Palo Alto Networks presenteert zes voorspellingen over de beveiliging van de AI-economie in 2026. Het bedrijf ziet autonome AI-verdediging als noodzakelijke stap om identiteitsaanvallen, datavergiftiging en quantumrisico’s te beperken.

Palo Alto Networks deelt in een nieuw rapport een reeks verwachtingen over de verschuiving naar een door AI aangestuurde economie. Volgens het bedrijf verandert deze ontwikkeling de manier waarop bedrijfsvoering, identiteit en data worden beveiligd. De leverancier stelt dat organisaties door de inzet van autonome AI-agents te maken krijgen met nieuwe risico’s, terwijl de technologie tegelijk mogelijkheden biedt om sneller te reageren op aanvallen. Uit onderzoek van Unit 42 blijkt dat 84 procent van de grote incidenten dit jaar operationele uitval, reputatieschade of financieel verlies heeft veroorzaakt. Het bedrijf koppelt dat aan eerdere verwachtingen over een toename van verstoringen in 2025 en plaatst 2026 in het teken van verdediging met AI-gestuurde middelen.

In het rapport beschrijft Palo Alto Networks hoe identiteitsaanvallen zich verder ontwikkelen door realtime deepfakes en de groei van autonome agents. De verhouding tussen machine-identiteiten en menselijk handelen maakt deze vorm van misleiding volgens het bedrijf moeilijker te herkennen. Het verwacht dat identiteitsbeveiliging verschuift naar een model dat mens, machine en AI-agenten integraal beschermt. Daarnaast ziet het bedrijf de opkomst van autonome agents binnen organisaties als een manier om het tekort aan beveiligingsspecialisten te verlichten. Tegelijk ontstaat een nieuw insider risk doordat deze agents uitgebreide toegang hebben en een aantrekkelijk doelwit vormen voor aanvallers. Het bedrijf meldt dat controle tijdens runtime noodzakelijk wordt om misbruik te voorkomen.

Datavergiftiging wordt volgens Palo Alto Networks een nieuwe aanvalsvector. Het bedrijf stelt dat aanvallen op trainingsdata kunnen leiden tot verborgen kwetsbaarheden en onbetrouwbare modellen. Deze ontwikkeling vraagt volgens het bedrijf om een geïntegreerde aanpak voor data- en AI-beveiliging, waarbij platforms voor posture management een rol spelen. Ook verwacht het bedrijf dat bestuurders te maken krijgen met strengere aansprakelijkheidsvraagstukken. Slechts een klein deel van de organisaties beschikt over een geavanceerde strategie, wat volgens het bedrijf kan leiden tot juridische procedures wanneer AI-systemen ontsporen.

Quantumveiligheid vormt een ander aandachtspunt. Het bedrijf verwijst naar de dreiging dat gestolen data in de toekomst kan worden ontsleuteld. Door een verkorte tijdslijn voor quantumrisico’s voorziet Palo Alto Networks dat overheden de overstap naar post-quantum-cryptografie gaan versnellen. Dit vraagt volgens het bedrijf om een aanpak waarbij cryptografische standaarden flexibel kunnen worden aangepast.

Tot slot beschrijft Palo Alto Networks de verschuiving van de browser naar een centrale werkplek waar taken worden uitgevoerd door agents. Het bedrijf signaleert een snelle groei van generatief verkeer en noemt dit een nieuwe toegangspoort voor risico’s. Het pleit voor een uniform, cloud-native beveiligingsmodel dat zero trust afdwingt binnen de browser.

In het derde kwartaal van 2025 zag Cloudflare het aantal ddos-aanvallen opnieuw fors toenemen. Vooral de opkomst van het botnet Aisuru zorgt voor een nieuwe piek in grootschalige netwerk-aanvallen. Volgens de metingen is de dreiging op netwerkniveau duidelijk zwaarder geworden.

Cloudflare meldt dat in Q3 in totaal 8,3 miljoen ddos-aanvallen automatisch zijn gedetecteerd en gemitigeerd. Dat komt neer op bijna 3.780 aanvallen per uur. Ten opzichte van het vorige kwartaal is dat een stijging van 15 procent, vergeleken met een jaar eerder zelfs 40 procent. Op jaarbasis, tot en met Q3, staat de teller inmiddels op 36,2 miljoen mitigaties. Dat is al 170 procent van het totale aantal over heel 2024.

