Kort: Odido-hack in Opsporing Verzocht, zeer ernstig lek in N-central (en meer)
In dit artikel:
De politie liet in Opsporing Verzocht van 7 september een geluidsfragment horen van een Nederlandssprekende verdachte van de hack bij telecomprovider Odido. De man zou zich vooraf telefonisch hebben voorgedaan als IT-medewerker, waarna een callcentermedewerkster hem onbedoeld toegang gaf tot een intern systeem. Criminelen buitmaakten zo gegevens van ruim zes miljoen klanten. Nadat Odido niet op een losgeldeis inging, werden de gegevens op het darkweb gezet. Volgens een stemdeskundige is de opname authentiek en niet met AI gemaakt. De verdachte gebruikte IT-jargon en heeft mogelijk bij een IT-organisatie gewerkt. De politie hoopt op nieuwe tips.
Main Capital Partners heeft een meerderheidsbelang genomen in het Londense Orgvue, zijn eerste platforminvestering in het Verenigd Koninkrijk. Orgvue levert cloudsoftware voor personeelsbeheer, heeft ongeveer 250 medewerkers en bedient bijna tweehonderd grote internationale klanten. De bedrijven willen de software verder ontwikkelen en internationaal groeien, onder meer via overnames.
Uit onderzoek van Capgemini blijkt dat 89 procent van de Nederlandse bedrijven verwacht dat geopolitieke spanningen de bedrijfsvoering kunnen verstoren. Digitale soevereiniteit staat daardoor hoger op de agenda, maar slechts 23 procent heeft dit op bestuursniveau geregeld. Ook heeft maar 16 procent volledig inzicht in de digitale leveranciersketen. Capgemini waarschuwt dat afhankelijkheid van één AI-model of cloudleverancier nieuwe risico’s kan opleveren en adviseert bedrijven kritieke processen en uitwijkmogelijkheden beter in kaart te brengen.
Descartes Systems Group introduceert AI-functionaliteit voor zijn Image Document Management. De oplossing kan handelsfacturen, vrachtbrieven en paklijsten in hun context interpreteren, gegevens controleren en voorbereiden voor douane- en transportprocessen. Dat moet vooral bij complexe zendingen handmatig invoerwerk en fouten verminderen.
In N-central, software waarmee managed serviceproviders IT-omgevingen op afstand beheren, is een kwetsbaarheid met de maximale CVSS-score van 10 gevonden. Via CVE-2026-86218 kan een aanvaller volledige controle krijgen over een server en mogelijk meerdere klantorganisaties treffen. Fabrikant N-able heeft een beveiligingsupdate uitgebracht; gebruikers met een on-premises-installatie moeten die snel installeren. De gehoste NCOD-versie is al gepatcht.
Vandaag Inside: Wilfred, Merel en Dave gaan voor prankcall In de Wandelgangen en bellen Bas Nijhuis en Chris Woerts