剣 KENSAI

INTERPOL Ontmantelt 45.000 Kwaadaardige Servers in Enorme Wereldwijde Actie, CISA Breidt Cisco SD-WAN-Richtlijn Uit, ENISA Vernieuwt Internationale Cyberbeveiligingsstrategie, Chrome Zero-Days Actief Uitgebuit

16 maart 2026 10 min leestijd Regelgeving Overzicht

Kort samengevat: De Operatie Synergia III van INTERPOL coördineerde 72 landen om 45.000 kwaadaardige IP's in beslag te nemen en 94 cybercriminelen te arresteren — de grootste gecoördineerde cyberactie in de geschiedenis. CISA voegt verplichte meldingsvereisten toe aan zijn Cisco SD-WAN-richtlijn nu Ivanti EPM-kwetsbaarheden worden toegevoegd aan de KEV-catalogus. ENISA publiceert een vernieuwde internationale strategie om het EU-cyberbeveiligingsecosysteem te versterken. Google patcht twee actief uitgebuite Chrome zero-days met gevolgen voor de Cyber Resilience Act.

🌐 INTERPOL Operatie Synergia III — Grootste Wereldwijde Cybercrime-actie in de Geschiedenis

⚠️ GROTE RECHTSHANDHAVINGSACTIE — 72 LANDEN

INTERPOL kondigde de ontmanteling aan van 45.000 kwaadaardige IP-adressen en servers die werden gebruikt voor phishing, malwareverspreiding en ransomware. De operatie leidde tot 94 arrestaties, met 110 aanvullende verdachten onder onderzoek. In totaal werden 212 elektronische apparaten en servers in beslag genomen op meerdere continenten.

Impact op regelgeving: NIS2 grensoverschrijdende samenwerking - Verdrag van Boedapest - EU-cybercrimerichtlijn - DORA ICT-incidentmelding

De Operatie Synergia III van INTERPOL is de meest ambitieuze gecoördineerde handhavingsactie tegen cybercrime ooit ondernomen. De operatie, die zich uitstrekte over 72 landen en territoria, richtte zich op de infrastructuur achter phishingcampagnes, malwareverspreidingsnetwerken en ransomware-operaties die wereldwijd miljarden schade hebben veroorzaakt.

Alleen al in Bangladesh arresteerden autoriteiten 40 verdachten en namen ze 134 elektronische apparaten in beslag die verband hielden met leenoplichting, identiteitsdiefstal en creditcardfraude. In Togo werden 10 verdachten aangehouden die een fraudenetwerk runden vanuit een woonwijk, inclusief operaties voor het kapen van social-media-accounts.

De schaal is van belang. Het uitschakelen van 45.000 kwaadaardige IP's in één gecoördineerde actie zendt een onmiskenbaar signaal: de infrastructuur die cybercrime aandrijft, is niet langer buiten het bereik van internationale rechtshandhaving.

NIS2- en implicaties voor grensoverschrijdende handhaving

⚡ DACH-inzicht: Duitslands BKA (Bundeskriminalamt), Oostenrijks Bundeskriminalamt en Zwitserlands FEDPOL namen allemaal deel aan Operatie Synergia III. DACH-organisaties zouden hun netwerklogs moeten controleren tegen de compromisindicatoren die INTERPOL zal vrijgeven via nationale CERT's. Voor NIS2-gereguleerde entiteiten bevestigt deze operatie de nadruk van de richtlijn op grensoverschrijdende informatie-uitwisseling — de dreigingen zijn wereldwijd, en dat moet de respons ook zijn.

🔒 CISA Breidt Cisco SD-WAN-richtlijn Uit, Voegt Ivanti EPM toe aan Known Exploited Vulnerabilities

⚠️ ACTIEVE UITBUITING — PATCH ONMIDDELLIJK

CISA heeft verplichte meldingsvereisten toegevoegd aan zijn bestaande Cisco Catalyst SD-WAN-richtlijn en Ivanti Endpoint Manager-kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus. Beide worden actief aangevallen.

Impact op regelgeving: CISA BOD 22-01 - NIS2-kwetsbaarhedenbeheer - CRA-kwetsbaarheidsmelding - DORA-patchbeheer

Het besluit van CISA om een bestaande richtlijn uit te breiden in plaats van een nieuwe uit te vaardigen, is opmerkelijk. De oorspronkelijke Cisco Catalyst SD-WAN-richtlijn verplichtte federale instanties om te patchen; de bijgewerkte versie voegt nu verplichte melding van de uitbuitingsstatus toe — instanties moeten bevestigen of ze zijn gecompromitteerd, niet alleen of ze hebben gepatcht.

Ondertussen vormen de actief uitgebuite Ivanti Endpoint Manager (EPM)-kwetsbaarheden een bijzonder gevaarlijke categorie: endpoint-beheertools hebben bevoorrechte toegang tot elk apparaat dat ze beheren. Het compromitteren van EPM geeft aanvallers beheerderscontrole over het volledige beheerde apparatenpark.

