Een nieuw Phishing-as-a-Service platform genaamd Kratos maakt het volgens KnowBe4 mogelijk om met weinig technische kennis grootschalige phishingcampagnes op te zetten. Het platform werd al gebruikt in aanvallen op organisaties in meer dan twintig landen, waarbij de Verenigde Staten het vaakst werd getroffen.

 


KnowBe4 Threat Labs waarschuwt voor de opkomst van Kratos, een geavanceerd Phishing-as-a-Service (PhaaS) platform dat volgens het bedrijf cybercriminaliteit verder industrialiseert. Het onderzoeksteam stelt dat het platform cybercriminelen in staat stelt om met relatief weinig technische kennis grootschalige phishingcampagnes op te zetten.

KnowBe4 beweert dat Kratos een volgende stap vormt in de professionalisering van phishing. Volgens het bedrijf kunnen cybercriminelen via deze modulaire service phishingcampagnes centraal beheren, snel aanpassen en wereldwijd uitrollen. Het bedrijf verwacht dat tegen het einde van 2026 meer dan 90 procent van alle aanvallen waarbij inloggegevens worden buitgemaakt mogelijk wordt gemaakt door dergelijke PhaaS-kits.

Wereldwijde aanvallen met geavanceerde functionaliteiten

KnowBe4 Threat Labs ontdekte het platform begin 2026 en analyseerde vervolgens de broncode. Volgens het onderzoeksteam bevat Kratos een geavanceerd dashboard voor campagnebeheer, uitgebreide anti-analyse-maatregelen en een infrastructuur die gestolen gegevens automatisch doorstuurt naar Telegram.

Het platform werd volgens KnowBe4 al ingezet in phishingcampagnes in meer dan twintig landen. Organisaties in de Verenigde Staten waren het vaakst doelwit met 33 procent van alle waargenomen incidenten. Aanvallers maken gebruik van overtuigende e-mails die zich voordoen als meldingen van Adobe Creative Cloud of Document Cloud, bijvoorbeeld over betalingen of facturen.

Nieuwe technieken om beveiliging te omzeilen

Volgens het onderzoek gebruikt Kratos verschillende technieken om traditionele beveiligingsmaatregelen te omzeilen. Het platform stelt aanvallers in staat verschillende soorten payloads te genereren, waaronder phishinglinks, QR-codes, HTML-bestanden, kalenderuitnodigingen en e-mailbestanden die beveiligingscontroles kunnen omzeilen.

KnowBe4 stelt dat gestolen gegevens blijven bestaan, zelfs wanneer phishingpagina’s offline worden gehaald. Door de combinatie van een gescheiden infrastructuur en realtime data-exfiltratie via Telegram kunnen aanvallers gestolen inloggegevens volgens het bedrijf vrijwel direct gebruiken.

Focus op menselijke factor

Volgens KnowBe4 moeten organisaties hun beveiligingsstrategie aanpassen vanwege de opkomst van platforms zoals Kratos. Het bedrijf beweert dat het platform de drempel voor aanvallers verlaagt en het mogelijk maakt om in korte tijd geavanceerde phishingcampagnes te lanceren.

KnowBe4 stelt dat organisaties moeten overstappen op een Human Risk Management-aanpak, waarbij realtime dreigingsinformatie wordt gekoppeld aan gebruikersbewustzijn. Het bedrijf beveelt aan om phishing-resistente authenticatie te implementeren en gebruik te maken van gedragsanalyse die afwijkend gebruikers- en sessiegedrag in realtime kan signaleren.

Zoom breidt zijn AI-platform uit met aangepaste agents die gesprekken automatisch kunnen omzetten in acties binnen andere bedrijfssystemen. Het bedrijf introduceert daarmee een “system of action” waarbij vergaderingen, telefoongesprekken en klantcontact direct kunnen leiden tot geautomatiseerde werkprocessen.

 


Zoom Communications kondigt een uitbreiding aan van zijn enterprise AI-platform. Volgens het bedrijf kunnen organisaties met de nieuwe functionaliteiten taken automatiseren en acties tussen verschillende systemen koppelen, zodat vergaderingen, telefoongesprekken en klantinteracties direct worden omgezet in concrete bedrijfsresultaten.

