Auteur: Nationaal Cyber Security Centrum
-
AI legt de vinger op de kwetsbare plek
Lees verder…: AI legt de vinger op de kwetsbare plekDeze blog gaat niet over doemscenario’s of de vraag welke spectaculaire aanval AI straks mogelijk maakt. De vraag is veel praktischer, wat betekenen deze ontwikkelingen…
-
Vernieuwd NCSC klaar voor de toekomst
Lees verder…: Vernieuwd NCSC klaar voor de toekomstHet Nationaal Cyber Security Centrum (NCSC) heeft een beslissende stap gezet om beter te voldoen aan de groeiende maatschappelijke behoefte aan digitale weerbaarheid. Met een…
-
Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarheden
Lees verder…: Update Oracle Fusion Middleware direct vanwege kritieke kwetsbaarhedenEr zijn meerdere zeer ernstige kwetsbaarheden gevonden in verschillende Oracle Fusion Middleware-producten, waaronder Oracle Data Integrator, Oracle Coherence en Oracle WebLogic Server. De kwetsbaarheden, waaronder…
-
Ernstige kwetsbaarheden in WordPress Core: installeer updates
Lees verder…: Ernstige kwetsbaarheden in WordPress Core: installeer updatesIn WordPress Core zijn twee kwetsbaarheden verholpen waarvoor beveiligingsupdates beschikbaar zijn. Het NCSC beoordeelt de combinatie van deze kwetsbaarheden als ernstig. Kort na de publicatie…
-
Installeer updates voor kwetsbaarheden in Microsoft Office
Lees verder…: Installeer updates voor kwetsbaarheden in Microsoft OfficeEr zijn meerdere kwetsbaarheden gevonden in Microsoft Office-producten zoals Word, Excel, PowerPoint en SharePoint. De SharePoint-kwetsbaarheid CVE-2026-58644 met CVSS-score van 9.8, valt op omdat deze…
-
Dora Horjus programmamanager House of Cyber bij NCSC
Lees verder…: Dora Horjus programmamanager House of Cyber bij NCSCHet Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek ‘House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een…
-
Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen
Lees verder…: Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomenRussische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van…
-
Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht
Lees verder…: Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van krachtDe Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Hiermee zet Nederland een belangrijke stap…
-
Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid
Lees verder…: Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheidVanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de ‘Pas toe of leg uit’-lijst. Dit betekent dat Nederlandse gemeenten,…
-
Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1
Lees verder…: Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is…
-
De Cyberbeveiligingswet in laatste fase van vaststelling
Lees verder…: De Cyberbeveiligingswet in laatste fase van vaststellingOp 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de…
-
FortiBleed: duizenden Fortinetsystemen mogelijk geraakt
Lees verder…: FortiBleed: duizenden Fortinetsystemen mogelijk geraaktWereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private…
-
WordPress-sites doelwit van botnet: bezoekers ook geraakt
Lees verder…: WordPress-sites doelwit van botnet: bezoekers ook geraaktCybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo’n update…
-
Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPN
Lees verder…: Ernstige kwetsbaarheden in Check Point Remote and Mobile Access VPNDit bericht is oorspronkelijk op ncsc.nl gepubliceerd.
-
Terugblik op NCSC Community Event: risico’s en incidenten beheersen
Lees verder…: Terugblik op NCSC Community Event: risico’s en incidenten beheersenTijdens de eerste editie van het Community event onder de vlag van het NCSC deelden bezoekers hun ideeën en ervaringen over de belangrijkste vraagstukken in…
-
Ontwikkeling in Ivanti Sentry kwetsbaarheid
Lees verder…: Ontwikkeling in Ivanti Sentry kwetsbaarheidDit bericht is oorspronkelijk op ncsc.nl gepubliceerd.
