+31 88 091 3300 Fortweg 2B, 2131 WJ Hoofddorp
Snelle support • Proactieve monitoring
Updates

Nieuws & mededelingen

Hier vind je onze laatste updates, onderhoudsmeldingen en belangrijke informatie. De nieuws-popup onderin gebruikt dezelfde bron.

Feed
RSS/XML
Meldingen
Belangrijk & actueel
Support
Snelle opvolging
Laatste berichten

Actueel overzicht

Nieuws • 30-06-2026

Microoft ondersteuning voor Windows 10 en Server 2022

Microsoft heeft twee verlengingen aangekondigd die beheerders en gebruikers extra tijd geven. Zowel de gratis beveiligingsupdates voor Windows 10 als de hotpatching-functie voor Windows Server 2022 op Azure blijven langer beschikbaar dan e…

Lees volledig bericht
Microsoft heeft twee verlengingen aangekondigd die beheerders en gebruikers extra tijd geven.

Zowel de gratis beveiligingsupdates voor Windows 10 als de hotpatching-functie voor Windows Server 2022 op Azure blijven langer beschikbaar dan eerder aangekondigd.

Particuliere gebruikers van Windows 10 krijgen via het gratis ESU-programma (Extended Security Updates) nu tot 12 oktober 2027 beveiligingsupdates, een jaar langer dan eerder beloofd. Het besturingssysteem bereikte op 14 oktober 2025 het einde van de reguliere ondersteuning. Na druk van Europese consumentenorganisaties kwam er een gratis ESU-verlenging tot oktober 2026 voor gebruikers in de Europese Economische Ruimte. Die termijn schuift nu opnieuw op. Gebruikers die al zijn aangemeld voor ESU krijgen de verlenging automatisch, zonder extra actie. Voor zakelijke klanten verandert er niets: zij vallen onder een apart betaald ESU-traject met een prijs tot 427 dollar per apparaat voor maximaal drie jaar extra updates.

Ook Windows Server 2022 krijgt een adempauze. Microsoft blijft tot in 2027 updates leveren via hotpatching, ook na het einde van de reguliere ondersteuning op 13 oktober 2026. De verlenging geldt exclusief voor Windows Server 2022 Datacenter: Azure Edition, on-premises gebruikers vallen buiten de regeling. Hotpatching past beveiligingsupdates rechtstreeks toe in het werkgeheugen van actieve processen, waardoor de maandelijkse herstarts van servers niet langer nodig zijn. Alleen voor de cumulatieve kwartaalupdates blijft een reboot vereist. Microsoft hoopt hiermee beheerders te ontlasten, al blijft het concern klanten tegelijkertijd stimuleren om over te stappen naar Windows Server 2025.
Nieuws • 12-06-2026

Belangrijk lek in Microsoft Teams voor Android: Kwaadwillenden kunnen gevoelige gegevens inzien

Belangrijk lek in Microsoft Teams voor Android: Kwaadwillenden kunnen gevoelige gegevens inzien Microsoft heeft een beveiligingslek gedicht in de Android-app van Microsoft Teams. De kwetsbaarheid stelt kwaadwillenden in staat om op afstand…

