Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # Rootsec B.V. | Cyber Security Experts ## Sitemaps [XML Sitemap](https://rootsec.nl/sitemap_index.xml): Includes all crawlable and indexable pages. ## Berichten - [Claude Opus 5: waar security-specialisten wel en niet iets aan hebben](https://rootsec.nl/claude-opus-5/): Anthropic bracht op 24 juli 2026 Claude Opus 5 uit. De meeste berichtgeving gaat over prijs en codeerprestaties. Voor ons vak zit het interessante deel ergens anders: in de asymmetrie tussen het vinden van kwetsbaarheden en het exploiteren ervan. Die asymmetrie is meetbaar, staat in de eigen documentatie van Anthropic, en heeft praktische gevolgen voor hoe je AI in een securityworkflow inzet. - [Toen de aanvaller een AI-agent was: wat de Hugging Face-hack ons leert](https://rootsec.nl/toen-de-aanvaller-een-ai-agent-was-wat-de-hugging-face-hack-ons-leert/): Hugging Face, de grootste open-source repository voor AI-modellen ter wereld, is gehackt. Niet door een mens achter een toetsenbord, maar door een autonoom AI-agent systeem. Precies het type technologie dat het platform host, keerde zich tegen de infrastructuur eronder. Dat maakt dit meer dan het zoveelste datalek. Het is een vroege blik op hoe aanvallen eruitzien zodra de operator geen mens meer is. - [Claude Fable 5: complete gids voor Anthropic’s krachtigste publieke AI in 2026](https://rootsec.nl/claude-fable-5/): Op 9 juni 2026 lanceerde Anthropic Claude Fable 5, de eerste publiek beschikbare versie van zijn Mythos-class AI-modellen. Tot die dag was deze klasse modellen alleen toegankelijk voor een kleine groep partners via Project Glasswing, waaronder cyberdefenders, kritieke infrastructuur en bedrijven met Cyber Verification Program (CVP) goedkeuring. Vanaf nu kan iedereen met een Claude-abonnement of API-key ermee werken. - [APC Tandem: de injectietechniek die uw EDR niet ziet](https://rootsec.nl/apc-tandem-de-injectietechniek-die-uw-edr-niet-ziet/): APC Tandem: de injectietechniek die uw EDR niet ziet - [De aanvaller heeft AI. Heeft jouw organisatie dat ook?](https://rootsec.nl/ai-cybersecurity-2026-de-aanvaller-heeft-ai/): AI cybersecurity 2026 ziet er fundamenteel anders uit dan twee jaar geleden. De aanvaller heeft AI. De vraag is: heeft jouw organisatie dat ook? - [Claude Mythos: de AI die zichzelf lekte – les voor CISO’s in 2026](https://rootsec.nl/claude-mythos-de-ai-die-zichzelf-lekte-les-voor-cisos/): wat de Anthropic Claude Mythos-affaire u als CISO vertelt - [ClaudeBot 2026 informatie](https://rootsec.nl/claudebot-2026-informatie/): Stel je een AI-assistent voor die je e-mails leest, je agenda beheert en ’s nachts je taken uitvoert terwijl jij slaapt. Klinkt handig, toch? Zo’n tool bestaat: hij heet ClaudeBot (recent hernoemd tot Multbot) en is enorm populair. Maar beveiligingsonderzoekers ontdekten onlangs iets beangstigends. Meer dan 900 van deze AI-systemen bleken open en bloot op internet te staan, zonder enige vorm van authenticatie. - [Overzicht cyberaanvallen 2025](https://rootsec.nl/overzicht-cyberaanvallen-2025/): Cyberaanvallen 2025 waren opnieuw buitengewoon geraffineerd en wijdverspreid. Van verwoestende ransomware-aanvallen die complete toeleveringsketens stillegden tot datadiefstalcampagnes die miljoenen persoonsgegevens blootlegden, dit jaar benadrukte dat digitale dreigingen blijven escaleren. Overheden en bedrijven wereldwijd – inclusief Nederland – kregen te maken met indringers variërend van geavanceerde statelijke actoren tot opportunistische cybercriminelen. In dit overzicht belichten we de meest opvallende cyberincidenten van 2025. We bespreken wat er is gebeurd, wie erachter zaten, welke technieken werden gebruikt en niet onbelangrijk – welke lessen organisaties hieruit kunnen trekken om hun weerbaarheid te vergroten. - [Stage Cybersecurity bij Rootsec: Eerlijke Blik op de Markt en Jouw Toekomst](https://rootsec.nl/stage-lopen-in-cybersecurity-in-nederland/): Ben jij een ICT-student die op zoek is naar een stage in cybersecurity in Nederland? Dan ben je vast benieuwd wat je kunt verwachten – en wat een stagebedrijf van jóu verwacht. Rootsec is een bekende naam bij opleidingen als de Hogeschool van Amsterdam (HvA), Hogeschool Utrecht (HU) en Hogeschool Leiden (HL), en regelmatig ontvangen we sollicitaties van enthousiaste stagiairs. Toch merken we een aanzienlijke kloof tussen wat studenten leren op school en wat er in de praktijk gevraagd wordt tijdens een stage cybersecurity Nederland. In deze blogpost geven we een kritisch kijkje in de keuken: wat leer je bij ons, waar lopen veel studenten tegenaan, en wat zoeken wij écht in een stagiair? - [Predator Stealer ontmaskerd: hoe deze malware via Telegram gevoelige data steelt](https://rootsec.nl/predator-stealer/): Stel u voor: een stukje malware dat onopgemerkt op uw systemen rondsluipt, inloggegevens, financiële data en zelfs crypto-wallets buitmaakt, en deze vervolgens stilletjes via een chat-app naar cybercriminelen verstuurt. Dit is geen science fiction – dit is Predator Stealer. Deze informatie-steelende malware werd voor het eerst gesignaleerd in 2018 op ondergrondse hackersfora. Een recente variant, geschreven in .NET, voert gestolen data af via een Telegram-chatbot en maakt gebruik van geavanceerde anti-analysetechnieken. In deze blogpost bespreken we hoe Predator Stealer te werk gaat, welke schade het kan aanrichten en hoe het te detecteren en stoppen is. De doelgroep is IT-managers, want juist zij moeten begrijpen waarom deze malware zo gevaarlijk is én hoe ze hun organisatie ertegen kunnen beschermen. - [Palantir: krachtige AI-software voor opsporing en cybersecurity](https://rootsec.nl/palantir-krachtige-ai-software-voor-cybersecurity/): Palantir – een Amerikaans softwarebedrijf gespecialiseerd in data-analyse – blijkt al jaren stilletjes in Nederland in