Apple gaat de volgende generatie Apple Foundation Models baseren op Gemini-modellen en cloudtechnologie van Google. De meerjarige samenwerking moet de basis vormen voor nieuwe Apple Intelligence-functies, waaronder een vernieuwde versie van Siri die dit jaar beschikbaar komt.

De samenwerking betekent dat Apple bij de verdere ontwikkeling van zijn AI-functionaliteit deels leunt op technologie van Google. De Gemini-modellen worden geïntegreerd in Apple’s eigen software-ecosysteem en vormen de onderliggende laag voor nieuwe functies binnen Apple Intelligence. Dit platform is diep verweven met iOS, iPadOS en macOS en combineert generatieve AI met lokale verwerking en private cloudondersteuning.

Apple Intelligence is bedoeld om Siri natuurlijker en contextbewuster te laten functioneren. Daarnaast ondersteunt het platform functies zoals tekstgeneratie, het maken van afbeeldingen en het automatisch samenvatten van meldingen, e-mails en andere berichten. Volgens Apple draait een groot deel van deze verwerking op het apparaat zelf, aangevuld met rekenkracht uit een afgeschermde cloudomgeving.

Met de samenwerking versnelt Apple de modernisering van Siri, een traject dat al eerder is aangekondigd maar tot nu toe beperkt zichtbaar was voor eindgebruikers. Door samen te werken met een bestaande aanbieder van grootschalige AI-modellen verkort Apple de ontwikkeltijd en beperkt het de risico’s die gepaard gaan met het volledig intern ontwikkelen van nieuwe modellen. Voor Apple blijft de regie over gebruikersdata, identiteitsbeheer en beleidsafdwinging binnen de eigen infrastructuur.

Voor Google betekent de overeenkomst een uitbreiding van het commerciële bereik van Gemini en de bijbehorende cloudinfrastructuur. Analisten wijzen erop dat de samenwerking ook gevolgen heeft voor de concurrentieverhoudingen in de markt voor zoek- en assistenttoepassingen, waarin meerdere partijen inzetten op eigen AI-ecosystemen en consumentgerichte diensten.

Apple geeft aan dat het, ondanks de inzet van externe modellen en cloudtechnologie, vasthoudt aan zijn bestaande privacy- en beveiligingsprincipes. De integratie van Gemini vindt plaats binnen Apple’s eigen gecontroleerde omgeving, waarbij gebruikersgegevens niet vrij beschikbaar komen voor derden.

Uit nieuw onderzoek blijkt dat organisaties hun beheer van gevoelige toegangsrechten overschatten. Slechts 1 procent werkt met tijdelijke toegangsregels, terwijl bij 91 procent van de organisaties het merendeel van privileged access permanent actief is. Dat meldt CyberArk op basis van onderzoek onder 500 professionals.

Het onderzoek richt zich op de manier waarop organisaties privileged access beheren in omgevingen waar cloud, hybride infrastructuren en AI een steeds grotere rol spelen. Hoewel 76 procent van de ondervraagden aangeeft dat hun strategie voor privileged access management geschikt is voor deze omgevingen, blijkt in de praktijk dat veel organisaties blijven werken met altijd actieve toegangsrechten. Deze aanpak is volgens het onderzoek ontwikkeld voor minder dynamische IT-omgevingen.

Slechts 1 procent van de organisaties heeft een Just-in-Time-model voor privileged access volledig ingevoerd. Bij deze aanpak wordt toegang alleen tijdelijk verleend wanneer dat nodig is. Tegelijkertijd geeft 91 procent aan dat minstens de helft van hun privileged accounts continu actief is. Hierdoor ontstaat permanente toegang tot gevoelige systemen. Daarnaast past 45 procent dezelfde toegangscontroles toe op AI-gestuurde identiteiten als op menselijke gebruikers, terwijl 33 procent aangeeft geen duidelijke beleidslijnen te hebben voor toegang door AI.

Naast permanente toegangsrechten wijst het onderzoek op het probleem van zogenoemde shadow privilege. Dit gaat om onbekende of onbeheerde accounts en gevoelige gegevens die zich ongemerkt opstapelen. Meer dan de helft van de organisaties ontdekt wekelijks dergelijke accounts of data. Verder maakt 88 procent gebruik van twee of meer identity-securitytools, wat volgens de onderzoekers leidt tot versnippering en beperkte zichtbaarheid. Twee derde van de respondenten stelt dat traditionele reviews van privileged access projecten vertragen en 63 procent geeft aan dat medewerkers beveiligingsmaatregelen omzeilen om sneller te kunnen werken.

