IT-system integrator SLTN stelt Isabel Moll per direct aan als Chief Executive Officer. Oprichter en enig aandeelhouder Eugene Tuijnman treedt terug als CEO, maar blijft betrokken als voorzitter van de Raad van Commissarissen. Moll komt over van Dell, waar zij de afgelopen jaren verschillende directiefuncties bekleedde.

Volgens Tuijnman, die het bedrijf 29 jaar leidde, kennen hij en Moll elkaar al meer dan 20 jaar en hebben zij in die periode meermaals samengewerkt. Hij geeft aan dat hij in Moll een geschikte opvolger heeft gevonden voor zijn functie als CEO en verwacht dat haar aantreden een nieuwe fase voor SLTN inluidt. Tuijnman blijft naar eigen zeggen samen met Moll en de rest van het managementteam betrokken bij de verdere uitvoering van de strategie van het bedrijf. Daarnaast richt hij zich naar eigen zeggen voortaan meer op het onderhouden en uitbreiden van relaties met klanten en leveranciers.

Achtergrond Moll

Isabel Moll was de afgelopen vijf jaar werkzaam bij Dell. Drie jaar lang vervulde zij de functie van algemeen directeur bij Dell Nederland, de laatste twee jaar was zij directeur van Dell Benelux. Daarvoor was Moll partner bij KPMG en bekleedde zij functies bij Microsoft en KLM.

SLTN presenteert zich als een 100 procent Nederlandse IT-system integrator. Met de wisseling van de wacht aan de top zet het bedrijf naar eigen zeggen in op continuïteit in de bestaande strategie, terwijl de operationele leiding overgaat naar Moll.

Westcon-Comstor en Sonar hebben een meerregio-distributieovereenkomst gesloten voor EMEA en APAC. Channelpartners van Westcon-Comstor krijgen toegang tot Sonars platform SonarQube, waarmee ontwikkel- en beveiligingsteams code kunnen verifiëren voordat software in productie gaat. De overeenkomst omvat ook een methodologie van Sonar voor het beheersen van AI-agents in softwareontwikkeling.

Westcon-Comstor heeft een meerregio-distributieovereenkomst gesloten met Sonar, een aanbieder van AI-codeverificatie en -governance. De overeenkomst geldt voor de regio’s EMEA en APAC en geeft channelpartners van Westcon-Comstor toegang tot Sonars platform SonarQube, waarmee ontwikkel- en beveiligingsteams code kunnen controleren op kwetsbaarheden voordat software in productie gaat.

Volgens Westcon-Comstor sluit de samenwerking aan op de vraag van klanten naar integratie van AI in softwareontwikkelprocessen. Partners kunnen met SonarQube hun DevSecOps-diensten uitbreiden met geautomatiseerde codeverificatie die beveiligingslekken, blootgestelde geheimen en andere codeproblemen opspoort.

Resultaten uit onderzoek van Sonar

Sonar meldt op basis van eigen onderzoek onder gebruikers van SonarQube dat deze klanten 44 procent minder AI-gerelateerde uitval in productie ervaren. Daarnaast zou het waarborgen van codekwaliteit met de tool het tokengebruik met 7 tot 8 procent verminderen. Het bedrijf stelt dat verdere reducties mogelijk zijn wanneer AI-agents worden aangestuurd met gecontroleerde context.

Methodologie voor AI-agents

Sonar presenteert voor deze samenwerking ook de Agent Centric Development Cycle, afgekort AC/DC, een methodologie die partners een kader biedt om klanten te ondersteunen bij het inzetten van AI-agents. De aanpak, die Sonar aanduidt als Guide-Verify-Solve, bestaat uit het voorzien van AI-agents van context en beperkingen, het verifiëren van hun output via feedbackloops en het oplossen van problemen voordat deze een risico vormen voor productieomgevingen.

Overname van Gitar

Sonar nam eerder dit jaar Gitar over, een aanbieder van AI-gestuurde codereviews. Volgens Sonar breidt deze overname het aanbod uit met AI-native codebeoordeling, waardoor organisaties code kunnen verifiëren ongeacht welke AI-tool daarvoor is gebruikt.

Reacties van betrokken partijen

Adam Davison, Senior Director Vendor Acquisition bij Westcon-Comstor, noemt de samenwerking zowel een commerciële kans als een technologische ontwikkeling voor het kanaal. Volgens Davison zorgen de groei van AI-ondersteunde softwareontwikkeling en de bredere shift-left-beweging ervoor dat softwarekwaliteit, governance en beveiliging onderwerpen worden die op bestuursniveau spelen. Davison verwacht dat partners door de combinatie van Sonars technologie met de enablementcapaciteiten en internationale aanwezigheid van Westcon-Comstor nieuwe klanten kunnen winnen en bestaande klantrelaties kunnen uitbreiden.

