volgens HarfangLab inzicht in identiteiten als mogelijk doelwit voor aanvallen. Beveiligingsincidenten, dreigingen, gebruikers en gerelateerde gegevens worden samengebracht in één centrale console, wat het beoordelen en onderzoeken van incidenten moet vereenvoudigen.

Eerste toepassingen die HarfangLab noemt zijn onder meer het detecteren van pogingen om een domeincontroller verbinding te laten maken met een kwaadaardige server, het signaleren van pogingen om zonder de juiste rechten gegevens uit Active Directory te kopiëren, het herkennen van inlogpogingen buiten de gebruikelijke werktijden van een medewerker en het opsporen van afwijkend gedrag rond accounts en identiteiten.

ITDR combineert volgens het bedrijf op Sigma gebaseerde detectietechnologie, configureerbare regels en analyse van gebruikersgedrag. Organisaties kunnen hiermee de detectie afstemmen op hun eigen omgeving en het verloop van een aanval reconstrueren, stelt HarfangLab.

Guillaume Ruty, Chief Product Officer bij HarfangLab, geeft aan dat ieder digitaal onderdeel van een organisatie tegenwoordig doelwit kan worden van een cyberaanval en dat het bedrijf met ITDR zijn detectie- en responsmogelijkheden uitbreidt naar identiteiten als onderdeel van de IT-omgeving. Volgens Ruty streeft HarfangLab ernaar organisaties te helpen endpointbeveiliging, identiteitsbeveiliging en attack surface management samen te brengen in één cybersecuritystrategie, om zo de bedrijfscontinuïteit beter te kunnen waarborgen.

Beschikbaarheid

HarfangLabs ITDR-oplossing wordt vanaf september 2026 beschikbaar. Net als de overige oplossingen van het bedrijf is de functionaliteit zowel in de cloud als on-premises te gebruiken. De oplossing kan daarnaast worden geïmplementeerd via de MSSP- en distributiepartners van HarfangLab.

IT-dienstverlener ilionx breidt zijn dienstverlening uit met een oplossing voor AI-beveiliging, in samenwerking met technologiepartner Noma Security. Organisaties krijgen hiermee inzicht in welke AI-agents binnen hun organisatie actief zijn, welke data zij raken en hoe zij zich gedragen. De samenwerking is gestart en de eerste klanten maken al gebruik van de gecombineerde dienstverlening.

IT-dienstverlener ilionx breidt zijn dienstverlening uit met een oplossing voor AI-beveiliging. Het bedrijf werkt hiervoor samen met Noma Security, een technologiepartner die zich richt op de beveiliging van AI-agents. Volgens ilionx krijgen organisaties hierdoor inzicht in welke AI-agents binnen hun omgeving actief zijn, welke data zij raken en hoe zij zich gedragen.

Specialist in AI-beveiliging

Organisaties nemen AI vaak sneller in gebruik dan IT- en beveiligingsteams kunnen volgen, stelt ilionx. Dit brengt volgens het bedrijf risico’s met zich mee op het gebied van databeveiliging, naleving van wet- en regelgeving en ongewenst gedrag van AI-agents. Om deze risico’s te beperken werkt ilionx samen met Noma, een bedrijf dat zich uitsluitend richt op AI-beveiliging.

Het platform van Noma brengt AI-agents binnen een organisatie in kaart, inclusief de toegang die zij hebben, meldt het bedrijf. Het platform signaleert risicovol gedrag zoals datalekken of activiteiten buiten het toegestane gebruik. ilionx integreert het platform in zijn eigen dienstverlening, koppelt het aan het eigen Security Operations Center en begeleidt klanten van eerste verkenning tot dagelijks beheer.

Data, AI en cybersecurity onder één dak

AI-beveiliging vraagt om samenwerking tussen data-, AI- en cybersecurityteams, stelt ilionx. Voor veel organisaties is dit lastig te organiseren, omdat zij zelf specialisten op deze gebieden moeten vinden en bij elkaar moeten brengen. Bij ilionx zitten deze experts volgens het bedrijf onder één dak, waardoor klanten één team en één aanspreekpunt hebben met inzicht in wat er speelt.

Joep Kremer, business unit director cybersecurity bij ilionx, geeft aan dat veel organisaties hun cybersecurity op orde hebben, maar dat AI-gebruik vaak buiten beeld blijft. Met de samenwerking krijgen organisaties volgens Kremer zicht op welke AI-tools en agents binnen hun bedrijf actief zijn, waardoor zij risico’s voor datalekken via AI-tools kunnen herkennen en afvangen. Hij vergelijkt de ontwikkeling met de virusscanner: waar die begin deze eeuw nog verantwoord moest worden op de begroting, draait deze inmiddels overal zonder discussie. Kremer verwacht dat AI-beveiliging een vergelijkbare ontwikkeling doormaakt en stelt dat ilionx zijn klanten hierop wil laten voorlopen.

Nick Crouch, senior director international channel bij Noma, onderschrijft dit beeld. Volgens Crouch verschuift AI van experiment naar dagelijkse bedrijfsvoering, waarbij organisaties houvast zoeken. Hij geeft aan dat ilionx expertise inbrengt op het gebied van beveiligingsdiensten, cloudtransformatie en beheer, terwijl Noma zorgt voor inzicht in en beveiliging van AI-modellen, -toepassingen en agents. Crouch stelt dat beide partijen organisaties vertrouwen willen geven om AI-innovatie toe te passen zonder in te leveren op security of governance, en dat ze de samenwerking verder willen uitbreiden in de Benelux.

De samenwerking tussen ilionx en Noma is gestart. De eerste klanten maken volgens ilionx al gebruik van de gecombineerde dienstverlening.

