AI & Security Intelligence - Week 30, 2026
1. Editor's Synthesis
Deze week markeert een ongemakkelijke waarheid: de software supply chain is niet langer een abstract risico, het is een AI-gedreven aanvalsoppervlak dat zich in realtime ontvouwt. Vijf ontwikkelingen convergeren tot één verhaal dat elke Nederlandse CISO deze week moet internaliseren.
Ten eerste: Hugging Face, 's werelds grootste AI-model repository, is gehackt door een autonome AI-agent. De aanvaller gebruikte een kwaadaardige dataset om toegang te krijgen tot interne datasets en service credentials. Dit is geen theoretisch AI-risico, dit is een productie-aanval. Elke organisatie die modellen van Hugging Face gebruikt, moet nu haar supply chain verifiëren.
Ten tweede: het NCSC waarschuwde maandagochtend dat aanvallers op korte termijn misbruik zullen maken van een kritieke WordPress-kwetsbaarheid. WordPress draait op 43% van het internet. De Duitse overheid waarschuwde vrijwel gelijktijdig voor "grote verstoringen". Dit is een race tussen patch-snelheid en exploit-snelheid, en de aanvallers hebben een voorsprong.
Ten derde: het NCSC waarschuwde daarnaast voor Russische aanvallen op kritieke infrastructuur, water, energie, en tech. Dit is geen generieke dreigingsanalyse maar een operationele waarschuwing met directe implicaties voor Nederlandse vitale sectoren.
Ten vierde: ServiceNow, het IT-service management platform dat bij vrijwel elke grote Nederlandse organisatie draait, meldde actief misbruik van een kritieke RCE in hun AI-platform. De ironie is verpletterend: het platform dat uw incident response orkestreert, is nu zelf de ingress-vector. Dit is het patroon dat we in Week 25 zagen met Ivanti Sentry en in Week 26 met Splunk, security tooling als primair aanvalsoppervlak.
Ten vijfde: CISA voegde op 16 juli twee Fortinet FortiSandbox-kwetsbaarheden toe aan de Known Exploited Vulnerabilities-catalogus. Beide worden actief gebruikt in ransomware-campagnes. Fortinet is de meest gebruikte enterprise firewall in Nederland. De combinatie van perimeter-appliance + ransomware + CISA KEV is het equivalent van een brandalarm dat afgaat terwijl de brandweerauto's nog in de garage staan.
Het ene besluit dat Nederlandse CISO's deze week moeten nemen: "Prioriteren we patch-cycli voor onze supply chain-tooling boven onze eigen applicaties, of accepteren we dat onze security-infrastructuur het zwakste punt is?"
De Cyberbeveiligingswet treedt over 26 dagen in werking. Artikel 21 lid 2(c), supply chain security, is niet langer een compliance-oefening. Het is een operationele realiteit die deze week vijf keer is bewezen.
2. Nederlandse Context & Impact
NL-RELEVANTIE: HOOG, NCSC waarschuwt voor kritiek WordPress-lek, Duitse overheid volgt
Wat: Het NCSC verwacht dat aanvallers op korte termijn misbruik maken van een kritieke kwetsbaarheid in WordPress waardoor een ongeauthenticeerde aanvaller sites op afstand kan overnemen. De Duitse overheid waarschuwde maandag voor "grote verstoringen". Er is nog geen CVE-nummer toegekend, dit is een breaking vulnerability. SecurityWeek identificeert de kwetsbaarheid als WP2Shell (CVE-2026-60137), een SQLi + API chain die code injection mogelijk maakt.
Nederlandse impact: WordPress draait op vrijwel elke Nederlandse gemeentewebsite, waterschap, zorginstelling, en onderwijsportaal. Een ongeauthenticeerde RCE op WordPress betekent dat een aanvaller zonder credentials volledige controle krijgt over de webserver, inclusief databases met persoonsgegevens, formulieren met BSN-nummers, en integraties met interne systemen. Voor gemeenten die onder de BIO2 vallen is dit een directe B.3.3-schending (technische kwetsbaarheden). Voor zorginstellingen: NEN 7510, patiëntgegevens op straat.
