Kwaadaardige Python-pakketten en NIS2: waarom de zwakste schakel in uw keten nu uw probleem is
Cisco Talos waarschuwt voor een aanhoudende stroom van kwaadaardige pakketten in het Python-ecosysteem. Tegelijkertijd treedt op 15 augustus de Cyberbeveiligingswet in werking — met een ketenverantwoordelijkheid die organisaties verplicht ook de beveiliging van hun leveranciers aantoonbaar te garanderen. Wat er speelt met Python-pakketten Cisco Talos publiceerde deze week een
Cisco Talos waarschuwt voor een aanhoudende stroom van kwaadaardige pakketten in het Python-ecosysteem. Tegelijkertijd treedt op 15 augustus de Cyberbeveiligingswet in werking — met een ketenverantwoordelijkheid die organisaties verplicht ook de beveiliging van hun leveranciers aantoonbaar te garanderen.
Wat er speelt met Python-pakketten
Cisco Talos publiceerde deze week een waarschuwing over een groeiende dreiging in het Python-ecosysteem. Aanvallers plaatsen kwaadaardige pakketten in publieke repositories zoals PyPI — pakketten die eruitzien als legitieme open source bibliotheken maar malware bevatten.
De aanvalstechniek is verfijnd. Aanvallers gebruiken typosquatting — pakketten met namen die sterk lijken op populaire bibliotheken, zoals requets in plaats van requests — of ze compromitteren bestaande legitieme pakketten door de eigenaar aan te vallen. Een ontwikkelaar die een pakket installeert via pip install kan zonder het te weten malware op zijn systeem installeren.
De schaal is alarmerend. In 2025 werden 454.600 kwaadaardige pakketten geïdentificeerd in publieke repositories — tegenover 55.000 in 2022. Een stijging van meer dan 700% in drie jaar.
Waarom dit verder reikt dan de ontwikkelaar
Supply chain-aanvallen via softwarepakketten zijn gevaarlijk omdat ze het vertrouwen misbruiken dat organisaties stellen in hun ontwikkeltools en -processen. Wanneer een kwaadaardig pakket wordt geïnstalleerd op een ontwikkelwerkstation, kan dat leiden tot:
- Diefstal van inloggegevens en API-sleutels
- Toegang tot broncode en intellectueel eigendom
- Compromittatie van CI/CD-pipelines — waarna malware meegaat in productiebuilds
- Verspreiding naar klantomgevingen via geleverde software
Vrijwel elk incident dat in het NCSC-CSBN wordt beschreven heeft een ketencomponent. Een softwareleverancier met een gecompromitteerde build-pipeline, een managed service provider met onvoldoende gesegmenteerde klantomgevingen, een SaaS-dienst met een datalek — in alle gevallen bereikt de aanval tientallen tot honderden eindorganisaties via één toegangspunt.
De NIS2-verbinding: ketenverantwoordelijkheid
Hier wordt het voor veel organisaties oncomfortabel. De Cyberbeveiligingswet — die op 15 augustus in werking treedt — legt niet alleen verplichtingen op aan de organisatie zelf, maar ook aan haar keten.
NIS2 vereist dat organisaties precies weten wie toegang heeft tot hun systemen, welke rechten deze partijen hebben en op welke manier die toegang wordt beveiligd.
Meer verantwoordelijkheid voor ketenpartners: niet alleen een bedrijf zelf, maar ook zijn leveranciers moeten voldoen aan de NIS2-eisen. Een zwakke schakel in de keten kan leiden tot stilstand en non-compliance aan de NIS2.
Concreet betekent dit: als u onder de Cyberbeveiligingswet valt en uw softwareleverancier wordt gecompromitteerd via een kwaadaardig Python-pakket — en dat leidt tot een incident bij u — bent u als NIS2-entiteit mede verantwoordelijk als u de ketenzorgplicht niet heeft nageleefd.
Wat de wet van u vraagt rond supply chain security
Organisaties die onder NIS2 vallen, moeten aantoonbaar grip hebben op de risico's binnen hun digitale keten. Met andere woorden: ze moeten weten welke partijen toegang hebben tot hun systemen of data en of die partijen hun beveiliging op orde hebben. Dat betekent niet dat je als organisatie verantwoordelijk bent voor álles wat een leverancier doet. Wel moet je kunnen aantonen dat je risico's beoordeelt, eisen stelt en passende afspraken maakt. Denk aan beveiligingseisen, auditrechten, incidentafspraken en periodieke controles.
Praktische maatregelen
Voor ontwikkelteams
- Gebruik een private package registry — spiegel alleen goedgekeurde pakketten intern via tools als Artifactory of Azure Artifacts; vermijd directe installatie vanuit PyPI in productieomgevingen
- Controleer pakketintegriteit — gebruik
pip-auditom geïnstalleerde pakketten te scannen op bekende kwetsbaarheden en kwaadaardige code - Pin afhankelijkheden — gebruik exacte versienummers in
requirements.txtzodat automatische updates geen kwaadaardige versies kunnen installeren - Controleer pakketauteurs — bij nieuwe pakketten: kijk naar publicatiedatum, downloadaantallen en GitHub-activiteit
- Isoleer ontwikkelomgevingen — gebruik virtual environments en container-isolatie om de impact van een gecompromitteerd pakket te beperken
Voor IT-beheerders en compliance
- Inventariseer softwareleveranciers — welke externe partijen leveren software of hebben toegang tot uw systemen?
- Stel beveiligingseisen aan leveranciers — leg vast wat u verwacht en vraag om aantoonbaarheid
- Monitor de build-pipeline — implementeer controles die detecteren wanneer onverwachte pakketten worden geïnstalleerd
- Maak incidentafspraken met leveranciers — wie meldt wat aan wie bij een supply chain-incident?
Voor NIS2-verplichte organisaties specifiek
- Documenteer uw ketenzorgplicht — hoe beoordeelt u leveranciersrisico's, welke eisen stelt u en hoe controleert u die? Dit moet aantoonbaar zijn voor de toezichthouder
Het bredere patroon
Python-pakketten zijn één vector. Hetzelfde geldt voor npm-pakketten (JavaScript), NuGet (.NET), Maven (Java) en andere ecosystemen. In 2026 werden 454.600 kwaadaardige pakketten geïdentificeerd in publieke repositories. Dat zijn gemiddeld meer dan 1.200 per dag.
De combinatie van een groeiend aanvalsoppervlak via softwareketens en een nieuwe wet die ketenverantwoordelijkheid verplicht stelt, maakt supply chain security niet langer een optionele verdieping van uw beveiligingsbeleid — het is een wettelijke verplichting.
Bronnen
- Cisco Talos – Malicious Python packages supply chain 2026
- Digiweerbaar – Dreigingsradar 17 juli 2026
- Techzine – Cybersecurity stopt niet bij de voordeur: NIS2 dwingt bedrijven tot supply chain-verantwoordelijkheid
- Samen Digitaal Veilig – Het domino-effect van cyberaanvallen in de supply chain
- CyberSecurity AD – Ketenrisico's en leveranciersbeheer
- NCSC – Cyberbeveiligingswet ketenverantwoordelijkheid