Microsoft wil met cybersecurityprogramma EU-landen informeren over dreigingen

Microsoft komt met een cybersecurityprogramma voor Europese regeringen. De techreus wil informatie over dreigingen voor de digitale veiligheid gaan delen met deelnemende regeringen, zodat ze zich beter kunnen verdedigen tegen cyberaanvallen.

Microsoft wil met zijn European Security Program naar eigen zeggen de cyberveiligheid van Europese landen verbeteren, omdat ze volgens het bedrijf steeds vaker het doelwit zijn van cyberaanvallen uit landen als China, India, Rusland en Noord-Korea. Europese landen kunnen gratis deelnemen aan het programma.

Deelnemers krijgen volgens het bedrijf 'waar mogelijk in real time discrete nationale dreigingsinformatie'. Microsoft wil AI inzetten om toekomstige dreigingen van staatshackers te detecteren en Europese landen daarvan op de hoogte te stellen. Het bedrijf hoopt naar eigen zeggen dat Europa hierdoor zijn cyberweerbaarheid kan versterken en zich proactief tegen cyberaanvallen kan beschermen.

Daarnaast gaat het bedrijf nauwer samenwerken met Europol. Zo zal Microsoft onderzoekers leveren die in het European Cybercrime Centre in Den Haag samen met de Europese politieorganisatie dreigingen moeten detecteren en tegenhouden. Vorige maand hebben beide partijen het netwerk van infostealer Lumma Stealer al weten te verstoren.

Door Kevin Krikhaar

Redacteur

04-06-2025 • 18:31

68

Reacties (68)

68
65
20
1
0
40
Wijzig sortering
Is zoiets niet beter in de handen van de nationale regering, in plaats van in de handen van een mega-corporation met als enige doel winst maken? Of is dit wel degelijk een goede optie?
Lijkt mij juist heel goed plan het wordt pas gevaarlijk als overheden huidige (eigen) monitoring stoppen.
De data die MS heeft vanuit defender (computers + cloud) lijkt mij van ongekende waarde.

Vraag is wel blijft het gratis en willen ze er wat voor terug
Een veilig internet is belangrijk voor iedereen, dus ook voor Microsoft.
Ze krijgen er sowieso naamsbekendheid voor terug.
Hoe ik 'm lees komt de mega corporation juist met informatie naar regeringen om meer zichtbaarheid te creëren. Dat lijkt me in de basis nuttig.

Het zijn natuurlijk wel de cloud providers die op grote schaal aanvallen zien en de capaciteit hebben deze te analyseren en te mitigaten. Kennis delen lijkt me dan mooi. Dat gaat denk ik ook om meer dan alleen geld, als ze hier überhaupt wat aan gaan verdienen.
Hartstikke nuttig totdat we een conflict hebben met de Verenigde Staten.
Dan hebben we een enorm probleem, zij kunnen straks in één keer ons land platleggen.
Wat er toe leidt dat we maar meebewegen met wat zij willen.
We verliezen zo langzamerhand onze soevereiniteit.
Jou doem scenario staat compleet los van heel dit topic.
De grote cloud partijen kunnen in principe de hele wereld al platleggen.

Zodra Microsoft, Google, Amazon, Apple, META besluiten vanwege een conflict met de VS diensten te stoppen dan ligt voor 99% al alles plat. En de kans dat ze alleen ons land plat leggen lijkt me wel heel onwaarschijnlijk.

Mensen moeten eens stoppen met over deze doemscenario's te praten alsof ze realistisch zijn dat het gaat gebeuren. De kans dat WW3 er komt is nog groter dan dat deze grote partijen hun diensten terugtrekken.
Money talks, Europa en de rest van de wereld is een te grote speler dan dat ze alleen nog op Amerika bijvoorbeeld blijven draaien.

Maar goed, deze doemscenario's worden mede door de EU als realistisch verkondigd. Mede omdat men anti-trump is. Het is een apart figuur dat klopt, en ben ook zeker niet pro-trump.