gebruik bij politie en veiligheidsdiensten. Recent kwam naar buiten dat de Nederlandse overheid in 2011 al de omstreden Palantir-software heeft aangeschaft. Tot op de dag van vandaag gebruikt de politie deze AI-gedreven analysetools in een eigen data-platform, ondanks zorgen over privacy en transparantie. In deze blog duiken we in wat Palantir precies is, hoe het in Nederland wordt ingezet, en welke cybersecurity-gerelateerde mogelijkheden en vraagstukken dit met zich meebrengt. - [Wachtwoorden kraken: hoe hackers te werk gaan en hoe je je kunt beschermen](https://rootsec.nl/wachtwoorden-kraken/): Elke dag worden wereldwijd miljoenen wachtwoorden gekraakt. Dat is geen verrassing als je ziet hoeveel gegevens er online circuleren en hoe vaak mensen zwakke wachtwoorden gebruiken. Eén zwak wachtwoord kan al genoeg zijn om een heel netwerk te compromitteren – zo leidde in 2020 een standaard wachtwoord “kiosk/kiosk” bij een Londense gemeente tot een grote ransomware-aanval. Recent nog moest een Brits bedrijf van 158 jaar oud zijn deuren sluiten nadat hackers eenvoudig het wachtwoord van één medewerker hadden geraden. Of je nu een CISO, IT-beheerder of pentester bent, het is cruciaal om te begrijpen hoe wachtwoordkraken (oftewel “password hacking”) in zijn werk gaat en hoe je je organisatie hiertegen kunt verdedigen. In deze deep-dive bekijken we de technische én praktische kanten: van hoe wachtwoorden worden opgeslagen en gekraakt, tot waar het vaak misgaat in de praktijk en wat je kunt doen om dit te voorkomen. - [Cynet XDR Deep-Dive: Alles-in-één Endpoint Protection voor 100.000+ Endpoints](https://rootsec.nl/cynet-xdr-alles-in-een-endpoint-protection/): Cynet beveiligt endpoints met krachtige XDR-oplossing - [Area36.nl – De Exclusieve Cybersecurity Community in Almere [2025 Editie]](https://rootsec.nl/cybersecurity-community-almere/): Of je nu worstelt met NIS2 of je strategie wilt toetsen – deze cybersecurity community Almere biedt directe toegang tot expertise. - [De Hack Cave: Realistische OT & Cybersecurity Training](https://rootsec.nl/ot-security-training-hack-cave/): OT-security training is essentieel om jouw organisatie te beschermen tegen cyberaanvallen, daarom introduceren we met trots onze Hack Cave. - [AI in Cybersecurity – Slim & Krachtig Verdedigen in 2025](https://rootsec.nl/ai-in-cybersecurity-2025/): AI in Cybersecurity klinkt indrukwekkend, maar hoe intelligent is het echt? - [Overzicht cyberaanvallen 2024](https://rootsec.nl/overzicht-cyberaanvallen-2024/): De Cyberaanvallen 2024 tonen aan dat organisaties moeten investeren in proactieve beveiliging. - [BBQ’en met Recruiters: Papier CV’s op de Grill?](https://rootsec.nl/bbqen-met-recruiters-papier-cvs-op-de-grill/): Recruitment en barbecues, wat hebben die met elkaar te maken? Nou, meer dan je zou denken! In de nieuwste aflevering van de Cybercafé Podcast hebben we het gehad over de dynamiek van recruitment in de cybersecurity-sector, en dat heeft geleid tot een grappige maar scherpe analogie: recruiters die bij wijze van spreken papier-cv’s op de BBQ gooien om het vuur te stoken. - [OpenAI’s Custom GPTs: Een Risico voor Gevoelige Informatie](https://rootsec.nl/openais-custom-gpts-een-risico-voor-gevoelige-informatie/): Onlangs is gebleken dat de op maat gemaakte GPT-chatbots van OpenAI, die iedereen zonder programmeerkennis kan creëren, kwetsbaar zijn voor het lekken van gevoelige informatie. Hoewel deze tools veel potentieel bieden voor personalisatie en efficiëntie, brengen ze ook serieuze privacyrisico's met zich mee. - [Kritieke Wi-Fi Kwetsbaarheid](https://rootsec.nl/kritieke-wi-fi-kwetsbaarheid/): Microsoft heeft een nieuwe, zorgwekkende Wi-Fi kwetsbaarheid in Windows bevestigd die een 8,8 scoort op de Common Vulnerability Scoring System (CVSS) schaal, wat de ernst aangeeft. Deze kwetsbaarheid, bekend als CVE-2024-30078, vereist geen fysieke toegang tot de doelcomputer, maar wel fysieke nabijheid. Door deze kwetsbaarheid te benutten, kan een niet-geauthenticeerde aanvaller op afstand code uitvoeren op het getroffen apparaat. Wat misschien nog verontrustender is, is dat dit beveiligingslek in de Wi-Fi driver alle ondersteunde versies van het Windows-besturingssysteem beïnvloedt. - [Begrijpen en Voorkomen van Phishingaanvallen](https://rootsec.nl/begrijpen-en-voorkomen-van-phishingaanvallen/): Phishingaanvallen zijn een vorm van sociale manipulatie die erop gericht is gevoelige gebruikersinformatie zoals gebruikersnamen, wachtwoorden, creditcardnummers en bankgegevens te stelen. Aanvallers doen zich voor als een vertrouwde entiteit om slachtoffers te verleiden tot het openen van een e-mail, instant message of sms en het klikken op een schadelijke link. Deze actie kan leiden tot de installatie van schadelijke malware, een ransomware-aanval of de blootstelling van vertrouwelijke informatie. - [xz Backdoor: Wat u moet weten + Wat te doen aan de kwetsbaarheid in XZ](https://rootsec.nl/xz-backdoor-wat-u-moet-weten-wat-te-doen-aan-de-kwetsbaarheid-in-xz/): Wat is de xz Backdoor? - [Het blokkeren van RPC-gebaseerde aanvallen](https://rootsec.nl/het-blokkeren-van-rpc-gebaseerde-aanvallen/): In het cybersecurity landschap merken wij bij Rootsec dat Advanced Persistent Threats (APTs) veel gebruik maken van Remote Procedure Calls (RPC) tijdens aanvallen. Deze RPC-gebaseerde aanvallen maken het mogelijk voor aanvallers om lateraal door het netwerk heen te bewegen, verhoogde rechten te krijgen en post-exploitatie activiteiten uit te voeren zoals bijvoorbeeld OS Credential Dumping. - [Versterk Uw Cyberweerbaarheid tegen Geavanceerde SVR Aanvallen met Rootsec’s Ransomware Simulaties](https://rootsec.nl/versterk-uw-cyberweerbaarheid-tegen-geavanceerde-svr-aanvallen-met-rootsecs-ransomware-simulaties/): Inleiding: - [Navigeren door het Cyberthreat Landschap: De Top 10 Dreigingen