Palo Alto Networks Unit 42 waarschuwt voor een sterke toename van cyberrisico’s door Iran-gerelateerde groeperingen. Het onderzoeksteam signaleert vooral meer activiteit van hacktivistische groepen, terwijl door de staat aangestuurde actoren juist minder gecoördineerd opereren door internetstoringen.

Palo Alto Networks Unit 42 heeft een nieuwe threat brief gepubliceerd waarin het onderzoeksteam een escalatie van cyberrisico’s signaleert die verband houden met het conflict rondom Iran. Het beveiligingsteam ziet een duidelijke verschuiving in de dreigingenlandschap.

Hacktivistische groepen actiever

Unit 42 rapporteert een sterke toename in activiteiten van een groeiend aantal hacktivistische groeperingen. Het onderzoeksteam volgt momenteel specifieke phishing- en social engineeringcampagnes die door deze groepen worden uitgevoerd. De threat brief bevat gedetailleerde informatie over deze campagnes.

Door grootschalige internetstoringen en verstoringen in het leiderschap in Iran is het volgens Unit 42 momenteel minder waarschijnlijk dat door de staat aangestuurde groepen grootschalige, complex gecoördineerde cyberaanvallen uitvoeren. Het onderzoeksteam waarschuwt echter dat deze groepen, doordat zij zijn afgesneden van hun centrale aansturing, nu zelfstandig kunnen opereren en onvoorspelbare tactieken kunnen inzetten.

Internationale doelwitten

Buiten Iran zullen kleinere activistische groeperingen zich naar verwachting richten op partijen die zij als tegenstanders beschouwen. Unit 42 verwacht dat de impact van dergelijke aanvallen op organisaties beperkt zal blijven.

Het onderzoeksteam voorspelt dat aan Iran gelieerde groepen zullen proberen logistieke processen te verstoren. Deze groepen zullen naar verwachting overheden in de buurt van Amerikaanse militaire bases aanvallen met DDoS-aanvallen of hack-and-leakcampagnes.

 

Schaduw-IT en gebrek aan samenwerking tussen afdelingen veroorzaken nieuwe risico’s bij de implementatie van AI-toepassingen. Tegelijk versnelt AI de adoptie van containers, terwijl veel infrastructuur nog niet klaar is voor grootschalige AI-implementatie. Uit onderzoek onder 1.600 IT-managers wereldwijd blijkt dat organisaties worstelen met de beheersing van AI-implementaties.

De Nutanix Enterprise Cloud Index toont aan dat 79% van de ondervraagden regelmatig AI-toepassingen of -agents tegenkomt die zijn geïmplementeerd door medewerkers buiten de IT-afdeling. Dit ongecontroleerde gebruik brengt aanzienlijke beveiligingsrisico’s met zich mee. 87% van de respondenten erkent dat ongeoorloofd AI-gebruik kan leiden tot blootstelling van gevoelige gegevens en intellectueel eigendom.

Organisatorische uitdagingen

De problemen worden verergerd door silo’s binnen organisaties. 82% van de ondervraagden stelt dat de scheiding tussen businessunits en IT-afdelingen de effectieve uitvoering van technologie-initiatieven bemoeilijkt. Dit resulteert in vertraagde implementaties en toegenomen complexiteit.

Volgens Nutanix hebben organisaties behoefte aan beveiliging, veerkracht en portabiliteit op enterprise-niveau, naarmate AI-workloads in elke laag van de omgeving worden geïmplementeerd. Het bedrijf benadrukt het belang van een uniforme beheeromgeving voor zowel virtuele machines als containers.

AI drijft de adoptie van containers aan. 85% van de respondenten versnelt de adoptie van containers om de snelheid, betrouwbaarheid en schaalbaarheid van AI te verbeteren. 87% verwacht dat het gebruik van containers voor moderne applicaties de komende drie jaar zal toenemen.

Ondanks deze ontwikkeling is veel infrastructuur nog niet AI-ready. 59% van de respondenten verwacht binnen drie jaar meer dan vijf AI-toepassingen te implementeren, maar 82% is van mening dat hun huidige infrastructuur daar nog niet volledig voor geschikt is.

