<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Access42</title>
	<atom:link href="https://access42.nl/feed/" rel="self" type="application/rss+xml" />
	<link>https://access42.nl/</link>
	<description>Cybersecurity Made Easy</description>
	<lastBuildDate>Fri, 02 Oct 2026 11:35:07 +0000</lastBuildDate>
	<language>nl-NL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.3</generator>

<image>
	<url>https://access42.nl/wp-content/uploads/2023/11/circle.png</url>
	<title>Access42</title>
	<link>https://access42.nl/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Meer dan 1.300 kwetsbaarheden in Debian 13: waarom alleen patchen niet genoeg is</title>
		<link>https://access42.nl/nieuws/meer-dan-1-300-kwetsbaarheden-in-debian-13-waarom-alleen-patchen-niet-genoeg-is/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Fri, 02 Oct 2026 11:35:07 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28577</guid>

					<description><![CDATA[<p>Debian heeft een omvangrijke beveiligingsupdate uitgebracht voor Debian 13 ‘Trixie’. De update voor de Linux 6.12 LTS-kernel adresseert maar liefst 1.313 CVE’s. Een indrukwekkend aantal, dat op het eerste gezicht misschien reden geeft tot enige paniek. Toch vertelt dat getal maar een deel van het verhaal. De update laat vooral goed zien hoe het landschap&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/meer-dan-1-300-kwetsbaarheden-in-debian-13-waarom-alleen-patchen-niet-genoeg-is/">Meer dan 1.300 kwetsbaarheden in Debian 13: waarom alleen patchen niet genoeg is</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Debian heeft een omvangrijke beveiligingsupdate uitgebracht voor <a href="https://9to5linux.com/new-debian-13-trixie-kernel-security-update-fixes-68-vulnerabilities">Debian 13 ‘Trixie’</a>. De update voor de Linux 6.12 LTS-kernel adresseert maar liefst <a href="https://security-tracker.debian.org/tracker/DSA-6528-1"><strong>1.313 CVE’s</strong></a>. Een indrukwekkend aantal, dat op het eerste gezicht misschien reden geeft tot enige paniek. Toch vertelt dat getal maar een deel van het verhaal.</p>
<p>De update laat vooral goed zien hoe het landschap rondom kwetsbaarheden verandert. Organisaties krijgen te maken met steeds grotere aantallen geregistreerde CVE’s, terwijl lang niet iedere kwetsbaarheid in iedere omgeving hetzelfde risico vormt. De uitdaging zit daarom niet alleen in het installeren van patches, maar vooral in het bepalen <strong>welke kwetsbaarheden daadwerkelijk relevant zijn voor jouw organisatie en welke als eerste aandacht nodig hebben</strong>.</p>
<h2>Waarom ineens meer dan 1.300 CVE’s?</h2>
<p>Het uitzonderlijk hoge aantal heeft onder andere te maken met de manier waarop binnen het Linux-kernelproject CVE’s worden toegewezen. Sinds een wijziging in dat proces krijgen veel meer fixes voor potentiële beveiligingsproblemen een CVE-nummer. Ook relatief kleine problemen, waarvoor niet noodzakelijk een praktisch aanvalsscenario bekend is, kunnen daardoor als CVE worden geregistreerd.</p>
<p>Dat betekent niet dat de Debian-update onbelangrijk is. Integendeel: het installeren van actuele beveiligingsupdates blijft een essentieel onderdeel van goed securitybeheer. Maar het betekent wél dat alleen kijken naar het aantal CVE’s steeds minder zegt over het daadwerkelijke risico.</p>
<h2>Van vulnerability management naar exposure management</h2>
<p>Stel dat een organisatie honderden Linux-systemen beheert en een vulnerabilityscanner na deze update honderden of zelfs duizenden bevindingen rapporteert. Waar begin je dan? Traditioneel vulnerability management richt zich sterk op het identificeren van kwetsbaarheden en het bepalen van bijvoorbeeld de <a href="https://access42.nl/nieuws/waarom-de-nieuwe-tenable-vpr-een-gamechanger-is-voor-kwetsbaarheidsbeheer/">CVSS-score</a>. In de praktijk is meer context nodig.</p>
<p>Een kwetsbaarheid op een geïsoleerd testsysteem heeft immers een ander risicoprofiel dan dezelfde kwetsbaarheid op een internet-facing productieserver. Ook maakt het verschil of er daadwerkelijk exploitcode beschikbaar is, of aanvallers de kwetsbaarheid actief misbruiken, welke privileges nodig zijn en welke andere systemen via het betreffende systeem bereikbaar zijn.</p>
<p>Daar komt <strong>Exposure Management</strong> om de hoek kijken. In plaats van uitsluitend te vragen <em>“Welke kwetsbaarheden hebben we?”</em>, kijk je naar de bredere vraag:</p>
<p><strong>“Welke kwetsbaarheden en exposures vormen in onze specifieke omgeving daadwerkelijk een risico en waar moeten we als eerste iets aan doen?”</strong></p>
<p>Daarvoor combineer je informatie over kwetsbaarheden met onder andere assets, configuraties, bereikbaarheid, privileges, identiteit, businesskritikaliteit en beschikbare threat intelligence.</p>
<h2>Niet iedere CVE is even urgent</h2>
<p>Een lijst met 1.313 CVE’s kan overweldigend zijn. Het is echter niet verstandig om daaruit te concluderen dat alle 1.313 kwetsbaarheden onmiddellijk dezelfde prioriteit moeten krijgen. Een effectievere aanpak is om eerst te bepalen welke systemen binnen de organisatie Debian 13 en de betreffende kernel gebruiken. Vervolgens kan worden gekeken welke kwetsbaarheden daadwerkelijk van toepassing zijn en wat de mogelijke impact daarvan is.</p>
<p>Daarbij spelen vragen als: is het systeem vanaf internet bereikbaar? Is exploitatie praktisch mogelijk? Zijn er aanvullende beveiligingsmaatregelen aanwezig? Welke privileges kan een aanvaller verkrijgen? En welke bedrijfsprocessen zijn afhankelijk van het systeem? Op die manier ontstaat een veel realistischer beeld van de exposure van de organisatie.</p>
<h2>Patchen blijft belangrijk</h2>
<p>Exposure Management betekent overigens niet dat organisaties minder hoeven te <a href="https://access42.nl/nieuws/kwetsbaarheden-vinden-is-niet-genoeg-van-exposure-management-naar-patch-management/">patchen</a>. Debian adviseert gebruikers van de stabiele release om beveiligingsupdates via de officiële security repositories te installeren. Het Debian-project publiceert hiervoor doorlopend Debian Security Advisories en houdt informatie over bekende kwetsbaarheden bij in de Debian Security Tracker. Wat verandert, is vooral hoe organisaties prioriteiten stellen.</p>
<p>Met duizenden nieuwe kwetsbaarheden per jaar is het vrijwel onmogelijk om iedere bevinding met dezelfde urgentie te behandelen. Securityteams moeten daarom kunnen bepalen waar een kwetsbaarheid samenkomt met daadwerkelijke blootstelling en potentiële bedrijfsimpact.</p>
<h2>Van een lange lijst naar concrete actie</h2>
<p>De Debian-update is daarmee een mooi voorbeeld van een bredere ontwikkeling binnen cybersecurity. Het probleem is steeds minder het vinden van kwetsbaarheden. Daar zijn inmiddels uitstekende scanners en databronnen voor beschikbaar. De echte uitdaging is het aanbrengen van context.</p>
<p>Welke assets zijn kwetsbaar? Welke daarvan zijn belangrijk voor de organisatie? Welke zijn bereikbaar voor een aanvaller? Welke kwetsbaarheden kunnen daadwerkelijk worden misbruikt? En kunnen verschillende exposures worden gecombineerd tot een aanvalspad richting kritieke systemen of data? Pas wanneer die informatie bij elkaar wordt gebracht, verandert een lijst met duizenden CVE’s in informatie waarop een IT- of securityteam daadwerkelijk kan handelen.</p>
<h2>Weet waar je écht risico loopt</h2>
<p>De beveiligingsupdate voor Debian 13 onderstreept daarom een belangrijke ontwikkeling: meer vulnerabilities betekent niet automatisch meer risico. Het daadwerkelijke risico wordt bepaald door de combinatie van kwetsbaarheid, blootstelling, exploitability en impact binnen de eigen omgeving.</p>
<p>Met Exposure Management verschuift de focus daardoor van zoveel mogelijk kwetsbaarheden vinden naar het continu begrijpen en verkleinen van de daadwerkelijke attack surface. Access42 helpt organisaties bij het verkrijgen van dit inzicht. Door kwetsbaarheden, assets en relevante context samen te brengen, kunnen security- en IT-teams hun aandacht richten op de exposures die er daadwerkelijk toe doen.</p>
<p><strong>Meer weten over Exposure Management en hoe je van duizenden kwetsbaarheden naar concrete prioriteiten komt? Neem <a href="https://access42.nl/contact/">contact</a> op met Access42.</strong></p>
<p>The post <a href="https://access42.nl/nieuws/meer-dan-1-300-kwetsbaarheden-in-debian-13-waarom-alleen-patchen-niet-genoeg-is/">Meer dan 1.300 kwetsbaarheden in Debian 13: waarom alleen patchen niet genoeg is</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Waarom NDR onmisbaar wordt in het moderne SOC</title>
		<link>https://access42.nl/nieuws/waarom-ndr-onmisbaar-wordt-in-het-moderne-soc/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Thu, 01 Oct 2026 06:11:56 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28571</guid>

					<description><![CDATA[<p>Securityteams beschikken tegenwoordig over meer informatie dan ooit. Endpoint Detection &#38; Response (EDR), SIEM, identity security, cloud security en threat intelligence leveren continu signalen over wat er binnen een IT-omgeving gebeurt. Toch blijft er één bron van informatie die soms wordt onderschat: het netwerk. Juist nu Security Operations Centers steeds meer gebruikmaken van automatisering en&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/waarom-ndr-onmisbaar-wordt-in-het-moderne-soc/">Waarom NDR onmisbaar wordt in het moderne SOC</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Securityteams beschikken tegenwoordig over meer informatie dan ooit. Endpoint Detection &amp; Response (EDR), SIEM, identity security, cloud security en threat intelligence leveren continu signalen over wat er binnen een IT-omgeving gebeurt. Toch blijft er één bron van informatie die soms wordt onderschat: het netwerk.</p>
<p>Juist nu Security Operations Centers steeds meer gebruikmaken van automatisering en <a href="https://access42.nl/nieuws/exposure-first-cybersecurity-in-het-tijdperk-van-ai/">Artificial Intelligence (AI)</a>, wordt zicht op netwerkverkeer belangrijker. Network Detection &amp; Response (NDR) speelt daarin een belangrijke rol. Niet als vervanging van EDR of SIEM, maar als aanvullende informatiebron waarmee activiteiten zichtbaar worden die vanuit endpoints of logs alleen moeilijk te herkennen zijn.</p>
<h2>Een endpoint vertelt niet het hele verhaal</h2>
<p>EDR heeft de afgelopen jaren een centrale positie gekregen binnen cybersecurity. Dat is terecht: een EDR-agent kan zeer gedetailleerd inzicht geven in processen, bestanden en activiteiten op een endpoint. Maar niet ieder apparaat kan van zo&#8217;n agent worden voorzien. Denk bijvoorbeeld aan routers, switches, netwerkapparatuur, IoT-apparaten en Operational Technology (OT). Ook binnen productieomgevingen, zorginstellingen en logistieke organisaties zijn steeds meer apparaten met het netwerk verbonden waarop geen traditionele securityagent kan worden geïnstalleerd. Daar ontstaat een blinde vlek.</p>
<p>NDR kijkt vanuit een ander perspectief. In plaats van primair te kijken naar wat er óp een systeem gebeurt, analyseert NDR hoe systemen met elkaar communiceren. Afwijkende verbindingen, onverwachte protocollen en ongebruikelijke verkeerspatronen kunnen daardoor zichtbaar worden, ook wanneer het betreffende apparaat zelf geen securityagent heeft.</p>
<h2>Het netwerk laat beweging zien</h2>
<p>Een aanvaller die eenmaal toegang heeft gekregen tot een systeem, blijft daar doorgaans niet zitten. Het uiteindelijke doel bevindt zich vaak ergens anders in de infrastructuur. Daarom probeert een aanvaller zich verder door het netwerk te bewegen: lateral movement.</p>
<p>Dat kan bijzonder lastig te detecteren zijn. Zeker wanneer aanvallers gebruikmaken van legitieme beheerfuncties en bestaande tools. Dergelijke <em>living-off-the-land</em>-technieken kunnen op een afzonderlijk endpoint lijken op normale beheersactiviteiten. Netwerkgedrag kan een ander beeld geven.</p>
<p>Wanneer een systeem ineens verbinding maakt met servers waarmee het normaal gesproken nooit communiceert, afwijkende protocollen gebruikt of in korte tijd meerdere systemen benadert, ontstaat aanvullende context.</p>
<p>NDR helpt daarmee niet alleen bij het detecteren van een mogelijke aanval, maar vooral bij het begrijpen van de samenhang tussen verschillende activiteiten.</p>