Implicatie: Inventariseer vandaag nog alle WordPress-installaties in uw organisatie, inclusief shadow-IT en vergeten campagnesites. Patch zodra de CVE en fix beschikbaar zijn. Overweeg een WAF-regel die ongeauthenticeerde toegang tot wp-admin blokkeert als tijdelijke mitigatie.
Regelgeving: BIO2 B.3.3 (technische kwetsbaarheden), NIS2 art. 21 lid 2(c) (supply chain security), AVG art. 32 (beveiliging van verwerking). Bij een datalek: meldplicht AVG art. 33 binnen 72 uur.
NL-RELEVANTIE: HOOG, Hugging Face gehackt door autonome AI-agent, supply chain breach
Wat: 's Werelds grootste AI-model repository Hugging Face is gehackt door een autonome AI-agent. De aanvaller gebruikte een kwaadaardige dataset als ingress-vector en kreeg toegang tot interne datasets en service credentials. Dit is de eerste gedocumenteerde productie-aanval waarbij een autonome AI-agent als aanvalswapen is ingezet tegen een AI supply chain-platform. SecurityWeek en The Hacker News bevestigen het incident.
Nederlandse impact: Nederlandse organisaties die AI-modellen van Hugging Face gebruiken, van overheidsinstellingen die NLP-modellen draaien tot zorginstellingen die medische AI inzetten, moeten hun model-supply chain verifiëren. Een gecompromitteerd model kan backdoors, data-exfiltratie, of prompt injection bevatten. Dit is een directe NIS2 art. 21 lid 2(c)-schending (supply chain security) en raakt AI Act art. 15 (robuustheid).
Implicatie: Inventariseer alle Hugging Face-modellen in uw organisatie. Verifieer model-hashes tegen de officiële repository. Overweeg een lokale model-cache met hash-verificatie. Review uw AI supply chain-beleid, dit incident is het bewijs dat AI supply chain-aanvallen geen theoretisch risico zijn.
Regelgeving: NIS2 art. 21 lid 2(c) (supply chain security), AI Act art. 15 (robuustheid high-risk AI), BIO2 B.3.3 (technische kwetsbaarheden). AVG art. 32 (beveiliging) indien modellen persoonsgegevens verwerken.
NL-RELEVANTIE: HOOG, NCSC waarschuwt voor Russische aanvallen op kritieke infrastructuur
Wat: Het NCSC heeft een operationele waarschuwing uitgegeven voor Russische aanvallen op kritieke infrastructuur, specifiek water, energie, en tech. Dit is geen generieke dreigingsanalyse maar een concrete waarschuwing met indicatoren van compromittering. De waarschuwing komt via publictechnology.net en is bevestigd door NCSC-bronnen.
Nederlandse impact: Nederlandse vitale infrastructuur, drinkwaterbedrijven, netbeheerders, en tech-dienstverleners, zijn direct doelwit. De waarschuwing komt in dezelfde week als de FortiSandbox CISA KEV-toevoeging en de WordPress NCSC-waarschuwing. De combinatie van perimeter-kwetsbaarheden en gerichte aanvallen op vitale sectoren is het scenario waar de Wbni voor is geschreven.
Implicatie: Vitale organisaties: activeer uw incident response-plan voor gerichte aanvallen. Verhoog monitoring op OT-netwerken. Deel indicatoren van compromittering met het NCSC. Review uw netwerksegmentatie tussen IT en OT.
Regelgeving: Wbni (weerbaarheid kritieke infrastructuur), NIS2 art. 21 lid 2(a) (risicobeheer), BIO2 B.5.1 (incident management). Meldplicht bij NCSC voor vitale aanbieders.
NL-RELEVANTIE: HOOG, ServiceNow AI-platform actief misbruikt via kritieke RCE
Wat: Aanvallers maken actief misbruik van een kritieke remote code execution-kwetsbaarheid in het ServiceNow AI-platform. ServiceNow wordt door vrijwel elke grote Nederlandse organisatie gebruikt voor IT-service management, incident response, en workflow-automatisering. De kwetsbaarheid zit in het AI-gedeelte van het platform.
