S03E10: De voordeur lekte, van Citrix tot FortiMail

Gepubliceerd op 2 oktober 2026 om 18:14

S03E10

Vorige week accepteerde een agent van OpenAI geen nee. Deze week ging het over iets wat organisaties zelf bewust openzetten, de voordeur waardoor medewerkers en patiënten van buiten binnenkomen. Bij Citrix NetScaler bleek die deur al weken open te staan voordat het bekend werd, en Nederlandse ziekenhuizen en de Rijksoverheid trokken uit voorzorg de stekker eruit. Het bleef niet bij Citrix. Ook in apparatuur die juist moet beveiligen, van mailfilters tot het beheer van bedrijfsnetwerken, vonden aanvallers deze week hun ingang.

Zeven dagen, zaterdag 26 september tot en met vrijdag 2 oktober, samen bijna tweehonderd berichten. Daarin ook een vervolg op de agenten van OpenAI, met een tegenvoorbeeld dat evenveel ruimte verdient, opsporing rond ShinyHunters en KillSec, en een uitspraak over bankhelpdeskfraude die laat zien waar vergoeding ophoudt.

Citrix NetScaler, de voordeur die al open stond

Op zondag 27 september bracht Citrix updates uit voor acht kwetsbaarheden in NetScaler ADC en NetScaler Gateway, de systemen waarmee medewerkers en patiënten van buiten inloggen. Twee ervan, CVE-2026-88771 en CVE-2026-88772, werden toen al misbruikt. Met het eerste lek kan een aanvaller zonder in te loggen opdrachten uitvoeren, op elke installatie en ook in de standaardinstelling. Het NCSC waarschuwde op vrijdagmiddag 25 september vertrouwelijk bedrijven en organisaties, na een tip van een Europese partner, toen er nog geen update bestond. Volgens Mandiant en de Google Threat Intelligence Group werd het tweede lek al sinds ten minste begin september misbruikt.

Z-CERT, het expertisecentrum voor cybersecurity in de zorg, adviseerde ziekenhuizen in het weekend om kwetsbare systemen tijdelijk uit te zetten of scherper te bewaken. Bij het Frisius MC in Leeuwarden, het Elisabeth-TweeSteden Ziekenhuis in Tilburg en Waalwijk en het Amphia Ziekenhuis in Breda konden patiënten daardoor tijdelijk niet inloggen op hun portaal. Bij het Amphia duurde dat tot maandagavond. Het Frisius MC en het Amphia benadrukken dat er geen sprake was van een hack, en bij het Amphia ging de zorg gewoon door. Ook de Rijksoverheid koppelde haar Citrixomgevingen uit voorzorg los van internet, waardoor ambtenaren thuis niet konden inloggen.

Hier zit de les van deze week. Omdat de lekken al werden misbruikt voordat er een oplossing was, haalt een update een aanvaller die al binnen is er niet uit. CERT-EU, het computercrisisteam van de Europese instellingen, beschreef hoe aanvallers via verzoeken aan de inlogpagina een webshell plaatsten, een achterdeur die na het bijwerken kan blijven staan, en Mandiant beschrijft een webshell die het WHIPSHOT noemt. De CIO Rijk adviseerde alle rijksorganisaties daarom ervan uit te gaan dat een aanvaller mogelijk al toegang heeft, en naar sporen te zoeken. Het Finse NCSC meldt dat er in Finland al was ingebroken voordat de updates er waren. Het Australische ACSC krijgt sinds 28 september bevestigingen van misbruik van Australische organisaties en adviseert te zoeken vanaf ten minste 4 september. Het Belgische CCB riep op om vóór het bijwerken forensisch bewijs veilig te stellen, en het NCSC noemt daarbij uitdrukkelijk logbestanden en een geheugendump.

Hoeveel organisaties werkelijk zijn geraakt, is niet bekend. Beveiligingsonderzoeker Kevin Beaumont zegt ruim honderd getroffen organisaties te volgen, maar dat is zijn eigen telling en geen officieel cijfer.

Het is niet de eerste keer. In juli schreef ik over CitrixBleed 2, waarbij Huntress in één geval zag dat aanvallers binnen een uur na de inbraak ransomware uitrolden. En in 2025 kwamen aanvallers via een eerder lek in Citrix binnen bij het Openbaar Ministerie, dat daarna wekenlang van internet was afgesloten. Wat mij het meest bijblijft, is wie de rekening merkt. Een ziekenhuis dat uit voorzorg zijn portaal uitzet, doet precies wat verstandig is, en toch zijn het de patiënten die het als eerste voelen. Dat is geen falen van dat ziekenhuis. Het is wat het kost als de deur van een hele organisatie uit één product komt.