Het onderzoek is uitgevoerd door Censuswide en baseert zich op antwoorden van 500 professionals met functies op het gebied van identity, infrastructuur en security. De dataverzameling vond plaats in november 2025. De resultaten laten zien dat veel organisaties moeite hebben om hun toegangsbeheer aan te passen aan veranderende werkomgevingen waarin ook niet-menselijke en AI-gestuurde identiteiten een rol spelen.

Cyberincidenten waarbij medewerkers betrokken zijn, zijn het afgelopen jaar met 90 procent toegenomen. Bij 93 procent van de organisaties maakten aanvallers misbruik van menselijk gedrag. Dat blijkt uit wereldwijd onderzoek van KnowBe4 onder 700 cybersecurity-leiders en 3.500 medewerkers.

Uit het onderzoek komt naar voren dat e-mail nog altijd het belangrijkste aanvalskanaal is. 64 procent van de organisaties meldde incidenten die via e-mail ontstonden en 57 procent zag een verdere toename van e-mailgerelateerde aanvallen. Phishing speelde bij 59 procent van de getroffen organisaties een rol bij accountovernames.

Tegelijkertijd verbreedt het dreigingsbeeld zich naar andere communicatiekanalen. 39 procent van de organisaties rapporteerde succesvolle aanvallen via messagingdiensten zoals Microsoft Teams en Slack. Sociale media, bereikbaar via zakelijke apparaten, vormden bij 36 procent een risico en sms-gebaseerde phishing trof 31 procent van de organisaties. Volgens het onderzoek leidt deze ontwikkeling tot zogenoemde boundaryless phishing, waarbij medewerkers via meerdere digitale kanalen doelwit zijn.

Naast externe aanvallen blijven interne dreigingen een belangrijk aandachtspunt. 36 procent van de ondervraagde cybersecurity-leiders gaf aan dat medewerkers het afgelopen jaar bewust beveiligingsincidenten veroorzaakten. Slechts 6 procent van deze incidenten werd gestopt voordat de medewerker zijn of haar doel bereikte. In 43 procent van de gevallen ging het om het lekken of verkopen van data aan concurrenten. Ook het online lekken van informatie en het meenemen van bedrijfsdata naar een nieuwe werkgever werden veel genoemd.

Menselijke fouten spelen eveneens een structurele rol. 90 procent van de organisaties kreeg te maken met incidenten door vergissingen, zoals verkeerd geadresseerde e-mails, onjuiste opslag van gevoelige informatie en het delen van data via samenwerkingsplatforms.

Het onderzoek laat ook zien dat verantwoordelijkheidsgevoel onder medewerkers beperkt is. Slechts 29 procent voelt zich persoonlijk verantwoordelijk voor de bescherming van bedrijfsdata. Meer dan de helft ziet die verantwoordelijkheid vooral bij IT- en securityteams. Daarnaast denkt 47 procent dat de informatie waarmee zij werken niet eigendom is van de organisatie, maar van henzelf of hun team.

Volgens KnowBe4 ontbreekt het veel organisaties aan zicht op menselijk risico. Slechts 16 procent beschikt over een ingericht Human Risk Management-programma en 71 procent heeft onvoldoende inzicht in individuele risicoprofielen. Vrijwel alle cybersecurity-leiders geven aan meer budget nodig te hebben om menselijke risico’s beter te beheersen. Het bedrijf stelt dat investeringen in technologie vaak niet gepaard gaan met voldoende aandacht voor menselijk gedrag en ondersteuning op het moment dat medewerkers beslissingen nemen over data en systemen.

Het rapport is gebaseerd op onafhankelijk onderzoek van Arlington Research onder organisaties in meerdere sectoren en landen wereldwijd.

Gamma Communications gaat het Bubble-integratieplatform van Red Cactus aanbieden via zijn partnernetwerk in Europa. Daarmee krijgen Gamma-partners toegang tot UC- en CRM-integraties met meer dan 200 CRM- en ERP-systemen, gekoppeld aan het UCaaS-aanbod van Gamma.

