ESET meldt dat de aan China gelieerde groep PlushDaemon een nieuwe techniek inzet om netwerkapparaten te besmetten. De groep gebruikt het implantaat EdgeStepper om updateverkeer om te leiden en zo spionagesoftware te installeren.

ESET-onderzoekers beschrijven een methode waarbij PlushDaemon netwerkapparaten zoals routers binnendringt. De groep gebruikt hiervoor vermoedelijk kwetsbaarheden in apparatuur of standaardwachtwoorden. Na toegang installeren de aanvallers het implantaat EdgeStepper, dat dns-verkeer manipuleert. De malware stuurt verzoeken voor software-updates door naar een kwaadaardige server die bepaalt of een opgevraagd domein hoort bij updateprocessen. Als dat zo is, wordt het verkeer omgeleid naar een vervangende server van de aanvallers. Daar wordt de legitieme update vervangen door schadelijke software.

Volgens ESET zijn meerdere populaire Chinese softwarepakketten op deze manier misbruikt. PlushDaemon maakt daarbij gebruik van de downloaders LittleDaemon en DaemonicLogistics, die uiteindelijk de backdoor SlowStepper op Windows-systemen installeren. SlowStepper bestaat uit tientallen componenten en functioneert als toegangspunt voor spionageactiviteiten. Door deze werkwijze kan de groep langdurige toegang krijgen tot netwerken van slachtoffers.

De groep is volgens ESET actief sinds 2018 en heeft sinds 2019 aanvallen uitgevoerd in onder andere de Verenigde Staten, Nieuw-Zeeland, Cambodja, Hongkong en Taiwan. Ook in China zelf zijn incidenten vastgesteld. Slachtoffers waren onder meer een universiteit in Beijing, een Taiwanese elektronicafabrikant, een bedrijf in de auto-industrie en een Japanse producent.

ESET plaatst de nieuwe campagne in een breder patroon. PlushDaemon staat bekend om het gebruik van eigen tools en verkreeg eerder toegang via kwetsbaarheden in webservers. In 2023 kwam daar een supply-chain-aanval bij. Het nu beschreven misbruik van updateverkeer laat volgens het bedrijf zien dat de groep haar methoden uitbreidt met mechanismen die gericht zijn op langdurige en gerichte spionage.

Digital Realty heeft in Amsterdam het datacenter AMS11 geopend. De faciliteit vergroot de capaciteit van het bedrijf in Nederland en is ingericht voor hoge duurzaamheidseisen en toepassingen die veel rekenkracht vragen.

Digital Realty meldt dat AMS11 onderdeel is van het wereldwijde PlatformDIGITAL. Het datacenter biedt ongeveer 27MW aan IT-capaciteit op een vloeroppervlak van 12.000 vierkante meter. Het is de twaalfde locatie van het bedrijf in Nederland, waarmee de totale capaciteit in het land volgens Digital Realty uitkomt op circa 159MW.

Volgens het bedrijf sluit de nieuwe faciliteit aan op een toenemende vraag naar datacenterruimte voor zware rekenprocessen. Klanten krijgen toegang tot meer dan 280 serviceproviders en directe koppelingen met NL-ix. Digital Realty verwacht dat de combinatie van schaalbaarheid en connectiviteit een breed spectrum aan toepassingen ondersteunt.

Het bedrijf geeft aan dat AMS11 volledig op duurzame energie draait, in lijn met de andere locaties in Europa. Meer dan 120 Europese datacenters van Digital Realty worden uitsluitend gevoed met groene stroom. Wereldwijd heeft het bedrijf ruim 1,7GW aan hernieuwbare energie gecontracteerd. Daarmee benadrukt Digital Realty dat het inzet op energie-efficiëntie binnen zijn portfolio.

De bouw van AMS11 vindt gefaseerd plaats. De eerste twee fasen zijn gereed en operationeel. De resterende fasen worden in 2026 opgeleverd. In totaal is bijna 1.000.000 uur aan arbeid in het project gestoken.

