Cybercriminelen maken in toenemende mate misbruik van bestaande Contact Us- of Afspraak maken-formulieren op bedrijfswebsites. Deze aanpak stelt hen in staat phishingmails te versturen via legitieme domeinen, zonder dat zij eerst een account hoeven te hacken. Omdat de e-mails afkomstig zijn van vertrouwde bronnen, slagen ze er vaak in spamfilters en authenticatiecontroles te omzeilen.

De techniek werd in september 2025 voor het eerst waargenomen door het KnowBe4 Threat Lab. “Door het misbruiken van bestaande webformulieren kunnen aanvallers phishingmails versturen die er volledig betrouwbaar uitzien. Dat maakt detectie nóg lastiger – zowel voor technologie als voor mensen,” zegt Lucy Gee, Lead Analyst bij KnowBe4 Threat Lab.

Volgens data van KnowBe4 Defend was in 2025 meer dan 59% van alle phishingaanvallen afkomstig van gecompromitteerde accounts, een stijging van 35% ten opzichte van een jaar eerder. De nieuwe methode maakt het mogelijk om die stap over te slaan, waardoor aanvallen sneller en grootschaliger kunnen worden uitgevoerd.

Het Threat Lab verwacht dat deze tactiek zich de komende maanden verder zal verspreiden. Het misbruik van legitieme communicatiesystemen past binnen een bredere trend waarbij cybercriminelen gebruikmaken van domeinautoriteit en merkvertrouwen om hun geloofwaardigheid te vergroten.

KnowBe4 benadrukt dat organisaties hun beveiliging moeten versterken volgens het zero trust-principe. Deze aanpak controleert alle inkomende e-mails op gedrag, context en inhoud, ongeacht de herkomst. Daarnaast kunnen organisaties via realtime dreigingsinformatie medewerkers trainen om phishing en social engineering beter te herkennen.

IT-dienstverlener Kyndryl heeft een overeenkomst getekend voor de overname van Solvinity Group, een Nederlandse aanbieder van beveiligde, beheerde cloudplatforms en -diensten.

Volgens Petra Goude, President van Kyndryl Strategic Markets, sluit de overname naadloos aan bij de groeistrategie van het bedrijf. “De overname van Solvinity stelt Kyndryl in staat om klanten een uitgebreider dienstenaanbod te bieden op het gebied van modernisering, innovatie en beveiliging van gevoelige en complexe workloads,” zegt zij. “Deze transactie weerspiegelt onze investering in bedrijfskritische capaciteiten, terwijl we klanten helpen hun beveiliging te versterken en te voldoen aan toenemende regelgeving.”

Kyndryl benadrukt dat klanten profiteren van een breder portfolio aan cloud- en beveiligingsdiensten, ondersteund door AI-oplossingen en internationale certificeringen.

Financiële details van de overname zijn niet bekendgemaakt.

De combinatie van snelle GenAI-adoptie, explosieve datagroei en interne risico’s vergroot de druk op databeveiliging. Dat blijkt uit het nieuwe Data Security Landscape-rapport van Proofpoint. Organisaties verliezen steeds vaker grip op hun data, vooral in cloud- en hybride omgevingen.

Volgens het onderzoek schrijft 58% van de organisaties de belangrijkste gevallen van dataverlies toe aan onzorgvuldige werknemers of externe krachten. Gecompromitteerde accounts (42%) en kwaadwillende insiders (32%) volgen als andere oorzaken. Slechts 1% van de gebruikers blijkt verantwoordelijk voor 76% van de dataverliesincidenten, wat het belang onderstreept van gedragsbewuste en adaptieve securitystrategieën.

Respondenten melden gemiddeld elf incidenten per jaar, waarbij sommige organisaties maandelijks meerdere gevallen registreren. Het herstel duurt vaak weken, waardoor gevoelige informatie onbeschermd blijft en securityteams extra worden belast.

Explosieve datagroei bemoeilijkt toezicht

De hoeveelheid bedrijfsdata groeit fors: 29% van de organisaties rapporteerde een jaarlijkse toename van 30% of meer. Vooral grote ondernemingen kampen met omvangrijke datasets: bij bedrijven met meer dan 10.000 medewerkers beheert 41% inmiddels meer dan één petabyte aan data.