Scott Musson, VP Worldwide Channel bij Sonar, geeft aan dat organisaties AI inzetten om softwareontwikkeling te versnellen, maar dat die snelheid alleen waarde oplevert als teams kunnen vertrouwen op wat wordt uitgerold. Musson noemt de internationale aanwezigheid en kanaalkennis van Westcon-Comstor als reden om de distributeur te kiezen voor het beschikbaar maken van het Sonar-platform aan meer klanten.

Westcon-Comstor stelt dat partners naast toegang tot het platform ook kunnen rekenen op ondersteuning via zijn distributiemodel, waaronder technische enablement, marktinzichten, leadgeneratie en hulp bij klantadoptie en contractverlenging.

66% van de Nederlandse cloud-, IT- en engineeringmanagers verwacht binnen drie jaar meer dan vijf AI-applicaties in gebruik te hebben, blijkt uit onderzoek van Nutanix. Tegelijkertijd geeft 68% aan dat de huidige infrastructuur nog niet volledig is ingericht op AI-workloads. Het onderzoek, uitgevoerd door Wakefield Research, wijst ook op groeiende aandacht voor datasoevereiniteit en shadow AI.

AI groeit uit tot een vast onderdeel van de bedrijfsvoering bij Nederlandse organisaties, terwijl de onderliggende IT-infrastructuur die ontwikkeling nog niet altijd bijhoudt. Dat blijkt uit de jaarlijkse Enterprise Cloud Index van Nutanix, waarvoor Wakefield Research in november 2025 meer dan 1.600 cloud-, IT- en engineeringmanagers wereldwijd ondervroeg, van wie 100 in Nederland. Van de Nederlandse respondenten verwacht 66% binnen drie jaar meer dan vijf AI-applicaties in gebruik te hebben, terwijl 68% aangeeft dat de huidige infrastructuur nog niet volledig gereed is voor AI-workloads.

Volgens Luc Costers, Region Sales Director Benelux bij Nutanix, is AI voor veel organisaties niet langer een losstaand innovatieproject, maar wordt het onderdeel van de dagelijkse bedrijfsvoering. Costers stelt dat dit de vraag verschuift van waar AI waarde kan toevoegen naar hoe organisaties toepassingen veilig, beheersbaar en op schaal kunnen inzetten. Volgens hem vraagt dit om een infrastructuurstrategie waarin flexibiliteit, datasoevereiniteit en governance vanaf het begin worden meegenomen, zodat complexiteit en risico’s niet in hetzelfde tempo meegroeien als de AI-adoptie.

Infrastructuur onder druk

De verwachte groei van AI-toepassingen zet de inrichting van infrastructuur onder druk. Nutanix meldt dat 79% van de Nederlandse respondenten verwacht dat het niveau van containerisatie de komende drie jaar verder toeneemt. Voor 50% van de respondenten telt AI-readiness tot de drie belangrijkste redenen om containers te adopteren, gevolgd door portabiliteit tussen on-premises- en cloudomgevingen met 49%.

Ook de locatie waar workloads draaien verschuift. Momenteel gebruikt 62% van de Nederlandse respondenten de public cloud voor gecontaineriseerde applicaties en 59% een on-premises- of private-cloudomgeving. Over drie jaar verwacht een meerderheid van 66% containers on-premises of in een private cloud te draaien, tegenover nog 54% in de public cloud. Daarnaast rekent 56% op gebruik van edge-omgevingen. Volgens Nutanix laat dit zien dat er geen eenduidig infrastructuurmodel voor AI bestaat en dat organisaties applicaties en data over meerdere omgevingen moeten kunnen beheren en verplaatsen.

Datasoevereiniteit als bestuursvraagstuk

De spreiding van applicaties en data over verschillende omgevingen roept vragen op over waar data zich bevindt en wie daar zeggenschap over heeft. Voor 95% van de Nederlandse organisaties is datasoevereiniteit een prioriteit bij infrastructuurbeslissingen, voor 62% zelfs de hoogste prioriteit of een vereiste, blijkt uit het onderzoek.

Bij de keuze voor de omgeving waarin gecontaineriseerde applicaties draaien noemt 82% betrouwbare prestaties en compatibiliteit als belangrijkste afweging, 77% legt de nadruk op technische prestaties en 72% op regelgeving, security en datasoevereiniteit. Wet- en regelgeving is de meest genoemde reden om infrastructuur binnen de landsgrenzen te houden met 52%, gevolgd door performance en latency met 49% en verwachtingen van klanten en andere stakeholders met 47%.

Governance rond shadow AI

Naarmate medewerkers gemakkelijker toegang krijgen tot AI-toepassingen, neemt volgens Nutanix ook het belang van governance toe. 85% van de Nederlandse IT-managers zegt weleens AI-applicaties of AI-agents tegen te komen die buiten de IT-afdeling om zijn geïmplementeerd, en 86% is het ermee eens dat deze shadow AI bedrijfsrisico’s met zich meebrengt.