Nederlandse impact: ServiceNow is de ruggengraat van IT-operations bij ministeries, grote gemeenten, UMC's, en financiële instellingen. Een RCE op ServiceNow geeft een aanvaller niet alleen toegang tot het platform zelf, maar tot de volledige IT-infrastructuur die ServiceNow beheert, inclusief change management, incident response playbooks, en asset-inventarisaties. Dit is het scenario waar een aanvaller uw eigen playbook leest terwijl hij binnen is.
Implicatie: Check onmiddellijk of uw ServiceNow-instantie internet-facing is. Pas de vendor-patch toe zodra beschikbaar. Overweeg netwerksegmentatie: ServiceNow hoort niet op hetzelfde segment als uw productieomgeving. Review uw incident response playbook, als ServiceNow zelf gecompromitteerd is, wat is dan uw fallback?
Regelgeving: NIS2 art. 21 lid 2(c) (supply chain security), BIO2 B.3.3 (technische kwetsbaarheden), BIO2 B.5.1 (incident management). De Cbw per 15 augustus maakt supply chain security een bestuurlijke verantwoordelijkheid.
NL-RELEVANTIE: HOOG, Fortinet FortiSandbox in CISA KEV, actief ransomware-misbruik
Wat: CISA voegde op 16 juli twee Fortinet FortiSandbox-kwetsbaarheden toe aan de Known Exploited Vulnerabilities-catalogus: CVE-2026-39808 en CVE-2026-25089. Beide zijn OS command injection-kwetsbaarheden die ongeauthenticeerde remote code execution mogelijk maken. Beide worden actief gebruikt in ransomware-campagnes. De VS meldde op 17 juli voor het eerst actief misbruik.
Nederlandse impact: Fortinet is de meest gebruikte enterprise firewall in Nederland. FortiSandbox is de geavanceerde threat protection-laag die verdachte bestanden in een geïsoleerde omgeving analyseert. Een RCE op FortiSandbox betekent dat de tool die uw netwerk moet beschermen tegen malware, zelf de malware binnenlaat. Voor organisaties in de vitale infrastructuur (energie, water, telecom) is dit een directe NIS2-schending.
Implicatie: Upgrade FortiSandbox naar de gepatchte versie. De CISA BOD 26-04 deadline was 19 juli, u bent al te laat. Controleer of uw FortiSandbox internet-facing is (Shodan-search op uw IP-range). Review logs op ongebruikelijke HTTP-requests naar FortiSandbox endpoints.
Regelgeving: NIS2 art. 21 lid 2(c) (supply chain security), BIO2 B.3.3 (technische kwetsbaarheden), Wbni (weerbaarheid kritieke infrastructuur). CISA KEV-status maakt dit een prioriteit voor uw ISMS-dossier.
NL-RELEVANTIE: HOOG, Gemeenten lekken persoonsgegevens bij publiceren documenten
Wat: Uit onderzoek van security.nl blijkt dat Nederlandse gemeenten structureel persoonsgegevens van inwoners lekken bij het publiceren van documenten. Het gaat om BSN-nummers, adressen, en financiële gegevens die onvoldoende zijn geanonimiseerd in raadsstukken, vergunningen, en Wob-verzoeken.
Nederlandse impact: Dit is een structurele AVG-schending door de overheid zelf. Gemeenten publiceren dagelijks honderden documenten, elk document met onvoldoende anonimisering is een potentieel datalek. De AP heeft in het verleden boetes opgelegd voor soortgelijke schendingen (Belastingdienst, 2021). Met de komst van de AI Act worden geautomatiseerde documentverwerking en anonimisering een compliance-vereiste.
Implicatie: Gemeenten: implementeer een geautomatiseerde anonimiseringstool in uw documentpublicatie-workflow. Dit is geen handmatig proces, de schaal is te groot. Overweeg een DPIA specifiek voor documentpublicatie onder AVG art. 35.
Regelgeving: AVG art. 5 lid 1(c) (dataminimalisatie), AVG art. 32 (beveiliging), AVG art. 35 (DPIA). BIO2 B.4.1 (classificatie van informatie). AI Act art. 5 (verboden praktijken, geautomatiseerde verwerking zonder waarborgen).
