De onafhankelijke MKB-partner
voor telecom, cloud en ICT

Lagere kosten, één aanspreekpunt en geen gedoe!

Value360 Telecom & ICT Nieuwsmonitor — 16 juni 2026

🔥 Belangrijkste nieuwsitems

1. Cisco SD-WAN zero-day actief misbruikt — CISA eist patch voor 29 juni

Cisco heeft beveiligingsupdates uitgebracht voor twee actief misbruikte kwetsbaarheden in Catalyst SD-WAN. CVE-2026-20245 (CVSS 7.8) stelt een geauthenticeerde aanvaller in staat willekeurige commando’s als root uit te voeren via command injection. CVE-2026-20262 (een arbitrary file write-fout) is door CISA toegevoegd aan de Known Exploited Vulnerabilities-catalogus; federale instanties moeten de patch vóór 29 juni doorvoeren. Dit is al de achtste Cisco SD-WAN-kwetsbaarheid die in 2026 actief werd misbruikt — een zorgwekkende trend voor netwerk-infrastructuurbeheerders.

🔗 The Hacker News | SecurityWeek

2. Microsoft 365 Copilot-lek maakte via één klik e-maildiefstal mogelijk

Onderzoekers van Varonis onthulden een kritieke kwetsbaarheid (CVE-2026-42824) in Microsoft 365 Copilot waarmee aanvallers met één klik e-mails, SharePoint-bestanden en kalendergegevens konden stelen. De aanval misbruikte een zoek-URL-parameter: Copilot interpreteerde die als instructie en stuurde gevoelige data verborgen via een Bing img-tag terug naar de aanvaller. Microsoft heeft de fout op 4 juni gepatcht; details zijn nu openbaar gemaakt. Organisaties die Copilot Enterprise Search gebruiken wordt aangeraden de patch direct te verifiëren.

🔗 Security.NL | ICT Magazine

3. NIS2 Cyberbeveiligingswet gaat in per 1 juli 2026 — twee weken resten

De Tweede Kamer heeft ingestemd met de Nederlandse NIS2-implementatie (Cyberbeveiligingswet), die per 1 juli 2026 van kracht wordt. Organisaties in vitale sectoren — waaronder telecom, energie en digitale infrastructuur — zijn verplicht aan strenge beveiligingsnormen te voldoen en incidenten te melden. Er is géén overgangstermijn. Bedrijven die nog niet begonnen zijn, hebben nog slechts twee weken; experts waarschuwen dat een goede implementatie normaliter vier tot zes maanden vergt.

🔗 NCSC | Digitale Overheid

4. Telecom-aanbieders mogen consumenten per 1 juli niet meer zomaar bellen

Vanaf 1 juli 2026 mogen KPN, VodafoneZiggo, Odido en andere telecomaanbieders consumenten niet meer telefonisch benaderen voor commerciële doeleinden zonder voorafgaande toestemming. Dit geldt ook voor bestaande klanten. De maatregel is onderdeel van een bredere aanscherping van de telecommunicatiewetgeving en moet ongewenst acquisitiebellen terugdringen. Tegelijkertijd verhoogt Ziggo per 1 juli de tarieven met maximaal 7,5% door inflatiecorrectie en een verplicht ESPN-pakket.

🔗 HCC.nl

5. OpenAI dient vertrouwelijk IPO-aanvraag in bij SEC

OpenAI bevestigde op 8 juni 2026 dat het een vertrouwelijke S-1-registratieverklaring heeft ingediend bij de Amerikaanse beurstoezichthouder SEC — een formele stap richting een beursnotering. De waardering schommelt tussen $730 miljard en $852 miljard, met een jaaromzet boven de $25 miljard. Als mogelijke timing wordt Q4 2026 (september-november) genoemd. Tegelijkertijd rapporteert OpenAI naar verwachting een verlies van $14 miljard in 2026 en verwacht pas rond 2030 winstgevend te zijn. Goldman Sachs en Morgan Stanley begeleiden het proces.