-
Microsoft verhelpt 6 ernstige kwetsbaarheden in Windows
Lees verder…: Microsoft verhelpt 6 ernstige kwetsbaarheden in WindowsDeze ‘Patch Tuesday’ heeft Microsoft heeft een groot aantal kwetsbaarheden verholpen in Windows. Zes van deze kwetsbaarheden zijn zeer ernstig en krijgen van Microsoft een…
-
NCSC sluit zich aan bij Sectorpact Weerbaar Energiesysteem
Lees verder…: NCSC sluit zich aan bij Sectorpact Weerbaar EnergiesysteemHet Nationaal Cyber Security Centrum (NCSC) heeft zich aangesloten bij het Sectorpact Weerbaar Energie Systeem. Energie-Nederland en Netbeheer Nederland maakten het initiatief bekend tijdens het…
-
Misconfiguraties bieden open deur tot gevoelige gegevens
Lees verder…: Misconfiguraties bieden open deur tot gevoelige gegevensSteeds meer organisaties zetten hun klantgegevens, financiële data en interne documenten in SaaS- en cloudomgevingen. Dat is logisch want het werkt snel, schaalbaar en het…
-
Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OS
Lees verder…: Actief misbruik kwetsbaarheid in Palo Alto Networks PAN-OSEr is actief misbruik van een ernstige kwetsbaarheid in de GlobalProtect portal- en gateway-componenten van Palo Alto Networks PAN-OS. Dit beveiligingslek is beoordeeld als zeer…
-
Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheid
Lees verder…: Europese samenwerking versterkt grensoverschrijdende cyberweerbaarheidDe officiële website van het European Network of Security Operations Centres (ENSOC) is live. ENSOC is een Europees samenwerkingsproject van acht lidstaten dat de grensoverschrijdende…
-
Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijft
Lees verder…: Cybersecuritymonitor 2025: minder cyberaanvallen, weerbaarheidskloof blijftDe nieuwste Cybersecuritymonitor van het Centraal Bureau voor de Statistiek (CBS) laat zien dat het aandeel bedrijven dat een cyberaanval had, is gedaald naar het…
-
Gezamenlijke actie politie en NCSC legt groot botnetwerk plat
Lees verder…: Gezamenlijke actie politie en NCSC legt groot botnetwerk platDankzij een succesvolle samenwerking tussen de politie en het Nationaal Cyber Security Centrum (NCSC) is een groot botnet offline gehaald. Bij deze actie zijn er…
-
Residential proxies en hun grote impact op de digitale veiligheid in Nederland
Lees verder…: Residential proxies en hun grote impact op de digitale veiligheid in NederlandResidential proxies zijn internetverbindingen van consumentenapparatuur, zoals routers en mobiele devices. Ze kunnen gebruikt worden door derden. De verbinding lijkt zo afkomstig te zijn van…
-
Bedrijven verbeteren beveiliging van websites en e-mail
Lees verder…: Bedrijven verbeteren beveiliging van websites en e-mailNederlandse bedrijven maken steeds vaker gebruik van moderne internetstandaarden voor hun websites en e-mail. Dat blijkt uit nieuw onderzoek van het Centraal Bureau voor de…
-
Ernstige kwetsbaarheid in SD-WAN controllers van Cisco
Lees verder…: Ernstige kwetsbaarheid in SD-WAN controllers van CiscoVoor 4 kwetsbaarheden in de Catalyst SD-WAN Controller- en Manager-producten van Cisco zijn beveiligingsupdates beschikbaar. Met name SD-WAN controllers die poorten via publieke netwerken bereikbaar…
-
Actief misbruik Ivanti Endpoint Manager Mobile
Lees verder…: Actief misbruik Ivanti Endpoint Manager MobileEr zijn ernstige kwetsbaarheden gevonden in Ivanti Endpoint Manager Mobile (EPMM), ook bekend als MobileIron. De meest kritieke kwetsbaarheid wordt aangeduid met CVE-2026-6973. Ivanti meldt…
-
Kritieke kwetsbaarheid in cPanel- en WHM-producten