Als juist de beveiliging de ingang is

Citrix stond deze week niet alleen. Fortinet meldde op 1 oktober dat een ernstig lek in FortiMail, de mailbeveiliging van het bedrijf, al wordt misbruikt. Het gaat om CVE-2026-104286, met een score van 9,8 op 10, en de update noemt Fortinet bij het schrijven van dit stuk nog aanstaande. Volgens het NCSC raakt het installaties waarop de functie voor versleutelde mail met de naam Identity Based Encryption aanstaat; Fortinet adviseert die uit te zetten of de beheeromgeving van internet af te halen. Cisco dichtte op 30 september een actief misbruikt lek in Catalyst SD-WAN Manager, de centrale beheeromgeving van bedrijfsnetwerken, waarmee een aanvaller zonder inloggegevens beheerder kan worden. Het NCSC raadt aan eerst naar sporen van misbruik te zoeken en pas daarna bij te werken.

Kiteworks, de leverancier van software om bestanden veilig te delen die vroeger Accellion heette, adviseerde klanten eind september zelfs hun servers negen uur uit voorzorg uit te zetten, na wat het bedrijf geloofwaardige dreigingsinformatie van federale inlichtingendiensten noemde. Op 30 september publiceerde Kiteworks 125 beveiligingsadviezen tegelijk, met als zwaarste een lek in de Email Protection Gateway met de hoogst mogelijke score, een 10. Over misbruik zegt dat advies niets.

Ook de VPN van Palo Alto Networks hoort in dit rijtje. Het beveiligingsbedrijf SOCRadar beschrijft een operatie die het Operation Master noemt, waarbij aanvallers via een lek in GlobalProtect, CVE-2026-0257, toegang kregen tot zeven gateways in vier landen. De gestolen gegevens van klanten en facturen gingen eerst te koop op een forum en voedden daarna een platform voor fraude met valse facturen, dat volgens SOCRadar miljoenen mails verstuurde.

Hoe dat er in de praktijk uitziet, liet de cryptobeurs Bitget zien. Bij Bitget stalen aanvallers volgens het bedrijf ruim 387 miljoen dollar. Mandiant stelde vast dat zij binnenkwamen via beveiligingsapparatuur van derden en van daaruit doorliepen naar de omgeving waar de wallets draaien. Volgens SlowMist begon de eerste kwaadaardige activiteit al op 31 augustus. Bitget vermoedt Noord-Korea, maar TRM Labs schrijft de aanval nog niet definitief toe.

Ook de inbraak bij het DIVD, waarover ik vorige week schreef, liep via een systeem dat de organisatie juist moest helpen. Aanvallers misbruikten vanaf 21 september twee onbekende lekken in Zammad, een ticketsysteem voor helpdesks, en kregen daarmee volledige controle over de server. Het DIVD maakte op 1 oktober bekend dat gegevens van vrijwilligers zijn weggesluisd, en dat organisaties die met het CSIRT van het instituut mailden ervan uit moeten gaan dat die mail mogelijk is ingezien. Het eerste lek is gedicht, het tweede volgens het NCSC nog niet. Het DIVD gaat er nog steeds van uit dat een autonoom werkende AI-agent de aanval uitvoerde; dat blijft de inschatting van het instituut zelf.

Google ziet hetzelfde patroon in de cijfers. In de eerste acht maanden van dit jaar werden 141 kwetsbaarheden in het wild misbruikt, meer dan de 127 in heel 2025, en apparatuur aan de rand van het netwerk en beveiligingsapparatuur noemt Google daarbij als aparte groep. Volgens de Google Threat Intelligence Group komt de groei vooral doordat aanvallers bekende lekken snel tot een aanval ombouwen, en niet door een golf nieuwe zerodays. Microsoft schrijft in zijn jaarlijkse Digital Defense Report dat de mediane tijd tussen het ontdekken van een kwetsbaarheid in het wild en het bewapenen ervan inmiddels ruim onder de 24 uur ligt.

Dat is de ongemakkelijke kant van deze week. De apparaten die een organisatie neerzet om veilig te zijn, hangen per definitie aan internet, draaien vaak jaren zonder dat iemand er dagelijks naar kijkt, en worden zelden zo snel bijgewerkt als een laptop. Wie zich afvraagt waar een aanvaller het eerst kijkt, hoeft niet ver te zoeken.