Ook interne samenwerking blijft een knelpunt: 81% van de respondenten stelt dat silo’s tussen businessunits en IT in grote of redelijke mate ten koste gaan van de prestaties van de organisatie en het vermogen om technologie- en innovatie-initiatieven uit te voeren. Ondanks deze knelpunten liggen de verwachtingen van AI-agents hoog: 58% ziet mogelijkheden om de klant- en medewerkerservaring te verbeteren, 55% verwacht hogere productiviteit en efficiëntie en 54% denkt dat agents bedrijfsprocessen kunnen veranderen.

De onderzoeksresultaten wijzen erop dat de volgende fase van AI-adoptie niet alleen om technologische keuzes draait. Naarmate het aantal AI-toepassingen toeneemt, raken infrastructuur, data, security en governance volgens Nutanix sterker met elkaar verweven, wat afstemming en besluitvorming op organisatieniveau vereist.

Een kwetsbaarheid bij een enkele softwareleverancier kan honderden organisaties tegelijk treffen. Dat blijkt uit de Security Navigator 2026, het jaarlijkse onderzoeksrapport van Orange Cyberdefense op basis van meer dan 139.000 incidenten. Het bedrijf stelt dat de klassieke, op losse incidenten gerichte aanpak van cybersecurity niet meer aansluit op de verwevenheid van moderne softwareketens.

Moderne software draait volgens Orange Cyberdefense zelden nog op een enkele leverancier of een afgebakend systeem. Applicaties bestaan uit opensourcecomponenten, cloudplatforms, SaaS-koppelingen, automatische updates, gedeelde infrastructuur en externe beheerdersrechten die op elkaar ingrijpen. Het bedrijf noemt dit netwerk van afhankelijkheden een ‘supplyweb’: een kwetsbaarheid of aanval bij één partij kan zich snel verspreiden naar veel andere organisaties.

Volgens het onderzoek hebben veel organisaties minder grip op hun digitale omgeving dan ze aannemen. Wie een applicatie gebruikt, vertrouwt ook op de onderliggende code, koppelingen, rechtenstructuren en diensten van derden. Risico’s die daaruit ontstaan, vallen vaak buiten het zicht van securityteams.

Kosten van ketenaanvallen

Orange Cyberdefense meldt dat ketenaanvallen, door het bedrijf ‘ripple events’ genoemd, gemiddeld tien keer meer kosten dan een incident dat beperkt blijft tot één organisatie. Vooral het MKB zou hiervan slachtoffer zijn: bij kleine bedrijven groeide het aantal slachtoffers het afgelopen jaar volgens het rapport 12 procent sneller dan het marktgemiddelde.

Als reactie stellen overheden en organisaties strengere eisen aan leveranciers, audits en certificeringen. Vragenlijsten en controles geven volgens Orange Cyberdefense weinig zicht op wat zich afspeelt in onderliggende software en gedeelde infrastructuur, omdat ze naleving meten in plaats van weerbaarheid. Daardoor blijven volgens het bedrijf de grootste risico’s buiten beeld.

Vijf aandachtsgebieden

Het rapport benoemt vijf gebieden waar organisaties volgens Orange Cyberdefense moeten ingrijpen om een supplyweb te beveiligen. Ten eerste wijst het bedrijf op open source: de Shai-Hulud-kwetsbaarheid liet in het najaar van 2025 zien dat een enkele ontwikkelaar met toegang tot populaire software meer dan 180 opensourcepakketten kon besmetten, die zich binnen enkele uren verspreidden naar duizenden organisaties.

Ten tweede pleit Orange Cyberdefense voor duidelijk vastgelegde verantwoordelijkheden tussen leveranciers en afnemers, met als voorbeeld de SolarWinds-aanval uit 2020, waarbij één leverancier duizenden organisaties besmette via een vertrouwde update terwijl de aansprakelijkheid versnipperd bleef.

Ten derde benadrukt het bedrijf het belang van zicht op afhankelijkheden, niet alleen op directe leveranciers. Bij de kwetsbaarheid in de Cleo-filetransfersoftware bleek dat veel organisaties niet wisten waar deze software werd gebruikt en pas laat ontdekten onderdeel te zijn van het getroffen netwerk.

Ten vierde noemt Orange Cyberdefense digitale koppelingen tussen SaaS-applicaties een zwakke schakel. Bij de Salesloft-Drift-inbraak kregen aanvallers via één integratie toegang tot honderden klantomgevingen zonder dat die organisaties zelf direct waren aangevallen.

Ten vijfde adviseert het bedrijf sectorbrede samenwerking en het delen van informatie over incidenten, zodat losse signalen sneller worden herkend als onderdeel van een breder patroon. Die samenwerking sluit volgens Orange Cyberdefense ook aan bij de Europese Cyber Resilience Act, die fabrikanten vanaf 11 september 2026 verplicht actief misbruikte kwetsbaarheden en ernstige incidenten te melden. Vanaf 11 december 2027 gelden de belangrijkste verplichtingen van de verordening volledig, waaronder eisen aan de cyberveiligheid van producten met digitale elementen.