Bij bijna zes op de tien Nederlandse organisaties liggen IT-middelen die nauwelijks worden gebruikt, terwijl meer dan de helft van de werknemers openstaat voor refurbished apparatuur. Dat blijkt uit onderzoek van Aces Direct onder ruim duizend werkende Nederlanders. Slechts een op de vijf werkgevers zet refurbished hardware daadwerkelijk in, terwijl bijna de helft van de medewerkers een nieuw exemplaar krijgt.

Uit de IT-Indicator 2026 van Aces Direct blijkt dat bij 59 procent van de Nederlandse organisaties IT-middelen ongebruikt in een kast liggen. Het onderzoek is uitgevoerd onder meer dan duizend werkende Nederlanders bij organisaties met 250 tot 1.200 medewerkers. Het gaat volgens het bedrijf vooral om extra laptops (27 procent), accessoires (26 procent) en mobiele telefoons (22 procent) die na aanschaf niet meer worden ingezet.

Bereidheid zonder uitrol

De cijfers over ongebruikte voorraad staan volgens Aces Direct haaks op wat werknemers zelf aangeven te willen. Van de ondervraagden staat 58 procent open voor refurbished apparatuur, maar slechts 19 procent kreeg van de huidige werkgever een refurbished laptop of desktop. Bijna de helft (48 procent) kreeg juist een nieuw exemplaar. Dertig procent van de werknemers vindt dat de organisatie vaker voor gemak dan voor duurzaamheid kiest, onder werknemers onder de 35 jaar loopt dat percentage op tot 39 procent.

Het bedrijf wijst erop dat deze bereidheid geen nieuw gegeven is. In de IT-Indicator 2025 gaf driekwart van de werknemers bij kleinere organisaties al aan refurbished apparatuur te accepteren, en vond veertig procent toen al dat refurbished de standaardkeuze zou moeten zijn. Een jaar later blijft de uitrol volgens Aces Direct achter bij wat werknemers al langer aangeven te willen.

Verschil tussen directie en werkvloer

Hoe duurzaam werknemers het IT-beleid van hun organisatie noemen, hangt volgens het onderzoek sterk af van de positie die ze bekleden. In totaal noemt 41 procent van alle werknemers het beleid redelijk of zeer duurzaam, maar dat oordeel loopt uiteen tussen management en uitvoerend personeel. Bij hoger management noemt bijna een kwart (23 procent) het IT-beleid zeer duurzaam, tegenover vier procent op uitvoerend niveau. Aces Direct meldt dat dit patroon aansluit bij de IT-Indicator 2025, waarin 68 procent van het hoger management aangaf dat duurzaamheid in de kernwaarden van de organisatie zit, tegenover 29 procent van het uitvoerend personeel.

Ook de informatievoorziening over duurzaam IT-beleid verschilt volgens de werknemers zelf. Ruim een derde (37 procent) vindt dat er weinig over duurzame IT wordt gecommuniceerd en drie op de tien (28 procent) weet niet wat er gebeurt met de apparatuur van vertrekkende collega’s. Voor een groot deel van de werkvloer is duurzaam IT-beleid daarmee vooral iets waar weinig zicht op bestaat.

Reactie Aces Direct

Sven van Boxtel, CEO van Aces Direct, geeft aan dat de rem op het gebied van duurzaamheid niet bij de medewerker ligt. Volgens Van Boxtel is de bereidheid om met refurbished apparatuur te werken er al jaren, terwijl er nog altijd hardware in een kast belandt terwijl elders nieuwe apparatuur wordt besteld. Hij stelt dat dit zelden een bewuste keuze is, maar vaker een gevolg van het ontbreken van zicht op wat er al ligt en wat terugkomt zodra iemand de organisatie verlaat. Volgens Van Boxtel verandert die voorraad in de kast van restpot naar beschikbaar aanbod zodra een organisatie de levenscyclus van apparatuur vastlegt. Hij merkt op dat beleid dat de werkvloer niet kent, door de werkvloer ook niet gesteund kan worden.

Rapid Circle heeft Remco Ploeg benoemd tot Group Chief Technology Officer. Ploeg krijgt de technologische visie, platformstrategie en AI-governance van de Microsoft-partner onder zijn hoede. Hij was eerder actief bij Microsoft, Accenture, Avanade, Axians en Altius.

Rapid Circle maakt de benoeming van Remco Ploeg tot Group Chief Technology Officer bekend. Ploeg treedt aan op het moment dat het bedrijf naar eigen zeggen zijn volgende groeifase ingaat. In zijn nieuwe functie krijgt hij de leiding over de technologische visie, platformstrategie, technische standaarden, AI-governance en innovatieagenda van Rapid Circle.

Ploeg heeft meer dan 25 jaar werkervaring bij onder meer Microsoft, Accenture, Avanade, Axians en Altius. Volgens Rapid Circle brengt hij leiderschapservaring mee op het gebied van AI, cloud, data, IoT en digitale transformatie.

Ervaring in maakindustrie en zorg

Ploeg heeft leidinggevende ervaring opgebouwd in de maakindustrie, bouwsector en gezondheidszorg. Zijn meest recente functie was CTO Manufacturing bij het Microsoft Innovation Hub in Nederland. In die rol was hij verantwoordelijk voor de technologische visie en innovatiestrategie voor een aantal klanten van Microsoft. Rapid Circle meldt dat Ploeg organisaties vanuit die positie ondersteunde bij de inzet van hybride cloud, dataplatforms, AI en lokale dataverwerking.

Het bedrijf geeft aan dat Ploeg zich gedurende zijn carrière heeft gericht op het vertalen van nieuwe technologieën naar bedrijfswaarde, met name in sectoren die grootschalige transformaties doormaken. Zijn ervaring op het snijvlak van operationele en informatietechnologie vormt volgens Rapid Circle de basis van zijn aanpak, waarbij hij bedrijfsstrategie, sectorkennis en technologie met elkaar verbindt.