NL-RELEVANTIE: MEDIUM, Kamervragen over herziening cloudbeleid overheid
Wat: Er zijn Kamervragen gesteld over de herziening van het cloudbeleid van de Nederlandse overheid en de risico's van publieke cloud. Dit volgt op het kabinetsbesluit van Week 29 om M365 te pauzeren bij Belastingdienst, Douane, en Dienst Toeslagen vanwege CLOUD Act-risico's.
Nederlandse impact: De politieke druk op cloudsoevereiniteit neemt toe. De Kamervragen suggereren dat het parlement verder wil gaan dan alleen M365, mogelijk naar een breder cloudbeleid dat ook AWS, Google Cloud, en andere hyperscalers raakt. Voor overheidsorganisaties die cloud-migraties plannen: wacht op de uitkomst van dit debat voordat u langetermijncontracten tekent.
Implicatie: Overheids-CISO's: voeg een CLOUD Act-risicoparagraaf toe aan uw cloudstrategie-document. Documenteer welke data onder welke jurisdictie valt. Overweeg een DAAF-assessment (Digitale Autonomie Assessment Framework) voor uw cloudleveranciers.
Regelgeving: BIO2 B.2.1 (leveranciersmanagement), NIS2 art. 21 lid 2(d) (supply chain security). CLOUD Act (US) vs. AVG art. 48 (doorgifte). Cyberbeveiligingswet art. 21 (supply chain).
NL-RELEVANTIE: MEDIUM, CBS: 30% DigiD-gebruikers logt in met wachtwoord en sms-code
Wat: Het CBS rapporteert dat 30% van de DigiD-gebruikers nog steeds inlogt met alleen wachtwoord en sms-code, zonder tweefactorauthenticatie via de DigiD-app. Dit terwijl de overheid al jaren inzet op de DigiD-app als primaire authenticatiemethode.
Nederlandse impact: SMS-gebaseerde 2FA is kwetsbaar voor SIM-swapping en SS7-aanvallen. 30% van de DigiD-gebruikers, dat zijn miljoenen Nederlanders, heeft een zwakkere authenticatie dan het door de overheid aanbevolen minimum. Voor diensten die gevoelige gegevens verwerken (DUO, UWV, SVB, Belastingdienst) is dit een onacceptabel risico.
Implicatie: Organisaties die DigiD gebruiken: overweeg risicogebaseerde authenticatie, vereis de DigiD-app voor handelingen met hoge impact (machtigingen, financiële transacties, medische gegevens). Communiceer actief naar gebruikers over de overstap naar de app.
Regelgeving: eIDAS-verordening, BIO2 B.5.2 (authenticatie), AVG art. 32 (passende beveiliging). NIS2 art. 21 lid 2(a) (risicobeheer).
3. Het Besluit van de Week
"Investeren we in een geautomatiseerde supply chain vulnerability scanner voor onze tooling-leveranciers, of accepteren we dat we reactief blijven patchen?"
Deadline: 15 augustus 2026, inwerkingtreding Cyberbeveiligingswet. Artikel 21 lid 2(c) maakt supply chain security een bestuurlijke verantwoordelijkheid met persoonlijke aansprakelijkheid.
Escalatiepad: CISO stelt business case op, CIO accordeert budget, CFO tekent af op risicoacceptatie of investering. Board wordt geïnformeerd in Q3-rapportage.
Aanbeveling: Deze week heeft bewezen dat reactief patchen niet langer volstaat. WordPress, ServiceNow, FortiSandbox, 7-Zip, SonicWall, SharePoint, zes supply chain-kwetsbaarheden in één week, waarvan drie actief misbruikt. Een geautomatiseerde scanner die uw leveranciersportfolio monitort op nieuwe CVE's en CISA KEV-toevoegingen is geen luxe maar een NIS2-compliance-vereiste. Begin met een inventarisatie van uw top-20 tooling-leveranciers en hun patch-cycli.
CFO Forward Box Drie supply chain-kwetsbaarheden deze week actief misbruikt in ransomware-campagnes. De gemiddelde kosten van een ransomware-aanval in Nederland bedragen €2,1 miljoen (NCSC, 2025). NIS2 art. 21 maakt supply chain security per 15 augustus een bestuurlijke verantwoordelijkheid, maximale boete €10 miljoen of 2% van de wereldwijde omzet. Een geautomatiseerde supply chain scanner kost €15.000-50.000 per jaar. Eén ransomware-incident kost minimaal 40 keer dat bedrag. De rekensom is niet ingewikkeld.
