Value360 Telecom & ICT Nieuwsmonitor — 20 juni 2026
🔥 Belangrijkste nieuwsitems
1. ACM verbiedt Glaspoort overname Delta Fiber-netwerken
De Autoriteit Consument & Markt (ACM) heeft de overname van glasvezelnetwerken van Delta Fiber Nederland door Glaspoort — het joint venture van KPN en APG — verboden. De ACM stelt dat de overname van circa 200.000 aansluitingen de concurrentie tussen vaste netwerken zou schaden, wat kan leiden tot hogere prijzen en lagere kwaliteit voor consumenten en bedrijven. De beslissing heeft ook gevolgen voor de verkoopbaarheid van DELTA Fiber, omdat een mogelijke overname door VodafoneZiggo nu ook complex wordt.
🔗 ACM.nl
2. Microsoft Defender zero-day ‘RoguePlanet’ (CVE-2026-50656) actief bedreigd
Een kritieke kwetsbaarheid in Microsoft Defender, bijgehouden als CVE-2026-50656 (CVSS 7.8), stelt aanvallers in staat om via een race condition SYSTEM-rechten te verkrijgen op volledig gepatchte Windows 10 en Windows 11-systemen. Microsoft bevestigt dat exploitatie waarschijnlijk is en werkt aan een patch. De exploit is op GitHub gepubliceerd door een onderzoeker bekend als ‘Nightmare Eclipse’ en werkt ook op systemen met de junipatches van 2026 geïnstalleerd.
3. Oracle patcht elf kritieke kwetsbaarheden met CVSS 10.0
Oracle heeft in zijn junicyclus een groot aantal kritieke beveiligingslekken gedicht, waaronder elf met de maximale CVSS-score van 10.0. Deze lekken betreffen diverse Oracle-producten en vormen een ernstige bedreiging voor organisaties die deze software gebruiken zonder tijdige patching. ICT-beheerders worden dringend geadviseerd de updates zo spoedig mogelijk te installeren.
4. AP: veel gemeenten voldoen niet aan regels voor cameratoezicht
De Autoriteit Persoonsgegevens (AP) constateert dat veel Nederlandse gemeenten worstelen met de wettelijke regels voor cameratoezicht. In een adviesrapport waarschuwt de AP voor onrechtmatig gebruik van camera’s in de openbare ruimte, met mogelijke privacyschendingen als gevolg. Voor telecom- en smart-city-professionals is dit relevant omdat camera-infrastructuur steeds vaker deel uitmaakt van bredere digitale stadsprogramma’s.
5. Kamervragen over uitschakelen van AI-modellen Fable en Mythos
Er zijn Kamervragen gesteld over het wereldwijd uitschakelen van de AI-modellen Fable en Mythos. De zaak roept vragen op over de governance van AI-modellen, de afhankelijkheid van externe aanbieders en wie beslissingsrecht heeft over het beschikbaar stellen of afschakelen van AI-systemen in Nederland. Dit sluit aan bij de bredere Europese discussie over digitale soevereiniteit.
6. Siemens investeert €6 miljoen in AI4Health; Amsterdam opent AI-hub The Stack
Siemens steekt €6 miljoen in AI4Health voor de toepassing van AI in de gezondheidszorg. Daarnaast opent Amsterdam de AI-hub ‘The Stack’, bedoeld als ontmoetingsplaats voor AI-startups, onderzoekers en investeerders. Beide ontwikkelingen onderstrepen de groeiende digitale ambities in de Nederlandse tech-sector en bieden kansen voor ICT-spelers in de zorgmarkt.
7. Rijk werkt aan uitrol .gov.nl-domeinextensie voor alle overheidssites
De Nederlandse overheid werkt aan een plan voor de uitrol van de domeinextensie .gov.nl voor alle overheidssites. De verwachte besparing bedraagt circa €23 miljoen per jaar. De stap is ook relevant vanuit cybersecurity-perspectief: een uniforme overheidsdomein helpt phishing-aanvallen te bestrijden door burgers duidelijkheid te geven over welke sites echt van de overheid zijn.