Samenwerking tussen regio’s

Bij Rapid Circle krijgt Ploeg de taak om de technologieteams in Nederland, India en Australië op elkaar af te stemmen. In samenwerking met capability leaders en technische teams moet hij expertise, methodes, oplossingen en accelerators binnen de gehele groep opschalen. Rapid Circle stelt dat klanten hierdoor kunnen profiteren van de omvang van een internationale organisatie in combinatie met lokale kennis en uitvoering.

Een aandachtsgebied voor Ploeg wordt de begeleiding van organisaties bij de overstap van losse AI-initiatieven naar transformatie op organisatieniveau. Daarbij noemt het bedrijf veilige data, governance en de afweging tussen cloud- en lokale infrastructuur als aandachtspunten. Rapid Circle positioneert zich hiermee als partner voor vraagstukken rond AI, beveiliging, regelgeving, datacontrole en digitale soevereiniteit.

Ploeg zelf stelt dat AI de manier waarop organisaties opereren, innoveren en concurreren fundamenteel verandert. Hij noemt de combinatie van Microsoft-expertise, ondernemerschap en de focus op meetbare resultaten voor klanten als reden om bij Rapid Circle aan de slag te gaan.

George Stavrakakis, Group CEO van Rapid Circle, geeft aan dat Ploeg de enterprise-ervaring, technische kennis en leiderschap meebrengt die nodig zijn om klanten te begeleiden in een complexer wordend technologielandschap. Volgens Stavrakakis moet de komst van Ploeg de wereldwijde capaciteiten van het bedrijf verbinden, de samenwerking met Microsoft versterken en de invoering van bewezen innovaties bij lokale klanten versnellen. Hij noemt de benoeming een stap in de ontwikkeling van wat het bedrijf omschrijft als ‘One Rapid Circle’.

Rapid Circle is een Microsoft-partner met expertise in Data & AI, Microsoft Cloud, Security, Modern Work en Business Applications. Het bedrijf combineert advies, technologie, implementatie en managed services voor klanten.

Onderzoekers hebben een zero-day-kwetsbaarheid ontdekt in de Microsoft Malware Protection Engine van Microsoft Defender. Het lek, aangeduid als ShieldBreak (CVE-2026-69414), maakt het mogelijk voor een lokale aanvaller met beperkte rechten om via de Cloud Filter API volledige beheerdersrechten te verkrijgen. Microsoft heeft nog geen patch beschikbaar, terwijl er al een werkende proof-of-concept in omloop is.

De kwetsbaarheid zit in de Microsoft Malware Protection Engine, de kernscanner die onderdeel uitmaakt van Microsoft Defender. Via manipulatie van de Cloud Filter API (CFAPI) kan een lokale aanvaller met minimale rechten volgens de ontdekkers doorstoten naar NT AUTHORITY\\SYSTEM, het hoogste rechtenniveau binnen Windows. Daarmee krijgt een aanvaller die al enige toegang tot een systeem heeft de mogelijkheid volledige controle over dat systeem over te nemen.

Getroffen systemen

De kwetsbaarheid is aantoonbaar werkzaam op onder meer Windows 11 25H2 en Windows Server 2025. Microsoft laat weten dat er wordt gewerkt aan een update, maar een officiële patch is op dit moment nog niet beschikbaar. Daarmee blijven getroffen systemen voorlopig blootgesteld aan het risico, zolang geen aanvullende maatregelen worden genomen.

CISA stelt deadline van veertien dagen

Omdat er al een werkende proof-of-concept voor CVE-2026-69414 in omloop is, acht de Amerikaanse cybersecuritydienst CISA het risico op misbruik hoog. Onder Binding Operational Directive 26-04 heeft CISA organisaties een termijn van veertien dagen gesteld om maatregelen te treffen. Deze directive verplicht Amerikaanse federale instanties tot actie, maar wordt ook door beveiligingsspecialisten elders als richtlijn gehanteerd voor de urgentie van patchmanagement.

Aanbevolen maatregelen

Zolang Microsoft geen patch uitbrengt, wordt IT-teams aangeraden eerst in kaart te brengen welke endpoints kwetsbaar zijn. Qualys stelt hiervoor een specifieke VMDR-query beschikbaar, waarmee organisaties met de zoekopdracht vulnerabilities.vulnerability.cveIds:CVE-2026-69414 getroffen systemen kunnen identificeren. Voor tijdelijke verzachting van het risico wijst Qualys op zijn TruRisk Eliminate-functionaliteit, die niet afhankelijk is van een leverancierspatch. Daarnaast wordt aangeraden strikte toegangsbeperkingen toe te passen op systemen waar de kwetsbaarheid niet direct kan worden gemitigeerd, tot Microsoft een officiële beveiligingsupdate uitbrengt.

Vertiv Holdings Co., een wereldwijde leverancier van kritieke digitale infrastructuur, heeft via zijn volledige dochteronderneming Vertiv Corporation een overeenkomst gesloten voor de overname van Utility Innovation Holdings, Inc., dat opereert onder de naam UtilityInnovation Group (UIG). UIG is een aanbieder van microgrid-oplossingen, geavanceerde energiebesturing en het ontwerp van energiearchitecturen achter de meter voor datacenters. De overnamesom bedraagt circa 1,45 miljard dollar in contanten, met een mogelijke aanvullende vergoeding van maximaal 1,15 miljard dollar afhankelijk van vooraf vastgestelde EBITDA-doelstellingen.