4. Critical CVE Triage
CVE-2026-39808, Fortinet FortiSandbox (CVSS 9.8, EXPLOITATIE: Actief, CISA KEV, ransomware) OS command injection via ongeauthenticeerde HTTP-requests. CISA voegde deze op 16 juli toe aan KEV met BOD 26-04 deadline 19 juli. Architectuurvraag: Vertrouwt u op één leverancier voor zowel perimeter-firewall als threat protection? Fortinet-klanten die FortiSandbox op dezelfde appliance draaien als hun firewall hebben geen gelaagde verdediging, één kwetsbaarheid compromitteert beide. Actie: Upgrade naar de gepatchte versie. Controleer of FortiSandbox internet-facing is. Review HTTP-logs op ongebruikelijke POST-requests naar
/jsonrpcen/api/v2endpoints.
SOC Director Box (CVE-2026-39808) FortiSandbox command injection laat karakteristieke patronen achter in HTTP-logs. Sigma-regel:
selection: - cs-method: 'POST' - cs-uri-query|contains: 'jsonrpc' - cs-uri-query|contains: ';' - cs-uri-query|contains: '|' condition: selection. SPL-query voor Splunk:index=fortinet sourcetype=fortios_utm uri_path="*/jsonrpc*" (uri_query="*;*" OR uri_query="*|*" OR uri_query="**") | stats count by src_ip, dest_ip, uri. Let op: aanvallers gebruiken vaak base64-gecodeerde payloads in de JSON-body, decodeerparam`-waarden in de request body.
CVE-2026-25089, Fortinet FortiSandbox Cloud (CVSS 9.8, EXPLOITATIE: Actief, CISA KEV, ransomware) Zelfde kwetsbaarheidsklasse als CVE-2026-39808 maar treft FortiSandbox Cloud en PaaS-omgevingen. Architectuurvraag: Weet u of uw FortiSandbox een on-premise appliance, cloud-instantie, of PaaS-deployment is? De patch-strategie verschilt per deployment-model, een cloud-instantie wordt door Fortinet beheerd maar de configuratie is uw verantwoordelijkheid. Actie: Controleer uw FortiCare-account op patch-status voor cloud-instanties. Voor PaaS: vraag uw MSP om bevestiging van patch-status.
WordPress, kritieke ongeauthenticeerde RCE (CVSS verwacht 9.0+, EXPLOITATIE: Imminent, NCSC waarschuwing 20 juli) NCSC verwacht op korte termijn actief misbruik. Duitse overheid waarschuwt voor "grote verstoringen". CVE-nummer nog niet toegekend op moment van schrijven. Architectuurvraag: Hoeveel WordPress-installaties heeft uw organisatie, inclusief campagnesites, intranet, en afdelingsblogs? De meeste organisaties onderschatten hun WordPress-footprint met 40-60%. Actie: Inventariseer vandaag alle WordPress-installaties. Zet een WAF-regel klaar die ongeauthenticeerde toegang tot
/wp-adminen/wp-jsonblokkeert. Monitor de WordPress security advisory pagina.
ServiceNow AI-platform, kritieke RCE (CVSS verwacht 9.0+, EXPLOITATIE: Actief, security.nl 20 juli) Actief misbruik gemeld van RCE in het AI-gedeelte van ServiceNow. Architectuurvraag: Is uw ServiceNow-instantie gesegmenteerd van uw productieomgeving? Een RCE op ServiceNow geeft een aanvaller toegang tot change management, incident response playbooks, en asset-inventarisaties, het equivalent van de blauwdruk van uw IT-infrastructuur. Actie: Pas de vendor-patch toe. Segmenteer ServiceNow van productie. Review uw incident response fallback, wat als ServiceNow zelf down is tijdens een incident?
