Cisco’s threat intelligence-divisie Talos ziet in het derde kwartaal van 2025 een forse verschuiving in het dreigingslandschap. Het aandeel ransomware-incidenten daalde van 50 naar 20 procent, maar de opkomst van nieuwe varianten en het misbruik van recente kwetsbaarheden houden het risico hoog.

Volgens Talos werden dit kwartaal drie nieuwe ransomware-varianten ontdekt: Warlock, Babuk en Kraken. Bekende families als Qilin en LockBit bleven eveneens actief. In sommige gevallen vond de ransomware-aanval al binnen twee dagen na de initiële inbraak plaats.

Een opvallend incident werd toegeschreven aan Storm-2603, een vermoedelijk vanuit China opererende groep die het legitieme securityhulpmiddel Velociraptor gebruikte voor spionage en persistente toegang. Dat is volgens Talos de eerste keer dat dit forensische hulpprogramma in ransomware-campagnes is aangetroffen.

Exploitatie van publieke applicaties neemt sterk toe

Meer dan zestig procent van de aanvallen begon met het uitbuiten van publiek toegankelijke applicaties, een forse stijging ten opzichte van minder dan tien procent in het vorige kwartaal. Vooral kwetsbaarheden in lokale Microsoft SharePoint-servers werden grootschalig misbruikt via de zogeheten ToolShell-aanvalsketen. Aanvallers scannen automatisch op kwetsbare systemen. Zodra er een lek bekend wordt, duurt het vaak maar dagen voor ze het uitbuiten.

Voor het eerst sinds Talos zijn kwartaalanalyses publiceert, waren overheidsorganisaties de meest aangevallen sector. Vooral lokale instanties, zoals gemeenten, scholen en zorginstellingen, kregen te maken met cyberaanvallen. Talos constateert dat zowel financieel gemotiveerde criminelen als een aan Rusland gelieerde APT-groep deze organisaties viseerden, mede vanwege hun vaak verouderde infrastructuur en beperkte beveiligingsbudgetten.

MFA-misbruik in opmars

Bijna een derde van de onderzochte incidenten betrof aanvallers die multi-factor authenticatie (MFA) omzeilden of misbruikten. Daarbij werd gebruikgemaakt van technieken zoals “MFA bombing” of het misbruiken van zwakke instellingen. Talos adviseert organisaties om niet alleen MFA in te schakelen, maar ook actief verdachte inlogpogingen te monitoren en beleid rond authenticatie te versterken.

Westcon-Comstor breidt zijn security- en netwerkportfolio uit met de oplossingen van Cato Networks. De distributeur is voortaan geautoriseerd om de Secure Access Service Edge (SASE)-oplossingen van Cato te leveren in de Benelux, DACH, Nordics, het Midden-Oosten en Afrika.

Cato Networks staat bekend als een van de pioniers van het zogeheten single-vendor SASE-model, waarin netwerk- en securityfuncties worden samengebracht in één cloudplatform. De samenwerking biedt partners volgens Westcon-Comstor de mogelijkheid om sneller in te spelen op de groeiende vraag naar geïntegreerde cloudbeveiliging.

De distributieovereenkomst omvat ondersteuning via Westcon-Comstor’s Next Generation Solutions (NGS)-unit, waarin cybersecurity en netwerktransformatie centraal staan. Partners krijgen daarnaast toegang tot programma’s als Intelligent Demand (iD) voor data-gedreven sales, de virtuele 3D Lab-demoomgeving, de TechXpert-community en SkillBoost-trainingssessies.

Het Cato Managed SASE (MSASE) Partner Platform en het Channel First Partner Program zijn ontworpen om partners te ondersteunen bij de verkoop, implementatie en het beheer van SASE-diensten, zonder voorafgaande financiële verplichtingen. Cato Networks heeft wereldwijd ruim 3.500 klanten en rapporteert een jaarlijkse terugkerende omzet van meer dan 300 miljoen dollar. De wereldwijde SASE-markt groeit volgens marktanalisten richting 28,5 miljard dollar in 2028.

MSI, wereldwijd toonaangevend op het gebied van gaming, contentcreatie en AI-gedreven computing, heeft vandaag bekendgemaakt dat drie van zijn producten zijn bekroond tijdens de CES® 2026 Innovation Awards. Daarbij kreeg de GeForce RTX™ 5080 16G EXPERT Series de prestigieuze titel Best of Innovation.