Een belangrijk deel van die groei is toe te schrijven aan het botnet Aisuru. Dat zou volgens Cloudflare wereldwijd tussen de 1 en 4 miljoen geïnfecteerde hosts omvatten. Het botnet wordt ingezet voor zogeheten hyper-volumetrische aanvallen van meer dan 1 Tbps en 1 miljard pakketten per seconde. Alleen al in Q3 registreerde Cloudflare 1.304 Aisuru-aanvallen, een toename van 54 procent ten opzichte van het kwartaal ervoor. De zwaarste aanval piekte op 29,7 Tbps en 14,1 miljard pakketten per seconde.

Laag niveau domineert

Netwerkaanvallen op laag niveau domineerden het dreigingsbeeld in het derde kwartaal. Deze vormen 71 procent van het totaal, goed voor ongeveer 5,9 miljoen aanvallen. Dat segment groeide met 87 procent op kwartaalbasis en met 95 procent op jaarbasis. Het aandeel http-layer-ddos-aanvallen daalde juist naar 29 procent, circa 2,4 miljoen stuks. Dat betekent een afname van 41 procent kwartaal-op-kwartaal en 17 procent jaar-op-jaar. Tegelijkertijd nam het aantal aanvallen van meer dan 100 miljoen pakketten per seconde met 189 procent toe, terwijl aanvallen boven de 1 Tbps zelfs met 227 procent stegen. Bij http-aanvallen overschreed 4 procent de grens van 1 miljoen requests per seconde.

Wat betreft herkomstlanden springen vooral Aziatische landen in het oog. Indonesië voert al een jaar lang de lijst aan als bron van ddos-verkeer. Sinds het derde kwartaal van 2021 is het aandeel http-ddos-verkeer vanuit dat land met circa 31.900 procent toegenomen. In sectoren is de industrie voor “Mining, Minerals & Metals” sterk gestegen op de ranglijst van getroffen sectoren, onder meer door geopolitieke spanningen tussen de EU en China. Ook de autobranche maakte een opvallende sprong en steeg met 62 plaatsen naar de zesde positie. Daarnaast kwam de cybersecurity-branche hoger in de lijst te staan.

udp-ddos

Binnen de categorie netwerkaanvallen zijn udp-ddos-aanvallen het meest dominant. Deze namen met 231 procent toe op kwartaalbasis. Daarna volgen dns-floods en syn-floods. Ook het oudere Mirai-type blijft actief en wordt nog altijd in ongeveer 2 procent van de netwerkaanvallen herkend.

Cloudflare waarschuwt dat traditionele ddos-beschermingsmethoden, zoals on-premise appliances of uitsluitend scrubbing bij piekbelasting, steeds minder toereikend lijken. De schaal en snelheid van de huidige aanvallen leggen de grenzen van bestaande verdedigingsmethoden bloot. Het derde kwartaal van 2025 laat volgens Cloudflare een duidelijk verscherpt ddos-dreigingsbeeld zien, met zowel extreem volumetrische als razendsnel opschalende aanvallen.

Tijdens het BusinessCom Partner Event 2025, gehouden op de beursvloer van Cloud Expo, heeft BusinessCom aan negen business partners een award uitgereikt voor uitzonderlijke prestaties. De awards werden uitgereikt door Pieter van Eldonk in het BusinessCom Theater op Cloud Expo.

De winnaars van de BusinessCom Partner Awards 2025 zijn:

Pioneer Award 2025 – Westers Telecom
Met deze award beloont BusinessCom een business partner die jaar in jaar uit laat zien dat hij meebeweegt met de markt. Deze partner is niet bang om nieuwe technologie te omarmen. Als recentste voorbeeld de stap van Westers Telecom om met het Zoom-platform aan de slag te gaan.

Cloud Accelerator of the Year 2025 – ZODY ICT
De accelerator award is een prijs voor de business partner die de grootste groeiversnelling heeft laten zien op de Cloud-diensten binnen het My-Connect-portfolio van BusinessCom. Dat was dit jaar ZODY ICT, met name vanwege hun groei met Xelion.

Innovation Award 2025 – IP Voice Group & TCE
Deze award is dit jaar maar liefst twee keer uitgereikt vanwege twee interessante projecten. Om te beginnen aan IP Voice Group, een technisch bevlogen IT-bedrijf dat een bijzonder ‘best of breed’ Contact Center-project heeft opgeleverd voor 100 Contact Center-agents en meer dan 1.000 gebruikers. Hiervoor is Mitel Subscription ingezet, Talkative AI-chatbots en een slimme
integratie met Zoho CRM.