Bij een aankoopprijs van circa 1,45 miljard dollar vertegenwoordigt de overname ongeveer dertien keer de verwachte EBITDA van UIG in 2027. Indien de volledige aanvullende vergoeding wordt uitgekeerd, zal de EBITDA-multiple naar verwachting lager uitvallen. Vertiv verwacht dat de overname vanaf het eerste jaar na afronding positief bijdraagt aan de aangepaste winst per aandeel.

Netcapaciteit als beperkende factor

Met de overname breidt Vertiv zijn positie verder uit richting de netaansluiting, met toevoeging van microgrid-besturing, de aansturing van lokale energieopwekking en energieopslag en energiearchitecturen achter de meter. Beperkingen op het elektriciteitsnet vertragen steeds vaker de uitrol van AI-infrastructuur; de mogelijkheden van UIG kunnen datacenterexploitanten helpen sneller toegang te krijgen tot stroom.

De beschikbaarheid van stroom wordt een steeds belangrijkere factor bij de ontwikkeling van datacenters, waardoor beslissingen over energiearchitectuur al in een vroeg stadium worden genomen. Microgrids kunnen lokale energieopwekking en energieopslag coördineren, de afhankelijkheid van het elektriciteitsnet verminderen en waar nodig het net ondersteunen. Hierdoor wordt de energiearchitectuur al in de vroegste fasen van locatieontwikkeling belangrijker, omdat beslissingen in die fase gevolgen kunnen hebben voor de verdere infrastructuur.

Volgens Gio Albertazzi, Chief Executive Officer van Vertiv, wordt voor exploitanten van AI-datacenters het concurrentievoordeel steeds meer bepaald door de snelheid waarmee zij van locatiekeuze tot de eerste token kunnen komen. Volgens Albertazzi beschikt Vertiv over een uitgebreid portfolio voor stroomvoorziening en koeling. Met UIG verwacht het bedrijf zijn portfolio uit te breiden richting de netaansluiting en lokale energiebronnen, waardoor een geïntegreerde architectuur ontstaat van energiebron tot chip, zonder klanten afhankelijk te maken van één specifieke technologie voor energieopwekking of van één leverancier.

Volgens Albertazzi verwacht het bedrijf samen met UIG beter gepositioneerd te zijn om locaties met netaansluiting, bridge-to-grid-implementaties en netonafhankelijke locaties met lokale energieopwekking te ondersteunen, terwijl tegelijkertijd de complexiteit van locatieplanning tot implementatie op rackniveau wordt verminderd. Deze uitgebreidere mogelijkheden kunnen klanten helpen sneller over het benodigde vermogen te beschikken en sneller tot de eerste token te komen.

Sidney Hinton, oprichter en CEO van UIG, geeft aan dat UIG is opgericht om de complexere energie-uitdagingen van datacenterexploitanten op te lossen met flexibele en technologie-onafhankelijke architecturen. Volgens Hinton sluiten de wereldwijde schaal, het portfolio voor kritieke infrastructuur en de servicecapaciteiten van Vertiv aan bij wat UIG heeft opgebouwd. Hinton verwacht dat deze combinatie het bereik van de expertise van UIG op het gebied van microgrid-besturing en energiearchitecturen kan vergroten en meer waarde kan creëren voor klanten, nu stroomvoorziening een steeds belangrijkere beperkende factor wordt voor de groei van datacenters.

Uitbreiding van Vertivs mogelijkheden voor lokale energievoorziening

De expertise en technologie van UIG vormen een aanvulling op het bestaande aanbod van Vertiv:

Ervaring: UIG ontwerpt en implementeert microgrid-systemen voor AI-datacenterexploitanten in de Verenigde Staten en Europa. Het bedrijf heeft relaties met nutsbedrijven en ervaring met complexe grootschalige implementaties. De ontwerpen van UIG zijn technologie-onafhankelijk, waardoor energiearchitecturen kunnen worden afgestemd op de technologieën waarvoor op een locatie vergunning kan worden verkregen, die van brandstof kunnen worden voorzien en die financierbaar zijn.

Expertise: UIG ontwerpt energiearchitecturen achter de meter en betrekt klanten al in de vroegste planningsfase, nog voordat apparatuur wordt geselecteerd. Vertiv kan ondersteunen bij het definiëren van de energiearchitectuur die bepalend is voor verdere infrastructuurkeuzes. Daarbij maakt UIG gebruik van vooraf gevalideerde referentieontwerpen voor netgekoppelde, bridge-to-grid en netonafhankelijke locaties.

Technologie: UIG beschikt over een eigen besturingsplatform en vooraf ontworpen schakelinstallaties voor microgrids. Hiermee kunnen meerdere energiebronnen in realtime worden aangestuurd en afgestemd op de kritieke stroomvoorzieningsketen.

Vertiv beschikt over systeem- en regeltechnische expertise binnen de kritieke stroomvoorzieningsketen, aangevuld door een end-to-end portfolio voor stroomvoorziening en thermisch beheer en een wereldwijd servicenetwerk. In combinatie met UIG verwacht Vertiv klanten te ondersteunen bij het ontwerpen en implementeren van geïntegreerde energiearchitecturen die snelheid, veerkracht, efficiëntie en flexibiliteit verbeteren.

De verwachte voordelen voor klanten en exploitanten zijn onder meer:

  • Snellere toegang tot stroom, met minder afhankelijkheid van de planning voor aansluiting op het elektriciteitsnet.
  • De mogelijkheid om de capaciteit van locaties verder uit te breiden dan het elektriciteitsnet alleen kan ondersteunen.
  • Eén aanspreekpunt met verantwoordelijkheid voor de infrastructuur vanaf de netaansluiting tot op rackniveau.