Datasoevereiniteit cruciaal

Voor 80% van de ondervraagden heeft datasoevereiniteit hoge prioriteit bij infrastructuurbeslissingen. Meer dan de helft (57%) vindt het noodzakelijk om hun infrastructuur binnen één land te beheren, hetzij on-premises of via een lokale cloudregio, voornamelijk vanwege zorgen over beveiliging en gegevensbescherming.

Ondanks de uitdagingen zien IT-leiders grote mogelijkheden. 61% verwacht dat AI-agents de klant- of medewerkerservaring zullen verbeteren, terwijl 58% denkt dat ze de productiviteit en efficiëntie verhogen. 57% gelooft dat AI-agents een belangrijke rol kunnen spelen bij het creëren van nieuwe producten, diensten of inkomstenstromen.

Het onderzoek werd uitgevoerd door Wakefield Research onder cloud-, IT- en engineeringmanagers bij organisaties met 500 of meer medewerkers in veertien landen.

 

Nederland heeft tijdens Mobile World Congress in Barcelona de erkenning ontvangen voor de beste mobiele Quality of Experience van Europa. Het land scoorde 4,51 uit 5 punten in een vergelijking van 33 Europese landen en eindigt daarmee boven Denemarken en Noorwegen. De prestatie is gebaseerd op metingen van daadwerkelijke gebruikerservaring in het vierde kwartaal van 2025.

Benchmarkorganisatie MedUX heeft Nederland uitgeroepen tot Europees koploper op het gebied van mobiele netwerkprestaties. Het onderzoek, gebaseerd op meer dan 180 miljoen actieve tests en miljarden radiosamples, toont aan dat Nederlandse mobiele netwerken uitblinken in betrouwbaarheid, data- en OTT-diensten, download- en uploadsnelheid.

Ook op gaming, webbrowsing en netwerkresponsiviteit scoort Nederland in de Europese top. De metingen werden uitgevoerd via software die op de achtergrond draait in reguliere mobiele apps op eindgebruikersapparaten.

Investeringen als succesfactor

Volgens NLconnect, de branchevereniging van de Nederlandse telecomindustrie, weerspiegelt de erkenning de substantiële private investeringen die mobiele operators jarenlang hebben gedaan. Directeur Mathieu Andriessen stelt dat de leidende positie het resultaat is van voortdurende innovatie, netwerkupgrades en sterke marktconcurrentie.

Het bedrijf waarschuwt wel dat nieuwe uitdagingen om de hoek kijken. Weerbaarheid, cybersecurity en verduurzaming vragen volgens NLconnect om blijvende investeringen. Het groeiende dataverbruik, nieuwe toepassingen met hogere eisen en de komst van 6G maken dit noodzakelijk.

Regelgeving onder druk

Voor het behouden van de koppositie pleit NLconnect voor een stabiel regelgevend kader dat langetermijninvesteringen ondersteunt. De organisatie wil een investeringsvriendelijk frequentiebeleid en soepeler regels rondom antenne-opstelpunten.

MedUX-directeur Rafael González benadrukt dat de Nederlandse prestatie laat zien wat mogelijk is bij structurele investeringen en technologische excellentie. Hij moedigt andere Europese landen aan om hun 5G-strategieën verder te ontwikkelen.

Structureel sterke prestaties

De huidige nummer-1 positie bevestigt eerdere resultaten van MedUX en sluit aan bij andere internationale benchmarks. Ook in metingen van Accenture/umlaut scoren Nederlandse mobiele aanbieders structureel hoog op netwerkprestaties en gebruikerservaring.

Het onderzoek werd uitgevoerd via grootschalige crowdsourcing, waarbij meetsoftware geïntegreerd in reguliere apps onder gestandaardiseerde omstandigheden metingen uitvoerde. Daarbij werden privacyregels in acht genomen.

Aanvallers gebruiken AI om malware sneller te bouwen en op te schalen, terwijl de technische verfijning achterblijft. Dat meldt HP Wolf Security in het nieuwste Threat Insights Report. Modulaire malware en geautomatiseerde infectiescripts blijken voldoende om bestaande detectiemechanismen te passeren.

