Cloudwise en Sophos hebben een samenwerkingsovereenkomst gesloten om een nieuwe cybersecuritydienst beschikbaar te maken voor het onderwijs. Het gaat om een cybersecurity-as-a-service (CaaS)-oplossing die scholen moet ondersteunen bij het beschermen van data, werkplekken en netwerken.

De digitalisering in het onderwijs neemt de afgelopen jaren sterk toe. Leerlingen en studenten werken steeds vaker online en docenten maken gebruik van digitale middelen om lessen te ondersteunen. Ook beheren schoolorganisaties vaak duizenden apparaten, accounts en databronnen. Dat maakt onderwijsinstellingen kwetsbaar voor digitale dreigingen. De afgelopen jaren is ransomware een belangrijk risico geworden voor scholen, die door hun beperkte middelen en capaciteit vaak als een relatief eenvoudig doelwit worden gezien.

De nieuwe dienst van Cloudwise en Sophos is ingericht als een 24/7 beveiligingsplatform dat scholen moet helpen om cyberdreigingen sneller te detecteren en af te handelen. Daarbij wordt gebruikgemaakt van Sophos Managed Detection & Response (MDR). Deze oplossing monitort endpoints, servers, firewalls en e-mail en kan dreigingen isoleren en neutraliseren voordat ze grotere gevolgen hebben. De technologie wordt ondersteund door de dienstverlening en expertise van Cloudwise, dat zich al langere tijd richt op ICT-diensten voor het onderwijs.

Volgens de betrokken partijen biedt de samenwerking scholen een aantal praktische voordelen. Zo zijn alle beveiligingslagen vanuit één centraal dashboard te beheren, wat IT-afdelingen meer overzicht en grip geeft. Omdat de dienst compatibel is met Microsoft 365 en Microsoft Defender, is het niet nodig om aanvullende A5-licenties aan te schaffen. Daarnaast zijn er speciale tarieven voor het onderwijs beschikbaar, zodat de dienst ook voor scholen met beperkte budgetten toegankelijk blijft.

Met de dienst spelen Cloudwise en Sophos ook in op regelgeving en richtlijnen. Het funderend onderwijs moet vanaf 2027 voldoen aan het Normenkader Informatiebeveiliging en Privacy (IBP), waarin eisen zijn vastgelegd voor de bescherming van gegevens en digitale infrastructuur. De gezamenlijke oplossing moet scholen helpen bij het invullen van die eisen.

Oracle heeft de nieuwste versie van zijn programmeertaal en ontwikkelplatform aangekondigd: Java 25. Deze release bevat 18 JDK-verbeteringsvoorstellen (JEP’s) die gericht zijn op het uitbreiden van de mogelijkheden van de taal, het ondersteunen van AI-toepassingen en het verbeteren van de productiviteit van ontwikkelaars.

Met de komst van Java 25 zet Oracle de lijn voort van regelmatige halfjaarlijkse updates. Volgens het bedrijf zijn er in deze versie duizenden verbeteringen doorgevoerd die bijdragen aan betere prestaties, stabiliteit en beveiliging. Door deze consistente releasecyclus kunnen ontwikkelaars snel beschikken over nieuwe functies die inspelen op actuele technologische trends.

Een belangrijk speerpunt in Java 25 is de verdere integratie van AI-functionaliteiten. Oracle stelt dat de nieuwe mogelijkheden ervoor zorgen dat applicaties efficiënter en schaalbaarder draaien op uiteenlopende hardwareplatforms. Analisten, zoals Arnal Dayaratna van IDC, wijzen erop dat Java dankzij deze vernieuwingen goed gepositioneerd blijft voor de ontwikkeling van de volgende generatie AI-gedreven applicaties.

