AI & Security Intelligence - Week 38, 2026
1. Editor's Synthesis
Deze week dwingt een herhaald patroon zich op: aanvallers combineren productkwetsbaarheden met herbruikbare credentials om over systeemgrenzen heen te bewegen. De CISA KEV-catalogus van 7-11 september 2026 bevat nieuwe kwetsbaarheden; deze editie selecteert vijf CVE's voor nader onderzoek, vanaf remote-access software tot ontwikkelartefacten en versiebeheer. Parallel publiceerde Anthropic een threat-intelligence rapport over AI-gestuurde credentialharvesting, waarbij operators 1,8 miljoen APK's systematisch decompileerden op zoek naar hardcoded secrets primaire bron.
De redactionele inschatting is dat deze twee stromen, productkwetsbaarheden en credentialdiefstal, niet samenvallen tot één monolithisch risico, maar wel dezelfde beheersmaatregelen vereisen: segmentatie, tokenrotatie, en aantoonbare uitvoering van patches. De Cyberbeveiligingswet (Cbw) trad op 15 augustus 2026 in werking primaire bron, wat de druk op registratie en meldplicht verhoogt. De AI Act-termijnen voor high-risk systemen zijn intussen verlengd naar 2 december 2027 primaire bron.
Actieperiode: 14-20 september 2026. De bronselectie is afgesloten op 13 september; controleer bij uitvoering steeds het actuele vendoradvies.
2. Nederlandse Context & Impact
De Cbw implementeert EU-richtlijn 2022/2555 (NIS2) en trad in werking op 15 augustus 2026 primaire bron. Het wetsvoorstel werd op 7 juli 2026 door de Eerste Kamer aangenomen, na Tweede Kamer-aanname op 15 april 2026 primaire bron. De inwerkingtreding volgt op koninklijk besluit; artikelen kunnen verschillend van kracht worden.
Voor Nederlandse entiteiten betekent dit: registratie op MijnNCSC met eHerkenning of SSOnRijk is nu verplicht voor essentiële en belangrijke entiteiten. De sectoren omvatten energie, vervoer, bankwezen, gezondheidszorg, drink- en afvalwater, levensmiddelen en digitale infrastructuur primaire bron. Op 1 september 2026 publiceerde de regering het samenwerkingsprotocol voor toezicht op Cbw en Wet weerbaarheid kritieke entiteiten (Wwke) in de Staatscourant.
Architectuurvraag 1: Is uw asset-inventarisatie voldoende gedetailleerd om per systeem te bepalen of het relevant is voor de toepasselijke Cbw-verplichtingen, gegeven dat omvang en sectoractiviteit bepalend zijn en nationale vitaalbeoordelingen aanvullende entiteiten kunnen aanwijzen?
Controleer vóór uitvoering ook de actuele NCSC-securityadviezen; deze editie bevestigt geen afzonderlijke Nederlandse advisory voor ieder geselecteerd CVE.
3. Het Besluit van de Week
Besluit: Start op 14 september met een gescheiden patch- en rotatiespoor voor beheertools met KEV-status: patch de software, roteer onafhankelijk alle credentials die deze systemen hebben uitgegeven of opgeslagen, en verifieer dat rotatie ook daadwerkelijk downstream-integraties bereikt.
Besluitverantwoordelijke: CISO, met mandaat van de CTO voor wijzigingen in CI/CD-ketens.
Voorgestelde deadline: 20 september 2026 voor eerste ronde ScreenConnect/GitLab/Artifactory; 27 september 2026 voor volledige ketenverificatie.
Concrete opties:
- Optie A: Volledige isolatie van kwetsbare beheertools tot patch + credentialrotatie compleet is (maximale veiligheid, operationele impact).
- Optie B: Beperkte beschikbaarheid met versterkte monitoring en netwerksegmentatie (balans, vereist extra SOC-capaciteit).
- Optie C: Patch volgens reguliere cadans, rotatie alleen bij verdachte activiteit (minimale impact, hoogste resterisico).
Tegenargumenten en onzekerheden:
- Tegen Optie A: ScreenConnect wordt mogelijk voor kritieke remote support gebruikt; isolatie kan SLA-breuk veroorzaken. Onzekerheid: of de kwetsbaarheid al actief wordt misbruikt tegen specifieke Nederlandse doelen is onbewezen.
- Tegen Optie B: Segmentatie vereist microsegmentatie-infrastructuur die mogelijk nog niet is uitgerold. Onzekerheid: of bestaande monitoring de specifieke indicatoren van misbruik detecteert (zie SOC Director Box).