SLTN, één van de grootste IT-powerhouses van Nederland, en ESET, Europa’s grootste onafhankelijke cybersecurityleverancier, kondigen vandaag een strategische alliantie aan. Samen gaan zij complexe en soevereine cybersecurity-oplossingen leveren voor Defensie, overheid en corporate organisaties die de hoogste eisen stellen aan digitale veiligheid.

De samenwerking richt zich op unieke, high-end projecten waarin standaardoplossingen tekortschieten. Denk aan airgapped security-oplossingen, embedded security in kritieke systemen en maatwerk consultingdiensten voor organisaties die opereren in de meest gevoelige en gereguleerde omgevingen.

Unieke combinatie van schaal en specialisatie
Met meer dan 700 hoogopgeleide IT-professionals en een omzet van ruim 307 miljoen euro heeft SLTN de schaal en expertise om complexe IT-landschappen te integreren en beheren. In deze alliantie treedt SLTN op als security integrator, waarbij de certificeringen, ervaring en consultingcapaciteit van het bedrijf worden gecombineerd met de toonaangevende technologie en threat intelligence van ESET.

“SLTN heeft bij uitstek de schaal en ervaring om de meest complexe uitdagingen op te lossen,” zegt Eugene Tuijnman, CEO van SLTN. “Maar we zien het ook als onze maatschappelijke verantwoordelijkheid om bij te dragen aan de digitale weerbaarheid van Nederland. Door samen te werken met ESET kunnen we organisaties die onder de zwaarste digitale druk staan voorzien van oplossingen die écht future-proof zijn.”

Lokale kracht, wereldwijde impact

Voor ESET is de samenwerking een logische stap om de Europese en Nederlandse markt te versterken. “Deze tijd vraagt om allianties, juist op lokaal niveau,” zegt Dave Maasland, CEO van ESET Nederland. “De vraag naar soevereine en specialistische cybersecurity-oplossingen groeit enorm. Samen met SLTN kunnen we 7-sterren cybersecurity-dienstverlening bieden: technologie, consultancy en integratie op het allerhoogste niveau. Dit partnerschap maakt het mogelijk om niet alleen complexe projecten te winnen, maar ze ook succesvol uit te voeren.”

Arctic Wolf voegt de gedragsdetectietechnologie van Abnormal AI toe aan het Aurora-platform. De integratie moet de signalering en aanpak van e-maildreigingen binnen de mdr-dienst van het bedrijf verder stroomlijnen.

Arctic Wolf integreert de technologie van Abnormal AI in het eigen Aurora-platform. De koppeling brengt gedragsgegevens uit Microsoft 365 en Google Workspace rechtstreeks naar de detectie- en responseprocessen van Arctic Wolf. Het bedrijf meldt dat hiermee meer inzicht ontstaat in activiteiten die kunnen wijzen op Business Email Compromise, phishing, malware of misbruik van accounts. Gebruikers krijgen één overzicht van e-maildreigingen en kunnen vanuit dezelfde omgeving acties uitvoeren zoals het isoleren van verdachte berichten.

Volgens gegevens uit het Arctic Wolf Threat Report 2025 hield meer dan een kwart van de onderzochte incidenten verband met Business Email Compromise. Phishing was verantwoordelijk voor bijna 73 procent van deze gevallen. De leverancier stelt dat aanvallers gedragspatronen benutten om beveiliging te omzeilen en dat de integratie helpt om afwijkingen sneller te herkennen.

Arctic Wolf wil met de uitbreiding de responsmogelijkheden binnen het eigen soc versterken. De toevoeging van gedragsinformatie moet leiden tot snellere analyse en een meer samenhangende workflow voor dreigingsonderzoek en herstel. Voor gezamenlijke klanten van beide bedrijven betekent de integratie dat e-maildreigingen binnen dezelfde operationele omgeving kunnen worden gedetecteerd en afgehandeld.