Naast de technologische vernieuwingen speelt ook de toegankelijkheid van de taal een rol. Georges Saab, senior vicepresident van Oracle Java Platform en voorzitter van de OpenJDK-raad, geeft aan dat de wijzigingen in Java 25 zijn ontworpen om de taal eenvoudiger te leren en toe te passen, ook voor nieuwe ontwikkelaars en IT-teams. Daarmee wil Oracle de instapdrempel verlagen en het gebruik van Java in brede ontwikkelomgevingen stimuleren.

Een ander belangrijk aspect van deze release is de lange termijn ondersteuning. Oracle heeft aangekondigd dat Java 25 tot september 2028 elk kwartaal beveiligings- en prestatie-updates zal ontvangen onder de No-Fee Terms and Conditions-licentie (NFTC). Updates na die periode worden geleverd onder de Java SE OTN-licentie en zijn beschikbaar tot minstens september 2033. Voor organisaties betekent dit dat zij de flexibiliteit hebben om in hun eigen tempo te migreren, zonder direct onder druk te staan van korte updatecycli.

Java vierde eerder dit jaar zijn 30-jarig jubileum en blijft volgens Oracle een belangrijke rol spelen in de ontwikkeling van bedrijfsapplicaties. Met de introductie van Java 25 probeert het bedrijf te laten zien dat de taal relevant blijft in een tijdperk waarin AI en beveiliging steeds meer centraal staan in softwareontwikkeling.

Apple heeft gewaarschuwd voor aanvallen waarbij commerciële spyware wordt ingezet via kwetsbaarheden in iOS en macOS. Het gaat om twee zero-click bugs die inmiddels zijn verholpen, maar die in augustus en september actief werden misbruikt in gerichte aanvallen.

De kwetsbaarheden zijn geregistreerd als CVE-2025-43300 en CVE-2025-55177. Bij de eerste gaat het om een fout in het ImageIO-framework van Apple. Kwaadwillenden kunnen een speciaal bewerkt afbeeldingsbestand misbruiken waardoor willekeurige code wordt uitgevoerd. Slachtoffers hoeven zelf geen actie te ondernemen (zero-click): de aanval kan volledig op de achtergrond plaatsvinden.

De tweede kwetsbaarheid zit in WhatsApp en WhatsApp Business op iOS en macOS. Door onvolledige autorisatie bij de verwerking van synchronisatieberichten konden aanvallers ervoor zorgen dat content van een externe bron werd ingeladen. In combinatie met de ImageIO-bug maakte dit een krachtige aanvalsketen mogelijk.

Volgens Apple en WhatsApp zijn meerdere versies van iOS, iPadOS en macOS getroffen. Inmiddels zijn beide kwetsbaarheden verholpen. Apple bracht op 20 augustus noodupdates uit en nam de patches op in de reguliere releasecyclus van versie 26 van iOS, iPadOS en macOS. WhatsApp publiceerde beveiligingsupdates in september, waarbij iOS-versie 2.25.21.73 en Mac-versie 2.25.21.78 de problemen oplossen.

De aanvallen zijn volgens Apple en beveiligingsonderzoekers zeer selectief en lijken zich te richten op hooggewaardeerde doelwitten zoals activisten, journalisten en overheidsfunctionarissen. Desondanks adviseert Apple alle gebruikers hun apparaten direct te updaten.

Voor zakelijke omgevingen is de urgentie groot: zero-click exploits omzeilen traditionele beveiligingsmaatregelen volledig en bieden aanvallers toegang tot gevoelige functies zoals camera, microfoon en berichtenapps. IT-teams doen er goed aan om na te gaan of alle devices in hun beheer op de laatste versie draaien en om applicaties als WhatsApp actief te patchen.

Arctic Wolf heeft zijn jaarlijkse Security Operations Report gepubliceerd. Uit de analyse blijkt dat 51 procent van alle door het bedrijf afgegeven security-alerts buiten werktijden plaatsvindt. Van alle alerts kwam 15 procent in het weekend.