Samen geven deze mogelijkheden klanten naar verwachting meer flexibiliteit in de manier waarop zij stroom verkrijgen, beheren en opschalen naarmate de eisen aan datacenters veranderen.

Meer informatie over het portfolio van Vertiv voor stroomvoorzienings- en thermische beheeroplossingen, infrastructuuroplossingen, IT-systemen en diensten voor kritieke digitale toepassingen is te vinden op Vertiv.com.

Flex IT en T1A Group zijn samengegaan in een nieuw Europees platform voor circulaire IT met een omzet van circa 150 miljoen euro. Het Eurazeo Planetary Boundaries Fund heeft als meerderheidsaandeelhouder de overname gefinancierd, met Dansk Vækstkapital als minderheidsinvesteerder. De combinatie moet inzameling, refurbishing en distributie van zakelijke IT-apparatuur binnen één groep onderbrengen.

Flex IT uit Leiden en het Deense T1A Group hebben aangekondigd dat ze zijn samengegaan tot een nieuw platform voor circulaire IT in Europa. Volgens de bedrijven bedraagt de gezamenlijke omzet circa 150 miljoen euro. De transactie wordt ondersteund door het Eurazeo Planetary Boundaries Fund (EPBF), dat in mei 2026 een meerderheidsbelang in T1A verkreeg en met steun van Dansk Vækstkapital de overname van Flex IT financierde.

De twee bedrijven opereren volgens de betrokken partijen aan verschillende uiteinden van dezelfde waardeketen. T1A, opgericht in 2001 in Denemarken, zamelt zakelijke IT-apparatuur in aan het einde van de eerste gebruiksfase en verzorgt het gecertificeerd wissen van data en refurbishing. Flex IT, opgericht in 1991 en gevestigd in Leiden, distribueert nieuwe en refurbished IT-hardware via een netwerk van circa 13.000 resellers in Europa. Het bedrijf beschikt daarnaast over refurbishmentcapaciteit in Toruń in Polen en biedt verhuur- en demodiensten aan.

Door de samenvoeging kan een apparaat dat een zakelijke klant afstoot, volgens de groep als onderdeel van een contract worden ingezameld, verwerkt op de meest geschikte gecertificeerde locatie en verkocht via het kanaal waar het de hoogste waarde oplevert, binnen één organisatie. Beide bedrijven beschikken over een R2v3-certificering. De nieuwe groep heeft gecertificeerde verwerkingscapaciteit in Denemarken, Nederland en Polen.

Aansluiting bij impactfonds

De combinatie sluit volgens EPBF aan bij de eigen ambitie om milieuoplossingen op te schalen, met name op het gebied van circulariteit, afval en verpakkingen. Dit omvat refurbishment en recycling, het terugwinnen van grondstoffen en de deel- en tweedehandseconomie. Door inzameling, het wissen van data, refurbishing, remarketing en distributie binnen één platform samen te brengen, verwacht de groep meer zakelijke IT-apparatuur opnieuw te kunnen inzetten en de levensduur van devices te verlengen. EPBF stelt kapitaal, impactexpertise en een wetenschappelijk onderbouwd raamwerk beschikbaar om deze resultaten te meten en op te schalen.

Nieuwe leiding

Angelo Bul, CEO van Flex IT, wordt Chief Executive van de nieuwe groep. Peter Hemicke, oprichter van T1A, is benoemd tot Executive Chairman en richt zich op de strategie van de groep. Hij blijft naast EPBF mede-investeerder. Met steun van EPBF en Dansk Vækstkapital streeft de groep verdere overnames na om de geografische aanwezigheid en het dienstenportfolio uit te breiden.

Bul geeft aan dat de grootste uitdaging van circulaire IT niet ligt in het vinden van een koper voor bruikbare apparatuur, maar in het daadwerkelijk terugkrijgen van die apparatuur. Volgens hem wordt nog altijd te veel zakelijke hardware afgedankt of blijft die jarenlang ongebruikt liggen, zonder dat iemand nagaat of het device opnieuw ingezet kan worden. Met de samenvoeging met T1A neemt Flex IT naar eigen zeggen verantwoordelijkheid voor de volledige levenscyclus van apparatuur, vanaf het moment van inzameling tot de nieuwe bestemming en daarna.

Hemicke stelt dat het inzamelen en refurbishen van zakelijke IT-devices volgens gecertificeerde standaarden een apart vakgebied is, waar T1A naar eigen zeggen 25 jaar aan heeft gewerkt. Het verkopen van dergelijke apparatuur in heel Europa tegen de juiste prijs en in de juiste markt vergt volgens hem andere expertise, die Flex IT over een langere periode heeft opgebouwd. Door de samenvoeging kan de groep IT-hardware in het ene land ophalen en in een ander land opnieuw inzetten, met garantie en een traceerbare overdrachtsketen, aldus Hemicke.

Foto: Angelo Bul (links), CEO van Flex IT, wordt Chief Executive van de Groep. Peter Hemicke (rechts), oprichter van T1A, is benoemd tot Executive Chairman.

Cloudflare brengt Vulnerability Discovery & Remediation uit, een dienst die codeonderzoek en automatische patchgeneratie met OpenAI Daybreak-modellen combineert met realtime netwerkdata. De dienst is als vroege toegang beschikbaar binnen Cloudflare Managed Defense voor een select aantal Enterprise-klanten. Cloudflare stelt dat organisaties hiermee kwetsbaarheden met een hoog risico kunnen opsporen en aanvallen aan de edge automatisch kunnen blokkeren.