De integraties worden exclusief via Gamma beschikbaar gesteld in de landen waar de provider actief is. De uitrol start in het Verenigd Koninkrijk en Nederland, met een gefaseerde uitbreiding naar andere Europese markten, waaronder Duitsland en Spanje. Beschikbaarheid en timing verschillen per land en zijn afhankelijk van marktvraag en lokale ondersteuning.

Bubble fungeert als integratielaag tussen UC-diensten en bedrijfsapplicaties. Door CRM- en ERP-data direct te koppelen aan communicatieplatforms kunnen processen rond klantcontact, verkoop en service worden geautomatiseerd en vereenvoudigd. De integraties zijn cloud-native opgezet en ontworpen met aandacht voor security en naleving van GDPR-richtlijnen.

Volgens Gamma is het platform bedoeld om partners in staat te stellen integraties sneller uit te rollen, zonder complexe on-site installaties of maatwerkontwikkeling. Red Cactus levert daarbij ondersteuning voor zowel gangbare CRM-platformen als lokale en branchespecifieke systemen, waarmee partners zich kunnen richten op specifieke verticals.

De integraties worden vanaf begin 2026 gefaseerd beschikbaar gesteld voor Gamma-partners via het GammaPlus-platform. Doorontwikkeling van het Bubble-platform, waaronder geplande AI-functionaliteiten binnen CRM-integraties, blijft bij Red Cactus.

Uit onderzoek van de Global Technology Industry Association blijkt dat IT-serviceproviders in de Benelux beperkt inspelen op de groeiende vraag naar cybersecuritydiensten. Slechts 18 procent van de ondervraagde bedrijven rekent deze dienstverlening tot de kernactiviteiten.

Dat blijkt uit het rapport Channel Trends in Cybersecurity 2026 Benelux van Global Technology Industry Association, afgekort GTIA. Volgens het onderzoek biedt 41 procent van de IT-serviceproviders cybersecuritydiensten als aanvullende activiteit. Nog eens 41 procent is momenteel niet actief in dit marktsegment. Van deze groep geeft 10 procent aan dit binnen twaalf maanden wel te willen doen, terwijl 31 procent daar geen plannen voor heeft.

GTIA noemt het tekort aan securityspecialisten als een belangrijke belemmering voor verdere groei. Voor het begeleiden van klanten bij risicobeheer en beveiliging zijn gespecialiseerde professionals nodig. Die zijn wereldwijd schaars, ook in Nederland en België.

De marktomvang voor cybersecurity blijft volgens externe marktanalyses toenemen. Onderzoeksbureau IDC verwacht dat de wereldwijde markt in 2028 een omvang van 377 miljard dollar bereikt. Factoren die hierbij een rol spelen zijn de toename van cybercriminaliteit, strengere regelgeving en de voortgaande digitale transformatie bij bedrijven.

Het onderzoek laat ook zien dat kunstmatige intelligentie een dubbele rol speelt binnen cybersecurity. Zowel aanvallers als verdedigers maken gebruik van deze technologie. In de Benelux geeft 56 procent van de IT-serviceproviders aan in de komende twaalf maanden nieuwe AI-gerelateerde securityoplossingen te willen toevoegen aan het dienstenaanbod.

Verder beschrijft het rapport zes domeinen waar volgens GTIA de grootste commerciële kansen liggen op het gebied van cybersecurity. Genoemd worden onder meer de behoefte aan meer sectorspecifieke trainingen, sterkere partnerrelaties en intensievere samenwerking binnen de sector.

De prioriteiten verschillen per regio. In Noord-Amerika ligt de nadruk op bewustwording bij klanten. In Duitstalige landen staat uitbreiding van het dienstenaanbod centraal. In de Benelux richten IT-serviceproviders zich vooral op het aanbieden van kosteneffectievere oplossingen, gevolgd door het vergroten van technische expertise en het versterken van cloud- en applicatiebeveiliging.

Het onderzoek is gebaseerd op een wereldwijde enquête onder 1.110 IT-serviceproviders in Noord-Amerika, het Verenigd Koninkrijk en Ierland, Duitstalige landen, de Benelux, Zuidoost-Azië en Australië en Nieuw-Zeeland. In de Benelux namen 128 organisaties deel.