Voor het rapport onderzocht Arctic Wolf meer dan 330 biljoen securityobservaties die zijn verzameld via het Aurora-platform en het eigen AI-aangedreven Security Operations Center (SOC). De data zijn afkomstig van zo’n 10.000 organisaties wereldwijd. Het rapport schetst hoe aanvallers steeds sneller te werk gaan en misbruik maken van identiteiten en timing om verdedigingsmaatregelen te omzeilen.

Volgens Arctic Wolf reduceerde het Aurora-platform de ruwe dataset tot 8,6 miljoen alerts, wat neerkomt op een ruisreductie van meer dan 99,99999 procent. Dat betekent dat er gemiddeld één alert overblijft per 138 miljoen gebeurtenissen. AI speelt hierbij een belangrijke rol: het interne Alpha AI-model triageerde ongeveer 10 procent van alle alerts. Hierdoor hoefden securityanalisten ruim 860.000 meldingen niet handmatig te beoordelen. De gemiddelde tijd die nodig is om van observatie naar een ticket te gaan, daalde in twee jaar met 37 procent.

Sectoren en aanvalstrends

Het rapport laat zien dat onderwijs, gezondheidszorg en maakindustrie de sectoren zijn die het vaakst doelwit waren. Factoren die hieraan bijdragen zijn onder meer het gebruik van verouderde infrastructuur, de aanwezigheid van waardevolle data en de beperkte mogelijkheden voor downtime.

Daarnaast beschrijft Arctic Wolf zogeheten ‘mega-events’, waaronder Fortinet Console Chaos en de SonicWall-kwetsbaarheid CVE-2024-40766. Deze campagnes tonen volgens het bedrijf hoe snel aanvallers identiteits- en VPN-kwetsbaarheden kunnen benutten om binnen anderhalf uur privileges te escaleren en systemen te versleutelen.

Druk op securityteams

Dan Schiappa, President Technology and Services bij Arctic Wolf, stelt dat securityteams onder grote druk staan. “We zien wereldwijd dat aanvallen vaker plaatsvinden buiten werktijden, dat teams te maken hebben met alert fatigue en dat dreigingen complexer worden. Met dit rapport willen we inzichten delen waarmee organisaties hun beslissingen beter kunnen onderbouwen, middelen gerichter kunnen inzetten en hun veerkracht vergroten,” aldus Schiappa.

Object First, de beste opslagoplossing voor Veeam-gebruikers, kondigt een jaar-op-jaar stijging van 400% aan in boekingen voor het tweede kwartaal van 2025. De wereldwijde vraag naar Object First blijft sterk toenemen, omdat steeds meer eindgebruikers en partners prioriteit geven aan veilige, eenvoudige en krachtige onveranderlijke back-upopslag als de beste verdediging tegen ransomware-aanvallen.

Ootbi (Out-of-the-Box Immutability), het back-upopslagapparaat van Object First, kende een sterke groei in gebruik, met een jaar-op-jaar stijging van het aantal boekingen van 76% in de VS en Canada, 364% in Latijns-Amerika en 961% in EMEA.

Uit onderzoek van Enterprise Strategy Group in het tweede kwartaal van 2025 bleek dat back-upgegevens bij 96% van de ransomware-aanvallen het doelwit waren. Bovendien gaf 81% van de IT-professionals aan dat onveranderlijke back-upopslag het belangrijkste onderdeel is van een effectieve strategie ter bescherming tegen ransomware.

Om onveranderlijkheid beschikbaar te maken voor een breder scala aan Veeam-gebruikers, van kleine bedrijven tot grote ondernemingen, introduceerde Object First in april drie nieuwe Ootbi-apparaten met capaciteiten van 20 TB, 40 TB en 432 TB.

In diezelfde maand lanceerde het bedrijf in de VS ook een pay-per-use-verbruiksmodel. Met dit flexibele model kunnen klanten, resellers en serviceproviders kiezen tussen een CapEx-aankoop of een abonnement zonder voorafgaande investeringen of kosten voor hardwarevernieuwing.