van Januari 2024](https://rootsec.nl/navigeren-door-het-cyberthreat-landschap/): Inleiding: Elke maand brengt nieuwe uitdagingen met zich mee in de wereld van cybersecurity. Dit artikel doorloopt de top 10 van cyberdreigingen die recentelijk de kop op hebben gestoken of hun aanwezigheid hebben gehandhaafd in het bedreigingslandschap. - [De Stille Dreiging van Zero Click Kwetsbaarheden en Zero-Day Aanvallen in Cybersecurity.](https://rootsec.nl/de-stille-dreiging-van-zero-click-kwetsbaarheden-en-zero-day-aanvallen-in-cybersecurity/):   - [Ransomware Simulatie Services: Voorkom Een Slachtoffer te Worden van ‘Snake’ Cyberaanvallen.](https://rootsec.nl/ransomware-simulatie-services/):   - [Optimaliseer Uw Cyberbeveiliging: De Ultieme Gids voor het Verlagen van MTTD en MTTR.](https://rootsec.nl/optimaliseer-uw-cyberbeveiliging-de-ultieme-gids-voor-het-verlagen-van-mttd-en-mttr/): In de hedendaagse digitale wereld, waar cyberaanvallen steeds verfijnder en frequenter worden, is het essentieel voor organisaties om hun responsstrategieën te versterken. Twee cruciale metrieken die hierbij een sleutelrol spelen zijn de Mean Time to Detect (MTTD) en de Mean Time to Recover (MTTR). Deze indicatoren zijn niet alleen van vitaal belang voor het beheren van cyberdreigingen, maar ook voor het handhaven van de operationele efficiëntie. In deze blog duiken we dieper in wat MTTD en MTTR betekenen, waarom ze belangrijk zijn, en hoe organisaties deze kunnen verbeteren om hun beveiligingspostuur te versterken en de bedrijfscontinuïteit te waarborgen. - [Wat zijn Threat Actors?](https://rootsec.nl/wat-zijn-threat-actors/): In het digitale tijdperk waarin we leven, is cybersecurity een topprioriteit voor zowel individuen als organisaties geworden. Threat actors, ook wel bekend als cyberdreigingen, spelen een cruciale rol in het landschap van digitale beveiliging. Zij zijn individuen of groepen die doelgericht beveiligingslekken in systemen exploiteren, vaak met het doel om financieel gewin te behalen, gevoelige gegevens te ontvreemden, infrastructuren te saboteren of politieke doeleinden te verwezenlijken. Hun methodes zijn divers en evolueren constant, wat het een uitdaging maakt voor beveiligingsteams om hen voor te blijven. - [Verschil tussen Penetratietesten en Red Teaming](https://rootsec.nl/verschil-tussen-penetratietesten-en-red-teaming/): Penetratietesten en Red teaming zijn beide cruciale methoden om de veiligheid en weerbaarheid van een organisatie tegen cyberdreigingen te evalueren. Hoewel ze overlappende doelen hebben, verschillen ze aanzienlijk in aanpak, omvang en uitkomsten. - [De Onzichtbare Bedreiging: Infostealer Malware](https://rootsec.nl/de-onzichtbare-bedreiging-infostealer-malware/): In 2025 zien we een stille maar zorgwekkende verschuiving in het landschap van cyberdreigingen: infostealer malware is bezig aan een explosieve opmars. Waar ransomware en DDoS-aanvallen vaak de media domineren, opereert infostealer malware in stilte — onzichtbaar, maar met verwoestende impact. - [Een Jaar van Succes en Spannende Plannen voor 2024](https://rootsec.nl/een-jaar-van-succes-en-spannende-plannen-voor-2024/): Inleiding - [Overzicht cyberaanvallen 2023](https://rootsec.nl/overzicht-cyberaanvallen-2023/): Deze blog duikt dieper in de meest significante cyberaanvallen van 2023, analyseert hun impact, en ontrafelt de lessen die we kunnen leren om onze digitale omgevingen beter te beveiligen. Laten we samen deze reis ondernemen om te begrijpen hoe we ons kunnen wapenen tegen de steeds veranderende dreigingen in het cyberspace. Welkom bij het Overzicht cyberaanvallen 2023 van Rootsec. - [Cybersecurity in de Spotlights: Wat beloven politieke partijen voor de komende verkiezingen?](https://rootsec.nl/cybersecurity-in-de-spotlights-wat-beloven-politieke-partijen-voor-de-komende-verkiezingen/): Aanstaande 22 november 2023 is het weer zover, de verkiezingen. Na een lange periode van een wankelend - en soms wat onduidelijk, VVD-beleid, kan het zomaar zijn dat binnenkort een nieuwe partij de grootste is. Maar voor wie moet je nou kiezen? Elke partij belooft gouden bergen en probeert zieltjes te winnen aan de hand van geslaagde - , en soms minder geslaagde, verkiezingscampagnes. Wat werkt is om een partij te kiezen wiens standpunten aansluiten bij zaken die jij belangrijk acht. En omdat cybersecurity nou eenmaal ontzettend belangrijk is, dat ben je vast met ons eens, hebben wij deze cybersecurity stemwijzer bedacht. - [IoT-apparaten en Beveiliging: Het Risico van Slimme Technologie](https://rootsec.nl/iot-apparaten-en-beveiliging-het-risico-van-slimme-technologie/): Een alarmerend voorbeeld hiervan was de Mirai-botnet-aanval in 2016. Hackers gebruikten kwetsbaarheden in slecht beveiligde IoT-apparaten om een enorm botnet te creëren. Dit botnet werd vervolgens gebruikt om DDoS (Distributed Denial of Service) -aanvallen uit te voeren, waardoor populaire websites offline werden gehaald. Dit illustreert duidelijk het risico van slimme technologie. - [IT-leverancier; blijf bij uw leest](https://rootsec.nl/it-leverancier-blijf-bij-uw-leest/): In de voortdurend evoluerende wereld van digitale technologieën en complexe bedrijfsinfrastructuren staan organisaties voor de uitdaging om hun IT-beveiliging op peil te houden. En we begrijpen maar al te goed dat men door de bomen soms het bos niet meer ziet. Een trend die we de laatste tijd veel zien, is dat veel bedrijven ervoor kiezen om hun IT-beveiliging toe te vertrouwen aan de IT-leveranciers waar ze al járen mee samenwerken. Op het eerste gezicht lijkt dit misschien logisch, maar in de praktijk kan dit leiden tot een verwarrende situatie waarin niemand volledig begrijpt wat er precies speelt en hoe veilig de organisatie werkelijk is. - [Wat te doen ná een Ransomware-aanval?](https://rootsec.nl/wat-te-doen-na-een-ransomware-aanval/): Ransomware-aanvallen