door Peter Vos | 10 feb, 2026 | Nieuws |
Microsoft bevestigt dat een fout in Exchange Online ertoe leidt dat legitieme e-mails onterecht als phishing worden beschouwd en in quarantaine worden geplaatst. Het probleem, dat sinds 5 februari 2026 speelt, heeft impact op organisaties wereldwijd en verstoort e-mailverkeer bij klanten van Microsoft 365.
Onverwachte gevolgen van nieuwe URL-detectieregel
Volgens Microsoft-mededelingen is de storing het gevolg van een recent geïntroduceerde URL-detectieregel binnen de anti-phishing mechanismen van Exchange Online. Wat bedoeld was om phishing-technieken beter te herkennen, blijkt nu juist veilige URL’s foutief te labelen als kwaadaardig. Hierdoor worden echte zakelijke e-mails ten onrechte als phishing-pogingen bestempeld en automatisch in quarantaine geplaatst.
In de Microsoft 365 beheerconsole wordt het incident getraceerd onder een servicebericht (onder andere bekend als EX1227432), en de status is geclassificeerd als incident — wat duidt op zichtbare impact voor eindgebruikers.
Wat merken gebruikers en bedrijven?
Organisaties melden diverse symptomen:
- Sommige legitieme e-mails komen niet aan bij ontvangers.
- E-mails blijven hangen in de quarantaine, ook zonder duidelijke phishing-kenmerken.
- Zowel inkomende als uitgaande berichten kunnen getroffen zijn.
- Het blokkeren van e-mailverkeer belemmert soms bedrijfs- en projectcommunicatie.
Microsoft werkt momenteel aan een oplossing, waarbij technische teams enerzijds de foute URL-regels corrigeren en anderzijds de reeds in quarantaine geplaatste berichten stapsgewijs vrijgeven. Gebruikers kunnen inmiddels sommige eerder geflagde berichten terugzien in hun inbox, maar een definitieve tijdlijn voor volledige herstel is nog niet gegeven.
Waarom gebeurt dit? De spanning tussen veiligheid en fout-positieven
Het incident onderstreept een groter probleem in moderne e-mailbeveiliging: de balans tussen strengere bescherming en het voorkomen van false positives (goede mails die onterecht als gevaarlijk worden gezien). Microsoft gebruikt een combinatie van machine learning, URL-analyse en anti-spoofing regels om phishing te blokkeren — maar die systemen zijn niet onfeilbaar.
Eerdere vergelijkbare incidenten zijn al gedocumenteerd: zo veroorzaakten updates in Exchange Online in het verleden foutieve quarantaines voor mails met afbeeldingen of zelfs spam-filters die Gmail-berichten ten onrechte markeerden.
Reacties van Microsoft en mitigaties voor beheerders
Microsoft heeft officieel aangegeven dat het:
- onderzoekt hoe de URL-detectieregel te agressief functioneert;
- bezig is met het vrijgeven van onterecht geblokkeerde mails;
- klanten periodiek updates stuurt via de service health dashboard in het Microsoft 365 admin center.
Tegelijkertijd bevatten technische Microsoft-documenten tips voor beheerders om met false positives om te gaan — zoals het rapporteren van goedgekeurde mails naar Microsoft of het instellen van anti-phishing policies die false positives kunnen verminderen.
Impact en bredere context
E-mail is de ruggengraat van communicatie voor bedrijven en organisaties; verstoringen kunnen leiden tot gemiste deadlines, verstoorde workflows en reputatieschade. Bovendien blijft phishing één van de grootste cyberdreigingen wereldwijd, wat organisaties ertoe aanzet agressieve detectiesystemen in te zetten — met het risico op problemen zoals deze.
Voor IT-teams betekent dit vaak een moeilijke afweging: een strikte beveiliging instellen om werkelijk schadelijke e-mails tegen te houden, maar zorgvuldig monitoren zodat legitieme berichten niet onterecht worden geblokkeerd.
door Peter Vos | 13 okt, 2025 | Nieuws |
Het Digital Trust Center (DTC) gaat op in een versterkt Nationaal Cyber Security Centrum (NCSC). Met deze bundeling ontstaat één centraal aanspreekpunt voor cyberdreigingen, waarschuwingen en advies voor zowel vitale sectoren als het brede bedrijfsleven. De integratie loopt gefaseerd en bouwt voort op jarenlange samenwerking tussen DTC, NCSC en CSIRT-DSP.
Waarom deze fusie er komt
De dreigingen nemen toe in schaal en complexiteit. Het kabinet besloot daarom al eerder om de rijksoverheidsorganisaties voor cybersecurity in één nationale organisatie samen te brengen, zodat expertise, informatiedeling en incidentrespons centraler en sneller kunnen zijn. In Kamerbrieven en beleidsupdates is die lijn de afgelopen jaren bevestigd.
Techzine meldt nu dat het DTC in 2026 opgaat in een versterkt NCSC. Daarmee komt één aanspreekpunt beschikbaar voor alle organisaties — van zzp’er tot multinational — in plaats van gescheiden loketten voor vitale en niet-vitale doelgroepen.
Wat verandert er voor organisaties
Tot nu toe richtte het NCSC zich primair op vitale organisaties en overheid, het DTC op het overige bedrijfsleven en CSIRT-DSP op digitale dienstverleners. In de nieuwe constellatie wordt die versnippering weggenomen en wordt informatieknooppunt én expertisecentrum onder één dak gebracht. De planning voorziet in een gefaseerde samenvoeging: NCSC en CSIRT-DSP liepen al in 2024 naar elkaar toe; NCSC en DTC volgen in 2026.
