De Amerikaanse AI-startup Perplexity AI heeft een ongevraagd bod uitgebracht van 34,5 miljard dollar op de Google Chrome-browser. Het bedrag is bijna het dubbele van de eigen bedrijfswaardering, die wordt geschat op circa 18 miljard dollar.

Volgens internationale media wil Perplexity daarmee inspelen op de mogelijkheid dat Google Chrome moet worden afgestoten als gevolg van lopende mededingingsprocedures in de Verenigde Staten. De Amerikaanse toezichthouder onderzoekt of Google oneerlijke concurrentie heeft gepleegd op de markt voor zoekmachines. Een federale rechter heeft al geoordeeld dat Google zijn machtspositie heeft misbruikt, en als mogelijke maatregel kan worden bepaald dat onderdelen zoals de Chrome-browser verkocht moeten worden. Google heeft aangekondigd tegen die uitspraak in beroep te gaan.

Perplexity stelt dat het bod volledig met contanten kan worden gefinancierd, in samenwerking met externe investeerders. Namen van deze investeerders zijn niet bekendgemaakt. In het voorstel zegt Perplexity dat de onderliggende Chromium-code open source blijft, dat er in de eerste twee jaar minimaal 3 miljard dollar wordt geïnvesteerd en dat Google de standaardzoekmachine blijft.

Google heeft niet publiekelijk gereageerd op het bod. Bronnen rond het bedrijf geven aan dat het voorstel niet als serieus wordt beschouwd, mede vanwege het strategische belang van Chrome, dat wereldwijd meer dan drie miljard gebruikers heeft. Ook andere partijen, waaronder technologiebedrijven en investeringsmaatschappijen, zouden belangstelling hebben getoond.

Perplexity werd in 2022 opgericht en heeft sindsdien een eigen AI-zoekmachine en browser ontwikkeld. Met het bod op Chrome wil het bedrijf zijn positie in de markt voor zoek- en browseplatforms versterken, al achten marktkenners de kans klein dat Google daadwerkelijk tot verkoop overgaat.

Microsoft heeft in het kader van zijn maandelijkse Patch Tuesday-cyclus de beveiligingsupdate voor augustus 2025 uitgebracht. Het pakket verhelpt meer dan honderd kwetsbaarheden in Windows en aanverwante producten en introduceert daarnaast nieuwe functies voor gebruikers van Windows 11, vooral op Copilot+ pc’s.

Volgens diverse beveiligingsanalisten gaat het om in totaal ruim honderd kwetsbaarheden, waaronder dertien die als kritiek zijn aangemerkt. Daarbij zit ook één zero-daylek in Windows Kerberos, die al actief misbruikt wordt. De overige verbeteringen richten zich onder meer op het dichten van lekken in onderdelen zoals Exchange, RDP, Hyper-V en SQL Server.

Vernieuwingen in Windows 11

Naast beveiligingsupdates bevat het pakket meerdere functionele verbeteringen. Zo wordt de Recall-functie in de Europese Economische Ruimte beschikbaar, inclusief de mogelijkheid om gegevens te exporteren of de functie te resetten. Copilot+ pc’s krijgen nieuwe AI-acties in de ‘Click to Do’-functie, zoals het openen van de immersive reader of het plannen van een Teams-vergadering.

Een andere toevoeging is de AI-agent in de Instellingen-app, die gebruikers in natuurlijke taal helpt om instellingen te vinden of aan te passen. Quick Machine Recovery moet opstartproblemen automatisch detecteren en verhelpen, terwijl het bekende blauwe BSoD-scherm plaatsmaakt voor een zwarte variant met een vernieuwd ontwerp. Verder zijn Snap Layouts uitgebreid met inline-teksten en zijn zoekinstellingen samengevoegd tot één overzichtelijke pagina.

Advies aan beheerders

IT-beheerders wordt aangeraden de update zo snel mogelijk uit te rollen, gezien het grote aantal verholpen kwetsbaarheden en het bekende zero-daylek. Zoals gebruikelijk bij omvangrijke updates is het verstandig om de installatie gefaseerd te laten verlopen, bijvoorbeeld door eerst een testgroep te updaten voordat de uitrol naar alle systemen plaatsvindt.