Van gesprek naar actie

Het bedrijf stelt dat veel organisaties momenteel beperkt blijven tot AI-assistenten die gesprekken samenvatten, maar waarbij handmatige opvolging in losstaande systemen nog steeds nodig is. Het AI-platform van Zoom beoogt deze kloof te dichten door automatisering direct te integreren in vergaderingen, gesprekken, chat en contactcenter-interacties.

“Het AI-platform van Zoom is ontworpen om acties tussen verschillende systemen te coördineren, waardoor elke vergadering, elk gesprek en elke klantinteractie een startpunt wordt voor automatische werkprocessen,” aldus Velchamy Sankarlingam, President Product & Engineering bij Zoom.

Aangepaste AI-agents zonder programmeren

De belangrijkste vernieuwing is de mogelijkheid om aangepaste AI-agents te bouwen die namens organisaties handelen. Volgens Zoom kunnen deze agents inzichten ophalen, taken automatiseren en processen aansturen in systemen van derden zoals Salesforce, Slack en ServiceNow, zonder dat programmeerkennis vereist is.

Het bedrijf biedt vooraf gebouwde agents voor Sales, IT en Marketing, maar organisaties kunnen ook eigen agents ontwikkelen. Nieuwe integraties maken het mogelijk om gegevens uit verschillende applicaties zoals Box, Google Drive en OneDrive te combineren.

AI Companion 3.0 uitgebreid beschikbaar

Zoom rolt AI Companion 3.0 uit naar de Zoom Workplace-app, Zoom Business Services en Workvivo. Deze upgrade was voorheen alleen beschikbaar in de webbrowser. Het bedrijf meldt dat het aantal maandelijks actieve gebruikers van AI Companion in het vierde kwartaal van boekjaar 2026 meer dan verdrievoudigd is ten opzichte van het jaar daarvoor.

Nieuwe AI-first werk-apps zoals Zoom AI Docs, AI Sheets en AI Slides moeten teams helpen om gesprekken uit vergaderingen om te zetten in documenten, data-analyses en presentaties, direct binnen Zoom Meetings.

Uitbreiding telefonie en contactcenter

Voor Zoom Phone, dat volgens het bedrijf wereldwijd meer dan 10 miljoen licenties ondersteunt, komen nieuwe functies beschikbaar. Deze omvatten het automatisch aanmaken van CRM-dossiers, uitvoeren van taken en opstellen van e-mails of sms-berichten. De virtuele receptionist kan voortaan ook via sms klantvragen afhandelen.

Zoom Phone Mobile is een nieuwe mobiele ervaring waarbij gebruikers zakelijke gesprekken kunnen voeren via de standaard belfunctie van hun telefoon, met behoud van alle AI-mogelijkheden.

Voor contactcenters introduceert het bedrijf AI Expert Assist 3.0, dat medewerkers en supervisors directe ondersteuning moet bieden en automatische taakuitvoering mogelijk maakt. CX Insights stelt leidinggevenden in staat om in gewone taal vragen te stellen over de klantervaring en prestaties.

Groei in enterprise segment

Zoom meldt een sterke groei in het Customer Experience-segment, met groeicijfers in de hoge dubbele cijfers. Betaalde AI was in het afgelopen kwartaal onderdeel van elk van Zooms tien grootste CX-deals, waarbij het bedrijf naar eigen zeggen terrein wint ten koste van concurrenten.

Professionele onderhandelaars kunnen losgeldbetalingen bij ransomware-aanvallen gemiddeld met 67% verlagen. Arctic Wolf claimt in het eigen bedrijfsrapport dat gestructureerde onderhandelingen significant verschil maken ten opzichte van zelfstandige afhandeling door slachtoffers. De keuze om losgeld te betalen blijft echter altijd bij de getroffen organisatie.

 


Arctic Wolf stelt in zijn 2026 Threat Report dat het bedrijf losgeldbetalingen bij ransomware-aanvallen met gemiddeld 67% heeft kunnen verlagen door professionele onderhandelingen. Inclusief klanten die uiteindelijk niet betaalden, beweert het bedrijf dat de totale besparingen oplopen tot 94% van de oorspronkelijke losgeldeisen.

Volgens het bedrijf adviseert het klanten om geen losgeld te betalen, maar blijft de beslissing bij de slachtofferorganisatie. Arctic Wolf benadrukt dat professionele begeleiding een significant verschil kan maken bij het verlagen van het uiteindelijke bedrag.

