S03E11: Het logboek ontbrak, van het OM tot de NetScaler

Gepubliceerd op 9 oktober 2026 om 14:02

S03E11

Vorige week stond de voordeur open. Deze week ging het over de vraag die daarna komt, namelijk wie heeft gezien wat er binnen gebeurde. Op donderdag 8 oktober verscheen het rapport over de inbraak bij het Openbaar Ministerie in 2025, en de kern is dat er op de systemen van Citrix NetScaler geen monitoring was. Een dag eerder vroegen de AIVD, de MIVD en het NCSC organisaties om hun logbestanden centraal te bewaren, minimaal een halfjaar, omdat getroffen organisaties die vaak niet kunnen aanleveren. En bij Citrix kwamen er voor wie SAML gebruikt twee nieuwe lekken bij.

Zeven dagen, zaterdag 3 tot en met vrijdag 9 oktober, samen ruim honderdvijftig berichten. Daarin ook AI aan beide kanten, met bij Zuid-Koreaanse banken sporen van een aanvaller die met AI-agenten werkte, en een tegenvoorbeeld dat evenveel ruimte verdient, want de inbraken die deze week het meest raakten liepen via heel gewone deuren. Verder het vervolg bij Flink, gegevens van Philips en Shell op een leksite, nepagenten voor de rechter en opsporing van Noord-Holland tot Japan.

Het OM en de NetScaler, wat de commissie vond

De commissie onder voorzitterschap van Jaap Smit concludeert in het rapport Van 'brand meester' naar 'brandveilig' dat bij het OM monitoring op de systemen van Citrix NetScaler ontbrak toen aanvallers daar in de zomer van 2025 binnendrongen. Volgens het forensisch onderzoek misbruikten zij een zeroday, CVE-2025-6543, en plaatsten zij op 19 juni 2025 of eerder een achterdeur. Citrix maakte het lek pas op 25 juni bekend. Op 20 juni kon de aanvaller met een gebruikersaccount inloggen op de Exchange server, maar uit de logbestanden bleek niet dat er mail is opgehaald. Het NCSC waarschuwde het OM op 16 juli, en een dag later verbrak het OM de verbinding met internet.

Volgens de commissie passen de feiten bij een inbreuk die begon met toegang door een partij die gelieerd is aan een statelijke actor. Door de beperkte logging op het kantoornetwerk kan het rapport geen duidelijkheid geven over de exacte toedracht. Volgens het OM is er geen aanleiding om aan te nemen dat informatie is buitgemaakt, en is de hoogbeveiligde omgeving niet gecompromitteerd.

Hoe het zo kwam, staat er ook in. Tot november 2023 gebruikte het OM voor monitoring een licentie van het ministerie van Justitie en Veiligheid. Toen die stopte, was er geen alternatief geregeld. Pas in het najaar van 2024 kwam er budget, en ten tijde van de inbraak was nieuwe software wel geïnstalleerd, maar de logging nog niet ontsloten. De commissie wijst ook op verouderde systemen, beperkte capaciteit en signalen over beveiligingsrisico's die de top onvoldoende bereikten. Volgens sommige respondenten werd een rapportage over die risico's op weg naar boven aangepast, waardoor zij aan scherpte verloor.

De commissie noemt het besluit om de verbinding met internet te verbreken verstandig. Het College van het OM onderschrijft dat de monitoring eerder op orde had moeten zijn, en meldt dat er inmiddels een solide monitoringsysteem is. Er komt een onafhankelijke reviewboard met externe deskundigen.

Toen in september 2025 een onafhankelijke commissie werd aangekondigd, was de vraag wat er precies was gebeurd. Het eerlijke antwoord is nu dat een deel daarvan niet meer te achterhalen is. Ik lees in dit rapport geen verhaal over één fout van één persoon, maar over een licentie die afliep, een budget dat een jaar later kwam en een waarschuwing die onderweg zachter werd. Dat is geen verwijt aan de mensen die daar werken. Het is een patroon dat elke organisatie bij zichzelf kan terugvinden als zij eerlijk kijkt.

