Skip to content
    Alle briefings
    Dagelijkse Briefing

    Gepubliceerd · 8 items · 3 Globaal · 2 Europese Unie · 3 Nederland

    Kort samengevat

    Hernieuwde Amerikaans-Iraanse diplomatie is vandaag de belangrijkste drijfveer. De gesprekken zijn hervat na Trumps 'vernietigings'-dreigement bij de VN, maar het risico voor de Golf en de energiemarkt blijft verhoogd. In Ethiopië opent zich een tweede strijdtoneel: Tigray-rebellen hebben een vliegveld ingenomen en Ethiopian Airlines heeft noordelijke routes opgeschort nu de strijd oplaait. Buiten het militaire domein houden Microsofts ontmanteling van de phishingdienst EvilTokens en twee arrestaties in het VK de druk op identiteitsgerichte cybercriminaliteit hoog. Een wijziging van de EU-sanctielijst roept scherpe kritiek op in Kyiv.

    Globaal

    Internationale veiligheidsontwikkelingen, NAVO en geopolitieke dreigingen.

    Geopolitiek✓ Bevestigd · 4 bronnen
    BBC News

    VS en Iran hervatten gesprekken na Trumps 'vernietigings'-dreigement

    De Verenigde Staten en Iran voerden aan de zijlijn van de Algemene Vergadering van de VN hun eerste rechtstreekse overleg sinds juni. Dat gebeurde enkele dagen nadat president Trump in zijn toespraak dreigde het land te "vernietigen" en Teheran terugsloeg met dreigementen van "verpletterende" vergelding. Dat de gesprekken ondanks die retoriek doorgingen, wijst erop dat beide partijen een diplomatiek kanaal openhouden terwijl de militaire dreigtaal aanhoudt. Zo'n patroon ging in het verleden vaker vooraf aan scherpe schommelingen in de Golf, op de oliemarkten en in de regionale veiligheid dan aan echte de-escalatie. Heeft u personeel, bezittingen of toeleveringsketens die de Golf, Irak, Iran of de Straat van Hormuz raken, herzie dan nu uw noodplannen en evacuatieprocedures. Dit is niet het moment om ze te versoepelen. Onderhandelingen kunnen abrupt vastlopen, en eerdere cycli laten zien dat militaire signalen vaak volgen op mislukte gespreksrondes. Beveiligingsteams volgen het best de Iraanse proxy-activiteit in de regio, meldingen over verzekerings- en vrachtrisico's voor doorvaart door de Golf en eventuele storingen in satelliet- of gps-diensten.

    Onze advisory intelligence-dienst volgt risico-indicatoren rond de Golf en Iran die relevant zijn voor reizen en bezittingen.

    Fysieke beveiliging✓ Bevestigd · 3 bronnen
    BBC News

    Elf doden bij schietpartij op woning in Durban, Zuid-Afrika

    Gewapende mannen openden het vuur op een woning bij Durban, Zuid-Afrika, en doodden elf mensen. Het is een van de dodelijkste schietincidenten in het land in jaren. De politie is een klopjacht op de daders begonnen; een motief is nog niet vastgesteld. Zuid-Afrika kent al een van de hoogste niveaus van geweldscriminaliteit ter wereld. Bij vergelijkbare incidenten waren bendegeweld, huurmoorden en persoonlijke conflicten vaak de aanleiding. Aanslagen van deze omvang leiden meestal tot lokale pieken in vergeldingsgeweld en meer politie-inzet in de dagen erna. Heeft u personeel, bestuurders of vestigingen in de provincie KwaZulu-Natal, herzie dan op korte termijn uw close-protectionafspraken, de beveiliging van woonlocaties en de reisroutes. Controleer of uw lokale contactpersonen actueel zijn. Gezien de omvang van het incident blijft de nationale en internationale media-aandacht voorlopig groot. Onrust of wakes bij de plaats delict zijn mogelijk en kunnen de bewegingsplanning in het gebied beïnvloeden.

    Onze persoons- en executive protection-teams beoordelen en beperken risico's voor cliënten en medewerkers die in Zuid-Afrika reizen of werkzaam zijn.

