Ivanti Sentry: update na PoC bij CVE-2026-10523
NCSC waarschuwt voor de Ivanti Sentry kwetsbaarheid CVE-2026-10523. Er is inmiddels PoC-code gepubliceerd, waardoor het risico op misbruik verder toeneemt.
NCSC waarschuwt voor de Ivanti Sentry kwetsbaarheid CVE-2026-10523. Er is inmiddels PoC-code gepubliceerd, waardoor het risico op misbruik verder toeneemt.
Bij het NCSC Community event in Nieuwegein stond één vraag centraal: risico’s en incidenten beheersen. Bezoekers gingen aan de slag met leerlijnen, scenario’s en praktische crisis- en communicatie-inzichten.
Er is actief misbruik gemeld van ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN. Het NCSC adviseert dringend om updates zo snel mogelijk toe te passen en IOC’s te controleren.
NCSC meldt dat cybercriminelen WordPress-sites misbruiken via een botnet. Bezoekers krijgen een nep-browserupdate en kunnen ongemerkt malware installeren en inloggegevens verliezen.
FortiBleed is een grootschalige misbruikcampagne waarbij aanvallers toegang proberen te krijgen tot Fortinet FortiGate en SSL-VPN. Mogelijk zijn 30.000 tot meer dan 70.000 systemen getroffen.
De Cyberbeveiligingswet komt naar verwachting op 15 augustus 2026 in werking. Welke verplichtingen krijgt een organisatie als ze onder de wet valt, en hoe bereid je je nu al voor?
Cyberaanvallen raken vaak meerdere organisaties tegelijk. Met STIX/TAXII 2.1 wordt dreigingsinformatie gestandaardiseerd en geautomatiseerd gedeeld, inclusief terugkoppeling van waarnemingen.
Per 1 juli 2026 moeten overheidsorganisaties STIX en TAXII 2.1 toepassen. Voor andere publieke organisaties geldt een dringend advies om dezelfde versie te gebruiken.
De Cyberbeveiligingswet 15 augustus gaat op 15 augustus 2026 van start. Voor ruim 8.000 organisaties ontstaan nieuwe verplichtingen rond registratie, zorgplicht, meldplicht en bestuur.
Russische statelijke actoren, maar ook hacktivisten en criminelen, misbruiken IP-camera’s voor spionage en aanvallen. Ontdek praktische stappen voor organisaties en thuisgebruikers.