AIVD en MIVD, de rand van het netwerk als doelwit

Op woensdag 7 oktober maakten de AIVD en de MIVD bekend dat zij een flinke toename verwachten van Chinese cyberaanvallen via edge devices, de apparaten aan de rand van een netwerk die direct aan internet hangen, zoals firewalls, VPN gateways en portalen. Volgens de diensten bestuderen Chinese hackers westerse hardware en software tot in detail en hebben zij via spionage soms de broncode van westerse producten in handen. AI helpt hen bovendien om kwetsbaarheden sneller te vinden en te misbruiken. Chinese hackers troffen via zulke apparaten de afgelopen jaren herhaaldelijk netwerken van slachtoffers, waaronder Nederlandse organisaties, en zij gebruiken daarvoor niet alleen zerodays maar ook lekken die al bekend zijn.

Samen met het NCSC brachten de diensten een cyberadvies uit. Werk zo snel mogelijk bij, bouw een gelaagde verdediging met onder meer meervoudige authenticatie en netwerksegmentatie, en combineer apparatuur van verschillende leveranciers, zodat een aanvaller met kennis van één productlijn niet door meerdere lagen tegelijk breekt. Het advies dat mij het meest opviel, gaat over logbestanden. Uit ervaring van de diensten blijkt dat getroffen organisaties de benodigde logs vaak niet kunnen aanleveren, omdat er niet of te kort wordt gelogd of omdat de logs alleen op het aangevallen apparaat zelf staan, waar een aanvaller ze kan aanpassen of wissen. Het advies is een centraal logsysteem in een afgeschermd deel van het netwerk, en logbestanden minimaal een halfjaar bewaren, bij voorkeur een jaar of langer.

Hoe nauw logging en aanval met elkaar verweven zijn, liet SOCRadar deze week zien. Het bedrijf publiceerde op 7 oktober een analyse van NetScaler C2, een geautomatiseerd platform dat NetScalers via het lek CVE-2026-88771 overneemt en dat volgens SOCRadar is gebouwd voor massaal misbruik. Het lek ontstaat doordat tekst van een aanvaller, bijvoorbeeld een gebruikersnaam bij een mislukte aanmelding, ongefilterd in een logbestand belandt dat later met rootrechten wordt verwerkt. Het logbestand zelf is hier dus de ingang. De opmerkingen in de code zijn in vereenvoudigd Chinees geschreven, en SOCRadar leidt daaruit af dat de maker Chinees spreekt. Een actieve server van het platform vond het bedrijf niet, en daarom kan SOCRadar niet zelf vaststellen hoeveel apparaten er werkelijk mee zijn overgenomen.

Citrix, voor wie SAML gebruikt tot drie updates

Vorige week schreef ik over de lekken in Citrix NetScaler die al werden misbruikt voordat er een update was. Het verhaal ging deze week door. Op 2 oktober waarschuwde Citrix voor een nieuw beveiligingsprobleem bij installaties die SAML gebruiken voor het inloggen, en beheerders meldden die dag dat NetScalers met de noodupdate 14.1-73.37 herhaaldelijk herstartten. Daarna kreeg het probleem een nummer, CVE-2026-88779. Volgens Citrix gaat het om een geheugenoverloop die tot uitval kan leiden, en zag het bedrijf gerichte aanvallen op installaties zonder beschermende maatregelen. Wie al had bijgewerkt voor de lekken van 27 september en SAML gebruikt, moest opnieuw bijwerken, naar 14.1-73.41 of 13.1-64.28.