Cloudflare introduceert Vulnerability Discovery & Remediation en stelt de dienst voor vroege toegang beschikbaar via Cloudflare Managed Defense. Via het OpenAI Daybreak Defense Network combineert de dienst codeonderzoek en geautomatiseerde patchgeneratie op basis van OpenAI Daybreak-modellen, waaronder GPT-5.6 Cyber, met verkeers- en beveiligingsdata uit het eigen netwerk van Cloudflare. Volgens het bedrijf kunnen organisaties hiermee kwetsbaarheden met een hoog risico lokaliseren en aanvallen aan de edge blokkeren voordat deze worden misbruikt.

Groeiend aantal kwetsbaarheden

In september 2026 telde de National Vulnerability Database (NVD) al 60.475 geregistreerde kwetsbaarheden, meer dan het totaal van 48.185 dat in heel 2025 werd geregistreerd. Cloudflare stelt dat traditionele scanners vaak duizenden bevindingen opleveren zonder voldoende context uit de productieomgeving om prioriteiten te stellen. Volgens het bedrijf verliezen beveiligingsteams daardoor tijd aan het filteren van meldingen, terwijl daadwerkelijke dreigingen onopgemerkt kunnen blijven. Het bedrijf noemt de periode tussen ontdekking en herstel van een kwetsbaarheid een van de zwakke punten in bedrijfsbeveiliging.

Cloudflare beheert een internationaal netwerk dat dagelijks een groot aantal verzoeken verwerkt voor miljoenen webbronnen. Het bedrijf stelt dat het dit netwerk inzet om signalen en patronen in realtime te detecteren, in tegenstelling tot leveranciers die volgens Cloudflare afhankelijk zijn van geïsoleerde codescans of statische netwerktelemetrie. Volgens Cloudflare kan het securityteam hierdoor nieuwe kwetsbaarheden signaleren en zero-day-exploits neutraliseren voordat ze zich breder over het internet verspreiden.

Cloudflare-CEO Matthew Prince stelt dat handmatige bestrijding van AI-gestuurde aanvallen securityteams uitput en dat de strijd op die manier niet te winnen is. Volgens Prince verschuift het bedrijf de verdedigingsstrategie van het één voor één oplossen van kwetsbaarheden naar een geautomatiseerde aanpak. Prince geeft aan dat de combinatie van het realtime netwerkoverzicht van Cloudflare met GPT-5.6 Cyber organisaties in staat stelt aanvallen te stoppen voordat ze effect hebben, in plaats van er alleen op te reageren.

Contextbewuste prioritering en herstel

Cloudflare past AI-codeanalyse toe binnen het eigen platform, dat onder meer webassets, de WAF en Workers Observability omvat. Daarmee beoogt het bedrijf een overstap mogelijk te maken van geïsoleerde kwetsbaarheidsdetectie naar prioritering op basis van context. In aanmerking komende klanten krijgen volgens Cloudflare drie mogelijkheden.

Ten eerste koppelt de dienst live internetverkeer aan scans op codekwetsbaarheden, waardoor kwesties met een hoge prioriteit zichtbaar worden zonder dat minder opvallende kwetsbaarheden worden gemist. Ten tweede kunnen klanten Cloudflare opdracht geven aangepaste WAF-regels te implementeren die zijn afgestemd op specifieke aanvalsvectoren, zodat kwetsbaarheden aan de edge worden afgeschermd voordat ontwikkelaars code hebben aangepast. Ten derde genereren de OpenAI Daybreak-modellen, waaronder GPT-5.6 Cyber, codepatches die ontwikkelaars kunnen beoordelen en implementeren. Cloudflare benadrukt dat geen enkele codewijziging of edge-regel wordt doorgevoerd zonder menselijke goedkeuring.

McCall McIntyre, hoofd Global Cyber Partnerships bij OpenAI, geeft aan dat het OpenAI Daybreak Defense Network is bedoeld om beveiligingsteams op een gecontroleerde manier toegang te geven tot AI-modellen. Volgens McIntyre beoogt de samenwerking met Cloudflare bij te dragen aan proactieve, AI-gestuurde beveiliging voor beveiligingsprofessionals binnen bedrijven.

Vulnerability Discovery & Remediation is op uitnodiging beschikbaar voor een beperkte groep Cloudflare Enterprise-klanten binnen Cloudflare Managed Defense.

Organisaties die AI-toepassingen inzetten, kiezen het vaakst voor training en bewustwording van medewerkers om veilig gebruik te waarborgen. Maatregelen om AI-beslissingen te monitoren, loggen of te controleren via audits worden minder vaak toegepast. Dat blijkt uit onderzoek van Info Support onder 400 IT-beslissers, uitgevoerd door Markteffect.

Uit het AI-onderzoek 2026 van Info Support blijkt dat organisaties bij veilig AI-gebruik vooral inzetten op maatregelen die vooraf worden getroffen, zoals training en toegangsbeheer. Maatregelen die tijdens en na gebruik inzicht geven in het functioneren van AI-toepassingen, zoals monitoring en audits, komen minder vaak voor. Het onderzoek is uitgevoerd door Markteffect in opdracht van Info Support, onder 400 IT-beslissers bij organisaties met meer dan 50 medewerkers. De dataverzameling vond plaats in maart en april 2026.

Training en toegangsbeheer voorop

Aan de ondervraagde IT-beslissers is gevraagd welke maatregelen hun organisatie inzet om veilig AI-gebruik te waarborgen. Training en bewustwordingsprogramma’s voor medewerkers staan met 39 procent bovenaan. Toegangsbeheer voor bevoegde personen volgt met 33 procent. Ethische richtlijnen voor AI-ontwikkeling en -gebruik en gegevensversleuteling en privacybescherming worden beide door 32 procent van de organisaties genoemd. Tien procent van de organisaties geeft aan nog geen enkele maatregel te hebben genomen.