<h2>Detectie van data-exfiltratie</h2>
<p>Hetzelfde geldt voor het wegsluizen van informatie. Cybercriminelen proberen dataverkeer steeds vaker te laten lijken op normaal netwerkverkeer. Data kan bijvoorbeeld in kleine hoeveelheden worden verstuurd, via ongebruikelijke bestemmingen lopen of worden verborgen in protocollen zoals DNS. Een firewall kan individuele verbindingen toestaan omdat deze technisch gezien aan de ingestelde regels voldoen. NDR kijkt juist naar het gedrag en de patronen achter die verbindingen.</p>
<p>Is deze hoeveelheid verkeer normaal voor dit systeem? Communiceert deze server normaal gesproken met deze bestemming? Waarom ontstaan er ineens honderden DNS-verzoeken met een afwijkend patroon? Juist dat soort vragen maken netwerktelemetrie waardevol voor een <a href="https://access42.nl/soc/">SOC</a>.</p>
<h2>Van losse alerts naar context</h2>
<p>Binnen het <a href="https://access42.nl/soc/">SOC van Access42</a> kijken we daarom niet naar één securityproduct of één type alert. Een endpoint-alert, een afwijkende login of een verdachte netwerkverbinding vertelt afzonderlijk maar een deel van het verhaal. De waarde ontstaat wanneer deze signalen met elkaar in verband worden gebracht. Daarvoor maken wij binnen onze SOC-dienstverlening gebruik van Stellar Cyber. Het platform combineert informatie uit verschillende securitybronnen, waaronder endpoints, identity, logs, cloudomgevingen, threat intelligence en netwerkverkeer. NDR vormt daarin een belangrijke informatiebron.</p>
<p>Stel dat EDR afwijkend gedrag op een endpoint constateert. Netwerktelemetrie kan vervolgens aanvullende vragen beantwoorden. Heeft het systeem daarna contact gezocht met andere systemen? Is er communicatie geweest met een onbekende externe bestemming? Zijn er aanwijzingen voor lateral movement? Is er ongebruikelijk veel data verstuurd?</p>
<p>Door die informatie te combineren ontstaat context. En context is uiteindelijk veel waardevoller dan nog een alert.</p>
<h2>NDR als voedingsbron voor AI</h2>
<p>Dat wordt nog belangrijker wanneer AI een grotere rol krijgt binnen Security Operations. Een AI-model kan immers alleen goede conclusies trekken wanneer het beschikt over voldoende betrouwbare en relevante informatie. Wanneer een SOC uitsluitend endpoint- en logdata gebruikt, ontbreekt een belangrijk gedeelte van wat daadwerkelijk binnen de infrastructuur gebeurt. Netwerktelemetrie kan bijvoorbeeld informatie toevoegen over afwijkende protocollen, ongebruikelijke verkeersstromen, lateral movement en communicatie met externe infrastructuur.</p>
<p>Door netwerkdata te combineren met endpoint-, identity-, cloud- en logdata kan AI verbanden leggen die vanuit één databron moeilijk zichtbaar zijn. Daarmee verandert ook de rol van AI binnen het SOC. Het gaat niet simpelweg om AI die alerts analyseert. De interessante ontwikkeling is dat AI steeds meer kan ondersteunen bij het onderzoeken van een complete aanval: signalen verzamelen, verbanden leggen, hypotheses toetsen en bepalen welke gebeurtenissen daadwerkelijk aandacht van een securityanalist nodig hebben.</p>
<h2>Op weg naar het Agentic SOC</h2>
<p>Access42 spreekt in dat kader over het Agentic SOC: een SOC waarin AI-agents zelfstandig delen van het detectie- en onderzoeksproces kunnen uitvoeren. Dat betekent niet dat de menselijke securityanalist verdwijnt. Integendeel. Het doel is juist om analisten minder tijd te laten besteden aan het verzamelen en handmatig correleren van informatie. AI en automatisering kunnen een groot deel van dat voorbereidende werk uitvoeren, waarna analisten zich kunnen richten op validatie, onderzoek, besluitvorming en response.</p>
<p>Daarvoor moet zo&#8217;n AI-agent wel een compleet beeld krijgen van de omgeving. Een SOC dat alleen weet wat endpoints melden, mist apparaten waarop geen agent draait en ziet slechts beperkt wat er tussen systemen gebeurt. Voeg netwerktelemetrie toe en het beeld wordt aanzienlijk rijker. Daarom zien wij NDR niet als een losstaand securityproduct, maar als een essentieel onderdeel van een bredere detection &amp; response-strategie.</p>
<h2>Technologie alleen is niet genoeg</h2>
<p>Meer telemetry betekent overigens niet automatisch betere security. Een organisatie kan tientallen securityproducten implementeren en alsnog moeite hebben om incidenten tijdig te herkennen. Het probleem is vaak niet een gebrek aan data, maar het ontbreken van samenhang. Daar ligt wat ons betreft de echte ontwikkeling van moderne Security Operations.</p>
<p>EDR vertelt wat er op endpoints gebeurt. Identity-oplossingen vertellen wie toegang probeert te krijgen. SIEM verzamelt en analyseert logs. Threat intelligence geeft context over bekende dreigingen. NDR laat zien hoe systemen daadwerkelijk met elkaar communiceren. Door deze informatie samen te brengen ontstaat een veel completer beeld van een mogelijke aanval. AI kan vervolgens helpen om uit die enorme hoeveelheid informatie de relevante verbanden naar boven te halen.</p>
<h2>Van detecteren naar begrijpen</h2>
<p>De toekomst van het SOC draait daarom niet om zoveel mogelijk alerts verzamelen. Het draait om het sneller beantwoorden van een veel belangrijkere vraag: Wat gebeurt hier daadwerkelijk?</p>
<p>Daarvoor zijn verschillende perspectieven nodig. Endpoint, identity, cloud én netwerk. NDR geeft daarbij zicht op een onderdeel dat andere securitytechnologieën niet altijd volledig kunnen waarnemen: de communicatie tussen systemen.</p>
<p>In combinatie met XDR, automatisering en AI ontstaat daarmee een SOC dat niet alleen afwijkingen detecteert, maar steeds beter begrijpt hoe verschillende gebeurtenissen onderdeel kunnen zijn van dezelfde aanval. En juist wanneer AI meer verantwoordelijkheid krijgt binnen detectie, onderzoek en response, wordt de kwaliteit en breedte van de onderliggende telemetry belangrijker.</p>
<p>Want uiteindelijk geldt ook voor een AI-gedreven SOC een eenvoudige regel:</p>
<p>Je kunt alleen analyseren wat je kunt zien.</p>
<p>The post <a href="https://access42.nl/nieuws/waarom-ndr-onmisbaar-wordt-in-het-moderne-soc/">Waarom NDR onmisbaar wordt in het moderne SOC</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>AI-agents die bedrijven hacken: wie is aansprakelijk en hoe bescherm je je organisatie?</title>
		<link>https://access42.nl/nieuws/ai-agents-die-bedrijven-hacken/</link>
		
		<dc:creator><![CDATA[gebruiker]]></dc:creator>
		<pubDate>Wed, 30 Sep 2026 11:02:36 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28569</guid>

					<description><![CDATA[<p>Een aanvaller die nooit slaapt, duizenden systemen tegelijk afscant en niet stopt bij een foutmelding. Tot voor kort was dat een theoretisch scenario. Inmiddels is het werkelijkheid. De afgelopen maanden zijn meerdere organisaties getroffen door hacks van AI-agents die buiten hun boekje gingen. Het bekendste voorbeeld is de inbraak bij AI-platform Hugging Face door agents&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/ai-agents-die-bedrijven-hacken/">AI-agents die bedrijven hacken: wie is aansprakelijk en hoe bescherm je je organisatie?</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Een aanvaller die nooit slaapt, duizenden systemen tegelijk afscant en niet stopt bij een foutmelding. Tot voor kort was dat een theoretisch scenario. Inmiddels is het werkelijkheid. De afgelopen maanden zijn meerdere organisaties getroffen door hacks van AI-agents die buiten hun boekje gingen. Het bekendste voorbeeld is de inbraak bij AI-platform Hugging Face door agents van OpenAI. Volgens berichtgeving hebben daarnaast tientallen andere AI-agents geprobeerd onlineplatforms binnen te dringen.</p>
<p>De meeste getroffen organisaties zijn niet bij naam genoemd. Of er ook Nederlandse of Europese bedrijven tussen zitten, is onduidelijk. Wel ontving de Spaanse privacytoezichthouder onlangs een melding van een datalek dat door een AI-agent zou zijn veroorzaakt. Het is dus geen kwestie van óf Europese organisaties hiermee te maken krijgen, maar wanneer.</p>
<p>In deze blog lees je wat er aan de hand is, hoe het juridisch zit en vooral: wat je als organisatie nu al kunt doen.</p>
<h2>Wat zijn &#8216;rogue AI-agents&#8217;?</h2>
<p>Een AI-agent is software die zelfstandig taken uitvoert. Je geeft een doel op, en de agent bepaalt zelf welke stappen nodig zijn: websites bezoeken, code schrijven, systemen benaderen. Dat maakt agents krachtig, maar ook onvoorspelbaar.</p>
<p>Bij de recente incidenten kregen agents een opdracht, bijvoorbeeld een test zo goed mogelijk afronden. Toen ze tegen een grens aanliepen, zochten ze een andere weg. Die weg liep via systemen van derden, zonder toestemming. Niemand had de agents uitdrukkelijk opgedragen om te hacken. Ze deden het omdat het hun doel dichterbij bracht.</p>
<p>Voor jouw organisatie maakt het weinig uit of een aanval van een mens of van een ontspoorde AI-agent komt. Het resultaat is hetzelfde: ongeautoriseerde toegang, mogelijk gestolen data en een incident dat je moet afhandelen.</p>
<h2>Waarom AI-agents een ander soort dreiging zijn</h2>
<p>AI-agents gebruiken dezelfde technieken als menselijke aanvallers, maar werken op een andere schaal:</p>
<ul>
<li><strong>Snelheid:</strong> een agent test in korte tijd een groot aantal mogelijke ingangen.</li>
<li><strong>Volharding:</strong> een agent geeft niet op na één mislukte poging, maar zoekt systematisch naar alternatieven.</li>
<li><strong>Schaal:</strong> duizenden agents kunnen tegelijk actief zijn en elk zwak punt op internet benaderen.</li>
<li><strong>Geen doelwitselectie:</strong> een agent kiest geen &#8216;interessant&#8217; bedrijf. Hij pakt wat openstaat.</li>
</ul>
<p>Dat laatste is belangrijk. Veel organisaties denken dat ze te klein of te onbekend zijn om doelwit te zijn. Bij een ontspoorde AI-agent speelt dat geen rol. Een verouderde server, een vergeten testomgeving of een slecht beveiligde API is genoeg. Daarom is het essentieel om te weten welke systemen van jou zichtbaar zijn vanaf internet en waar de kwetsbaarheden zitten. Met <a href="https://access42.nl/diensten/exposure-management/">Exposure Management</a> breng je je volledige aanvalsoppervlak in kaart, van IT en cloud tot OT en identities, en zie je welke risico&#8217;s je als eerste moet aanpakken.</p>
<h2>Is een hack door een AI-agent strafbaar?</h2>
<p><a href="https://tweakers.net" target="_blank" rel="noopener">Tweakers.net</a> legde deze vraag onlangs voor aan meerdere juristen. De korte samenvatting: het feit zelf is strafbaar, maar wie je ervoor kunt aanspreken is nog niet duidelijk.</p>
<p><strong>Strafrecht:</strong> zonder toestemming binnendringen in een computersysteem is computervredebreuk. Als er ook data wordt gestolen, komt daar een tweede strafbaar feit bij. Het probleem is opzet. Bij een autonome agent die niemand een hackopdracht gaf, moet een rechter bepalen of het bedrijf achter de agent wist of had moeten weten dat die agent systemen kon binnendringen. Dat is een rechtsvraag waar nog geen antwoord op is.</p>
<p><strong>AI-verordening (AI Act):</strong> de Europese AI-wet stelt eisen aan cybersecurity, maar richt zich vooral op de beveiliging van AI-systemen zelf. Het omgekeerde scenario, waarin een AI-systeem anderen aanvalt, krijgt weinig aandacht. Daarnaast vallen AI-systemen die nog niet op de markt zijn, zoals modellen in de testfase, grotendeels buiten de wet. Het Hugging Face-incident ging juist over zulke niet-uitgebrachte modellen. Europarlementariërs hebben de Europese Commissie in september gevraagd of een aanvullende aansprakelijkheidswet nodig is.</p>
<p><strong>Civiel recht:</strong> hier liggen meer mogelijkheden. Getroffen organisaties kunnen de aanbieder aanspreken op zijn zorgplicht. Welke maatregelen had je redelijkerwijs mogen verwachten, en wat deed de aanbieder toen er signalen waren? Zo&#8217;n procedure is wel duur en langdurig. Daarnaast wordt de vernieuwde Europese productaansprakelijkheidsrichtlijn relevant. Die moet uiterlijk 9 december 2026 in nationale wetgeving zijn omgezet en behandelt software, waaronder AI, als product. Of die richtlijn ook opgaat voor ontspoorde AI-agents, is nog niet te zeggen.</p>