Lees verder…: Kritieke kwetsbaarheid in cPanel- en WHM-productenEr is een ernstige kwetsbaarheid gevonden in cPanel en WHM, aangeduid met CVE-2026-41940. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, met een CVSS-score van 9.8,…
-
Kwetsbaarheid in Microsoft System Center
Lees verder…: Kwetsbaarheid in Microsoft System CenterEr is een ernstige kwetsbaarheid gevonden in Microsoft System Center, aangeduid als CVE-2026-33825. Deze kwetsbaarheid wordt beoordeeld als hoog risico, met een CVSS-score van 7.8,…
-
Tweede Kamer stemt in met Cyberbeveiligingswet
Lees verder…: Tweede Kamer stemt in met CyberbeveiligingswetVandaag, 15 april, heeft de Tweede Kamer de wetsvoorstellen voor de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten aangenomen. Dat is een belangrijke stap,…
-
Anthropic’s frontiermodel Mythos vraagt om directe actie
Lees verder…: Anthropic’s frontiermodel Mythos vraagt om directe actieHet Amerikaanse AI-bedrijf Anthropic kondigde onlangs het AI model Mythos aan, een model voor kwetsbaarheidsopsporing en chaining. Volgens de gepresenteerde resultaten kan Mythos kwetsbaarheden sneller…
-
Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024
Lees verder…: Kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024Er is een ernstige kwetsbaarheid, CVE-2026-34621, gevonden in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Deze kwetsbaarheid wordt beoordeeld als zeer ernstig, CVSS-score…
-
Kwetsbaarheid in FortiClient EMS van Fortinet
Lees verder…: Kwetsbaarheid in FortiClient EMS van FortinetEr is een ernstige kwetsbaarheid gevonden in Fortinet FortiClient EMS, aangeduid als CVE-2026-35616 met een CVSS-score van 9.8. Deze kwetsbaarheid wordt beoordeeld als ‘zeer ernstig’…
-
Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packages
Lees verder…: Ontwikkelaars opgelet: gecompromitteerde npm- en Python-packagesDe afgelopen dagen zijn meerdere supplychain-aanvallen op npm-packages uitgevoerd. Hierbij zijn malafide versies verspreid die toegang tot IT-omgevingen van organisaties geven. Dit bericht is oorspronkelijk…
-
Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilot
Lees verder…: Ruim twee miljoen bezoeken aan kwaadaardige websites voorkomen in pilotDagelijks worden Nederlanders misleid met nepberichten en valse websites. Phishing is nog altijd één van de grootste vormen van online criminaliteit. Om internetgebruikers hier beter…
-
Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten
Lees verder…: Debat in Tweede Kamer over wetsvoorstellen Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteitenOp 23 maart 2026 was in de Tweede Kamer een wetgevingsoverleg over de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Dit bericht is…
-
Ernstige kwetsbaarheden in Cisco Secure Firewall Management Center
Lees verder…: Ernstige kwetsbaarheden in Cisco Secure Firewall Management CenterEr zijn twee ernstige kwetsbaarheden ontdekt in de webinterface van Cisco Secure Firewall Management Center, aangeduid als CVE-2026-20079 en CVE-2026-20131, beide met een maximale CVSS-score…
-

Kritieke kwetsbaarheden in Cisco ISE en ISE-PIC
Lees verder…: Kritieke kwetsbaarheden in Cisco ISE en ISE-PICDit bericht is oorspronkelijk op ncsc.nl gepubliceerd.
-
STYGR-zussen wijzen Instagram-hacker de deur
Lees verder…: STYGR-zussen wijzen Instagram-hacker de deurDe schrik zat er behoorlijk in toen Florine en Paulette Stijger erachter kwamen dat hun Instagram-account was gehackt. Na wekenlange pogingen lukte het de oprichters…
-
Actief misbruik van kwetsbaarheden in Cisco-producten: PoC beschikbaar
Lees verder…: Actief misbruik van kwetsbaarheden in Cisco-producten: PoC beschikbaarDit bericht is oorspronkelijk op ncsc.nl gepubliceerd.