Meeste slachtoffers betalen volledig bedrag

Officiële industriewijde cijfers over ransomware-betalingen ontbreken, omdat veel slachtoffers niet bekendmaken of ze hebben betaald. Onafhankelijk onderzoek wijst volgens Arctic Wolf uit dat ongeveer 30% van de ransomware-slachtoffers het volledige losbedrag betaalt. Uit Brits onderzoek blijkt daarnaast dat 18% tot 20% van de slachtoffers gemiddeld 103% van het oorspronkelijke bedrag betaalde, inclusief extra kosten voor de aankoop en overdracht van cryptovaluta.

Volgens Arctic Wolf vereisen ransomware-onderhandelingen specifieke kennis over de aanvalsgroep, hun geschiedenis en bereidheid om eisen te verlagen. Het bedrijf onderzoekt eerst welke groep verantwoordelijk is voor de aanval. Bij verbanden met gesanctioneerde regimes of terroristische organisaties worden onderhandelingen stopgezet vanwege wettelijke verboden.

Data-diefstal in 98% van gevallen

Arctic Wolf stelt dat in 98% van de ransomware-gevallen data worden gestolen. Hierdoor betalen slachtoffers volgens het bedrijf niet zozeer voor het ontsleutelen van data, maar om te voorkomen dat informatie openbaar wordt gemaakt. Bij zwak bewijs voor gestolen data of als de data beperkte waarde heeft, wordt betalen volledig afgeraden.

Het bedrijf benadrukt dat verschillende ransomware-groepen verschillende onderhandelingsstrategieën vereisen. Sommige groepen weigeren kortingen, andere verlagen hun eisen met enkele procentpunten, en weer andere accepteren minder dan 10% van het oorspronkelijke bedrag.

Betrouwbaarheid cybercriminelen twijfelachtig

Arctic Wolf waarschuwt dat cybercriminelen niet altijd betrouwbaar zijn. Het bedrijf claimt meerdere incidenten te hebben behandeld waarbij bij het terughacken van aanvallers data werden aangetroffen die volgens slachtoffers al waren verwijderd. Ook als data niet direct worden gelekt, kunnen ze worden bewaard voor toekomstige afpersing.

Het bedrijf wijst op een zorgwekkende ontwikkeling waarbij sommige cybercriminele groepen, zoals ‘The Com’, samenwerken met lokale georganiseerde misdaad om fysieke druk uit te oefenen op personeel van slachtoffers. Onderzoekers beschrijven dit als ‘Violent crime-as-a-Service’.

Arctic Wolf stelt dat het onderhandelingen volledig intern uitvoert, waarbij onderhandelaars zich voordoen als interne vertegenwoordigers van de slachtofferorganisatie om optimale service te bieden en de impact van ransomware-aanvallen te beperken.

AI-gedreven banengroei overtreft banenverlies aanzienlijk, blijkt uit onderzoek onder 2.050 bedrijfs- en technologieleiders. Van de organisaties rapporteert 77 procent banengroei door AI, tegenover 46 procent die banenverlies meldt. IT operations, cybersecurity en software development zien de grootste groei.

 


Een wereldwijd onderzoek onder 2.050 bedrijfs- en technologieleiders toont aan dat de impact van AI op werkgelegenheid genuanceerder is dan vaak wordt gesuggereerd. Het onderzoek “The ROI of Gen AI and Agents” van onderzoeksbureau Omdia laat zien dat 77 procent van de organisaties AI-gedreven banengroei rapporteert, terwijl 46 procent banenverlies meldt.

Van de organisaties die zowel groei als krimp ervaarden, stelt 69 procent dat het netto-effect van AI op werkgelegenheid positief is. Van de respondenten geeft 42 procent aan dat AI banen heeft gecreëerd binnen hun organisatie, terwijl 11 procent aangeeft banen te hebben geschrapt als gevolg van AI-inzet.

Technische functies profiteren het meest

De sterkste banengroei concentreert zich in technische rollen. IT operations laat de grootste nettowinst zien, met 56 procent van de organisaties die een toename van het aantal banen meldt. Cybersecurity volgt met 46 procent en software development met 38 procent groei.

Opvallend is dat IT operations zowel de grootste banengroei als het grootste banenverlies laat zien, met 40 procent van de organisaties die banenverlies meldt. Dit suggereert volgens het onderzoek dat teams worden geherstructureerd in plaats van uniform uitgebreid of ingekrompen.