Systeemrisico in plaats van incident

Charl van der Walt, Head of Security Research bij Orange Cyberdefense, stelt dat organisaties nu geen reeks losse incidenten ervaren maar een systeemrisico. Volgens Van der Walt zorgen digitale afhankelijkheden ervoor dat fouten overslaan naar de hele keten, en blijft dat risico bestaan zolang cybersecurity wordt benaderd als interne IT-zaak of compliance-oefening. Beveiliging van het supplyweb is volgens hem een gezamenlijke verantwoordelijkheid.

Dennis de Geus, CEO van Orange Cyberdefense Nederland, wijst erop dat schade van supplyweb-incidenten vaak terechtkomt bij partijen die er geen zicht of invloed op hebben, wat hij economisch onhoudbaar noemt. Nu software kritieke infrastructuur is, moeten transparantie, aansprakelijkheid en samenwerking volgens De Geus vanzelfsprekend worden om te voorkomen dat structurele kwetsbaarheden blijven leiden tot sectorbrede schade.

De Security Navigator 2026 is het jaarlijkse internationale onderzoeksrapport van Orange Cyberdefense. Voor deze editie analyseerden de onderzoekers van het bedrijf meer dan 139.000 incidenten tussen oktober 2024 en september 2025.

Het Franse werkplekplatform Powell heeft de Nederlandse aanbieder Synigo overgenomen. De transactie werd op 6 augustus 2026 afgerond en vormt de eerste operationele stap van Powell in Nederland. Voor bestaande klanten van beide bedrijven verandert er op korte termijn niets.

Synigo, aanbieder van digitale werkplekoplossingen uit Deventer, is overgenomen door het Franse bedrijf Powell. Powell levert een werkplekplatform gebaseerd op Microsoft 365. Beide bedrijven melden dat de overname twee complementaire platforms samenbrengt die beide zijn gebouwd op Microsoft 365 en Europese wortels hebben. Financiële details van de transactie zijn niet openbaar gemaakt.

Twee platforms naast elkaar

Synigo Pulse combineert informatie, communicatie en applicaties in een digitale werkplek. Powell richt zijn platform vooral op intranet, governance en AI. Volgens beide bedrijven zijn de platforms ontworpen om binnen bestaande Microsoft 365-omgevingen te implementeren zonder uitgebreide trajecten.

Voor bestaande klanten verandert er volgens de bedrijven op korte termijn weinig. Synigo blijft vooralsnog onder eigen naam opereren vanuit Deventer met het huidige productaanbod. Oprichters Xavier Geerdink en Derk van Lochem blijven aan boord: Geerdink richt zich op commercie en groei in de Benelux, Van Lochem op de productontwikkeling van Synigo Pulse. Beide platformen blijven voorlopig zelfstandig bestaan en klanten zijn niet verplicht te migreren.

Meer ontwikkelcapaciteit

De bedrijven stellen dat de combinatie van Synigo en Powell ruimte biedt voor verdere ontwikkeling op het gebied van AI, analytics en governance. Synigo zou daarmee kunnen bouwen op de kennis van de bredere Powell-organisatie. Voor organisaties met veel medewerkers die niet achter een vast scherm werken, zoals in de zorg, bij de overheid, in de groothandel, dienstverlening en het onderwijs, verwachten de bedrijven dat straks het volledige personeelsbestand bediend kan worden, van kantoor tot mobiele werkvloer.

Powell noemt de overname ook een antwoord op vragen rond digitale soevereiniteit, een thema dat volgens het bedrijf aan belang wint bij Europese organisaties vanwege zorgen over de locatie van data. Synigo zou klanten hierin meer controle bieden.

Geerdink, medeoprichter van Synigo, gaf aan dat de organisaties vanaf het eerste contact goed bleken aan te sluiten, met een vergelijkbare visie op de digitale werkplek en gedeelde Europese verankering. Volgens Geerdink krijgt Synigo door de samenwerking meer ontwikkelcapaciteit, ruimte voor innovatie en toegang tot internationale markten.

Edouard Payenneville, CEO van Powell, noemde digitale soevereiniteit een onderwerp dat hoog op de agenda staat bij Europese directies en stelde dat Synigo daar een antwoord op biedt. Payenneville gaf aan dat vooral het team van Synigo de doorslag gaf, omdat dat volgens hem iets heeft opgebouwd dat werkt in een markt waar Powell nog geen positie had. Door de combinatie zou het bedrijf in staat zijn de volledige medewerkerspopulatie van een organisatie te bereiken.

Investeerder over expansie

Jean-Marc Prunet, partner bij Cathay Capital, omschreef de overname als een stap in de volgende groeifase van Powell. Prunet noemde de capaciteiten van Synigo complementair, met name op het gebied van medewerkers op de werkvloer en digitale soevereiniteit, en wees op de positie die dit oplevert in de Benelux-markt. Cathay Capital werd in oktober 2025 meerderheidsaandeelhouder van Powell.

