Blog

Patchbeheer als bestuurlijk risico, niet alleen een IT-taak
Patchbeheer wordt in vrijwel elke organisatie gezien als een operationele taak. De IT-afdeling installeert updates, lost kwetsbaarheden op, en het bestuur hoort er zelden…

Wat een cyberverzekering wel en niet dekt
Steeds meer organisaties sluiten een cyberverzekering af. Dat is een logische stap, want de financiële gevolgen van een incident kunnen groot zijn. Het probleem…

NIS2 in de praktijk: wat de toezichthouder echt van je verwacht
De Cyberbeveiligingswet, de Nederlandse uitwerking van de Europese NIS2-richtlijn, staat op het punt in werking te treden. Op 15 april 2026 stemde de Tweede…

Zero trust: wat het betekent buiten de marketingfolder
Als je de afgelopen jaren leveranciers van beveiligingssoftware hebt gesproken, is de kans groot dat zero trust voorbij is gekomen. Soms als productfeature, soms…

Wat een cyberaanval echt kost: verder dan de directe schade
Als organisaties nadenken over het risico van een cyberaanval, gaat de gedachte al snel naar de directe schade: verloren data, versleutelde systemen, herstelkosten. Begrijpelijk,…

CIFSwitch: een negentien jaar oude Linux-kwetsbaarheid die nu actie vraagt
Een kwetsbaarheid die sinds 2007 in de Linux-kernel aanwezig is, maakt het mogelijk om volledige systeemrechten te verkrijgen op een breed scala aan Linux-omgevingen.…

YellowKey: een USB-stick waarmee BitLocker-versleuteling op Windows omzeild wordt
BitLocker is de ingebouwde versleutelingsfunctie van Windows waarmee organisaties hun laptops en servers beschermen tegen onbevoegde toegang. De gedachte is eenvoudig: als een laptop…

Nieuwe zero-day in Windows geeft aanvallers volledige systeemtoegang op volledig bijgewerkte systemen
Er is een nieuwe zero-day kwetsbaarheid in Windows ontdekt waarvoor Microsoft nog geen patch heeft uitgebracht. De aanvalscode is publiek beschikbaar en werkt betrouwbaar…

Dirty Frag: een nieuwe Linux-kwetsbaarheid terwijl de vorige nog niet is gedicht
Weken na Copy Fail is er opnieuw een ernstige kwetsbaarheid in Linux gepubliceerd. Dirty Frag werkt op een andere manier dan de vorige, waardoor…

Copy Fail: een Linux-kwetsbaarheid die al negen jaar onopgemerkt was en nu directe actie vraagt
Een ernstige kwetsbaarheid in Linux is publiek gemaakt. De fout zit al sinds 2017 in vrijwel alle versies, er is een werkende aanvalsmethode beschikbaar,…