Beveiligingsonderzoeker Kevin Beaumont meldde dat zijn bijgewerkte testsystemen crashten en dat op een ervan een gedownload, vermoedelijk kwaadaardig programma draaide. Dat is zijn eigen waarneming; Citrix noemt in het bulletin alleen uitval. Op 8 oktober volgde nog een lek, CVE-2026-107406, met een score van 9,5, waarmee op afstand code kan worden uitgevoerd op NetScalers die als SAML Service Provider of Identity Provider zijn ingesteld. Het bulletin meldt geen misbruik van dat lek, en de oplossing zit in 14.1-73.46 en 13.1-64.29. Wie NetScaler als SAML Identity Provider gebruikt, werkt dus binnen twee weken voor de derde keer bij.

Bij Fortinet speelt iets anders, want daar lost een update weinig op. De FBI en de Amerikaanse Secret Service waarschuwden op 6 oktober dat de campagne die FortiBleed heet, en die al sinds juni bekend is, doorgaat. Aanvallers maken inloggegevens van firewalls en VPN gateways van Fortinet buit en misbruiken die; volgens SOCRadar, dat in het advies wordt aangehaald, gaat het om meer dan 86.644 gecompromitteerde apparaten in 194 landen. Nieuw is dat aanvallers bij binnenkomst eigen accounts aanmaken en in sommige gevallen bestaande accounts verwijderen of de wachtwoorden ervan wijzigen, zodat de eigen beheerders buitengesloten raken. De campagne steunt volgens het advies op hergebruikte of uitgelekte inloggegevens en een verouderde opslag van wachtwoorden.

En dan de snelheid. Atlassian maakte op 5 oktober een lek met een score van 9,3 bekend in acht producten voor Data Center die klanten zelf hosten, waaronder Jira, Confluence en Bitbucket. Nadat watchTowr op 6 oktober een technische analyse met details over het misbruik publiceerde, zag het beveiligingsbedrijf Previdian binnen enkele uren de eerste pogingen om het lek te misbruiken. Of daarbij organisaties zijn getroffen, meldt Previdian niet.

Meer lekken, sneller misbruik, en AI aan beide kanten

Microsoft schreef op 6 oktober dat het in september een recordaantal van bijna 1.000 kwetsbaarheden naar buiten bracht, en dat organisaties voorlopig veel meer updates moeten verwachten. Volgens Microsoft komt dat door geavanceerde AI-modellen, die sinds eerder dit jaar veel sneller code doorzoeken, zwakke plekken vinden en exploits bouwen. Het bedrijf raadt aan te overwegen updates voor kritieke systemen zoals domeincontrollers en apparaten aan de rand van het netwerk binnen 24 uur te installeren, in plaats van te wachten op het volgende onderhoudsvenster. Het OpenSSH project zegt veel meldingen te krijgen die met AI zijn gevonden, en zag meermaals dat een fout die AI vond later onafhankelijk door een andere onderzoeker werd ontdekt. De conclusie van OpenSSH is dat aanvallers die zulke fouten niet melden ze waarschijnlijk ook kunnen vinden, en het project brengt daarom voorlopig vaker nieuwe versies uit.

Aan de kant van de aanvallers werd het deze week concreet. Sinds eind september zijn bij meerdere Zuid-Koreaanse banken klantgegevens buitgemaakt, onder meer bij Shinhan Bank, dat op 1 oktober meldde dat gegevens van ongeveer 25.000 klanten zijn gestolen. Volgens persbureau Yonhap vermoedden bronnen in de sector dat daarbij AI-agenten zijn gebruikt, en meer dan een vermoeden was dat toen niet. CrowdStrike meldde op 7 oktober dat het infrastructuur van de aanvaller had gevonden, met configuratiebestanden van ARTEX, een opensourcetool uit China waarmee agenten zelfstandig penetratietests uitvoeren, en met sessiegeschiedenissen van Claude Code. Als belangrijkste taalmodel achter ARTEX gebruikte de aanvaller volgens CrowdStrike DeepSeek. CrowdStrike schrijft de activiteit niet toe aan een bekende groep en schat met gemiddelde zekerheid in dat de aanvaller Chinees spreekt en uit is op geld.