Lees volledig bericht
Belangrijk lek in Microsoft Teams voor Android: Kwaadwillenden kunnen gevoelige gegevens inzien Microsoft heeft een beveiligingslek gedicht in de Android-app van Microsoft Teams. De kwetsbaarheid stelt kwaadwillenden in staat om op afstand toegang te krijgen tot gevoelige informatie in het geheugen van het apparaat. Organisaties wordt dringend geadviseerd de app direct te updaten. Het lek, dat wordt aangeduid als CVE-2026-42835, heeft van Microsoft de beoordeling 'Belangrijk' (Important) gekregen. Met een CVSS-score van 8.1 op een schaal van 10, is de impact potentieel groot. De kwetsbaarheid werd ontdekt en verantwoord gemeld door security-onderzoeker Ofek Levin van Enclave. Wat is er aan de hand? De kwetsbaarheid bevindt zich in de manier waarop de Teams-app omgaat met specifieke invoer (geclassificeerd als een CWE-74 Injection-probleem). Een aanvaller die al beschikt over geldige inloggegevens binnen de organisatie (zelfs met minimale rechten), kan dit lek op afstand via het netwerk misbruiken. Hierbij is geen enkele interactie van de eindgebruiker vereist. Bij een succesvolle aanval kan de kwaadwillende delen van het zogeheten heap-geheugen van de app uitlezen. Hoewel Microsoft aangeeft dat het telkens om relatief kleine hoeveelheden data gaat, kan dit geheugen op de achtergrond zeer gevoelige runtime-informatie bevatten. Denk hierbij aan: Actieve authenticatietokens Sessiegegevens Gecachte inloggegevens In een bedrijfsomgeving kan het buitmaken van dergelijke tokens de deur openzetten naar verdere spionage of zijwaartse verplaatsing (lateral movement) binnen het bedrijfsnetwerk. Misbruik nog niet waargenomen Microsoft heeft de exploitatiekans vooralsnog ingeschaald als "Exploitation Less Likely" (misbruik minder waarschijnlijk). Er zijn op dit moment geen signalen dat de kwetsbaarheid publiekelijk bekend was vóór de patch, of dat er in de praktijk al actief misbruik van is gemaakt. Omdat Microsoft Teams wereldwijd echter op grote schaal wordt gebruikt voor het delen van vertrouwelijke bedrijfsinformatie en bestanden, blijft het risico aanwezig zodra de technische details van het lek verder worden geanalyseerd door cybercriminele groepen. Wat moet u doen? Er is inmiddels een officiële fix beschikbaar. Microsoft adviseert IT-beheerders en Android-gebruikers om de applicatie per direct te updaten. Voor eindgebruikers: Open de Google Play Store op uw Android-toestel, zoek naar Microsoft Teams en installeer de nieuwste update. Voor IT-beheerders: Maakt uw organisatie gebruik van een Mobile Device Management (MDM)-oplossing (zoals Microsoft Intune)? Forceer dan de nieuwste update van Microsoft Teams naar alle beheerde Android-apparaten binnen uw netwerk om te garanderen dat de patch overal is doorgevoerd.
Nieuws • 08-05-2026

Erkenning Erkend Leerbedrijf

JCS BV heeft onlangs haar erkenning bij het SBB (Samenwerkingsorganisatie Beroepsonderwijs Bedrijfsleven) voor de komende vier jaar weten te verlengen. Dankzij deze verlenging kan JCS BV jongeren blijven begeleiden in hun beroepskeuze en t…

Lees volledig bericht
JCS BV heeft onlangs haar erkenning bij het SBB (Samenwerkingsorganisatie Beroepsonderwijs Bedrijfsleven) voor de komende vier jaar weten te verlengen.

Dankzij deze verlenging kan JCS BV jongeren blijven begeleiden in hun beroepskeuze en tijdens hun stageperiodes, waardoor zij waardevolle praktijkervaring kunnen opdoen in de IT-sector.

Door deze samenwerking draagt JCS BV actief bij aan de ontwikkeling van talenten die graag aan de slag willen in de IT, en biedt het een stevige springplank voor een succesvolle carrière.

