AI & Security Intelligence Week 35, 2026 - De perimeter is dood, leve de zero-trust supply chain
NieuwsbriefAI & Security Intelligence, Week 35, 2026
Strategische duiding voor Nederlandse CISO's, CIO's en compliance officers
1. Editor's Synthesis
Deze week markeert een omslagpunt in drie ontwikkelingen die samen één verhaal vertellen: de perimeter is dood, en uw supply chain is het nieuwe slagveld.
Ontwikkeling 1: CISA voegde deze week CVE-2026-64849 toe aan de Known Exploited Vulnerabilities catalog, een server-side request forgery (SSRF) in MLflow, het meest gebruikte open-source ML lifecycle platform. Aanvallers misbruiken dit lek om interne cloud metadata services te bereiken, inclusief IAM credentials. Dit is geen hypothetisch risico: MLflow draait in duizenden Nederlandse organisaties, vaak internet-exposed voor distributed training workflows.
Ontwikkeling 2: Op 2 augustus 2026 startte de formele enforcement van de EU AI Act. Vandaag, 24 augustus, is de eerste werkdag waarop nationale handhavingsautoriteiten (in Nederland: Agentschap Digitale Infrastructuur) actief kunnen handhaven. De AI omnibus-wijzigingen zijn op 27 juli in werking getreden, wat betekent dat de risicoclassificatie-regels nu definitief zijn, maar ook dat de handhaving minder voorspelbaar wordt dan de oorspronkelijke tekst suggereerde.
Ontwikkeling 3: OWASP publiceerde de AIUC-1 Crosswalk, een bidirectionele mapping tussen AIUC-1 controls en de OWASP Top 10 for Agentic Applications. Dit document bevestigt wat DjimIT eerder analyseerde in week 22: agentic AI vereist geen prompt filters, maar control planes. De crosswalk identificeert acht gap-areas, waaronder agent identity, runtime containment, en supply chain attestation.
Het ene besluit dat Nederlandse CISO's deze week moeten nemen: Gaat u door met het patchen van individuele componenten (MLflow, Zimbra, VMware), of accepteert u dat uw architectuur fundamenteel niet is ontworpen voor AI-native dreigingen, en start u een zero-trust supply chain programma?
Deze nieuwsbrief geeft u de feiten om dat besluit te onderbouwen.
2. Nederlandse Context & Impact
NL-RELEVANTIE: HOOG, Cyberbeveiligingswet in werking sinds 15 augustus 2026
Wat: De Cyberbeveiligingswet (implementatie van NIS2) is op 15 augustus 2026 in werking getreden. Het NCSC plaatste deze week een banner op de homepage: "De Cyberbeveiligingswet is in werking getreden op 15 augustus 2026".
Nederlandse impact: Vanaf vandaag vallen alle middelgrote en grote organisaties in vitale sectoren (energie, transport, banking, zorg, digitale infrastructuur) onder de meldplicht en due diligence-verplichtingen van NIS2 art. 21. Overtredingen kunnen leiden tot bestuursdwang, lasten onder dwangsom, en boetes tot €10 miljoen of 2% van wereldwijde omzet.
Implicatie: CISO's van vitale entiteiten moeten deze week controleren of hun incident response procedures voldoen aan de 24-uurs early warning meldplicht (art. 23 lid 1). Test uw SIEM-SOC escalatiepad: kan uw SOC binnen 4 uur een initieel incidentrapport opstellen dat voldoet aan de NIS2-eisen?
Regelgeving: NIS2 art. 21 (due diligence), art. 23 (meldplicht), Cyberbeveiligingswet hoofdstuk 5 (handhaving)
NL-RELEVANTIE: HOOG, MLflow CVE-2026-64849 actief misbruikt
Wat: MLflow bevat een SSRF-kwetsbaarheid (CVE-2026-64849) die aanvallers in staat stelt om interne cloud metadata services te bereiken. CISA voegde deze toe aan de KEV-catalog op 19 augustus 2026 met due date 2 september 2026.
Nederlandse impact: MLflow wordt breed ingezet in Nederlandse AI-teams, van scale-ups tot zorginstellingen die ML-modellen trainen voor diagnostiek. Veel installaties staan internet-exposed voor distributed collaboration. Een succesvolle aanval geeft toegang tot cloud credentials (AWS IAM, Azure Managed Identity, GCP Service Accounts), waarmee aanvallers volledige cloud environment overnemen.