KnowBe4 heeft Kurt Mills aangesteld als Channel Chief. Mills gaat de wereldwijde partnerprogramma’s en -kanalen van het bedrijf aansturen. De benoeming volgt op eerdere aanstellingen binnen het partnerteam van de digital workforce security-leverancier.

KnowBe4, actief op het gebied van digital workforce security en de beveiliging van mensen en AI-agents, heeft Kurt Mills aangesteld als Channel Chief. Mills gaat wereldwijd de partnerprogramma’s, -activiteiten en -kanalen van het bedrijf aansturen. Volgens KnowBe4 vormt de benoeming een investering in de groei van het partner-ecosysteem.

Ervaring in het kanaal

Mills brengt volgens KnowBe4 25 jaar ervaring mee met het herinrichten van kanaalstrategieën, waarbij partnerprogramma’s worden afgestemd op bedrijfsstrategie en langetermijndoelstellingen. Eerder bekleedde hij functies binnen het partnerkanaal bij Trellix, Check Point Software Technologies, Mimecast, FireMon en Blue Coat Systems. Daar bouwde hij teams en partnernetwerken op tijdens beursgangen, overnames en periodes van marktexpansie, meldt het bedrijf.

Uitbreiding leiderschapsteam

De aanstelling van Mills volgt op eerdere benoemingen binnen het partnerkanaal van KnowBe4. Zo traden Neill Burton en John Noha eerder aan als vicepresident channel, gericht op het ondersteunen van wereldwijde initiatieven. Volgens KnowBe4 moet het team partners voorzien van de programma’s, tools en middelen die nodig zijn om nieuwe kansen te benutten en waarde te leveren aan klanten, nu partners volgens het bedrijf een grotere rol spelen in de klantlevenscyclus.

Bryan Palma, CEO van KnowBe4, stelt dat de groei van het partner-ecosysteem centraal staat in de missie van het bedrijf en dat de benoeming van Mills de voortdurende investering in die strategie weerspiegelt. Palma verwacht dat de ervaring van Mills in het partnerkanaal, zijn vermogen om teams op te schalen en zijn track record in het opbouwen van langetermijnwaarde voor partners bijdragen aan uitbreiding van het marktbereik van KnowBe4.

Mills geeft aan dat hij de aanstelling ziet als kans om op een groeimoment van het bedrijf aan te sluiten bij het team van KnowBe4. Hij zegt zijn carrière te hebben opgebouwd rond het samenstellen van gefocuste en meetbare teams die resultaat opleveren voor organisaties en hun partners. Mills wil de partnerprogramma’s van KnowBe4 uitbreiden en de relaties met VAR’s, MSP’s, system integrators, distributeurs en technologiepartners verdiepen om verdere groei te stimuleren.

Cloudflare heeft Adaptive Intelligence aangekondigd, een detectiesysteem dat is geïntegreerd in Cloudflare Bot Management. Het systeem analyseert volgens het bedrijf continu live verkeer en past beveiligingsregels automatisch aan om geautomatiseerde aanvallen minder rendabel te maken. Cloudflare stelt dat hiermee de economische verhouding tussen aanvallers en verdedigers verschuift.

Adaptive Intelligence is rechtstreeks geïntegreerd in Cloudflare Bot Management en analyseert volgens Cloudflare metasignalen uit live verkeer binnen het wereldwijde netwerk van het bedrijf. Op basis van die analyse genereert het systeem tijdelijke regels die volgens Cloudflare geautomatiseerde aanvallen duurder en tijdrovender moeten maken om continu uit te voeren.

Werking

Cloudflare geeft aan dat traditionele bottools werken met periodieke updates, waarvan de implementatie weken tot maanden kan duren. Aanvallers passen hun tactieken volgens het bedrijf vaak binnen uren of minuten aan, waardoor een kloof ontstaat tussen de snelheid van aanvallen en die van verdedigingsmaatregelen. Adaptive Intelligence is bedoeld om die kloof te verkleinen door voortdurend te leren van live verkeer, zonder te wachten op handmatige updates of geplande releases.

Dane Knecht, CTO bij Cloudflare, stelt dat het verhogen van statische beveiligingsdrempels weinig effect heeft wanneer de kosten om een aanval op te schalen vrijwel nul zijn. Volgens Knecht moet de economische verhouding voor aanvallers worden omgedraaid. Waar traditionele beveiliging volgens hem een vast doelwit vormt dat systematisch te doorbreken is, biedt Adaptive Intelligence een doelwit dat voortdurend verandert, waardoor technische inspanningen van aanvallers volgens hem al verouderd zijn voordat ze op schaal worden ingezet.

Functionaliteit

Cloudflare meldt dat het systeem dagelijks meer dan een biljoen websitebezoeken analyseert om nieuwe dreigingen te herkennen. Het bedrijf noemt daarbij een aantal toepassingen.