Social engineering is inmiddels de meest gebruikte methode om organisaties binnen te dringen. Dat schrijft Unit 42, het onderzoeksteam van Palo Alto Networks, in een rapport. Op basis van ruim 700 incident-response-onderzoeken concludeert Unit 42 dat 36 procent van alle geregistreerde beveiligingsincidenten in 2024 werd ingeleid door social engineering. Daarmee overtreft deze aanpak het misbruiken van technische kwetsbaarheden als primaire aanvalsvector.

Bij social engineering wordt ingespeeld op menselijk gedrag en vertrouwen, in plaats van op fouten in software of hardware. Volgens Unit 42 worden daarbij steeds vaker AI-technieken gebruikt om aanvallen geloofwaardiger en effectiever te maken.

Phishing en geavanceerde varianten

Phishing blijft met 65 procent de meest toegepaste social engineering-techniek. Aanvallers richtten zich daarbij vaak op accounts met verhoogde rechten (66 procent) en deden in 45 procent van de gevallen alsof zij interne medewerkers waren. Bij 23 procent werd gebruikgemaakt van terugbel- of spraakgebaseerde methoden.

Naast phishing werd 35 procent van de aanvallen uitgevoerd met andere methoden, zoals malvertising, SEO-poisoning, smishing en MFA-bombing. AI speelt hierbij een groeiende rol, onder meer bij het genereren van gepersonaliseerde lokmiddelen, stemklonen en synthetische identiteiten.

Dataverlies

In 60 procent van de gevallen leidde social engineering tot dataverlies, wat volgens Unit 42 16 procent vaker voorkomt dan bij incidenten die via andere methoden beginnen. In 93 procent van de gevallen was er een financieel motief, waaronder Business Email Compromise (BEC), ransomware of afpersing.

De maakindustrie blijkt het meest kwetsbaar: 15 procent van alle aanvallen in deze sector startte met social engineering.

Aanvalspatronen

Unit 42 onderscheidt twee hoofdvormen van social engineering. Bij zogenoemde high-touch-aanvallen richten criminelen zich in realtime op specifieke personen, vaak door zich voor te doen als interne medewerkers en misbruik te maken van helpdesks. Hierbij wordt regelmatig gebruikgemaakt van deepfake-stemmen en gestolen identiteitsgegevens. At-scale-aanvallen vinden juist plaats via grootschalige campagnes, waarbij gebruikers zelf de aanval activeren via bijvoorbeeld malvertising, SEO-poisoning of nepwaarschuwingen in de browser.

Volgens het onderzoek zal social engineering naar verwachting ook in de nabije toekomst de dominante aanvalsmethode blijven voor financieel gemotiveerde cybercriminelen. Unit 42 adviseert organisaties om naast technische beveiligingsmaatregelen ook te investeren in security awareness, gedragsanalyse en doorlopende training van medewerkers.

NetRom Software heeft Jaap Merkus aangesteld als nieuwe Chief Executive Officer. Hij volgt Han in ’t Veld op, die na 27 jaar terugtreedt als CEO en toetreedt tot de raad van commissarissen.

Het in 1998 opgerichte NetRom richt zich op nearshore softwareontwikkeling en beschikt over vestigingen in Nederland en Roemenië. Het bedrijf biedt diensten op het gebied van softwareontwikkeling, consultancy, testing en quality assurance, cybersecurity, AI en cloud development. NetRom groeide de afgelopen tien jaar in West-Europa en de Verenigde Staten en verwacht ook de komende jaren verdere internationale uitbreiding. Merkus heeft ervaring in IT-consultancy, innovatie en digitale transformatie. Eerder werkte hij bij Accenture, McKinsey, Philips, Koninklijke Gazelle en Valori.

Medeoprichter Han in ’t Veld blijft als commissaris betrokken bij het bedrijf. CTO en medeoprichter Mircea Negrila vormt samen met Merkus de dagelijkse leiding.

Het Nationaal Cyber Security Centrum (NCSC) meldt dat naast het Openbaar Ministerie ook andere Nederlandse organisaties slachtoffer zijn geworden van aanvallen via een kwetsbaarheid in Citrix NetScaler (CVE-2025-6543). De kwetsbaarheid werd sinds begin mei actief misbruikt, ruim voordat Citrix op 25 juni een beveiligingsupdate uitbracht.

Volgens het NCSC gaat het om een geavanceerde aanval waarbij de aanvallers sporen hebben gewist om ontdekking te bemoeilijken. Dit maakt forensisch onderzoek lastig en vergroot de kans dat kwaadwillenden ook na het installeren van de patch toegang houden tot getroffen systemen.