Wereldwijde groei van klanten en partners

Object First realiseerde in het tweede kwartaal van 2025 een jaar-op-jaar groei van 225% in het wereldwijde klantenbestand en 237% in het partnerecosysteem. Tientallen nieuwe partners sloten zich aan bij het Object First Partner Program, waaronder Relevo (Zweden), dualutions (Duitsland) en SoftwareOne (Nederland) in EMEA.

In Noord-Amerika zorgde het nieuwe pay-per-use-model ervoor dat verschillende toonaangevende MSP’s zich aansloten, waaronder Cloudsmart en Virtual Systems, een Platinum Veeam Cloud Service Provider.

Erkenning door de sector

In juni werd Object First tijdens de 22e jaarlijkse Storage Awards in Londen erkend voor zijn innovatie en leiderschap met twee belangrijke onderscheidingen: Immutable Storage Company of the Year en Editor’s Choice – Company.

Daarnaast werd Object First door CRN, een merk van The Channel Company, genoemd als toonaangevende leverancier in de opslagsector op de 2025 Storage 100-lijst.

Ook werden Kelly Wells (Chief Operating Officer), Meredith Frick (Head of Partner Marketing), en Kasey King (Channel Marketing Manager) opgenomen in de 2025 Women of the Channel-lijst.

Vandaag presenteert HP op Labelexpo Europe 2025 het meest geavanceerde portfolio voor labels en verpakkingen. HP geeft hiermee invulling aan zijn visie op nonstop digitaal printen met de wereldprimeur van de HP Indigo 6K+ Digital Press, naast de HP Indigo V12 met LEPx-technologie en de HP Indigo 200K voor flexibele verpakkingen en labels.

Labelexpo Europe markeert een belangrijke mijlpaal: HP Indigo viert meer dan 3.000 geïnstalleerde digitale persen wereldwijd voor labels en verpakkingen, met als hoogtepunt de installatie van pers nummer 3.000 – een HP Indigo 6K+ bij de toonaangevende Ierse converter Watershed. Deze prestatie benadrukt de sterke wereldwijde adoptie en onderstreept HP’s leidende rol in de overgang van analoog naar digitaal printen.

De nieuwste aankondigingen van HP komen op een cruciaal moment voor label- en verpakkingsbedrijven die te maken hebben met stijgende kosten, personeelstekorten, duurzaamheidseisen en de noodzaak om sneller te leveren bij een groeiend aantal SKU’s.

Noam Zilbershtain, VP & GM van HP Indigo, benadrukte:
“HP Indigo loopt voorop in de snel evoluerende labels- en verpakkingsindustrie met nonstop digitaal printen, intelligente automatisering en AI-gestuurde oplossingen. Ons brede portfolio, waaronder de HP Indigo V12, HP Indigo 6K+ en HP Indigo 200K, is ontworpen om aan uiteenlopende printbehoeften te voldoen en klanten in staat te stellen elke vraag, op elke schaal, aan te kunnen.”

Een breed portfolio voor elke printbehoefte

De HP Indigo V12 Digital Press, ontworpen voor on-demand, nonstop, hogesnelheidsproductie van labels (tot 120 meter per minuut), brengt digitale kracht naar middelgrote en grote oplages. Dankzij recordruns van 1 miljoen strekkende meters per maand bij klanten, blijft de V12 nieuwe maatstaven zetten voor nonstop digitale productie. De pers helpt arbeidskosten verlagen, de afhankelijkheid van analoge hardware te minimaliseren en de efficiëntie te verhogen, waardoor converters hun productie kunnen schalen en verduurzamen.

Patrik Jenemark, CEO van Nordvalls, licht toe:“De HP Indigo V12 heeft onze manier van werken fundamenteel veranderd. Het is een perfecte aanvulling op traditioneel flexo, en het heeft onze operationele efficiëntie verhoogd. We hebben insteltijden verkort, verspilling geminimaliseerd en onze responstijd verbeterd. De pers geeft ons de flexibiliteit om slimmer te groeien met minder machines en hogere output. De impact is zo positief dat investeren in een tweede HP Indigo V12 een logische volgende stap was in onze digitale transformatie.”