Bijna de helft (46%) van de respondenten noemt de wildgroei van cloud- en SaaS-data de grootste uitdaging. Daarnaast vormt verouderde of overbodige data volgens 31% een aanzienlijk risico. Uit Proofpoints platformdata blijkt dat gemiddeld 27% van de cloudopslag ongebruikt blijft, wat zowel de kosten als het aanvalsoppervlak vergroot.

Nieuwe risico’s door AI en agentic workspace

De snelle implementatie van GenAI-tools op de werkvloer zorgt voor een nieuwe categorie interne risico’s. Twee op de vijf organisaties zien dataverlies via openbare of bedrijfsbrede AI-tools als grootste zorg. Daarnaast maakt meer dan een derde zich zorgen over het gebruik van gevoelige data in AI-trainingsprocessen.

AI-agents, die vaak beschikken over uitgebreide toegangsrechten, vormen een extra kwetsbaarheid. 32% van de organisaties beschouwt ongecontroleerde toegang tot data door zulke agents als een kritieke dreiging. Bovendien heeft 44% onvoldoende inzicht in het gebruik en de controle van GenAI binnen de organisatie.

Complexe toolsets bemoeilijken herstel

Veel securityteams werken met een gefragmenteerd landschap van oplossingen. 64% van de organisaties gebruikt zes of meer verschillende leveranciers, wat het overzicht en de responstijd belemmert. Meer dan een vijfde (21%) zegt dat het oplossen van een dataverliesincident één tot vier weken duurt.

De helft van de zorgprofessionals (50%) verliest dagelijks veel tijd door IT-systemen die onvoldoende aansluiten op hun werkprocessen. Ruim een kwart (26%) zegt dat de werkdruk hierdoor zelfs toeneemt. Dat blijkt uit onderzoek van businesstransformatie- en IT-dienstverlener Conclusion onder onder meer IT-beslissers, zorgmanagers, CMIO’s, CNIO’s en artsen.

Bijna de helft van de respondenten (43%) ervaart een duidelijke kloof tussen de digitale oplossingen die worden aangeboden en de behoeften van zorgmedewerkers in de praktijk. Volgens twee derde (67%) krijgen medewerkers bovendien te weinig tijd om nieuwe technologieën goed te leren gebruiken. Ook vindt 39% dat medewerkers onvoldoende worden betrokken bij de implementatie van digitale systemen.

Deze beperkte participatie leidt regelmatig tot weerstand of onderbenutting van technologische innovaties.

“Digitalisering werkt alleen als zorgprofessionals vanaf het begin onderdeel zijn van het proces,” zegt Ann Ouvry, cliënt director Zorg bij Conclusion. “Zonder hun betrokkenheid wordt technologie eerder een last dan een hulpmiddel.”

Ondanks de knelpunten zien zorgprofessionals ook kansen in technologie. Bijna de helft (45%) beschouwt kunstmatige intelligentie (AI) als een middel om uitstroom van personeel te voorkomen. Volgens Ouvry kan AI de zorg helpen de werklast te verlagen, mits goed toegepast.

“Administratieve taken, monitoring en dossiervorming zijn voorbeelden waar AI echte winst kan opleveren,” aldus Ouvry. “Als we zorgmedewerkers hier actief bij betrekken, kunnen we technologie laten bijdragen aan betere zorg en minder druk op personeel.”

 

Digitalisering moet het werk van zorgprofessionals makkelijker maken, maar in de praktijk pakt dat vaak anders uit. De helft van de zorgmedewerkers verliest dagelijks tijd door IT-systemen die niet goed aansluiten op hun werkzaamheden, blijkt uit onderzoek van Conclusion onder 646 zorgprofessionals. Ruim een kwart (26%) zegt zelfs dat technologie de werkdruk verhoogt.

Volgens de respondenten is er een duidelijke kloof tussen de digitale oplossingen die worden ingevoerd en de behoeften in de zorgpraktijk. Bijna de helft (43%) vindt dat technologische vernieuwing onvoldoende aansluit bij de dagelijkse realiteit. Twee derde (67%) ervaart bovendien dat er te weinig tijd wordt vrijgemaakt om nieuwe systemen aan te leren, terwijl 39 procent aangeeft dat medewerkers nauwelijks worden betrokken bij implementaties.

Die beperkte participatie leidt volgens het onderzoek tot weerstand of onderbenutting van digitale middelen. Conclusie is dat technologie pas echt toegevoegde waarde heeft als zorgprofessionals vanaf het begin worden meegenomen in het proces.