🔗 Tech Journal | Tech Insider

6. Microsoft MAI-modellen presteren beter dan GPT-5.5 tegen lagere kosten

Microsoft lanceerde zijn eigen AI-modellenserie (MAI) en claimt dat MAI-Thinking-1 na fine-tuning voor McKinsey beter scoort dan OpenAI’s GPT-5.5, bij een geraamd tienmaal lagere kostprijs. De modellen zijn getraind op schone, commercieel gelicenseerde data zonder distillatie van derden-systemen. De MAI-familie is beschikbaar via Azure AI en versterkt Microsofts positie als zowel klant én concurrent van OpenAI — een strategisch opvallende ontwikkeling.

🔗 Euronews

7. Glasvezelnetwerk Nederland bijna verdubbeld, maar gebruik blijft achter

Nederland telde eind 2025 bijna 8,93 miljoen glasvezelaansluitingen, een groei van 87% ten opzichte van 2022. Glaspoort (KPN/APG) nadert de 1 miljoen aansluitingen en Open Dutch Fiber groeide uit tot het grootste open glasvezelnetwerk met meer dan 1,5 miljoen huishoudens. Toch blijft het daadwerkelijke abonneegebruik achter bij de beschikbare capaciteit — monetisatie wordt als de grootste uitdaging voor Europese glasvezelaanbieders benoemd. Vanaf H2 2026 kan ook Ziggo diensten aanbieden op het Delta Fiber-netwerk (600.000 adressen).

🔗 Emerce | Bright.nl

8. Apple introduceert Siri als zelfstandige AI-app op WWDC 2026

Apple presenteerde op zijn jaarlijkse ontwikkelaarsconferentie een volledig vernieuwde Siri als standalone AI-applicatie, als directe concurrent van ChatGPT en Google Gemini. Tegelijkertijd kondigde Apple een nieuw domein aan voor Hide My Email en ‘Sign in with Apple’. De strategische lijn is duidelijk: terwijl OpenAI richting enterprise verschuift, zetten Apple en Google vol in op consumenten-AI die direct bruikbaar is in het dagelijks leven.

🔗 CNBC

9. 124 miljoen wachtwoorden uit malware-campagnes toegevoegd aan Have I Been Pwned

De database van Have I Been Pwned (HIBP) is uitgebreid met 124 miljoen wachtwoorden die door infostealer-malware zijn buitgemaakt. Gebruikers en IT-beheerders worden aangeraden te controleren of hun gegevens zijn gecompromitteerd via haveibeenpwned.com. In combinatie met de Knab-rechtszaak — waarbij een bank een klant €95.000 moet vergoeden na bankhelpdeskfraude — onderstreept dit de blijvende dreiging van sociale engineering en credential-diefstal.

🔗 Security.NL

⚠️ Opvallende trends en waarschuwingen

🔄 Nieuwe producten, updates of storingen

🤖🔒 AI & Cybersecurity highlight van de dag

Dubbele dreiging: AI-tools als aanvalsvector én de NIS2-deadline

De onthulling van de Microsoft 365 Copilot-kwetsbaarheid (CVE-2026-42824) illustreert een fundamenteel veiligheidsrisico dat samenvalt met een cruciale deadline: de NIS2 Cyberbeveiligingswet die over twee weken van kracht wordt. AI-gestuurde enterprise-tools zoals Copilot verwerken enorme hoeveelheden gevoelige bedrijfsdata en zijn daardoor aantrekkelijke doelwitten. De aanvalstechniek — prompt injection via een URL-parameter die data exfiltreert via een Bing-beeldverzoek — is subtiel genoeg om traditionele beveiligingsmonitoring te omzeilen. Aanbeveling: inventariseer welke AI-tools in uw organisatie toegang hebben tot gevoelige data, implementeer het principe van minimale rechten, en zorg voor monitoring van ongebruikelijke AI-query-patronen. De combinatie van de Cisco SD-WAN-reeks en deze Copilot-kwetsbaarheid bevestigt dat 2026 een bijzonder actief jaar is voor aanvallers die bedrijfskritische infrastructuur en productiviteitstools targeten.


Monitor gegenereerd op 16 juni 2026 | Bronnen: Security.NL, The Hacker News, SecurityWeek, NCSC, Digitale Overheid, HCC.nl, Emerce, Bright.nl, CNBC, Euronews, Tech Journal, ICT Magazine, Dutch IT Channel