Implicatie: Upgrade naar MLflow 3.2.1+ binnen 72 uur. Is dat niet mogelijk? Isoleer MLflow achter een reverse proxy met mTLS, blokkeer outbound connectivity naar cloud metadata endpoints (169.254.169.254 voor AWS, 169.254.169.254 voor Azure), en implementeer network segmentation tussen MLflow en production data.
Regelgeving: BIO2 controleobject 5.1.3 (patch management), NIS2 art. 21 lid 2(c) (supply chain security), EU AI Act art. 15 (technical documentation voor high-risk AI)
NL-RELEVANTIE: HOOG, EU AI Act enforcement gestart, omnibus-wijzigingen van kracht
Wat: Op 2 augustus 2026 startte de enforcement van de EU AI Act. De AI omnibus-wijzigingen (aangenomen juni 2026) zijn op 27 juli 2026 in werking getreden. Deze wijzigingen versoepelen bepaalde compliance-verplichtingen voor open-source models en verminderen de administratieve last voor MKB.
Nederlandse impact: Nederlandse organisaties die AI-systemen deployen (bijv. zorginstellingen met diagnostische AI, gemeenten met toeslag-AI, banken met credit scoring) moeten nu kunnen aantonen dat ze voldoen aan de AI Act-eisen. De eerste handhavingsacties worden verwacht in Q4 2026. De omnibus-wijzigingen betekenen dat sommige eerder geplande deadlines zijn verschoven, maar ook dat de handhaving minder voorspelbaar is.
Implicatie: Start deze week een gap-assessment tegen de AI Act-vereisten voor uw high-risk AI-systemen. Documenteer: risicoclassificatie, technical documentation (art. 11), data governance (art. 10), en human oversight (art. 14). Gebruik de AI Act Service Desk van de Europese Commissie voor vragen.
Regelgeving: EU AI Act art. 6 (risk classification), art. 11 (technical documentation), art. 10 (data governance), art. 15 (accuracy & cybersecurity)
NL-RELEVANTIE: MEDIUM, Zimbra CVE-2026-73570 met ransomware-link
Wat: Synacor Zimbra Collaboration Suite bevat een OS command injection vulnerability (CVE-2026-73570) die ongeauthenticeerde attackers in staat stelt om willekeurige OS-commando's uit te voeren als de Zimbra user. CISA voegde deze toe op 21 augustus 2026 en noteert expliciet: "Known To Be Used in Ransomware Campaigns".
Nederlandse impact: Zimbra wordt gebruikt door middelgrote organisaties, onderwijsinstellingen, en sommige gemeenten als alternatief voor Exchange. Een succesvolle aanval geeft volledige toegang tot e-mail, agenda's, en contactpersonen, een gouden kans voor business email compromise (BEC) en ransomware.
Implicatie: Patch naar de laatste Zimbra-versie binnen 24 uur. Kan dat niet? Schakel outbound SMTP-beperkingen in, blokkeer bekende malicious IP-ranges, en implementeer extra authenticatie (2FA) voor admin-interfaces.
Regelgeving: BIO2 controleobject 5.1.3 (patch management), NIS2 art. 21 lid 2(a) (incident handling), AVG art. 32 (security of processing)
NL-RELEVANTIE: MEDIUM, VMware vCenter CVE-2026-59310 path traversal
Wat: Broadcom VMware vCenter bevat een path traversal vulnerability (CVE-2026-59310) die threat actors met netwerktoegang tot vCenter in staat stelt om arbitrary code uit te voeren. CISA voegde deze toe op 18 augustus 2026.
Nederlandse impact: VMware vCenter draait in vrijwel elke Nederlandse datacenter-omgeving, van MKB tot enterprise. Een gecompromitteerde vCenter geeft aanvallers volledige controle over alle VMs, inclusief backup-systemen en network segmentation.
Implicatie: Upgrade naar vCenter 8.0 Update 3c of 7.0 Update 3p (of later). Isoleer vCenter management interfaces achter een jump server met MFA. Monitor op abnormale API-calls naar vCenter.
Regelgeving: BIO2 controleobject 5.1.3, NIS2 art. 21 lid 2(c) (supply chain security)
NL-RELEVANTIE: LAAG, Apple macOS CVE-2026-65400 screen sharing bypass
Wat: Apple macOS bevat een improper authentication vulnerability (CVE-2026-65400) die aanvallers op het netwerk in staat stelt om te authenticeren bij Screen Sharing zonder geldige credentials. CISA voegde deze toe op 18 augustus 2026.