Ook SOCRadar beschreef een aanvaller die met agenten werkte, een Russischtalige toegangsmakelaar die het CyberXero noemt. Die verkoopt toegang tot organisaties door aan andere criminelen en draaide volgens SOCRadar tot 51 gespecialiseerde agenten in Claude Code. Eén geautomatiseerde ronde scande 4.708 doelwitten, bevestigde toegang tot 429 beheerpanelen van WordPress en plaatste 32 webshells, binnen 61 seconden. Uit de sessielogs blijkt dat de aanvaller weigeringen van het model probeerde te omzeilen met een verzonnen verhaal over een toegestane pentest, en dat een deel van die weigeringen standhield. Het kabinet liet intussen in antwoorden op Kamervragen weten dat ontwikkelaars van AI verantwoordelijk zijn voor de modellen en systemen die zij maken, ook in de ontwikkel- en testfase, en dat niet eenduidig te herkennen is of een aanval door een AI-agent, een mens of een combinatie daarvan is uitgevoerd.

En dan het tegenvoorbeeld, want dat hoort erbij. De inbraken die deze week het meest raakten, liepen via heel gewone deuren. Klanten van ASOS kregen op 6 oktober een pushbericht van aanvallers die beweerden de omgeving van ASOS bij het dataplatform Snowflake in handen te hebben. Twee dagen later schreef ASOS aan klanten dat de aanvallers waren binnengekomen via het account van een medewerker, die zij misleidden door zich voor te doen als een vertrouwd contact. Bij FortiBleed ging het om hergebruikte of uitgelekte wachtwoorden. Bij de Discordbot Double Counter kwamen aanvallers volgens het bedrijf binnen via een afgedankte server die nog een kwetsbare installatie van Metabase draaide. En bij klanten van Domino's ging het volgens het bedrijf om wachtwoorden uit datalekken bij andere diensten. Een misleide medewerker, een vergeten server en een wachtwoord dat op meer plekken werd gebruikt. Wie alleen naar AI kijkt, mist waar het deze week misging.

Wel schrijven aanvallers nu ook voor de machine die meeleest. Barracuda beschreef phishingmails met verborgen instructies voor AI-assistenten die een mailbox samenvatten, zodat één bericht zowel de mens als de assistent kan misleiden. Cisco Talos vond vier malwarefamilies met zinnen in gewone taal die systemen met AI moeten overtuigen dat een bestand onschuldig is, zoals een script dat volgens een opmerking bovenaan alleen priemgetallen berekent terwijl het een achterdeur opent.

Nederland en België, van Philips tot de duivenbond

De ransomwaregroep Clop zette volgens onderzoek van BNR gestolen gegevens van Philips en Shell online, nadat de groep in augustus al aanvallen op beide bedrijven had geclaimd. Shell en Philips bevestigden toen tegenover BNR dat er incidenten werden onderzocht. BNR zag de gegevens van Philips in, waaronder volgens BNR ontwerpen en technische tekeningen van MRI scanners. Philips wilde volgens BNR niet reageren, en Shell herhaalde dat het een incident onderzocht bij een cloudplatform dat een derde partij beheert. De omvang die de leksite noemt, 89 gigabyte bij Shell en 13,5 gigabyte bij Philips, komt van de criminelen zelf. Volgens BleepingComputer hing de aanvalsgolf van augustus waarschijnlijk samen met misbruik van een lek in PTC Windchill, software voor het beheer van productontwerpen.

Bij boodschappendienst Flink liep de afpersing over in verkoop. LPG Group biedt de gestolen gegevens sinds 2 oktober te koop aan, toen de betaaltermijn verliep die de groep klanten had gesteld, en claimt gegevens van een miljoen klanten. Dat aantal is niet bevestigd. RTL Nieuws zag een deel van de gegevens in en controleerde ze bij klanten, die hun adres, telefoonnummer en het bedrag van hun laatste bestelling herkenden. Verschillende klanten zeiden tegen RTL dat Flink hen niet had geïnformeerd; dat zijn hun verklaringen, geen vaststelling over wie Flink wel of niet heeft gewaarschuwd. Volgens Flink zijn wachtwoorden en financiële gegevens niet buitgemaakt, en is er melding gedaan bij de autoriteiten voor gegevensbescherming.