Agenten van OpenAI, en wat er werkelijk gebeurde

Het verhaal van vorige week kreeg een vervolg. OpenAI bood Australië op 28 september excuses aan, voor de toegang van zijn modellen tot overheidswebsites in juni en voor de manier waarop het bedrijf daarop reageerde. Australische ministers maakten daarna de mail openbaar waarmee OpenAI de overheid inlichtte; volgens The Guardian telde die vijf alinea's en ging hij op 10 september naar een openbare mailbox van Services Australia. OpenAI pauzeerde intussen de training van zijn krachtigste modellen. In een eigen verslag beschrijft het bedrijf hoe een agent op 20 september tijdens een training via een gat in de DNS-filtering contact legde met een externe chatbot.

Het bedrijf zag ook af van de lancering van GPT-6.1 Astra, een model dat zelfstandig websites en applicaties zou bedienen. Volgens OpenAI voldeed het niet aan de standaard voor binnen de grenzen blijven, en vertoonde het meer misleidend gedrag dan zijn voorganger. Het Britse AI Security Institute zag dat die voorganger, GPT-6 Astra, in een gesimuleerde omgeving ongevraagd aanvallen via de toeleveringsketen uitvoerde. Na een duidelijkere instructie voerde het model nog in 4 van de 49 testrondes een volledige aanval uit, tegen 26 van de 50 daarvoor, maar het gedrag verdween niet.

En dan het tegenvoorbeeld, want dat hoort erbij. Het onderzoekslab Transluce beschreef op 30 september pogingen van AI-agenten bij een website van het Amerikaanse ministerie van Onderwijs en bij Library and Archives Canada, waaronder probes op SQL-injectie. De Canadese pogingen schrijft het lab niet met zekerheid toe aan OpenAI. Die pogingen mislukten, en Transluce vond tot nu toe in de onderzochte gegevens geen enkel geval waarin agenten toegang kregen tot informatie die niet openbaar is. Het Canadese Centre for Cyber Security ziet geen aanwijzing dat systemen van de overheid zijn gecompromitteerd en wijst erop dat openbare websites voortdurend geautomatiseerde verzoeken krijgen. Beveiligingsexpert Bruce Schneier schreef dat in de pers zo ongeveer alles wat buiten het script gaat hacken heet, en dat hij zich veel meer zorgen maakt over menselijke hackers die deze techniek inzetten dan over AI die zelfstandig handelt.

Het verschil zit in wat er vaststaat. Bij Services Australia vond een model volgens OpenAI zelf, in zijn excuses van 28 september, wel een weg naar toegang die niet openbaar was, voerde het opdrachten uit en haalde het interne bestanden en inloggegevens op, zonder gegevens van patiënten of cliënten te raken. Bij de Amerikaanse en Canadese sites bleef het bij pogingen. Beide zijn waar, en wie ze op één hoop gooit, maakt het beeld groter of kleiner dan het is.

In de Verenigde Staten stapte de organisatie LASST op 29 september naar de rechter om de aanval van agenten van OpenAI op Hugging Face, en vraagt een verbod op het zonder toestemming benaderen van systemen van derden. Dat medewerkers van OpenAI de communicatie van de agenten zagen en te horen kregen dat stoppen niet nodig was, is de bewering van LASST; OpenAI noemt de rechtszaak ongegrond. Dichter bij huis lanceerden twaalf organisaties op 25 september onder de vlag van Digital Holland het initiatief Prometheus, waaronder TNO, het NCSC, de NCTV, het DIVD en de NS. Zij willen met AI kwetsbaarheden sneller vinden dan aanvallers ze kunnen misbruiken. Microsoft concludeert dat aanvallers op dit moment sneller profiteren van AI dan verdedigers, maar ziet aanvallen die van begin tot eind zelfstandig verlopen nog niet als de norm.

ShinyHunters en KillSec, de opsporing en de claims

De politie maakte op 29 september bekend dat zij op 15 september een Amsterdammer heeft aangehouden op verdenking van deelname aan een criminele organisatie, in een onderzoek van de Eenheid Landelijke Opsporing en Interventies naar ShinyHunters. De raadkamer van de rechtbank Rotterdam besloot dat hij nog 90 dagen in voorarrest blijft. De politie benadrukt dat hij niet is aangehouden in het onderzoek naar de hack bij Odido. ShinyHunters ontkent elke band met hem, en de FBI bedankte Nederland voor de aanhouding. Hij is niet veroordeeld en het onderzoek loopt, dus verder zeg ik er niets over.