- Tegen Optie C: CISA KEV-status selecteert kwetsbaarheden voor prioriteit; dit impliceert geen bevestigd misbruik tegen uw specifieke omgeving. Wachten op indicatie verhoogt dwell time. Onzekerheid: of "verdachte activiteit" tijdig herkenbaar is zonder false positives.
Eigen prioriteit (redactionele inschatting): Optie B als pragmatisch compromis, mits binnen 48 uur de detectielogica uit sectie 7 operationeel is. Bij ontbreken daarvan, verschuiving naar Optie A.
4. Critical CVE Triage
Vijf geselecteerde CVE's uit de CISA KEV-catalogus, individuele records toegevoegd op 10 en 11 september 2026. CVSS-scores en vendorfixes zijn in dit dossier niet onafhankelijk vastgesteld. Controleer het gekoppelde vendoradvies voor getroffen versies en de actuele herstelroute.
| CVE | Vendor/Product | KEV Status | CISA dueDate | Forensic Triage | CWE | Vendorfix Status |
|---|---|---|---|---|---|---|
| CVE-2026-84869 | ConnectWise ScreenConnect | KEV geselecteerd (toegevoegd 2026-09-11, forensic triage verplicht) | 2026-09-14 | Ja | CWE-269, CWE-862 | Niet onafhankelijk vastgesteld; raadpleeg vendor bulletin |
| CVE-2026-42016 | JFrog Artifactory | KEV geselecteerd (toegevoegd 2026-09-11, ransomwaregebruik onbekend) | 2026-09-25 | Nee | CWE-863 | Niet onafhankelijk vastgesteld; raadpleeg vendor advisories |
| CVE-2026-42018 | JFrog Artifactory | KEV geselecteerd (toegevoegd 2026-09-11, ransomwaregebruik onbekend) | 2026-09-25 | Nee | CWE-287 | Niet onafhankelijk vastgesteld; raadpleeg vendor releases |
| CVE-2026-85706 | GitLab CE/EE | KEV geselecteerd (toegevoegd 2026-09-11, forensic triage verplicht) | 2026-09-14 | Ja | CWE-35 | Niet onafhankelijk vastgesteld; raadpleeg GitLab patch release |
| CVE-2026-86060 | MikroTik RouterOS | KEV geselecteerd (toegevoegd 2026-09-10) | 2026-09-13 | Ja | CWE-88 | Vendor URL in CISA-notes leeg; zie NVD voor verificatie |
Analyse: CVE-2026-84869 (ScreenConnect) en CVE-2026-85706 (GitLab) vereisen forensische triage per CISA BOD 26-04 primaire bron. De CISA dueDate is geen Nederlandse wettelijke deadline; lokale voorgestelde deadlines staan in sectie 3.
De twee Artifactory-kwetsbaarheden (CVE-2026-42016, CVE-2026-42018) vormen een gecombineerd risico: incorrect authorization plus improper authentication kunnen privilege-escalatie en anonieme toegang mogelijk maken. Het ontbreken van forensic-triage-verplichting verlaagt de compliance-druk, niet het technische risico.
Voor MikroTik CVE-2026-86060 is de vendorlink in het betreffende KEV-record leeg. De KEV-selectie bevat ook CVE-2026-67277 voor RouterOS met een verwijzing naar het MikroTik-securityadvies. Neem beide CVE’s mee in de assetcontrole; de inhoud van het vendoradvies is voor deze editie niet zelfstandig geverifieerd.
5. Sector Radar
Energie & Vitale Infrastructuur (Cbw-essentieel): De Cbw verplicht maatregelen voor cyberrisicobeheersing; entiteiten zijn al van rechtswege essentieel of belangrijk primaire bron. Actie: inventariseer remote-access paden naar ICS-netwerken; verifieer of ScreenConnect-instanties bestaan en of MikroTik-routers als jump hosts fungeren.
Financiële Dienstverlening (Cbw-essentieel, DNB-toezicht): Artifactory en GitLab zijn kerninfrastructuur voor software supply chains. De Anthropic-bevinding over AI-gestuurde secret-scanning in repositories primaire bron verhoogt het risico op compromittering van build-pijplijnen. Actie: audit op hardcoded secrets in repositories; verifieer of TruffleHog of vergelijkbare scanners zijn geïmplementeerd.
