Blog

Een plaatje van een hamer op een boek
16-04-2026

Cyberbeveiligingswet en WWKE aangenomen door Tweede Kamer: wat betekent dit voor jouw organisatie?

Het is zover. Gisteren, 15 april 2026, heeft de Tweede Kamer ingestemd met twee wetsvoorstellen die al lange tijd in de pijplijn zaten: de…

Een wachtwoord verstopt in code
24-03-2026

Kwaadaardige code die je niet kunt zien: hoe aanvallers Unicode misbruiken in open source repositories

Unicode is de wereldwijde standaard voor het weergeven van tekst in vrijwel elke taal, elk schrift en elk symbool. De standaard omvat ook een…

2150041854
10-03-2026

OAuth-misbruik: hoe aanvallers vertrouwde inlogpagina’s als wapen gebruiken

Microsoft waarschuwde begin maart voor een phishingtechniek waarbij aanvallers misbruik maken van OAuth, het inlogprotocol dat vrijwel elke organisatie dagelijks gebruikt. De aanvallen richten…

2151877169
27-02-2026

Ransomware jaarbeeld 2025: minder meldingen, maar het risico blijft

Het NCSC publiceerde het Ransomware Jaarbeeld 2025. De belangrijkste boodschap is duidelijk: het aantal gemelde ransomware-incidenten lijkt te dalen, maar dat betekent niet dat…

104936
20-02-2026

Autonome AI‑agents op je systemen: een stille maar reële bedreiging

Autonome AI‑agents zijn tools die zelfstandig taken uitvoeren op een computer of server. Ze helpen met automatisering van processen en analyses zonder dat iemand…

Phishing bericht
13-02-2026

Odido-incident onderstreept belang van e-mailbeveiliging en awareness

Uit berichtgeving van de NOS blijkt dat aanvallers bij Odido binnenkwamen via phishing. Zij deden zich voor als de interne ICT-afdeling en wisten zo…

Cyber security experts working on spyware and malware detection
02-02-2026

Coalitieakkoord 2026-2030: wat betekent dit voor cyberveiligheid en digitalisering?

Het nieuwe Nederlandse coalitieakkoord bevat voor het eerst een duidelijke focus op digitale autonomie, cybersecurity en technische innovatie (eindelijk!). Daarmee erkent het kabinet dat…

Close up of code running on laptop screen in data center
29-12-2025

MongoBleed: waarom open MongoDB-servers een structureel risico vormen

Recent werd duidelijk hoe groot de impact kan zijn van verkeerd geconfigureerde databases. Onderzoekers zagen actieve exploitatie van de zogenoemde MongoBleed-kwetsbaarheid, waarbij gevoelige gegevens…

Een plaatje met een slot en een waarschuwingsicoon
12-12-2025

React2shell: nog veel bedrijven kwetsbaar

Uit onderzoek van de ShadowServer Foundation blijkt dat de kwetsbaarheid CVE-2025-55182, ook wel React2Shell genoemd, nog te vinden is op meer dan 100.000 publiek…

Een plaatje met een slot en een waarschuwingsicoon
05-12-2025

React2Shell: kritieke React kwetsbaarheid

Kritieke React/Next.js-kwetsbaarheid: wat je moet weten Recent is een ernstige kwetsbaarheid ontdekt in React Server Components (RSC) en de server-implementatie in Next.js. De bug,…