Verwachte voordelen voor Nederland
1) Snellere en bredere dreigingsinformatie
Eén centrale organisatie kan waarschuwingen en TLP-geclassificeerde dreigingsinformatie sneller en consequenter delen, zonder dat organisaties hoeven te twijfelen bij welk loket ze moeten zijn. Dat verkort de “waarschuwing-naar-actie”-tijd bij ransomware, phishinggolven en supply-chainincidenten. Deze doelstelling is expliciet genoemd bij de bundeling.
2) Gelijke basis voor grote én kleine bedrijven
DTC en NCSC ontwikkelden in 2025 al gezamenlijke basisprincipes voor digitale weerbaarheid (zoals update-discipline, back-ups en toegangsbeheer). Die gedeelde leidraad wordt nu onderdeel van één organisatie, waardoor mkb en vitale sectoren dezelfde, consistente adviezen en hulpmiddelen krijgen.
3) Efficiëntere inzet van schaarse capaciteit
Door kennis, tooling, huisvesting en ICT te bundelen, gaan minder uren verloren aan overdracht en afstemming. Dat betekent meer tijd voor incidentrespons, sectorale analyses en proactieve voorlichting.
4) Helderheid richting NIS2
Met één loket wordt het eenvoudiger om organisaties te wijzen op hun verplichtingen onder NIS2 en hen te begeleiden met praktische stappenplannen en scans die al in samenwerking zijn ontwikkeld.
Wat blijft hetzelfde (en wat niet)
De fusie verandert niets aan het doel: Nederland digitaal weerbaar maken. Wel verandert de route ernaartoe: in plaats van meerdere kanalen ontstaat één herkenbare ingang voor meldingen, advies en dreigingsinformatie. De bestaande samenwerkingstrajecten — zoals gezamenlijke producten en cultuurintegratie — vormen de opmaat naar de nieuwe organisatie.
Tijdlijn in vogelvlucht
-
7 september 2022 – Kabinet kondigt aan dat NCSC, DTC en CSIRT-DSP één centraal expertisecentrum en informatieknooppunt gaan vormen.
-
26 juni 2023 – Verdere uitwerking aan de Tweede Kamer over integratie en governance.
-
2024 – Integratiestap NCSC ↔ CSIRT-DSP; intensivering samenwerking met DTC.
-
7 april 2025 – Gezamenlijke basisprincipes en leidraad voor weerbaarheid gelanceerd.
-
13 oktober 2025 – Techzine: DTC gaat in 2026 op in een versterkt NCSC; één aanspreekpunt voor alle organisaties.
Wat betekent dit voor Nederlandse organisaties?
Voor Nederlandse organisaties betekent dit: minder versnippering, duidelijkere richtlijnen en snellere toegang tot relevante dreigingsinformatie. Blijf de gezamenlijke leidraad volgen, check periodiek de basisprincipes en maak gebruik van scans en tools die nu al beschikbaar zijn — die lopen straks naadloos mee de nieuwe organisatie in.
Gezamenlijke basisprincipes voor digitale weerbaarheid (april 2025)
Op 4 april 2025 lanceerden NCSC en DTC al gezamenlijk een vernieuwde, gezamenlijke set basisprincipes voor digitale weerbaarheid: een uniforme leidraad met concrete handvatten voor álle Nederlandse organisaties – van mkb tot vitale sectoren – om hun beveiligingsbasis op orde te brengen en incidenten sneller te voorkomen, detecteren en herstellen. De principes zijn bewust generiek en risicogestuurd opgesteld, zodat organisaties ze kunnen vertalen naar hun eigen context; ondersteunend materiaal zoals factsheets en een praktische toolkit maakt interne adoptie eenvoudig. Deze gezamenlijke lijn past bij het streven naar één aanspreekpunt en zorgt voor consistentie in advies, tooling en terminologie richting het bedrijfsleven.
Bronnen: Techzine, NCSC, Rijksoverheid/Digitale Overheid, Digital Trust Center, NLConnect en Security.nl.
door Peter Vos | 10 jan, 2022 | Nieuws |
Uit een nieuw onderzoek van Kaspersky blijkt dat de meeste zakelijke besluitvormers in Europa (61%) graag proactiever zouden willen zijn en hun cybersecuritymaatregelen zouden willen versterken, maar niet weten hoe ze dat moeten doen.Meer dan de helft (56%) van de zakelijke besluitvormers maakt zich zorgen over een gebrek aan steun binnen hun organisatie om cybersecurity-incidenten te voorkomen, en iets meer dan de helft (54%) heeft moeite om financiering te krijgen voor verbeteringen op het gebied van cybersecurity.
Tim de Groot, Territory Manager Benelux en Nordics bij Kaspersky: “De grote uitdaging waar bedrijven voor staan, is dat ze veel meer moeten (en kunnen) doen om hun bedrijf te beschermen. Hun cybersecuritystrategie moet bijvoorbeeld in een top-down-model worden uitgevoerd, aangezien investeringen in IT-beveiliging in de toekomst een aanzienlijk rendement op de security-investeringen zullen opleveren. Bedrijven moeten proactiever zijn dan ooit om zowel hun digitale als hun fysieke activa door de hele organisatie heen te beschermen. Basistechnologieën, zoals endpointbescherming, zijn niet genoeg” zo vertelt hij Winmag Pro.
Design Your Best Cybersecurity Plan Yet in 2022
Onze partner Barracuda organiseert op 15 februari om 11 uur een interessant webinar ‘Design Your Best Cybersecurity Plan Yet in 2022’, waarin het securitybedrijf belangrijke en handige tips geeft om een goed cybersecurityplan te maken voor 2022. Op basis van vele jaren ervaring zullen zij in dit webinar vragen beantwoorden wat uw organisatie kan/moet doen om bestand te zijn tegen risico’s.
Wilt u dit webinar bijwonen? Dan kunt u zich hier aanmelden.