Gezondheidszorg (Cbw-essentieel, AVG-gevoelig): GitLab path traversal (CVE-2026-85706) kan leiden tot exfiltratie van broncode met embedded database-credentials of API-sleutels voor patiëntgegevens. Actie: stel getroffen en herstelde versies vast via het vendoradvies; controleer daarna toepasselijke toegangslogs op ongeautoriseerde broncodetoegang.
Architectuurvraag 2: Voor elke sector: zijn uw CI/CD-artefacten (Artifactory) en versiebeheer (GitLab) opgenomen in de Cbw-relevante asset-inventarisatie, of vallen ze onder een "shadow IT"-categorie die de Cbw-registratie ondersneeuwt?
Architectuurvraag 3: Hoe verhoudt uw huidige secret-management de bevinding dat AI-gestuurde operators nu systematisch 1,8 miljoen APK's decompileren, wat impliceert dat uw mobiele applicaties, ook interne tools, onderdeel zijn van het aanvalsoppervlak?
6. Regulatory Pulse
AI Act: verlengde termijnen De Europese Commissie FAQ bevestigt dat high-risk AI-systemen pas van toepassing zijn vanaf 2 december 2027, en AI embedded in fysieke producten vanaf 2 augustus 2028 primaire bron. Deze verlenging volgt uit het Digital Omnibus dat op 27 juli 2026 in werking trad. De standaardisatie door CEN/CENELEC liep vertraging op; de FAQ stelt expliciet dat standaarden vrijwillig zijn maar "decisive for legal certainty" primaire bron.
Implicatie: Organisaties die high-risk AI-systemen ontwikkelen of gebruiken, hebben nu ruimte voor gestandaardiseerde conformiteitsbeoordeling, maar mogen deze tijd niet interpreteren als uitstel van risicobeheersing. De governance-verplichtingen voor general-purpose AI gelden sinds 2 augustus 2025 primaire bron.
Cyberbeveiligingswet: operationele start De Cbw is sinds 15 augustus 2026 van kracht primaire bron. Het samenwerkingsprotocol Cbw-Wwke is 1 september 2026 gepubliceerd primaire bron. De AI Office en nationale bevoegde autoriteiten vormen een two-tiered governance systeem primaire bron; voor Nederland is de precieze verdeling tussen NCSC, Autoriteit Persoonsgegevens en sectorale toezichthouders nog te verifiëren.
7. CISO Flash Card
SOC Director Box
Voorgestelde onderzoeksvragen; geen gevalideerde productspecifieke detectieregels.
- ScreenConnect: welke wijzigingen aan autorisaties, sessies en bestandsoverdrachten zijn zichtbaar? Vergelijk de waargenomen handelingen met goedgekeurde beheersessies en onderzoek afwijkingen volgens het actuele vendoradvies.
- GitLab: welke ongeautoriseerde verzoeken en onverwachte toegang tot repository-inhoud zijn zichtbaar in de beschikbare logs? Bepaal eerst welke versies en toegangspaden volgens het vendoronderzoek geraakt zijn.
- Credentialmisbruik: correleer ongebruikelijk gebruik van tokens met wijzigingen aan cloudrechten en toegang tot gevoelige gegevens. Het Anthropic-rapport beschrijft onder meer Telegram-gerelateerde exfiltratie; gebruik alleen indicatoren die u uit het rapport hebt geverifieerd en die relevant zijn voor uw eigen omgeving.
Leg voor iedere hypothese vast welke logs daadwerkelijk bestaan, welke velden beschikbaar zijn, welke legitieme activiteit dezelfde signalen kan geven en welke bevinding de hypothese ontkracht. Test een detectievoorstel op bekende voorbeelden voordat het een operationeel alarm wordt. Een afwezig alarm bewijst geen afwezigheid van misbruik.
CFO Forward Box
Rekenvoorbeeld: kosten van gescheiden patch- en rotatiespoor
Aanname: organisatie met 500 ontwikkelaars, 3 beheertools met KEV-status, gemiddeld 40 downstream-integraties per tool.
| Kostencategorie | Berekening | Indicatie (€) |
|---|---|---|
| Directe patchkosten (3 tools) | 40 uur × €150/uur × 3 | 18.000 |
| Credentialrotatie (120 integraties) | 4 uur × €120/uur × 120 | 57.600 |
| Testen en verificatie | 80 uur × €130/uur | 10.400 |
| Productiviteitsverlies (storing CI/CD) | 500 ontwikkelaars × 2 uur × €85/uur | 85.000 |
| Totaal gescheiden spoor | 171.000 |
Alle bedragen, uren en aantallen hierboven zijn hypothetische redactionele scenario-aannames, geen gemeten kosten of sectorgemiddelden. De optelsom is €171.000. Vul eigen tarieven, aantallen en uitvoeringstijden in. Echte incidentkosten en de kosten van alternatieven zijn onbekend. Vergelijk opties op aantoonbare uitvoerbaarheid en risico, niet op een verzonnen break-evenbedrag.