Maar wat er nu in de EU gaande is, is paniekvoetbal.
En de oorzaak hiervan is door eigen acties ontstaan, omdat ze alles maar meer open willen, in het kader van concurrentie. Hadden ze nou werkelijk verwacht dat de bedrijven ja en amen gaan zeggen als er door de EU dingen opgelegd worden?
Paniekvoetbal? Ik vind dat geen goede term als nu blijkt dat het internationale gerechtshof niet meer kan functioneren door het stopzetten van diensten door Microsoft.
Dat is inderdaad Amerikaanse bullshit marketing van MS. Nee, inderdaad niet zijn volledige diensten aan het volledige strafhof, maar wel voor een medewerker. Maar ze zijn er blijkbaar wel toe bereid om te luisteren naar 1 persoon in de VS. Het strafhof heeft zelf gezegd dat de maatregel werken bijna onmogelijk heeft gemaakt voor hen. Ik hecht meer belang aan die uitspraak dan aan gladde marketingpraat.
En wat is jouw bron. Voor zover ik las blijft het hof vrij vaag. Zie ook https://datanews.knack.be...daanklager-af-te-sluiten/

[Reactie gewijzigd door bush op 5 juni 2025 17:20]

Daar staat niet in dat MS de account heeft afgesloten, enkel dat de account is afgesloten, maar niet door wie.
Het artikel in datanews stelt dat het ICC dat zelf heeft gedaan.
ok, dat klinkt genuanceerder inderdaad. Maar er hebben gesprekken plaatsgevonden tussen het ICC en MS. Ik ben benieuwd wat daar besproken is en of het ICC niet onder druk is gezet om zelf te stoppen.
Jou doem scenario staat compleet los van heel dit topic.
Nee, het hoort erbij.
Maar wat er nu in de EU gaande is, is paniekvoetbal.
Er mist essentiële informatie in je post: wat bedoel je in vredesnaam met 'wat er nu in de EU gaande is'?
Wat dit doet is alleen maar een vals vertrouwen geven, grotere afhankelijkheid en evenredig hetzelfde wat we hebben gehad met de PROMIS software.
Denk er nog maar eens rustig over na.
Het is zeker nuttig. Wat Microsoft ziet gebeuren op globale schaal is, lijkt me zo, groter dan wat een Europees initiatief zou kunnen. Misschien niet echt groter, wel op andere vlakken.

Ik zie dit vooral in verband met het nieuwsbericht van gisteren dat Amazon specifieke Europese diensten wil gaan aanbieden: een charme offensief van Amerikaanse Big Tech. Europa is een enorme afnemer van Amerikaanse diensten en daar wordt grof geld verdient.

Nu Trump de betrouwbaarheid van de Verenigde Staten ingrijpend en voor lange termijn heeft ondermijnd moeten deze big tech bedrijven wel aan de bak om Europa binnenboord te houden. Ik denk dat je dit in dat licht moet zien.

En op zich is dat niet verkeerd, we moeten alleen als Europa zijnde ons hier niet laten verleiden en hard werken aan een Europees alternatief voor de producten van deze bedrijven.
Microsoft beschikt door defender, metrics in windows/office, o365/Azure,... over enorme bergen informatie die indicaties kan bevatten van gecoördineerde aanvallen. Microsoft biedt nu aan dat soort informatie op gestructureerde wijze te delen met overheden.
Ik denk dat dat zeer zinvolle informatie is, in gedachte houdend dat die natuurlijk al een kleurtje heeft.
Wanneer je alle eieren in 1 mand legt is het geen verstandige keuze maar het is zeker geen slecht plan om op het niveau van cybersecurity samen te werken met een bedrijf als Microsoft. Ze hebben ontzettend veel data en daardoor ontzettend veel inzicht. Wat wel cruciaal is dat andere bedrijven ook mogen aanschuiven om te borgen dat het geen "wij van wc eend" verhaal gaat worden.
Het probleem is dat je afhankelijkheid van Microsoft, een zeer commercieel bedrijf, versterkt. Het zorgt voor vendor lock-in, ongeacht of dat het doel is van Microsoft.
De regeringen hoeven geen klant te zijn om gratis deel te mogen nemen.
Geen sprake van vendor lock-in.
Zoals ik elders al zei: uiteindelijk zal blijken dat het vooral een verkooppraatje is voor Microsoft security oplossingen. Tuurlijk, het verkooppraatje zelf is gratis. Maar de aanbevolen oplossingen niet. En die oplossingen heb je waarschijnlijk alleen nodig als je al bij Microsoft zit. Maar dat zit ieder groot bedrijf <--> vendor lock-in.
Een mega-corporation die meewerkt aan de internationale onveiligheid door het ICC af te sluiten van hun software en e-mail, welteverstaan. Als ze dat al doen omdat het ICC dingen doet die de Sinaasappel niet aanstaat wat moet er dan gebeuren als we onze "veiligheid" gaan laten meten door Amerikaanse bedrijven?