Veeam heeft de overname aangekondigd van Object First, een leverancier van object-storageoplossingen die specifiek zijn ontwikkeld voor Veeam-back-ups. Met de overname voegt Veeam voor het eerst eigen storagehardware toe aan zijn portfolio, terwijl het bedrijf benadrukt dat het software-first en hardware-agnostisch blijft opereren.

Object First werd in 2023 opgericht door de oprichters van Veeam en richtte zich sindsdien exclusief op het ontwikkelen van purpose-built storage voor Veeam-omgevingen. De bekendste oplossing van het bedrijf is een object-storage appliance die is ontworpen als immutable backup-target, bedoeld om back-ups te beschermen tegen ransomware en ongeautoriseerde wijzigingen. De technologie ondersteunt uitsluitend Veeam-workloads en positioneerde Object First daarmee nadrukkelijk als specialist binnen één ecosysteem.

Met de overname brengt Veeam deze gespecialiseerde opslag nu onder directe regie. Volgens het bedrijf verandert dat niets aan de bestaande strategie om klanten keuzevrijheid te bieden in infrastructuur en opslagplatforms. De oplossingen van Object First worden gepositioneerd als aanvullende optie binnen het Veeam-portfolio, met name voor organisaties die op zoek zijn naar een vooraf geïntegreerde oplossing voor ransomware-bestendige back-ups.

De stap past in een bredere ontwikkeling waarbij backup- en dataprotectieleveranciers meer aandacht besteden aan cyberweerbaarheid en herstel na incidenten. Immutable storage speelt daarin een steeds belangrijkere rol, omdat back-ups alleen effectief zijn wanneer ze niet kunnen worden aangepast of versleuteld door aanvallers. Door software en storage nauwer op elkaar af te stemmen, wil Veeam de betrouwbaarheid en eenvoud van dergelijke oplossingen vergroten.

Voor partners en klanten verandert er op korte termijn weinig aan bestaande implementaties. Veeam blijft samenwerken met storage- en cloudpartners en ondersteunt een breed scala aan opslagdoelen, waaronder on-premises systemen en public cloud-object storage. Tegelijkertijd ontstaat met Object First een meer geïntegreerde stack voor organisaties die dat prefereren, met één leverancier voor zowel backupsoftware als het onderliggende opslagplatform.

De overname onderstreept de nauwe historische band tussen beide bedrijven. Waar Object First tot nu toe als zelfstandige specialist opereerde, wordt de technologie nu onderdeel van de bredere Veeam-strategie rond data-resilience en herstel na cyberincidenten. Financiële details over de overname zijn niet bekendgemaakt.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Grote AI-modellen draaien zonder datacenters

Onderzoekers laten zien dat een taalmodel met 120 miljard parameters kan draaien op vier reguliere desktop-pc’s. De installatie duurt ongeveer dertig minuten en data blijft lokaal, wat privacyvoordelen oplevert. Antwoorden zijn trager dan bij cloudmodellen, maar de nauwkeurigheid zou vergelijkbaar zijn.
Bron: EPFL

BBC: AI-assistenten maken vaak fouten bij nieuws

BBC testte ChatGPT, Copilot, Gemini en Perplexity met vragen over honderd eigen nieuwsartikelen. In 51 procent van de antwoorden werden significante fouten gevonden, variërend van feitelijke onjuistheden tot misleidende conclusies.
Bron: BBC

OpenAI introduceert ChatGPT Health

OpenAI lanceert ChatGPT Health, een afgeschermde omgeving binnen ChatGPT voor gesprekken over gezondheid. Gebruikers kunnen gegevens koppelen uit onder meer Apple Health en fitnessapps. Deze data blijft gescheiden van andere chats en wordt niet gebruikt om modellen te trainen.
Bron: OpenAI

Virale Reddit-post blijkt door AI gegenereerd

Een virale Reddit-post waarin een DoorDash-bezorger werd beschuldigd van fraude bleek volledig door AI te zijn gegenereerd. Het bericht kreeg duizenden upvotes voordat gebruikers inconsistenties ontdekten, wat laat zien hoe eenvoudig AI-misinformatie zich kan verspreiden.
Bron: Reddit