<p><strong>Wat dit voor jou betekent:</strong> verhaal halen is onzeker en traag. Je kunt er niet op rekenen dat iemand anders de schade betaalt. Je eigen beveiliging blijft je eerste en belangrijkste verdediging.</p>
<h2>Getroffen? Dit moet je doen</h2>
<p>Word je organisatie slachtoffer van een aanval door een AI-agent, dan gelden dezelfde stappen als bij elke andere cyberaanval. Met één paar extra aandachtspunten.</p>
<ol>
<li><strong>Meld tijdig.</strong> Val je onder de Cyberbeveiligingswet, die sinds 15 augustus 2026 van kracht is? Dan moet je binnen 24 uur een vroegtijdige waarschuwing sturen naar je CSIRT en de toezichthouder. Zijn er persoonsgegevens gelekt, dan meld je dat binnen 72 uur bij de Autoriteit Persoonsgegevens.</li>
<li><strong>Bel je cyberverzekeraar op dag één.</strong> Polissen hebben vaak korte meldtermijnen.</li>
<li><strong>Doe aangifte bij de politie.</strong> Dat opent de weg naar onderzoek en eventuele aansprakelijkheid van de aanbieder.</li>
<li><strong>Stuur een abuseverzoek naar de AI-aanbieder.</strong> Documenteer het verzoek en vraag de aanbieder om gegevens te bewaren. Zo leg je vast vanaf welk moment de aanbieder op de hoogte was. Dat moment kan later bepalend zijn in een discussie over zorgplicht.</li>
<li><strong>Bewaar je eigen bewijs.</strong> Zonder goede logging kun je niet aantonen wat er gebeurd is, wanneer, en door wie. Ook niet of het überhaupt om een AI-agent ging.</li>
</ol>
<p>Dat laatste punt wordt vaak onderschat. Of je nu een melding moet doen, schade wilt verhalen of wilt weten hoe ver een aanvaller is gekomen: alles begint bij zichtbaarheid. Je moet de aanval opmerken, begrijpen en kunnen reconstrueren.</p>
<h2>Detectie binnen minuten, niet binnen maanden</h2>
<p>AI-bedrijven melden incidenten vaak pas maanden later. Als slachtoffer wil je niet afhankelijk zijn van die melding. Je wilt het zelf zien, op het moment dat het gebeurt.</p>
<p>Een <a href="https://access42.nl/soc/">Security Operations Center (SOC)</a> houdt je omgeving 24/7 in de gaten. Verdachte inlogpogingen, ongebruikelijk dataverkeer of misbruik van rechten worden direct gesignaleerd en onderzocht. Met CyberTIM SOC van Access42 brengen we signalen uit endpoints, netwerk, cloud en identities samen op één plek. Zo zie je niet alleen losse alerts, maar het volledige verhaal achter een incident. Precies wat je nodig hebt om binnen 24 uur te kunnen melden én om later aan te tonen wat er gebeurd is.</p>
<h2>De Cyberbeveiligingswet maakt dit een bestuurszaak</h2>
<p>Met de <a href="https://access42.nl/nieuws/de-cyberbeveiligingswet-is-per-vandaag-van-kracht/">Cyberbeveiligingswet</a>, de Nederlandse invulling van NIS2, ligt de verantwoordelijkheid voor cybersecurity nadrukkelijk bij het bestuur. Organisaties die onder de wet vallen moeten risico&#8217;s beoordelen, passende maatregelen nemen, incidenten snel melden en kunnen aantonen dat ze hun beveiliging op orde hebben.</p>
<p>Een nieuwe dreiging zoals ontspoorde AI-agents verandert niets aan die plichten. De wet vraagt niet wie de aanvaller was, maar of jij je voorbereid had. &#8220;Het was een AI-agent&#8221; is voor een toezichthouder geen reden om minder streng te kijken.</p>
<p>Weet je niet precies waar je staat? Met een <a href="https://access42.nl/cybersecurity-assessment/">Cybersecurity Assessment</a> krijg je binnen één tot twee werkdagen inzicht in je huidige beveiligingsniveau, je NIS2-readiness en de concrete stappen die nodig zijn om weerbaar en compliant te worden.</p>
<h2>Conclusie</h2>
<p>De juridische vraag wie aansprakelijk is voor een hack door een AI-agent, is voorlopig niet beantwoord. Wetgeving loopt achter op de technologie en procedures tegen grote AI-aanbieders zijn onzeker en langdurig. Wat wel vaststaat: de dreiging is echt, ze groeit, en ze maakt geen onderscheid tussen grote en kleine organisaties.</p>
<p>De beste bescherming is dezelfde als tegen elke andere aanvaller: weten wat je blootstelt, zien wat er gebeurt, en snel kunnen handelen.</p>
<p><strong>Wil je weten hoe weerbaar jouw organisatie is tegen geautomatiseerde aanvallen?</strong> Neem contact op met Access42 via 088 000 2000 of <a href="https://access42.nl/contact/">plan een kennismaking</a>. Don&#8217;t panic. We&#8217;ve got your back.</p>
<p>The post <a href="https://access42.nl/nieuws/ai-agents-die-bedrijven-hacken/">AI-agents die bedrijven hacken: wie is aansprakelijk en hoe bescherm je je organisatie?</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dataprotectie in een wereld van cloud, AI en menselijk gedrag</title>
		<link>https://access42.nl/nieuws/dataprotectie-in-een-wereld-van-cloud-ai-en-menselijk-gedrag/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Fri, 25 Sep 2026 06:04:00 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28565</guid>

					<description><![CDATA[<p>De manier waarop we met bedrijfsdata werken is de afgelopen jaren fundamenteel veranderd. Documenten staan niet meer uitsluitend op een fileserver binnen het bedrijfsnetwerk, medewerkers werken vanuit verschillende locaties en informatie beweegt continu tussen endpoints, Microsoft 365, cloudplatformen, SaaS-applicaties en externe partijen. Daar is inmiddels nog een belangrijke ontwikkeling bijgekomen: generatieve AI. Medewerkers gebruiken AI&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/dataprotectie-in-een-wereld-van-cloud-ai-en-menselijk-gedrag/">Dataprotectie in een wereld van cloud, AI en menselijk gedrag</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>De manier waarop we met bedrijfsdata werken is de afgelopen jaren fundamenteel veranderd. Documenten staan niet meer uitsluitend op een fileserver binnen het bedrijfsnetwerk, medewerkers werken vanuit verschillende locaties en informatie beweegt continu tussen endpoints, Microsoft 365, cloudplatformen, SaaS-applicaties en externe partijen. Daar is inmiddels nog een belangrijke ontwikkeling bijgekomen: generatieve AI.</p>
<p>Medewerkers gebruiken AI om teksten samen te vatten, analyses te maken, code te schrijven of documenten te verbeteren. Dat biedt veel voordelen, maar zorgt tegelijkertijd voor een nieuwe uitdaging. Want wat gebeurt er wanneer iemand klantinformatie, broncode, financiële gegevens of intellectueel eigendom invoert in een AI-dienst die niet door de organisatie is goedgekeurd?</p>
<p>De centrale vraag bij dataprotectie verandert daardoor. Het gaat niet meer alleen om de vraag waar gevoelige informatie staat, maar vooral om hoe die informatie door de organisatie beweegt, wie ermee werkt en waar de data uiteindelijk terechtkomt.</p>
<h2>De grenzen van traditionele DLP</h2>
<p>Data Loss Prevention, kortweg DLP, bestaat natuurlijk al lange tijd. Traditionele DLP-oplossingen proberen gevoelige informatie te herkennen en aan de hand van vooraf ingestelde regels te bepalen wat gebruikers ermee mogen doen. Denk bijvoorbeeld aan het blokkeren van documenten met persoonsgegevens of het voorkomen dat bepaalde bestanden via e-mail naar buiten worden gestuurd.</p>
<p>Die aanpak heeft nog steeds waarde, maar sluit niet altijd goed aan op de manier waarop organisaties tegenwoordig werken. Een bestand kan op zichzelf volkomen legitiem zijn en toch op een ongewenste manier worden gebruikt. Andersom kan een te strikte regel een medewerker tegenhouden bij een activiteit die voor zijn of haar werk juist noodzakelijk is.</p>
<p>De context rondom de handeling wordt daardoor steeds belangrijker. Wie verplaatst het bestand? Waar komt het vandaan? Waar gaat het naartoe? Is deze activiteit normaal voor deze medewerker? Is de bestemming bekend en toegestaan? En zijn er andere signalen die erop wijzen dat er mogelijk sprake is van een verhoogd risico?</p>
<p><a href="https://www.mimecast.com/">Mimecast</a> positioneert <a href="https://www.mimecast.com/products/incydr/">Incydr</a> vanuit precies die gedachte. In plaats van uitsluitend te vertrouwen op statische regels en classificaties kijkt Incydr naar databewegingen en de context waarin deze plaatsvinden. Daarbij kan de oplossing activiteiten op endpoints, via browsers, e-mail en cloudomgevingen zichtbaar maken en deze relateren aan gebruikers en risico-indicatoren. Het verschil lijkt subtiel, maar is belangrijk. We gaan hiermee van &#8220;<em>mag dit bestand de organisatie verlaten?&#8221; </em>naar &#8220;<em>is het logisch dat deze gebruiker deze informatie op dit moment naar deze bestemming verplaatst?&#8221;</em></p>
<h2>Insider risk is meer dan een kwaadwillende medewerker</h2>
<p>Bij dataverlies denken we al snel aan aanvallers van buiten de organisatie. In werkelijkheid kunnen medewerkers zelf eveneens een belangrijke rol spelen bij het ontstaan van datarisico&#8217;s. Dat betekent overigens niet automatisch dat iemand kwaadwillende intenties heeft.</p>
<p>Een medewerker kan per ongeluk een document naar het verkeerde e-mailadres sturen, bestanden in een persoonlijke cloudomgeving plaatsen om thuis verder te werken of vertrouwelijke informatie in een AI-tool plakken zonder zich bewust te zijn van de mogelijke gevolgen. Daarnaast zijn er situaties waarin iemand bewust informatie meeneemt, bijvoorbeeld voorafgaand aan een overstap naar een andere werkgever.</p>
<p>Juist daarom is insider risk een bruikbaarder begrip dan uitsluitend insider threat. Het gaat om het risico dat ontstaat doordat mensen toegang hebben tot waardevolle bedrijfsinformatie en daar tijdens hun dagelijkse werkzaamheden voortdurend handelingen mee uitvoeren.</p>
<p>Een effectieve aanpak moet daarom onderscheid kunnen maken tussen een menselijke fout, normaal werkgedrag en een activiteit die daadwerkelijk nader onderzoek verdient. Incydr brengt hiervoor informatie over databewegingen en gebruikersgedrag samen en gebruikt risico-indicatoren om securityteams te helpen gebeurtenissen te prioriteren. Het doel daarvan is niet om iedere actie van een medewerker als verdacht te behandelen, maar om juist de activiteiten naar voren te halen die meer aandacht verdienen.</p>
<h2>AI zorgt voor een nieuw datavraagstuk</h2>
<p>Generatieve AI maakt dit vraagstuk nog relevanter. Het gebruik van AI beperkt zich allang niet meer tot een kleine groep technisch georiënteerde medewerkers. Marketing, development, finance, HR en andere afdelingen gebruiken AI inmiddels voor allerlei dagelijkse werkzaamheden. Dat betekent dat bedrijfsdata ook een nieuwe route naar buiten heeft gekregen.</p>
<p>Een medewerker kan bijvoorbeeld een contract laten samenvatten, een stuk broncode door een AI-model laten controleren of een klantvraag inclusief bijbehorende gegevens in een publieke AI-tool invoeren. Vanuit productiviteit bekeken is dat begrijpelijk. Vanuit dataprotectie ontstaat echter de vraag of die informatie de organisatie op die manier had mogen verlaten. Het simpelweg blokkeren van alle AI-diensten is meestal geen aantrekkelijke oplossing. Daarmee worden ook legitieme toepassingen geraakt en ontstaat het risico dat medewerkers alternatieve routes zoeken. Een organisatie heeft daarom eerst inzicht nodig in welke AI-diensten daadwerkelijk worden gebruikt en welke data daar naartoe beweegt.</p>
<p>Mimecast heeft Incydr de afgelopen periode nadrukkelijk in deze richting uitgebreid. De oplossing kan zicht geven op bestandsoverdrachten en copy-and-paste-activiteiten richting browsergebaseerde generatieve AI-diensten. Daarnaast richt Mimecast zich inmiddels ook op agentic AI: AI-agents die namens een gebruiker zelfstandig acties uitvoeren en toegang kunnen krijgen tot bedrijfsinformatie.</p>
<p>Dat laatste maakt het vraagstuk nog interessanter. In de toekomst is het namelijk niet altijd meer de medewerker zelf die een bestand kopieert of informatie verwerkt. Een AI-agent kan dat namens de gebruiker doen. Voor dataprotectie wordt het daardoor belangrijk om zowel de menselijke gebruiker als de digitale agent en de bijbehorende databeweging in samenhang te kunnen bekijken.</p>
<h2>Zicht krijgen voordat je gaat blokkeren</h2>
<p>Een belangrijk uitgangspunt bij moderne dataprotectie is dat niet iedere gebeurtenis dezelfde reactie nodig heeft. Wanneer iedere afwijkende handeling direct wordt geblokkeerd, bestaat de kans dat security de dagelijkse werkzaamheden onnodig belemmert. Wanneer er helemaal niet wordt ingegrepen, blijft het risico uiteraard bestaan. Het interessante zit daarom in het gebied daartussen.</p>