Met dank aan het SBB en het door hen gestelde vertrouwen!
Nieuws • 23-04-2026

EvilTokens: De Nieuwe Onzichtbare Dreiging voor Microsoft 365

Er is een nieuwe speler op de markt van cybercriminaliteit: EvilTokens. Dit is niet zomaar een phishing-aanval waarbij naar je wachtwoord wordt gevraagd. Het is een "Phishing-as-a-Service" kit die gebruikmaakt van een slimme truc in de inl…

Lees volledig bericht
Er is een nieuwe speler op de markt van cybercriminaliteit: EvilTokens. Dit is niet zomaar een phishing-aanval waarbij naar je wachtwoord wordt gevraagd. Het is een "Phishing-as-a-Service" kit die gebruikmaakt van een slimme truc in de inlogmethode van Microsoft om volledige toegang tot bedrijfsaccounts te krijgen, zónder dat de hacker ooit je wachtwoord hoeft te weten. Wat is EvilTokens precies? EvilTokens is een kant-en-klaar pakket dat criminelen op Telegram kunnen kopen. Het richt zich specifiek op de "Device Code Flow" van Microsoft. Dit is een legitieme functie die bedoeld is om apparaten zonder toetsenbord (zoals een smart-tv of een printer) te koppelen aan je account. Je krijgt dan een code op het apparaat te zien, die je vervolgens op je telefoon of laptop invoert om de koppeling te bevestigen. Criminelen misbruiken dit proces nu om jouw zakelijke account te "kapen". Hoe werkt de aanval? De aanval verloopt in een paar geraffineerde stappen: De Verleiding: Je ontvangt een e-mail die er zeer echt uitziet. Denk aan een melding over een "quarantaine-e-mail", een uitnodiging voor een vergadering of een belangrijk document in SharePoint of DocuSign. Vaak zijn deze berichten met behulp van AI geschreven, waardoor ze nagenoeg geen spelfouten bevatten. De Code: In plaats van een inlogscherm, vraagt de website je om een bevestigingscode in te voeren. Wat er op de achtergrond gebeurt, is dat de hacker op zijn computer een inlogpoging start. Microsoft geeft hem een code, en hij zorgt dat jij die code te zien krijgt op de phishing-pagina. De Koppeling: Zodra jij die code invoert op de officiële Microsoft-website (bijv. microsoft.com/devicelogin), geef je onbewust toestemming aan het apparaat van de hacker om in te loggen op jouw account. Omzeiling van Beveiliging: Omdat jíj de actie bevestigt, denkt Microsoft dat alles in orde is. Eventuele extra beveiliging, zoals een melding op je telefoon (MFA), wordt hierdoor volledig omzeild. Waarom is dit zo gevaarlijk? In tegenstelling tot ouderwetse phishing, waarbij een hacker je wachtwoord steelt en je dit kunt herstellen, steelt EvilTokens een zogenaamd "Access Token". Geen wachtwoord nodig: De hacker heeft je wachtwoord nooit gezien, dus het wijzigen van je wachtwoord helpt niet direct. Langdurige toegang: De gestolen tokens geven de hacker soms wel 90 dagen toegang. Ze kunnen onzichtbaar meelezen met je e-mail, bestanden downloaden uit OneDrive en zich voordoen als jou om facturen te versturen naar klanten (Business Email Compromise). Hoe bescherm je jouw organisatie? Nu deze kit op grote schaal wordt verkocht aan minder ervaren criminelen, neemt het aantal aanvallen razendsnel toe. Wat kun je doen? Beperk de Device Code Flow: ICT-beheerders kunnen binnen Microsoft Azure instellen dat deze inlogmethode alleen toegestaan is voor specifieke apparaten of locaties. Als je bedrijf geen printers of smart-tv's hoeft te koppelen, schakel deze functie dan volledig uit. Train medewerkers: Leer medewerkers dat ze nooit zomaar een code moeten invoeren op een website als ze daar niet zelf om hebben gevraagd. Een code invoeren is hetzelfde als iemand de sleutel van je kantoor geven. Monitor inloggedrag: Controleer op ongebruikelijke inlogpogingen vanuit vreemde landen of op onbekende apparaten. Blijf alert: Cybercriminelen worden steeds inventiever. Door te begrijpen hoe deze nieuwe technieken werken, leggen we de lat voor aanvallers een stuk hoger.
Nieuws • 14-04-2026

NCSC waarschuwt voor Adobe Acrobat-lek Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor kwetsbaarheid in Adobe Acrobat DC, Acrobat Reader DC en Acrobat 2024. Het lek stelt kwaadwilelnden in staat willekeurige code uit te voeren op het systeem van het slachtoffer.