Daarnaast werden de Vision RS AI 2nd en EdgeXpert erkend als CES® 2026 Innovation Awards Honorees, een bevestiging van MSI’s voortrekkersrol in next-gen AI-computing, high-performance design en systeemintegratie. Nog twee winnende producten worden op 4 januari 2026 aangekondigd, vlak voor de start van CES 2026.

Het wereldwijd gerenommeerde CES Innovation Awards-programma, georganiseerd door de Consumer Technology Association (CTA)®, is een jaarlijkse competitie die uitzonderlijke prestaties op het gebied van design en engineering bekroont in 36 productcategorieën. De inzending met de hoogste score in elke categorie ontvangt de titel Best of Innovation. Een panel van deskundige juryleden, bestaande uit onder meer journalisten, ontwerpers en ingenieurs, beoordeelde meer dan 3.600 inzendingen.

Best of Innovation: CES 2026 – GeForce RTX 5080 16G EXPERT Series

De GeForce RTX 5080 16G EXPERT Series staat symbool voor precisie-engineering en verfijnd ontwerp. De gegoten aluminium behuizing biedt een hoge structurele stevigheid en een strakke industriële uitstraling. In de kern bevindt zich het geavanceerde Flow Frozr 2-koelsysteem, ontworpen voor optimale warmteafvoer en langdurige prestaties. Deze grafische kaart combineert innovatieve koeltechnologie met hoogwaardige afwerking en biedt gamers en creators zowel stabiliteit als betrouwbaarheid op topniveau.

CES 2026 – Vision RS AI 2nd Desktop

De MSI Vision Elite RS AI 2nd is een high-end gamingdesktop, ontwikkeld voor veeleisende games en multitasking. Het systeem bevat de nieuwste Intel Core Ultra-processor en krachtige NVIDIA RTX-grafische kaart, goed voor vloeiende prestaties bij moderne games en toepassingen. De desktop beschikt over een geavanceerd, AI-gestuurd koelsysteem, een ruim chassis van gehard glas met uitbreidingsmogelijkheden, en ondersteuning voor de nieuwste connectiviteitsstandaarden zoals high-speed Ethernet, Wi-Fi 7 en Bluetooth. Het systeem wordt geleverd met Windows 11 Pro en MSI’s eigen softwarepakket voor systeemmonitoring en aanpassing. Het ontwerp richt zich op eenvoudige upgradebaarheid en nette interne bekabeling.

CES 2026 – EdgeXpert

De EdgeXpert is ontworpen voor zakelijke en onderzoeksomgevingen en levert lokale AI-versnelling waarmee gebruikers AI-modellen op hun werkplek kunnen trainen, optimaliseren en uitvoeren met maximale snelheid en efficiëntie. Dankzij de NVIDIA Grace Blackwell-architectuur worden dataverwerking en modelafstemming geoptimaliseerd en is real-time inferentie mogelijk.

Te zien op CES 2026

MSI toont alle bekroonde producten en presenteert zijn nieuwste AI-gedreven productlijn tijdens CES 2026, die plaatsvindt van 6 tot en met 9 januari in The Venetian (stand Veronese 2403–2406). Bezoekers kunnen daar kennismaken met MSI’s volgende generatie oplossingen voor gaming, creatieve toepassingen en zakelijke computing.

Een groot deel van de Nederlandse techprofessionals gebruikt AI-tools die niet door hun werkgever zijn goedgekeurd. Dat blijkt uit het STEM Workforce-rapport van SThree, gebaseerd op onderzoek door YouGov onder ruim 5.000 bèta-technische professionals wereldwijd.

Volgens het rapport maakt 72 procent van de Nederlandse respondenten gebruik van generatieve AI-platformen zoals ChatGPT, Gemini of Copilot buiten het officiële bedrijfsbeleid om. Van hen zegt bijna een kwart (24 procent) dat ze zonder deze tools hun werk niet zouden kunnen afronden of deadlines niet zouden halen.

De belangrijkste redenen voor dit zogeheten ‘shadow AI’-gebruik zijn het gemak en de snelheid van niet-goedgekeurde toepassingen (26 procent), de beperkte functionaliteit van goedgekeurde alternatieven (25 procent) en frustratie over trage of onhandige bedrijfsoplossingen (23 procent).