Het Openbaar Ministerie werd vorige maand als eerste publiek slachtoffer bekend. Uit voorzorg werden systemen tijdelijk losgekoppeld van het internet, wat leidde tot verstoringen in rechtszaken, e-mailverkeer en de interne werkprocessen. Inmiddels worden de systemen gefaseerd weer in gebruik genomen.

Het NCSC adviseert organisaties die Citrix NetScaler gebruiken om meer te doen dan alleen het installeren van de patch. Aanbevolen maatregelen zijn onder meer het toepassen van defense-in-depth-maatregelen, het controleren van systemen op indicators of compromise (IoC’s) en het inschakelen van incidentresponsteams bij verdachte signalen. Organisaties die vermoeden dat zij slachtoffer zijn geworden, kunnen contact opnemen met het NCSC via cert@ncsc.nl.

Bij een extern laboratorium dat analyses uitvoert voor het bevolkingsonderzoek naar baarmoederhalskanker zijn persoonlijke gegevens van ruim 485.000 deelnemers buitgemaakt. Het gaat om Clinical Diagnostics NMDL, een dochterbedrijf van Eurofins in Rijswijk. De hack vond plaats tussen 3 en 6 juli 2025, maar Bevolkingsonderzoek Nederland werd pas op 6 augustus geïnformeerd.

Volgens Bevolkingsonderzoek Nederland gaat het om gevoelige persoonsgegevens, waaronder naam, adres, geboortedatum, burgerservicenummer, gegevens van zorgverzekeraars en soms ook testuitslagen. Daarnaast konden verwijzingen van huisartsen zijn ingezien. De IT-systemen van Bevolkingsonderzoek Nederland zelf zijn niet getroffen.

De organisatie noemt het incident ‘schokkend’ en heeft de samenwerking met Clinical Diagnostics NMDL tijdelijk stopgezet. Lopende en nieuwe onderzoeken worden voorlopig door andere laboratoria verwerkt. Bevolkingsonderzoek Nederland werkt samen met het ministerie van Volksgezondheid, het RIVM, de Autoriteit Persoonsgegevens en de Inspectie Gezondheidszorg en Jeugd aan een onafhankelijk onderzoek naar de toedracht en de impact.

Volgens een analyse van Cisco Talos over het tweede kwartaal van 2025 blijft phishing de meest gebruikte methode om toegang te krijgen tot laptops en computers, al is het aandeel gedaald van 50 naar 30 procent. De daling kan samenhangen met de afname van een grootschalige voice phishingcampagne die in het eerste kwartaal actief was. In driekwart van de phishingcampagnes werden legitieme, maar gecompromitteerde e-mailaccounts gebruikt om beveiligingscontroles te omzeilen.

Opvallend is dat deze aanvallen vaak gericht waren op het verzamelen van nog meer geldige inloggegevens. Slachtoffers werden via valse inlogpagina’s verleid tot het invoeren van hun gebruikersgegevens en multifactorauthenticatietokens. Met deze gegevens werden vervolgens nieuwe spearphishingcampagnes uitgevoerd, vaak zonder direct betalingsverzoek, waardoor de kans op detectie afnam. Het verhandelen van buitgemaakte inloggegevens lijkt volgens Talos een steeds winstgevender onderdeel van het criminele verdienmodel.

Ransomware bleef verantwoordelijk voor de helft van de onderzochte incidenten, vergelijkbaar met het vorige kwartaal. Nieuwe actoren als Qilin en Medusa traden op de voorgrond, evenals de Chaos-groep. Qilin maakt gebruik van de infrastructuur van Backblaze en de datatransfertool CyberDuck, een aanpak die eerder niet aan deze dreigingsactor werd toegeschreven. Sinds februari, toen de door Noord-Korea gesteunde groep Moonstone Sleet Qilin-ransomware begon te verspreiden, is het aantal aanvallen volgens hun eigen dataleksite verdubbeld.

Daarnaast constateerde Talos dat in een derde van de ransomware-aanvallen een oude versie van de scripttaal PowerShell werd gebruikt. Versie 1.0 mist de beveiligingsfuncties van nieuwere versies, waardoor detectie lastiger wordt. In een incident wist een aanvaller met PowerShell 1.0 de kernmap van Windows uit te sluiten van antiviruscontroles. Talos adviseert organisaties daarom het gebruik van PowerShell 5.0 of hoger verplicht te stellen.