zijn in de loop der jaren in omvang toegenomen, waarbij ze veranderen en evolueren, vooral recentelijk, tot de verlammende aanvallen die we vandaag de dag zien. Volgens het Global Threat Landscape Report van FortiGuard Labs zijn ransomware-aanvallen zevenmaal toegenomen en nog disruptiever geworden. De tactieken van bedreigingsactoren blijven veranderen, en verdedigers moeten niet alleen blijven focussen op de "basis" van defensieve strategieën, maar ook voortdurend het beveiligingsbeleid van hun eigen organisatie evalueren om ervoor te zorgen dat ze nog steeds adequaat kunnen reageren op de ransomware-bedreigingsactoren van vandaag. CISO's worden nu geconfronteerd met een harde realiteit. - [Dossier Killnet](https://rootsec.nl/dossier-killnet/): Het voortdurende conflict tussen Oekraïne en Rusland heeft de aandacht getrokken van verschillende cybercriminele groepen die betrokken zijn geraakt bij deze (cyber)oorlog. Momenteel zijn meer dan 190 dreigingsactorengroepen actief tijdens de Oekraïne-Rusland cyberoorlog. Sommige groepen hebben zich geallieerd met één kant van het conflict en gebruiken hun vaardigheden om hun gekozen factie te ondersteunen. KillNet is één van de groepen die een belangrijke rol heeft gespeeld en staat bekend om haar DDoS-activiteiten in het belang van Rusland. - [Operatie Vexis – De kracht van Endpoint Protection](https://rootsec.nl/operatie-vexis-de-kracht-van-endpoint-protection/): In dit (waargebeurde) voorbeeld kroop de klant door het oog van de naald en was het dankzij onze Endpoint Oplossing en adequaat handelen van beide kanten mogelijk om de aanval af te slaan. In veel (te veel) gevallen wordt een dergelijke aanval niet tijdig opgemerkt. Een aanvaller beweegt zich dan onder de radar over het netwerk heen en pas wanneer deze 'herrie' gaat maken, wordt dit gezien. Vaak is het dan al te laat. Vertrouw daarom niet blind op firewalls maar laat liever verdacht gedrag monitoren. Zo beschermt u zich tegen dreigingen van buitenaf én binnenuit. - [Datalekken in 2021](https://rootsec.nl/datalekken-in-2021/): In dit blog kijken we terug op een bewogen 2021, deels vanwege een kleine pandemie waar we mee te maken kregen maar ook vanwege een flinke toename in het aantal datalekken. Voordat we de cijfertjes gaan bekijken en zien hoe snel het aantal datalekken toeneemt, is het goed om de volgende vraag eerst te beantwoorden. 'Wat is een datalek?'. - [Cyberaanvallen in de zomer – Wees extra alert](https://rootsec.nl/cyberaanvallen-in-de-zomer/): Een van de meest voorkomende misvattingen(met betrekking tot cybersecurity) is de aanname dat hackers ook op vakantie gaan. Nu zeg ik niet dat ze dit nooit doen, ik zeg vooral dat ze dit niet doen wanneer u in uw campingstoeltje zit. De zomer is traditiegetrouw een periode waarin hackers juist en masse de aanval kiezen. Hier zijn verschillende redenen voor aan te dragen welke we hieronder rustig even op een rijtje zetten. Maar wanneer u straks uw koffer aan het inpakken bent, laat dan niet al uw awareness thuis achter en wees, als het even kan tussen al het barbecue geweld door, juist extra alert op cyberaanvallen in de zomer. - [Malware in de app store | Een strijd die al jaren gaande is](https://rootsec.nl/malware-in-de-app-store-een-strijd-die-al-jaren-gaande-is/): Vroeger had je een telefoon om mee te bellen en later werd ook sms'en redelijk standaard. Tegenwoordig kan een telefoon net even wat meer dan alleen berichten versturen en bellen. Sterker nog, ik heb het idee dat bellen flink aan populariteit heeft verloren. Ik zie zelden nog mensen op straat lopen met de telefoon aan hun oor. Tot mijn lichte frustratie zie ik ze vaker met een telefoon voor hun hoofd zwaaien terwijl ze aan het beeldbellen zijn en de rest van de trein of kroeg mag meegenieten van de vaak intens intellectuele conversaties. Het punt is, een telefoon is al heel lang geen telefoon meer maar een multimedia device waarbij apps dicteren wat je er mee kan doen. Klakkeloos downloadt iedereen apps zonder ook maar even te checken in hoeverre dit veilig is. Of dit handig is? uiteraard niet. Want u weet inmiddels dat op het moment dat de consument aannames gaat maken over online veiligheid, de hackers hier misbruik van maken. - [Digitale veiligheid & Internet Security](https://rootsec.nl/digitale-veiligheid-internet-security/): Digitale veiligheid wordt (of is), net als internet security, steeds belangrijker geworden de afgelopen paar jaar. Dit wordt het best geïllustreerd door een verschuiving in de criminaliteitscijfers van 'fysiek' naar 'digitaal'. Ook criminelen hebben inmiddels wel door dat er meer geld te verdienen is als digitale boef en de pakkans ligt nog lager ook. Leuk voor hen, maar dat gaat ten koste van onze digitale veiligheid. Hoe is dit ontstaan en hoe verbeteren we deze onveilige situatie? - [CVE-2022-21849 & CVE-2022-21907](https://rootsec.nl/cve-2022-21849_cve-2022-21907/): Datum: 12-01-2022 - [Log4j kwetsbaarheid | Wat, hoe en waarom?](https://rootsec.nl/log4j-kwetsbaarheid-wat-hoe-en-waarom/): Wat is log4j? Misschien wel de meest gegoogelde vraag deze week. De Log4j kwetsbaarheid, ook wel bekend als Log4shell en CVE-2021-44228, houdt de gemoederen de laatste tijd flink bezig. Niet zo gek wanneer je je bedenkt dat deze kwetsbaarheid enorm veel bedrijven (potentieel) erg kwetsbaar maakt. Voeg daaraan toe dat deze kwetsbaarheid enorm simplistisch is en je hebt een gevaarlijke combinatie. Maar zoals altijd wordt het weer onnodig moeilijk en complex gemaakt. Daarom leggen wij het gewoon uit op een manier die iedereen begrijpt. Zonder onnodig moeilijk te doen. - [ENISA Threat Landscape 2021 – Maar dan in simpel Nederlands](https://rootsec.nl/enisa-threat-landscape-2021-maar-dan-in-simpel-nederlands/): Het einde van het jaar nadert en dat is traditiegetrouw