Hoewel de meeste professionals (81 procent) zich bewust zijn van de privacy- en beveiligingsrisico’s, erkent meer dan de helft (53 procent) dat die risico’s in feite zwaarder wegen dan de voordelen. Toch wint in de praktijk de behoefte aan efficiëntie het vaak van de veiligheidszorgen.

Volgens SThree biedt de invoering van de EU AI Act bedrijven de gelegenheid om heldere kaders te ontwikkelen voor het gebruik van AI en te investeren in betrouwbare, compliant oplossingen die innovatie niet afremmen.

 

Vertiv, een wereldleider in kritieke digitale infrastructuur, introduceert het Vertiv CoolCenter Immersion-koelsysteem. Hiermee breidt het bedrijf zijn wereldwijde portfolio voor vloeistofkoeling uit ter ondersteuning van AI- en high-performance computing (HPC)-omgevingen. Deze toepassingen profiteren van de thermische eigenschappen van vloeistofkoeling. Het systeem is per direct beschikbaar in Europa, het Midden-Oosten en Afrika (EMEA).

Bij immersiekoeling worden complete servers ondergedompeld in een diëlektrische vloeistof. Zo wordt warmte efficiënt en gelijkmatig van alle componenten afgevoerd. Dit is met name effectief in situaties waarin vermogensdichtheden en warmtebelasting de grenzen van traditionele luchtkoeling overschrijden. Vertiv CoolCenter Immersion is een complete vloeistofkoeloplossing die zorgt voor betrouwbare warmteafvoer bij hoge rekendichtheid, met vermogens van 25 kW tot 240 kW per systeem.

“De rol van immersiekoeling wordt steeds crucialer, aangezien AI- en HPC-toepassingen de thermische limieten van conventionele systemen inmiddels ver overstijgen,” zegt Sam Bainborough, vice president thermal business EMEA bij Vertiv. “Met de Vertiv CoolCenter Immersion zetten we tientallen jaren ervaring met vloeistofkoeling in om volledig ontwikkelde systemen te leveren die hoge warmtedichtheden veilig en efficiënt aankunnen. Zo kunnen operators hun AI-infrastructuur opschalen zonder in te leveren op betrouwbaarheid of onderhoudsgemak.”

De Vertiv CoolCenter Immersion is verkrijgbaar in meerdere configuraties, waaronder zelfstandige en multi-tankuitvoeringen, met koelvermogens van 25 kW tot 240 kW. Elk systeem bestaat uit een interne of externe vloeistoftank, een coolant distribution unit (CDU), temperatuursensoren, pompen met variabele snelheid en leidingen voor vloeistofcirculatie. Zo wordt de temperatuur nauwkeurig geregeld en blijft de thermische prestatie constant.

Dubbele voedingen en redundante pompen zorgen voor een hoge mate van beschikbaarheid. Geïntegreerde sensoren, een 9-inch touchscreen en aansluiting op een building management system (BMS) maken bediening en bewaking van het systeem eenvoudig. Het ontwerp biedt bovendien mogelijkheden voor het hergebruiken van warmte, wat efficiëntere thermische strategieën binnen datacenters ondersteunt en bijdraagt aan bredere doelstellingen op het gebied van energie-efficiëntie.

De internetconsultatie voor de ministeriële regeling onder de nieuwe Cyberbeveiligingswet is deze week van start gegaan. Daarmee krijgen organisaties, bedrijven en andere belanghebbenden de gelegenheid om te reageren op de concepttekst van de regeling. De consultatie loopt tot en met 21 december 2025.

De Cyberbeveiligingswet vormt de Nederlandse omzetting van de Europese NIS2-richtlijn, die bedoeld is om de digitale weerbaarheid van lidstaten te versterken. De wet legt verplichtingen op aan bedrijven en instellingen die een vitale rol spelen in sectoren als energie, transport, ICT, voedselvoorziening en zorg.

Zes ministeries – Binnenlandse Zaken, Infrastructuur en Waterstaat, Economische Zaken, Klimaat en Groene Groei, Landbouw, Visserij, Voedselzekerheid en Natuur en Volksgezondheid, Welzijn en Sport – publiceren deze week hun conceptregelingen. Onderwijs, Cultuur en Wetenschap volgt later.

De ministeriële regelingen vormen de praktische uitwerking van de Cyberbeveiligingswet en het Cyberbeveiligingsbesluit, met onder meer sectorspecifieke beveiligingseisen en criteria voor de meldplicht van incidenten. De conceptteksten zijn te vinden op www.internetconsultatie.nl.