De aankondiging past binnen ontwikkelingen waarbij leveranciers meer nadruk leggen op gedragssignalen om e-mailaanvallen in een vroeg stadium te identificeren.

Het Ministerie van Economische Zaken heeft in de tweede ronde van de regeling Faciliteiten voor Toegepast Onderzoek (FTO) 105 miljoen euro toegekend aan elf Nederlandse onderzoeksprojecten. Het geld is bestemd voor nieuwe faciliteiten en infrastructuur op het gebied van luchtvaart, klimaatonderzoek, biodiversiteit en technologische vernieuwing.

De investering brengt het totaalbedrag dat via de FTO-regeling sinds 2024 is toegekend op 395 miljoen euro. De projecten worden uitgevoerd door Nederlandse Toegepaste Onderzoeksorganisaties en Rijkskennisinstellingen. Een deel van het budget gaat naar vernieuwing en uitbreiding van test- en laboratoriumomgevingen. Bij het Koninklijk Nederlands Lucht- en Ruimtevaartcentrum (NLR) gaat het onder meer om een nieuwe windtunnel, een onderzoeksvliegtuig en een grotere dronefaciliteit.

Deltares ontvangt middelen voor de upgrade van water- en klimaatgerelateerde onderzoeksbassins en laboratoria, waar ook AI-modellen worden ingezet voor het analyseren van weer en waterveiligheid. Naturalis werkt aan het automatiseren van biodiversiteitsmonitoring met behulp van AI.

Andere projecten zijn gericht op voedselonderzoek en circulaire processen bij Wageningen University & Research, een centrale monsterbank bij het RIVM en het verbeteren van de toegankelijkheid van erfgoeddata bij de Rijksdienst voor het Cultureel Erfgoed. MARIN en Deltares krijgen daarnaast afzonderlijke steun voor nieuwe faciliteiten op het gebied van maritiem onderzoek.

De projecten bestrijken een mix van veiligheid, duurzaamheid en technologische ontwikkeling. De FTO-regeling is bedoeld om onderzoeksinstellingen toegang te bieden tot faciliteiten die nodig zijn voor toegepast onderzoek met een nationale of maatschappelijke functie.

De Hobby Computer Club (HCC) vraagt opnieuw aandacht voor digitale soevereiniteit. Volgens de vereniging neemt de afhankelijkheid van buitenlandse technologie verder toe, met risico’s voor databeveiliging, privacy en controle over digitale diensten. HCC ziet een grotere rol voor open-source software en lokaal ontwikkelde oplossingen om die afhankelijkheid te verkleinen.

De club richt zich al jaren op het vergroten van digitale vaardigheden. Dat gebeurt in uiteenlopende doelgroepen. Jongeren gebruiken technologie vaak intensief zonder zicht op achterliggende risico’s, terwijl ouderen juist moeite hebben om mee te komen, wat het gebruik van basisdiensten zoals internetbankieren lastig maakt. HCC organiseert trainingen en workshops om beide groepen te ondersteunen, van bewust omgaan met technologie tot het veilig uitvoeren van dagelijkse digitale handelingen.

Voorzitter Wijnand van Swaaij geeft aan dat de maatschappelijke urgentie groeit. “Digitale soevereiniteit is essentieel voor een vrije en veilige samenleving,” zei Van Swaaij. “Door bewustwording en het versterken van digitale vaardigheden helpen wij mensen om meer controle te krijgen over hun digitale leven.”

HCC verwacht dat de aandacht voor digitale zelfbeschikking verder toeneemt nu meer diensten naar de cloud verschuiven en de discussie over afhankelijkheid van internationale aanbieders breder wordt gevoerd.

Vertiv heeft plannen aangekondigd voor de overname van PurgeRite, een specialist in mechanische spoel-, reinigings- en filtratiediensten voor datacenters en andere bedrijfskritische omgevingen. De overeenkomst heeft een waarde van ongeveer 1 miljard dollar, met een mogelijke aanvullende betaling tot 250 miljoen dollar afhankelijk van de prestaties in 2026.

