Misconfiguraties in SaaS: open deur voor data
Misconfiguraties in SaaS-platformen kunnen zonder patchbare ‘bug’ alsnog leiden tot datalekken. Ontdek hoe aanvallers te werk gaan en welke preventieve en detectiemaatregelen je neemt.
Misconfiguraties in SaaS-platformen kunnen zonder patchbare ‘bug’ alsnog leiden tot datalekken. Ontdek hoe aanvallers te werk gaan en welke preventieve en detectiemaatregelen je neemt.
Het Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energiesysteem. Het pact moet de weerbaarheid tegen fysieke en digitale dreigingen versterken via ketensamenwerking.
Microsoft heeft zes ernstige beveiligingslekken in Windows verholpen, waaronder meerdere met CVSS 9 of hoger. Het NCSC roept op om updates zo snel mogelijk te installeren, omdat grootschalig misbruik op korte termijn mogelijk is.
NCSC waarschuwt voor de Ivanti Sentry kwetsbaarheid CVE-2026-10523. Er is inmiddels PoC-code gepubliceerd, waardoor het risico op misbruik verder toeneemt.
Bij het NCSC Community event in Nieuwegein stond één vraag centraal: risico’s en incidenten beheersen. Bezoekers gingen aan de slag met leerlijnen, scenario’s en praktische crisis- en communicatie-inzichten.
Er is actief misbruik gemeld van ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN. Het NCSC adviseert dringend om updates zo snel mogelijk toe te passen en IOC’s te controleren.
FortiBleed is een grootschalige misbruikcampagne waarbij aanvallers toegang proberen te krijgen tot Fortinet FortiGate en SSL-VPN. Mogelijk zijn 30.000 tot meer dan 70.000 systemen getroffen.
De Cyberbeveiligingswet 15 augustus gaat op 15 augustus 2026 van start. Voor ruim 8.000 organisaties ontstaan nieuwe verplichtingen rond registratie, zorgplicht, meldplicht en bestuur.
Het Nationaal Cyber Security Centrum werkt samen met partners aan een fysiek House of Cyber. Dora Horjus is per 1 juli benoemd als programmamanager om bestuurlijke samenwerking en huisvesting te organiseren.
Er zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten. Vooral een SharePoint-zeroday wordt actief misbruikt; installeer daarom updates zo snel mogelijk.