Claude Code verrast Google-engineer

Een Google-engineer beschrijft hoe Claude Code in één uur een distributed agent orchestration-systeem genereerde op basis van een korte prompt. Haar team werkte al een jaar aan een vergelijkbare oplossing. Het resultaat is niet productie-klaar, maar wel bruikbaar als startpunt.
Bron: The Decoder

Tools*

Replay

Replay zet screen recordings van user interfaces om in pixel-perfecte, responsieve code met werkende interacties, hover-states en animaties.
Bron: Replay

CoreWise

CoreWise haalt samenvattingen, inzichten en actiepunten uit YouTube-video’s door meerdere AI-modellen naast elkaar te gebruiken, waaronder Claude, Gemini en ChatGPT.
Bron: CoreWise

X-Design

X-Design genereert complete merksets met AI, waaronder logo’s, posters, flyers, menu’s en mockups, met ondersteuning voor bulkbewerking.
Bron: X-Design

TheySaid

TheySaid vervangt traditionele enquêtes door een conversatie-AI die realtime doorvraagt en thema’s samenvat over grote aantallen antwoorden.
Bron: TheySaid

Format Magic

Format Magic zet platte tekst, rommelige Word-documenten of AI-output om in verzorgde voorstellen en rapporten op basis van professionele templates.
Bron: Format Magic

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Eindhovense chipmaker Axelera AI ontwikkelt energiezuinige AI-chips

Axelera AI werkt aan gespecialiseerde AI-chips die gericht zijn op energiezuinige inferentie aan de edge. Het bedrijf positioneert zich als Europees alternatief voor Amerikaanse chipontwikkelaars.
Bron: ED

AI is zelden de echte reden voor ontslagen

Volgens arbeidsmarktexperts wordt AI vaak genoemd bij reorganisaties, maar ligt de echte reden meestal bij kostenbesparing en strategische herstructurering. AI fungeert daarbij vooral als narratief.
Bron: BNR

Rotterdammer bouwt real-time sneeuwkaart met hulp van AI

Een ontwikkelaar uit Rotterdam maakte in korte tijd een interactieve sneeuwkaart met behulp van AI. Gebruikers kunnen lokaal sneeuwhoogtes invoeren en delen.
Bron: Rijnmond

UvA trekt eredoctoraat in na AI-hallucinatie in toespraak

De Universiteit van Amsterdam trok een voorgenomen eredoctoraat in nadat in een toespraak een niet-bestaand, door AI gegenereerd citaat was gebruikt. De zaak leidde tot discussie over betrouwbaarheid van AI in academische context.
Bron: Folia

Vibe-coding verovert Nederland

Vibe-coding maakt programmeren toegankelijker door AI in te zetten als meedenkende assistent. De aanpak verlaagt de drempel voor niet-technische gebruikers om software te bouwen.
Bron: AI Wereld

De jaarlijkse beurs CES in Las Vegas is weliswaar een event voor consumentenproducten, maar veel bedrijven gebruiken het om diverse aankondigingen te doen. Bovendien zijn veel producten ook uitstekend geschikt voor gebruikers in het mkb. Daarom deze week dagelijks een overzicht van de aankondigingen van de dag ervoor. Vandaag dag 3, 8 januari.

AI-infrastructuur verschuift van training naar inference

Tijdens CES 2026 werd duidelijk dat de focus binnen AI-infrastructuur verschuift van het trainen van modellen naar inference, het efficiënt uitvoeren van AI in productieomgevingen. Steeds meer oplossingen zijn gericht op het lokaal en schaalbaar draaien van modellen, zowel on-prem als aan de edge. Deze ontwikkeling speelt in op de groeiende behoefte aan lage latency, voorspelbare kosten en betere controle over data, en markeert een nieuwe fase waarin AI daadwerkelijk onderdeel wordt van dagelijkse bedrijfsprocessen.

Celestica benadrukt menselijke kant van enterprise AI

Celestica stelde op CES dat succesvolle AI-adoptie niet alleen draait om technologie, maar ook om organisatie, vaardigheden en cultuur. Volgens het bedrijf vraagt enterprise AI om integratie in bestaande processen, waarbij medewerkers moeten leren samenwerken met AI-systemen. Deze visie sluit aan bij de bredere CES-trend waarin AI steeds minder als experimentele technologie wordt gepresenteerd en steeds meer als structureel onderdeel van bedrijfsvoering.