    Cyber✓ Bevestigd · 2 bronnen
    Dark Reading

    Microsoft ontmantelt phishingdienst 'EvilTokens', twee arrestaties in VK

    Microsoft heeft EvilTokens ontmanteld, een phishing-as-a-service-platform voor device-code-aanmeldingen. Criminelen stalen er authenticatietokens mee en omzeilden zo multifactorauthenticatie. De Britse autoriteiten hebben in verband hiermee twee personen aangehouden. Device-code phishing misbruikt een legitieme aanmeldflow van Microsoft 365 en Azure AD. Gebruikers worden verleid een code van de aanvaller in te voeren, waarmee die zonder wachtwoord een geldig sessietoken krijgt. De techniek is gegroeid nu bredere MFA-adoptie eenvoudigere vormen van credential-diefstal heeft afgesloten. De tokens kunnen blijven bestaan en conditional-access-beleid omzeilen, dus getroffen organisaties ontdekken een inbraak vaak pas als data-exfiltratie of laterale beweging al gaande is. Zie deze ontmanteling als aanleiding om in actie te komen, niet als einde van het probleem. Schakel device-code-aanmelding uit waar die operationeel niet nodig is, en beperk tokengebruik via conditional access op locatie en apparaatcompliance. Doorzoek de aanmeldlogs van het afgelopen kwartaal op afwijkende device-code-authenticaties. Affiliates van de dienst keren waarschijnlijk terug onder een nieuwe naam.

    Onze cybersecuritypraktijk helpt organisaties identiteitssystemen te beveiligen tegen device-code phishing en vergelijkbare tokendiefstaltechnieken.

    Europese Unie

    EU-veiligheidsrichtlijnen, Europol-dreigingsbeoordelingen en beleidsontwikkelingen.

    ComplianceGemeld
    BBC News

    Oekraïne protesteert nadat EU Russische oligarchen van sanctielijst haalt

    De Europese Unie heeft een aantal Russische oligarchen van haar sanctielijst gehaald. Kyiv reageert met scherpe kritiek: volgens Oekraïne verzwakt de stap de druk op Moskou terwijl Rusland Oekraïens grondgebied blijft aanvallen. Schrappingen volgen meestal op succesvolle juridische procedures, verlopen bewijsgronden of diplomatieke onderhandelingen, niet op een verandering in het onderliggende gedrag. Ze leiden vaak tot compliance-updates binnen het EU-kader van restrictieve maatregelen. Financiële instellingen, afdelingen voor handelsfinanciering en iedere organisatie die screent tegen de geconsolideerde EU-lijsten moeten hun lijst nu verplicht vernieuwen. Geschrapte personen kunnen commerciële activiteiten, vermogensoverdrachten of bestuursfuncties hervatten die eerder verboden waren. Screeningsystemen die op verouderde lijstversies draaien, lopen risico op valse positieven. Erger nog: ze kunnen treffers missen als ook gerelateerde entiteiten zijn aangepast. Compliance-teams controleren het best of hun screeningleverancier de bijgewerkte lijst heeft verwerkt. Herzie daarnaast historische blokkades op de geschrapte namen.

    InlichtingenGemeld
    Euronews

    AI-chatbots serveren content van gesanctioneerde Russische staatsmedia, aldus RSF

    Persvrijheidsorganisatie Reporters Without Borders (RSF) heeft vastgesteld dat gangbare AI-chatbots content tonen van Russische staatsmedia die formeel gesanctioneerd zijn en in de EU niet mogen uitzenden. Zo wordt desinformatie feitelijk witgewassen via algemene AI-tools die veel zakelijke gebruikers inmiddels als betrouwbare eerste bron zien. Dat raakt organisaties die AI-assistenten gebruiken voor onderzoek, het voorbereiden van briefings of open source-monitoring. Content van gesanctioneerde bronnen kan verborgen framing, verzonnen bronnen of beïnvloedingsboodschappen bevatten, zonder duidelijk herleidbare herkomst. Dat ondermijnt de betrouwbaarheid van AI-samenvattingen die bij besluitvorming worden gebruikt. Intelligence- en communicatieteams behandelen chatbotoutput het best als startpunt dat bronverificatie vereist, niet als eindproduct. Dat geldt vooral bij onderwerpen als Rusland-Oekraïne, sancties en geopolitiek. Vraag AI-leveranciers welke herkomstfiltering zij toepassen op gesanctioneerde of door de staat gecontroleerde bronnen, voordat die output in klant- of directiemateriaal belandt.

    Nederland

    AIVD, NCTV en binnenlandse veiligheidsontwikkelingen relevant voor Nederlandse operaties.

    Fysieke beveiligingGemeld
    NL Times

    Man (54) krijgt 20 jaar cel voor wurgen van vrouw in Gelderland

    Een Nederlandse rechtbank heeft een 54-jarige man veroordeeld tot 20 jaar cel voor het wurgen van zijn vrouw in Gelderland. Het is een van de zwaarste straffen dit jaar in een Nederlandse zaak van huiselijk geweld. Het gaat om een individuele strafzaak, maar die past in een breder beeld van aanhoudende zorgen bij Nederlandse autoriteiten en belangenorganisaties over partnergeweld. Voor security- en HR-afdelingen is het een goede aanleiding om huiselijk geweld te behandelen als onderdeel van de zorgplicht van de organisatie, en niet als zuiver privézaak. Medewerkers die met huiselijk geweld te maken hebben, kunnen op meerdere manieren risico op de werkvloer meebrengen. Een gewelddadige partner kan iemand naar het werk volgen. Gemelde dreigementen bereiken de beveiliging soms nooit. Gedragsveranderingen worden niet altijd als risicosignaal herkend. Zorg voor een vastgelegd, vertrouwelijk meldpad bij HR en beveiliging voor persoonlijke veiligheidszorgen. Leg ook vast hoe receptie-, facilitair en beveiligingspersoneel reageren als een dreigende partner toegang tot de werkplek probeert te krijgen.

