Value360 Telecom & ICT Nieuwsmonitor — 11 juni 2026
🔝 Belangrijkste nieuwsitems
1. ACM blokkeert overname Delta-glasvezelnetwerken door Glaspoort (KPN)
De Autoriteit Consument en Markt (ACM) heeft op 8 juni 2026 de overname van een deel van de glasvezelnetwerken van Delta Fiber Nederland door Glaspoort — een joint venture van KPN en APG — verboden. De deal betrof circa 200.000 huishoudens in diverse Nederlandse gemeenten. Volgens de ACM zou de overname de concurrentie op de vaste netwerkmarkt ernstig beperken en leiden tot hogere prijzen en lagere kwaliteit voor consumenten en zakelijke gebruikers. KPN en APG kunnen nog in beroep gaan.
🔗 ACM.nl
2. Apple iOS 27: Gemini als standaard-AI, Claude voor het eerst als keuzeoptie
Apple introduceerde op WWDC iOS 27 met een vernieuwd AI Extensions-systeem waarmee gebruikers zelf kunnen kiezen welke AI-assistent Apple Intelligence aanstuurt: Google Gemini (standaard), ChatGPT of Anthropic’s Claude. Het is de eerste keer dat Claude als native optie op de iPhone beschikbaar komt. Tegelijk kondigde Tim Cook een Gemini-aangedreven Siri aan. De stap markeert een fundamentele verschuiving in Apples AI-strategie naar een open, meerleveranciersmodel.
🔗 CNBC
3. Microsoft lanceert eigen AI-modellen, minder afhankelijkheid van OpenAI
Microsoft introduceerde MAI-Code-1-Flash, zijn eerste eigen codeergericht taalmodel dat geschreven instructies omzet in werkende software en websites. Het bedrijf stelt dat het model na fine-tuning voor McKinsey beter presteert dan OpenAI GPT-5.5, tegen tien keer lagere kosten. De lancering past in Microsofts strategie om minder afhankelijk te worden van OpenAI en tegelijk goedkopere AI-diensten aan ontwikkelaars te kunnen bieden.
🔗 CNBC
4. Kritieke Ivanti Sentry-kwetsbaarheden actief misbruikt — patch nu
Ivanti heeft twee kritieke kwetsbaarheden in Ivanti Sentry verholpen: CVE-2026-10520 (CVSS 10.0, pre-auth OS command injection) en CVE-2026-10523 (CVSS 9.9, authentication bypass). Aanvallers misbruiken CVE-2026-10520 al actief en voorzien blootgestelde gateways van backdoors. Shadowserver meldt dat veel servers mogelijk al gecompromitteerd zijn. Betrokken versies: 10.5.1, 10.6.1 en 10.7.0 en ouder; patches zijn beschikbaar in 10.5.2, 10.6.2 en 10.7.1. Organisaties worden met klem opgeroepen direct te patchen.
🔗 BleepingComputer | The Register
5. Microsoft Exchange Server XSS-kwetsbaarheid actief uitgebuit
Microsoft heeft een beveiligingsupdate uitgebracht voor een actief misbruikte cross-site scripting (XSS)-kwetsbaarheid in Exchange Server. Beheerders worden dringend verzocht de patch onmiddellijk te installeren. De kwetsbaarheid maakt het voor aanvallers mogelijk kwaadaardige scripts te injecteren en sessies te kapen. Dit volgt op eerdere kritieke lekken in Exchange Online en Copilot (5 juni), waarbij datadiefstal mogelijk was.
6. Telemarketing-verbod per 1 juli: providers mogen consumenten niet meer zomaar bellen
Vanaf 1 juli 2026 is het KPN, VodafoneZiggo, Odido en andere aanbieders verboden consumenten telefonisch te benaderen voor commerciële doeleinden zonder uitdrukkelijke opt-in toestemming. De wijziging van de Telecommunicatiewet volgt een bredere Europese trend. De ACM eist dat toestemming aantoonbaar is, bijvoorbeeld via sms-verificatie. Providers sturen momenteel in fasen e-mailberichten aan hun klanten om alsnog toestemming te vragen.