Het rapport van HP Wolf Security analyseert dreigingen uit de periode oktober tot en met december 2025. Daaruit komt een patroon naar voren waarin aanvallers AI inzetten om campagnes sneller samen te stellen en aan te passen. De focus ligt op efficiëntie en schaalbaarheid, niet op technische complexiteit. Ondanks die relatief lage kwaliteit weten de campagnes beveiligingslagen te omzeilen.

Een van de beschreven technieken is zogenoemd vibe-hacking. Daarbij genereren aanvallers met behulp van AI kant-en-klare infectiescripts die de verspreiding van malware automatiseren. In een geanalyseerde campagne activeerde een link in een vervalste factuur-pdf een ongeziene download vanaf een gecompromitteerde website. Slachtoffers werden vervolgens doorgestuurd naar vertrouwde platforms zoals Booking.com. Die redirect moest argwaan wegnemen terwijl op de achtergrond malware werd uitgevoerd.

Daarnaast signaleren de onderzoekers het gebruik van modulaire, kant-en-klare malwarecomponenten, door HP aangeduid als flat-pack malware. Dreigingsactoren combineren losse bouwstenen, vermoedelijk afkomstig van hackerforums, tot complete aanvalsketens. Hoewel lokmiddelen en uiteindelijke payloads verschillen, keren dezelfde scripts en installers terug in meerdere campagnes. Volgens het rapport gaat het niet om één specifieke groep, maar om verschillende, niet-verwante actoren die dezelfde componenten gebruiken. Dat wijst op een groeiende standaardisering van aanvalsmiddelen binnen het cybercriminele ecosysteem.

Ook zogenoemde piggyback-aanvallen blijven in omloop. In recente campagnes werden via zoekmachinevergiftiging en malafide advertenties nepwebsites van Microsoft gepromoot die zich voordeden als downloadpagina’s voor Microsoft Teams. Slachtoffers installeerden een gemanipuleerd installatiepakket waarin Oyster Loader-malware verborgen zat. Tijdens het installatieproces werd de legitieme applicatie daadwerkelijk geïnstalleerd, terwijl op de achtergrond een achterdeur op het systeem werd geplaatst.

HP plaatst de bevindingen in de bredere ontwikkeling waarin aanvallers automatisering inzetten om het tempo van aanvallen op te voeren. Detectiegebaseerde beveiliging komt daarbij onder druk te staan, doordat nieuwe varianten in korte tijd worden gegenereerd en verpakt. Volgens het bedrijf verschuift de nadruk daarom richting isolatie van risicovolle activiteiten en het beperken van rechten op endpointniveau.

De cijfers uit het rapport laten zien dat 14 procent van de door HP Sure Click geïdentificeerde e-maildreigingen ten minste één e-mailgateway-scanner wist te omzeilen. Uitvoerbare bestanden vormden met 37 procent het meest gebruikte verspreidingsmiddel, gevolgd door .zip-bestanden met 11 procent en .docx-bestanden met 10 procent.

HP Wolf Security baseert het onderzoek op telemetrie van miljoenen endpoints. Volgens het bedrijf hebben klanten inmiddels op meer dan 60 miljard e-mailbijlagen, webpagina’s en downloads geklikt zonder gemelde beveiligingsincidenten.

Het rapport schetst daarmee een dreigingslandschap waarin eenvoud en hergebruik centraal staan. De inzet van AI vergroot de snelheid waarmee campagnes worden opgebouwd, terwijl bestaande beveiligingslagen niet altijd gelijke tred houden.

De Global Technology Industry Association, GTIA, heeft de nieuwe samenstelling van de Executive Council Benelux bekendgemaakt. De raad gaat samenwerken met de organisatie aan initiatieven en programma’s voor leden in Nederland, België en Luxemburg.

De Executive Council Benelux werkt samen met GTIA aan de regionale strategie en activiteiten. Volgens de organisatie richt de raad zich op het behartigen van de belangen van leden, het ondersteunen van de community en het bijdragen aan evenementen en initiatieven binnen het IT-kanaal.

De Benelux Executive Council staat onder voorzitterschap van Steven Tytgat van Tyneso. Valerie Vernout van Data Wise Consultancy is benoemd tot vicevoorzitter. Danielle Meulenberg van Sophos vervult de rol van Chair Emeritus.