Het onderwijs was dit kwartaal wereldwijd de meest getroffen sector, terwijl daar in het voorgaande kwartaal geen aanvallen werden geregistreerd. Verder bleek bij ruim 40 procent van de incidenten sprake van problemen met multifactorauthenticatie (MFA), bijvoorbeeld door verkeerde configuratie of omzeiling. Talos adviseert MFA niet alleen in te schakelen, maar ook te monitoren om misbruik te voorkomen.

LANCOM Systems, de Duitse netwerkinfrastructuur- en securityspecialist, voegt een nieuw Wi-Fi 7 access point voor hoge prestaties toe aan zijn productportfolio. De LANCOM LW-700 biedt professionele functies voor een scherpe prijs. Met een totale gegevenssnelheid tot 3,6 Gbps garandeert het krachtige wifi voor kleine tot middelgrote gebruikersgroepen. Dankzij het strakke design past het apparaat naadloos in hotels, kantoren, medische praktijken en kleinere scholen. Apparaten worden automatisch beheerd via de LANCOM Management Cloud of via een gebruiksvriendelijke interface en de WLAN-controllers.

De LANCOM LW-700 ondersteunt de nieuwste draadloze wifi 7 standaard (IEEE 802.11be) en biedt snelle draadloze connectiviteit in de 2.4- en 5-GHz frequentiebanden. In de dual-concurrent operating mode bereikt het een totale gegevenssnelheid tot 3,6 Gbps. Dankzij de ware 2×2 multi-user MIMO worden alle beschikbare downlink- en uplink-spatial streams gelijktijdig naar meerdere clients gedistribueerd. De beschikbare bandbreedte wordt volledig gebruikt en delays in het draadloze netwerk worden significant verminderd. De stroomvoorziening gebeurt via Power over Ethernet (PoE) voor installaties waar geen stopcontacten aanwezig zijn. Als alternatief kan de LANCOM LW-700 ook worden gebruikt met een optionele voeding. De meegeleverde montageplaat is compatibel met de boorgaten van de LANCOM LW-600 en LW-500 access points, zodat deze snel vervangen kunnen worden.

Veelzijdig beheer en cloudintegratie
De LANCOM LW-700 werkt zowel stand-alone als cloudgebaseerd. In de stand-alone modus biedt een intuïtieve webinterface (WEBconfig) een ideaal overzicht: moderne dashboards geven de huidige wifi-status weer en vereenvoudigen de configuratie van netwerken (SSID’s) en netwerksleutels. Met de LANCOM Management Cloud (LMC), ondersteunt het apparaat zero-touch deployment voor volledig automatische configuratie door middel van software-defined networking (SDN). Het kan ook worden gebruikt met een WLAN-controller of met een virtuele controller in een LANCOM vRouter.

Geoptimaliseerde energieconsumptie
De LANCOM Management Cloud verzorgt efficiënte energieconsumptie door het LANCOM Active Power Control. “Sustainability Mode” vermindert het stroomverbruik door de functies in toegangspunten tijdens inactieve periodes tot een minimum te beperken. Centrale energiemonitoring biedt volledige transparantie over het energieverbruik.

Perfecte wifi met één druk op de knop
De geautomatiseerde LANCOM Active Radio Control 2.0 scant, analyseert en optimaliseert de wifi, zelfs op locaties met data-intensieve applicaties, een hoog aantal gebruikers, of storende externe netwerken. Zelfs tijdens deze complexe omstandigheden zorgt een holistische, zelflerende optimalisatie van de wifi-installatie voor een betere kanaalverdeling, een beter gebruik van de kanaalbreedte en een beter zendvermogen. Access points die via de LANCOM Management Cloud worden beheerd, kunnen ook worden geprioriteerd op basis van hun gebruik. Op basis van daadwerkelijke gebruikspatronen wordt capaciteit precies daar geleverd waar het nodig is. Dit bespaart IT-beheerders handmatig werk en optimaliseert snel de wifi-installatie.

Security met WPA3 en vrij van backdoors
De LANCOM LW-700 beschikt over een groot aantal geïntegreerde securityfuncties, inclusief IEEE 802.1X (WPA3-Enterprise, WPA2-Enterprise), WPA3-Personal, IEEE 802.11i (WPA2-Personal) en het delen van QR-code keys voor nieuwe klanten. Het keurmerk “IT Security made in Germany” verbindt LANCOM zich ertoe zijn producten vrij te houden van geheime backdoors. Dit betekent dat LANCOM-switches, access points, firewalls en de in Duitsland gehoste LANCOM Management Cloud te allen tijde in overeenstemming zijn met de Algemene Verordening Gegevensbescherming (AVG), zelfs in gevoelige omgevingen.