🔗 HCC.nl
7. Kabinet kan AI-overnames uit niet-bevriende landen blokkeren
Het Nederlandse kabinet krijgt binnenkort de bevoegdheid om overnames van Nederlandse AI-bedrijven door partijen uit ‘niet-bevriende landen’ (waaronder China) te verbieden op grond van nationale veiligheid. De maatregel kan per 1 januari van kracht worden. Het beleid sluit aan bij vergelijkbare wetgeving in de VS en EU en vergroot de bescherming van strategische technologie en data.
8. Glaspoort verwacht meer dan 1 miljoen glasvezelverbindingen eind 2026
Nederlandse netwerkaanbieder Glaspoort (joint venture KPN/APG) verwacht voor het einde van 2026 de grens van één miljoen actieve glasvezelverbindingen te passeren. Dit ondanks de geblokkeerde Delta-overname. De mijlpaal bevestigt de versnellende uitrol van glasvezel in Nederland, waarbij meerdere spelers nu actief concurreren om huishoudens en bedrijven aan te sluiten.
⚠️ Opvallende trends of waarschuwingen
- De Nederlandse glasvezelmarkt staat onder toenemend toezicht: de ACM blokkeert consolidatie actief om netwerkcompetitie te waarborgen.
- AI-modellen vermenigvuldigen zich snel: Microsoft, Google, Anthropic en OpenAI concurreren frontaal op kosten én prestaties voor zakelijke inzet.
- Ivanti-producten blijven een populair aanvalsdoel; organisaties met Sentry-deployments moeten patching als hoogste prioriteit behandelen.
- Telemarketing-regelgeving verschuift naar opt-in: IT- en compliance-teams bij telecomproviders moeten consent-flows vóór 1 juli op orde hebben.
🆕 Nieuwe producten, updates of storingen
- Apple iOS 27 Beta 1 — Uitgebracht met AI Extensions (Gemini, Claude, ChatGPT) en Gemini-aangedreven Siri.
- Microsoft MAI-Code-1-Flash — Eerste eigen AI-codemodel van Microsoft, gericht op kostenefficiëntie voor ontwikkelaars.
- Ivanti Sentry 10.5.2 / 10.6.2 / 10.7.1 — Noodpatches voor twee kritieke kwetsbaarheden (CVSS 10.0 en 9.9).
- OpenAI op Oracle Cloud — Toegang tot OpenAI-modellen en Codex via Oracle-cloudplatform aangekondigd op 11 juni.
- Google Chrome beveiligingsupdate — Patch voor actief aangevallen kwetsbaarheid uitgebracht op 9 juni 2026.
🤖🔐 AI & Cybersecurity highlight van de dag
Ivanti Sentry CVSS 10.0 — maximale ernst, actief misbruik
De ontdekking en onmiddellijke uitbuiting van CVE-2026-10520 in Ivanti Sentry illustreert hoe snel dreigingsactoren reageren op gepubliceerde proof-of-concept exploits. Binnen uren na de technische analyse van watchTowr werden servers wereldwijd voorzien van backdoors. Dit patroon — waarbij PoC-publicatie leidt tot massale exploitatie binnen 24 uur — vergt dat organisaties patchprocessen verder automatiseren en blootstelling van beheersinterfaces aan het internet minimaliseren. Aanbeveling: schakel Ivanti Sentry onmiddellijk bij, installeer de patch (10.5.2/10.6.2/10.7.1) en controleer op aanwijzingen van compromise via de CERT-EU- en Rapid7-handleidingen.
Monitor gegenereerd op 11 juni 2026 | Bronnen: Security.nl, Computable.nl, Telecompaper.com, ACM.nl, CNBC, BleepingComputer, The Register, HCC.nl, Emerce.nl