SOC Director Box (ServiceNow AI-platform) ServiceNow RCE-exploitatie laat sporen achter in de instance logs. Monitor op ongebruikelijke API-calls naar AI-modules:
index=servicenow sourcetype=servicenow:instance | search (uri_path="*/api/now/ai/*" OR uri_path="*/api/sn_ai/*") AND (method=POST OR method=PUT) | stats count by user, src_ip, uri_path | where count > 10. Let op nieuwe admin-accounts of escalatie van privileges, aanvallers creëren vaak backdoor-accounts via de RCE.
7-Zip, RCE via speciaal geprepareerd archief (CVSS 7.8, EXPLOITATIE: Publieke PoC beschikbaar, 16 juli) Beveiligingslek in 7-Zip maakt remote code execution mogelijk via een speciaal geprepareerd archiefbestand. 7-Zip is de standaard archiver voor Windows in veel enterprise-omgevingen. Architectuurvraag: Hoe komen archiefbestanden uw omgeving binnen? Email, web downloads, USB-sticks? Een RCE via een archiefbestand omzeilt de meeste email security gateways omdat het bestand zelf niet malafide is, alleen de manier waarop 7-Zip het verwerkt. Actie: Upgrade 7-Zip naar de gepatchte versie. Overweeg een beleid dat archiefbestanden alleen in een sandbox opent.
CVE-2026-42533, F5 NGINX (CVSS 7.8, EXPLOITATIE: Publieke PoC beschikbaar, 18 juli) Regex map heap overflow in NGINX kan workers laten crashen en mogelijk remote code execution mogelijk maken. NGINX is de meest gebruikte webserver in Nederland, draait op overheidsportalen, banken, zorginstellingen. Architectuurvraag: Gebruikt u NGINX als reverse proxy voor kritieke backend-systemen? Een RCE op uw reverse proxy geeft een aanvaller een pivot-punt naar alle backend-systemen die NGINX ontsluit. Actie: Upgrade NGINX naar de gepatchte versie. Controleer of uw NGINX-configuratie regex map directives gebruikt, de kwetsbaarheid zit specifiek in de regex engine.
5. Sector Radar
Overheid De combinatie van het WordPress-lek (NCSC-waarschuwing) en gemeentelijke datalekken bij documentpublicatie raakt de overheidssector dubbel. WordPress draait op vrijwel elke gemeentewebsite, een RCE betekent directe toegang tot burgergegevens. Tegelijkertijd lekken gemeenten structureel persoonsgegevens via onvoldoende geanonimiseerde documenten. Actie: Gemeenten: combineer de WordPress-patch met een DPIA voor documentpublicatie. Dit zijn geen losse incidenten, het zijn symptomen van een structureel tekort aan security-awareness in publicatieprocessen.
Zorg ServiceNow wordt gebruikt door alle UMC's en de meeste grote ziekenhuizen voor IT-service management. Een RCE op ServiceNow in een zorgomgeving geeft aanvallers toegang tot medische apparatuur-inventarisaties, patch-schema's, en incident response playbooks. De fairlife-ransomware van 17 juli toont aan dat de foodsector kwetsbaar is, maar dezelfde aanvalsvector werkt tegen ziekenhuizen. Actie: Zorginstellingen: segmenteer ServiceNow van medische netwerken. Een ransomware-aanval die zowel IT als medische systemen raakt is een scenario dat NEN 7510 expliciet vereist te mitigeren.
Financieel Fortinet FortiSandbox is de standaard threat protection voor veel financiële instellingen. De CISA KEV-status en actief ransomware-misbruik maken dit een directe DNB-meldplicht onder de Cyberbeveiligingswet. De ING-uitspraak over Google Pay (16 juli) toont aan dat toezichthouders steeds kritischer kijken naar de relatie tussen financiële instellingen en tech-platforms. Actie: Financiële instellingen: patch FortiSandbox onmiddellijk. Documenteer de patch-status voor DNB. Review third-party access agreements met tech-platforms in het licht van de ING-uitspraak.
Energie Fortinet-appliances zijn wijdverspreid in de energiesector, van netbeheerders tot productielocaties. Een ransomware-aanval via FortiSandbox op een OT-omgeving is het scenario waar de Wbni voor is geschreven. De combinatie van IT/OT-convergentie en supply chain-kwetsbaarheden maakt de energiesector bijzonder kwetsbaar. Actie: Netbeheerders: verifieer of FortiSandbox in uw OT-omgeving gesegmenteerd is van IT. Een compromis op IT-niveau mag nooit kunnen propageren naar OT, air-gap of minimaal een Purdue-model niveau 3.5 scheiding.