Ik vond het ook verbijsterend om te lezen dat de Nederlandse overheid niet denkt dat het noodzakelijk is om de overheidssoftware te verplaatsen naar een Europese dan wel Nederlandse aanbieder.

Maar goed, net als met zoveel dingen moet het eerst gruwelijk uit de hand lopen voordat we er van leren. Hopelijk valt het mee wanneer het fout gaat.
Het afsluiten van ICC was toch al ontkracht?
Is dat zo? Bron? Heb ik niets over gehoord, maar mogelijk gemist.
De bron bevestigt dat "slechts" de hoofdaanklager werd afgesloten, niet het ICC idd maar het geeft evenwel weinig vertrouwen...
Boeit ook niet, sanctie is sanctie.
Nee, natuurlijk boeit dat niet... who cares about morals and values? |:(
MS heeft heel veel te verliezen als ze niet met EU samenwerken om ervoor te zorgen dat de oranje man zomaar de stekker eruit kan trekken.
De EU is al jarenlang veel te naief en afhankelijk geweest tov/van Microsoft.
Das al heel lang duidelijk...
Nee hoor.
EU legt ook hoge boetes op aan US software bedrijven. Met regels als AVG
Alleen de EU heeft nooit de intentie gehad om vanuit eigen bodem de US software bedrijven te beconcurreren.

[Reactie gewijzigd door lighting_ op 5 juni 2025 14:24]

Het MS monopolie wordt al veel te lang (decennia) getolereerd door de EU, ook omdat de EU landen met handen en voeten vasthangen aan dit monopolie. Microsoft doet maar in de praktijk. Krijgt wel eens een boete, maar dat is dan al ingecalculeerd als noodzakelijk kwaad en blijft peanuts met de eigenlijke opbrengsten van dit monopolie.
https://www.dutchitchanne...nen%20de%20EU%20en%20EFTA

Je blijft vinger wijzen naar US software bedrijven. Kijk eens zelf in de spiegel.

[Reactie gewijzigd door lighting_ op 5 juni 2025 18:57]

Heel naief wel, als je daar nu nog inloopt ;-)
Het verhaal rondom het ICC is nogal vaag en mocht het al zo zijn dat Microsoft de boel afsloot, dan deden ze dat niet op eigen initiatief. Wij willen toch ook dat onze bedrijven zich houden aan de economische sancties die wij afsluiten? We vinden het niet per se leuk wanneer bedrijven zelf besluiten of ze wel of niet zich wensen te houden aan de besluiten van de overheid.
Er is niets vaags aan het verhaal en juist het feit dat Microsoft dit in opdracht doet van, moet ons op het ergste doen voorbereiden.
...mocht het al zo zijn dat Microsoft de boel afsloot, dan deden ze dat niet op eigen initiatief
Het is uitermate droevig gesteld als je bij bedrijfsbeslissingen niet (meer) wilt kijken naar de reden waaróm ze dat dien.
En de reden is onterecht, moreel gezien.
Dat is wel degelijk aan de hand kan ik je vertellen.
Microsoft heeft niet als enige doel winst maken?
Lees anders gewoon even hun mission statement.

Het initiatief wat ze hier aankondigen sluit prima aan op hun mission statement.
Het Mission Statement van Microsoft? Wie gelooft dat nog? ;-)
Of is dit wel degelijk een goede optie?
Vergis je niet, door de reeds bestaande vendor lock-in, zit ook je vast aan de geboden kennis van Microsoft.
Vergis je niet, meedoen aan het programma kan dan 'gratis' zijn: Microsoft zal de landen die meedoen aan het programma, massaal adviseren om security-producten van Microsoft aan te schaffen. Die adviezen zijn 'gratis'. En vergis je niet, dat gaat om miljarden.
De eerste PPTX-presentatie die gegeven wordt, zal waarschijnlijk nog niet directe links bevatten naar (aan-te-schaffen) Microsoft software. (Om de betrokken landen niet direct te doen geloven dat het eigenlijk vnl. een commerciële bijeenkomst is. Zit je er éénmaal wat dieper in, dan ontkom je er niet meer aan.) De vervolgpresentaties in elk geval wel.