ADATA toont enterprise storage en infrastructuurconcepten

ADATA liet op CES 2026 een reeks enterprise-gerichte opslag- en infrastructuuroplossingen zien, waaronder Trusta-storageplatforms, nieuwe high-capacity DIMM’s en geavanceerde koeling. Daarnaast toonde het bedrijf concepten voor modulaire chassis en datacenter-achtige bouwblokken. De aankondigingen laten zien hoe leveranciers zich voorbereiden op zwaardere AI-workloads die meer vragen van opslag, geheugen en thermisch ontwerp.

January AI lanceert enterprise AI-platform voor gezondheidsdata

Het Amerikaanse January AI presenteerde op CES een enterprise-AI-platform dat grote hoeveelheden gezondheidsdata kan verwerken en analyseren. Het platform combineert AI-modellen met schaalbare cloudarchitectuur om realtime inzichten te genereren, bijvoorbeeld rond voeding en metabolisme. Hoewel de toepassing primair in de zorg ligt, illustreert de aankondiging hoe AI-platformen steeds vaker als generieke enterprise-oplossing worden ontworpen.

NVIDIA versnelt on-prem AI met DGX Spark-update

NVIDIA kondigde een belangrijke software-update aan voor DGX Spark, zijn compacte AI-systeem voor lokaal gebruik. De update verbetert prestaties voor inference en videobewerking en maakt het mogelijk DGX Spark te gebruiken als externe AI-accelerator voor andere apparaten. Daarmee positioneert NVIDIA het systeem nadrukkelijker als brug tussen werkplek en datacenter, gericht op lokale AI-toepassingen.

Samsung Electronics toont 130-inch micro RGB-display

Samsung presenteerde op CES 2026 ’s werelds grootste micro RGB-display van 130 inch. Het scherm combineert extreem hoge helderheid met nauwkeurige kleurweergave en is bedoeld voor professionele toepassingen zoals digitale signage, visualisatie en presentaties. De aankondiging laat zien dat display-innovatie zich steeds meer richt op zakelijke en semi-industriële use-cases.

Acer toont 1000Hz-gaming en AI-workstations

Acer liet op CES 2026 zien zwaar in te zetten op extreme verversingssnelheden en AI-gerichte hardware. De fabrikant presenteerde onder meer de Predator XB273U F6, een gamingmonitor met tot 1000 Hz verversing bij lagere resoluties en 500 Hz bij 1440p. Daarnaast introduceerde Acer nieuwe AI-workstations, waaronder de Veriton RA100 AI Mini Workstation-serie met AMD Ryzen AI Max+ en Veriton 2000-desktops met Intel Core Ultra-processors. Ook Wi-Fi 7-meshrouters en 5G-connectiviteit maken deel uit van de CES-aankondigingen.

Qualcomm bevestigt samenwerking met Samsung voor 2nm-chips

Qualcomm kondigde op CES 2026 aan dat het opnieuw samenwerkt met Samsung om 2nm-chipproductie te realiseren voor toekomstige mobiele en AI-geoptimaliseerde SoC’s. De 2nm-technologie moet zowel performance als energie-efficiëntie significant verbeteren, wat belangrijk is voor krachtige edge-AI-toepassingen en geavanceerde Copilot+-ervaringen op devices. Qualcomm benadrukte dat deze productie-partnerschap een strategische stap is om mobiele AI-kracht en 5G-connectiviteit verder te versterken.

 

De prijzen van hostingpakketten in Nederland zijn de afgelopen jaren sterk gestegen. Uit een vergelijking van tarieven blijkt dat de kosten voor vergelijkbare basispakketten aanzienlijk uiteenlopen tussen webhosters.

Uit onderzoek van Hostingwijzer blijkt dat de prijzen van hostingpakketten sinds 2017 fors zijn toegenomen. Wanneer de grootste uitschieters worden meegerekend, gaat het om stijgingen van meer dan 400 procent. Zonder deze uitschieters ligt de gemiddelde prijsstijging rond de 160 procent. De vergelijking is gebaseerd op prijsgegevens uit 2017 en 2022 en op tarieven die begin 2026 worden gehanteerd.