Het onderliggende ML-model wordt volgens Cloudflare continu opnieuw getraind op basis van live verkeer, waarbij nieuwe bot-frameworks en omzeilingstechnieken direct in de detectie worden verwerkt in plaats van te wachten op geplande releases. Daarnaast genereert Adaptive Intelligence automatisch tijdelijke, gerichte regels om specifieke dreigingen te blokkeren. Door deze regels afwisselend toe te passen, beoogt Cloudflare te voorkomen dat aanvallers het systeem in kaart kunnen brengen.

Het systeem analyseert daarnaast gedragspatronen over meerdere tijdsbestekken, zodat volgens Cloudflare trage aanvalspatronen zoals credential stuffing en scraping-campagnes herkenbaar worden. Verder combineert de architectuur volgens het bedrijf signalen over sessiegedrag op browserniveau vanuit Cloudflare Precursor met telemetrie van het wereldwijde netwerk, om automatisering en misbruik te beoordelen zonder uitsluitend op eenvoudige binaire tests te vertrouwen. Beveiligingsupdates worden volgens Cloudflare getest aan de hand van live verkeer, waarbij nauwkeurigheid wordt gecontroleerd en foutieve blokkades worden beperkt, zonder downtime.

Achtergrond

Cloudflare wijst erop dat geautomatiseerde aanvallen door de beschikbaarheid van AI-tools en netwerken van gehackte apparaten laagdrempeliger zijn geworden. Volgens het bedrijf kunnen aanvallers hun herkomst verhullen achter IP-adressen van particulieren en gebruikmaken van gratis software die menselijk gedrag simuleert. Dit vraagt van beveiligers dat ze dreigingen direct blokkeren zonder legitieme bezoekers te raken, terwijl traditionele tools daar volgens Cloudflare niet snel genoeg op reageren.

Attic Security laat vanaf 1 september elke Nederlandse Microsoft 365-beheerder gratis één Defender-incident onderzoeken door zijn AI-agent IVON. Aanleiding is een risicoanalyse van het bedrijf waaruit blijkt dat het grootste deel van de Defender-meldingen bij beta-klanten in de laagste dreigingscategorieën viel. Dit zijn volgens Attic Security juist de meldingen die bij IT-teams met beperkte capaciteit vaak onbehandeld blijven.

Cybersecuritybedrijf Attic Security uit Zevenbergen maakt vanaf 1 september 2026 voor elke Nederlandse Microsoft 365-beheerder een gratis onderzoek naar één eigen Defender-incident beschikbaar. Een beheerder koppelt de bedrijfsomgeving via een eenmalige toestemming aan het systeem en kijkt live mee terwijl de AI-agent IVON het incident analyseert. Na afloop van de analyse krijgt de beheerder een incidentrapport.

Attic Security baseert de actie op een risicoanalyse van meldingen bij de eerste klanten van IVON, die in juni 2026 werd geïntroduceerd. Het bedrijf meldt dat van de 165 Defender XDR-alarmen die in juli 2026 bij dertien aangesloten beta-deelnemers werden geregistreerd, 71,5 procent viel in de twee laagste dreigingsniveaus die Microsoft aan incidenten toekent: Informational en Low. Volgens Attic Security zijn dit juist de categorieën die als eerste blijven liggen wanneer een IT-team met beperkte capaciteit moet kiezen welke incidenten verder worden onderzocht, terwijl een reële dreiging daar het langst onopgemerkt kan blijven.

Lage classificatie, toch onderzoek

Als voorbeeld noemt Attic Security een ClickFix-aanval die begin augustus door Defender werd onderschept bij een beta-deelnemer. Bij deze aanvalstechniek verleiden criminelen een gebruiker via een nagemaakte foutmelding of verificatiestap om zelf een schadelijk commando uit te voeren. Defender blokkeerde de uitvoering en classificeerde de melding als Low. IVON stelde volgens Attic Security vast dat het om een gerichte aanvalspoging ging en onderzocht vervolgens of er andere sporen in het netwerk waren achtergebleven. Die bleken er niet te zijn, waarmee volgens het bedrijf pas na onderzoek duidelijk werd dat het risico beperkt was gebleven.

Erik Remmelzwaal, CEO van Attic Security, stelt dat meldingen die niet als ernstig risico worden geclassificeerd meestal onbehandeld blijven, terwijl aanvalstechnieken volgens hem steeds moeilijker te onderscheiden zijn van legitiem gebruik door medewerkers. Bij een kleine of externe IT-afdeling ligt de grens waarboven een melding wordt uitgezocht volgens Remmelzwaal vaak hoger dan bij een team met eigen analisten. Hij geeft aan dat het bedrijf met de gratis analyse van kleinere indicatoren beoogt dat MKB’ers meer grip krijgen op incidenten die ze zelf niet vertrouwen.

Bart Peters, IT Specialist bij IT-dienstverlener Digima Service & Support, zegt dat de dienst van Attic Security voor hem vooral rust oplevert, voor zijn klanten en voor zichzelf. Peters merkt dat klanten steeds vaker buiten kantooruren melden dat ze op iets verkeerds hebben geklikt, en dat hij in die situaties wil weten dat er direct wordt meegekeken, ook wanneer hij zelf niet beschikbaar is.