Op het darkweb worden volgens de NOS, op basis van berichtgeving van RTL, naaktfoto's en privégegevens van honderden Belgische en Nederlandse vrouwen verhandeld, op een site die sinds 2023 actief is. De Belgische politie kondigde een onderzoek aan, en in de Tweede Kamer liet het kabinet weten de Nederlandse politie te vragen bij de Antwerpse politie te rade te gaan. Het kenniscentrum Offlimits raadt af om zelf op het darkweb naar de eigen naam of beelden te zoeken. Wie wordt benaderd of bedreigd met eigen beelden of gegevens, kan contact opnemen met Offlimits of de politie.

In België staan sinds 4 oktober volgens VRT NWS de gegevens van ruim 700.000 mensen uit een databank van IFAPME gratis op een forum, het Waalse instituut voor alternerende opleiding waar in februari werd ingebroken. Daarbij zitten rijksregisternummers, en die zijn niet te wijzigen. Bij de Bernardusscholen in Oudenaarde maakten aanvallers gegevens buit van ongeveer 4.200 leerlingen en personeelsleden, en in het Friese Oosterwolde kregen leerlingen, ouders en medewerkers van het Stellingwerf College een dreigmail die werd verstuurd vanuit het gehackte account van een leerling. Die leerling heeft het bericht dus niet zelf verstuurd.

Daarnaast ontdekte Cybercrimeinfo nieuwe aanbiedingen van de verkoper die zich RedStone noemt, die eerder al vermeende gegevens van Twizzit, de Koninklijke Belgische Schaakbond en Judo Vlaanderen aanbood. Nu gaat het om vermeende datasets van de Koninklijke Belgische Voetbalbond, met volgens de verkoper 346.685 unieke namen, van de duivenbond KBDB, met naar eigen zeggen gegevens van 8.680 leden inclusief de locatie van hun duivenhok, en van de paardensportfederatie Equibel. Geen van die organisaties heeft een inbraak bevestigd, en echtheid en herkomst zijn niet vastgesteld. Bent u lid van een sportbond, wees dan alert op berichten die uw club of bond als afzender noemen.

En in antwoorden op Kamervragen staat dat DigiD dit jaar vaker DDoS aanvallen kreeg die de beschikbaarheid raakten, en dat die aanvallen ingewikkelder en gerichter worden. De gemiddelde beschikbaarheid lag de afgelopen jaren boven de norm, maar wel elk jaar lager dan het jaar ervoor.

Fraude, van nepagenten tot Argenta

De rechtbank Gelderland veroordeelde op 7 oktober twee mannen die met een netwerk oudere mensen in het hele land oplichtten door zich telefonisch voor te doen als agent of bankmedewerker. De beller van 25 kreeg 68 maanden cel, zijn medeverdachte van 22 kreeg 24 maanden, waarvan 6 voorwaardelijk. Na het telefoontje kwamen nepagenten aan de deur, die juwelen, contant geld, bankpassen en pincodes meenamen. Bij twee oplichtingen werkten de mannen met nepagenten van 13 en 16 jaar, en daarom zijn zij ook veroordeeld voor mensenhandel in de vorm van uitbuiting van minderjarigen. De rechtbank wees erop dat slachtoffers spullen met grote emotionele waarde kwijt zijn die zij niet meer terugkrijgen.