<p>Stel dat een medewerker voor zijn dagelijkse werk regelmatig bestanden deelt met een vaste leverancier. Dat hoeft geen aanleiding te zijn om in te grijpen. Wanneer diezelfde medewerker plotseling grote hoeveelheden documenten naar een persoonlijke cloudomgeving kopieert, kan dat wel reden zijn voor nader onderzoek. Zeker wanneer er tegelijkertijd andere risicosignalen zichtbaar zijn.</p>
<p>Incydr ondersteunt verschillende reacties op dit soort situaties. Afhankelijk van het risico kan een gebruiker bijvoorbeeld tijdens een handeling worden gewaarschuwd, gevraagd worden een activiteit te motiveren of kan een specifieke actie daadwerkelijk worden geblokkeerd. Ook kunnen controles worden aangepast voor specifieke gebruikers of groepen wanneer het risicoprofiel verandert.</p>
<p>Dat maakt dataprotectie meer risicogestuurd. In plaats van één generieke set regels voor iedereen kan de organisatie de zwaarte van de beveiligingsmaatregelen beter laten aansluiten op de situatie.</p>
<h2>Data beweegt via veel meer kanalen dan e-mail</h2>
<p>Een andere uitdaging is dat dataverlies via allerlei kanalen kan plaatsvinden. Natuurlijk blijft e-mail belangrijk, maar bestanden bewegen ook via browsers, cloudopslag, endpoints, USB-apparaten, code repositories en samenwerkingsplatformen. Juist het combineren van die verschillende bronnen geeft meer context.</p>
<p>Mimecast biedt binnen Incydr bijvoorbeeld mogelijkheden om externe bestandsdeling vanuit cloudopslag zoals OneDrive, Google Drive en Box zichtbaar te maken. Voor Microsoft 365 en Gmail kan worden gedetecteerd wanneer bestanden via zakelijke e-mail naar niet-vertrouwde ontvangers worden gestuurd.</p>
<p>Een afzonderlijke gebeurtenis hoeft niet direct bijzonder te zijn. Het wordt anders wanneer meerdere activiteiten bij dezelfde gebruiker samenkomen. Iemand die grote hoeveelheden bestanden downloadt, vervolgens documenten naar een persoonlijk cloudaccount kopieert en tegelijkertijd informatie naar een privé-e-mailadres verstuurt, laat een ander patroon zien dan iemand die één regulier bestand met een klant deelt. Dat is precies waarom context zo&#8217;n belangrijke rol speelt.</p>
<h2>Dataprotectie kan niet los worden gezien van de rest van security</h2>
<p>Daarmee komen we bij een belangrijk punt: een dataprotectieplatform alleen lost het volledige securityvraagstuk niet op.</p>
<p>Een gebruiker werkt immers niet alleen met data. Die gebruiker heeft een digitale identiteit, beschikt over rechten binnen verschillende systemen, werkt vanaf endpoints en maakt gebruik van applicaties die op hun beurt kwetsbaarheden kunnen bevatten. Tegelijkertijd kunnen er aanvallen plaatsvinden waarbij een externe aanvaller een account overneemt en zich vervolgens gedraagt alsof hij een legitieme gebruiker is.</p>
<p>Daarom zien we dataprotectie bij Access42 als onderdeel van een bredere securitystrategie.</p>
<p><a href="https://access42.nl/nieuws/van-kwetsbaarheden-naar-aanvalspaden-tenable-one-kijkt-door-de-ogen-van-de-aanvaller/">Identity Security</a> speelt daarin bijvoorbeeld een belangrijke rol. Voordat iemand bij gevoelige informatie kan komen, moet duidelijk zijn wie die persoon is en tot welke systemen en data hij of zij toegang zou moeten hebben. Vooral bij gebruikers met uitgebreide of geprivilegieerde rechten kan een gecompromitteerde identiteit grote gevolgen hebben.</p>
<p>Daarnaast is <a href="https://access42.nl/diensten/exposure-management/exposure-management-as-a-service/">Exposure Management</a> van belang. Daarmee kijk je naar kwetsbaarheden, configuraties en andere exposures binnen de technische omgeving en probeer je inzicht te krijgen in de routes die een aanvaller kan gebruiken om uiteindelijk bij kritieke systemen of data te komen.</p>
<p>Vervolgens speelt ook continue <a href="https://access42.nl/soc/">detectie en monitoring vanuit het SOC</a> een rol. Een databeweging die vanuit Incydr verdacht lijkt, kan nog relevanter worden wanneer er tegelijkertijd andere securitysignalen zichtbaar zijn. Denk aan een afwijkende authenticatie, een verdachte endpointactiviteit of ander gedrag dat binnen de organisatie ongebruikelijk is.</p>
<p>Door die verschillende perspectieven te combineren ontstaat een completer beeld. Identity vertelt ons wie ergens toegang toe heeft, Exposure Management laat zien via welke technische routes kritieke assets bereikbaar zijn, Data Protection maakt zichtbaar wat er met de informatie gebeurt en het SOC helpt om signalen bij elkaar te brengen en te bepalen wanneer actie noodzakelijk is. Dat is uiteindelijk veel krachtiger dan ieder beveiligingsdomein afzonderlijk te bekijken.</p>
<h2>Technologie alleen is niet voldoende</h2>
<p>Dataprotectie raakt bovendien niet uitsluitend de IT- of securityafdeling. Zodra je inzicht krijgt in het gedrag van individuele medewerkers, komen ook privacy, HR en governance om de hoek kijken. Een organisatie moet daarom vooraf duidelijke afspraken maken over welke activiteiten worden gemonitord, welke informatie wordt vastgelegd, hoe lang gegevens worden bewaard en wie toegang heeft tot onderzoeksinformatie. Ook moet duidelijk zijn wanneer securityinformatie aanleiding kan zijn voor verder onderzoek en welke partijen daarbij betrokken worden.</p>
<p>Incydr is volgens Mimecast gericht op bestandshandelingen, databewegingen en metadata en is niet ontworpen rondom technieken zoals continue schermopnames of keylogging. Dat neemt niet weg dat iedere organisatie zelf zorgvuldig moet bepalen hoe een oplossing voor insider risk binnen het eigen privacy- en governancebeleid wordt ingezet.</p>
<p>Technologie kan tenslotte laten zien dát er iets gebeurt. De organisatie bepaalt vervolgens hoe daar op een verantwoorde manier mee wordt omgegaan.</p>
<h2>Van Data Loss Prevention naar Data Protection</h2>
<p>De term Data Loss Prevention suggereert dat het uiteindelijke doel vooral bestaat uit het voorkomen dat data de organisatie verlaat. In de moderne IT-omgeving is dat eigenlijk te beperkt. Data moet de organisatie regelmatig verlaten. We sturen informatie naar klanten, leveranciers en partners. Medewerkers werken vanuit huis, delen bestanden via cloudplatformen en gebruiken externe applicaties om hun werk te doen. Het volledig afsluiten van al die routes is niet alleen onrealistisch, maar zou organisaties ook vrijwel onwerkbaar maken.</p>
<p>De uitdaging is daarom niet om iedere databeweging te voorkomen, maar om onderscheid te kunnen maken tussen normale samenwerking en werkelijk risicovolle databewegingen. Dat vraagt om inzicht in data, identiteit, gebruikersgedrag, systemen en bestemmingen. En steeds vaker ook om inzicht in de rol die AI daarin speelt.</p>
<p>Mimecast Incydr kan binnen zo&#8217;n strategie een belangrijke bouwsteen zijn doordat het zichtbaar maakt hoe informatie daadwerkelijk door een organisatie beweegt en mogelijkheden biedt om gericht in te grijpen wanneer het risico daarom vraagt.</p>
<p>Voor Access42 past dat binnen een bredere visie op cybersecurity. Niet één product of één controle bepaalt uiteindelijk hoe goed een organisatie beschermd is. Het gaat om de samenhang tussen mensen, identiteiten, systemen, kwetsbaarheden en data, gecombineerd met het vermogen om afwijkingen tijdig te herkennen en er vervolgens ook daadwerkelijk op te reageren. Hierin zien wij een belangrijke verschuiving ontstaan. We implementer en richten niet een DLP in, maar we zorgen voor een oplossing waarmee we de vraag &#8220;weten we waar onze belangrijkste data zich bevindt, wie er toegang toe heeft, hoe die data wordt gebruikt en wanneer een normale handeling verandert in een daadwerkelijk securityrisico?&#8221; kunnen beantwoorden. Daar begint in onze ogen moderne dataprotectie.</p>
<p>The post <a href="https://access42.nl/nieuws/dataprotectie-in-een-wereld-van-cloud-ai-en-menselijk-gedrag/">Dataprotectie in een wereld van cloud, AI en menselijk gedrag</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Een SOC dat leert van de mensen die jouw omgeving kennen</title>
		<link>https://access42.nl/nieuws/een-soc-dat-leert-van-de-mensen-die-jouw-omgeving-kennen/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Thu, 17 Sep 2026 07:40:00 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28560</guid>

					<description><![CDATA[<p>Een goede securityanalist onderzoekt een melding en begrijpt waarom deze relevant is voor jouw organisatie. Die kennis is waardevol. Zeker wanneer je haar kunt gebruiken om een volgende melding beter te beoordelen. Bij Access42 gebruiken we Stellar Cyber voor ons Security Operations Center (SOC). Daarom volgen we de ontwikkeling waarmee Stellar Cyber de feedback van&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/een-soc-dat-leert-van-de-mensen-die-jouw-omgeving-kennen/">Een SOC dat leert van de mensen die jouw omgeving kennen</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Een goede securityanalist onderzoekt een melding en begrijpt waarom deze relevant is voor jouw organisatie. Die kennis is waardevol. Zeker wanneer je haar kunt gebruiken om een volgende melding beter te beoordelen. Bij Access42 gebruiken we Stellar Cyber voor ons Security Operations Center (SOC). Daarom volgen we de ontwikkeling waarmee Stellar Cyber de feedback van analisten laat meewegen in toekomstige beoordelingen met veel interesse. Het uitgangspunt: de onderbouwing van een menselijke correctie bewaren en opnieuw gebruiken wanneer die relevant is.</p>
<h2>De kennis achter een beoordeling</h2>
<p>Een melding afsluiten als ‘false positive’ vertelt weinig over de reden. Juist die toelichting maakt duidelijk waarom bepaald gedrag binnen een specifieke omgeving verklaarbaar is. Stellar Cyber noemt het vastleggen en hergebruiken van deze kennis <em>institutional memory</em>. De eerdere beoordeling geeft richting aan de AI; de analist kan blijven bijsturen.</p>
<p>Stellar Cyber onderzocht dit met 150 productiemeldingen. Binnen de geselecteerde meldingen met een eerder onjuist oordeel steeg de overeenkomst met het referentieoordeel van ongeveer 13% zonder dit geheugen naar 52% mét geheugen. Dat resultaat komt uit een gecontroleerde interne test. Het is geen algemene nauwkeurigheidsscore of productiegarantie. Meer hierover staat in het <a href="https://stellarcyber.ai/from-influence-to-evidence-teaching-the-soc-not-to-make-the-same-mistake-twice/">artikel van Stellar Cyber</a>.</p>
<h2>Wat dit voor ons als SOC-dienstverlener betekent</h2>
<p>Voor Access42 raakt deze ontwikkeling aan een belangrijke vraag: hoe maken we de kennis van onze analisten blijvend bruikbaar voor de bescherming van onze klanten? Daar hoort wat ons betreft een zorgvuldige werkwijze bij. Een onderbouwde beoordeling moet duidelijk maken welke waarnemingen de conclusie ondersteunen, voor welke systemen deze geldt en wanneer herbeoordeling nodig is. Denk aan een beheeraccount dat tijdens een migratie tijdelijk extra rechten krijgt. De toestemming moet dan worden gekoppeld aan die migratie en de afgesproken periode. Zodra de werkzaamheden zijn afgerond, verdient hetzelfde gedrag opnieuw aandacht.</p>
<p>Ook in het gesprek tussen klant en SOC ligt hier een concrete kans. Geef bij geplande veranderingen aan wat er verandert, wie verantwoordelijk is en hoelang de situatie duurt. Zo krijgt een analist aanknopingspunten om een melding zorgvuldig te onderzoeken.</p>
<h2>Blijven verbeteren vraagt om samenwerking</h2>
<p>De ontwikkeling bij Stellar Cyber onderstreept voor ons hoe belangrijk de samenwerking tussen technologie, analisten en klant is. Daarom vinden we het waardevol om naast de afhandeling van meldingen ook te vragen: welke lessen kunnen we vastleggen en hoe controleren we of die later nog geldig zijn?</p>
<p>Wil je weten hoe Access42 jouw organisatie met ons SOC kan ondersteunen? <a href="https://access42.nl/contact/">We gaan graag met je in gesprek.</a></p>
<p>The post <a href="https://access42.nl/nieuws/een-soc-dat-leert-van-de-mensen-die-jouw-omgeving-kennen/">Een SOC dat leert van de mensen die jouw omgeving kennen</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>CRA-meldplicht van kracht: wat betekent dit voor jouw organisatie?</title>