Organisaties met meerdere AI-toepassingen rapporteren vaker positieve effecten op werkgelegenheid. Van de meer volwassen AI-gebruikers meldt 75 procent een netto positief effect op het personeelsbestand, tegenover 56 procent van organisaties in een vroeg implementatiestadium.

Datakwaliteit vormt grootste uitdaging

Hoewel organisaties gemiddeld 1,49 dollar verdienen voor elke geïnvesteerde AI-dollar, ervaart 96 procent nog altijd aanzienlijke uitdagingen bij het opschalen van AI-initiatieven. Datakwaliteit en -beschikbaarheid vormen de belangrijkste belemmeringen.

Van de respondenten vindt 65 procent het doorbreken van AI-datasilo’s uitdagend. Daarnaast geeft 62 procent aan problemen te hebben met het meten en monitoren van AI-datakwaliteit, en eveneens 62 procent noemt het voorbereiden van data voor AI-toepassingen problematisch.

Slechts 7 procent van de organisaties stelt dat meer dan de helft van hun ongestructureerde data daadwerkelijk klaar is voor AI. Ook governance vormt een uitdaging: 57 procent van de medewerkers gebruikt niet-goedgekeurde AI-tools, inclusief 66 procent van C-level executives.

AI diep geïntegreerd in bedrijfsprocessen

Van de early adopters rapporteert 92 procent een positieve ROI, wat heeft geleid tot plannen om 22 procent van IT-budgetten aan AI toe te wijzen. De technologie is inmiddels diep geïntegreerd in kernprocessen: 62 procent van IT operations-teams gebruikt actief AI, gevolgd door data analytics-teams (59 procent) en cybersecurity-teams (53 procent).

Bijna de helft van alle code (48 procent) wordt volgens het onderzoek door AI gegenereerd. Van de organisaties rapporteert 82 procent verbeteringen in testen en bugdetectie door AI-coding tools, en 80 procent ziet een hogere codekwaliteit.

Service management leverancier TOPdesk heeft Raymond Hüner aangesteld als Senior Vice President Global Sales. Hij moet de internationale groei versnellen en een wereldwijde salesorganisatie opbouwen. Hüner brengt 25 jaar ervaring mee van bedrijven als IBM, HP en Freshworks.

 


TOPdesk heeft Raymond Hüner benoemd tot Senior Vice President Global Sales om de internationale expansie te leiden. Het Delftse bedrijf wil volgens eigen zeggen doorgroeien van internationale speler naar wereldwijde groeimotor.

Transformatie salesorganisatie

In zijn nieuwe rol wordt Hüner verantwoordelijk voor het opzetten van de wereldwijde go-to-marketstrategie van TOPdesk. Hij moet leiding geven aan de transformatie van de internationale salesorganisatie, die momenteel 150 medewerkers telt. Het bedrijf stelt dat standaardisatie, structuur en samenwerking binnen het team centraal staan in deze aanpak.

Hüner brengt meer dan 25 jaar ervaring mee in internationale sales en het opbouwen van salesteams. Hij werkte eerder bij techbedrijven zoals IBM en HP, en heeft volgens TOPdesk een sterke achtergrond in Software-as-a-Service.

Ervaring bij Freshworks en Pleo

Bij Freshworks was Hüner 3,5 jaar actief als General Manager Europe, waar hij de Europese go-to-marketstrategie vanaf de basis opbouwde. De afgelopen drie jaar werkte hij als Senior Vice President Head of Regions bij fintechbedrijf Pleo, waar hij verantwoordelijk was voor de groei van de Europese organisatie.

Volgens Hüner werkt TOPdesk vanuit een people-first mentaliteit, wat hij belangrijk vindt voor zijn eigen aanpak. Het bedrijf stelt dat als je medewerkers op de eerste plaats zet, dit zich uiteindelijk vertaalt naar betere dienstverlening voor klanten.

Internationale expansie

TOPdesk CEO Wolter Smit geeft aan dat het bedrijf de afgelopen jaren in Europa een stevige basis aan klanten en samenwerkingen heeft opgebouwd. Volgens hem is het nu tijd voor de volgende stap om ook buiten Europa actief te worden in service management.

Het bedrijf beoogt met de aanstelling van Hüner wereldwijd uit te groeien tot een toonaangevende speler in de service management markt. TOPdesk stelt dat een go-to-marketstrategie niet zomaar van het ene land naar het andere gekopieerd kan worden, en dat het vinden van de juiste aanpak per markt cruciaal is.