Toch zien veel respondenten ook kansen, vooral met AI. Bijna de helft (45%) gelooft dat kunstmatige intelligentie kan helpen om personeelstekorten en administratieve druk te verlichten. Mits goed toegepast, kan AI volgens hen routinetaken zoals dossiervorming en monitoring deels overnemen, zodat zorgmedewerkers meer tijd overhouden voor directe patiëntenzorg.

EPOS heeft de IMPACT 500 aangekondigd, een nieuwe on-ear Bluetooth-headset voor professionals die hybride of op kantoor werken. De headset is gecertificeerd voor Microsoft Teams Open Office en krijgt via een toekomstige software-update ondersteuning voor Teams via native Bluetooth. Daarmee is geen USB-dongle meer nodig om verbinding te maken met pc’s of mobiele apparaten.

De IMPACT 500 is ontworpen voor gebruikers die veel bellen of online vergaderen en combineert actieve ruisonderdrukking met microfoontechnologie op basis van EPOS AI. Volgens het bedrijf scant de headset de omgeving 32.000 keer per seconde om omgevingsgeluid te filteren en stemgeluid helder te houden.

De headset is verder gecertificeerd voor platforms als Zoom Workplace, Cisco WebEx en Google Meet. Dankzij de geïntegreerde EPOS BrainAdapt-technologie moet het toestel luistervermoeidheid helpen beperken en concentratie verbeteren. De batterij biedt een spreektijd van ruim 36 uur.

Met de IMPACT 500 breidt EPOS zijn IMPACT-lijn verder uit. De headset is vanaf 4 november verkrijgbaar voor een adviesprijs vanaf 199 euro.

WatchGuard Technologies breidt zijn ecosysteem voor managed service providers (msp’s) verder uit. Het bedrijf heeft zijn WatchGuard Cloud PSA-integraties uitgebreid en introduceert tegelijkertijd de nieuwe Unified WatchGuard Agent. Hiermee moeten msp’s hun securitydiensten eenvoudiger kunnen beheren via één agent en één platform.

De WatchGuard Cloud PSA ondersteunt nu ConnectWise Manage, Autotask PSA en binnenkort ook HaloPSA. Daarmee sluit WatchGuard zijn securitybeheer aan op de systemen die msp’s gebruiken voor hun dagelijkse operatie. Volgens het bedrijf moet dit leiden tot minder handmatig werk en meer overzicht bij het beheren van klanten en contracten.

De native koppelingen zorgen voor automatische synchronisatie van assets, tickets en facturatie, en maken agent-implementaties mogelijk via ConnectWise RMM. Ook worden uniforme workflows ondersteund om administratieve processen te verminderen.

De nieuwe Unified WatchGuard Agent vervangt meerdere losse agents en ondersteunt uiteenlopende beveiligingscomponenten zoals endpointbeveiliging, patchmanagement, encryptie en NDR-collectors. De agent werkt op verschillende besturingssystemen, waaronder Windows, macOS, Linux, Android en iOS, en kan centraal worden beheerd via WatchGuard Cloud.

Voor msp’s betekent dat snellere onboarding van klanten, eenvoudiger onderhoud en direct inzicht in de status van alle endpoints binnen één dashboard. De bètaversie is inmiddels beschikbaar voor gekwalificeerde partners. In 2026 volgen integratie met AuthPoint MFA en ondersteuning voor Open MDR.

Volgens WatchGuard vormt de nieuwe agent een volgende stap in de ontwikkeling van het Unified Security Platform, dat de verschillende beveiligingsdiensten van het bedrijf samenbrengt binnen één beheersomgeving.

Hewlett Packard Enterprise (HPE) heeft zijn activiteiten in België, Nederland en Luxemburg samengebracht in één Benelux-organisatie. De nieuwe structuur, die sinds 1 november van kracht is, moet zorgen voor een eenduidiger operationeel model binnen de regio.

Volgens het bedrijf blijft de aandacht voor de afzonderlijke markten behouden, terwijl de samenwerking tussen de landen wordt vereenvoudigd. Het model is bedoeld om processen te stroomlijnen en kennisuitwisseling binnen de Benelux te bevorderen.

Managementstructuur

De leiding van de Benelux-organisatie ligt bij Maarten Spijkers, VP en Managing Director Benelux, die tijdelijk ook optreedt als Interim Sales Director Nederland. Fabienne van Wijk blijft Country Lead Partner & Ecosystems Nederland en blijft het vaste aanspreekpunt voor partners. John Gloudemans is aangesteld als Sales Director Public Sector Nederland.