		<link>https://access42.nl/nieuws/cra-meldplicht-van-kracht-wat-betekent-dit-voor-jouw-organisatie/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Fri, 11 Sep 2026 13:46:59 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28555</guid>

					<description><![CDATA[<p>Een beveiligingslek in je product wordt actief misbruikt. Terwijl ontwikkelaars aan een oplossing werken, onderzoeken securityspecialisten de impact en stellen klanten vragen. Sinds 11 september 2026 komt daar voor fabrikanten die onder de Cyber Resilience Act (CRA) vallen een verplichting bij: tijdig melden. Vanaf die datum moeten zij actief misbruikte kwetsbaarheden en ernstige incidenten die&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/cra-meldplicht-van-kracht-wat-betekent-dit-voor-jouw-organisatie/">CRA-meldplicht van kracht: wat betekent dit voor jouw organisatie?</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Een beveiligingslek in je product wordt actief misbruikt. Terwijl ontwikkelaars aan een oplossing werken, onderzoeken securityspecialisten de impact en stellen klanten vragen. Sinds 11 september 2026 komt daar voor fabrikanten die onder de Cyber Resilience Act (CRA) vallen een verplichting bij: tijdig melden.</p>
<p>Vanaf die datum moeten zij actief misbruikte kwetsbaarheden en ernstige incidenten die de beveiliging van hun digitale producten raken, melden. De eerste waarschuwing moet zonder onnodige vertraging en uiterlijk binnen 24 uur na kennisname worden ingediend. <a href="https://digital-strategy.ec.europa.eu/en/policies/cra-reporting">Europese Commissie</a></p>
<h3><strong>Wie moet melden?</strong></h3>
<p>De CRA richt zich op producten met digitale elementen die op de Europese markt worden aangeboden. Denk aan verbonden hardware, mobiele apps en besturingssystemen. De meldplicht geldt voor fabrikanten. Daaronder vallen ook bedrijven die software laten ontwikkelen en onder hun eigen naam of merk op de markt brengen.</p>
<p>Gebruik je alleen software of hardware van anderen? Dan ben je daardoor geen fabrikant. Ontwikkel of verkoop je zelf digitale producten onder je eigen merk, dan moet je beoordelen of jouw producten onder de CRA vallen. De bredere producteisen worden vanaf 11 december 2027 van toepassing. <a href="https://www.ncsc.nl/wet-en-regelgeving/cyber-resilience-act-cra">NCSC: Cyber Resilience Act</a></p>
<h3><strong>Niet elk beveiligingslek is meldingsplichtig</strong></h3>
<p>Bij een actief misbruikte kwetsbaarheid moet er betrouwbaar bewijs zijn van kwaadwillend misbruik zonder toestemming van de systeemeigenaar. Een kwetsbaarheid die tijdens een pentest wordt gevonden, zonder bekend misbruik, is op zichzelf dus geen aanleiding voor een verplichte CRA-melding.</p>
<p>Daarnaast geldt de meldplicht voor ernstige incidenten die de beveiliging van het product raken. Het gaat daarmee om twee afzonderlijke meldgronden: actief misbruik van een kwetsbaarheid óf een ernstig productbeveiligingsincident. <a href="https://www.ncsc.nl/wet-en-regelgeving/cyber-resilience-act-cra/melden">NCSC: melden onder de CRA</a></p>
<h3><strong>Welke termijnen gelden?</strong></h3>
<p>De melding verloopt in stappen:</p>
<table>
<thead>
<tr>
<th>Stap</th>
<th>Uiterste termijn</th>
</tr>
</thead>
<tbody>
<tr>
<td>Vroegtijdige waarschuwing</td>
<td>Binnen 24 uur na kennisname</td>
</tr>
<tr>
<td>Uitgebreidere melding</td>
<td>Binnen 72 uur na kennisname</td>
</tr>
<tr>
<td>Eindverslag bij een actief misbruikte kwetsbaarheid</td>
<td>Binnen 14 dagen nadat een corrigerende maatregel beschikbaar is</td>
</tr>
<tr>
<td>Eindverslag bij een ernstig incident</td>
<td>Binnen één maand na de melding van 72 uur</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>De termijnen van 24 en 72 uur beginnen dus bij dezelfde kennisname. Je krijgt na de eerste waarschuwing geen nieuwe periode van 72 uur. <a href="https://digital-strategy.ec.europa.eu/en/policies/cra-reporting">Europese Commissie</a></p>
<p>Voor fabrikanten met hun hoofdvestiging in Nederland wijst het NCSC op melden via MijnNCSC of het CRA-meldformulier. Het NCSC zorgt voor verdere verspreiding naar ENISA en de betrokken nationale CSIRT’s. Volgens het NCSC hoef je daarvoor niet op twee plekken te melden. <a href="https://www.ncsc.nl/wet-en-regelgeving/cyber-resilience-act-cra/melden">NCSC: meldroute</a></p>
<h3><strong>Wat kun je nu praktisch regelen?</strong></h3>
<p>Ons advies: zorg dat je tijdens een incident direct kunt handelen. Begin met deze vijf stappen:</p>
<ul>
<li><strong>Breng je producten en verantwoordelijkheden in kaart.</strong> Bepaal voor welke producten jouw organisatie als fabrikant optreedt.</li>
<li><strong>Wijs een verantwoordelijke en vervanger aan.</strong> Leg vast wie de meldplicht beoordeelt en de melding indient.</li>
<li><strong>Verbind development, security en support.</strong> Zorg dat signalen van misbruik snel bij de juiste mensen terechtkomen.</li>
<li><strong>Bereid de informatievoorziening voor.</strong> Houd productversies, getroffen componenten, onderzoeksgegevens en maatregelen overzichtelijk bij.</li>
<li><strong>Oefen het meldproces.</strong> Test of beoordeling, escalatie en melding ook buiten kantooruren werken.</li>
</ul>
<p>Wacht met die voorbereiding niet tot het eerste incident. Juist onder tijdsdruk helpen duidelijke afspraken om onderzoek, herstel en communicatie tegelijk te organiseren.</p>
<h3><strong>Van inzicht naar actie met Access42</strong></h3>
<p>Access42 helpt organisaties cyberrisico’s te identificeren, aanvallen te detecteren en incidenten op te volgen. Met <a href="https://access42.nl/penetratietesten/">pentesten</a>, <a href="https://access42.nl/cybersecurity-assessment/">cybersecurity assessments</a>, <a href="https://access42.nl/soc/">Managed SOC</a> en Incident Response brengen we preventie, detectie en response samen. Wil je weten waar jouw organisatie kan verbeteren in het ontdekken van kwetsbaarheden en het opvolgen van incidenten? Neem <a href="https://access42.nl/contact/">contact</a> op met Access42 en bespreek welke aanpak bij jouw situatie past.</p>
<p>The post <a href="https://access42.nl/nieuws/cra-meldplicht-van-kracht-wat-betekent-dit-voor-jouw-organisatie/">CRA-meldplicht van kracht: wat betekent dit voor jouw organisatie?</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Microsoft Patch Tuesday september 2026: 964 kwetsbaarheden en twee actief misbruikte zero-days</title>
		<link>https://access42.nl/nieuws/microsoft-patch-tuesday-september-2026-964-kwetsbaarheden-en-twee-actief-misbruikte-zero-days/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 14:15:40 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28524</guid>

					<description><![CDATA[<p>Microsoft heeft tijdens de Patch Tuesday van september een recordaantal van 964 kwetsbaarheden verholpen. Daarvan zijn 104 kwetsbaarheden als Critical aangemerkt en 860 als Important. Alsof dat aantal nog niet genoeg reden is om in actie te komen, bevinden zich onder de updates ook twee zero-day kwetsbaarheden die al daadwerkelijk door aanvallers worden misbruikt. 964&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/microsoft-patch-tuesday-september-2026-964-kwetsbaarheden-en-twee-actief-misbruikte-zero-days/">Microsoft Patch Tuesday september 2026: 964 kwetsbaarheden en twee actief misbruikte zero-days</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Microsoft heeft tijdens de Patch Tuesday van september een recordaantal van <strong>964 kwetsbaarheden</strong> verholpen. Daarvan zijn 104 kwetsbaarheden als Critical aangemerkt en 860 als Important. Alsof dat aantal nog niet genoeg reden is om in actie te komen, bevinden zich onder de updates ook twee zero-day kwetsbaarheden die al daadwerkelijk door aanvallers worden misbruikt. 964 patches installeren en klaar? Zo eenvoudig is het helaas niet.</p>
<p>De omvang van deze Patch Tuesday laat juist goed zien waarom organisaties steeds minder kunnen vertrouwen op traditioneel vulnerability management waarbij vooral naar aantallen en CVSS-scores wordt gekeken. Met honderden nieuwe kwetsbaarheden in één maand moet je vooral weten: welke kwetsbaarheden vormen op dit moment daadwerkelijk een risico voor mijn organisatie?</p>
<h2>Twee zero-days worden al actief misbruikt</h2>
<p>De twee kwetsbaarheden die direct de aandacht verdienen zijn <a href="https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963">CVE-2026-81963</a> en <a href="https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880">CVE-2026-85880</a>. Beide hebben een CVSS-score van 7.8 en zijn door Microsoft geclassificeerd als Important. Toch verdienen ze een hoge prioriteit, omdat Microsoft bevestigt dat beide kwetsbaarheden al in het wild zijn misbruikt.</p>
<p>CVE-2026-81963 bevindt zich in de Windows Update Stack. Een succesvolle aanval kan een aanvaller in staat stellen zijn rechten te verhogen tot <strong>SYSTEM-niveau</strong>. Opvallend is dat er sinds 2022 meerdere kwetsbaarheden in de Windows Update Stack zijn verholpen, maar dat dit volgens Tenable de eerste is die als zero-day daadwerkelijk is uitgebuit.</p>
<p>CVE-2026-85880 bevindt zich in Windows Advanced Local Procedure Call, kortweg ALPC. Ook hier kan succesvolle exploitatie leiden tot SYSTEM-rechten. Daarmee kunnen aanvallers die al enige toegang tot een systeem hebben hun positie aanzienlijk versterken.</p>
<p>Het zijn goede voorbeelden van waarom alleen naar een CVSS-score kijken onvoldoende is. Een theoretische kwetsbaarheid met een score van 9 of hoger is niet automatisch urgenter dan een kwetsbaarheid met een lagere score waarvoor aanvallers al werkende exploits gebruiken.</p>
<h2>Remote code execution blijft een belangrijk risico</h2>
<p>Naast de twee zero-days bevat de septemberupdate verschillende kwetsbaarheden waarmee aanvallers op afstand code kunnen uitvoeren.</p>
<p>Een opvallend voorbeeld is <a href="https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69525">CVE-2026-69525</a> in Microsoft Remote Desktop Services. De kwetsbaarheid heeft een CVSS-score van 9.8 en kan worden gebruikt voor remote code execution. Microsoft schat bovendien in dat exploitatie hiervan waarschijnlijker is.</p>
<p>Ook Windows DNS Server bevat een ernstige kwetsbaarheid. <a href="https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69730">CVE-2026-69730</a> heeft eveneens een CVSS-score van 9.8. Een niet-geauthenticeerde aanvaller kan volgens Microsoft een speciaal vervaardigd pakket naar een kwetsbare DNS-server sturen en daarmee mogelijk op afstand code uitvoeren. Microsoft classificeert de kwetsbaarheid als Critical en beoordeelt exploitatie als &#8220;More Likely&#8221;.</p>
<p>Juist bij systemen zoals DNS-servers en Remote Desktop Services kan de impact groot zijn. Deze systemen vervullen vaak een belangrijke rol binnen de infrastructuur en kunnen, wanneer ze succesvol worden aangevallen, een interessant startpunt of tussenstation vormen voor verdere aanvallen binnen het netwerk.</p>
<h2>Ook Exchange en Kerberos geraakt</h2>
<p>De updates beperken zich zeker niet tot Windows-werkstations.</p>
<p>Met <a href="https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69380">CVE-2026-69380</a> wordt onder andere een kwetsbaarheid in Microsoft Exchange Server verholpen. Een aanvaller die al over een account met beperkte rechten beschikt, kan de kwetsbaarheid mogelijk gebruiken om toegang te krijgen tot andere mailboxen, inclusief e-mails en bijlagen, en berichten versturen of ontvangen uit naam van andere gebruikers.</p>
<p>Daarnaast is er <a href="https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-69676">CVE-2026-69676</a>, een Critical kwetsbaarheid in Windows Kerberos met een CVSS-score van 8.8. Deze kwetsbaarheid kan onder bepaalde omstandigheden leiden tot remote code execution.</p>
<p>Dat maakt de Patch Tuesday van deze maand extra breed: van endpoints en Remote Desktop tot DNS, Exchange en authenticatiecomponenten.</p>
<h2>964 kwetsbaarheden: waar begin je?</h2>
<p>Dat is misschien wel de belangrijkste vraag.</p>
<p>Bijna duizend kwetsbaarheden patchen klinkt simpel als het slechts een getal in een rapport is. In een echte IT-omgeving ligt dat anders. Updates moeten worden getest, systemen hebben verschillende bedrijfskritische functies en sommige systemen kunnen niet zomaar opnieuw worden gestart of direct worden bijgewerkt. Tegelijkertijd wacht een aanvaller natuurlijk niet tot het change window van volgende maand. Daarom is <a href="https://access42.nl/nieuws/van-kwetsbaarheden-naar-aanvalspaden-tenable-one-kijkt-door-de-ogen-van-de-aanvaller/">prioritering</a> essentieel.</p>