De tweede Innovation Award 2025 gaat naar TCE voor eveneens een zeer innovatief project; een bekende meubelketen was op zoek naar een futureproof vernieuwing van de 35 agents tellende klantenservice. TCE heeft dit ingevuld met Zoom, waarbij inkomende e-mail, chat, telefonie en CRM allemaal geïntegreerd zijn. Extra mooi is de inzet van AI op meerdere plekken in dit project: er is de AI chatbot, er is ‘AI Expert Assist’ dat de agent helpt sneller de juiste antwoorden te vinden en AI wordt gebruikt bij de Advanced Quality Management om de kwaliteit van de
interactie te meten.

Overall Accelerator of the Year 2025 – Mulder Connect
Deze award gaat dit jaar naar een business partner die in de volle breedte meer met BusinessCom is gaan samenwerken. Mulder Connect is de hardste groeier in de volle breedte van het BusinessCom-portfolio: in Cloud-diensten én hardware, met Xelion en Aurora teleQ, SIP trunking, plus alle denkbare aanverwante hardware.

Ambassador Award 2025 – Simon Scholten van Tégétèl
Zoals de naam al aangeeft: deze prijs gaat niet naar een bedrijf maar naar een persoon die zich als een echte ambassadeur van BusinessCom optreedt. Zowel binnen zijn eigen bedrijf Tégétèl als richting andere business partners.

Cloud Partner of the Year 2025 – Kinwell
De award voor Cloud Partner of the Year is uitgereikt aan Kinwell, een business partner met wie BusinessCom al heel lang samenwerkt.  Kinwell heeft heeft het BusinessCom cloud-portfolio volledig omarmd en neemt bij BusinessCom Telepo, Mitel Subscription, SIP Trunking,
CloudCTI, Red Cactus en Aurora teleQ af. Dat maakt Kinwell de allergrootste Cloud-partner van BusinessCom.

Project of the Year 2025 – Spie ICS
De prijs voor project van het jaar gaat naar Spie ICS vanwege erg mooie, omvangrijke opdracht. Samen met Alcatel-Lucent wordt het Isala Ziekenhuis in Zwolle voorzien van een toekomstvast Unified Communications-platform voor 1.200 IP users, 4.779 SIP users, 10 telefonistes, 288 remote extensions en 410 SIP channels.

Overall Partner of the Year 2025 – Esprit ICT
De Overall Partner of the Year is gewonnen door Esprit ICT, een business partner die het
BusinessCom-portfolio in de volle breedte voert: on premise, cloud en hardware – zowel in IT als Telecom. BusinessCom groeit met deze partner aan alle kanten: met Mitel, Omada, Ascom, My-Connect, Gigaset, Yealink, Jabra en nog veel meer.

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

Snowflake versterkt samenwerking met Anthropic voor enterprise-AI

Snowflake gaat Anthropic $200 miljoen betalen voor het gebruik van Claude. Het meerjarige partnership moet enterprise-klanten toegang geven tot multimodale analyse en aangepaste AI-agents, zonder dat gevoelige data buiten hun bestaande infrastructuur hoeft te worden verplaatst.
Bron: Anthropic

Anthropic werkt aan beursgang met mogelijke waardering boven $300 miljard

Anthropic, het bedrijf achter Claude, bereidt een van de grootste tech-IPO’s ooit voor. De onderneming zou mikken op een waardering van meer dan $300 miljard en heeft inmiddels grote juridische adviseurs ingeschakeld om de beursdocumentatie voor te bereiden.
Bron: Reuters

Google test AI-gegenereerde koppen die nieuws vervangen door clickbait-varianten

Google is begonnen met het tonen van door AI gegenereerde koppen in Google Discover. Volgens gebruikers verschijnen er steeds vaker sensationele of inhoudelijk foutieve titels die weinig te maken hebben met het originele nieuwsartikel. Dit roept zorgen op over betrouwbaarheid en transparantie in de nieuwsfeed.
Bron: The Verge

Sam Altman zou ‘code red’-memo hebben verstuurd over druk vanuit Google

Volgens bronnen heeft Sam Altman intern een ‘code red’-memo rondgestuurd waarin hij aandringt op versnelde verbeteringen aan ChatGPT. De reden zou de toenemende concurrentiedruk van Google zijn, dat met nieuwe AI-producten terrein wint. De memo benadrukt volgens betrokkenen dat OpenAI sneller moet innoveren om zijn positie te behouden.
Bron: Forbes