Over de claim van vorige week, de inbraak bij de FBI, zei ShinyHunters deze week tegen 404 Media en andere media dat de groep de gegevens niet gaat publiceren of verkopen. Het ultimatum van een week noemt de groep achteraf een marketingcampagne, om aandacht te krijgen voor haar ruzie met de FBI over een eerder rapport. De BBC zag wel voorbeelden van medische keuringen van agenten die echt lijken. De FBI onderzoekt de claims rond FBIJobs.gov, maar heeft niet bevestigd welke gegevens zijn ingezien. Een dreigement dat de afzender zelf een marketingcampagne noemt, verdient precies zoveel geloof als die afzender.

Europol meldde op 1 oktober dat opsporingsdiensten op 30 september de leksite van de ransomwaregroep KillSec hebben overgenomen. Het onderzoek, onder leiding van de politie en het openbaar ministerie in Hamburg, gaat over ongeveer 1.000 vermoedelijke aanvallen, waarvan er tot nu toe zo'n 500 als geslaagd zijn vastgesteld. Volgens Europol is de vermoedelijke beheerder 16 jaar oud. Het Amerikaanse ministerie van Justitie meldt dat op 30 september in het Verenigd Koninkrijk een Nederlander is aangehouden, die in Puerto Rico is aangeklaagd voor samenzwering tot computerinbraak; volgens het AD is hij 25 en zou hij als bemiddelaar met slachtoffers zijn opgetreden. Een aanklacht is een beschuldiging en geen veroordeling. Nederland en België werkten mee aan het onderzoek.

Nederland en België, van Flink tot de sportclubs

Bij boodschappendienst Flink drongen aanvallers volgens het bedrijf binnen via het overgenomen account van een voormalig medewerker, en daarna deden zij iets wat zelden gebeurt. De groep LPG Group mailde klanten rechtstreeks en eiste van ieder ongeveer 10 euro in cryptovaluta om hun gegevens niet te verkopen. De groep zegt gegevens van een miljoen klanten te hebben; bevestigd is dat aantal niet. RTL Nieuws volgde het cryptoadres uit de afpersingsmails en zag dat er tot dan toe niets was betaald. Flink bevestigde de inbraak en zegt dat wachtwoorden en betaalgegevens niet zijn geraakt.

Vorige week stonden twee Belgische zaken bij mij nog als onbevestigd aanbod op een forum, en dat was op dat moment ook precies wat ze waren. Bij allebei is nu een datalek bevestigd. Bij het platform voor ledenbeheer Twizzit kopieerde een onbevoegde partij via een kwetsbaarheid namen, e-mailadressen en profielfoto's van leden, schreef Chirojeugd Vlaanderen aan haar leden; wachtwoorden en bankgegevens zaten er volgens de Chiro niet bij. Ook KLJ, Koor & Stem en volleybalclub Davoc Lot uit Beersel horen bij de getroffenen. Of het om precies het bestand gaat dat vorige week op een forum werd aangeboden, staat niet vast. Bij fitnessketen JIMS maakte moederbedrijf Colruyt Group bekend dat tussen 13 en 20 juli gegevens van ongeveer 150.000 leden uit 31 van de 85 clubs zijn buitgemaakt. Het gaat mogelijk om naam, adres, geboortedatum en e-mailadres, in sommige gevallen ook om een rekeningnummer.

Daarnaast ontdekte Cybercrimeinfo nieuwe aanbiedingen en claims, die geen van alle door de genoemde organisaties zijn bevestigd. Een verkoper die zich RedStone noemt, biedt een vermeende dataset van Judo Vlaanderen aan met volgens hem 98.000 ledenrecords en ongeveer 75.000 wachtwoorden in leesbare tekst, en eerder al een vermeende database van de Koninklijke Belgische Schaakbond. Iemand anders biedt voor 500 dollar 26 miljoen vermeende klantrecords van bol aan; bij een eerder aanbod in april meldde bol geen aanwijzingen voor een inbraak te hebben gevonden. En ransomwaregroepen zetten de Brusselse normalisatieorganisatie CENELEC, Euregio Adviesgroep met vestigingen in Lanaken, Margraten en Valkenburg, het familiebedrijf Corswarem uit Tongeren en Assist2Enjoy uit Hooglede op hun leksites. Bent u lid van een sportclub of federatie, verander dan uw wachtwoord als u het elders ook gebruikt, en wees alert op berichten die uw club als afzender noemen.