De overige leden van de Executive Council zijn Ashley Schut van Arctic Wolf, Tycho Löke van AvePoint, Bram Schoordijk van ConnectWise, Jenna Vreugdenhil van Kaseya, Isabel Pedro van Pax8, Kevin Zwaan van Qcyber, Julien Courtois van Proofpoint, Barber Brinkman van Real Solutions Haarlem en Wolf Louis van Sanderson International.

De leden van de Executive Council worden gekozen door GTIA-leden en hebben een zittingstermijn van drie jaar. De voorzitter en vicevoorzitter nemen ook plaats in het GTIA Global Leadership Committee, dat zich bezighoudt met afstemming en samenwerking binnen de wereldwijde organisatie.

De regionale communities van GTIA brengen leden lokaal samen om kennis te delen en ontwikkelingen binnen het IT-kanaal te bespreken. Onder begeleiding van de Executive Councils dragen deze communities bij aan de strategische doelstellingen van de organisatie, met aandacht voor regionale behoeften. Via evenementen en thematische groepen wisselen leden ervaringen uit en werken zij samen aan gezamenlijke vraagstukken.

Managed service provider Ekco heeft Nijmko ICT overgenomen. De activiteiten van Nijmko Telecom en Nijmko Printing & Document Solutions vallen buiten de transactie.

Met de overname krijgt Ekco er een organisatie bij die zich richt op digitale werkplekken en totaaloplossingen voor IT-omgevingen. Volgens het bedrijf sluit de dienstverlening van Nijmko ICT aan op de bestaande activiteiten op het gebied van cloud, security en managed services. Door de krachtenbundeling ontstaat een bredere organisatie met extra expertise rond security, compliance en cloudtransformatie.

Klanten van Nijmko ICT krijgen toegang tot het portfolio van Ekco. Tegelijk blijven bestaande contactpersonen en afspraken behouden tijdens de integratieperiode. De activiteiten van Nijmko Telecom en Nijmko Printing & Document Solutions maken geen onderdeel uit van de overname en blijven onder eigen naam actief.

Ekco is actief in Nederland, Ierland en Engeland en levert managed services en securitydiensten met focus op cloud en digitale transformatie. Het bedrijf telt meer dan duizend medewerkers en rapporteert een jaaromzet van meer dan 200 miljoen euro. De organisatie ondersteunt klanten bij het ontwerpen, bouwen en beheren van IT-omgevingen.

Nijmko ICT levert sinds 2007 digitale werkplekoplossingen en positioneert zich als aanbieder van complete en duurzame IT-diensten. Het bedrijf is Microsoft Surface Silver partner en richt zich op werkplekomgevingen voor uiteenlopende klanten. De integratie van Nijmko ICT binnen Ekco wordt de komende periode uitgevoerd.

Foto: Jeroen van den Nouwland (Ekco), Ronald de Vries (Nijmko), Conny Roets (Ekco), Rody van Egmond (Ekco).

Palo Alto Networks heeft tijdens Mobile World Congress 2026 een reeks samenwerkingen aangekondigd rond zogeheten ‘Secure by Design AI-fabrieken’. Het bedrijf presenteert daarmee een security-ecosysteem dat gericht is op de bescherming van grootschalige AI-infrastructuur, van datacenters tot 5G- en edge-omgevingen.

De aankondiging hangt samen met de groei van AI-fabrieken, grootschalige infrastructuren die specifiek zijn ingericht voor het trainen en uitvoeren van AI-modellen. Volgens Palo Alto Networks vraagt deze ontwikkeling om een securityaanpak die al in de ontwerpfase wordt geïntegreerd, in plaats van achteraf wordt toegevoegd.

In dat kader werkt het bedrijf samen met onder meer Nokia, dat AI-datacenterinfrastructuur levert voor onder meer Europese projecten rond zogenoemde giga-fabrieken. De combinatie van netwerk- en datacentertechnologie met geïntegreerde security moet organisaties in staat stellen AI-workloads op te schalen binnen kaders voor datasoevereiniteit en regelgeving.