Topman AI-strategie verlaat Apple na problemen rond Siri

John Giannandrea, verantwoordelijk voor Apple’s AI-strategie, vertrekt volgens bronnen na langdurige interne problemen rond de ontwikkeling van Siri. Het bedrijf zou moeite hebben gehad om de assistent te moderniseren en de achterstand op concurrenten in te halen. Het vertrek valt samen met een nieuwe koers waarin Apple zijn AI-capaciteiten probeert te versnellen.
Bron: The Information

Tools*

FocuSee maakt automatisch gepolijste screenrecordings met AI

FocuSee genereert van een eenvoudige schermopname automatisch een professionele video. De tool voegt AI-zoom, cursor-animaties, tempo-aanpassingen en audio-verbetering toe.
Bron: FocuSee

Anything genereert complete apps, sites en tools met echte code

Anything bouwt volledige apps, websites en digitale producten door middel van AI, inclusief werkende code en directe oplevering.
Bron: Anything

Google introduceert Antigravity, een AI-first IDE voor het agent-tijdperk

Antigravity gebruikt natuurlijke taal voor commando’s en contextbewuste assistentie binnen de ontwikkelomgeving.
Bron: Google

Coursable genereert flashcards, quizzes en een chatfunctie op basis van studiemateriaal

Coursable zet je documenten automatisch om in flashcards en quizvragen, en laat je rechtstreeks met de inhoud chatten.
Bron: Coursable

Sweep versnelt coderen in JetBrains-IDE’s met AI-assistentie

Sweep helpt ontwikkelaars sneller code te schrijven, refactoren en problemen op te lossen via AI in JetBrains-omgevingen.
Bron: JetBrains Marketplace

AI in Nederland en Europa

Erasmus Universiteit bouwt AI-gedreven trainingshub voor duurzaamheidsrapportage

De Erasmus Universiteit Rotterdam krijgt een subsidie van €250.000 om een AI-gestuurde trainingshub te bouwen die mkb’s, accountants en auditors moet helpen bij moderne duurzaamheidsrapportage. Het platform richt zich op praktische ondersteuning, zodat bedrijven eenvoudiger kunnen voldoen aan nieuwe rapportage-eisen.
Bron: IOplus

Orqai haalt €5 miljoen op voor ontwikkeling van eigen AI-technologie

De Nederlandse startup Orqai heeft €5 miljoen opgehaald bij onder meer leden van de Quote 500. Het bedrijf werkt aan eigen AI-modellen en toepassingen die organisaties helpen bij het automatiseren van processen. De investering moet de technische ontwikkeling versnellen en internationale groei mogelijk maken.
Bron: AIwereld

Nederlandse overheden gebruiken inmiddels 81 AI-toepassingen

Nederlandse overheden maken nu gebruik van 81 verschillende AI-toepassingen. De inventarisatie laat een snelle groei zien, maar er zijn ook zorgen over afhankelijkheid van Amerikaanse modellen, transparantie en het ontbreken van structurele governance. Een groot deel van de toepassingen bevindt zich nog in de experimentele fase.
Bron: AIwereld

Europa moet AI-regels versoepelen om concurrerend te blijven

Europese tech- en bedrijfsleiders, waaronder SAP, waarschuwen dat Europa terrein verliest door complexe en versnipperde AI-regelgeving. Zij pleiten voor meer eenheid tussen lidstaten, minder bureaucratische lasten en een duidelijke strategische focus om de concurrentie met de VS en Azië bij te benen.
Bron: Reuters

EU opent antitrustonderzoek naar Meta om AI-regels in WhatsApp

De Europese Commissie start een formeel antitrustonderzoek naar Meta wegens nieuwe regels die externe AI-chatbots zouden beperken in hun toegang tot de WhatsApp API. Dit zou de positie van Meta’s eigen AI-diensten versterken, wat mogelijk de concurrentie verstoort.
Bron: Reuters

Wekelijks verzamelt ChannelConnect de opvallendste, leukste of beste nieuwsitems en tools. Met natuurlijk speciale aandacht voor de toepassingen ervan voor IT-dienstverleners en msp’s. Het overzicht van de afgelopen week.