het moment voor 'lijstjes'. Zo krijgen we straks vast weer een top 2000, komt Dumpert met de TopZoveel en zo zijn er nog honderd meer te bedenken. Maar ook in de wereld van IT-security gebeurt dit. Zo is recentelijk de 9e editie van het ENISA Threat Landscape (ETL) rapport uitgekomen. In plat Nederlands 'bedreigingslandschap'. Feitelijk een rapport waarin staat welke cyberdreigingen momenteel het meest voorkomen en/of de meeste risico's met zich mee brengen. Voor uw gemak hebben wij dit rapport ontleed en in hapklare brokken voor u hier opgeschreven. Bent u weer op de hoogte! - [Beste hacktools van dit moment](https://rootsec.nl/beste-hacktools-van-dit-moment/): Geen lijst over hacktools in 2026 is compleet zonder AI. Het afgelopen jaar is AI van "leuk speeltje" naar "serieuze productiviteitsversneller" gegaan in de offensieve security-wereld. Niet omdat AI hackers vervangt — dat doet het niet — maar omdat het ons werk significant versnelt. - [Losgeld betalen vs data op straat | HAN Casus](https://rootsec.nl/losgeld-betalen-vs-data-op-straat-han-casus/): Een tijdje terug las ik een artikel waarin werd geclaimd dat hacken steeds lucratiever zou worden. In het artikel worden een aantal bronnen aangehaald waaruit dit ook zo blijkt te zijn. Dit heeft deels te maken met de groeiende vaardigheid van hackers maar ook net zo goed met de afhankelijkheid van data waar veel bedrijven mee te maken hebben. Recentelijk werd er nog door een partner van ons geschreven over de groeiende afhankelijkheid van leveranciers waar steeds meer bedrijven mee te maken krijgen. Dit past perfect in dat plaatje. Daarom besluiten steeds meer organisaties om losgeld te betalen. Iets dat ook zeker voer is voor een discussie. Want door te betalen beloon je eigenlijk de hackers. Dat is een slechte zaak. Maar moet je dan maar het risico lopen dat al je data op straat komt te liggen? Het is een lastig verhaal. Daarom deze week de HAN casus "losgeld betalen vs data op straat". - [5 redenen waarom u het aanstaande webinar niet wilt missen](https://rootsec.nl/5-redenen-waarom-u-het-aanstaande-webinar-niet-wilt-missen/): Rootsec en webinars, een niet geheel onbekende relatie. We hebben inmiddels al aardig wat webinars gehouden die u overigens allemaal hier kunt terugvinden. Deze vallen echter allemaal in het niet bij hetgeen we hebben gepland voor donderdag 23 september om 10:00.  - [Wordt ransomware na Corona de volgende epidemie?](https://rootsec.nl/wordt-ransomware-na-corona-de-volgende-epidemie/): Ok het is een beetje appels met peren vergelijken, maar er zijn ook zeker wel vergelijkingen te trekken. Momenteel is de hele wereld nog steeds redelijk in de ban van de Covid-19 epidemie. Persoonlijk vind ik het inmiddels wat saai worden en mag het wel op zijn eind lopen, maar goed. Zover is het nog niet. In de wereld van informatiebeveiliging en cybersecurity wordt er inmiddels een andere noodklok geluid. En wel die over de stijgende ransomware-incidenten in Nederland. - [No More Ransom Project](https://rootsec.nl/no-more-ransom-project/): Over het algemeen gaat het in deze wekelijkse uiting vaak over nieuws of over ontwikkelingen bij Rootsec. Echter kunnen wij dit platform ook gebruiken om andere zaken aan de orde te brengen. En dat is precies wat we deze week willen doen door u kort kennis te laten maken met het No More Ransom Project. Mogelijk heeft u hier al eens over gehoord, zo niet dan is het zeker de moeite waard om even door te lezen. Een zeer interessant project, ooit gestart door Interpol, en nu wereldwijd erg succesvol met aardig wat Nederlandse invloeden. - [Wat is het verschil tussen informatiebeveiliging en Cyber Security?](https://rootsec.nl/wat-is-het-verschil-tussen-informatiebeveiliging-en-cyber-security/): Zoals u mogelijk wel weet zijn wij van Rootsec actief aan de technische zijde van dit spectrum. Ofwel, de kant van Cyber Security. Is die kant dan alleen maar technisch? Ja, voornamelijk. Dat overigens in tegenstelling tot informatiebeveiliging. Bij die laatst genoemde gaat het namelijk om zowel fysieke- als ook digitale data. Daar ligt een groot verschil. Bij Rootsec zijn wij dagelijks bezig met het beveiligen, beschikbaar houden en optimaliseren van digitale zaken. Ofwel, de cyberspace. Denk hierbij natuurlijk aan data, laptops, telefoons, systemen, API-koppelingen, gebruikers etc. Eigenlijk alles en iedereen dat/die beweegt in de digitale wereld. - [Beveiligen tegen Ransomware | Het kan écht](https://rootsec.nl/beveiligen-tegen-ransomware-het-kan-echt/): Beveiligen tegen ransomware wordt de laatste tijd steeds meer gezocht op Google. Niet gek als je je bedenkt dat het nieuws de afgelopen weken bol heeft gestaan van de ransomware-aanvallen. Zo maakte de wereld deze week kennis met Kaseya. Via een zwakte in de Kaseya-software voor het beheer van systemen zijn Russische hackers bij tal van nietsvermoedende klanten binnengekomen. Het gevolg? Er wordt nu 70 miljoen dollar aan losgeld geëist in ruil voor een universele sleutel om alle data weer te ontsleutelen. Het is ook niet voor niets dat de Nationaal Coordinator Terrorismebestrijding en Veiligheid (NCTV) inmiddels ransomware tot bedreiging voor de nationale veiligheid heeft verklaard. - [Wat is een vulnerability scan? En wanneer een penetratietest?](https://rootsec.nl/wat-is-een-vulnerability-scan-en-wanneer-een-penetratietest/): De titel van dit blog vat eigenlijk de gesprekken samen die wij regelmatig hebben met onze klanten. Niet dat hen iets te verwijten valt. Het is dan ook heel lastig om te weten wat je nodig hebt als je niet eens echt weet wat er gaande is. Veel bedrijven weten dat ze veiliger te werk moeten, maar waar begin je? En welke dienst past er nou bij hetgeen jij zoekt? En wat is een vulnerability scan? Of kan je toch beter een penetratietest uitvoeren? - [Ransomware | Impact, consequenties en verdediging](https://rootsec.nl/ransomware-impact-consequenties-en-verdediging/): Er zijn diverse manieren waarop een ransomware-aanval een (zeer) negatieve impact kan hebben op een organisatie. Op de korte termijn kan dit gevolgen hebben voor de bedrijfscontinuïteit omdat data niet meer beschikbaar is. Daarnaast brengt het enorme kosten met zich mee die gemoeid gaan met (o.a.) incident respons en pogingen tot mitigeren, interruptie van de bedrijfsvoering, verloren productiviteit en natuurlijk, indien er betaald wordt, het losgeld zelf. - [Robin Tabak, bedankt!](https://rootsec.nl/robin-tabak-bedankt/): Ha Robin Tabak, je gaat ons helaas verlaten binnenkort en daarom leek het me goed om eens terug te kijken op je periode bij Rootsec. Houd je vooral niet in en wees eerlijk in je antwoorden. - [Steeds meer bedrijven in de food-industry slachtoffer van cybercriminaliteit](https://rootsec.nl/steeds-meer-bedrijven-in-de-food-industry-slachtoffer-van-cybercriminaliteit/): Met temperaturen als deze heb ik over het algemeen weinig honger. Behalve dan tijdens een barbecue waar ik ongegeneerd een half stokbrood met kruidenboter naar binnen werk. Toch gaan we het ondanks ons, waarschijnlijk van korte duur, tropische klimaat hebben over eten. Over pizza en vlees om precies te zijn. En ja, deze blog heeft wel degelijk met informatiebeveiliging te maken. Zo kijken we onder andere of er een reden is dat we steeds meer aanvallen zien op de food-industrie. - [Phishing-smsjes bingo! Heeft u ze allemaal al gespaard?](https://rootsec.nl/phishing-smsjes-bingo-heeft-u-ze-allemaal-al-gespaard/): Mocht u nou heel erg eenzaam zijn kan ik mij zo voorstellen dat uw hart wat sneller gaat kloppen op het moment dat u een sms ontvangt. Van wie zou het zijn? Een vriend of vriendin? Een geheime aanbidder? Of je moeder? Allemaal van harte welkom gedurende deze corona-periode waar sociaal contact plots een luxe goed werd. Hoe teleurgesteld zou u vervolgens zijn wanneer het slechts één van de velen phishing-sms'jes is die momenteel worden verstuurd? De kans dat je momenteel meer hoort van deze digitale boefjes dan van je bloedeigen moeder is momenteel echter heel groot. - [Ransomware aanval resultaat van laksheid?](https://rootsec.nl/ransomware-aanval-resultaat-van-laksheid/): Zo luidt de kop van het artikel dat eerder vandaag via diverse media werd verspreid. Het zoveelste slachtoffer van een ransomware aanval en de bedragen lijken steeds absurder te worden. Maar is het eigenlijk wel handig om te betalen? En zijn er nog andere opties? Daar kijken we vandaag naar. - [Dell, DDOS en Domme BOL.](https://rootsec.nl/dell-ddos-en-domme-bol/): Door naar België waar een groot deel van de Belgische overheidswebsites dinsdag slecht of niet te bereiken was. De oorzaak hiervan was een DDos-aanval op Belnet. Het netwerk dat onder andere overheidsdiensten, universiteiten en ziekenhuizen van internet voorziet. Bij een DDos-aanval worden websites bestookt met enorm veel verkeer. Vergelijkbaar met een ticketwebsite waar kaartjes worden verkocht voor een zeer populair evenement. Ook die vliegt er dan nog wel eens uit. - [Coronamelder meldt voorlopig niets meer | Privacylek gevonden](https://rootsec.nl/coronamelder-meldt-voorlopig-niets-meer-privacylek-gevonden/): Op zowel 18 als 11 maart 2021 j.l. schreef ik over de corona-app en diens verwerking van gevoelige persoonsgegevens. Vandaag, een maandje later, lijkt het er dan toch op dat ook bij politiek Den-Haag het balletje eindelijk is gevallen, de coronamelder is niet veilig en is nu (tijdelijk) op inactief gezet. De prangende vraag is echter, had dit voorkomen kunnen worden? - [Malware-aanval bij Bakker Logistiek | Gatenkaas of niet?](https://rootsec.nl/malware-aanval-bij-de-bakker-logistiek-gatenkaas-of-niet/): Waar was u toen er geen kaas meer kon worden geleverd? De grote kaas-droogte van half april 2021 zal de geschiedenisboeken in gaan als een zwarte dag voor kaas-minnend Nederland. Nu houden we bij Rootsec ook wel van een blokje, plakje of strooiseltje kaas maar vinden wij de achterliggende reden toch interessanter om te bespreken. Namelijk een ransomware-aanval waardoor vrachtwagens vol met het gele goud niet tot de schappen van Albert Heijn konden reiken. - [Monitoren van werknemers vaak niet toegestaan en toch gebeurt het?](https://rootsec.nl/monitoren-van-werknemers-vaak-niet-toegestaan-en-toch-gebeurt-het/): Kan het doel ook op andere, minder ingrijpende, wijze worden nagestreefd? Dan dient die methode gebruikt te worden. De manier zoals de controle wordt uitgevoerd moet dus echt noodzakelijk zijn. Ter illustratie: het monitoren van medewerkers via een camera om zo te bepalen welke kleur de muur heeft is niet noodzakelijk. - [Facebook hack deel nummer hoeveel..?](https://rootsec.nl/facebook-hack-deel-nummer-hoeveel/): Nieuwe week, nieuwe hack. Alhoewel dit vast niet de laatste is voor deze week. Recentelijk vinden er veel hacks plaats en zoals we gewend zijn, is dit niet specifiek voor 1 sector. Dat maakt ons werk zo mooi maar tegelijkertijd ook zo lastig. Overal waar data over de lijn gaat kan het 'misgaan'. Bovendien is er ook een grote kans dat er iemand mee loert. Deze week kwam er in het nieuws dat er maar liefst een half miljard inloggegevens van Facebook zijn gelekt. We vertellen u in het artikel van deze week meer over deze Facebook-hack, hoe u kunt controleren of u ook getroffen bent en welke gevaren u mogelijk loopt. - [Corona-apps buiten EU benadrukken behoefte internationale privacy-norm](https://rootsec.nl/corona-app-behoeft-internationale-norm-voor-echte-privacy/): In navolging van ons artikel van vorige week over de Corona-check app zijn we deze week weer terug met een vervolg. Zo blijkt dat de privacy van de corona-apps buiten de EU ook niet al te best zijn geregeld. Wat dat betreft doet