Daarnaast zijn er samenwerkingen aangekondigd met U Mobile, Aeris en Celerway. Deze richten zich op de beveiliging van AI-toepassingen in 5G- en IoT-netwerken en op de autonome edge. Daarmee verschuift de focus van uitsluitend datacenterbeveiliging naar een bredere infrastructuurbenadering waarin ook netwerken en verbonden apparaten onderdeel zijn van het securityontwerp.

De aankondiging past in een bredere ontwikkeling waarbij AI-infrastructuur wordt gezien als kritieke digitale kernvoorziening. Security wordt daarbij nadrukkelijk gepositioneerd als integraal onderdeel van de architectuur, mede vanwege de schaal, rekenkracht en datastromen die met AI-fabrieken gepaard gaan. De concrete invulling van de samenwerkingen en de mate waarin deze projecten leiden tot daadwerkelijke Europese AI-capaciteit, moet in de komende periode blijken.

Amazon Web Services heeft het Extended Plan van AWS Security Hub uitgebreid met een integratie van Proofpoint. Daarmee wordt beveiliging van e-mail en samenwerkingstools beschikbaar binnen het bredere securityaanbod van AWS.

Het Extended Plan combineert bestaande detectiediensten van AWS met geselecteerde technologie van partners. Volgens AWS is het doel om securityfunctionaliteit binnen één omgeving te bundelen, zodat organisaties deze via één contractstructuur kunnen afnemen.

Met de toevoeging van Proofpoint wordt ook bescherming van e-mail- en collaborationomgevingen onderdeel van dit aanbod. De oplossing richt zich op het signaleren van dreigingen zoals phishing, business email compromise en aanvallen waarbij AI wordt ingezet. Daarnaast bevat de technologie functies die gebruikers ondersteunen bij het herkennen en melden van verdachte berichten.

De stap past in een bredere ontwikkeling waarbij cloudleveranciers hun securityportfolio uitbreiden via integraties met externe partijen. Daardoor ontstaat een centraler aangestuurde securityarchitectuur binnen één cloudomgeving. Dat kan de operationele samenhang vergroten, maar maakt de gekozen cloudstrategie ook bepalender voor de inrichting van security. Het Extended Plan van AWS Security Hub is beschikbaar in de commerciële AWS-regio’s.

Copaco breidt het portfolio uit met de oplossingen van Humly voor het reserveren en beheren van vergaderruimtes en werkplekken. De producten worden beschikbaar voor partners in de Benelux. Met de toevoeging wil de distributeur zich verder richten op de moderne werkomgeving.

Hybride werken zorgt volgens betrokken partijen voor minder voorspelbaar gebruik van kantoorruimtes. Dit kan leiden tot inefficiënt ruimtegebruik en onduidelijkheid over de beschikbaarheid van vergaderruimtes en werkplekken. Humly ontwikkelt hiervoor onder meer digitale room displays en reserveringssoftware. Medewerkers kunnen via hun telefoon, laptop of via Microsoft Teams ruimtes en werkplekken boeken. Toepassingen als Humly Reservations en Humly Floor Plan bieden realtime inzicht in beschikbaarheid en bezetting.

De oplossingen van Humly worden via Copaco beschikbaar voor partners in de Benelux. De distributeur ondersteunt resellers met het portfolio, kennis en integratiemogelijkheden om de producten op te nemen in hun aanbod. De uitbreiding sluit aan bij de bredere focus van Copaco op de moderne werkplek.

Infotheek heeft Marcel Joosten benoemd tot directeur Digital and Lifecycle Commerce. Joosten is binnen de Nederlandse IT-markt een bekende naam, met ruime ervaring op het gebied van digitale transformatie, e-commerce en commercieel leiderschap.

In zijn nieuwe functie wordt hij verantwoordelijk voor de digitale commerciële strategie van Infotheek en de verdere ontwikkeling van lifecycle-gebaseerde commerciële modellen. Daarbij ligt de nadruk op het versterken van online verkoopkanalen en het doorontwikkelen van circulaire en terugkerende businessmodellen.

Joosten bekleedde eerder diverse senior functies binnen de IT- en technologiesector, waar hij betrokken was bij digitale groeitrajecten en de optimalisatie van commerciële processen. Hij komt van managed service provider Vooruit en daarvoor was hij commercieel directeur bij Dustin (voorheen Central Point).