Blog

OAuth-misbruik: hoe aanvallers vertrouwde inlogpagina’s als wapen gebruiken
Microsoft waarschuwde begin maart voor een phishingtechniek waarbij aanvallers misbruik maken van OAuth, het inlogprotocol dat vrijwel elke organisatie dagelijks gebruikt. De aanvallen richten…

Ransomware jaarbeeld 2025: minder meldingen, maar het risico blijft
Het NCSC publiceerde het Ransomware Jaarbeeld 2025. De belangrijkste boodschap is duidelijk: het aantal gemelde ransomware-incidenten lijkt te dalen, maar dat betekent niet dat…

Autonome AI‑agents op je systemen: een stille maar reële bedreiging
Autonome AI‑agents zijn tools die zelfstandig taken uitvoeren op een computer of server. Ze helpen met automatisering van processen en analyses zonder dat iemand…

Odido-incident onderstreept belang van e-mailbeveiliging en awareness
Uit berichtgeving van de NOS blijkt dat aanvallers bij Odido binnenkwamen via phishing. Zij deden zich voor als de interne ICT-afdeling en wisten zo…

Coalitieakkoord 2026-2030: wat betekent dit voor cyberveiligheid en digitalisering?
Het nieuwe Nederlandse coalitieakkoord bevat voor het eerst een duidelijke focus op digitale autonomie, cybersecurity en technische innovatie (eindelijk!). Daarmee erkent het kabinet dat…

MongoBleed: waarom open MongoDB-servers een structureel risico vormen
Recent werd duidelijk hoe groot de impact kan zijn van verkeerd geconfigureerde databases. Onderzoekers zagen actieve exploitatie van de zogenoemde MongoBleed-kwetsbaarheid, waarbij gevoelige gegevens…

React2shell: nog veel bedrijven kwetsbaar
Uit onderzoek van de ShadowServer Foundation blijkt dat de kwetsbaarheid CVE-2025-55182, ook wel React2Shell genoemd, nog te vinden is op meer dan 100.000 publiek…

React2Shell: kritieke React kwetsbaarheid
Kritieke React/Next.js-kwetsbaarheid: wat je moet weten Recent is een ernstige kwetsbaarheid ontdekt in React Server Components (RSC) en de server-implementatie in Next.js. De bug,…

Infostealer-malware: het stille risico dat vaak te laat wordt ontdekt
Infostealer-malware krijgt minder aandacht dan ransomware, maar vormt in veel organisaties een groter en vooral stiller risico. Waar ransomware de boel platlegt en direct…

Waarom verouderde Exchange-servers nu een acuut risico vormen
Microsoft Exchange blijft een aantrekkelijk doelwit voor aanvallers. Nu Microsoft de ondersteuning voor Exchange 2016 en 2019 heeft beëindigd, worden de risico’s alleen maar…