Nederland het misschien wel aardig? Tevens staan we vandaag ook even stil bij Hof van Twente en bij de Microsoft Exchange servers. - [Persoonsgegevens in CoronaCheck-app onvermijdelijk of toch niet..?](https://rootsec.nl/persoonsgegevens-in-coronacheck-app-onvermijdelijk-of-toch-niet/): Hoor de wind waait door de bomen en het is pas maart. De goedheiligman laat nog wel even op zich wachten, maar de Rootsec blog natuurlijk niet. Deze week weer eens een oude, vertrouwde uiting over het wel en wee in cybersecurity land. Er is ten slotte weer meer dan genoeg te melden. Voor ik het vergeet, meld u hier even aan voor ons gratis webinar aanstaande 25 maart om 10:00. Geloof mij, dit wilt u niet missen. - [Maak kennis met jarige job Robin Tabak](https://rootsec.nl/maak-kennis-met-jarige-job-robin-tabak/): Hij is niet enkel het jongste lid van het team, hij is ook nog eens jarig vandaag en bereikt de mooie leeftijd van 21. Hoog tijd om Robin Tabak een fijne verjaardag te wensen en eens wat meer over hem te weten te komen. - [Politieke partijen gebruiken ‘microtargeting’ om stemmers te werven?](https://rootsec.nl/politieke-partijen-gebruiken-microtargeting-om-stemmers-te-werven/): U heeft het vast wel gezien, de verkiezingen komen er weer aan. Dat wordt nog wat, kiezen voor een politieke partij in deze tijden. Gelukkig is het niet onze taak om daar in te adviseren dus we wensen u veel geluk. Wat wel onze taak is, is om het laatste nieuws te brengen op het gebied van informatiebeveiliging. En dat hebben we! Zo bracht de AP (Autoriteit Persoonsgegevens) een handleiding uit waarin politieke partijen worden gewezen op de privacyregels die ook zij, ze zijn dus echt niet onschendbaar, moeten naleven. Dit was overigens geen lullig A4'tje, er is een heuse PDF voor opgesteld. Er staan een aantal zaken in aangestipt, waaronder het gebruik / misbruik van microtargeting. Dit is een techniek die politieke partijen nog wel eens willen gebruiken voor het rekruteren van nieuwe leden. - [Rootsec legt uit | Wat is Insufficient Logging and Monitoring?](https://rootsec.nl/wat-is-insufficient-logging-and-monitoring/): Het is dan eindelijk zo ver gekomen dat we bij nummer 10 zijn aangekomen van de OWASP top 10. Nu ik erover nadenk, hadden we hier beter kunnen beginnen om vervolgens toe te werken naar de meest 'dreigende dreiging'. Maar goed, les geleerd voor later. Vandaag leg ik je in ieder geval uit wat "Insufficient Logging and Monitoring" is. Spannend hé? - [Rootsec legt uit | Wat is ‘Using Components with Known Vulnerabilities?’](https://rootsec.nl/wat-is-using-components-with-known-vulnerabilities/): Hoe kan het dan zo zijn dat deze kwetsbaarheid zo simpel is en toch zo moeizaam te verhelpen? Op de vraag 'Wat is Using Components with Known Vulnerabilities?' is eigenlijk een heel simpel antwoord te geven. De dreiging komt bij de organisatie niet voort uit een onbekende zwakte maar uit de complexiteit van de webapplicatie zelf. Veel mensen denken dat apps over unieke code beschikken en handmatig door een genie in elkaar zijn gezet. Sorry, maar nee. De meeste code in een moderne webapplicatie is niet origineel of intern gebouwd. Het is een losse verzameling van door derden gebouwde en verpakte onderdelen die aan elkaar zijn geplaveid: API's, microservices, bibliotheken, open source en legacy-code. - [Rootsec legt uit | Wat is Insecure Deserialization?](https://rootsec.nl/wat-is-insecure-deserialization/): Nieuwe week, nieuwe aanvalsmethode die we onder de loep leggen. In het blog van deze week beantwoorden we de vraag wat is insecure deserialization? Als u nu zoiets heeft van 'dat klinkt best complex', dan zit u op de goede weg. Het is namelijk ook best een lastige exploit maar toch ga ik mijn best doen om het zo simpel en duidelijk mogelijk uit te leggen. Mocht u na het lezen van dit blog nog vragen hebben, bel Rootsec dan even. Zij leggen het u graag uit! - [Rootsec legt uit | Wat is cross-site scripting (XSS)?](https://rootsec.nl/wat-is-cross-site-scripting-xss/): Deze week behandelen we XSS. We krijgen als cybersecurity bedrijf ook best vaak de vraag wat is cross-site scripting? Om die vraag te beantwoorden schrijven we wekelijks deze blogs. Zoals u van ons gewend bent leggen we dit uit in een taal die iedereen begrijpt. Dus als u straks bij de koffieautomaat iemand hoort praten over een cross-site scripting aanval, dan weet u meteen waar het over gaat. - [Rootsec legt uit | Wat is Security Misconfiguration?](https://rootsec.nl/wat-is-security-misconfiguration/): Voordat we verder gaan met nummer 6 uit de OWASP top 10 wensen we u natuurlijk eerst een gelukkig 2021. We hopen dat u zowel op persoonlijk als ook zakelijk vlak mooie stappen zult zetten en hierbij cybersecurity niet uit het oog verliest. Deze week kijken we naar security misconfiguration. Een zeer veel voorkomend probleem bij nagenoeg elk bedrijf. Maar hoe komt dit? En belangrijker, hoe is dit te voorkomen? - [Rootsec blikt vooruit op 2021](https://rootsec.nl/rootsec-blikt-vooruit-op-2021/): Daar is die dan, de laatste blog van 2020. Een jaar waar we misschien maar niet teveel over moeten zeggen, want er is niet heel veel positiefs te benoemen. Afgezien dan van het feit dat het bijna is afgelopen. Voor Rootsec is 2020, zoals voor elk bedrijf, uitdagend geweest. Desalniettemin zijn er toch mooie stappen gezet zowel binnen het bedrijf als ook daar buiten. We hebben bij veel mooie klanten onze toegevoegde waarde mogen bewijzen. Voor ons gevoel hebben we dus dit jaar weer Nederland een stukje veiliger gemaakt, en dat is waar we het voor doen. Daarnaast hebben we ook vol gas gegeven op Endpoint Protection. U leest zelfs binnenkort een artikel in het Financieel Dagblad over deze dienst, verpakt in wat wij noemen 'Security as a Service'. - [Rootsec legt uit | Wat is Broken Access