Blog

2150041854
10-03-2026

OAuth-misbruik: hoe aanvallers vertrouwde inlogpagina’s als wapen gebruiken

Microsoft waarschuwde begin maart voor een phishingtechniek waarbij aanvallers misbruik maken van OAuth, het inlogprotocol dat vrijwel elke organisatie dagelijks gebruikt. De aanvallen richten…

2151877169
27-02-2026

Ransomware jaarbeeld 2025: minder meldingen, maar het risico blijft

Het NCSC publiceerde het Ransomware Jaarbeeld 2025. De belangrijkste boodschap is duidelijk: het aantal gemelde ransomware-incidenten lijkt te dalen, maar dat betekent niet dat…

104936
20-02-2026

Autonome AI‑agents op je systemen: een stille maar reële bedreiging

Autonome AI‑agents zijn tools die zelfstandig taken uitvoeren op een computer of server. Ze helpen met automatisering van processen en analyses zonder dat iemand…

Phishing bericht
13-02-2026

Odido-incident onderstreept belang van e-mailbeveiliging en awareness

Uit berichtgeving van de NOS blijkt dat aanvallers bij Odido binnenkwamen via phishing. Zij deden zich voor als de interne ICT-afdeling en wisten zo…

Cyber security experts working on spyware and malware detection
02-02-2026

Coalitieakkoord 2026-2030: wat betekent dit voor cyberveiligheid en digitalisering?

Het nieuwe Nederlandse coalitieakkoord bevat voor het eerst een duidelijke focus op digitale autonomie, cybersecurity en technische innovatie (eindelijk!). Daarmee erkent het kabinet dat…

Close up of code running on laptop screen in data center
29-12-2025

MongoBleed: waarom open MongoDB-servers een structureel risico vormen

Recent werd duidelijk hoe groot de impact kan zijn van verkeerd geconfigureerde databases. Onderzoekers zagen actieve exploitatie van de zogenoemde MongoBleed-kwetsbaarheid, waarbij gevoelige gegevens…

Een plaatje met een slot en een waarschuwingsicoon
12-12-2025

React2shell: nog veel bedrijven kwetsbaar

Uit onderzoek van de ShadowServer Foundation blijkt dat de kwetsbaarheid CVE-2025-55182, ook wel React2Shell genoemd, nog te vinden is op meer dan 100.000 publiek…

Een plaatje met een slot en een waarschuwingsicoon
05-12-2025

React2Shell: kritieke React kwetsbaarheid

Kritieke React/Next.js-kwetsbaarheid: wat je moet weten Recent is een ernstige kwetsbaarheid ontdekt in React Server Components (RSC) en de server-implementatie in Next.js. De bug,…

Een afbeelding van een dief die data uit een computer steelt
21-11-2025

Infostealer-malware: het stille risico dat vaak te laat wordt ontdekt

Infostealer-malware krijgt minder aandacht dan ransomware, maar vormt in veel organisaties een groter en vooral stiller risico. Waar ransomware de boel platlegt en direct…

197
14-11-2025

Waarom verouderde Exchange-servers nu een acuut risico vormen

Microsoft Exchange blijft een aantrekkelijk doelwit voor aanvallers. Nu Microsoft de ondersteuning voor Exchange 2016 en 2019 heeft beëindigd, worden de risico’s alleen maar…