Beveiligingsupdate: Kritiek lek in Adobe Acrobat en Reader (CVE-2026-34621) Er is een ernstig beveiligingslek ontdekt in Adobe Acrobat en Reader. Het Nationaal Cyber Security Centrum (NCSC) meldt dat dit lek (CVE-2026-34621) waarschijnlijk…

Lees volledig bericht
Beveiligingsupdate: Kritiek lek in Adobe Acrobat en Reader (CVE-2026-34621) Er is een ernstig beveiligingslek ontdekt in Adobe Acrobat en Reader. Het Nationaal Cyber Security Centrum (NCSC) meldt dat dit lek (CVE-2026-34621) waarschijnlijk al sinds november 2025 wordt misbruikt en schaalt de prioriteit in als hoog. Het risico Aanvallers maken gebruik van malafide PDF-bestanden om systemen binnen te dringen. Omdat er inmiddels publieke 'exploit code' beschikbaar is, is de kans op grootschalig misbruik op korte termijn zeer groot. Wij nemen dit volledig uit handen Beveiliging is voor ons een topprioriteit. Daarom hoeft u zelf geen actie te ondernemen. Wij monitoren deze dreigingen continu en hebben de noodzakelijke updates reeds klaargezet. Alle systemen onder ons beheer worden automatisch gepatcht met de veiligste versies (26.1.21411). Hierdoor is uw werkomgeving beschermd tegen dit lek zonder dat uw bedrijfsvoering hiervan hinder ondervindt. Statusoverzicht updates Wij hebben de volgende pakketten per direct goedgekeurd en gepusht naar uw systemen: Adobe Acrobat DC (64-bit) – Gepatcht naar 26.1.21411 Adobe Acrobat DC (x86) – Gepatcht naar 26.1.21411 Adobe Reader DC (64-bit) – Gepatcht naar 26.1.21411 Adobe Reader DC (64-bit) MUI – Gepatcht naar 26.1.21411 Adobe Reader DC (x86) – Gepatcht naar 26.1.21411 Kortom: U bent beschermd. Wij zorgen ervoor dat uw software up-to-date blijft, zodat u zich veilig kunt focussen op uw eigen werkzaamheden.
Nieuws • 03-03-2026

Back-up is pas echt back-up als je test

Veel organisaties hebben back-ups, maar testen zelden herstel. Resultaat: pas bij incident blijkt dat recovery te traag is of data ontbreekt. Wij kunnen een hersteltest-plan opzetten (RPO/RTO) en dit periodiek uitvoeren.

Lees volledig bericht
Veel organisaties hebben back-ups, maar testen zelden herstel. Resultaat: pas bij incident blijkt dat recovery te traag is of data ontbreekt. Wij kunnen een hersteltest-plan opzetten (RPO/RTO) en dit periodiek uitvoeren.
Nieuws • 03-03-2026

Ransomware is niet alleen versleutelen — maar ook datalekken

Moderne ransomwaregroepen stelen eerst data en zetten daarna druk met publicatie (“double extortion”). Daarom zijn EDR + back-up + logging samen essentieel. Wij kunnen binnen 2 weken quick wins draaien.

Lees volledig bericht
Moderne ransomwaregroepen stelen eerst data en zetten daarna druk met publicatie (“double extortion”). Daarom zijn EDR + back-up + logging samen essentieel. Wij kunnen binnen 2 weken quick wins draaien.
Nieuws • 03-03-2026

MFA moe? “MFA fatigue” aanvallen nemen toe

Aanvallers spammen MFA-pushmeldingen tot iemand per ongeluk op “Goedkeuren” drukt. Zet waar mogelijk number matching, beperk push-MFA en gebruik conditional access. Wij helpen dit veilig instellen in Microsoft 365.

