S06A16 - Secure Boot certificaten raken Iedereen, Alles en je Moeder (IAM)

APR 17, 202651 MIN
ITBro's - De Podcast over Identity, Security en de moderne werkplek door Sander en Raymond

S06A16 - Secure Boot certificaten raken Iedereen, Alles en je Moeder (IAM)

APR 17, 202651 MIN

Description

<p>In deze aflevering bespreken Raymond Comvalius en Sander Berkouwer de ingrijpende herstructurering van het Windows Insider-programma, forse Surface-prijsverhogingen, een zware Patch Tuesday en een golf van datalekken bij Nederlandse organisaties.</p><p><strong>Nieuws</strong></p><p>Microsoft herstructureert het Windows Insider-programma van vier naar twee kanalen: Experimental en Beta. Gefaseerde feature-uitrol in het Beta-kanaal verdwijnt en kanaalwissels vereisen geen clean install meer.</p><p>De Surface-lijn wordt fors duurder door RAM-schaarste — de Surface Pro 13” gaat van €999 naar €1.499 — en Surface Hub wordt definitief stopgezet.</p><p>De passkey-uitrol in de Entra Registration Campaign is uitgesteld vanwege AAGUID-restricties.</p><p>Outlook Lite voor Android stopt per 25 mei 2026.</p><p>Google introduceert E2EE in Gmail op mobiel (Enterprise Plus), verticale tabs in Chrome en integreert NotebookLM in Gemini.</p><p>WhatsApp test gebruikersnamen waarmee je telefoonnummer privé blijft.</p><p>Copilot-agents die 24/7 autonoom taken uitvoeren worden verwacht bij Microsoft Build (juni 2026).</p><p>ChatGPT valt voortaan onder de strengere DSA-regels als zoekmachine want er zijn blijkbaar al 120,4 miljoen maandelijkse EU-gebruikers...</p><p><strong>Informatiebeveiligingsupdate</strong></p><p>Microsoft's Patch Tuesday (14 april 2026) in cijfers: 167 CVEs, 8 kritiek, 2 zero-days. CVE-2026-32201 (SharePoint, CVSS 6.5) wordt actief misbruikt. CVE-2026-33824 (Windows IKE, CVSS 9.8): blokkeer UDP 500/4500 indien direct patchen niet mogelijk.</p><p>Minister Van Weel spreekt zich uit tegen een wettelijk verbod op losgeldbetaling bij ransomware.</p><p>ChipSoft is getroffen door ransomware; mogelijk patiëntendata van 15 ziekenhuizen gelekt. Forensisch onderzoek loopt.</p><p>Datalekken bij Basic-Fit (200.000 NL-leden, inclusief IBAN), Interrail (300.000+ reizigers), <a target="_blank" rel="noopener noreferrer nofollow" href="http://Booking.com">Booking.com</a> en het UWV.</p><p>Adobe Acrobat kent een actieve zero day-kwetsbaarheid via kwaadaardige PDF-bestanden; patch APSB26-43 staat klaar. Open geen PDFs van onbekende afzenders.</p><p>Microsoft System Center wordt actief misbruikt via CVE-2026-33825 (CVSS 7.8); direct updaten aangraden.</p><p>FBI: $20,87 miljard aan cybercrimeschade in 2025. Dit is een nieuw record. AI-gedreven fraude is 4,5x winstgevender.</p><p>EU bereidt dataretentieverplichtingen voor VPN-diensten en messaging-apps voor...</p><p><strong> </strong></p><p>MC2MC Live: Gone in 60, Secured in One — donderdag 23 april, Restaurant Golfclub De Kluizen, Aalst (BE). Vier sessies rond Microsoft Security, Azure en Endpoint Management.</p><p><strong>Productiviteitstip</strong></p><p>Controleer de status van het Secure Boot-certificaat voor een apparaat via Windows Instellingen &gt; Windows Beveiliging &gt; Apparaatbeveiliging &gt; Secure Boot. Groen is goed; geel of rood vereist actie vóór de certificaatmigratie van juni 2026 (maar ook de cumulative update van mei).</p>