    CyberGemeld
    NL Times

    Nederland plaatst AI-supercomputer van €201 miljoen in Groningen

    De Nederlandse overheid zet door met een AI-supercomputer van €201 miljoen in Groningen, onderdeel van een bredere inzet op eigen rekencapaciteit en digitale soevereiniteit. Grootschalige AI-infrastructuur van dit kaliber is vanaf dag één een waardevol doelwit. Denk aan spionage gericht op modelgewichten en trainingsdata, en aan sabotage vanwege de status als strategische infrastructuur. Daarnaast is er insiderrisico, omdat veel hooggekwalificeerd technisch personeel geprivilegieerde systeemtoegang heeft. Zo'n faciliteit vraagt om een beveiligingsniveau dat dichter bij vitale nationale infrastructuur ligt dan bij een gewoon datacenter. Dat betekent gelaagde fysieke toegangscontrole en TSCM-sweeps van gevoelige vergaderruimtes en controlekamers. Het betekent ook screening van de keten van hardware en aannemers, en doorlopende monitoring op cyberinbraak en fysieke verkenning tijdens de bouw en ingebruikname. Dingt u mee naar contracten, personeel of partnerschappen rond de faciliteit, reken dan op strengere due diligence en screening naarmate het project van financieringsaankondiging naar realisatie gaat.

    TrainingGemeld
    NOS

    OM: bestuurder bij dodelijk ongeval schoolkamp reed 130 waar 80 was toegestaan

    Het Openbaar Ministerie heeft bekendgemaakt dat de bestuurder bij een dodelijk ongeval tijdens een schoolkamp 130 km/u reed waar 80 km/u was toegestaan. Die snelheidsovertreding zal in de strafzaak waarschijnlijk zwaar wegen. Dodelijke ongevallen tijdens school- of bedrijfsuitjes brengen onevenredig grote reputatie- en aansprakelijkheidsrisico's mee voor de organiserende instelling, ook als de bestuurder een derde partij is. De zorgplicht strekt zich doorgaans uit tot de screening van vervoerders en het stellen van minimale veiligheidseisen aan gecontracteerd of gecharterd vervoer. Organiseert u als school, universiteit of bedrijf groepsuitjes, off-sites of studiereizen, kijk dan wat uw vervoerscontracten eisen. Denk aan voertuigstandaarden, screening van chauffeurs, snelheidsmonitoring of telematica en minimale verzekeringsdekking. Ga er niet van uit dat u met het uitbesteden van vervoer ook de aansprakelijkheid uitbesteedt. Gebruik deze zaak om de risicoanalyses voor groepsreizen te toetsen vóór het najaarsseizoen van excursies en off-sites, wanneer veel Nederlandse scholen en bedrijven reizen plannen.

    Onze trainings- en veerkrachtprogramma's helpen organisaties duty-of-care-protocollen op te zetten voor groepsreizen en school- of bedrijfsuitjes.

    Aandachtspunten — komende 24–48 uur

    Indicatoren die het beeld kunnen veranderen. Geen voorspellingen.

    1. 01.Of de VS-Iran-gesprekken tot concrete de-escalatie leiden of terugvallen in dreigtaal over 'vernietiging'; de uitkomst zal de risicoprijzen voor Golfscheepvaart en olie beïnvloeden.
    2. 02.Of federale troepen het door Tigray-rebellen ingenomen vliegveld heroveren, of een bestand standhoudt; een bredere escalatie zou Ethiopian Airlines-routes en regionale toeleveringsketens verstoren.
    3. 03.Of de Zuid-Afrikaanse politie de schutters uit Durban snel aanhoudt; een onopgeloste klopjacht zou wijzen op een georganiseerde of aanhoudende dreiging in plaats van een op zichzelf staand incident.

    Samengesteld op basis van betrouwbare pro-EU- en pro-NAVO-nieuwsbronnen. Mission Support publiceert geen operationele details of niet-geverifieerde claims.

    Klaar om te spreken met een specialist?

    Wij reageren binnen één werkdag. Het eerste gesprek is vertrouwelijk en vrijblijvend.

    Vraag een adviesgesprek aan