Nederlandse impact: Beperkt, macOS wordt voornamelijk gebruikt op endpoints, niet op servers. Risico is reëel voor developers en creative professionals die Screen Sharing gebruiken voor remote support.
Implicatie: Schakel Screen Sharing uit als u het niet actief gebruikt. Voor organisaties die Screen Sharing nodig hebben: beperk toegang tot trusted networks alleen, en implementeer network-level authentication.
Regelgeving: AVG art. 32 (security of processing)
3. Het Besluit van de Week
Investeren we in zero-trust supply chain architectuur, of accepteren we dat we oneindig blijven patchen?
Deadline: 30 september 2026, eind Q3, voordat de eerste AI Act handhavingsacties worden verwacht.
Escalatiepad: CISO initieert → CTO/CIO accordeert → Board wordt geïnformeerd via risk committee → ISO 27001 management review documenteert besluit.
Optie A, Zero-Trust Supply Chain Transformatie (aanbevolen)
Acties: Implementeer software bill of materials (SBOM) voor alle AI/ML-systemen, isoleer ML-platforms (MLflow, Ray, Kubernetes) achter service meshes met mTLS, implementeer runtime application self-protection (RASP) voor AI workloads, en eise supply chain attestation van vendors.
Kosten: €250K-€500K (consulting, tooling, training) over 12 maanden.
Tijdlijn: Q4 2026, Q3 2027.
Risicoreductie: 70-80% reductie in supply chain compromise risico, voldoet aan NIS2 art. 21 lid 2(c), BIO2 5.1.3, en EU AI Act art. 15.
Optie B, Mitigatie Via Configuratie
Acties: Network segmentation rond AI/ML-platforms, blokkeer outbound connectivity naar cloud metadata endpoints, implementeer WAF rules voor SSRF-detectie, versnel patch cycles naar 72 uur voor critical CVEs.
Kosten: €50K-€100K (firewall rules, monitoring, training) over 6 maanden.
Tijdlijn: Q4 2026, Q1 2027.
Risicoreductie: 40-50% reductie, voldoet aan NIS2 due diligence maar niet aan AI Act art. 15 (cybersecurity by design).
Optie C, Accepteren/Uitstellen
Acties: Geen architectuurwijzigingen, doorgaan met reactief patchen.
Kosten: €0 capex, maar incidentkosten bij compromise: €500K-€2M (ransomware, datalek, downtime).
Tijdlijn: N.v.t.
Risicoreductie: 0%. Hoog risico op NIS2-handhaving (boete tot €10M) en AI Act-handhaving (boete tot €10M of 2% omzet).
Aanbeveling: Optie A. De perimeter is dood, MLflow SSRF, Zimbra command injection, en VMware path traversal bewijzen dat component-level patching onvoldoende is. Zero-trust supply chain is geen luxe, maar een NIS2/BIO2/AI Act-verplichting.
CFO Forward Box: Een supply chain compromise kost gemiddeld €4,35M (IBM Cost of a Data Breach 2026). NIS2-boetes lopen tot €10M of 2% wereldwijde omzet. AI Act-boetes voor high-risk systemen zonder adequate cybersecurity (art. 15) lopen tot €10M of 2% omzet. De €250K-€500K investering in Optie A is 5-10x goedkoper dan één incident, en elimineert handhavingsrisico. Verzekeringspremies voor cyberpolissen dalen 15-25% bij aantonbare zero-trust architectuur.
4. Critical CVE Triage
CVE-2026-64849, MLflow MLflow (CVSS N/A, EXPLOITATIE: Actief)
NL-relevantie: HOOG, MLflow draait in Nederlandse AI-teams, vaak internet-exposed.
Architectuurvraag: Vertrouwt u op één enkel platform voor ál uw ML lifecycle management, van experiment tracking tot model deployment? Hoe isoleert u MLflow van uw cloud credentials en production data?
Actie: Upgrade naar MLflow 3.2.1+ binnen 72 uur. Isoleer achter reverse proxy met mTLS. Blokkeer outbound naar 169.254.169.254 (cloud metadata).
SOC Director Box (CVE-2026-64849): SIEM-regel: detecteer outbound HTTP/HTTPS naar 169.254.169.254 (AWS/Azure metadata) vanaf MLflow servers. Log-pattern:
POST /latest/meta-data/iam/security-credentials/in cloud audit logs. Alert bij: >1 SSRF-poging per uur vanaf MLflow IP.