8. Compliance Artifact
Invulbaar: Cbw-Asset Registratie & KEV-Respons Protocol
ORGANISATIE: _________________________________
REGISTRATIENUMMER MijnNCSC: ___________________
DATUM: _________________ VERANTWOORDELIJKE: _________________
SECTOR CLASSIFICATIE (Cbw Bijlage I):
[ ] Energie [ ] Vervoer [ ] Bankwezen [ ] Gezondheidszorg
[ ] Drinkwater [ ] Afvalwater [ ] Levensmiddelen
[ ] Digitale infrastructuur [ ] Overig: _________________
[ ] Aangewezen op basis nationale vitaalbeoordeling (datum: ______)
ESSENTIËLE/BELANGRIJKE ENTITEIT STATUS:
[ ] Essentieel (van rechtswege) [ ] Belangrijk (van rechtswege)
[ ] Aangewezen essentieel [ ] Niet van toepassing
KEV-RESPONS PER CVE (vul in voor elke actieve KEV):
CVE-2026-84869 (ScreenConnect):
[ ] Asset geïnventariseerd: _________ [ ] Niet aanwezig
[ ] Patch toegepast (datum): _________ [ ] Niet beschikbaar
[ ] Credentials geroteerd (datum): _________
[ ] Forensic triage uitgevoerd: [ ] Ja [ ] Nee [ ] N.v.t.
[ ] Lokale deadline: _________ [ ] CISA dueDate: 2026-09-14
CVE-2026-85706 (GitLab):
[ ] Asset geïnventariseerd: _________ [ ] Niet aanwezig
[ ] Patch toegepast (datum): _________ [ ] Niet beschikbaar
[ ] Credentials geroteerd (datum): _________
[ ] Forensic triage uitgevoerd: [ ] Ja [ ] Nee [ ] N.v.t.
[ ] Lokale deadline: _________ [ ] CISA dueDate: 2026-09-14
CVE-2026-42016 / CVE-2026-42018 (Artifactory):
[ ] Asset geïnventariseerd: _________ [ ] Niet aanwezig
[ ] Patch toegepast (datum): _________ [ ] Niet beschikbaar
[ ] Credentials geroteerd (datum): _________
[ ] Forensic triage uitgevoerd: [ ] Ja [ ] Nee [ ] N.v.t.
[ ] Lokale deadline: _________ [ ] CISA dueDate: 2026-09-25
CVE-2026-86060 (MikroTik):
[ ] Asset geïnventariseerd: _________ [ ] Niet aanwezig
[ ] Patch toegepast (datum): _________ [ ] Niet beschikbaar
[ ] Vendorfix geverifieerd: [ ] Ja [ ] Nee (URL ontbreekt in CISA)
[ ] Lokale deadline: _________ [ ] CISA dueDate: 2026-09-13
AI ACT HIGH-RISK SYSTEMEN (indien van toepassing):
[ ] Systeem geïdentificeerd als high-risk: _________________
[ ] Conformiteitsbeoordeling gestart: [ ] Ja [ ] Nee
[ ] Geplande afronding voor 2 december 2027: [ ] Ja [ ] Nee
SECRET MANAGEMENT AUDIT (nav Anthropic-rapport):
[ ] Repository-scan op hardcoded secrets (laatste 90 dagen): _________
[ ] Mobiele applicaties (APK's) geïnventariseerd: _________
[ ] TruffleHog/vergelijkbaar geïmplementeerd: [ ] Ja [ ] Nee
[ ] Rotatie-interval productie-secrets: _________ dagen
VERIFICATION & SIGN-OFF:
Technisch reviewer: _________________ Datum: _________
CISO: _________________ Datum: _________
Achtergrond: Voor diepgaande analyse van authority decomposition in AI-agenten en MCP-security control planes, zie primaire bron en primaire bron. Deze whitepapers bieden context, geen primair bewijs voor de claims in deze nieuwsbrief.
Deze editie ondersteunt besluitvorming; het invullen van het artifact is geen verklaring dat de organisatie aan alle toepasselijke verplichtingen voldoet.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.