Nieuws

NCSC bevestigt actief misbruik van macOS Screen Sharing-lek: direct patchen én controleren op compromittering

12 augustus 2026

Een kwetsbaarheid in de Screen Sharing-functionaliteit van macOS wordt actief misbruikt. Aanvallers kunnen zonder geldige inloggegevens toegang krijgen tot kwetsbare Macs. Het Nationaal Cyber Security Centrum heeft meldingen ontvangen over meerdere getroffen systemen waarop poort 5900 vanaf het internet bereikbaar was. In alle gemelde gevallen hadden de aanvallers roottoegang verkregen en een Monero-cryptominer geïnstalleerd. Organisaties…

Meer Lezen...

Microsoft Patch Tuesday augustus 2026: 398 kwetsbaarheden en één actief misbruikt zero-daylek

12 augustus 2026

Bron: Tenable Research Special Operations Microsoft heeft op 11 augustus 2026 een omvangrijke reeks beveiligingsupdates uitgebracht. Volgens de analyse van Tenable verhelpt deze Patch Tuesday in totaal 398 kwetsbaarheden. Daarvan zijn er 42 als kritiek beoordeeld, 355 als belangrijk en één als gemiddeld. Drie kwetsbaarheden worden als zero-day aangemerkt, waarvan er één al actief wordt…

Meer Lezen...

Waarom AI vraagt om een andere manier van pentesten

11 augustus 2026

AI wordt in hoog tempo onderdeel van de dagelijkse bedrijfsvoering. Medewerkers gebruiken Microsoft Copilot of ChatGPT om documenten samen te vatten, ontwikkelteams bouwen toepassingen met Azure OpenAI en steeds meer organisaties experimenteren met AI-agents die zelfstandig informatie kunnen ophalen of acties kunnen uitvoeren. Dat biedt veel mogelijkheden, maar introduceert ook beveiligingsrisico’s die met een traditionele…

Meer Lezen...

Anthropic’s eigen AI hackte per ongeluk drie organisaties: wat betekent dit voor jouw cybersecurity?

07 augustus 2026

Op 30 juli 2026 maakte Anthropic, de maker van de AI-chatbot Claude, een opmerkelijke onthulling bekend: tijdens interne testen brak een aantal Claude-modellen op eigen houtje in bij drie externe organisaties. Niet als onderdeel van een geplande pentest, niet met kwade bedoelingen, maar per ongeluk. En het meest verontrustende deel? Anthropic merkte het zelf niet…

Meer Lezen...

Exposure First: cybersecurity in het tijdperk van AI

09 juni 2026

Afgelopen donderdag (4 juni) vond de 5e editie van de Cybersecurity Summit plaats. Een dag waarop klanten, partners en securityprofessionals samenkwamen om stil te staan bij de ontwikkelingen die het cybersecuritylandschap op dit moment fundamenteel veranderen. Deze blog is geschreven door Ronald Kingma en verwoordt de rode draad van de dag: AI versnelt het speelveld,…

Meer Lezen...

De Cyberbeveiligingswet is er: wat betekent dit voor jouw organisatie?

01 juni 2026

Nederland implementeert in 2026 de NIS2-richtlijn via de Cyberbeveiligingswet. Voor veel organisaties voelt dit abstract, ver weg of “iets voor de compliance-afdeling.” Dat is een misvatting die je duur kan komen te staan. Want de wet legt concrete verplichtingen op aan bestuurders, niet alleen aan IT-teams. In dit blog leggen we uit wat er verandert,…

Meer Lezen...

Ransomware bij ChipSoft: Lessen voor de zorgsector en supply chain security

30 april 2026

De recente ransomwareaanval op ChipSoft, de marktleider in elektronische patiëntendossiers (EPD), heeft de kwetsbaarheid van de Nederlandse zorgsector pijnlijk blootgelegd. Wat begon als een ‘data-incident’, escaleerde snel naar een grootschalige aanval waarbij 100GB aan gegevens, inclusief medische informatie van patiënten, werd buitgemaakt. De aanvallers kregen controle over cloudtenants en dwongen ChipSoft om kritieke systemen zoals…

Meer Lezen...

Claude Mythos: het water stijgt, maar hebben we onze digitale deltawerken op orde?

23 april 2026

Een dreiging die je ziet aankomen, maar niet kunt stoppen met oude middelen Nederland heeft niet gewacht tot het water opnieuw toesloeg. Na de watersnoodramp werden de deltawerken gebouwd, niet als reactie op één incident, maar als antwoord op een structureel risico. Een dreiging die je niet elke dag ziet, maar waarvan je weet dat…

Meer Lezen...

AI in softwareontwikkeling: innovatie versnellen zonder je security uit het oog te verliezen

02 april 2026

Bron: Tenable / Access42 Artificial Intelligence verandert softwareontwikkeling fundamenteel. Waar development vroeger draaide om handmatig coderen, zien we nu een sterke opkomst van AI-gedreven ontwikkeling, van code completion tot volledig gegenereerde applicaties. Deze trend, ook wel “vibe coding” genoemd, maakt het mogelijk om sneller dan ooit software te bouwen. Maar die snelheid heeft een keerzijde….

Meer Lezen...

Cybersecurity Summit 2026 – Exposure First

02 april 2026

Graag nodigen wij je uit voor de Cybersecurity Summit 2026, die plaatsvindt op 4 juni a.s. in de Prodentfabriek in Amersfoort. Het centrale thema dit jaar is: Exposure First, met een sterke focus op Exposure Management én Human Risk. Cybersecurity draait vandaag de dag niet alleen om technologie. Het gaat om volledig inzicht in je aanvalsoppervlak én het begrijpen…

Meer Lezen...

Cyberaanval op Europese Commissie: De noodzaak van robuuste cloudbeveiliging

31 maart 2026

De recente cyberaanval op de Europese Commissie, waarbij een hacker claimt 350GB aan data te hebben ontvreemd uit de AWS-cloudinfrastructuur, onderstreept pijnlijk dat zelfs de best beveiligde instituten kwetsbaar zijn. Bij Access42 zien we dit incident als een kritiek leermoment voor organisaties die vertrouwen op cloudplatformen. De aanval op het Europa.eu-platform toont aan dat beveiliging…

Meer Lezen...

De Odido-hack: wat er misging en wat het zegt over cybersecurity in Nederland

26 februari 2026

Het is inmiddels een van de grootste datalekken in de Nederlandse geschiedenis. In het weekend van 7 en 8 februari 2026 wisten hackers van de beruchte groep ShinyHunters binnen te dringen in de systemen van Odido. De gegevens van ruim 6,2 miljoen klanten van Odido en dochteronderneming Ben zijn daarbij buitgemaakt. Dat is meer dan…

Meer Lezen...