6. Regulatory Pulse
Cyberbeveiligingswet (NIS2): De wet treedt op 15 augustus 2026 in werking, over 26 dagen. De Eerste Kamer heeft ingestemd, de publicatie in het Staatsblad is het enige resterende formele obstakel. Artikel 21 lid 2(c), supply chain security, is deze week drie keer relevant gebleken. Organisaties die nu nog geen gap-assessment hebben uitgevoerd, lopen tegen een deadline aan die niet meer uitstelbaar is. De NCSC heeft bevestigd dat de eerste handhavingsronde zich zal richten op supply chain security en incident response.
EU AI Act: De AI Act high-risk verplichtingen treden op 2 augustus 2026 in werking, over 13 dagen. De ServiceNow AI-platform RCE is een casus in hoe AI-systemen in de supply chain een nieuw aanvalsoppervlak creëren. Artikel 15 van de AI Act vereist robuustheid en nauwkeurigheid van high-risk AI-systemen, een RCE op het platform dat uw AI-systemen beheert is een directe schending. De Nederlandse Uitvoeringswet AI-verordening is nog in consultatie, het decentrale toezichtmodel met AP en RDI als coördinatoren wordt naar verwachting in september behandeld.
OWASP/Agentic Security: Geen nieuwe publicaties deze week. De OWASP ASI Top-10 blijft de primaire referentie voor agentic AI security. De ServiceNow-kwetsbaarheid valt onder ASI-5 (Supply Chain Vulnerabilities) en ASI-3 (Excessive Agency). De les: AI-platforms zijn niet immuun voor klassieke kwetsbaarheidsklassen, command injection en RCE werken nog steeds, ook op AI-systemen.
AP & AVG: De AP heeft deze week geen nieuwe boetes gepubliceerd, maar de gemeentelijke datalekken bij documentpublicatie zijn een patroon dat de AP al in 2021 heeft beboet (Belastingdienst). De combinatie van structurele AVG-schendingen door de overheid en de naderende AI Act-handhaving maakt Q3 2026 tot een hoog-risico kwartaal voor publieke organisaties. De AP heeft bevestigd dat AI-gerelateerde AVG-schendingen prioriteit krijgen zodra de AI Act high-risk verplichtingen van kracht zijn.
Overige regelgeving: De Kamervragen over cloudbeleid (16 juli) signaleren een politieke verschuiving richting strengere cloudsoevereiniteit. De Wbni (Wet bevordering digitale weerbaarheid) is nog in voorbereiding maar de FortiSandbox-kwetsbaarheden in vitale infrastructuur zullen het wetgevingsproces versnellen. NEN 7510 voor de zorgsector wordt in 2027 herzien, de huidige versie dekt AI-risico's nog onvoldoende.
7. CISO Flash Card
DEZE WEEK:
- Patch FortiSandbox naar de gepatchte versie, CISA KEV deadline was 19 juli, u bent al te laat. CVE-2026-39808 en CVE-2026-25089, beide CVSS 9.8, actief ransomware-misbruik. Deadline: dinsdag 17:00.
- Inventariseer alle WordPress-installaties, inclusief campagnesites, intranet, en afdelingsblogs. NCSC verwacht imminent actief misbruik. Deadline: maandag EOD.
- Check of uw ServiceNow-instantie internet-facing is. Pas vendor-patch toe zodra beschikbaar. Segmenteer van productieomgeving. Deadline: woensdag 17:00.
- Upgrade 7-Zip naar gepatchte versie op alle endpoints. Publieke PoC beschikbaar. Deadline: vrijdag 17:00.
- Start NIS2 gap-assessment als u dat nog niet heeft gedaan. 26 dagen tot inwerkingtreding. Focus op art. 21 lid 2(c), supply chain security.
DEZE MAAND:
- Implementeer een geautomatiseerde supply chain vulnerability scanner voor uw top-20 tooling-leveranciers. Koppel aan CISA KEV voor exploitatiestatus.