8. Noam Shazeer verlaat Google voor OpenAI — grote slag in AI-talentenoorlog
Noam Shazeer, mede-auteur van het invloedrijke ‘Attention Is All You Need’-paper dat de basis legde voor moderne taalmodellen, verlaat Google om zich aan te sluiten bij OpenAI. Dit is een significante overstap in de voortdurende talentenwedloop tussen de grote AI-labs. OpenAI versterkt hiermee zijn positie ten opzichte van Google en Anthropic in de race naar steeds krachtigere modellen.
9. EU Tech Sovereignty Package: Chips Act 2.0 en Cloud and AI Development Act
De Europese Commissie presenteerde het Tech Sovereignty Package met nieuwe wetgevingsvoorstellen: de Chips Act 2.0 en de Cloud and AI Development Act. Het pakket is gericht op het verminderen van de Europese afhankelijkheid van niet-EU-aanbieders — momenteel meer dan 80% voor digitale kernproducten. Voor telecom- en cloudproviders biedt dit zowel kansen als nieuwe compliance-uitdagingen.
10. NIS2-implementatie per 1 juli 2026: telecomsector moet voldoen
Vanaf 1 juli 2026 treedt de Nederlandse implementatie van de NIS2-richtlijn volledig in werking. Telecomaanbieders en andere aanbieders van essentiële diensten zijn verplicht te voldoen aan strikte beveiligingsnormen en incidenten te melden. Tegelijkertijd mogen KPN, VodafoneZiggo en Odido consumenten niet meer zonder toestemming telefonisch benaderen — een combinatie van compliance-eisen die directe aandacht vraagt.
⚠️ Opvallende trends of waarschuwingen
- De RoguePlanet zero-day in Microsoft Defender vraagt om urgente actie: patch is nog niet beschikbaar, dus monitoring en mitigatie zijn nu cruciaal.
- De NIS2-deadline van 1 juli nadert snel — telecom- en ICT-organisaties die nog niet compliant zijn lopen risico op boetes en reputatieschade.
- AI-governance komt steeds vaker op de politieke agenda: de Kamervragen over Fable en Mythos laten zien dat beleidsmakers grip willen krijgen op AI-aanbieders.
🕊 Nieuwe producten, updates of storingen
- OpenSSL beveiligingsupdate (juni 2026) — Patches beschikbaar voor meerdere kwetsbaarheden; bijwerken aanbevolen.
- Microsoft Edge — Ontvangt voortaan elke twee weken een grote update (versneld releaseschema).
- KPN e-maildienst — Tijdelijk geen nieuwe e-mailadressen aanmaken mogelijk i.v.m. migratie naar nieuw platform.
- Glaspoort — Verwacht 1 miljoen glasvezelverbindingen te overschrijden in 2026, ondanks verboden Delta-overname.
🤖🔐 AI & Cybersecurity highlight van de dag
De RoguePlanet zero-day (CVE-2026-50656) is de meest urgente cybersecuritydreiging van dit moment. De exploit misbruikt een race condition in Microsoft Defender — uitgerekend het beveiligingsprogramma dat systemen moet beschermen — om SYSTEM-rechten te verkrijgen op volledig gepatchte Windows-systemen. Omdat er nog geen patch beschikbaar is, adviseren experts organisaties om aanvullende detectieregels in te stellen, endpoint-gedrag nauw te monitoren en verdachte privilege-escalaties direct te onderzoeken. Combineer dit met de Oracle-patches (11x CVSS 10.0) en de NIS2-deadline van 1 juli, en het wordt duidelijk: juni 2026 is een kritieke maand voor informatiebeveiliging.
Monitor gegenereerd op 20 juni 2026 | Bronnen: Security.nl, ACM.nl, BleepingComputer, Computable.nl, Telecompaper.com, Bloomberg, Digitale Overheid, Consultancy.nl