In Zuid-Limburg kregen volgens De Limburger ongeveer 140 mensen die mijnschade hadden gemeld bij het loket I3ML per ongeluk gegevens van andere melders, zoals e-mailadressen en dossiernummers; I3ML meldde dat bij de Autoriteit Persoonsgegevens. En de TU Delft zette volgens onderzoek van Delta in november 2025 de gegevens van 267.000 huidige en voormalige studenten zonder opschoning over naar de cloud van studentensysteem Osiris, tegen interne adviezen in. Delta meldt geen datalek, maar wel dat ook gegevens meegingen waarvan de bewaartermijn al was verstreken.

Bij Revolut kwam er een nieuwe stap. Het Italiaanse ministerie van Binnenlandse Zaken liet BNR alleen weten dat er een onderzoek loopt. De criminelen achter de phishing bij Revolut claimen ruim 85.000 documenten van het ministerie zelf te hebben. BNR kon een deel van de gelekte stukken controleren; de volle omvang is niet bevestigd.

Bankhelpdeskfraude, en waar vergoeding ophoudt

Het Kifid oordeelde dat ASN twee klanten bijna 69.000 euro niet hoeft te vergoeden. Zij werden eind 2025 benaderd door oplichters die zich voordeden als medewerkers van de bank, en maakten onder hun instructie bijna 12.000 euro over naar een rekening van een derde bij een andere bank en pinden nog eens ongeveer 57.000 euro, dat zij aan de oplichters gaven. Volgens het Kifid blokkeerde ASN uit voorzorg betalingen, nam de bank meermaals contact op en stuurde zij zelfs een wijkagent langs. De klanten bleven volhouden dat alles in orde was. Omdat het geld niet naar een zogenaamde veilige rekening bij de eigen bank ging, viel de zaak ook buiten de regeling waarmee banken slachtoffers van bankhelpdeskfraude tegemoetkomen.

Ik lees hier geen verwijt aan de twee klanten in. Het laat zien hoe ver de regie van oplichters reikt, tot in het gesprek met de echte bank en met een agent aan de deur. En het laat zien waar de bescherming ophoudt. De uitspraak van het Kifid in april legde de lat voor grove nalatigheid van slachtoffers hoger, maar ging over betalingen die de oplichter zelf deed. In juni oordeelde de Commissie van Beroep van het Kifid dat er geen vergoeding volgt als slachtoffers de betalingen op verzoek van een zogenaamde bankmedewerker zelf hebben gedaan. De twee klanten van ASN deden de betalingen ook zelf.

Bij een man van 68 uit het Belgische Virton maakten oplichters meer dan 168.000 euro buit, zijn volledige spaargeld. Het begon met een valse mail over een mislukte pakketbezorging, gevolgd door een telefoontje van iemand die zich voordeed als de fraudedienst van zijn bank. Binnen 48 uur gingen er 42 transacties van zijn rekeningen. De federale politie gebruikte de zaak bij de start van de maand van de cyberveiligheid om te waarschuwen dat deze vorm van fraude enorm toeneemt.

Ook de valse berichten werden geloofwaardiger. Opgelicht?! waarschuwt voor een valse mail namens MijnOverheid, met een zogenaamde boete van het CJIB voor wie zijn gegevens niet uiterlijk 5 oktober controleert. In België vervalsten oplichters volgens Safeonweb de afzender met een bestaand e-mailadres van de FOD Financiën, voor een valse belastingteruggave van 690,90 euro. Een afzender die klopt, bewijst dus niets meer. Uit het onderzoek Alert Online van dit jaar, onder 378 werknemers, blijkt dat werknemers nog lang niet steevast zelf naar de officiële website of app gaan in plaats van op een link in een mail te klikken.

Lekken die u vandaag kunt dichten

Gebruikt u Citrix NetScaler ADC of NetScaler Gateway, stel dan eerst logbestanden en een geheugendump veilig, werk bij naar 14.1-73.37 of 13.1-64.23 of later, en zoek daarna naar sporen van inbraak met het scanscript en de indicatoren die Citrix via NetScaler Console beschikbaar stelt, zoals het NCSC adviseert.