Nieuws

ChatGPT: voice en tekst samen in chat

De update van ChatGPT maakt het mogelijk om spraak en tekst in dezelfde chat te gebruiken, met live transcriptie en visuals zonder aparte stemmodus.
Bron: 9to5Mac

OpenAI werkt aan eerste eigen device

Sam Altman en Jony Ive tonen een vroeg prototype van een schermloos apparaat dat draait om eenvoud en natuurlijke interactie, met een geplande lancering binnen twee jaar.
Bron: Emerson Collective

AI-modellen claimen zelfbewustzijn bij aangepaste instellingen

Onderzoek op arXiv laat zien dat grote AI-modellen uitspraken over zelfbewustzijn doen wanneer terughoudendheidsinstellingen worden verlaagd, terwijl de feitelijke nauwkeurigheid toeneemt.
Bron: arXiv

Google toont advertenties in AI-antwoorden

Google begint met het weergeven van gesponsorde resultaten onderaan antwoorden in AI Mode, wat advertenties binnen AI-zoekresultaten moet normaliseren maar transparantie lastiger maakt.
Bron: BleepingComputer

“900 dagen om de toekomst van AI te bepalen”

Emad Mostaque zegt dat de samenleving ongeveer 900 dagen heeft voordat de economische en sociale impact van AI onomkeerbaar wordt, en roept op tot snelle besluitvorming.
Bron: YouTube

Tools*

Invent

AI-assistants die klantvragen beantwoorden op basis van je eigen data, beschikbaar via chat, voice en meer dan 120 integraties.
Bron: Invent

CodeFlying

Tool waarmee je volledige full-stack apps kunt laten bouwen door te beschrijven wat je wilt, inclusief automatische deployment, zonder zelf te coderen.
Bron: CodeFlying

Parser

Tool die automatisch data uit facturen, contracten en formulieren haalt, waardoor handmatige documentverwerking sterk wordt verminderd.
Bron: Parser

Leania.ai

Tool die je techstack doorlicht en aangeeft welke tools je kunt behouden, schrappen of vervangen, inclusief voorspelde kostenbesparing.
Bron: Leania

Excelmatic

Tool dat natuurlijke taal omzet in Excel-inzichten, zoals automatische grafieken, trends en KPI-extractie.
Bron: Excelmatic

*Beschrijvingen van tools zijn op basis van de informatie op de websites van de makers. ChannelConnect is niet verantwoordelijk voor de juistheid daarvan.

AI in Nederland en Europa

Nederland moet inzetten op next-gen en energie-efficiënte AI

Invest-NL stelt dat Nederland zich moet richten op energiezuinige AI, hoogwaardige data en sectoren zoals logistiek, energie en high-tech, in plaats van de grote-modellenrace.
Bron: Invest-NL

Dell Nederland: AI wordt de nieuwe motor voor datacenters en edge

Dell benadrukt dat AI de modernisering van datacenters en edge-infrastructuren gaat aanjagen, met focus op efficiënte hardware en schaalbare rekenkracht.
Bron: AIwereld

AI-maturiteit in Benelux blijft laag volgens IDC

IDC meldt dat slechts een klein deel van de Benelux-bedrijven AI strategisch inzet, met een sterke focus op dataveiligheid maar een gebrek aan brede toepassing.
Bron: ChannelConnect

NAVO kiest voor Google Cloud

De NAVO sluit een deal met Google Cloud voor een sovereign cloud, waarbij gevoelige data wordt opgeslagen op air-gapped servers binnen NAVO-faciliteiten.
Bron: Google

ABN AMRO schrapt 5.200 banen door AI-gedreven reorganisatie

ABN AMRO gaat tot 2028 duizenden banen schrappen door automatisering, AI-toepassingen en het uitfaseren van legacy-systemen, als onderdeel van een brede herstructurering.
Bron: AIwereld

Slechts een klein deel van de Benelux-bedrijven gebruikt AI op een transformatieve manier. Een nieuwe IDC-studie meldt dat organisaties sterk focussen op dataveiligheid, maar dat het vertrouwen in strategische inzet van de technologie achterblijft.

Het IDC Data and AI Impact Report is uitgevoerd in opdracht van SAS en baseert zich op antwoorden van 2.375 respondenten uit diverse regio’s. Uit het onderzoek blijkt dat slechts 4 procent van de Benelux-organisaties een hoog niveau van AI-volwassenheid bereikt. De adoptie van generatieve toepassingen blijft achter bij het Europese gemiddelde. De Benelux haalt 59 procent, terwijl Europa op 82 procent staat. Traditionele toepassingen worden wel breder gebruikt. Het onderzoek noemt een gebruiksgraad van 73 procent, tegenover 65 procent in Europa.