CVE-2026-73570, Synacor Zimbra Collaboration Suite (CVSS N/A, EXPLOITATIE: Ransomware)
NL-relevantie: MEDIUM, gebruikt door middelgrote organisaties, onderwijs, gemeenten.
Architectuurvraag: Waarom draait uw e-mailplatform OS-level command execution zonder sandboxing? Heeft u een air-gap tussen e-mail en uw Active Directory?
Actie: Patch binnen 24 uur. Schakel 2FA in voor admin-interfaces. Blokkeer outbound SMTP naar onbekende ranges.
CVE-2026-59310, Broadcom VMware vCenter (CVSS N/A, EXPLOITATIE: Actief)
NL-relevantie: HOOG, vCenter draait in vrijwel elk Nederlands datacenter.
Architectuurvraag: Vertrouwt u op één enkel product voor ál uw virtualisatie management? Heeft u een jump server met MFA voor vCenter-toegang?
Actie: Upgrade naar vCenter 8.0 Update 3c of 7.0 Update 3p. Isoleer management interfaces. Monitor op abnormale API-calls.
CVE-2026-55040, Microsoft SharePoint (CVSS N/A, EXPLOITATIE: Actief)
NL-relevantie: MEDIUM, SharePoint draait in veel Nederlandse organisaties.
Architectuurvraag: Waarom heeft uw SharePoint directe internet-exposure? Heeft u conditional access policies voor SharePoint-admins?
Actie: Installeer augustus 2026 security updates. Implementeer conditional access met MFA.
CVE-2026-65400, Apple macOS (CVSS N/A, EXPLOITATIE: Actief)
NL-relevantie: LAAG, macOS endpoints, geen servers.
Architectuurvraag: Waarom staat Screen Sharing aan op devices die het niet nodig hebben? Heeft u network-level segmentation voor remote support?
Actie: Schakel Screen Sharing uit. Beperk toegang tot trusted networks.
5. Sector Radar
Overheid
Observatie: De Cyberbeveiligingswet is op 15 augustus 2026 in werking getreden. Het NCSC meldt dit expliciet op de homepage. Gemeenten, ministeries, en ZBO's vallen nu onder NIS2-meldplicht.
Actie: CISO's van overheidsorganisaties moeten deze week hun incident response procedures testen tegen de 24-uurs early warning meldplicht. Documenteer uw escalatiepad en test het met een table-top exercise.
Zorg
Observatie: Zorginstellingen vallen onder NIS2 én NEN 7510. De MLflow SSRF-kwetsbaarheid raakt zorgorganisaties die AI-modellen trainen voor diagnostiek (bijv. radiologie, pathologie).
Actie: CISO's van zorginstellingen moeten binnen 72 uur controleren of MLflow (of vergelijkbare ML-platforms) internet-exposed zijn. Isoleer achter mTLS-proxy en blokkeer cloud metadata access.
Financieel
Observatie: Banken en verzekeraars vallen onder NIS2 én DNB-toezicht. De VMware vCenter path traversal (CVE-2026-59310) is kritiek voor datacenters met financiële workloads.
Actie: Upgrade vCenter naar 8.0 Update 3c of 7.0 Update 3p binnen 7 dagen. Implementeer jump server met MFA voor vCenter management.
Energie
Observatie: Energiebedrijven vallen onder NIS2 én Wet weerbaarheid kritieke entiteiten. OT/IT-segmentatie is cruciaal, MLflow SSRF kan brug slaan tussen IT en OT als niet geïsoleerd.
Actie: Verifieer dat AI/ML-platforms (MLflow, Kubernetes, Ray) geen network connectivity hebben naar OT-netwerken. Test met packet captures.
6. Regulatory Pulse
Cyberbeveiligingswet (NIS2)
Status: In werking getreden op 15 augustus 2026. Meldplicht en due diligence-verplichtingen zijn nu actief. Handhaving door Agentschap Digitale Infrastructuur (ADI) start naar verwachting Q4 2026.
Volgende mijlpaal: Eerste handhavingsacties verwacht Q4 2026, focus op organisaties die geen incidenten hebben gemeld binnen 24 uur.
EU AI Act
Status: Enforcement gestart op 2 augustus 2026. AI omnibus-wijzigingen in werking getreden op 27 juli 2026. AI Act Service Desk is operationeel voor vragen van organisaties.
