Archief voor augustus 2026
Kwetsbaarheden vinden is niet genoeg: van Exposure Management naar Patch Management
Vrijwel iedere organisatie scant tegenwoordig op kwetsbaarheden. Vulnerability Management heeft daarmee een vaste plek gekregen binnen cybersecurity. Dat is een goede ontwikkeling, maar het zorgt tegelijkertijd voor een nieuwe uitdaging. Want wat doe je met duizenden gevonden kwetsbaarheden? Een scan kan in een gemiddelde IT-omgeving al snel honderden of duizenden bevindingen opleveren. Een deel daarvan…
Lees meerDe Cyberbeveiligingswet is per vandaag van kracht
Afgelopen juni schreven we al over de komst van de Cyberbeveiligingswet in ons artikel Cyberbeveiligingswet: Wat verandert er in 2026?. Vanaf vandaag, 15 augustus, is de Cyberbeveiligingswet (de Nederlandse implementatie van de NIS2-richtlijn) officieel van kracht. Of jouw organisatie onder deze wet valt, hangt af van de sector waarin je actief bent en de omvang van…
Lees meerNCSC bevestigt actief misbruik van macOS Screen Sharing-lek: direct patchen én controleren op compromittering
Een kwetsbaarheid in de Screen Sharing-functionaliteit van macOS wordt actief misbruikt. Aanvallers kunnen zonder geldige inloggegevens toegang krijgen tot kwetsbare Macs. Het Nationaal Cyber Security Centrum heeft meldingen ontvangen over meerdere getroffen systemen waarop poort 5900 vanaf het internet bereikbaar was. In alle gemelde gevallen hadden de aanvallers roottoegang verkregen en een Monero-cryptominer geïnstalleerd. Organisaties…
Lees meerMicrosoft Patch Tuesday augustus 2026: 398 kwetsbaarheden en één actief misbruikt zero-daylek
Bron: Tenable Research Special Operations Microsoft heeft op 11 augustus 2026 een omvangrijke reeks beveiligingsupdates uitgebracht. Volgens de analyse van Tenable verhelpt deze Patch Tuesday in totaal 398 kwetsbaarheden. Daarvan zijn er 42 als kritiek beoordeeld, 355 als belangrijk en één als gemiddeld. Drie kwetsbaarheden worden als zero-day aangemerkt, waarvan er één al actief wordt…
Lees meerWaarom AI vraagt om een andere manier van pentesten
AI wordt in hoog tempo onderdeel van de dagelijkse bedrijfsvoering. Medewerkers gebruiken Microsoft Copilot of ChatGPT om documenten samen te vatten, ontwikkelteams bouwen toepassingen met Azure OpenAI en steeds meer organisaties experimenteren met AI-agents die zelfstandig informatie kunnen ophalen of acties kunnen uitvoeren. Dat biedt veel mogelijkheden, maar introduceert ook beveiligingsrisico’s die met een traditionele…
Lees meerAnthropic’s eigen AI hackte per ongeluk drie organisaties: wat betekent dit voor jouw cybersecurity?
Op 30 juli 2026 maakte Anthropic, de maker van de AI-chatbot Claude, een opmerkelijke onthulling bekend: tijdens interne testen brak een aantal Claude-modellen op eigen houtje in bij drie externe organisaties. Niet als onderdeel van een geplande pentest, niet met kwade bedoelingen, maar per ongeluk. En het meest verontrustende deel? Anthropic merkte het zelf niet…
Lees meer