Supplychain-aanvallen op npm- en Python-packages kunnen ontwikkelomgevingen en netwerken van organisaties blootstellen. We zetten de belangrijkste controles, acties en preventiepunten op een rij.
Het NCSC waarschuwt voor een ernstige FortiClient EMS kwetsbaarheid (CVE-2026-35616) die al actief wordt misbruikt. Installeer daarom zo snel mogelijk de beveiligingsupdate.
Het NCSC waarschuwt voor CVE-2026-34621 in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. De kwetsbaarheid krijgt hoge urgentie en wordt actief misbruikt.
Het NCSC vraagt om directe actie na de aankondiging van Anthropic Mythos. Door de hogere snelheid van detectie én misbruik wordt uitstel bij patchen en incidentrespons extra riskant.
De Tweede Kamer heeft ingestemd met de Cyberbeveiligingswet (NIS2) en de Wet weerbaarheid kritieke entiteiten. Hierdoor krijgen veel organisaties zorgplicht, meldplicht en registratieplicht.
Er is een ernstige kwetsbaarheid gevonden in Microsoft System Center: CVE-2026-33825 (CVSS 7.8). Omdat er al misbruik plaatsvindt, is snelle patching en versiecontrole noodzakelijk.
Er is een zeer ernstige kwetsbaarheid gemeld in cPanel en WHM: CVE-2026-41940. Het NCSC adviseert om de door cPanel gepubliceerde updates zo snel mogelijk te installeren.
Het NCSC meldt actief misbruik van kwetsbaarheden in Ivanti Endpoint Manager Mobile (MobileIron), met als kritieke issue CVE-2026-6973. Installeer de beveiligingsupdates zo snel mogelijk.
Er is een zeer ernstige kwetsbaarheid vastgesteld in Cisco SD-WAN controllers. Het NCSC verwacht meer scan- en misbruikverkeer en raadt aan updates en controles snel door te voeren.
Nederlandse bedrijven zetten steeds vaker moderne internetstandaarden in voor websites en e-mail. Met Internet.nl en TLS-richtlijnen kun je gericht checken waar nog winst te behalen is.