Google heeft grote updates aangekondigd voor zijn AI-assistent Gemini in Workspace-applicaties. De dienst kan voortaan complete documenten, spreadsheets en presentaties genereren vanuit natuurlijke taalinstructies. IT-dienstverleners krijgen nieuwe mogelijkheden voor contentcreatie en databeheer voor hun klanten.

 


Google heeft uitgebreide AI-functionaliteit toegevoegd aan zijn Workspace-suite, waarbij Gemini nu als ‘creatieve partner’ functioneert in Docs, Sheets, Slides en Drive. Volgens het bedrijf kunnen gebruikers voortaan complete documenten laten genereren door simpelweg te beschrijven wat ze nodig hebben.

Van lege pagina naar compleet document

De nieuwe ‘Help me create’-functie in Google Docs stelt gebruikers volgens Google in staat om documenten te laten genereren op basis van informatie uit Drive, Gmail, Chat en het web. Het systeem zou automatisch bronmateriaal kunnen samenvoegen tot een geformatteerd document met stijlen en smart chips.

Google toont als voorbeeld het genereren van een marketingcampagneplan, waarbij Gemini relevante details uit eerdere succesvolle campagnes zou ophalen en structureren. Daarnaast kan de AI-assistent specifieke secties verfijnen zonder het hele document opnieuw te genereren.

Een nieuwe functie genaamd ‘Match writing style’ analyseert volgens het bedrijf documenten en suggereert bewerkingen om toon en stijl consistent te maken – nuttig bij samenwerkingsdocumenten van meerdere auteurs.

Spreadsheets bouwen met natuurlijke taal

In Google Sheets kunnen gebruikers nu volgens Google complete spreadsheets laten bouwen door in natuurlijke taal te beschrijven wat ze nodig hebben. Het systeem zou data uit bestanden, e-mails en chats kunnen ophalen en structureren in geformatteerde tabellen met grafieken.

Google claimt dat Gemini in Sheets een succespercentage van 70,48% behaalt op de SpreadsheetBench-dataset, wat de prestaties van concurrenten zou overtreffen. De nieuwe ‘Fill with Gemini’-functie kan tabellen automatisch aanvullen met gecategoriseerde data, wat volgens het bedrijf negen keer sneller gaat dan handmatige invoer bij taken van 100 cellen.

Voor complexe optimalisatievraagstukken integreert Google onderzoek van DeepMind en Google Research OR-Tools. Gebruikers kunnen volgens het bedrijf vragen stellen over planning en optimalisatie, zoals personeelsplanning voor maximale winst.

Presentaties en kennisbeheer

In Google Slides genereert Gemini volgens Google automatisch slides met passende lay-outs en messaging die aansluit bij bestaande presentatiestijlen. Het systeem kan brainstormschetsen en tabellen omzetten naar bewerkbare grafieken en diagrammen.

Binnenkort wordt het mogelijk om complete presentaties te laten genereren vanuit een beschrijving, waarbij Gemini Workspace-data zou gebruiken voor on-brand presentaties.

Google Drive krijgt AI Overviews voor semantisch zoeken en ‘Ask Gemini in Drive’ voor gedetailleerde vragen gebaseerd op bestandsinhoud uit Drive, Gmail, Calendar en Chat. Gebruikers kunnen bronnen selecteren en opslaan als herbruikbare projecten met ingebouwde beveiligingscontroles.

Beschikbaarheid en beveiliging

De functies worden uitgerold voor Gemini Alpha-zakelijke klanten en Google AI Pro & Ultra-abonnees, aanvankelijk alleen in het Engels. Google stelt dat alle functionaliteiten dezelfde enterprise-grade databescherming hebben als de rest van Workspace. De Drive-functies komen eerst beschikbaar voor Amerikaanse klanten, met een bredere uitrol in de komende maanden.

 

Medewerkers blijven illegale software installeren op werkdevices, ondanks de hoge risico’s op malware-infecties. Barracuda ontdekte meerdere gevallen waarin gekraakte software werd gedownload via browsers. De illegale programma’s bevatten vaak schadelijke code die kan leiden tot ransomware-aanvallen en diefstal van inloggegevens.