Vorige week schreef ik over het Kifid, dat oordeelde dat er in Nederland geen vergoeding volgt als slachtoffers de betalingen zelf hebben gedaan. In België speelt een andere discussie. Volgens De Standaard vragen ongeveer tweehonderd klanten van Argenta die slachtoffer werden van phishing de FOD Economie om een onderzoek naar de bank, omdat Argenta hen volgens de gedupeerden misleidde over hun recht op terugbetaling. Bij een niet toegestane betaling moet een Belgische bank in principe uiterlijk aan het einde van de volgende werkdag terugbetalen. In mei oordeelde de ondernemingsrechtbank Antwerpen in een kort geding tegen Argenta dat de bank eerst moest terugbetalen en dat de vraag naar grove nalatigheid later aan bod komt. In de Limburgse politiezone CARMA ging het in 2025 om 1.770 meldingen van digitale oplichting en 6 miljoen euro.

De lokmiddelen werden persoonlijker. De Fraudehelpdesk krijgt meldingen van telefoontjes uit naam van de helpdesk van Google, waarbij het nummer van Google in beeld lijkt te staan maar is vervalst en de beller om de code voor tweestapsverificatie vraagt. Malwarebytes beschreef berichten met een nagemaakte advertentie op Facebook Marketplace waarin de ontvanger zijn eigen naam als verkoper ziet. Wie reageert met "Dat ben ik niet", bevestigt alleen dat zijn nummer actief is.

Opsporing, van Noord-Holland tot Japan

Team Cybercrime van de politie Noord-Holland haalde deze week servers offline van een malafide proxydienst die draaide op bijna 178.000 met malware besmette apparaten, waarvan honderden in Nederland. Criminelen konden via die apparaten internetten met het IP adres van nietsvermoedende burgers en bedrijven, waardoor die in onderzoeken onterecht als verdacht konden worden aangemerkt. De politie startte ook een campagne in zestien landen om jongeren met digitale vaardigheden te weerhouden van cybercrime, naar het voorbeeld van een vergelijkbare Britse campagne uit 2018.

Rond ShinyHunters bracht de week twee wendingen. Volgens Reuters, op basis van drie ingewijden, is in Jordanië een vermoedelijk lid van de groep aangehouden dat meewerkt met de FBI. En de FBI haalde een contractor van de opdracht, omdat de inbraak die ShinyHunters in september claimde volgens een interne evaluatie het gevolg was van een beveiligingspatch die op een platform van een derde partij niet was geïnstalleerd. Volgens Reuters ging het om Oracle PeopleSoft en om een contractor van Accenture. De aanhouding is geen veroordeling en het onderzoek loopt.

Japan droeg een 28-jarige Rus die wordt gezien als kernlid van de ransomwaregroep Qilin over aan Duitsland, meldde het Japanse persbureau Jiji. En het Amerikaanse ministerie van Justitie nam domeinen in beslag van twee hacktools, MicroScan en FishHub, die volgens rechtbankstukken werden beheerd door het Chinese bedrijf Integrity Tech, dat het ministerie in verband brengt met Flax Typhoon.

Lekken die u vandaag kunt dichten

Gebruikt u Citrix NetScaler met SAML, herkenbaar aan de regels add authentication samlAction of add authentication samlIdPProfile in de configuratie, werk dan bij naar 14.1-73.46 of 13.1-64.29 of later.

Gebruikt u firewalls of VPN van Fortinet, volg dan het advies van de FBI en de Secret Service. Beëindig alle actieve sessies voor beheer en VPN, stel alle wachtwoorden daarvoor opnieuw in, controleer of elk account op het apparaat echt van u is en verplicht meervoudige authenticatie die bestand is tegen phishing.

Draait u Jira, Confluence, Bitbucket of een ander product van Atlassian voor Data Center zelf, installeer dan de update uit het advies van Atlassian. Kan dat niet direct, haal de instantie dan van internet of zet er een blokkeerregel voor, en controleer de toegangslogboeken.

Gebruikt u WordPress met Ninja Forms of WPC Product Bundles, werk bij naar Ninja Forms 3.15.4 of WPC Product Bundles 8.6.7 of later. Volgens Patchstack worden beide lekken misbruikt om verborgen beheerders aan te maken, en bijwerken ruimt een bestaande besmetting niet op, dus controleer ook op onbekende accounts en plugins.

