
Het gestolen koekje dat je 2FA omzeilt
2FA omzeilen via sessie? Ontdek Chrome’s aanpak en beheer IT-risico. Maak je Azure & Cloud beveiliging transparant en controleerbaar.

2FA omzeilen via sessie? Ontdek Chrome’s aanpak en beheer IT-risico. Maak je Azure & Cloud beveiliging transparant en controleerbaar.

Toegang bedrijfsdata controleren in Microsoft 365 zonder gedoe. Check vandaag je groepen en vermijd dat niemand nog weet wie erbij kan.

Leveranciersrisico cyberbeveiliging: voorkom dat een leverancier de controle verliest en jij opdraait voor de kosten. Check contracten en KPI’s.

Vanaf 1 februari 2027 stopt Microsoft met het versturen van sms-berichten en spraakoproepen voor aanmelding op Microsoft-accounts. Medewerkers die vandaag nog via een sms-code inloggen, dreigen op die datum geblokkeerd te worden als er niets verandert. Dat klinkt ver weg, maar twee mijlpalen maken de timing al snel krap: al vanaf 1 september 2026 worden passkeys, een veiligheidssleutel opgeslagen op je eigen toestel, de standaard aanmeldmethode. Daarna volgt de harde stopzetting. Een inventaris opzetten, een vervangmethode kiezen, testen en medewerkers informeren: dat kost weken, geen uren. Wie nu begint, houdt controle. Wie wacht, lost het op onder druk.

VMware kostenstijging komt eraan: begrijp de impact op je IT-budget en stel vandaag de juiste vragen.

Jouw medewerkers gebruiken elke dag Microsoft 365. Ze loggen in met een e-mailadres en een wachtwoord. Dat is het. En dat wachtwoord? Dat kan zonder dat iemand het merkt al weken op een hackersforum staan. Dit is geen scenario voor grote bedrijven. Dit overkomt kmo’s van tien tot tweehonderd mensen. Elke dag. Het goede nieuws: Microsoft 365 heeft een ingebouwde maatregel die dat risico sterk verkleint. Ze heet meervoudige verificatie (MFA), ze is beschikbaar in jouw huidige licentie, en een specialist kan er morgen mee aan de slag.

Microsoft kondigt aan dat Windows-instellingenbackup, het automatisch bewaren van je systeeminstellingen, voortaan standaard aanstaat op geschikte apparaten in Windows 11 26H2. Klinkt geruststellend. Maar er zijn twee concrete vangsten. Ten eerste vallen Belgische bedrijven buiten die standaard, dankzij Europese regelgeving. Ten tweede is herstel (restore) nooit automatisch en vereist altijd een expliciete beslissing van je IT-partner. Dit is dus geen rustige technische update die je gerust naast je kunt leggen. Het is een aanleiding om één of twee concrete vragen te stellen aan de partij die jouw IT beheert.

Onderzoekers toonden begin juni 2026 aan dat een aanvaller via Microsoft 365 Copilot tweestapsverificatiecodes, ook wel 2FA-codes genoemd, uit e-mailboxen kon halen. Microsoft heeft het lek daarna via een aanpassing op de eigen servers gedicht. Goed nieuws dus, maar met een voorbehoud: omdat de fix aan Microsofts kant zit en niet op jouw toestellen, weet je als bedrijfsleider niet vanzelf of jouw omgeving correct geconfigureerd is. Dit artikel legt uit wat er precies speelde, wat het risico is voor een kmo en welke drie vragen je morgenochtend stelt aan je IT-partner.

Als jouw boekhouding, CRM of productiedatabase op SQL Server 2016 draait, verandert er op 14 juli 2026 iets concreets: Microsoft stopt dan met het uitbrengen van gratis beveiligingspatches voor die versie. Geen automatische update meer, tenzij je betaalt voor een aparte regeling. Dat klinkt technisch, maar de gevolgen zijn zakelijk. Een database zonder beveiligingsupdates is een open deur voor aanvallen, en een ontbrekend beveiligingsbeleid kan ook compliance-gevolgen hebben bij een audit of incident. Dit artikel legt uit wat er precies verandert, welke drie routes je hebt, en wat je deze week al in gang kunt zetten.

Stel: je ontwikkelingspartner werkt met tools van Microsoft. Die tools halen automatisch code-pakketten op, draaien die in een AI-assistent, en iemand merkt niets. Tot er inloggegevens worden doorgestuurd naar een onbekende server. Dat is geen theoretisch scenario. GitHub blokkeerde in juni 2026 in totaal 73 open-sourcepakketten die cryptografisch geverifieerd waren als Microsoft-code, maar toch aangepast bleken om wachtwoorden en toegangssleutels te stelen. Het onderzoek loopt nog, maar de vraag voor jou als kmo-eigenaar is al duidelijk: weet je IT-partner of dev-leverancier of zij geraakt zijn?