Tegelijkertijd start ook de consultatie van ministeriële regelingen onder de Wet weerbaarheid kritieke entiteiten (Wwke), die de Europese CER-richtlijn omzet naar nationale wetgeving.

ESET heeft zijn halfjaarlijkse APT Activity Report gepubliceerd over de periode april tot en met september 2025. Het onderzoek signaleert een duidelijke intensivering van door staten gesteunde cyberaanvallen, vooral vanuit Rusland en China. De activiteiten richten zich op overheden, industrieën en strategische sectoren in onder meer Oekraïne, de Europese Unie en Latijns-Amerika.

Volgens ESET hebben Rusland-gelieerde groepen hun operaties tegen Oekraïne en verschillende EU-lidstaten verder uitgebreid. Onder meer de groep RomCom gebruikte een zero day-kwetsbaarheid in WinRAR om kwaadaardige bestanden te verspreiden binnen financiële, defensie- en logistieke netwerken in Europa en Canada. Andere bekende groepen, zoals Gamaredon en Sandworm, bleven actief met spearphishingcampagnes en destructieve aanvallen gericht op de overheid en kritieke infrastructuur. Hun doel is volgens ESET om de Oekraïense economie verder te verzwakken.

In Latijns-Amerika richtten China-gelieerde actoren zich op overheidsinstellingen in landen als Argentinië, Ecuador, Honduras en Panama. De groep FamousSparrow gebruikte daarbij de zogeheten adversary-in-the-middle-techniek om toegang te krijgen tot netwerken en zich lateraal te verplaatsen binnen systemen. Deze focus past volgens ESET in een bredere geopolitieke strategie waarin Beijing zijn invloed in de regio wil vergroten te midden van de rivaliteit met de Verenigde Staten.

Het rapport beschrijft daarnaast nieuwe tactieken en een toenemend gebruik van AI bij spearphishingcampagnes. De aan Belarus gelieerde groep FrostyNeighbor zou bijvoorbeeld een kwetsbaarheid in Roundcube hebben misbruikt, waarbij phishingmails opvielen door een opmaak die deed denken aan AI-gegenereerde content. Ook meldde ESET dat een Russische groep, InedibleOchotense, een campagne uitvoerde waarin het bedrijf zelf werd nagebootst.

In Azië bleven Noord-Koreaanse aanvallers zich concentreren op Zuid-Korea en de cryptovalutamarkt, een belangrijke inkomstenbron voor het regime. ESET stelt dat de wereldwijde dreigingsactiviteit van staatsgelieerde groepen onverminderd hoog blijft, met een groeiende overlap tussen geopolitieke belangen en digitale spionage.

Vooruit heeft Sander van der Velden per 17 november benoemd tot commercieel directeur (CCO) en lid van het bestuur. Hij krijgt de verantwoordelijkheid voor de aansturing van de commerciële organisatie.

Van der Velden heeft ruim 25 jaar ervaring in commerciële functies, onder meer bij Konica Minolta, Telindus en PCI. Na de overname van PCI door Yielder Group was hij als directielid betrokken bij de commerciële koers van het bedrijf.

Het directieteam van Vooruit bestaat verder uit Maaike Duijts (CEO), Marcel Joosten (CMO) en Richard Borsboom (CFO). Zij richten zich op verdere groei en de ontwikkeling van de dienstverlening.

Op 3 en 4 december houdt BusinessCom het Partner Event 2025. Bijzonder dit jaar is dat het Partner Event gecombineerd wordt met de beurs Cloud Expo zodat onze business partners twee grote events in één klap kunnen bezoeken. Het thema is ‘Navigate the Future’ en de inschrijving voor het Partner Event is nu geopend.

Het BusinessCom Partner Event 2025 biedt ook dit jaar een interessant sprekersprogramma (met de lancering van enkele nieuwe producten), een BusinessCom Vendor Plaza waar je maar liefst 20 vendoren ontmoet die hun oplossingen presenteren, en natuurlijk een hoop gezelligheid, want bij inschrijving word je als een VIP ontvangen naar Cloud Expo en verzorgd BusinessCom een heerlijke lunch en een spetterende afterparty.