Gegarandeerde updates en professionele ondersteuning
LANCOM biedt regelmatig gratis updates aan om een maximale bescherming van de investering te garanderen. Belangrijke releases, release-updates en bugfixes zijn niet alleen beschikbaar gedurende de hele levenscyclus van het product, maar ook nog twee jaar nadat het product uit productie is gehaald. Naast de uitgebreide selfservice- en onlinebronnen die 24 uur per dag beschikbaar zijn, kunnen ook diensten zoals configuratie op afstand of persoonlijke 24/7-ondersteuning worden geboekt.

De LANCOM LW-700 met 3 jaar garantie (5 jaar optioneel) is nu verkrijgbaar bij gespecialiseerde LANCOM-dealers voor een prijs van 429 euro (adviesprijs) exclusief btw.

ESET Research heeft een tot nu toe onbekende kwetsbaarheid in WinRAR ontdekt die in juli 2025 is misbruikt door de aan Rusland gelieerde groep RomCom. Het gaat om een path traversal-kwetsbaarheid, geregistreerd als CVE-2025-8088, mogelijk gemaakt door het gebruik van alternate data streams.

De kwetsbaarheid werd aangetroffen tijdens de analyse van spearphishing-campagnes die plaatsvonden tussen 18 en 21 juli 2025. Hierbij werden kwaadaardige RAR-archieven gebruikt, vermomd als sollicitatiedocumenten. Deze archieven maakten misbruik van de fout om systemen te compromitteren.

De aanvallen waren gericht op bedrijven in de financiële, productie-, defensie- en logistieke sector in Europa en Canada. Volgens ESET-telemetrie zijn er geen succesvolle compromitteringen vastgesteld, maar de e-mails waren sterk gepersonaliseerd en duidelijk vooraf voorbereid. Bij een geslaagde exploit zouden verschillende backdoors worden geïnstalleerd, waaronder varianten van SnipBot, RustyClaw en de Mythic agent.

Na melding bracht de ontwikkelaar van WinRAR op 30 juli 2025 een gepatchte versie uit. De kwetsbaarheid was van invloed op WinRAR 7.12 en andere getroffen componenten, zoals de Windows-versies van opdrachtregelhulpprogramma’s, UnRAR.dll en de draagbare UnRAR-broncode. Gebruikers wordt aangeraden zo snel mogelijk te updaten naar de nieuwste versie om misbruik te voorkomen.

RomCom, ook bekend als Storm-0978, Tropical Scorpius of UNC2596, voert zowel opportunistische campagnes als gerichte spionageoperaties uit. De groep richt zich sinds enige tijd meer op inlichtingenvergaring naast traditionele cybercrime-activiteiten. Eerder misbruikte RomCom ook andere zero day-kwetsbaarheden, onder meer in campagnes tegen overheids- en defensie-instanties in Europa.

Het Nederlandse technologiebedrijf aizy, ontwikkelaar van AI-software voor online marketing, heeft €1,5 miljoen groeikapitaal opgehaald. Het bedrijf zegt de investering te gebruiken voor productontwikkeling en internationale uitbreiding.

Aizy werd eind 2024 opgericht en biedt mkb-bedrijven software om online marketingcampagnes op onder meer Google, Facebook en Instagram te automatiseren en te optimaliseren. De onderneming telt elf medewerkers en behaalde in de eerste zes maanden na oprichting een jaarlijks terugkerende omzet van 1 miljoen euro. De investeringsronde werd geleid door Gijs Nagel, medeoprichter van beleggingsplatform DEGIRO, en Joost van der Klooster. Volgens aizy meldden twaalf investeerders zich binnen een maand, waarna een selectie werd gemaakt. Eerdere investeerders zijn oprichter Stefan Nuijten en tech-investeerder Michiel Mol, oprichter van marketingbedrijf Lost Boys.

Per 1 oktober start Niels Buijs als marketing- en techdirecteur bij aizy. Buijs is momenteel wereldwijd verantwoordelijk voor marketing bij CM.com en wordt ook aandeelhouder. Aizy is gevestigd in Breda en verwacht in september veertien medewerkers in dienst te hebben.