De Benelux-brede business units worden geleid door:
• Compute: William Boks
• Data & Storage: Gino D’Ippolito
• Hybride clouddiensten: Raymond Weltens
• Klantenservice & Lifetime Value: Suzanne Wesseling

Met de nieuwe structuur wil HPE de interne samenwerking binnen de regio verder vormgeven en de consistentie in aansturing vergroten.

Uit het nieuwe Insider Risk Report 2025 van Fortinet blijkt dat veel datalekken nog altijd ontstaan door alledaagse handelingen van medewerkers. Volgens het onderzoek heeft 77 procent van de organisaties in de afgelopen anderhalf jaar te maken gehad met intern gegevensverlies, vaak veroorzaakt door menselijke fouten of gecompromitteerde accounts. In ruim één op de vijf gevallen ging het zelfs om meer dan twintig incidenten.

Insiderrisico’s – onbedoelde fouten of risico’s door werknemers – behoren daarmee tot de grootste uitdagingen binnen cybersecurity. Denk aan het versturen van gevoelige informatie via e-mail, het uploaden van bestanden naar persoonlijke cloudopslag of het gebruik van niet-goedgekeurde SaaS- of AI-tools. Ondanks het toenemende bewustzijn blijkt een groot deel van de organisaties nog geen duidelijk beleid te hebben om deze risico’s te beperken.

De impact van interne datalekken is aanzienlijk. 41 procent van de respondenten geeft aan dat hun ernstigste incident tussen de 1 en 10 miljoen dollar kostte, onder meer door herstelwerk, downtime, boetes en reputatieschade. Nog eens 9 procent rapporteerde een nog hogere schadepost.

Beperkt zicht op gedrag

Hoewel steeds meer bedrijven investeren in maatregelen tegen intern dataverlies, geeft bijna driekwart van de ondervraagde beveiligingsspecialisten aan dat zij geen volledig zicht hebben op hoe gebruikers omgaan met gevoelige informatie. Vooral het ontbreken van gedragscontext maakt het lastig onderscheid te maken tussen normaal gebruik en risicovolle hand

Volgens het rapport vormen klantgegevens (53 procent) en persoonlijk identificeerbare informatie (47 procent) het grootste risico, gevolgd door bedrijfsstrategieën (40 procent), gebruikersdata (36 procent) en intellectueel eigendom (29 procent). De meeste incidenten blijken geen kwaadwillige aanvallen, maar stapelingen van kleine vergissingen in het dagelijks werk.

Naar meer gedragsbewuste beveiliging

Veel organisaties trekken inmiddels lessen uit deze cijfers. 72 procent verhoogt het budget voor programma’s gericht op interne risico’s, waarbij vooral wordt ingezet op meer zichtbaarheid, gedragsanalyse en automatisering. Het rapport ziet een duidelijke verschuiving richting AI-ondersteunde beveiliging die in realtime kan reageren op gebruikersgedrag.

Fortinet concludeert dat de sleutel ligt bij gedragsbewuste beveiliging: systemen die niet alleen dataverkeer monitoren, maar ook begrijpen wat gebruikers doen en waarom. Alleen dan kunnen organisaties voorkomen dat gewone werkzaamheden uitmonden in kostbare datalekken.

Brancheorganisatie NLconnect heeft drie nieuwe leden: ilionx, Internet on Demand en TV2Z. Daarmee breidt de vereniging haar netwerk verder uit binnen de telecom-, breedband- en glasvezelketen.

Ilionx is een IT-dienstverlener op het gebied van data, cloud, cybersecurity en AI. Internet on Demand is actief als leverancier van vaste draadloze internetdiensten (Fixed Wireless Access) voor de zakelijke markt en werkt samen met zo’n 350 msp’s en isp’s. TV2Z ontwikkelt een TV-as-a-Service-platform waarmee contentaanbieders en operators video’s naar consumenten kunnen streamen.

Volgens directeur Mathieu Andriessen weerspiegelt de komst van de drie bedrijven de breedte van de sector. Binnen NLconnect werken uiteenlopende partijen samen aan verdere ontwikkeling van de digitale infrastructuur in Nederland. De brancheorganisatie telt inmiddels ongeveer negentig leden die actief zijn in de gehele telecom- en breedbandketen, van aannemers tot internetproviders. NLconnect richt zich op samenwerking, kennisdeling en innovatie binnen deze vitale infrastructuur.