Voor resellers zijn er 3 momenten om deel te nemen aan het BusinessCom Partner Event:

Woensdag 3 december, 9.30 – 13.00 uur

Woensdag 3 december, 12.00 – 15.30 uur

Donderdag 4 december, 9.30 – 13.00 uur

Klik hier om je voor één van deze momenten aan te melden

Resellers die zich hebben aangemeld voor het BusinessCom Partner Event zijn ook automatisch voor Cloud Expo ingeschreven. We ontvangen je als VIP bij de ingang van de beurs en begeleiden je naar het BusinessCom Plein. Natuurlijk is het ook mogelijk om het BusinessCom-plein met 20 vendoren te bezoeken zonder het sprekersprogramma te volgen.

Event-in-event

Het BusinessCom Plein op de Cloud Expo beslaat meer dan 200 vierkante meter op de beursvloer en vormt een prominente aanwezigheid op de beurs. Met 20 vendor-stands, het eigen BusinessCom Theater en de BusinessCom Bar ontstaat een compleet event-in-event concept. Voor onze resellers betekent dit een efficiënte manier van netwerken en kennisdelen: in één dagdeel kunnen ze het BusinessCom Partner Event meemaken inclusief lunch en borrel, terwijl daarnaast voldoende tijd en ruimte is om de rest van de Cloud Expo te verkennen.

Thema: Navigate the Future

Het thema van het BusinessCom Partner Event 2025 is in lijn met BusinessComs jaarthema: Maak je Portfolio Futureproof. Onder de noemer ‘Navigate the Future’ komt dit thema terug in het inhoudelijke programma met korte power-pitches van onze belangrijkste vendoren én het komt terug op het 200 vierkante meter grote BusinessCom Plein waar 20 vendoren hun toekomstbestendige oplossingen presenteren.

De volgende vendoren ontmoet je op het BusinessCom Partner Event 2025:

Inhoudelijk programma

Met jouw bezoek aan het BusinessCom Partner Event ontmoet je in één klap 20 top-vendoren, zorgt BusinessCom voor lekker eten en gezelligheid, krijg je een zeer interessant sprekersprogramma mét productlanceringen voorgeschoteld, en kun je ook nog de rest van Cloud Expo bezoeken. Ook dit jaar worden weer enkele awardsuitgereikt aan business partners die uitzonderlijke resultaten hebben neergezet. Het BusinessCom Partner Event wordt gepresenteerd door niemand minder dan Jeroen Smits.

Inschrijven en praktische informatie

Het BusinessCom Partner Event 2025 vindt plaats op woensdag 3 en donderdag 4 december tijdens Cloud Expo in de Expo Houten. Er zijn op deze twee dagen drie momenten om aan het Partner Event deel te nemen.

Schrijf je nú in voor het BusinessCom Partner Event 2025!

WatchGuard Technologies heeft Joe Smolarski benoemd tot Chief Executive Officer. Hij volgt Vats Srivatsan op, die sinds mei 2025 de rol van interim-CEO vervulde. Srivatsan blijft betrokken bij het bedrijf als lid van de raad van bestuur en zal WatchGuard blijven adviseren over groei en strategie.

Onder leiding van Srivatsan versnelde WatchGuard zijn innovatieprogramma en introduceerde het bedrijf verschillende verbeteringen in zijn hardware- en softwaremodel. Ook werd de inzet van AI binnen het portfolio uitgebreid en behaalde het bedrijf een recordkwartaal in omzet en winst. Deze stappen hebben bijgedragen aan de groei van het wereldwijde marktaandeel en gaven extra momentum aan het Unified Security Platform, dat zich richt op het ondersteunen van msp’s.

Smolarski brengt meer dan 25 jaar ervaring mee in technologie, uitvoering en strategie. Hij vervulde eerder leidinggevende functies bij onder meer Kaseya, waar hij een rol speelde in de uitbouw van het MSP-platform en de integratie van meerdere overnames tot één samenhangend ecosysteem.

Volgens voorzitter Alex Slusky van investeerder Vector Capital is Smolarski de juiste persoon om de volgende groeifase van WatchGuard te leiden. “Joe heeft een bewezen staat van dienst in het realiseren van groei bij technologiebedrijven die zich richten op msp’s. Zijn vermogen om teams en technologieën te integreren met focus op partnersucces sluit goed aan bij de koers van WatchGuard.”

Smolarski zegt in een toelichting dat WatchGuard beschikt over een sterke technologische basis en een duidelijk partnergericht model. “Cybersecurity is een belangrijk onderdeel geworden van de groeistrategie van elke msp. WatchGuard is goed gepositioneerd om die ontwikkeling verder te ondersteunen,” aldus Smolarski.