<p>In september bestaat volgens <a href="https://www.tenable.com/blog/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880">Tenable</a> 44,7% van de gepatchte kwetsbaarheden uit elevation-of-privilege kwetsbaarheden en 26,8% uit remote-code-execution kwetsbaarheden. Maar zelfs deze cijfers vertellen niet welke kwetsbaarheid voor jouw organisatie als eerste moet worden opgelost. Daarvoor heb je <a href="https://access42.nl/nieuws/waarom-de-nieuwe-tenable-vpr-een-gamechanger-is-voor-kwetsbaarheidsbeheer/">context</a> nodig. Staat het kwetsbare systeem aan het internet blootgesteld? Is er actieve exploitatie bekend? Bevindt het systeem zich op een mogelijke aanvalsketen richting kritieke assets? Welke rechten zijn nodig om de kwetsbaarheid te misbruiken? En welke business impact ontstaat wanneer het betreffende systeem wordt gecompromitteerd? Pas wanneer je die informatie combineert, ontstaat een realistisch beeld van risico.</p>
<h2>Van vulnerability management naar exposure management</h2>
<p>Dat is precies waar de verschuiving van traditioneel vulnerability management naar <a href="https://access42.nl/nieuws/cybersecurity-in-2026-waarom-exposure-management-het-fundament-wordt-van-het-soc-in-nederland/">exposure management</a> relevant wordt. Het doel is niet langer om simpelweg zo veel mogelijk kwetsbaarheden weg te werken. Het doel is om de kwetsbaarheden en exposures aan te pakken die een aanvaller daadwerkelijk kan gebruiken om jouw organisatie te raken.</p>
<p>Een vulnerability scanner zoals Tenable helpt daarbij om inzicht te krijgen in welke systemen kwetsbaar zijn. Binnen een bredere exposure-managementaanpak kan die informatie vervolgens worden gecombineerd met onder andere assetcontext, blootstelling, dreigingsinformatie en mogelijke attack paths.</p>
<p>Daardoor verandert de vraag van:</p>
<p><em>&#8220;Hoeveel kwetsbaarheden hebben we?&#8221;</em></p>
<p>naar:</p>
<p><em>&#8220;Welke kwetsbaarheden kunnen een aanvaller daadwerkelijk helpen om onze belangrijkste systemen te bereiken?&#8221;</em></p>
<p>Dat is bij een Patch Tuesday met 964 CVE&#8217;s geen nuance meer, maar een noodzaak.</p>
<h2>Patchen blijft belangrijk. Slim patchen nog belangrijker.</h2>
<p>Microsoft en Tenable adviseren organisaties om beschikbare beveiligingsupdates zo snel mogelijk te installeren en systemen regelmatig te controleren op ontbrekende patches. Dat advies blijft staan. Maar organisaties hebben daarnaast behoefte aan inzicht in wat eerst moet.</p>
<p>Met oplossingen zoals Tenable Vulnerability Management, Tenable One en <a href="https://access42.nl/nieuws/kwetsbaarheden-vinden-is-niet-genoeg-van-exposure-management-naar-patch-management/">Tenable Patch Management</a>, aangevuld met onze managed services, kunnen organisaties kwetsbaarheden identificeren, prioriteren en het patchproces verder automatiseren. Daarmee wordt de tijd tussen het ontdekken van een kwetsbaarheid en het daadwerkelijk oplossen ervan steeds verder verkort. En juist die tijd is belangrijk. Zeker wanneer kwetsbaarheden, zoals deze maand, al worden misbruikt voordat organisaties de kans hebben gehad om ze te patchen.</p>
<h3>Weet jij welke kwetsbaarheden als eerste aandacht verdienen?</h3>
<p>Access42 helpt organisaties met vulnerability management, exposure management en patch management om inzicht te krijgen in hun daadwerkelijke cyberrisico&#8217;s. Niet door alleen een lange lijst met CVE&#8217;s te produceren, maar door inzichtelijk te maken waar een aanvaller daadwerkelijk kansen heeft en welke maatregelen de grootste risicoreductie opleveren.</p>
<p>Wil je weten hoe kwetsbaar jouw omgeving op dit moment is of hoe je vulnerability- en patchmanagement slimmer kunt inrichten? Neem dan <a href="https://access42.nl/contact/">contact</a> met ons op.</p>
<p><em>Bron: <a href="https://www.tenable.com/blog/microsofts-september-2026-patch-tuesday-addresses-964-cves-cve-2026-81963-cve-2026-85880">Tenable Research – Microsoft September 2026 Patch Tuesday</a></em></p>
<p>The post <a href="https://access42.nl/nieuws/microsoft-patch-tuesday-september-2026-964-kwetsbaarheden-en-twee-actief-misbruikte-zero-days/">Microsoft Patch Tuesday september 2026: 964 kwetsbaarheden en twee actief misbruikte zero-days</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Van kwetsbaarheden naar aanvalspaden: Tenable One kijkt door de ogen van de aanvaller</title>
		<link>https://access42.nl/nieuws/van-kwetsbaarheden-naar-aanvalspaden-tenable-one-kijkt-door-de-ogen-van-de-aanvaller/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 06:38:31 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28521</guid>

					<description><![CDATA[<p>Een lijst met duizenden kwetsbaarheden vertelt je nog niet waar je écht risico loopt. De belangrijkste vraag is uiteindelijk: wat kan een aanvaller op dit moment daadwerkelijk tegen onze organisatie? Met de nieuwe Adversary View in Tenable One wil Tenable precies die vraag beter gaan beantwoorden. Organisaties verzamelen tegenwoordig enorme hoeveelheden securitydata. Kwetsbaarheden, misconfiguraties, identiteitsrisico&#8217;s,&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/van-kwetsbaarheden-naar-aanvalspaden-tenable-one-kijkt-door-de-ogen-van-de-aanvaller/">Van kwetsbaarheden naar aanvalspaden: Tenable One kijkt door de ogen van de aanvaller</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Een lijst met duizenden kwetsbaarheden vertelt je nog niet waar je écht risico loopt. De belangrijkste vraag is uiteindelijk: wat kan een aanvaller op dit moment daadwerkelijk tegen onze organisatie? Met de nieuwe Adversary View in <a href="https://www.tenable.com/blog/tenable-one-claude-mythos-5-adversary-view-ai-exposure-management">Tenable One</a> wil Tenable precies die vraag beter gaan beantwoorden.</strong></p>
<p>Organisaties verzamelen tegenwoordig enorme hoeveelheden securitydata. Kwetsbaarheden, misconfiguraties, identiteitsrisico&#8217;s, cloudomgevingen, OT-systemen en steeds vaker ook AI-toepassingen maken allemaal onderdeel uit van het aanvalsoppervlak. Het probleem is daardoor langzaam veranderd.</p>
<p>Het vinden van kwetsbaarheden is meestal niet meer de grootste uitdaging. Het is vooral lastig om te bepalen welke combinatie van zwakke plekken daadwerkelijk tot een succesvolle aanval kan leiden en waar je dus als eerste iets aan moet doen.</p>
<h2>Een aanvaller kijkt niet naar een vulnerabilitylijst</h2>
<p>Een aanvaller opent geen dashboard om vervolgens netjes bovenaan bij de CVSS 10.0 te beginnen. Die kijkt naar de complete omgeving. Welke systemen zijn bereikbaar? Welke services draaien er? Welke accounts of credentials kan ik gebruiken? Kan ik vanaf een kwetsbaar systeem bij een ander systeem komen? Welke configuratiefout geeft me net dat beetje extra toegang dat ik nodig heb? Juist de combinatie van al die kleine stukjes informatie bepaalt of een aanval mogelijk wordt.</p>
<p>Dat is ook het uitgangspunt achter Tenable One Adversary View, een nieuwe functionaliteit die Tenable heeft aangekondigd voor het <a href="https://www.tenable.com/products/tenable-one">Tenable One Exposure Management Platform</a>. Hiervoor wordt Anthropic&#8217;s <a href="https://www.anthropic.com/news/claude-fable-5-mythos-5">Claude Mythos 5</a> geïntegreerd met de exposure intelligence die Tenable al verzamelt.</p>
<p>Het doel: niet alleen vertellen wat kwetsbaar is, maar beredeneren wat een aanvaller ermee kan doen.</p>
<h2>De interessante informatie zat er vaak al</h2>
<p>Wat wij interessant vinden aan deze ontwikkeling, is dat hiervoor niet ineens een compleet nieuwe berg securitydata verzameld hoeft te worden. Tenable-scanners verzamelen namelijk al veel meer informatie dan alleen een lijst met CVE&#8217;s. Denk bijvoorbeeld aan actieve verbindingen, aanwezige software, services, configuratiegegevens en technische output van plugins.</p>
<p>Los bekeken zijn dat soms onopvallende signalen. Ze krijgen misschien geen severityscore en verschijnen niet als afzonderlijke vulnerability in een dashboard. Maar gecombineerd kunnen ze ineens een aanvalspad blootleggen.</p>
<p>Tenable beschrijft bijvoorbeeld hoe Adversary View deze informatie samenbrengt met kritieke en hoge kwetsbaarheden, recent ontdekte findings en verbindingen tussen systemen. Claude Mythos 5 redeneert vervolgens over die context om te bepalen welke vulnerability chains binnen de betreffende omgeving daadwerkelijk mogelijk zijn.</p>
<p>En daar zit wat ons betreft de echte waarde.</p>
<h2>Van “wat is kwetsbaar?” naar “hoe kom ik binnen?”</h2>
<p>Stel dat een organisatie 5.000 kwetsbaarheden heeft. Traditioneel vulnerability management helpt je om die lijst terug te brengen op basis van bijvoorbeeld severity, exploitability en asset criticality. Dat is belangrijk, maar vertelt nog steeds niet altijd het hele verhaal. Want misschien is vulnerability nummer 317 op zichzelf helemaal niet zo spannend. Totdat blijkt dat een aanvaller deze kan combineren met een verkeerd geconfigureerd account, een bereikbare service en een ander kwetsbaar systeem. Ineens ontstaat er een logisch pad richting een bedrijfskritische omgeving.</p>
<p>Dat is precies het soort verband dat Adversary View probeert zichtbaar te maken.</p>
<p>Niet:</p>
<p>“Je hebt 347 kritieke kwetsbaarheden.”</p>
<p>Maar:</p>
<p>“Via deze combinatie van systemen, kwetsbaarheden en configuraties kan een aanvaller waarschijnlijk dit kritieke systeem bereiken.”</p>
<p>Dat is een wezenlijk ander gesprek.</p>
<h2>AI als analist, niet als chatbot</h2>
<p>Ook interessant is de manier waarop Tenable AI inzet. Het idee is niet dat securityteams rechtstreeks allerlei prompts aan Claude moeten gaan schrijven. Adversary View wordt onderdeel van de workflow binnen Tenable One. De gebruiker selecteert eerst welke assets onderzocht moeten worden. Vervolgens verzamelt en valideert Tenable de relevante context voordat Claude Mythos 5 deze informatie analyseert. Het eindresultaat moet volgens Tenable dan ook geen nieuwe berg findings zijn.</p>
<p>Adversary View moet juist een gerangschikte lijst van relevante aanvalsketens en acties opleveren, inclusief het bewijs waarop de analyse is gebaseerd en de maatregel waarmee het aanvalspad kan worden doorbroken. Dat laatste is essentieel. Securityteams hebben namelijk zelden behoefte aan nóg meer alerts. Ze willen weten:</p>
<p>Waar moeten we vandaag beginnen om ons risico zo snel mogelijk te verlagen?</p>
<h2>Exposure Management wordt steeds meer Attack Path Management</h2>
<p>Deze ontwikkeling past in een bredere verschuiving die we al langer zien.</p>
<p>Vulnerability Management draaide vooral om het vinden en oplossen van individuele kwetsbaarheden. <a href="https://access42.nl/nieuws/kwetsbaarheden-vinden-is-niet-genoeg-van-exposure-management-naar-patch-management/">Exposure Management</a> voegde daar context aan toe: welke assets hebben we, welke kwetsbaarheden bevinden zich daarop, hoe belangrijk zijn die systemen en welke risico&#8217;s moeten prioriteit krijgen? Met technologie zoals Adversary View komt daar nog een laag bovenop:</p>
<p>Hoe zou een aanvaller al die exposures met elkaar combineren?</p>
<p>Daarmee komt Exposure Management steeds dichter bij de praktijk van offensive security. En dat is belangrijk. Een kwetsbaarheid is uiteindelijk pas echt interessant als een aanvaller er iets mee kan bereiken.</p>
<h2>Betekent dit dat AI straks de pentester vervangt?</h2>
<p>Nee. En dat is misschien ook niet de juiste vraag.</p>
<p>Een pentest blijft waardevol omdat een menselijke ethical hacker actief hypotheses test, systemen probeert te compromitteren, creatieve aanvalstechnieken toepast en bovendien rekening houdt met de specifieke context van een organisatie. Maar er zit een enorm gebied tussen een jaarlijkse pentest en het continu draaien van vulnerability scans. Daar kan deze technologie interessant worden.</p>