PurgeRite ondersteunt datacenters bij het optimaliseren van vloeistofcircuits, een proces dat steeds belangrijker wordt door de groei van high-density workloads en AI-infrastructuren. Diensten zoals het verwijderen van lucht en verontreinigingen, het spoelen van leidingen en het vullen van systemen met schone koelvloeistof moeten bijdragen aan stabiele thermische prestaties en hogere uptime. Dit sluit aan bij de toename van vloeistofkoeling in HPC- en AI-toepassingen, waar efficiënte warmteafvoer centraal staat.

Volgens Vertiv past PurgeRite binnen zijn strategie om het portfolio voor thermisch beheer te verbreden. De activiteiten worden na afronding van de overname geïntegreerd binnen bestaande vloeistofkoelingsdiensten, waardoor het bedrijf in staat moet zijn klanten een completer pakket aan oplossingen te bieden, van faciliteit tot rackniveau. Ook verwacht Vertiv dat de dienstverlening van PurgeRite de marges van zijn Services-divisie verder verbetert.

Het bedrijf, met hoofdzetel in Houston, werkt al intensief samen met hyperscalers en colocatieproviders en wil zijn servicecentra verder uitbreiden in Noord-Amerika. De overname is nog onder voorbehoud van goedkeuring door toezichthouders en wordt naar verwachting in het vierde kwartaal van 2025 afgerond.

WatchGuard Technologies heeft een reeks innovaties aangekondigd binnen zijn Unified Security Platform. Het bedrijf richt zich hiermee op vier strategische gebieden: Security Without Boundaries, Zero Trust Built In, AI-Augmented Security en verdere platformunificatie.

De laatste ontwikkelingen moeten beter aansluiten op hybride werkmodellen en inspelen op de groeiende rol van AI bij detectie en respons. Volgens WatchGuard vervagen traditionele netwerkgrenzen snel en vraagt dat om beveiliging die gebruikers en data volgt, continu verifieert en eenvoudiger te beheren is.

In een periode van zes weken introduceerde WatchGuard acht nieuwe producten en updates. Het gaat onder meer om FireCloud Total Access, de eerste hybride SASE-oplossing binnen WatchGuard Cloud, en nieuwe rackmount Firebox-modellen voor gedistribueerde en hybride netwerken. Ook komt Endpoint Security Prime beschikbaar, een endpointoplossing met EDR- en NGAV-functionaliteit.

Verder zijn er nieuwe koppelingen met ConnectWise Manage, Autotask PSA en HaloPSA voor geautomatiseerde processen zoals billing, ticketing en assetbeheer. Ook introduceert WatchGuard een unified agent die installatie en beheer van meerdere producten vanuit één installer samenbrengt.

Het bedrijf meldt daarnaast recente erkenningen, waaronder een Leader-positie in de GigaOm Radar voor Endpoint Detection and Response en in de QKS Group SPARK Matrix voor Network Detection and Response.

Volgens WatchGuard dragen de innovaties bij aan een eenvoudiger operationeel model en geïntegreerde beveiliging voor organisaties die hun weerbaarheid willen vergroten zonder extra complexiteit.

De wereldwijde pc-markt verandert snel door de verdere integratie van AI-functionaliteit in systemen. Uit het nieuwe rapport PC Technology Trends 2026 van Omdia, ontwikkeld in samenwerking met Canalys, blijkt dat in 2026 de helft van alle geleverde pc’s wordt aangemerkt als ‘AI-geschikt’. Het totale aantal verscheepte systemen blijft volgens de onderzoekers stabiel op 276 miljoen.

Het rapport combineert de pc-expertise van Canalys met de component-, display- en halfgeleideranalyse van Omdia. De onderzoekers voorzien dat de markt voor AI-capabele systemen sterk blijft groeien: in 2029 worden naar verwachting jaarlijks meer dan 200 miljoen van deze modellen geleverd.