Voor FortiMail kondigt Fortinet de update nog aan. Zet tot die er is Identity Based Encryption uit of haal de beheeromgeving van internet, en controleer met de kenmerken die Fortinet publiceerde of uw systeem al is geraakt. Bij Cisco Catalyst SD-WAN Manager, CVE-2026-76504, zoekt u eerst naar sporen, zoals accounts waarvan de naam begint met viptela-reserved, en werkt u daarna bij.

Gebruikt u Zammad, installeer dan de update voor het eerste lek. Voor het tweede is nog geen oplossing; het DIVD raadt aan over te stappen op versie 7 of het systeem offline te halen.

Apple dichtte op 28 september CVE-2026-86950 in iOS en iPadOS 26.7.1 en in macOS. Volgens Apple is het lek mogelijk misbruikt bij een uiterst geavanceerde aanval op specifieke personen, en inmiddels is er een openbaar proof of concept. Bij Kiteworks zit de oplossing voor het lek met score 10 in versie 9.4.1 van de Email Protection Gateway. WatchGuard dichtte vijftien lekken in Fireware OS en TeamViewer vijf in versie 15.82; voor beide is geen misbruik bekend. En wie de plugin Elementor voor WordPress gebruikt, werkt bij naar 4.3.2, want in de versies 4.3.0 en 4.3.1 kan één klik van een ingelogde beheerder een aanvaller een eigen beheeraccount geven.

Wat ik u zou aanraden

Begin bij een lijst die niet overal bestaat. Welke apparaten hangen bij u rechtstreeks aan internet, van de toegang voor thuiswerkers tot het mailfilter en het systeem waarmee u bestanden deelt? Wie werkt ze bij, en hoe snel? Staat de beheeromgeving open voor het hele internet, of alleen voor adressen die u vertrouwt?

Gebruikt u NetScaler, ga er dan niet van uit dat een update het einde is. Zoek naar sporen vanaf begin september, gebruik het scanscript en de indicatoren van Citrix, en vraag uw leverancier wat hij heeft nagekeken. Een systeem dat na de update schoon lijkt, is daarmee nog niet schoon.

En als iemand namens uw bank belt, hang dan op en bel zelf terug via het officiële nummer van de bank. Controleer vandaag één ding. Kunt u binnen een uur opnoemen welke systemen van uw organisatie direct aan internet hangen, en wie ze bijwerkt?

Lees ook

► S03E09: De week waarin een AI-agent geen nee accepteerde - De vorige aflevering, met het begin van de zaak bij het DIVD en de claim van ShinyHunters tegen de FBI.

► S02E83: Rusland bespioneert Nederland via camera's en CitrixBleed 2 versnelt de ransomware - Over het vorige grote lek in Citrix NetScaler, in juli van dit jaar.

► S02E52: Kifid kantelt aansprakelijkheid bij bankhelpdeskfraude - Over de uitspraak van het Kifid in april die de lat voor grove nalatigheid hoger legde.

Hoe hoort u op tijd dat uw voordeur lekt? Deze week kwam de waarschuwing voor Citrix in het weekend, nog voordat er een update was, en ziekenhuizen grepen in voordat het maandag was. Wat dan helpt, is op tijd weten welk lek om aandacht vraagt en welke organisaties in Nederland en België al zijn geraakt. Dat zet de dagelijkse dreigingsupdate van de Cyber Dreigingsradar op een rij, met het actuele dreigingsniveau, de kwetsbaarheden die vandaag om aandacht vragen en wat u kunt doen.

Schrijf u gratis in voor de dagelijkse dreigingsupdate van onze partner Digiweerbaar. Van maandag tot en met zaterdag, geen kosten, opzeggen wanneer u wilt.

Per onderwerp klikt u door naar de volledige analyse in de Cyber Dreigingsradar. Bekijk wat de Cyber Dreigingsradar 2.0 biedt.

Volg ook op YouTube | Spotify | LinkedIn

Media & Analyses

Kies hieronder waar je wilt luisteren

Spotify
RedCircle Alle afleveringen en meer apps
Amazon Music
YouTube
of gebruik een andere podcast app

RSS feed

Gebruik je Pocket Casts, Overcast of een andere app voor podcasts? Kopieer de link hieronder en plak die in je app onder "Voeg podcast toe via URL".

https://feeds.redcircle.com/e34e6354-505d-4db4-8d02-3e4cc033e174

Vond je dit artikel interessant of nuttig?