Volgende mijlpaal: 31 juli 2026, formele entry into force (juridisch technisch). Eerste handhavingsacties verwacht Q4 2026.
OWASP AIUC-1 Crosswalk
Status: Gepubliceerd op 25 mei 2026. Bidirectionele mapping tussen AIUC-1 controls en OWASP Top 10 for Agentic Applications. Identificeert 8 gap-areas: agent identity, runtime containment, architectural monitoring, supply chain attestation, schema controls.
Volgende mijlpaal: OWASP werkt aan AIUC-1 v2.0 met expanded requirements voor agentic AI, verwacht Q1 2027.
Autoriteit Persoonsgegevens (AP)
Status: AP.nl heeft agressieve WAF-bescherming (deze week getest, "Request Rejected" bij directe toegang). AP heeft deze week geen nieuwe AI-gerelateerde boetes gepubliceerd, maar volgt actief trackingcookies en AI-training met persoonsgegevens.
Volgende mijlpaal: AP kondigt Q4 2026 focusgebied aan, verwacht: AI-training met persoonsgegevens zonder DPIA.
7. CISO Flash Card
DEZE WEEK (maandag 24, vrijdag 28 augustus 2026)
- Upgrade MLflow naar 3.2.1+, of isoleer achter mTLS-proxy met geblokkeerde cloud metadata access.
- Patch Zimbra naar laatste versie, test met
zmcontrol statusen verifieer versie. - Test NIS2 24-uurs meldplicht, run table-top exercise met SOC, juridisch, en communicatie.
- Documenteer AI Act gap-assessment, start met risicoclassificatie (art. 6) voor high-risk systemen.
- Verifieer vCenter-versie, upgrade naar 8.0 Update 3c of 7.0 Update 3p indien nodig.
DEZE MAAND (september 2026)
- Start zero-trust supply chain programma, inventariseer SBOM voor alle AI/ML-systemen.
- Implementeer SIEM-regels voor SSRF-detectie, monitor outbound naar 169.254.169.254.
- Update incident response procedures, integreer NIS2 meldplicht (24-uurs early warning).
DIT KWARTAAL (Q4 2026)
- Voltooi AI Act technical documentation, art. 11 (technical docs), art. 10 (data governance), art. 14 (human oversight).
- Implementeer service mesh met mTLS, voor alle AI/ML-platforms (MLflow, Ray, Kubernetes).
- Run NIS2 compliance audit, externe auditor verifieert due diligence (art. 21) en meldplicht (art. 23).
8. Compliance Artifact
╔══════════════════════════════════════════════════════════╗
║ NIS2 AUDIT ARTIFACT, WEEK 35, 2026 ║
║ ║
║ Gemonitorde dreigingen: 5 CVEs + 3 incidenten ║
║ + MLflow SSRF (CVE-2026-64849) actief misbruikt ║
║ + Zimbra ransomware-campagne (CVE-2026-73570) ║
║ + EU AI Act enforcement gestart (2 aug 2026) ║
║ ║
║ Genomen besluit: Zero-trust supply chain transformatie ║
║ Verantwoordelijke: CISO ║
║ Deadline: 30 september 2026 ║
║ ║
║ □ MLflow geüpgraded naar 3.2.1+ of geïsoleerd ║
║ □ Zimbra gepatcht binnen 24 uur ║
║ □ vCenter geüpgraded naar 8.0u3c / 7.0u3p ║
║ □ NIS2 24-uurs meldplicht getest met table-top ║
║ □ Board geïnformeerd ║
║ □ Compliance-dossier bijgewerkt ║
║ ║
║ Paraaf CISO: ___________ Datum: ___________ ║
║ ║
║ Dit document is onderdeel van de aantoonbare ║
║ due diligence onder NIS2 art. 21 / BIO2 / AI Act. ║
║ Referentiekader: OWASP AIUC-1 Crosswalk (mei 2026) ║
║ Standaard: NEN 7510, BIO2, NIS2 art. 21 lid 2(c) ║
║ Bewaar in uw ISMS-dossier. ║
╚══════════════════════════════════════════════════════════╝
Deze nieuwsbrief is geproduceerd door DjimIT, onafhankelijk AI & Security Intelligence voor Nederlandse CISO's. Geen hype. Geen fluff. Alleen verifieerbare feiten met strategische duiding.
Volgende editie: maandag 31 augustus 2026, Week 36.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.