De HP Indigo 6K+ Digital Press beleefde een werelddebuut op Labelexpo. Met het nieuwe SmartControlSystem levert deze pers nieuwe niveaus van automatisering, robuustheid en veelzijdigheid. Hij ondersteunt de breedste reeks media, een uitgebreid kleurenspectrum en de grootste portfolio speciale inkten in de industrie, zodat converters met vertrouwen elke opdracht aankunnen. Het SmartControlSystem verhoogt de betrouwbaarheid en uptime dankzij geavanceerde hardware en software die nauwkeurige schaalbaarheid, diagnose en onderhoud mogelijk maken.

Kirwan Waters, CEO van Watershed:“Investeren in de HP Indigo 6K+ was een logische stap nu de vraag naar digitaal printen blijft groeien. De pers heeft onze levertijden verbeterd, onze flexibiliteit vergroot en stelt ons in staat korte runs naar digitaal te verschuiven, waardoor we capaciteit vrijmaken in de rest van het bedrijf. Voor onze klanten betekent dit betere service, snellere doorlooptijden en consistent hoge kwaliteit.”

Met meer dan 400 installaties wereldwijd is de HP Indigo 200K de pers die HP’s portfolio voor digitale labels compleet maakt. Met de aanvullende slitter biedt de 200K hoge prestaties en veelzijdigheid voor mid-web-toepassingen zoals grote labels, shrink sleeves en flexibele verpakkingen.

Uitgebreid inline-primerportfolio voor meer flexibiliteit

Om meer toepassingen mogelijk te maken en de flexibiliteit en veerkracht van de supply chain te vergroten, breidt HP zijn inline-primerportfolio uit. Nieuwe samenwerkingen met Actega en Sun Chemical, naast de langdurige samenwerking met Michelman, geven HP Indigo-gebruikers meer keuze, veelzijdigheid en concurrentiekracht.

Duurzaamheid: industrie-erkenning en duurzame beursstand

In lijn met HP’s wereldwijde duurzaamheidsdoelstellingen worden de industriële persen en supplies van HP ontworpen om afval, energie- en materiaalgebruik te reduceren. HP Indigo Digital ElectroInk is erkend door de Association of Plastic Recyclers (APR) voor het voldoen aan de hoogste recycleerbaarheidsnormen, en voldoet daarnaast aan regelgeving zoals de Franse Mineral Oil-regelgeving en de PPWR.

Op Labelexpo Europe 2025 presenteert HP bovendien een duurzame beursstand: volledig herbruikbaar, lokaal geproduceerd, met signing geprint op recyclebare materialen met HP Latex-technologie, en al het afval wordt verwerkt via het recyclingprogramma van het evenement.

Icecat, uitgever en syndicator van productinformatie, introduceert een nieuwe service op basis van het Model Context Protocol (MCP). Dit protocol is eerder dit jaar gepresenteerd door onder meer OpenAI, Anthropic en Google als een standaard waarmee AI-agents toegang krijgen tot externe tools, databases en functies.

Met de MCP-dienst sluit Icecat aan op deze ontwikkeling door AI-agents te laten werken met gestandaardiseerde productdata. Dat kan worden ingezet voor toepassingen als productadvies, contentmanagement, klantenservice en beslissingsondersteuning. Ook de AI-agents die Icecat zelf ontwikkelt maken gebruik van dezelfde infrastructuur.

Volgens CEO Martijn Hoogeveen kan een open en transparant AI-ecosysteem alleen functioneren als agents beschikken over betrouwbare data. Door MCP te koppelen aan de bestaande Icecat-catalogus wil het bedrijf informatie efficiënter ontsluiten en AI-toepassingen makkelijker schaalbaar maken.

De introductie past in een bredere trend waarin leveranciers van productinformatie hun diensten uitbreiden richting de AI-gedreven economie. Voor partijen in de e-commerceketen kan dit nieuwe mogelijkheden openen om processen te automatiseren en klantinteracties te verbeteren.