Voor AhsayCBS, de beheerserver van de backupsoftware van Ahsay, is volgens Huntress nog geen patch terwijl twee lekken sinds 7 oktober worden misbruikt. Maak de beheerinterface alleen bereikbaar vanaf vertrouwde adressen of via een VPN. Verder dichtte SonicWall een lek met een score van 10,0 in SMA1000, oplossing vanaf 12.4.3-03670 en 12.5.0-03082, en Veeam drie lekken in Backup & Replication 12, opgelost in build 12.3.2.4934. Voor beide is geen misbruik bekend.

Wat ik u zou aanraden

Stel uzelf de vraag die het rapport over het OM oproept. Als morgen iemand belt met de mededeling dat uw VPN of firewall al weken een achterdeur heeft, welke logbestanden kunt u dan aanleveren, en van hoe lang terug? Staan die logs ergens anders dan op het apparaat zelf, waar een aanvaller ze kan wissen?

Kijk daarna naar de accounts. Bij FortiBleed sloten aanvallers beheerders buiten met accounts die zij zelf aanmaakten, en bij ASOS begon het met een medewerker die werd misleid. Weet wie er beheerrechten heeft op uw apparaten aan de rand van het netwerk, en gebruik nergens hetzelfde wachtwoord twee keer.

En belt iemand namens Google, uw bank of de politie, hang dan op en bel zelf terug via een nummer dat u zelf opzoekt. Controleer vandaag één ding. Hoe ver gaan de logbestanden van uw firewall en VPN terug, en staan ze ook ergens anders dan op dat apparaat?

Lees ook

► S03E10: De week waarin de voordeur zelf het lek was - De vorige aflevering, over de misbruikte lekken in Citrix NetScaler en de beveiliging als ingang.

► OM hack, Cloudflare aanval en stijging ticketfraude - Uit september 2025, toen het onderzoek naar de inbraak bij het OM begon.

► S03E09: De week waarin een AI-agent geen nee accepteerde - Over de claim van ShinyHunters tegen de FBI.

Welke van al die updates heeft bij u echt haast? Microsoft bracht in september bijna duizend kwetsbaarheden naar buiten, Google dichtte er in één versie van Chrome 247, en wie NetScaler als SAML Identity Provider gebruikt, moest binnen twee weken drie keer bijwerken. Dat werkt geen beheerder in één keer weg. Wat helpt, is elke ochtend weten welke kwetsbaarheden vandaag om aandacht vragen en welke organisaties in Nederland en België al zijn geraakt. Dat zet de dagelijkse dreigingsupdate van de Cyber Dreigingsradar op een rij, met het actuele dreigingsniveau, de belangrijkste dreigingen kort geduid en patchadvies voor uw IT.

Schrijf u gratis in voor de dagelijkse dreigingsupdate van onze partner Digiweerbaar. Van maandag tot en met zaterdag, geen kosten, opzeggen wanneer u wilt.

Wilt u daarnaast persoonlijke meldingen en de rapportages die bij een abonnement horen? Bekijk wat de Cyber Dreigingsradar 2.0 biedt.

Volg ook op YouTube | Spotify | LinkedIn

Media & Analyses

Kies hieronder waar je wilt luisteren

Spotify
RedCircle Alle afleveringen en meer apps
Amazon Music
YouTube
of gebruik een andere podcast app

RSS feed

Gebruik je Pocket Casts, Overcast of een andere app voor podcasts? Kopieer de link hieronder en plak die in je app onder "Voeg podcast toe via URL".

https://feeds.redcircle.com/e34e6354-505d-4db4-8d02-3e4cc033e174

Vond je dit artikel interessant of nuttig?

Powered by RedCircle

Powered by RedCircle

Reactie plaatsen

Reacties

Er zijn geen reacties geplaatst.