Veel beter is: Microsoft, Google/Alphabet, Apple, Amazon, Intel, AMD, NVidia, 3Com, Samsung, Meta, Tesla, etc. vaarwel zeggen, en in de EU OpenSource hardware en OpenSource OperatingSystem(s) te maken. Zonder OpenSource in je hardware zit je alsnog met ondoorzichtigheid en oncontroleerbaarheid wat er allemaal op de achtergrond (telemetry, spionage, etc.) gebeurt, zelfs als je OperatingSystem en applicaties OpenSource zijn.
Dit gaat niet gebeuren helaas, je gooit zo'n beetje de hele maatschappij om, en er zijn weinig kiezers die dat willen, maar als we een betere wereld willen, zou dat een goede eerste stap zijn.

[Reactie gewijzigd door kimborntobewild op 5 juni 2025 06:33]

3com bestaat echt al lang niet meer.

Verder nogal een trust-me-bro reactie. Kan ik niks mee.

[Reactie gewijzigd door dez11de op 5 juni 2025 12:32]

Ik bedoelde Cisco.
Kan ik niks mee.
't Gaat ook niet alleen om jouw ;)

[Reactie gewijzigd door kimborntobewild op 7 juni 2025 10:42]

Ik snap je punt, maar ik kan mij niet herinneren dat er ooit een IT project bij de overheid goed gelukt is. Dan geef ik het voordeel toch aan Micro$oft. Ik ben blij met dit initiatief.
Dit is gewoon nog een manier om mensen meer afhankelijk van Microsoft te maken.

Door 'gratis' Microsoft-beveiliging aan te bieden, zorgen ze dat geen ander bedrijf beveiliging kan aanbieden.
Ik snap de lage score van je post niet want dit hebben ze herhaaldelijk gedaan:

- Microsoft Defender gratis aanbieden gekoppeld aan windows (hetzelfde trucje waar ze met IE en Media player voor veroordeeld waren)
- Microsoft Defender toegang geven tot verborgen API's die andere AV leveranciers niet kunnen gebruiken en daardoor een pootje omhoog geven in de markt. Dit was vorig jaar nog in het nieuws.

[Reactie gewijzigd door Llopigat op 4 juni 2025 22:22]

Kennelijk ontbreekt er nog wat informatie bij onze voormalige bondgenoot. Niet aan beginnen en eerst maar eens goed onderzoeken welk probleem we op zouden moeten lossen.
Het niveau van misinformatie is weer hoog de laatste weken. Ik zie jullie stellingen graag onderbouwd met feitelijke gegevens. Ik ga er van uit dat jullie voldoende ingelezen zijn dat bijv de nieuwsberichten mbt het Strafhof en daarna de “censuur” van Gaza beide incorrect bleken te zijn.
Het feit is dat Amerika op het moment onder leiding van het Trump regime is en hun denken boven nationale en internationale wetten te zijn en anders de wetten te manipuleren en iedereen voelt zich bedreigd van Amerikaanse burgers en buitenlandse studenten tot het congress en bedrijven zelfs MS zal gehoor geven als Trump het eerst vriendelijk vraagt en anders minder vriendelijk dus ja het lijkt mij gezonder om de VS in het geheel te wantrouwen dan vertrouwen en ja hoe willen jij en ik er nu achter komen wat de daadwerkelijke intentie is van MS ? heb jij daar inzicht in ?
Het charme offensief is begonnen.
Inderdaad, vanmorgen al dit bericht over AWS
Moest ik ook al aan denken. Ze liggen onder vuur en proberen nu iets weg te geven dat feitelijk niet veel hoeft te kosten (data heb je namelijk al).
Microsoft die als politiedienst op gaat treden - gratis en voor niks? Laat ik dat nu niet meteen een goeie zaak vinden. Een privé-bedrijf dat op de beurs zit, heeft maar één levensdoel - de koers moet ophoog en de winst moet omhoog. En dus? Staat dit haaks op die gelduitgaven zonder opbrengsten.
Inderdaad.. Trojan was ook gratis en voor niets en toen bleek de prijs een koninkrijk te zijn..
De hele cybersec infrastructuur is al veel te hard gekoppeld aan Amerika. CERT/CVE.org is van MITRE corporation bijvoorbeeld.

Wordt tijd dat we onszelf hiervan onafhankelijk maken want Amerika heeft bewezen van de ene op de andere dag in een onbetrouwbare "bondgenoot" te kunnen veranderen.
Ja natuurlijk.. dus MS gaat nu hunzelf en de VS ook labels geven van potentieel gevaar op privacy en integriteit van de EU :+ Amazon en MS geven duidelijke signalen dat er iets aan het veranderen is voor hun in de EU als nu ook Google eens begint met dit soort statements van ons kun je wel vertrouwen en wij hebben het beste met onze Europese klanten voor dan mag het wel duidelijk zijn dat hun zich bedreigd voelen in de EU markt terwijl alle 3 monopolie posities hebben.