BRANDED CONTENT

Reseller hosting biedt een toegankelijke manier om een eigen hostingbedrijf te starten zonder zelf servers te beheren. Je koopt hostingruimte in bij een grotere provider en verdeelt deze over je eigen klanten. Dit model maakt het mogelijk om winst te maken met relatief lage instapkosten. Hoe succesvol je daarin bent, hangt sterk af van je prijsmodel, de opbouw van je diensten en je kostenstructuur. Een doordacht verdienmodel is essentieel voor langdurig succes.

Inkoop tegen vaste maandelijkse kosten

Bij de meeste aanbieders betaal je als reseller een vast maandbedrag voor een pakket met daarin schijfruimte, dataverkeer en het aantal klantenaccounts dat je mag aanmaken. De prijs is vaak gebaseerd op de hoeveelheid resources die je wilt doorverkopen. Denk aan pakketten met bijvoorbeeld 50 GB opslagruimte en onbeperkt dataverkeer, waarin je zelf de verdeling bepaalt. Hoe efficiënter je deze ruimte benut, hoe hoger je marge.

Een voorbeeld hiervan is de reseller hosting van Vimexx, waar je verschillende pakketten kunt kiezen afhankelijk van je behoeften. Je betaalt één bedrag per maand, waarna je volledige vrijheid hebt om je eigen klantenaccounts op te zetten en te beheren. Dit maakt het model schaalbaar en voorspelbaar in kosten.

Zelf tarieven bepalen voor eindklanten

Als reseller bepaal je zelf wat je jouw klanten rekent voor hun hostingpakket. Hierin ben je volledig vrij, zolang je binnen de technische grenzen van je eigen pakket blijft. De meeste resellers maken verschillende pakketten aan, afgestemd op de behoeften van verschillende doelgroepen. Denk aan basispakketten voor kleine websites, en uitgebreidere opties voor webshops of zakelijke klanten.

Doordat je controle hebt over de prijsstelling, kun je jouw hosting afstemmen op specifieke markten. Voor lokale ondernemers, nichemarkten of klanten die persoonlijke ondersteuning waarderen, is de prijs vaak minder doorslaggevend dan bij grote providers.

Verdienen via schaalvoordeel

Een veelgebruikte methode binnen reseller hosting is het spreiden van kosten over meerdere klanten. Stel: je betaalt €25 per maand voor een resellerpakket met 50 GB opslag. Verdeel je dat over tien klanten die elk 5 GB gebruiken, en vraag je €7,50 per klant, dan genereer je €75 omzet per maand. Je vaste kosten blijven €25, wat resulteert in een marge van €50.

Naarmate je meer klanten aantrekt of grotere pakketten aanbiedt, groeit je winst. Door schaalvoordeel kun je aantrekkelijke prijzen hanteren en toch winstgevend blijven. De kunst is om je capaciteit zo efficiënt mogelijk te benutten zonder overbelasting.

Extra inkomsten via aanvullende diensten

Reseller hosting kan meer opleveren dan alleen hostingabonnementen. Veel resellers bieden aanvullende diensten aan zoals domeinregistratie, e-mailbeheer, website-onderhoud of SSL-certificaten. Ook installatie van WordPress, back-updiensten of ondersteuning bij migraties zijn gewild. Door deze diensten aan te bieden, verhoog je niet alleen je omzet maar ook de klantbinding.

De marge op deze extra’s kan vaak aanzienlijk zijn, zeker omdat veel klanten bereid zijn te betalen voor gemak en zekerheid. Daarnaast maakt het je aanbod onderscheidend ten opzichte van standaard hostingproviders.

Flexibele modellen voor groei

Reseller hosting groeit met je mee. Begin je met een klein klantenbestand, dan kun je met een basispakket prima uit de voeten. Naarmate je meer klanten aantrekt of grotere websites gaat hosten, stap je eenvoudig over naar een uitgebreider pakket. Bij aanbieders zoals Vimexx is het upgraden vaak direct mogelijk zonder dat je klanten daar iets van merken.