Toegang en gegevensverwerking

De koppeling met IVON wordt gemaakt door iemand met security-adminrechten op de eigen Microsoft 365-omgeving. Het rapport verschijnt volgens Attic Security in hetzelfde browserscherm waarin het onderzoek is gestart en blijft aan die sessie gebonden: er is geen deelbare link en er wordt niets per e-mail verstuurd. Wie het rapport wil bewaren, moet het downloaden voordat de sessie wordt afgesloten. Zodra het rapport is opgeleverd vervalt het toegangstoken, waarmee Attic Security aangeeft dat er daarna niets meer uit de omgeving kan worden gelezen. Binnen 24 uur na oplevering vervallen de verzamelde gegevens, het rapport en de sessie. Beheerders kunnen het onderzoek starten via de website van Attic Security.

IVON en Attic MDR

De gratis onderzoeksmogelijkheid staat los van de proefperiode van 14 dagen die Attic Security aanbiedt voor zijn volledige dienst Attic MDR, waarmee bedrijven de dienst inclusief IVON op hun hele omgeving kunnen testen. IVON vormt volgens het bedrijf de agentic laag van zijn Identity-First MDR-dienst voor Microsoft 365 en signaleert, onderzoekt en verhelpt meldingen, met menselijk toezicht en waar dat is toegestaan. De software draait op de bestaande Microsoft 365-licentie van de klant en richt zich op organisaties met beperkte IT-capaciteit en tot 500 medewerkers. Attic Security geeft aan dat de backend draait op Hetzner in Duitsland met Finland als uitwijk, en dat taalmodel-aanroepen binnen de EU via Azure AI Foundry lopen. Het bedrijf stelt niet te trainen op klantdata.

Attic Security benadrukt dat zijn dienst een organisatie niet automatisch compliant maakt met de NIS2-richtlijn, maar wel het onderdeel invult dat die wet en de Cyberbeveiligingswet operationeel verwachten: het daadwerkelijk afhandelen van incidenten zodat een organisatie ze op tijd kan melden.

Onderzoek van Infoblox Threat Intel toont aan dat cybercriminelen op grote schaal verlopen domeinnamen opkopen om te profiteren van bestaande reputatie en verkeer. Een dreigingsactor, door het bedrijf Sable Squirrel genoemd, investeerde naar schatting meer dan 7 miljoen dollar in ruim 10.000 van deze domeinen. Het onderzoek beschrijft daarnaast drie andere actoren die kwaadaardige domeinen hergebruiken voor malware en fraude.

Elke dag verlopen tienduizenden domeinnamen wereldwijd, waarna ze opnieuw beschikbaar komen voor registratie. Onderzoek van Infoblox Threat Intel toont dat cybercriminelen deze zogeheten dropcatch-domeinen op grote schaal opkopen om te profiteren van de reputatie, backlinks en het verkeer die deze domeinen al hebben opgebouwd. Volgens het onderzoek werden in de eerste helft van 2026 dagelijks ongeveer 65.000 domeinen opnieuw geregistreerd, goed voor bijna 20 procent van alle dagelijks nieuw waargenomen domeinen. Infoblox Threat Intel publiceerde de bevindingen in een driedelige serie, waarin naast de opkomst van dropcatch-domeinen ook de onderzochte dreigingsactoren afzonderlijk worden beschreven.

Sable Squirrel investeert miljoenen

Infoblox Threat Intel identificeerde een dreigingsactor die het bedrijf Sable Squirrel noemt. Volgens de onderzoekers investeerde deze partij meer dan 7 miljoen dollar in de aankoop van ruim 10.000 verlopen domeinen. Deze domeinen vormen volgens Infoblox de basis van een crimineel netwerk gericht op illegale streaming, online gokken en de verspreiding van malware. Het bedrijf meldt dat Sable Squirrel command-and-control-knooppunten voor meerdere remote access trojans beheert op dezelfde infrastructuur als illegale content.

Overname van kwaadaardige domeinen

Naast Sable Squirrel, dat legitieme domeinen opkoopt vanwege hun reputatie, identificeerde Infoblox Threat Intel drie andere actoren die juist domeinen overnemen met een kwaadaardige geschiedenis. Deze actoren, door het bedrijf Stuffy Squirrel, Shady Squirrel en Swiping Squirrel genoemd, zijn volgens het onderzoek ingebed in tienduizenden eerder gecompromitteerde websites en sturen slachtoffers nog altijd door naar kwaadaardige payloads.

Volgens Infoblox valt vooral Shady Squirrel op. Deze actor zette tactieken in om potentiële slachtoffers naar SocGholish te leiden, infrastructuur voor zogenoemde fake-update-campagnes die in juni 2026 doelwit was van de internationale opsporingsactie Operation Endgame. Het bedrijf meldt dat Shady Squirrel malware verspreidde via scareware en callcenters, voordat de actor in juli een samenwerking aanging met TA569, de operator achter SocGholish.