Volgens het rapport scoren Benelux-bedrijven minder goed dan het mondiale gemiddelde op zowel AI-infrastructuur als data-infrastructuur. Ook daar heeft slechts 4 procent het hoogst geoptimaliseerde maturiteitsniveau bereikt, terwijl dit wereldwijd 10 procent is. De studie beschrijft dat veel organisaties eerst inzetten op dataprivacy en dataveiligheid. De aandacht voor transparantie en verklaarbaarheid ligt lager dan het wereldwijde gemiddelde.

Een belangrijk verschil met andere regio’s is het beperkte vertrouwen in besluitvorming met ondersteuning van de technologie. Leidinggevenden verwachten volgens IDC vooral waarde door hogere procesefficiëntie en innovatie in producten en diensten. De verwachting dat besluitvorming verbetert, ligt 18,5 procent onder het wereldwijde gemiddelde.

De studie signaleert dat de geletterdheid rond de technologie in de Benelux verder moet groeien. Publieke instellingen en bedrijven werken aan initiatieven om die kennis te vergroten. Tegelijk willen organisaties eerst een solide basis leggen voordat zij processen transformeren. De nadruk op risico’s en governance maakt bedrijven voorzichtiger bij de strategische inzet van toepassingen.

Wereldwijd geeft 78 procent van de ondervraagden aan de technologie volledig te vertrouwen. Slechts 40 procent heeft echter geïnvesteerd in governance, verklaarbaarheid en ethische praktijken. IDC koppelt dit aan een vertrouwensdilemma dat ook in de Benelux zichtbaar is. In deze regio vertrouwt 39 procent van de bedrijven de technologie in hoge mate, maar ontbreekt een stevig governance-kader. Een kleiner deel, 10 procent, heeft die basis wel gelegd, maar geeft aan de technologie nog niet voldoende te vertrouwen om er voordeel uit te halen.

De studie meldt dat generatieve toepassingen relatief vaak worden vertrouwd, waarschijnlijk door het persoonlijke karakter ervan. Tegelijk waarschuwt IDC dat deze vorm niet transparanter of betrouwbaarder is dan andere vormen. Governance blijft daarom bepalend voor de inzet van de technologie in bedrijfsprocessen.

Het onderzoek bevroeg respondenten uit Europa, Noord-Amerika, Zuid-Amerika, het Midden-Oosten, Afrika en Azië-Pacific. De groep bestond uit zowel IT-professionals als topmanagers.

Een meerderheid van de werknemers in de Benelux geeft aan dat beperkte toegang tot data van andere afdelingen hun productiviteit belemmert. Vooral jongere medewerkers ervaren knelpunten bij het vinden en gebruiken van relevante informatie.

Uit onderzoek dat in opdracht van Snowflake is uitgevoerd blijkt dat 72 procent van de werknemers in Nederland en België denkt effectiever te kunnen werken wanneer data van andere afdelingen eenvoudiger toegankelijk is. Volgens het rapport heeft 47 procent moeite om data te raadplegen die door andere teams wordt beheerd. De onderzoekers signaleren dat dit knelt bij medewerkers tussen de 18 en 44 jaar.

Het onderzoek laat een duidelijke generatieverschil zien. Werknemers in de leeftijdsgroep 18 tot 44 jaar melden meer dan twee keer zo vaak problemen met data-toegang als collega’s van 45 jaar en ouder, respectievelijk 77 procent tegenover 36 procent. Ondanks deze verschillen is een brede meerderheid het eens dat betere toegang tot data hun dagelijkse werkzaamheden zou verbeteren.

Volgens Snowflake leidt beperkte data-toegang tot verlies van tijd en incomplete informatie. Het bedrijf geeft aan dat dit de efficiëntie binnen teams vermindert en dat ondersteunende tooling en training nodig zijn om dit te verbeteren.

Werknemers noemen betere team­samenwerking, extra trainingen en snellere toegang tot betrouwbare data als belangrijkste verbeterpunten. In Nederland geeft 37 procent aan meer training in data en ai nodig te hebben, in België is dit 29 procent. Daarnaast vraagt 36 procent om betere samenwerking binnen teams en noemt 31 procent in Nederland en 27 procent in België het belang van snellere toegang tot betrouwbare data. Meer dan een kwart van de respondenten ziet dat datadeling regelmatig wordt besproken op de werkvloer.