Het Security Operations Center (SOC) van Barracuda heeft recent verschillende pogingen onderschept waarbij gebruikers illegale software probeerden te installeren op hun werkcomputers. Volgens het bedrijf bevatten gekraakte softwareversies regelmatig malware die kan leiden tot ransomware, diefstal van inloggegevens en andere beveiligingsincidenten.

Verdachte bestanden gedetecteerd

Het onderzoeksteam identificeerde drie specifieke bestandstypes die regelmatig voorkwamen: activate.exe, activate.x86.exe en activate.x64.exe. Barracuda stelt dat deze generieke bestandsnamen bewust zijn gekozen om legitiem te lijken en vaak onderdeel zijn van illegale softwarebundels.

De verdachte bestanden werden volgens het bedrijf aangetroffen in voor gebruikers toegankelijke mappen, zoals Downloads. Ze werden vaak direct na browseractiviteit via Chrome of Microsoft Edge gestart, wat duidt op handmatige installatie door gebruikers.

Waarschuwingssignalen

Volgens Barracuda zijn er verschillende indicatoren die wijzen op illegale software-activiteit. Naast de genoemde executable-bestanden wijst het bedrijf op de aanwezigheid van instructiebestanden in softwarepakketten en pogingen om licentiechecks te omzeilen.

Het bedrijf benadrukt dat illegale software niet kan worden gepatcht zoals legitieme versies, waardoor beveiligingslekken blijven bestaan. Alle gedetecteerde gevallen werden volgens Barracuda geneutraliseerd voordat ze zich konden vestigen in de systemen.

Preventieve maatregelen

Barracuda adviseert organisaties om meerdere beveiligingslagen in te voeren. Het bedrijf recommendeert het blokkeren van onbekende uitvoerbare bestanden in real-time en het beperken van lokale adminrechten voor gebruikers.

Verder raadt het bedrijf aan om alleen goedgekeurde software toe te staan op werkdevices en regelmatig te controleren op executables in Downloads- en Temp-mappen. Gebruikersvoorlichting en een acceptable use-beleid moeten volgens Barracuda risicovol gedrag verder terugdringen.

Het bedrijf wijst erop dat medewerkers die gratis, niet-officiële software downloaden een aanzienlijk veiligheidsrisico vormen voor organisaties, omdat ze de toegangspoort kunnen worden voor ernstige beveiligingsincidenten.

Sander Noordijk is per half januari overgestapt van Omnissa naar Liquidware. Hij gaat als Field CTO zijn ervaring in end user computing inzetten voor werkplek modernisatie bij partners en eindklanten.

Liquidware heeft Sander Noordijk aangesteld als Field CTO. Hij begon half januari in zijn nieuwe rol na zijn overstap van Omnissa, waar hij werkzaam was als Senior Partner Solutions Engineer.

In zijn functie bij Liquidware zet Noordijk zijn jarenlange ervaring in end user computing in om partners en eindklanten te begeleiden bij werkplek modernisatie. Het bedrijf richt zich op software voor digitale werkplekbeheer en -optimalisatie.

Achtergrond end user computing

Noordijk brengt uitgebreide kennis mee van moderne werkplekoplossingen. Bij Omnissa, het bedrijf dat ontstond uit de splitsing van VMware’s End User Computing divisie, werkte hij aan partneroplossingen voor virtualisatie en werkplekbeheer.

Liquidware ontwikkelt tools voor werkplekanalyse, applicatiemigratie en gebruikersomgevingsbeheer. Het bedrijf positioneert zich als specialist in het optimaliseren van digitale werkplekken voor organisaties die overstappen naar moderne platforms.

Microsoft introduceert de Microsoft 365 E7 suite, een nieuwe enterprise-aanbieding die Microsoft 365 E5, Copilot en Agent 365 combineert. Het pakket richt zich op AI-gestuurd werk en kost $99 per gebruiker per maand. De suite integreert AI-functionaliteit met beveiliging en productiviteitstools.

Microsoft heeft de Microsoft 365 E7 suite aangekondigd, die het bedrijf positioneert als zijn eerste “Frontier Suite”. Het pakket combineert volgens Microsoft drie bestaande diensten: Microsoft 365 E5, Microsoft 365 Copilot en de nieuwe Agent 365-functionaliteit.