Door in te spelen op groei, blijf je winstgevend zonder onnodige risico’s of investeringen. Dit maakt reseller hosting aantrekkelijk voor ondernemers die hun bedrijf stap voor stap willen opbouwen.

Belang van een duidelijke structuur

Een succesvolle verdienstructuur begint met overzicht. Breng je vaste kosten, verwachte klantenaantallen en gewenste marges in kaart. Werk met standaardpakketten om het aanbod overzichtelijk te houden, en kies een provider die stabiliteit, schaalbaarheid en ondersteuning biedt. De reseller hosting van Vimexx is hierop ingericht en biedt een solide basis voor wie hosting wil verkopen onder zijn eigen naam.

Met een goed prijsmodel, slimme inzet van resources en aandacht voor service bouw je als reseller aan een betrouwbaar en winstgevend hostingbedrijf.

ESET Research heeft een nieuwe ransomwarevariant ontdekt die de naam HybridPetya heeft gekregen. De malware verwijst naar de beruchte Petya- en NotPetya-aanvallen uit 2017, maar onderscheidt zich doordat ze ook moderne UEFI-gebaseerde systemen kan compromitteren.

De eerste monsters van HybridPetya werden in februari 2025 geüpload naar VirusTotal. Volgens ESET-onderzoeker Martin Smolár ging het in juli om bestanden met namen als notpetyanew.exe, wat direct wees op een link met de destructieve aanval van acht jaar geleden. NotPetya veroorzaakte destijds wereldwijd miljarden dollars aan schade en wordt nog steeds gezien als een van de meest ontwrichtende cyberaanvallen ooit.

Net als de oorspronkelijke Petya versleutelt HybridPetya de Master File Table (MFT) van NTFS-geformatteerde systemen, waardoor bestanden onbereikbaar worden. Anders dan NotPetya kan de nieuwe variant wel als traditionele ransomware worden ingezet, omdat de aanvaller in dit geval de decoderingssleutel kan reconstrueren.

Een belangrijk verschil is dat HybridPetya zich richt op moderne UEFI-systemen. De malware installeert een kwaadaardige EFI-applicatie op de systeempartitie, die vervolgens de MFT versleutelt. Tijdens het onderzoek trof ESET op VirusTotal zelfs een archief aan met de volledige inhoud van een EFI-systeempartitie, inclusief een dergelijke applicatie.

Daarnaast blijkt een van de varianten misbruik te maken van CVE-2024-7344, een kwetsbaarheid in de implementatie van UEFI Secure Boot. Via een speciaal opgemaakt cloak.dat-bestand kan de beveiliging op verouderde systemen worden omzeild. ESET had begin 2025 al melding gemaakt van deze kwetsbaarheid, maar zonder technische details. Volgens de onderzoekers is de exploit waarschijnlijk zelfstandig gereconstrueerd door middel van reverse engineering.

Vooralsnog zijn er geen aanwijzingen dat HybridPetya actief wordt ingezet in aanvallen. ESET benadrukt dat het mogelijk om een proof-of-concept gaat, ontwikkeld door een onderzoeker of een onbekende dreigingsactor. Ook vertoont de malware geen eigenschappen van grootschalige netwerkverspreiding zoals destijds bij NotPetya.

Apple heeft gisteren de nieuwste versies van zijn besturingssystemen vrijgegeven: macOS 26, iOS 26 en iPadOS 26. Met deze release zet het bedrijf in op een visuele vernieuwing via het zogenoemde Liquid Glass-design en worden meer functies ondersteund die gebruikmaken van on-device AI. Voor de zakelijke markt gaat het echter vooral om vragen rond compatibiliteit, beheer en timing van de overstap.