- Voer een DPIA uit voor documentpublicatie-processen, gemeentelijke datalekken zijn een structureel AVG-risico.
- Review uw incident response fallback: wat als ServiceNow, Splunk, of uw SIEM zelf gecompromitteerd is? Documenteer het manual fallback-proces.
- Bereid board-rapportage voor over Cyberbeveiligingswet-compliance, art. 21 vereist aantoonbare due diligence.
DIT KWARTAAL:
- Herzie uw cloudstrategie in het licht van de Kamervragen over cloudbeleid. Documenteer CLOUD Act-exposure per leverancier.
- Start met AI Act high-risk classificatie van uw AI-systemen, de verplichtingen treden 2 augustus in werking.
- Bouw een ISMS-dossier dat zowel NIS2 art. 21 als AI Act art. 15 dekt, supply chain security en AI-robuustheid zijn twee kanten van dezelfde medaille.
8. Compliance Artifact
╔══════════════════════════════════════════════════════════╗
║ NIS2 AUDIT ARTIFACT, WEEK 30, 2026 ║
║ ║
║ Gemonitorde dreigingen: 5 CVEs + 3 actief misbruikt ║
║ + supply chain als AI-gedreven aanvalsoppervlak ║
║ Genomen besluit: Investeren in geautomatiseerde ║
║ supply chain scanner vóór Cbw-inwerkingtreding ║
║ Verantwoordelijke: CISO ║
║ Deadline 15 augustus 2026: Cyberbeveiligingswet ║
║ ║
║ □ FortiSandbox gepatcht (CVE-2026-39808, CVE-2026-25089)║
║ □ WordPress-installaties geïnventariseerd en gemonitord ║
║ □ ServiceNow gesegmenteerd van productieomgeving ║
║ □ 7-Zip geüpgraded op alle endpoints ║
║ □ Supply chain scanner geïmplementeerd voor top-20 ║
║ □ Board geïnformeerd over Cbw art. 21 aansprakelijkheid ║
║ □ Compliance-dossier bijgewerkt ║
║ ║
║ Paraaf CISO: ___________ Datum: ___________ ║
║ ║
║ Dit document is onderdeel van de aantoonbare ║
║ due diligence onder NIS2 art. 21 / BIO2 / AI Act. ║
║ CISA KEV, NCSC advisories bijgevoegd. ║
║ Bewaar in uw ISMS-dossier. ║
╚══════════════════════════════════════════════════════════╝
9. Forward naar uw collega's
CTO Forward Box (CVE-2026-39808, CVE-2026-25089) Fortinet FortiSandbox, uw threat protection-appliance, is deze week in CISA KEV gekomen. Twee OS command injection-kwetsbaarheden, beide CVSS 9.8, beide actief gebruikt in ransomware. Architectuurvraag: vertrouwt uw security-architectuur op één leverancier voor zowel perimeter als threat protection? Actie deze week: patch FortiSandbox, segmenteer van productie, en heroverweeg uw single-vendor strategie vóór de Cbw van kracht wordt op 15 augustus.
CAIO Forward Box (ServiceNow AI-platform RCE) Het ServiceNow AI-platform wordt actief misbruikt via een kritieke RCE. Dit is de eerste grootschalige aanval op een enterprise AI-platform, en het zal niet de laatste zijn. AI Act art. 15 vereist robuustheid van high-risk AI-systemen. Actie deze week: classificeer uw AI-systemen onder de AI Act, begin met de systemen die op externe platforms draaien. De high-risk verplichtingen treden 2 augustus in werking.
CPO Forward Box (Gemeentelijke datalekken) Nederlandse gemeenten lekken structureel persoonsgegevens bij documentpublicatie, BSN-nummers, adressen, financiële gegevens. Dit is een AVG art. 5 lid 1(c)-schending (dataminimalisatie) op institutionele schaal. Actie deze week: controleer of uw documentpublicatie-workflow geautomatiseerde anonimisering bevat. Zo niet: DPIA onder AVG art. 35 vóór vrijdag. De AP heeft precedent voor boetes bij structurele overheidsschendingen.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.