AI-integratie centraal

De E7 suite plaatst AI-functionaliteit centraal in de gebruikerservaring. Microsoft integreert zijn Copilot AI-assistent dieper in de Office-applicaties en voegt nieuwe AI-agents toe via Agent 365. Deze agents moeten volgens het bedrijf repetitieve taken automatiseren en complexe workflows ondersteunen.

Het pakket bevat ook Work IQ-functionaliteit, waarmee Microsoft inzicht wil bieden in productiviteitspatronen en werkstromen binnen organisaties. Deze feature analyseert volgens het bedrijf hoe teams samenwerken en waar AI-ondersteuning het meest effectief kan zijn.

Beveiliging en compliance

Microsoft behoudt alle beveiligingsfeatures uit de E5-licentie in het nieuwe pakket. Dit omvat Advanced Threat Protection, Data Loss Prevention en de compliance-tools die enterprise-klanten verwachten. Het bedrijf stelt dat de AI-functionaliteit werkt binnen dezelfde beveiligingsparameters als bestaande diensten.

De suite ondersteunt volgens Microsoft ook geavanceerde governance-mogelijkheden voor AI-agents, zodat organisaties kunnen bepalen welke processen geautomatiseerd mogen worden en welke menselijke controle vereisen.

Prijsstelling en beschikbaarheid

Microsoft prijst de E7 suite op $99 per gebruiker per maand. Dit is een significante stap omhoog ten opzichte van de huidige E5-licentie, die rond de $57 per gebruiker kost. Het bedrijf rechtvaardigt de prijsverhoging met de toegevoegde AI-functionaliteit en de geïntegreerde agent-mogelijkheden.

De suite wordt gefaseerd uitgerold, beginnend met grote enterprise-klanten. Microsoft heeft nog geen definitieve datum genoemd voor algemene beschikbaarheid, maar verwacht de rollout in de loop van dit jaar te voltooien.

Het bedrijf positioneert E7 als een compleet platform voor organisaties die AI willen integreren in hun dagelijkse werkprocessen, zonder aparte licenties voor verschillende AI-diensten te hoeven aanschaffen.

Russische staatshackers hebben in een gerichte cybercampagne WhatsApp- en Signal-accounts van onder meer Nederlandse overheidsmedewerkers gecompromitteerd. Dat melden de AIVD en MIVD in een gezamenlijk cyberadvies. De aanvallen richten zich op politici, ambtenaren, militairen en journalisten in verschillende landen, waaronder Nederland.

Volgens de inlichtingendiensten maken de aanvallers gebruik van social engineering om toegang te krijgen tot accounts. Daarbij doen zij zich bijvoorbeeld voor als medewerkers van Signal of WhatsApp en sturen zij berichten waarin wordt gewaarschuwd voor een vermeende beveiligingsmelding of datalek. Slachtoffers worden vervolgens gevraagd een verificatiecode te delen of een apparaat te koppelen aan hun account.

Met die code kunnen aanvallers hun eigen apparaat aan het account toevoegen en zo gesprekken meelezen of zich voordoen als het slachtoffer in chats. De diensten benadrukken dat de end-to-end-encryptie van de berichtenapps zelf niet is gekraakt. De aanvallen zijn gericht op het misleiden van gebruikers.

De campagne wordt toegeschreven aan Russische statelijke actoren. Volgens de AIVD en MIVD maakt deze groep al langer gebruik van phishing en social engineering om toegang te krijgen tot communicatiekanalen van overheden en organisaties.

De diensten waarschuwen dat chatapps zoals WhatsApp en Signal niet bedoeld zijn voor het delen van staatsgeheime of zeer vertrouwelijke informatie. Tegelijkertijd erkennen zij dat dergelijke apps in de praktijk veel worden gebruikt voor snelle communicatie tussen medewerkers.

Om het risico op accountovername te beperken adviseren de inlichtingendiensten gebruikers om nooit verificatiecodes te delen, onbekende apparaten regelmatig uit gekoppelde accounts te verwijderen en alert te blijven op onverwachte beveiligingsmeldingen of verzoeken die afkomstig lijken van app-beheerders.

De waarschuwing past in een bredere trend waarbij statelijke hackers steeds vaker proberen toegang te krijgen tot persoonlijke accounts van beleidsmakers en ambtenaren. Door communicatiekanalen over te nemen kunnen aanvallers niet alleen informatie verzamelen, maar ook vertrouwen misbruiken om verdere aanvallen uit te voeren binnen netwerken van overheden en organisaties.