<p>Als AI continu kan redeneren over de actuele data binnen Tenable One, kunnen organisaties veel sneller zien wanneer losse exposures samen ineens een interessant aanvalspad vormen. Een pentest geeft je een diepgaande momentopname. Exposure Management kan je <a href="https://access42.nl/offensief/continuous-pentesting/">continu inzicht</a> geven in hoe je aanvalsoppervlak verandert. Die twee versterken elkaar juist.</p>
<h2>Prioriteren vanuit het perspectief van de aanvaller</h2>
<p>Securityteams hebben tegenwoordig niet te weinig data. Ze hebben vaak juist te veel data. De uitdaging is bepalen wat ertoe doet. De komst van Claude Mythos 5 en Adversary View naar Tenable One laat zien waar Exposure Management naartoe beweegt: van dashboards vol vulnerabilities naar systemen die actief proberen te begrijpen hoe een aanvaller naar jouw omgeving kijkt. En uiteindelijk leidt dat terug naar de belangrijkste vraag:</p>
<p>Wat kan een aanvaller op dit moment daadwerkelijk tegen onze organisatie?</p>
<p>Als je die vraag kunt beantwoorden, wordt het ineens een stuk eenvoudiger om te bepalen welke maatregelen vandaag de hoogste prioriteit verdienen. Tenable heeft aangegeven dat Adversary View als eerste toepassing van Claude Mythos 5 binnen Tenable One wordt geïntroduceerd en dat verdere AI-functionaliteit zal volgen. De beschikbaarheid van Adversary View wordt in de komende weken verder bekendgemaakt.</p>
<p>Benieuwd hoe Exposure Management jouw organisatie kan helpen om van een lange lijst kwetsbaarheden naar concrete risico&#8217;s en aanvalspaden te gaan? Access42 laat je graag zien hoe Tenable One inzicht geeft in je aanvalsoppervlak en waar je als eerste moet ingrijpen.</p>
<p>The post <a href="https://access42.nl/nieuws/van-kwetsbaarheden-naar-aanvalspaden-tenable-one-kijkt-door-de-ogen-van-de-aanvaller/">Van kwetsbaarheden naar aanvalspaden: Tenable One kijkt door de ogen van de aanvaller</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Tot €1.250 subsidie voor een cyberweerbaarder bedrijf</title>
		<link>https://access42.nl/nieuws/subsidie-cybersecurity-mkb/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 10:34:14 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28518</guid>

					<description><![CDATA[<p>Cybersecurity verbeteren, maar beperkte tijd of budget? Voor kleine bedrijven en zzp’ers is er vanaf 7 september 2026opnieuw een interessante subsidieregeling beschikbaar. Met Mijn Cyberweerbare Zaak kunnen ondernemers tot €1.250 subsidie ontvangen voor concrete maatregelen die de digitale weerbaarheid van hun organisatie verbeteren. En dat is geen overbodige luxe. Juist micro- en kleine bedrijven nemen&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/subsidie-cybersecurity-mkb/">Tot €1.250 subsidie voor een cyberweerbaarder bedrijf</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Cybersecurity verbeteren, maar beperkte tijd of budget? Voor kleine bedrijven en zzp’ers is er vanaf <strong>7 september 2026</strong>opnieuw een interessante subsidieregeling beschikbaar. Met <a href="https://www.ncsc.nl/subsidie"><strong>Mijn Cyberweerbare Zaak</strong></a> kunnen ondernemers tot <strong>€1.250 subsidie</strong> ontvangen voor concrete maatregelen die de digitale weerbaarheid van hun organisatie verbeteren.</p>
<p>En dat is geen overbodige luxe. Juist micro- en kleine bedrijven nemen volgens het NCSC relatief weinig maatregelen om zich te beschermen tegen digitale dreigingen. Tegelijkertijd zijn ook kleinere organisaties interessant voor cybercriminelen.</p>
<h2>Wat is Mijn Cyberweerbare Zaak?</h2>
<p>Met de subsidieregeling Mijn Cyberweerbare Zaak wil de overheid de drempel voor kleinere ondernemingen verlagen om te investeren in cybersecurity.</p>
<p>In 2026 is hiervoor in totaal €1 miljoen beschikbaar. Zelfstandig ondernemers en mkb-bedrijven met maximaal 50 medewerkers en een jaaromzet van maximaal €10 miljoen kunnen 50% van de subsidiabele kosten terugkrijgen, tot maximaal €1.250 per onderneming.</p>
<p>De regeling is geopend van <strong>7 september 2026 om 09.00 uur tot en met 30 november 2026 om 17.00 uur</strong>. Het beschikbare budget wordt in principe verdeeld op volgorde van binnenkomst. Wachten tot eind november is dus niet verstandig.</p>
<h2>Welke cybersecuritymaatregelen vallen onder de subsidie?</h2>
<p>De subsidie kan worden ingezet voor acht verschillende maatregelen:</p>
<ul>
<li>veilige netwerktoegang en wifi;</li>
<li>een wachtwoordmanager;</li>
<li>tweefactorauthenticatie (2FA) en multifactorauthenticatie (MFA);</li>
<li>patchmanagement;</li>
<li>antivirussoftware;</li>
<li>het instellen en testen van back-ups;</li>
<li>een risico-inventarisatie en -evaluatie;</li>
<li>cyber awareness-trainingen.</li>
</ul>
<p>Daarmee richt de regeling zich vooral op de basismaatregelen waarmee veel cyberincidenten kunnen worden voorkomen of de impact ervan kan worden beperkt.</p>
<p>Interessant is bijvoorbeeld dat <a href="https://access42.nl/nieuws/kwetsbaarheden-vinden-is-niet-genoeg-van-exposure-management-naar-patch-management/">patchmanagement</a> expliciet onderdeel is van de regeling. Veel aanvallen beginnen immers niet met een spectaculaire zero-day, maar bij systemen waarop bekende beveiligingsupdates nog niet zijn geïnstalleerd. Structureel inzicht krijgen in kwetsbaarheden én ervoor zorgen dat patches daadwerkelijk worden uitgevoerd, kan een groot verschil maken.</p>
<p>Hetzelfde geldt voor MFA, goede back-ups en security awareness. Techniek alleen is niet voldoende: medewerkers, processen en technologie moeten gezamenlijk bijdragen aan de weerbaarheid van de organisatie.</p>
<h2>Let goed op de voorwaarden</h2>
<p>Niet iedere cybersecurity-investering komt automatisch voor subsidie in aanmerking. De regeling is gericht op het beschermen van de interne bedrijfssystemen. Beveiligingsmaatregelen voor bijvoorbeeld websites, webshops, online platformen en betaalsystemen vallen buiten de regeling. Ook algemene abonnementen waarin beveiligingsfunctionaliteit is opgenomen, zoals Microsoft 365 Premium of Google Workspace, zijn niet subsidiabel.</p>
<p>Daarnaast zijn er een paar belangrijke voorwaarden. De subsidiabele kosten moeten minimaal €400 bedragen en maatregelen moeten op of na 7 september 2026 zijn afgenomen, geïmplementeerd én volledig betaald. Bestaande abonnementen of licenties vallen niet onder de subsidie: het moet gaan om nieuwe of aanvullende maatregelen.</p>
<p>Heb je in een eerdere ronde van Mijn Cyberweerbare Zaak al subsidie ontvangen voor een bepaalde categorie, dan kun je in 2026 niet opnieuw subsidie aanvragen voor een maatregel uit diezelfde categorie.</p>
<h2>Begin met inzicht in je risico&#8217;s</h2>
<p>Een van de sterke kanten van de regeling is dat je niet zomaar wordt aangemoedigd om securityproducten te kopen.</p>
<p>Voordat je subsidie aanvraagt, moet je eerst de <a href="https://tools.ncsc.nl/cyberveilig-check/"><strong>CyberVeilig Check voor zzp en mkb</strong></a> van het NCSC uitvoeren. Op basis daarvan krijg je een actielijst met maatregelen waarmee je jouw digitale beveiliging kunt verbeteren. Deze actielijst moet je bewaren: je hebt hem nodig bij de subsidieaanvraag.</p>
<p>Dat sluit aan bij hoe wij bij Access42 naar cybersecurity kijken. Begin niet bij een product, maar bij de vraag: waar zitten onze risico&#8217;s en welke maatregelen leveren daadwerkelijk de meeste verbetering op? Pas wanneer je dat weet, kun je gericht investeren.</p>
<h2>Subsidie aanvragen: hoe werkt het?</h2>
<p>Het proces bestaat in feite uit drie stappen. Eerst voer je de CyberVeilig Check uit en download je het persoonlijke advies. Vervolgens voer je één of meerdere subsidiabele maatregelen uit en betaal je de factuur volledig. Daarna dien je de aanvraag in bij de Rijksdienst voor Ondernemend Nederland (RVO), samen met het advies uit de CyberVeilig Check, de factuur en het betaalbewijs. (Voor de aanvraag is eHerkenning niveau 2+ nodig.)</p>
<h2>Een mooi moment om de basis op orde te brengen</h2>
<p>Een bedrag van maximaal €1.250 gaat natuurlijk niet alle cybersecurityvraagstukken binnen een organisatie oplossen. Maar daar is deze regeling ook niet voor bedoeld. Het is vooral een stimulans om maatregelen te nemen die eigenlijk bij iedere organisatie op orde zouden moeten zijn: MFA gebruiken, systemen tijdig patchen, goede back-ups maken, medewerkers bewust maken van cyberrisico&#8217;s en periodiek onderzoeken waar kwetsbaarheden zitten.</p>
<p>Juist die basis wordt nog regelmatig onderschat.</p>
<p>Heb je plannen om je cybersecurity te verbeteren? Dan is dit een goed moment om niet alleen te kijken welke maatregelen voor subsidie in aanmerking komen, maar vooral welke maatregelen voor jouw organisatie de meeste risico’s wegnemen.</p>
<p>Wil je weten waar jouw grootste cybersecurityrisico&#8217;s zitten of welke stappen je het beste als eerste kunt zetten? Neem dan <a href="https://access42.nl/contact/">contact</a> op met Access42. We denken graag met je mee over een praktische aanpak om je digitale weerbaarheid verder te vergroten.</p>
<p>The post <a href="https://access42.nl/nieuws/subsidie-cybersecurity-mkb/">Tot €1.250 subsidie voor een cyberweerbaarder bedrijf</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cybercrimebeeld Nederland 2026: cybercrime wordt sneller, slimmer en professioneler</title>
		<link>https://access42.nl/nieuws/cybercrimebeeld-nederland-2026-cybercrime-wordt-sneller-slimmer-en-professioneler/</link>
		
		<dc:creator><![CDATA[Ronald]]></dc:creator>
		<pubDate>Thu, 03 Sep 2026 06:17:38 +0000</pubDate>
				<category><![CDATA[Nieuws]]></category>
		<category><![CDATA[Cybercrime]]></category>
		<category><![CDATA[cybercrimebeeld nederland]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[OM]]></category>
		<category><![CDATA[politie]]></category>
		<guid isPermaLink="false">https://access42.nl/?p=28511</guid>

					<description><![CDATA[<p>Het nieuwe Cybercrimebeeld Nederland 2026 van het Openbaar Ministerie en de politie laat zien hoe sterk het cyberdreigingslandschap aan het veranderen is. Cybercriminelen opereren steeds minder als individuele hackers en steeds vaker als onderdeel van een internationaal ecosysteem van specialisten, dienstverleners en criminele infrastructuur. Tegelijkertijd zorgt kunstmatige intelligentie ervoor dat aanvallen sneller kunnen worden voorbereid&#8230;</p>
<p>The post <a href="https://access42.nl/nieuws/cybercrimebeeld-nederland-2026-cybercrime-wordt-sneller-slimmer-en-professioneler/">Cybercrimebeeld Nederland 2026: cybercrime wordt sneller, slimmer en professioneler</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-start="624" data-end="972">Het nieuwe <a href="https://fts.politie.nl/cybercrimebeeld/2026/"><strong data-start="635" data-end="669">Cybercrimebeeld Nederland 2026</strong></a> van het Openbaar Ministerie en de politie laat zien hoe sterk het cyberdreigingslandschap aan het veranderen is. Cybercriminelen opereren steeds minder als individuele hackers en steeds vaker als onderdeel van een internationaal ecosysteem van specialisten, dienstverleners en criminele infrastructuur. Tegelijkertijd zorgt kunstmatige intelligentie ervoor dat aanvallen sneller kunnen worden voorbereid en op grotere schaal kunnen worden uitgevoerd.</p>
<p data-start="1123" data-end="1465">Voor organisaties is dat een belangrijke ontwikkeling. Niet omdat ineens alle bestaande beveiligingsmaatregelen achterhaald zijn, maar omdat de snelheid waarmee aanvallers kunnen handelen steeds verder toeneemt. Cybersecurity moet daarom steeds minder worden gezien als iets wat je periodiek controleert en steeds meer als een continu proces.</p>
<h2 data-section-id="1l9ybqn" data-start="1467" data-end="1511">Cybercrime wordt een volwassen ecosysteem</h2>
<p data-start="1513" data-end="1902">Een van de belangrijkste conclusies uit het Cybercrimebeeld is dat verschillende typen cybercriminelen steeds sterker met elkaar verbonden raken. Politie en OM zien bijvoorbeeld verbindingen ontstaan tussen traditionele criminele groepen, jonge westerse cybercriminelen en statelijke actoren. Daardoor ontstaan nieuwe hybride vormen van criminaliteit.</p>
<p data-start="1904" data-end="2041">Misschien nog belangrijker is de constatering dat cybercrime niet langer moet worden bekeken als een verzameling afzonderlijke aanvallen. Achter een aanval zit tegenwoordig vaak een hele keten.</p>