Ik heb geen hekel aan Amerika en Amerikaanse bedrijven maar door de ontwikkelingen van de laaste jaren heb ik zo iets dat ''Bondgenoten'' gewoon een politieke en of economische term is en dat je telkens minder vertrouwen in anderen kan hebben en ja onze regeringen wantrouwen lijkt mij gezonder dan vertrouwen maar goed het is onze regering en wij zijn de EU dan kunnen wij beter in elkaar investeren dan investeren in de VS en hoe meer iemand zegt "mij kun je vertrouwen" hoe meer ik wantrouw...
Gaat Microsoft het nu ook melden als ze weer een slinkse truuk hebben bedacht om aan gebruikersgegevens te komen? Zoals bijvoorbeeld inloggegevens van e-mail adressen als er gebruik wordt gemaakt van Outlook. Of als ze Onedrive tijdens de installatie doordrukken en persoonlijke documenten direct op Microsoft servers belanden om geanalyseerd te worden. Gaan ze het nu ook melden als de Amerikaanse overheid wat gegevens van Europeanen wil inzien of als ze gegevens binnenharken via de telemetrie van Office?
Of wil mIcrosoft heel eenzijdig licht werpen op dreigingen vanuit andere delen van de wereld dan Amerika?
Zoals bijvoorbeeld inloggegevens van e-mail adressen als er gebruik wordt gemaakt van Outlook.
Niet alleen de inloggegevens. Ze hebben een kopie van je volledige mailbox die bij een derde provider staat met de "nieuwe" outlook.
Even mijn Mooie hoedje op doen. :+ :Y)

Informatie aanleveren klinkt heel leuk. Maar Micorsoft heeft macht over deze informatie. Stel America wilt china meer gaan tegen werken. Kunnen ze informatie leveren "aanpassen" Dat nadelig is voor china terwijl het helemaal niet waar hoef te wezen.
Om er maar voor te zorgen dat EU zicht ook tegen bijvoorbeeld china keert etc.
Wij NL/EU geef al veel uit handen. Het is allemaal leuk dat ze zeggen Ja maar alles is wel in de EU gehost hoor. Maar ze kunnen er nog steeds bij/eventueel aanpassen/blokkeren etc.

Wanneer het gewoon een portal is waar de overheden op kunnen inloggen zonder daarvoor extra software of andere dingen te hoeven te doen is al iets beter, maar het probleem Qua welke informatie te delen blijft het zelfde.

In de grafiek zie gedeeld de target locations. staat USA er zelf niet bij en die zijn ook niet de lieverds die niets doen.

[Reactie gewijzigd door Williams123 op 4 juni 2025 20:35]

West-Europese landen, zoals Frankrijk, Duitsland en Nederland, hebben hun cybersecurity naar mijn inziens beter op orde dan landen in Oost-Europa. Gelukkig zijn er inmiddels diverse initiatieven waarbij landen onderling samenwerken om elkaar te helpen en hierin te versterken:
bron: https://www.nato.int/cps/en/natohq/topics_78170.htm
en : https://www.nato.int/docu...-eastern-flank/index.html

Er bestaan namelijk al meerdere initiatieven vanuit de NAVO, de EU en de private sector die zich richten op het verbeteren van de cyberveiligheid d.m.v. het gebruik van AI.

Naar mijn mening probeert Microsoft hiermee vooral een nieuw verdienmodel te creëren onder het mom van samenwerking en bescherming.
Ik zie hier de meerwaarde niet van in, laat ze deze intel geven aan de CERTs van deze wereld. Dat is het juiste kanaal. Bedrijven, overheden maken al gebruik van CERTs dus dan komt het via het juiste kanaal binnen. Lijkt me geen goede zaak dat elke grote leverancier eigen updates gaat leveren naar klanten.
Dat klopt. Maar je kunt op het niveau van een Microsoft natuurlijk wel een prachtige analyse loslaten op bijv. de inlogdata. Daarmee zou je dus kunnen zien dat bijv. bepaalde bedrijven/sectoren worden aangevallen. Dat soort informatie vind je dan weer niet in een CVE
Jawel hoor voor gezondheidszorg stuur je dan een cve update naar z-cert.

Op dit item kan niet meer gereageerd worden.