❌

Normal view

Received β€” 17 July 2026 ⏭ Nationaal Cyber Security Centrum - Nieuwsberichten

Dora Horjus programmamanager House of Cyber bij NCSC

Het Nationaal Cyber Security Centrum (NCSC) werkt samen met partners toe naar een fysiek β€˜House of Cyber’. Hiermee zorgt het NCSC niet alleen voor een nieuw huis voor zijn medewerkers, maar ook voor een plek waar publieke en private partijen fysiek Γ©n actief kunnen samenwerken aan de cybersecurity van Nederland.

Beveilig je IP-camera’s om spionage van statelijke actoren te voorkomen

Russische statelijke actoren hacken IP-camera’s om (vitale) infrastructuur van NAVO-landen, waaronder Nederland, te bespioneren. Het NCSC ziet dat niet alleen statelijke actoren misbruik maken van deze camera’s, maar ook hacktivistische groeperingen en cybercriminelen. Daarom roept het NCSC organisaties en thuisgebruikers op om IP-camera’s beter te beveiligen door onder andere je apparaten up-to-date te houden, je netwerk te segmenteren en het aanvalsoppervlak te verkleinen. Lees hieronder ons uitgebreide handelingsperspectief.

Cyberbeveiligingswet en Wet weerbaarheid kritieke entiteiten vanaf 15 augustus 2026 van kracht

De Eerste Kamer heeft op 7 juli ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Hiermee zet Nederland een belangrijke stap in het versterken van de digitale en fysieke weerbaarheid van organisaties tegen toenemende dreigingen.

Versie 2.1 van STIX en TAXII per 1 juli 2026 verplicht voor de overheid

Vanaf 1 juli 2026 zijn de standaarden STIX en TAXII versie 2.1 toegevoegd aan de 'Pas toe of leg uit'-lijst. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze nieuwe versies toe te passen. Voor alle andere organisaties in de publieke sector geldt een dringend advies om STIX en TAXII versie 2.1 toe te passen. Ook is het functioneel toepassingsgebied bijgewerkt.

Wissel effectiever dreigingsinformatie uit met STIX/TAXI 2.1

Cyberaanvallen beperken zich zelden tot één organisatie. Kwaadwillenden vallen in veel gevallen meerdere organisaties tegelijk aan. Om te voorkomen dat meerdere organisaties slachtoffer worden, is snelle en gestandaardiseerde uitwisseling van dreigingsinformatie essentieel. Daarom heeft het Nationaal Cyber Security Centrum (NCSC) een aanvraag ingediend om versie 2.1 van STIX/TAXII, die effectieve en geautomatiseerde uitwisseling van dreigingsinformatie mogelijk maakt, op de 'Pas toe of leg uit'-lijst van Forum Standaardisatie op te laten nemen.

De Cyberbeveiligingswet in laatste fase van vaststelling

Op 6 en 7 juli 2026 vergadert de Eerste Kamer over de Cyberbeveiligingswet (Cbw). Dan zal er ook over het wetsvoorstel worden gestemd. Als de Eerste Kamer het wetsvoorstel aanneemt, treedt de Cbw naar verwachting op 15 augustus 2026 in werking. Organisaties die onder de wet vallen, krijgen dan te maken met nieuwe verplichtingen op het gebied van digitale weerbaarheid.

FortiBleed: duizenden Fortinetsystemen mogelijk geraakt

Wereldwijd melden beveiligingsonderzoekers en nationale cybersecurityorganisaties een grootschalige misbruikcampagne onder de naam FortiBleed. Aanvallers proberen toegang te krijgen tot Fortinet FortiGate-firewalls en SSL Virtual Private Network (SSL-VPN)-omgevingen met eerder buitgemaakte of gelekte inloggegevens. Gebruik je Fortinetapparatuur? Controleer dan of jouw organisatie mogelijk is geraakt.