Lees volledig bericht
Aanvallers spammen MFA-pushmeldingen tot iemand per ongeluk op “Goedkeuren” drukt. Zet waar mogelijk number matching, beperk push-MFA en gebruik conditional access. Wij helpen dit veilig instellen in Microsoft 365.
Nieuws • 03-03-2026

Phishing wordt slimmer door AI — herken de signalen

Phishing-mails worden steeds overtuigender door AI: minder taalfouten, betere vormgeving en zelfs “echte” conversatiestijl. Let extra op urgente betaalverzoeken, gewijzigde IBAN’s en onverwachte MFA-meldingen. Wij kunnen een snelle phishin…

Lees volledig bericht
Phishing-mails worden steeds overtuigender door AI: minder taalfouten, betere vormgeving en zelfs “echte” conversatiestijl. Let extra op urgente betaalverzoeken, gewijzigde IBAN’s en onverwachte MFA-meldingen. Wij kunnen een snelle phishing-checklist + awareness-simulatie inrichten.
Nieuws • 03-03-2026

Belangrijke informatie over de huidige marktsituatie

Door de aanhoudende leveringsbeperkingen in de IT-markt hebben onze leveranciers de voorraden vroegtijdig en continu uitgebreid om een zo stabiel mogelijke levering te waarborgen. Onze leveranciers kunnen echter in individuele gevallen op…

Lees volledig bericht
Door de aanhoudende leveringsbeperkingen in de IT-markt hebben onze leveranciers de voorraden vroegtijdig en continu uitgebreid om een zo stabiel mogelijke levering te waarborgen. Onze leveranciers kunnen echter in individuele gevallen op korte termijn prijsaanpassingen doorvoeren — zelfs voor offertes die al zijn bevestigd en geaccepteerd, mits de goederen nog niet zijn geleverd.
Nieuws • 14-10-2025

Windows 10 End of Life: ondersteuning beëindigd – plan upgrade

Microsoft heeft de ondersteuning voor Windows 10 beëindigd op 14 oktober 2025. Windows 10-pc’s blijven werken, maar krijgen geen security updates, bugfixes of technische ondersteuning meer. Daardoor neemt het beveiligingsrisico snel toe en…

Lees volledig bericht
Microsoft heeft de ondersteuning voor Windows 10 beëindigd op 14 oktober 2025. Windows 10-pc’s blijven werken, maar krijgen geen security updates, bugfixes of technische ondersteuning meer. Daardoor neemt het beveiligingsrisico snel toe en kunnen leveranciers/software steeds vaker problemen niet meer ondersteunen. Advies: plan een migratie naar Windows 11 (of een alternatief traject) en maak een overzicht van apparaten die nog op Windows 10 draaien.
Nieuws • 09-01-2024

Windows Server 2019: einde mainstream support — plan upgrade

Microsoft heeft de mainstream support voor Windows Server 2019 beëindigd op 9 januari 2024. Dat betekent: geen nieuwe features/verbeteringen meer en in de praktijk steeds vaker beperkte ondersteuning door leveranciers bij issues. Security…

Lees volledig bericht
Microsoft heeft de mainstream support voor Windows Server 2019 beëindigd op 9 januari 2024. Dat betekent: geen nieuwe features/verbeteringen meer en in de praktijk steeds vaker beperkte ondersteuning door leveranciers bij issues. Security updates lopen nog door binnen extended support tot 9 januari 2029, maar het is verstandig om nu al een upgrade/migratie te plannen om risico’s en tijdsdruk te voorkomen.
Tip: plaats nieuwe berichten via Meldingen beheren (alleen voor toegestane IP’s) . De site leest automatisch mededeling.xml uit.
Nieuws