S06A15 - APT28 kaapt tokens, ChipSoft zwijgt en je MacBook Neo is uitverkocht
APR 10, 202661 MIN
S06A15 - APT28 kaapt tokens, ChipSoft zwijgt en je MacBook Neo is uitverkocht
APR 10, 202661 MIN
Description
<p>In deze aflevering bespreken Raymond Comvalius en Sander Berkouwer de nieuwste Windows Insider-builds, een Bing-storing die het startmenu lamlegde, de Microsoft-accountschorsingen van WireGuard- en VeraCrypt-ontwikkelaars, de MacBook Neo-chiptekorten, Proton Workspace als CLOUD Act-vrij Microsoft 365-alternatief, en een zware week op het beveiligingsvlak, inclusief de ransomware-aanval op ChipSoft.</p><p><strong>Nieuws</strong></p><p>De Windows Insider-builds van 3 april brengen haptic feedback voor compatibele invoerapparaten, de hernoemde Xbox Mode (voorheen Gaming Fullscreen Experience) en betere startup-prestaties in het Dev- en Beta-kanaal. De Release Preview-build 26100.8117 (out-of-band, 31 maart) maakt Smart App Control in- en uitschakelbaar zonder herinstallatie van Windows.</p><p>Een Bing-update brak de zoekfunctie in het Windows 11-startmenu; Microsoft rolde de wijziging server-side terug.</p><p>Microsoft schorste de accounts van de WireGuard- en VeraCrypt-ontwikkelaars zonder toelichting of beroepsmogelijkheid, waardoor Windows-updates (tijdelijk) uitblijven.</p><p>Voor de MacBook Neo dreigt een A18 Pro-chiptekort door het onverwacht grote verkoopsucces. De bredere RAM-crisis kan Windows-laptops 40–50% duurder maken; Apple omzeilt het probleem met on-chip geheugen.</p><p>Proton Workspace biedt een end-to-end versleuteld, CLOUD Act-vrij alternatief voor Microsoft 365 en Google Workspace.</p><p>Copilot voor M365 flex routing wordt vanaf 17 april 2026 standaard actief: AI-verwerking kan bij piekbelasting buiten de EU plaatsvinden. Beheerders kunnen dit handmatig uitschakelen (opt-out in plaats van opt-in).</p><p><strong>Informatiebeveiligingsupdate</strong></p><p>Forest Blizzard (APT28) compromitteerde meer dan 18.000 SOHO-routers (Mikrotik, TP-Link) via DNS-kaping om OAuth-tokens voor Microsoft Outlook te onderscheppen; meer dan 200 organisaties getroffen.</p><p>ChipSoft, leverancier van patiëntdossiersoftware aan circa 70% van de Nederlandse ziekenhuizen, werd getroffen door ransomware; elf ziekenhuizen haalden hun patiëntportalen offline.</p><p>Een gefrustreerde beveiligingsonderzoeker publiceerde een exploitcode voor de ongepatchte BlueHammer-kwetsbaarheid in Windows: een TOCTOU-aanval geeft toegang tot de SAM-database en daarmee SYSTEM-rechten.</p><p>Project Glasswing van Anthropic zette Claude Mythos Preview in om autonoom duizenden zero-day kwetsbaarheden te vinden, waaronder een 27 jaar oud OpenBSD-lek en een 16 jaar oud FFmpeg-lek.</p><p>De BKA identificeerde de leiders van de REvil- en GandCrab-ransomwareoperaties; beiden staan op de EU Most Wanted-lijst.</p><p><strong>Evenementen</strong></p><p>14–16 april: Zorg & ICT — Jaarbeurs Utrecht.</p><p>14 april: Identity Management Day 2026 — virtueel, met o.a. Martin Kuppinger en Lalit Choda.</p><p>14 april: Microsoft & Security NL meetup — Inspark, Amstelveen.</p><p>16 april: Global Azure Heroes Community Day — Schuberg Philis, Schiphol Rijk; 12 sprekers, 2 tracks, inclusief BBQ.</p><p>16 april: DIWUG April meetup — ACA IT Solutions, Eindhoven.</p><p>23 april: MC2MC Live – Gone in 60, Secured in One — Golfclub De Kluizen, Aalst (BE); vier sessies over Microsoft Security, Azure en Endpoint Management.</p><p><strong>Productiviteitstip</strong></p><p>De IT Bro's herhalen een productiviteitstip. Windows Search maakt standaard gebruik van Bing... ook voor lokale zoekopdrachten. Dit zorgde afgelopen week voor storingen totdat Microsoft een server-side verandering terugrolde. Schakel dit gedrag uit via Settings, Privacy & Security, Search: zet Let Search apps show results of Bing uit. Zo blijft zoeken beperkt tot je eigen documenten. Tip wederom met dank aan Erwin Derksen.</p><p>De links bij deze shownotes zijn te vinden op <a target="_blank" rel="noopener noreferrer nofollow" href="https://itbros.nl/shows/s06a15">https://itbros.nl/shows/s06a15</a></p>