Snowflake stelt dat er kansen liggen om de productiviteit te verhogen door datasilo’s te verminderen en een basis te leggen voor bredere datatoegankelijkheid. Het bedrijf meldt dat een solide datafundament volgens hen bijdraagt aan veilig gebruik van data door medewerkers en aan een snellere besluitvorming binnen organisaties.

Het onderzoek is uitgevoerd door Savanta, dat 1.088 werknemers in de Benelux heeft ondervraagd. De deelnemers werken in verschillende functies en niveaus binnen uiteenlopende organisaties. De enquête vond plaats in juli 2025.

Het Nationaal Coördinator Terrorismebestrijding en Veiligheid heeft het Cybersecuritybeeld Nederland 2025 gepubliceerd. Het rapport schetst een divers en onvoorspelbaar dreigingslandschap, waarin cyberaanvallen geavanceerder worden en digitale afhankelijkheden toenemen. Het beeld laat zien dat veel incidenten voortkomen uit gebrekkige basismaatregelen.

Het CSBN beschrijft een brede variatie aan digitale incidenten, oorzaken en daders. Statelijke actoren, cybercriminelen en andere groepen richten zich op Nederlandse doelwitten. De samenhang tussen digitale systemen groeit, waardoor verstoringen sneller kunnen doorwerken. Nederland is bij veel processen afhankelijk van buitenlandse leveranciers, onder meer grote technologiebedrijven. Volgens het beeld kunnen afhankelijkheden die eerder als beperkt risico werden gezien later toch problemen opleveren. Het rapport benadrukt daarom het belang van inzicht in deze afhankelijkheden.

Aanvallen op vitale infrastructuur blijven aanwezig. Wereldwijd zijn recente voorbeelden gezien in de telecomsector, waarbij aanvallers langdurig toegang hadden tot systemen. De ontwikkeling van generatieve ai zorgt voor nieuwe risico’s. Volgens het CSBN kunnen aanvallers sommige stappen van een aanvalproces versnellen of automatiseren, al blijven bestaande beveiligingsmaatregelen bruikbaar.

Voor Nederlandse organisaties vallen meerdere dreigingen op. Edge devices vormen een terugkerend doelwit, omdat kwetsbaarheden toegang kunnen geven tot achterliggende netwerken. DDoS-aanvallen blijven verstoringen veroorzaken, al kunnen organisaties maatregelen nemen om de impact te beperken. Incidenten bij leveranciers leidden het afgelopen jaar tot ketenschade, waarbij ook data van klanten betrokken raakte. Verder registreerde project Melissa in 2024 minimaal 121 unieke ransomware-incidenten. Naast doelgerichte aanvallen traden ook verstoringen op door softwarefouten.

Het CSBN stelt dat veel incidenten samenhangen met tekortschietende basishygiëne. Door toepassing van de basisprincipes van het NCSC en DTC kunnen organisaties hun weerbaarheid versterken. Voorbereiding op incidenten, met aandacht voor herstelvermogen, vormt daarbij een essentieel onderdeel.

De Cyberbeveiligingswet treedt naar verwachting in het tweede kwartaal van 2026 in werking. De wet, de Nederlandse uitwerking van de NIS2-richtlijn, verplicht grote groepen organisaties tot risicoanalyses en passende beveiligingsmaatregelen. De Rijksoverheid adviseert om tijdig te beginnen, omdat de onderliggende risico’s al bestaan.

Gelijktijdig met het CSBN is de voortgangsrapportage van de Nederlandse Cybersecuritystrategie naar de Tweede Kamer gestuurd. Daaruit blijkt dat verdere versterking van de uitvoering nodig is. De overheid blijft inzetten op implementatie van NIS2, de Cyber Resilience Act en de bredere strategie om de digitale weerbaarheid van Nederland te vergroten.

Unit 42 van Palo Alto Networks publiceert een rapport waarin staat dat aangepaste LLM’s zonder veiligheidsbeperkingen in korte tijd uitgroeien tot een structureel onderdeel van de ondergrondse economie. De modellen worden gebruikt om cyberaanvallen te ontwikkelen en automatiseren en zijn volgens het onderzoek eenvoudig beschikbaar via verschillende kanalen.