Het onderzoek laat ook zien dat veiligheid en naleving van wet- en regelgeving door 30 procent van de respondenten wordt genoemd als een van de grootste uitdagingen bij AI-implementatie. Alleen privacy en ethische overwegingen scoren hoger, met 31 procent.

Monitoring en audits minder vaak toegepast

Training, richtlijnen en toegangsbeheer vormen volgens Info Support belangrijke randvoorwaarden voor veilig AI-gebruik, maar geven op zichzelf geen inzicht in welke beslissingen een AI-toepassing neemt en waar afwijkingen ontstaan. Monitoring, logging en periodieke controles zijn volgens het bedrijf nodig om incidenten te onderzoeken en te beoordelen of AI-toepassingen nog volgens de gestelde eisen functioneren.

Uit het onderzoek blijkt dat deze maatregelen minder vaak worden ingezet. 28 procent van de organisaties monitort en logt AI-beslissingen, en een vergelijkbaar percentage voert beveiligings- en penetratietesten uit. Regelmatige audits van AI-modellen worden door 24 procent van de organisaties uitgevoerd. Detectie en mitigatie van bias komt met 12 procent het minst voor.

Reconstructie van AI-beslissingen

Joop Snijder, Head of AI bij Info Support, stelt dat training en toegangsbeheer belangrijke eerste stappen zijn, maar dat organisaties daarmee niet klaar zijn. Volgens Snijder moeten organisaties ook kunnen reconstrueren wat een AI-toepassing heeft gedaan. Hij adviseert vast te leggen wie welke AI-oplossingen mag gebruiken, voor welke doelen en onder welke voorwaarden, relevante beslissingen bij te houden en op vaste momenten te controleren of een toepassing nog veilig, betrouwbaar en eerlijk werkt. Zo kunnen afwijkingen volgens Snijder eerder worden herkend en aangepakt.

Deze week: Nvidia tekent een definitieve deal om Hugging Face over te nemen voor 12,9 miljard dollar, Tim Cook draagt de leiding bij Apple over aan John Ternus terwijl het bedrijf op AI-gebied achterloopt, OpenAI’s nieuwe model Astra doorbreekt de kritieke cybersecuritydrempel uit het eigen Preparedness Framework, Google brengt met Gemini 3.8 Flash Cyber een gespecialiseerd verdedigingsmodel naar geselecteerde partners, Sony Music Publishing en Warner Chappell klagen Anthropic aan wegens grootschalige auteursrechtinbreuk, en een Nemotron-systeem van Nvidia scoort hoger dan de beste menselijke deelnemer bij programmeerwedstrijd IOI 2026.

Nvidia tekent definitieve deal voor overname van Hugging Face

Nvidia heeft een definitieve overeenkomst getekend om Hugging Face over te nemen voor ongeveer 12,9 miljard dollar. CEO Jensen Huang bevestigde de deal donderdag in een blogpost, enkele dagen nadat The Information er als eerste over berichtte.

  • Van de aankoopsom gaat circa 11,9 miljard dollar naar de aandeelhouders van Hugging Face; daarnaast is tot 1 miljard dollar gereserveerd als retentieaandelen voor medewerkers die overstappen naar Nvidia.
  • Hugging Face telt volgens Nvidia meer dan 18 miljoen ontwikkelaars en host circa drie miljoen modellen, een miljoen applicaties en een half miljoen datasets.
  • De deal volgt op een zomer waarin een los model van OpenAI ongevraagd de systemen van Hugging Face binnendrong; medeoprichter en CEO Clément Delangue zei dat het bedrijf zich daartegen kon verdedigen dankzij open modellen, terwijl gesloten API’s tekortschoten.
  • Huang benadrukte dat Nvidia niet kiest tussen open en gesloten AI en dat vrijwel alle open modellen op Nvidia-hardware draaien.
  • De overname moet in de eerste helft van 2027 worden afgerond, in afwachting van mededingingstoetsing, en is na de aankoop van chipontwerpbureau Groq voor 20 miljard dollar de op een na grootste overname uit Nvidia’s geschiedenis.

Bron: TechCrunch

top ^

Tim Cook draagt CEO-rol bij Apple over aan John Ternus

Tim Cook is per 1 september teruggetreden als CEO van Apple en aangetreden als executive chairman van de raad van bestuur. Zijn opvolger John Ternus, tot voor kort hoofd hardware-engineering, erft een bedrijf dat volgens meerdere media achterloopt op het gebied van kunstmatige intelligentie.

  • Ternus (50) werkt sinds 2001 bij Apple en was de afgelopen jaren verantwoordelijk voor de hardware-engineering achter iPhone, iPad, Mac en AirPods.
  • Johny Srouji, voorheen verantwoordelijk voor Apples chipontwikkeling, wordt chief hardware officer en neemt Ternus’ oude portefeuille over.
  • Apple geldt volgens analisten als een van de weinige grote technologiebedrijven zonder eigen grensverleggend AI-model, terwijl concurrenten als Google, Microsoft en Amazon fors investeren in eigen taalmodellen.
  • Ternus krijgt meteen een zware agenda: de lancering van de verwachte vouwbare iPhone staat voor deze maand gepland, terwijl het bedrijf ook kampt met geheugentekorten door de wereldwijde vraag naar AI-chips.
  • Cook blijft als executive chairman betrokken bij onder meer de contacten met beleidsmakers wereldwijd.

Bron: The Washington Post

top ^

OpenAI’s Astra bereikt kritieke cybersecuritydrempel

OpenAI meldt dat zijn nog niet uitgebrachte model Astra als eerste de kritieke cybersecuritydrempel uit het eigen Preparedness Framework heeft bereikt. Dat betekent dat het model zelfstandig onbekende beveiligingslekken kan vinden en exploits kan ontwikkelen in goed beveiligde systemen, zonder dat een mens elke stap begeleidt.

