Berichten door Ronald
Cybercrimebeeld Nederland 2026: cybercrime wordt sneller, slimmer en professioneler
Het nieuwe Cybercrimebeeld Nederland 2026 van het Openbaar Ministerie en de politie laat zien hoe sterk het cyberdreigingslandschap aan het veranderen is. Cybercriminelen opereren steeds minder als individuele hackers en steeds vaker als onderdeel van een internationaal ecosysteem van specialisten, dienstverleners en criminele infrastructuur. Tegelijkertijd zorgt kunstmatige intelligentie ervoor dat aanvallen sneller kunnen worden voorbereid…
Lees meerKwetsbaarheden vinden is niet genoeg: van Exposure Management naar Patch Management
Vrijwel iedere organisatie scant tegenwoordig op kwetsbaarheden. Vulnerability Management heeft daarmee een vaste plek gekregen binnen cybersecurity. Dat is een goede ontwikkeling, maar het zorgt tegelijkertijd voor een nieuwe uitdaging. Want wat doe je met duizenden gevonden kwetsbaarheden? Een scan kan in een gemiddelde IT-omgeving al snel honderden of duizenden bevindingen opleveren. Een deel daarvan…
Lees meerDe Cyberbeveiligingswet is per vandaag van kracht
Afgelopen juni schreven we al over de komst van de Cyberbeveiligingswet in ons artikel Cyberbeveiligingswet: Wat verandert er in 2026?. Vanaf vandaag, 15 augustus, is de Cyberbeveiligingswet (de Nederlandse implementatie van de NIS2-richtlijn) officieel van kracht. Of jouw organisatie onder deze wet valt, hangt af van de sector waarin je actief bent en de omvang van…
Lees meerNCSC bevestigt actief misbruik van macOS Screen Sharing-lek: direct patchen én controleren op compromittering
Een kwetsbaarheid in de Screen Sharing-functionaliteit van macOS wordt actief misbruikt. Aanvallers kunnen zonder geldige inloggegevens toegang krijgen tot kwetsbare Macs. Het Nationaal Cyber Security Centrum heeft meldingen ontvangen over meerdere getroffen systemen waarop poort 5900 vanaf het internet bereikbaar was. In alle gemelde gevallen hadden de aanvallers roottoegang verkregen en een Monero-cryptominer geïnstalleerd. Organisaties…
Lees meerMicrosoft Patch Tuesday augustus 2026: 398 kwetsbaarheden en één actief misbruikt zero-daylek
Bron: Tenable Research Special Operations Microsoft heeft op 11 augustus 2026 een omvangrijke reeks beveiligingsupdates uitgebracht. Volgens de analyse van Tenable verhelpt deze Patch Tuesday in totaal 398 kwetsbaarheden. Daarvan zijn er 42 als kritiek beoordeeld, 355 als belangrijk en één als gemiddeld. Drie kwetsbaarheden worden als zero-day aangemerkt, waarvan er één al actief wordt…
Lees meerWaarom AI vraagt om een andere manier van pentesten
AI wordt in hoog tempo onderdeel van de dagelijkse bedrijfsvoering. Medewerkers gebruiken Microsoft Copilot of ChatGPT om documenten samen te vatten, ontwikkelteams bouwen toepassingen met Azure OpenAI en steeds meer organisaties experimenteren met AI-agents die zelfstandig informatie kunnen ophalen of acties kunnen uitvoeren. Dat biedt veel mogelijkheden, maar introduceert ook beveiligingsrisico’s die met een traditionele…
Lees meerExposure First: cybersecurity in het tijdperk van AI
Afgelopen donderdag (4 juni) vond de 5e editie van de Cybersecurity Summit plaats. Een dag waarop klanten, partners en securityprofessionals samenkwamen om stil te staan bij de ontwikkelingen die het cybersecuritylandschap op dit moment fundamenteel veranderen. Deze blog is geschreven door Ronald Kingma en verwoordt de rode draad van de dag: AI versnelt het speelveld,…
Lees meerClaude Mythos: het water stijgt, maar hebben we onze digitale deltawerken op orde?
Een dreiging die je ziet aankomen, maar niet kunt stoppen met oude middelen Nederland heeft niet gewacht tot het water opnieuw toesloeg. Na de watersnoodramp werden de deltawerken gebouwd, niet als reactie op één incident, maar als antwoord op een structureel risico. Een dreiging die je niet elke dag ziet, maar waarvan je weet dat…
Lees meerAI in softwareontwikkeling: innovatie versnellen zonder je security uit het oog te verliezen
Bron: Tenable / Access42 Artificial Intelligence verandert softwareontwikkeling fundamenteel. Waar development vroeger draaide om handmatig coderen, zien we nu een sterke opkomst van AI-gedreven ontwikkeling, van code completion tot volledig gegenereerde applicaties. Deze trend, ook wel “vibe coding” genoemd, maakt het mogelijk om sneller dan ooit software te bouwen. Maar die snelheid heeft een keerzijde.…
Lees meer