WordPress-sites doelwit van botnet: bezoekers ook geraakt

Cybercriminelen misbruiken WordPress-sites om malware te verspreiden onder bezoekers. Bezoekers krijgen daarbij een nep-update van hun browser of andere software te zien. Wie zo'n update downloadt en uitvoert, kan ongemerkt malware installeren. Ook kunnen inloggegevens worden gestolen. Daarom roepen we eigenaren van WordPress-sites op om actie te ondernemen en bezoekers om alert te zijn op verdachte updates. We informeren actief website-eigenaren van getroffen websites. Lees hieronder meer over het handelingsperspectief.

House of Cyber versterkt digitale weerbaarheid

De overheid bundelt de krachten op het gebied van cyberveiligheid in het op te richten House of Cyber in Den Haag. Het Nationaal Cyber Security Centrum (NCSC), het ministerie van Defensie, de Nationale Politie, het Nederlands Forensisch Instituut en diverse andere publieke en private organisaties gaan onder één dak samenwerken aan de versterking van de digitale weerbaarheid en slagkracht van Nederland, het Koninkrijk en bondgenoten.

Casus: Citrix kwetsbaarheid

Via deze pagina biedt het NCSC een update op de eerdere berichtgeving. We bieden hierin de publicatie van twee nieuwe checkscripts die voorzien zijn van nieuwe IoC's, aanvullende context waarbij we belichten dat het hier om een geraffineerde aanval gaat waarbij meerdere Nederlandse organisaties succesvol aangevallen zijn. Daarnaast deelt het NCSC aanvullende adviezen in het licht van deze digitale aanval. Hiermee willen we organisaties aansporen en ondersteunen om hun digitale weerbaarheid verder te verhogen en zich op de juiste elementen van digitale veiligheid te richten.

Zo werd IJskoud slachtoffer van hack bij datacenter

"Eerst dacht ik dat het wel meeviel, dat het een gewoon computerprobleem was", vertelt JosΓ© Komin, directeur van IJskoud. Maar toen ze de volgende dag de vijf A4’tjes correspondentie tussen de hackers en hun hostingpartij zag, realiseerde ze zich hoe serieus het was. En in wat voor nachtmerrie ze was beland.

'Een nieuwe hackmethode kan ik eerst proberen bij de overheid'

Elk jaar ontvangt het Nationaal Cyber Security Center (NCSC) duizenden zogeheten Coordinated Vulnerability Disclosure (CVD) meldingen. Dat zijn meldingen van hackers over kwetsbaarheden die zij hebben gevonden bij de Rijksoverheid of andere organisaties. Als je geluk hebt dan is jouw melding goed genoeg om onderzocht te worden. En je hebt pas echt de loterij gewonnen als je vervolgens wordt beloond met een T-shirt, omdat jouw melding een belangrijke kwetsbaarheid heeft aangetoond voordat er misbruik van gemaakt kon worden door een kwaadwillende. Maar wanneer wordt een CVD-melding beloond met een shirt en wat motiveert iemand om deze meldingen te doen?

Wet bevordering digitale weerbaarheid bedrijven aangenomen door de Tweede Kamer

Op dinsdag 19 maart 2024 heeft de Tweede Kamer het wetsvoorstel bevordering digitale weerbaarheid bedrijven (Wbdwb) aangenomen. Het wetsvoorstel legt de taken en bevoegdheden van de minister van Economische Zaken en Klimaat (EZK) vast op het terrein van digitale weerbaarheid van niet-vitale bedrijven in Nederland, zoals het verwerken en verspreiden van informatie over kwetsbaarheden, dreigingen en incidenten en het samenwerken met andere bestuursorganen en organisaties.
Received β€” 18 June 2026 ⏭ Nationaal Cyber Security Centrum - Nieuwsberichten

Terugblik op NCSC Community Event: risico’s en incidenten beheersen

Tijdens de eerste editie van het Community event onder de vlag van het NCSC deelden bezoekers hun ideeΓ«n en ervaringen over de belangrijkste vraagstukken in cybersecurity. Het NBC in Nieuwegein was dinsdag 9 juni dΓ© ontmoetingsplek voor zo’n 500 leden en tientallen sprekers uit de NCSC Community.
❌