  • Tijdens tests ontdekte Astra op eigen kracht twee zero-day-kwetsbaarheden; OpenAI meldt deze inmiddels bij de betrokken beheerders.
  • Het model wist ook uit een browsersandbox te ontsnappen om commando’s op de onderliggende machine uit te voeren, en combineerde meerdere kwetsbaarheden in een gehard besturingssysteem tot een keten voor privilege-escalatie.
  • OpenAI vertraagde de ontwikkeling en lancering van Astra de afgelopen weken om extra waarborgen te bouwen, waaronder monitoring van de redeneerketen van het model die verdachte acties kan onderbreken.
  • Het bedrijf herschrijft naar eigen zeggen het Preparedness Framework zelf, dat grotendeels uit 2023 stamt, nu modellen de destijds voorziene kritieke drempels daadwerkelijk naderen of bereiken.
  • Astra komt binnenkort breed beschikbaar, maar de meest geavanceerde cybersecurityfuncties blijven voorbehouden aan een beperkte groep testers.

Bron: OpenAI

top ^

Google lanceert Gemini 3.8 Flash Cyber via nieuw Fairwind-programma

Naast het algemene Gemini 3.8 Flash bracht Google deze week ook Gemini 3.8 Flash Cyber uit, een gespecialiseerd model voor het opsporen en automatisch patchen van kwetsbaarheden. Toegang loopt uitsluitend via het nieuwe Fairwind-programma, dat zich richt op overheden, beheerders van vitale infrastructuur en andere vertrouwde partijen.

  • Het model combineert Google’s CodeMender-harnas met Gemini 3.8 Flash Cyber om kwetsbaarheden te vinden, te verifiëren en te herstellen op agentische schaal, in complexe codebases die twintig programmeertalen omvatten.
  • Het Chrome Security-team van Google mat 2,6 keer zoveel correcte patches als de best vergelijkbare commerciële modellen; cloudbeveiliger Wiz rapporteerde 7,5 tot 9,7 procent hogere herkenning bij twee- tot vijfmaal lagere kosten dan concurrerende topmodellen.
  • Fairwind-deelnemers zijn onder meer overheden, gezondheidszorgorganisaties, telecombedrijven en beheerders van vitale infrastructuur; deelnemende organisaties moeten toegang beperken tot beveiligingsteams en verplicht multifactorauthenticatie gebruiken.
  • Het algemene Gemini 3.8 Flash is wel breed beschikbaar via de Gemini API, Google AI Studio, Android Studio en Gemini Enterprise, tegen dezelfde prijs als 3.7 Flash.

Bron: Google

top ^

Sony Music Publishing en Warner Chappell klagen Anthropic aan

Sony Music Publishing en Warner Chappell Music hebben Anthropic aangeklaagd wegens grootschalige auteursrechtinbreuk bij het trainen van Claude. De aanklacht, ingediend op 28 augustus bij een federale rechtbank in Noord-Californië, noemt ook CEO Dario Amodei en medeoprichter Benjamin Mann persoonlijk als gedaagden.

  • De uitgevers stellen dat Anthropic tienduizenden auteursrechtelijk beschermde songteksten en bladmuziek verzamelde via torrents, scraping en piraterijarchieven zoals Library Genesis en Pirate Library Mirror, en daarnaast teksten scrapete van licentiehoudende sites als Musixmatch en LyricFind.
  • Het gaat volgens de aanklacht om werk van onder anderen The Beatles, Taylor Swift, Michael Jackson en Leonard Cohen; de uitgevers stellen dat Claude die teksten woordelijk kan reproduceren.
  • Sony en Warner eisen schadevergoeding tot 150.000 dollar per willens en wetens geschonden werk, plus tot 25.000 dollar per verwijderde of gewijzigde auteursrechtvermelding.
  • Anthropic zegt de claims te betwisten en zich stevig te zullen verdedigen in de rechtszaal.
  • Met deze zaak lopen de uitgeversdivisies van alle drie de grote muziekconcerns, Universal, Sony en Warner, nu een rechtszaak tegen Anthropic; Universal, Concord en ABKCO klaagden het bedrijf al in 2023 aan.

Bron: TechCrunch

top ^

Nvidia’s Nemotron-model scoort hoger dan beste mens bij IOI 2026

Onderzoekers van Nvidia melden dat een gespecialiseerde versie van hun Nemotron-3-model een hogere score haalde dan de beste menselijke deelnemer aan de internationale programmeerolympiade IOI 2026. Het gaat om een onofficiële, niet-gesuperviseerde benchmark en niet om een erkende deelname aan de wedstrijd zelf.

  • Het systeem, Nemotron-3-Ultra-CC genoemd, behaalde 535,4 van de 600 punten op de IOI 2026-opgaven, onder dezelfde tijds- en indienlimieten als menselijke deelnemers; de beste officiële deelnemer scoorde 498,27 punten en de goudgrens lag op 361,12.
  • Het model is gebouwd op Nvidia’s Nemotron-3-familie en doorliep een pijplijn van gerichte training, reinforcement learning en meerdere rondes zelfcorrectie, in het onderzoek “GenCorrect” genoemd.
  • Nvidia benadrukt dat het systeem geen officiële inzending was en dat de uitkomst daarom niet meetelt in de ranglijst van de wedstrijd zelf.
  • Het bedrijf kondigt aan het gebruikte checkpoint, samen met uitvoerbare inferentie- en evaluatiecode, vrij te geven via het NeMo-Skills-project op GitHub.

Bron: arXiv

top ^

De AI Update is samengesteld door Marcel Debets. Tips? Mail de redactie op mspb@dutchit.com.