Onderzoek

Het onderzoek is uitgevoerd door Infoblox Threat Intel. Renée Burton, vice president van Infoblox Threat Intel, stelt dat het aantal dropcatch-domeinen opvallend hoog is. Volgens Burton was al bekend dat kwaadwillenden verlopen domeinen kopen om ze opnieuw te gebruiken, maar was er nog weinig inzicht in de manier waarop ze worden ingezet en hoeveel geld dreigingsactoren daarvoor uittrekken. Burton geeft aan dat verlopen domeinen een snelle route naar vertrouwen en verkeer kunnen bieden, waardoor dropcatch-domeinen volgens haar een groter risico vormen dan gemiddelde nieuw geregistreerde domeinen.

Bijna alle security- en IT-beslissers vertrouwen op de eigen capaciteit om cyberdreigingen af te slaan, terwijl bijna twee derde van hun organisaties het afgelopen jaar een serieus incident meemaakte. Dat blijkt uit onderzoek van Sapio Research in opdracht van Arctic Wolf onder 1.350 beslissers wereldwijd. Dataverlies en ransomware blijken de grootste impact te hebben, terwijl securityteams wekelijks tientallen uren kwijt zijn aan operationele taken.

Uit het 2026 AI & Cybersecurity Trends Report van Arctic Wolf blijkt een verschil tussen het vertrouwen dat organisaties hebben in hun cybersecurity en de daadwerkelijke impact van incidenten. Van de ondervraagde security- en IT-beslissers geeft 96 procent aan te verwachten dat hun team de hoeveelheid en complexiteit van moderne cyberdreigingen aankan. Tegelijkertijd kreeg 63 procent van hun organisaties het afgelopen jaar te maken met een serieus cybersecurityincident. Het onderzoek is uitgevoerd door Sapio Research in april 2026 onder 1.350 security- en IT-beslissers op directieniveau in onder meer de Verenigde Staten, het Verenigd Koninkrijk, Duitsland, de Benelux en Japan.

Van de organisaties die een incident meemaakten, ondervond 48 procent twee weken of langer productiviteitsverlies. Daarnaast geeft 7 procent van de respondenten aan niet zeker te weten of hun organisatie het afgelopen jaar een incident heeft meegemaakt.

Dataverlies grootste probleem

Volgens het onderzoek is dataverlies het meest voorkomende type incident. Ruim één op de vijf respondenten (21 procent) noemt onbedoelde blootstelling of verlies van data als het belangrijkste incident van het afgelopen jaar. Nog eens 8 procent noemt doelbewuste diefstal van data.

Ransomware blijkt financieel de grootste gevolgen te hebben. In Noord-Amerika ligt de bereidheid om losgeld te betalen volgens het onderzoek beduidend hoger dan elders: 74 procent van de getroffen organisaties daar betaalde uiteindelijk, rechtstreeks of via een derde partij. In Europa ligt dat percentage op 57 procent, tegenover een wereldwijd gemiddelde van 55 procent.

Hoge werkdruk securityteams

Het onderzoek laat ook zien dat securityteams veel tijd kwijt zijn aan operationele taken. Aan taken als het terugdringen van fout-positieve meldingen, het beheren van securitytools en het voldoen aan compliance-eisen besteden teams gemiddeld 13 tot 15 uur per week per taak.

Door de toenemende hoeveelheid en complexiteit van dreigingen kijken organisaties volgens Arctic Wolf steeds vaker naar automatisering en AI om deze werkdruk te verlichten. Van de respondenten verwacht 85 procent dat AI helpt bij het detecteren van nieuwe of moeilijk te herkennen dreigingen, en 72 procent denkt dat AI beter dan mensen dreigingen kan identificeren.

Het vertrouwen om AI zelfstandig te laten handelen ligt volgens het onderzoek een stuk lager. Slechts 53 procent van de respondenten zegt AI te vertrouwen met afgebakende securityacties, zoals het blokkeren van kwaadaardige IP-adressen. Arctic Wolf constateert dat organisaties AI enerzijds zien als middel om operationele druk te verminderen, maar tegelijkertijd terughoudend blijven om beslissingen daadwerkelijk aan de technologie over te laten.

Adam Marrè, Chief Information Security Officer bij Arctic Wolf, stelt dat de cijfers een kloof laten zien tussen het vertrouwen dat organisaties hebben in hun cybersecurity en de dagelijkse realiteit van securityteams. Volgens Marrè blijven serieuze incidenten organisaties raken, heeft ransomware grote financiële gevolgen en gaat veel tijd van securityteams op aan operationele taken. Marrè verwacht dat AI een rol kan spelen bij het efficiënter maken van securitywerk, op voorwaarde dat securityleiders kunnen vertrouwen op betrouwbare en uitlegbare uitkomsten. Volgens hem ligt de toekomst van security operations in de combinatie van AI met menselijke expertise.