Naast de algemene stijging vallen de grote prijsverschillen tussen aanbieders op. Voor basis hostingpakketten kunnen de jaarlijkse kosten per aanbieder tot ongeveer 200 euro uiteenlopen. De gemiddelde prijs van een basispakket ligt rond de 8 euro per maand, maar sommige aanbieders zitten daar duidelijk onder, terwijl andere daar ruim boven zitten.

Volgens de analyse worden de prijsverhogingen vooral veroorzaakt door hogere kosten aan de kant van de hosters. Genoemd worden onder meer stijgende personeelskosten, duurdere hardware, hogere tarieven voor datacenters en toenemende energiekosten. Deze kostenontwikkelingen werken door in de gehele hostingketen.

Hoewel de samenstelling en specificaties van hostingpakketten per aanbieder verschillen, gaat het in veel gevallen om vergelijkbare basisdiensten. Juist bij deze pakketten zijn de prijsverschillen opvallend groot. Het onderzoek laat zien dat klanten die hun hostingkosten willen beperken, te maken hebben met een sterk versnipperd prijslandschap.

Het artikel wijst er verder op dat overstappen tussen aanbieders technisch mogelijk is en dat sommige hosters daarbij ondersteuning bieden, bijvoorbeeld via verhuisdiensten. Daarmee blijven prijsvergelijkingen voor afnemers relevant in een markt waarin tarieven blijven stijgen.

Hostingproviders gaan er in de regel van uit – of raden het sterk aan – om als reseller dezelfde prijzen te hanteren voor eindgebruikers. Hierdoor stijgen ook voor het mkb de kosten voor hosting mee.

Het aantal phishing-as-a-servicekits is in 2025 sterk toegenomen. Volgens een analyse van Barracuda is het aantal bekende kits in een jaar tijd verdubbeld, wat de druk op securityteams verder heeft vergroot. De kits worden technischer, maar volgen tegelijk herkenbare patronen.

Uit de 2025 phishing-review van Barracuda blijkt dat zowel nieuwe als bestaande phishingkits zich verder hebben ontwikkeld. Nieuwe spelers zoals Whisper 2FA en GhostFrame introduceerden technieken om detectie en analyse te bemoeilijken, terwijl gevestigde namen als Mamba en Tycoon hun platforms uitbreidden. Met de verschillende kits werden in totaal miljoenen phishingaanvallen uitgevoerd.

De analyse laat zien dat bepaalde technieken in 2025 duidelijk domineerden. Bij bijna de helft van de aanvallen werd geprobeerd multi-factor authenticatie te omzeilen. Ook het verbergen van URL’s kwam even vaak voor. CAPTCHA’s werden in 43 procent van de aanvallen ingezet om beveiligingscontroles te ontwijken. Polymorfe technieken en het gebruik van kwaadaardige QR-codes werden elk in ongeveer een vijfde van de aanvallen waargenomen. Schadelijke bijlagen speelden een rol in 18 procent van de gevallen. Daarnaast werd in 10 procent van de aanvallen misbruik gemaakt van vertrouwde online platforms en van generatieve ai-tools, zoals zero-code ontwikkelsites.

De inhoud van phishingmails vertoonde volgens Barracuda veel overeenkomsten met eerdere jaren. Wel zijn de thema’s verder verfijnd door het gebruik van nieuwe hulpmiddelen. In 2025 had 19 procent van de phishingmails betrekking op betalings- en factuurfraude. Berichten over digitale handtekeningen en documentbeoordelingen waren goed voor 18 procent van de aanvallen. Daarvan betrof 13 procent hr-gerelateerde documenten. In veel gevallen werden bekende merknamen nagebootst, waarbij websites en logo’s steeds realistischer werden vormgegeven.

Volgens Ashok Sakthivel, Director Software Engineering bij Barracuda, zijn phishingkits in 2025 zowel in aantal als in technische mogelijkheden gegroeid. Dat maakt het voor minder ervaren aanvallers mogelijk om grootschalige en complexe aanvallen uit te voeren. De gebruikte technieken zijn erop gericht om detectie door gebruikers en securityteams te bemoeilijken, wat volgens het bedrijf vraagt om een meerlagige aanpak met aandacht voor training, sterke authenticatie en continue monitoring.