Regelgevende implicaties voor kwetsbaarhedenbeheer

⚡ DACH-inzicht: Cisco SD-WAN is op grote schaal ingezet bij Duitse ondernemingen en Zwitserse financiële instellingen. Ivanti EPM heeft een aanzienlijk marktaandeel in Oostenrijk en Duitsland. BSI heeft historisch gezien CISA KEV-toevoegingen binnen 24-48 uur weerspiegeld in zijn eigen adviezen. DACH-organisaties zouden niet moeten wachten op BSI — patch nu, beoordeel op compromittering en documenteer de respons als bewijs voor NIS2-compliance.

🇪🇺 ENISA Publiceert Vernieuwde Internationale Cyberbeveiligingsstrategie

Impact op regelgeving: NIS2-implementatie - EU-cyberdiplomatie - Internationale standaarden - Capaciteitsopbouw

Het Agentschap van de Europese Unie voor Cyberbeveiliging (ENISA) heeft zijn herziene internationale strategie gepubliceerd, waarmee de aanpak van het agentschap voor betrokkenheid bij internationale partners wordt vernieuwd. De strategie versterkt de afstemming met het internationale cyberbeveiligingsbeleid van de EU en de bevordering van EU-waarden in wereldwijde cyberbeveiligingsgovernance.

Dit is belangrijker dan het lijkt. Terwijl de implementatie van NIS2 versnelt in 27 lidstaten, bepaalt de internationale strategie van ENISA hoe het cyberbeveiligingskader van de EU interageert met — en mogelijk invloed uitoefent op — de rest van de wereld. De strategie positioneert NIS2 effectief niet alleen als een EU-verordening, maar als een model voor wereldwijde cyberbeveiligingsgovernance.

Wat de nieuwe strategie betekent voor regelgeving

⚡ DACH-inzicht: Zwitserland, als niet-EU-land met diepe economische integratie, wordt rechtstreeks beïnvloed door de internationale strategie van ENISA. Het Zwitserse NCSC zou moeten samenwerken met het internationale samenwerkingskader van ENISA om afstemming te waarborgen. Voor Duitse en Oostenrijkse organisaties met wereldwijde activiteiten betekent de push van ENISA naar internationale standaardisatie dat NIS2-complianceinvesteringen waarschijnlijk wereldwijde toepasbaarheid zullen hebben.

🔴 Chrome 146 Patcht Twee Actief Uitgebuite Zero-Days — CRA-implicaties voor Browserbeveiliging

⚠️ ZERO-DAY — ACTIEVE UITBUITING

Google heeft twee zero-day-kwetsbaarheden in Chrome 146 gepatcht die actief werden uitgebuit. De fouten stellen aanvallers in staat gegevens te manipuleren en beveiligingsbeperkingen te omzeilen, wat mogelijk kan leiden tot remote code execution.

Impact op regelgeving: EU Cyber Resilience Act - NIS2-toeleveringsketenbeveiliging - Kwetsbaarheidsmelding - DORA digitale operationele weerbaarheid

Twee Chrome zero-days gepatcht in één update is ongebruikelijk en zorgwekkend. Het marktaandeel van Chrome van meer dan 65% wereldwijd betekent dat deze kwetsbaarheden miljarden gebruikers blootstelden aan mogelijke aanvallen. De uitbuiting werd bevestigd als actief vóór de patch, wat betekent dat aanvallers een tijdsvenster hadden.

Dit komt slechts enkele dagen nadat Google onthulde dat het in 2025 $17 miljoen aan bug bounties had uitbetaald, waarvan $3,7 miljoen alleen al voor Chrome-kwetsbaarheden. Zelfs met een van de meest volwassen kwetsbaarhedenprogramma's in de branche glippen zero-days er nog steeds doorheen — een realiteit waarmee de Cyber Resilience Act van de EU rekening moet houden.

CRA- en implicaties voor kwetsbaarhedenbeheer

⚡ DACH-inzicht: Duitslands BSI CERT-Bund geeft doorgaans binnen enkele uren adviezen uit voor actief uitgebuite Chrome-kwetsbaarheden. Het Zwitserse NCSC en Oostenrijks CERT.at zouden moeten volgen. Voor DACH-ondernemingen is dit een herinnering om beleid voor automatische browserupdates te implementeren en de CISA KEV-catalogus te monitoren. Chrome Enterprise-beleid kan updatecompliance afdwingen — documentatie die ook dient als NIS2-bewijs.

Zijn uw systemen gepatcht tegen bekende exploits?

Van CISA-richtlijnen tot Chrome zero-days, het aanvalsoppervlak slaapt nooit. KENSAI scant uw infrastructuur op bekende kwetsbaarheden, misconfiguraties en compliance-hiaten — zodat toezichthouders ze niet eerst vinden.

Start een gratis beveiligingsscan →

Het KENSAI Intelligence Desk publiceert dagelijkse overzichten van regelgeving over NIS2, DORA, GDPR, EU AI Act en CRA-ontwikkelingen. Compliance is geen keuze - het is infrastructuur.