Waarschuwing betreffende de website www.3cgroup.se
Op 10 augustus 2026 heeft de CSSF een waarschuwing afgegeven met betrekking tot de website www.3cgroup.se, die onder de naam 3cGroup opereert en illegale financiële activiteiten ontplooit.
Gerelateerde updates
CSSF publiceert statistieken voor het tweede kwartaal 2026 over Luxemburgse beheerders van beleggingsfondsen
De CSSF heeft haar kwartaalstatistieken over beheerders van beleggingsfondsen gepubliceerd, met de situatie op 30 juni 2026. De publicatie behandelt vergunde en andere beheerders van beleggingsfondsen, beheerd vermogen, beleggingsstrategieën en grensoverschrijdende activiteiten, waaronder 108 vergunde beheerders met een bijkantoor in een of meer EU-lidstaten. De statistieken zijn informatief en introduceren geen nieuwe nalevingsverplichtingen.
21 Sep 2026
CSSF breidt de LMT-activeringsmodule uit naar kennisgevingen van opschorting van terugbetalingen
Op 18 september 2026 kondigde de CSSF aan dat vanaf 21 september 2026 de activering en deactivering van een opschorting van terugbetalingen uitsluitend moet worden gemeld via de “LMT activation”-module van CSSF eDesk. De vereiste geldt voor de Luxemburgse UCI's, SIF's en SICAR's die onder de mededeling vallen. Hoewel een opschorting van terugbetalingen uitsluitend geen LMT vormt onder de Luxemburgse wet van 3 maart 2026, heeft de CSSF deze opgenomen in de LMT-meldingsmodule. De bestaande administratieve en documentatievereisten blijven ongewijzigd. Compliance-actie: zorg ervoor dat de relevante procedures en verantwoordelijke teams vanaf 21 september 2026 klaar zijn om de eDesk-module te gebruiken.
18 Sep 2026
CSSF waarschuwt voor actieve exploitatie van CVE-2026-76461 in Cisco Secure Email Gateway
De CSSF heeft een communiqué gepubliceerd waarin zij de onder toezicht staande entiteiten waarschuwt voor de actieve exploitatie van CVE-2026-76461, een kwetsbaarheid in de e-mailparsing van Cisco AsyncOS Software voor Cisco Secure Email Gateway die ongeauthenticeerde remote code execution met root-rechten mogelijk maakt. De toezichthouder herinnert eraan dat een dergelijke ongeoorloofde kwaadwillige toegang een ernstig ICT-gerelateerd incident vormt dat moet worden gemeld op grond van circulaire CSSF 25/893 (DORA) of CSSF 24/847, afhankelijk van het type entiteit.
15 Sep 2026