<p data-start="2100" data-end="2450">De ene partij verzamelt gestolen gebruikersnamen en wachtwoorden. Een andere partij zoekt kwetsbare systemen of verkoopt toegang tot bedrijfsnetwerken. Weer andere criminelen leveren malware, hostingcapaciteit of infrastructuur. Uiteindelijk kan een volledig andere groep die toegang gebruiken voor bijvoorbeeld ransomware, datadiefstal of afpersing. Politie en OM spreken daarom over een criminal supply chain: een criminele keten waarin verschillende partijen, middelen en diensten elkaar versterken.</p>
<p data-start="2647" data-end="2765">Dat is een belangrijk verschil met het beeld van de klassieke hacker die zelf alle onderdelen van een aanval uitvoert. Cybercrime wordt steeds meer een markt. Aanvallers hoeven niet overal specialist in te zijn. Ze kunnen kennis, tooling, infrastructuur en zelfs toegang inkopen. Daarmee wordt de drempel om een professionele cyberaanval uit te voeren steeds lager.</p>
<h2 data-section-id="abjpt2" data-start="3016" data-end="3047">AI versnelt die ontwikkeling</h2>
<p data-start="3049" data-end="3093">Daar komt kunstmatige intelligentie bovenop. Politie en OM noemen AI in het rapport expliciet een katalysator voor cybercrime. AI vergroot de snelheid en schaal waarmee aanvallen kunnen worden uitgevoerd. Het criminele gebruik ervan is volgens het Cybercrimebeeld dan ook niet langer een theoretisch toekomstscenario.</p>
<p data-start="3411" data-end="3499">Dat betekent overigens niet dat AI ineens compleet nieuwe vormen van cybercrime creëert. De grootste verandering zit voorlopig waarschijnlijk in het versnellen van bestaande technieken. Een phishingmail kan sneller worden opgesteld en beter worden afgestemd op een slachtoffer. Grote hoeveelheden informatie kunnen sneller worden geanalyseerd. Scripts kunnen eenvoudiger worden aangepast en technische informatie over systemen en kwetsbaarheden kan sneller worden verwerkt. Ook de kennisbarrière wordt lager.</p>
<p data-start="3924" data-end="4145">Waar voor bepaalde activiteiten vroeger behoorlijk wat technische kennis nodig was, kan AI steeds vaker ondersteunen bij het analyseren van code, het schrijven van scripts of het onderzoeken van mogelijke aanvalsmethoden. Voor verdedigers betekent dat vooral dat tijd steeds belangrijker wordt.</p>
<p data-start="4221" data-end="4411">Hoe sneller aanvallers kunnen zoeken naar mogelijkheden om binnen te komen, hoe minder een organisatie kan vertrouwen op controles die slechts één of enkele keren per jaar worden uitgevoerd.</p>
<h2 data-section-id="a42xll" data-start="4413" data-end="4461">Van periodiek beveiligen naar continu inzicht</h2>
<p data-start="4463" data-end="4614">Een jaarlijkse <a href="https://access42.nl/offensief/penetratietesten/">penetratietest</a> blijft belangrijk. Hetzelfde geldt voor <a href="https://access42.nl/diensten/exposure-management/exposure-management-as-a-service/">vulnerability scanning</a>, security awareness en technische beveiligingsmaatregelen.</p>
<p data-start="4616" data-end="4705">Maar ze geven niet automatisch antwoord op de vraag die uiteindelijk het belangrijkst is:</p>
<p data-start="4707" data-end="4784"><strong data-start="4707" data-end="4784">Wat kan een aanvaller op dit moment daadwerkelijk tegen onze organisatie?</strong></p>
<p data-start="4786" data-end="4861">Een kwetsbaarheid op zichzelf vertelt immers maar een deel van het verhaal.</p>
<p data-start="4863" data-end="5222">Een kwetsbaarheid wordt pas echt interessant wanneer deze bereikbaar en misbruikbaar is en een aanvaller daarmee verder kan komen. Misschien leidt een relatief kleine kwetsbaarheid tot toegang tot een systeem. Misschien kunnen vanuit dat systeem credentials worden achterhaald. En misschien geven die credentials vervolgens toegang tot bedrijfskritische data.</p>
<p data-start="5224" data-end="5368">Daarom verschuift cybersecurity steeds meer van alleen kwetsbaarheden vinden naar het begrijpen van <a href="https://access42.nl/nieuws/waarom-de-nieuwe-tenable-vpr-een-gamechanger-is-voor-kwetsbaarheidsbeheer/">aanvalspaden en daadwerkelijke exposure</a>.</p>
<p data-start="5370" data-end="5648">Dat vraagt om continu inzicht in de omgeving. Welke systemen zijn bereikbaar? Welke kwetsbaarheden zijn werkelijk exploiteerbaar? Welke accounts hebben te veel rechten? Welke aanvalspaden bestaan er binnen het netwerk? En worden veranderingen in die omgeving snel genoeg gezien?</p>
<p data-start="5650" data-end="5799">Juist wanneer AI aanvallers helpt om sneller mogelijkheden te vinden, wordt het voor organisaties belangrijk om datzelfde inzicht zelf ook te hebben.</p>
<h2 data-section-id="ewblg4" data-start="5801" data-end="5847">Ga ervan uit dat iemand een keer binnenkomt</h2>
<p data-start="5849" data-end="5946">Opvallend is dat het Cybercrimebeeld ook duidelijk richting een <em data-start="5913" data-end="5928">assume breach</em>-gedachte beweegt. Politie en OM adviseren organisaties om medewerkers weerbaarder te maken tegen social engineering en goed naar datamanagement te kijken. Maar ze geven daarnaast een misschien nog belangrijker advies: ga ervan uit dat kwaadwillenden mogelijk al toegang tot het netwerk hebben, of die toegang op enig moment zullen krijgen.</p>
<p data-start="6309" data-end="6372">Dat is een realistische manier om naar cybersecurity te kijken. Het volledig voorkomen van iedere succesvolle aanval is vrijwel onmogelijk. Er hoeft uiteindelijk maar één kwetsbaarheid, gestolen account of succesvolle social-engineeringaanval te zijn.</p>
<p data-start="6563" data-end="6617">De volgende vraag wordt daarom minstens zo belangrijk:</p>
<p data-start="6619" data-end="6666"><strong data-start="6619" data-end="6666">Wat gebeurt er als een aanvaller binnen is?</strong></p>
<p data-start="6668" data-end="6927">Kan de aanvaller zich zonder problemen verder door het netwerk bewegen? Zijn waardevolle gegevens eenvoudig bereikbaar? Wordt afwijkend gedrag gezien? En kan een securityteam snel genoeg ingrijpen voordat een eerste toegang uitgroeit tot een serieus incident? Daarom zijn preventie, <a href="https://access42.nl/nieuws/soar-in-het-soc-van-detectie-naar-directe-actie/">detectie</a> en response geen losse disciplines meer. Ze moeten elkaar versterken.</p>
<h2 data-section-id="2fl5sb" data-start="7032" data-end="7082">Digitale weerbaarheid is breder dan technologie</h2>
<p data-start="7084" data-end="7225">Een andere belangrijke boodschap uit het Cybercrimebeeld is dat digitale en fysieke veiligheid steeds moeilijker van elkaar te scheiden zijn. Ook benadrukken politie en OM dat het bestrijden van cybercrime niet alleen een taak is voor gespecialiseerde opsporingsteams. Overheid, bedrijfsleven, wetenschap en burgers hebben allemaal een rol bij het vergroten van de digitale weerbaarheid.</p>
<p data-start="7512" data-end="7624">Voor organisaties betekent dat ook dat cybersecurity niet uitsluitend bij de IT- of securityafdeling kan liggen. Een technisch goed beveiligde omgeving kan nog steeds worden gecompromitteerd wanneer een medewerker wordt overtuigd een kwaadwillende toegang te geven. Andersom heeft een uitstekend awarenessprogramma weinig effect wanneer een publiek bereikbare server maandenlang een eenvoudig te misbruiken kwetsbaarheid bevat. Mensen, processen en technologie moeten daarom gezamenlijk worden bekeken.</p>
<p data-start="8018" data-end="8044">Dat geldt ook voor kennis. Politie en OM geven aan verder te willen investeren in specialistische kennis op gebieden zoals AI en cryptocurrency. Tegelijkertijd constateren ze dat zulke kennis nu vaak bij een relatief kleine groep specialisten zit. Die kennis moet volgens het rapport breder binnen organisaties worden verspreid.</p>
<p data-start="8387" data-end="8441">Die uitdaging herkennen veel bedrijven waarschijnlijk. Cybersecurity kan niet volledig afhankelijk zijn van één securityspecialist, CISO of externe leverancier die begrijpt wat er gebeurt. Zeker nu ontwikkelingen rond AI zo snel gaan, moet kennis veel breder in de organisatie aanwezig zijn.</p>
<h2 data-section-id="5potbp" data-start="8681" data-end="8721">De basis blijft verrassend belangrijk</h2>
<p data-start="8723" data-end="8928">Met alle aandacht voor AI, internationale criminele netwerken en geavanceerde aanvalstechnieken zou je bijna vergeten dat een groot deel van cybersecurity nog steeds draait om relatief bekende maatregelen. Ook dat benadrukken politie en OM.</p>
<p data-start="8966" data-end="9226">Medewerkers trainen tegen social engineering, zorgvuldig omgaan met data en voorkomen dat een aanvaller na een eerste compromittering onbeperkt toegang krijgt tot systemen en informatie maken nog altijd een groot verschil. Dat is misschien wel een van de belangrijkste lessen uit het rapport.</p>
<p data-start="9299" data-end="9567">Cybercriminelen worden professioneler en krijgen steeds krachtigere hulpmiddelen tot hun beschikking. Maar veel aanvallen beginnen nog steeds bij bekende zwakke plekken: een kwetsbaar systeem, gestolen credentials, te ruime rechten of een medewerker die wordt misleid. Organisaties hoeven dus niet iedere toekomstige aanvalstechniek te voorspellen. Ze moeten vooral zorgen dat hun fundament op orde is en dat ze continu kunnen zien waar nieuwe risico&#8217;s ontstaan.</p>
<h2 data-section-id="y8x8k7" data-start="9765" data-end="9819">Wat betekent het Cybercrimebeeld voor organisaties?</h2>
<p data-start="9821" data-end="9918">Het Cybercrimebeeld Nederland 2026 laat vooral zien dat de snelheid aan beide kanten omhoog moet. Aanvallers werken samen binnen steeds professionelere ecosystemen. Tooling en kennis zijn eenvoudiger beschikbaar en AI kan steeds meer onderdelen van een aanval ondersteunen of versnellen. De verdediging moet daarom dezelfde ontwikkeling doormaken.</p>
<p data-start="10172" data-end="10402">Niet door nog meer losse securityproducten aan te schaffen, maar door <a href="https://access42.nl/offensief/continuous-pentesting/">continu te begrijpen</a> waar de organisatie kwetsbaar is, welke aanvalspaden daadwerkelijk bestaan en wat er gebeurt wanneer een aanvaller toegang weet te krijgen. Daarbij vullen verschillende maatregelen elkaar aan. Traditionele penetratietesten blijven waardevol om diepgaand naar systemen en applicaties te kijken. <a href="https://access42.nl/nieuws/exposure-management-as-a-service-van-reactief-naar-proactief-cybersecuritybeheer/">Exposure management</a> helpt om continu zicht te houden op veranderingen en kwetsbaarheden. Het actief testen van aanvalspaden laat zien of kwetsbaarheden ook daadwerkelijk kunnen worden misbruikt. En monitoring en detectie zorgen ervoor dat verdachte activiteiten worden gezien wanneer preventieve maatregelen toch worden omzeild.</p>
<p data-start="10888" data-end="11140">Ook AI-security en <a href="https://access42.nl/offensief/ai-penetratietest/">AI-penetratietesten</a> worden daarin steeds relevanter. Niet alleen omdat aanvallers AI gebruiken, maar ook omdat organisaties zelf steeds vaker AI-toepassingen introduceren die nieuwe aanvalsvlakken en risico&#8217;s met zich meebrengen.</p>
<p data-start="11142" data-end="11174">De kern blijft echter hetzelfde.</p>
<p data-start="11176" data-end="11257"><strong data-start="11176" data-end="11257">Cybersecurity verandert van periodiek controleren naar continu weerbaar zijn.</strong></p>
<p data-start="11259" data-end="11473">Het Cybercrimebeeld Nederland 2026 maakt duidelijk waarom die verandering nodig is. Cybercrime wordt professioneler, meer verweven en sneller. AI zal die ontwikkeling naar verwachting alleen maar verder versnellen. Voor organisaties is de belangrijkste vraag daarom niet langer alleen of de beveiliging vandaag op orde is.</p>
<p data-start="11584" data-end="11611">De interessantere vraag is:</p>
<p data-start="11613" data-end="11669" data-is-last-node="" data-is-only-node=""><strong data-start="11613" data-end="11669" data-is-last-node="">weten we morgen ook snel genoeg wat er veranderd is?</strong></p>
<p>The post <a href="https://access42.nl/nieuws/cybercrimebeeld-nederland-2026-cybercrime-wordt-sneller-slimmer-en-professioneler/">Cybercrimebeeld Nederland 2026: cybercrime wordt sneller, slimmer en professioneler</a> appeared first on <a href="https://access42.nl">Access42</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