Het onderzoek beschrijft hoe dark LLM’s worden ingezet voor uiteenlopende kwaadaardige toepassingen. Volgens Unit 42 vormt de technologie een groeiende uitdaging, omdat dezelfde eigenschappen die LLM’s geschikt maken voor defensieve toepassingen ook kunnen worden gebruikt voor offensieve activiteiten. Deze ontwikkeling wordt in het rapport gekoppeld aan het dual-use dilemma, dat bekend is uit andere technologische domeinen.

Unit 42 verwijst naar een recente cybercampagne waarbij een groep hackers met banden met China een commercieel LLM gebruikte om een aanval volledig te automatiseren. Het rapport stelt dat dit niet op zichzelf staat, maar onderdeel vormt van een bredere trend waarin aangepaste modellen actief worden ontwikkeld en verspreid.

Het onderzoek kijkt naar de modellen zelf en naar de netwerken waarlangs ze circuleren, waaronder Telegram-groepen en darkwebfora. Volgens Unit 42 verlagen deze modellen de technische drempel voor het uitvoeren van aanvallen. Criminelen gebruiken ze om phishingteksten, malware-scaffolding en geautomatiseerde scripts te genereren, waardoor grootschalige operaties binnen handbereik komen.

In het rapport wordt beschreven dat aangepaste modellen als WormGPT en FraudGPT worden aangeboden via ondergrondse platforms. Ze zijn beschikbaar via betaalconstructies die lijken op reguliere abonnementsmodellen en worden geleverd met ongefilterde uitvoer. De onderzoekers melden dat open-variantemodellen zoals KawaiiGPT lokaal kunnen worden geïnstalleerd zonder uitgebreide technische kennis, wat de verspreiding verder stimuleert.

Unit 42 stelt dat deze modellen steeds geavanceerdere output leveren. De gegenereerde phishingteksten zijn vloeiend en foutloos en de malwarecode is direct bruikbaar voor verdere ontwikkeling. Volgens het onderzoek wijst dit op een verschuiving waarin automatisering van aanvallen een steeds centralere rol krijgt binnen de ondergrondse markt.

De onderzoekers verwachten dat deze ontwikkeling gevolgen heeft voor digitale weerbaarheid. De brede beschikbaarheid van dark LLM’s toont volgens het rapport dat de markt zich in korte tijd heeft ontwikkeld van losse experimenten naar een georganiseerde structuur waarin commerciële exploitatie en schaalbare inzet samenkomen.

SUSE heeft een technologiepreview uitgebracht van de Model Context Protocol (MCP) Server voor Multi-Linux Manager. Met deze release zet het bedrijf een volgende stap richting AI-gestuurde infrastructuurbeheer, waarbij beheerders met natuurlijke taal systeemacties kunnen uitvoeren, variërend van patching tot het ophalen van metrics of het plannen van herstarts.

De MCP Server functioneert als een brug tussen grote taalmodellen en Linux-omgevingen. De server vertaalt opdrachten van een AI-agent naar concrete beheertaken. SUSE positioneert het als een open standaard die geschikt moet zijn voor integratie met bestaande managementtools en IT-servicemanagementplatforms. Daarbij blijft menselijke supervisie verplicht; AI voert pas acties uit nadat die expliciet zijn bevestigd.

De tech preview biedt al een aantal functies die beheerders kunnen testen. Zo kan de MCP Server systemen controleren op kwetsbaarheden, updates plannen of annuleren, informatie ophalen over actieve servers en CPU-gebruik, en systeeminventaris beheren. De software wordt geleverd als container, zodat het testproces relatief eenvoudig blijft voor gebruikers die al met Podman werken.

SUSE werkt aan verdere uitbreidingen. In de volgende versie volgt onder meer OAuth-authenticatie, bedoeld om de toegang tot productiesystemen te beveiligen. De fabrikant noemt de release een vroeg stadium van een project dat de komende maanden snel zal doorontwikkelen. Gebruikers worden aangemoedigd om feedback te geven zodat de functionaliteit en stabiliteit van de uiteindelijke versie kunnen worden getoetst.

De MCP Server sluit aan op eerdere initiatieven rond AI-gestuurd beheer binnen SUSE Linux Enterprise 16 en Trento voor SAP-omgevingen. Met deze releases probeert SUSE beheerprocessen verder te automatiseren, van reactieve handelingen naar een meer contextbewuste aanpak waarin AI helpt bij analyses, controles en taakuitvoering.