Hardwaretrends voor 2026

Processors
Chipfabrikanten richten zich volgend jaar vooral op verbeteringen in CPU- en GPU-prestaties. De rol van de NPU groeit, maar blijft voorlopig ondergeschikt aan de traditionele reken- en grafische componenten. Apple en Qualcomm winnen terrein, terwijl Arm-gebaseerde pc’s richting 2029 naar verwachting 17 procent marktaandeel behalen.

Displays
OLED-schermen zijn in opmars, met een groei van 5 procent in 2025 naar een verwachte 14 procent in 2029. De toename hangt samen met de populariteit van de 16:10-beeldverhouding en nieuwe ontwerpvarianten zoals vouwbare laptops.

Geheugen en opslag
De vraag naar high bandwidth memory en enterprise-SSD’s stijgt door AI-toepassingen. Dat leidt volgens het rapport tot risico’s op tekorten en hogere prijzen in 2026. Leveranciers houden rekening met mogelijke vertragingen in de adoptie van nieuwe standaarden zoals DDR6 en PCIe Gen5-SSD’s.

Connectiviteit
Wi-Fi 7 R2 en dual Bluetooth 6.0 worden komend jaar de nieuwe norm. Verder groeit de belangstelling voor notebooks met mobiele connectiviteit, onder meer door commerciële interesse in Europa en China en scherpere bundels van Noord-Amerikaanse providers.

Het complete rapport PC Technology Trends 2026 biedt volgens Omdia en Canalys een vooruitblik op een markt waarin AI-functionaliteit een steeds belangrijker onderdeel wordt van pc-ontwerpen en componentkeuzes.

SUSE heeft tijdens KubeCon in Atlanta zijn cloud-native platform uitgebreid met nieuwe functies voor het beheer van AI- en container-workloads. Met de introductie van SUSE AI, gebouwd op SUSE Rancher Prime, wil het bedrijf organisaties helpen bij het versnellen van AI-implementaties en het verbeteren van inzicht, beveiliging en schaalbaarheid binnen hybride cloudomgevingen.

SUSE AI combineert beveiliging, observability en beheermogelijkheden in één geïntegreerd platform. De oplossing biedt ondersteuning voor de volledige levenscyclus van AI-projecten, van ontwikkeling tot productie, en is door de Cloud Native Computing Foundation (CNCF) gecertificeerd voor gebruik met Kubernetes. Dat maakt het mogelijk om infrastructuren consistent te beheren, zowel on-premises als in publieke of private clouds.

Onder de nieuwe functies vallen een Model Context Protocol (MCP)-proxy, bedoeld om de toegang tot AI-modellen en data centraal te beheren, en verbeterde inference engines zoals vLLM voor efficiëntere uitvoering van LLM’s. Daarnaast introduceert SUSE observability-oplossingen op basis van OpenTelemetry (OTel) en geïntegreerde ondersteuning voor tools als Ollama, Open WebUI en Milvus.

Om de inzet en governance van AI verder te vereenvoudigen, werkt SUSE samen met partijen als ClearML, Katonic, AI & Partners, Avesha en Altair. Deze samenwerkingen richten zich op gebieden als MLOps, AI-governance, GPU-orchestration en high-performance computing.

Ook SUSE Rancher Prime zelf krijgt een reeks uitbreidingen. Zo wordt een contextbewuste AI-agent geïntroduceerd voor proactief beheer van Kubernetes-clusters, samen met virtuele clusters die het gebruik van GPU-resources optimaliseren. Nieuwe functies binnen SUSE Observability moeten daarnaast helpen om operationele data visueel te ordenen en sneller tot actiegerichte inzichten te komen.

Ten slotte lanceert SUSE Rancher Developer Access, een UI-uitbreiding voor Rancher Desktop waarmee ontwikkelaars toegang krijgen tot de SUSE Application Collection. Deze bibliotheek met zorgvuldig samengestelde open source-applicaties en container-images moet het bouwen en implementeren van veilige, productieklare applicaties vereenvoudigen.