Een van de opvallendste vernieuwingen is dat Apple zijn platforms sterker naar elkaar toetrekt. Dat is ook de reden dat het bedrijf de versienummers gelijk heeft gemaakt. iPadOS ondersteunt voortaan een uitgebreider vensterbeheer en multitasking, macOS krijgt meer personalisatieopties in menubalk en Control Center en iOS introduceert functies die samenwerking en communicatie verbeteren, zoals het live vertalen van gesprekken en het automatisch beheren van onbekende telefoongesprekken. Voor organisaties is dit minder belangrijk dan de vraag of de nieuwe systemen stabiel draaien en welke hardware wel of niet ondersteund blijft. Zo vallen bij iOS 26 de iPhone XR, XS en XS Max buiten de boot, terwijl bij macOS opnieuw een aantal oudere Intel-modellen geen update meer krijgt. Voor bedrijven met een gemengd devicepark is dat een factor die direct impact heeft op het beheer.

Niet alles in Europa

Daar komt bij dat in Europa niet alle aangekondigde functies beschikbaar zijn. Apple stelt dat de Digital Markets Act (DMA) aanleiding is om bepaalde mogelijkheden later of in aangepaste vorm uit te rollen. Zo ontbreken functies als iPhone-mirroring naar de Mac en de bijbehorende Live Activities in macOS voorlopig in de EU. Ook de nieuwe Visited Places-functie in Apple Maps en het live vertalen via AirPods worden hier niet uitgerold bij de lancering. Voor IT-dienstverleners betekent dit dat gebruikers in Europese vestigingen minder functionaliteit krijgen dan hun collega’s elders. Dat vraagt om het nodige aan verwachtingsmanagement, zodat helpdesks niet overspoeld worden met vragen waarom bepaalde opties ontbreken.

De nieuwe versies brengen daarnaast meer nadruk op on-device verwerking van data, bijvoorbeeld bij live vertalen en AI-functies in berichten en telefoongesprekken. Dat sluit aan bij de wens om gevoelige informatie niet standaard via de cloud te laten lopen. Tegelijkertijd is nog niet alle functionaliteit in alle talen beschikbaar, waardoor de toegevoegde waarde voor Nederlandse gebruikers beperkt op dit moment nog beperkt is. Hetzelfde geldt voor batterij- en prestatie-optimalisaties: Adaptive Power Mode kan nuttig zijn, maar vraagt om duidelijke instructies richting medewerkers om te voorkomen dat prestaties onverwacht terugvallen.

Voor IT-dienstverleners is het belangrijk te beoordelen of de updates direct uitgerold kunnen worden of dat het verstandiger is te wachten tot de eerste bugfix-releases beschikbaar zijn. Nieuwe macOS-versies brengen traditioneel compatibiliteitsvragen met zich mee rond specifieke zakelijke applicaties en beveiligingssoftware. Hetzelfde geldt voor iOS en iPadOS in combinatie met Mobile Device Management (MDM)-oplossingen. Het testen van de nieuwe releases in een gecontroleerde omgeving is daarom aan te raden voordat organisaties massaal overstappen.

Vervanging

De strategische keuze ligt dus niet zozeer in de vraag of de nieuwe systemen meer functionaliteit bieden, maar in de planning van het beheer. Apparaten die niet langer ondersteund worden, vereisen vervanging of moeten los worden gezet in het beheer, met alle gevolgen van dien voor security en lifecycle-management. Daarbij komt dat in Europa sommige functies pas later beschikbaar komen, waardoor IT-afdelingen rekening moeten houden met verschillen tussen vestigingen wereldwijd.

Met de komst van macOS, iOS en iPadOS 26 wordt duidelijk dat Apple steeds meer inzet op integratie en AI-gedreven functionaliteit. Voor eindgebruikers levert dat nieuwe mogelijkheden en een frissere interface op, maar voor bedrijven ligt de prioriteit bij stabiliteit, ondersteuning en beheerbaarheid. De komende weken zullen uitwijzen hoe soepel de uitrol verloopt, welke kinderziektes nog boven water komen en in hoeverre Europese regelgeving de verdere ontwikkeling beïnvloedt.