Control?](https://rootsec.nl/wat-is-broken-access-control/): We zijn op de helft van onze reeks van artikelen over de OWASP top 10. Vandaag beantwoorden we de vraag "wat is Broken Access Control?" Als u werkzaam bent binnen IT-security zult u ongetwijfeld weten waar dit over gaat. Maar veel van de lezers hebben deze kennis niet. Daarom leg ik, als mede-leek, uit wat het is in heldere taal zonder al teveel poespas. U zou, gewoon voor de lol en omdat het bijna kerstvakantie is, eens moeten googelen naar een heldere Nederlandse uitleg over wat deze kwetsbaarheden nou precies betekenen. We kunnen alvast vertellen dat de resultaten teleurstellend en veelal in het Engels zijn. Gelukkig zijn daar uw vrienden van Rootsec die dingen graag makkelijk houden. - [Rootsec legt uit | Wat zijn XML External Entities (XXE)?](https://rootsec.nl/wat-zijn-xml-external-entities/): Alweer de vierde in een reeks van 10 artikelen waarin we de OWASP top-10 ontleden. In tegenstelling tot andere websites doen we dit in oer-Hollands- en simpel Nederlands. Het idee is dat iedereen na het lezen van dit korte artikel weet wat het is. Kortom, nerd-praat in Jip en Janneke taal. Vandaag kijken we naar XML External Entities. Hele mond vol, klopt. Maar wat is dit eigenlijk en waarom staat het 4e in de lijst? - [Rootsec legt uit | Wat is Sensitive Data Exposure?](https://rootsec.nl/rootsec-legt-uit-wat-is-sensitive-data-exposure/): Vorige week hadden we het over Broken Authentication. Inmiddels is dit fenomeen geen mysterie meer voor u. In tegendeel, u heeft er ongetwijfeld tijdens de VrijMiBo van vorige week van alles over verteld. Nu begrijpen wij best dat u zich zorgen begint te maken over de aanstaande borrel. U wilt tenslotte toch weer goed uit de verf komen met een interessant verhaal. Zoals altijd kunt u bouwen op uw vrienden van Rootsec. Deze week behandelen we namelijk nummertje 3 in de OWASP top-10. Wat is Sensitive Data Exposure? - [Wat is Broken Authentication? | Rootsec legt uit](https://rootsec.nl/wat-is-broken-authentication/): Vorige week gaven we het startsein voor een blogreeks van 10 weken waarin we de OWASP top 10 security risico's behandelen. Maar in tegenstelling tot menig ander artikel of blog, doen wij het in simpele taal en hapklare brokken. Op die manier hoeft u niet onnodig veel te lezen en kunt het ook af zonder woordenboek. Wel zo fijn natuurlijk. Vorige week hebben we u uitgelegd wat een SQL-injectie is, en aan de cijfers te zien vond u dit een interessant stukje tekst. Laten we hopen dat het onderwerp van deze week u net zo kan bekoren. De nummer 2 op de lijst van de OWASP top 10 is namelijk Broken Authentication. Deze week beantwoorden wij dus de vraag wat is Broken Authentication? - [Wat is een SQL-injectie? | Rootsec legt uit](https://rootsec.nl/wat-is-een-sql-injectie/): In een reeks van artikelen ga ik u meenemen in de wereld van de OWASP top 10. Ofwel de 10 meest voorkomende, en tevens meest bedreigende, soorten cyberaanvallen. Er bestaat namelijk nog veel onduidelijkheid over hoe bepaalde aanvalstechnieken werken en wat je er tegen kunt doen. En als je dan gaat zoeken dan kom je vaak uit bij artikelen die de gemiddelde leek niet begrijpt. Dat bedoel ik niet als belediging, maar er is een gebrek aan helder geschreven content over deze dreigingen. Maar daar gaan wij van Rootsec verandering in brengen. En wel in de vorm van gemakkelijk te begrijpen content zonder een overvloed aan termen waar je nog nooit van hebt gehoord. We trappen af met de vraag Wat is een SQL-injectie? - [Russische hackers, leugens en valse beloftes. De Amerikaanse verkiezingen zijn in volle gang.](https://rootsec.nl/russische-hacks-amerikaanse-verkiezingen/): Bent u opgebleven voor de uitslag van de Amerikaanse verkiezingen? Wij in ieder geval niet. Deels omdat er voorlopig toch geen duidelijke uitslag zal zijn maar ook vooral omdat, wie er dan ook wint, het resultaat teleurstellend zal zijn. En daarnaast hebben wij natuurlijk ook wel betere dingen te doen. Want ondanks de spanningen in Amerika en de zoveelste golf van Covid-19 is er nog genoeg te beleven in de wereld van IT-security. Maar om wel in het thema te blijven kijken we in dit blog naar de eigenaardigheden die zich voor hebben gedaan tijdens de verkiezingscampagnes van de beide heren. Want ondanks dat politiek ons vrij weinig interesseert, vinden we alle privacy kwesties eromheen bijzonder spannend. Zeker als er weer Russische hacks bij komen kijken. - [Interne dreiging | Hier is geen firewall tegen op gewassen](https://rootsec.nl/interne-dreigingen-types-en-oplossingen/): Wat nou als de zwakste schakel in uw cybersecurity de medewerkers zijn die u zelf heeft aangenomen? Bent u dan schuldig aan slechte recruitment of is dit een probleem waar veel organisaties mee kampen? Het laatste is waar. Tegenwoordig zien we dat organisaties steeds meer moeten investeren in het 'aware' houden van hun medewerkers. Een lang en doorlopend proces maar oh-zo belangrijk. In dit artikel kijken we naar de importantie van awareness maar ook naar vier types van interne dreiging. - [Het risico van BYOD](https://rootsec.nl/het-risico-van-byod/): De 'R' zit weer in de maand en dat betekent dat steeds meer mensen ziek worden. Alleen heeft dat dit jaar maar weinig te maken met het veranderende seizoen en des te meer met een Corona golf die het land wederom teistert. En dat heeft nogal wat gevolgen. En dan doel ik niet op de volksgezondheid maar vooral op de gevolgen voor bedrijven op het gebied van IT-security. In een poll op ons LinkedIn-account enkele weken geleden vroeg ik u naar de, in uw optiek, grootste risicofactor op het gebied van IT-security. Het nummer 1 antwoord was een ontbrekend of slecht beleid (cyber-hygiene), u vindt de blog hier. Maar een optie die ook op veel stemmen mocht rekenen was het steeds meer voorkomende BYOD-beleid, ofwel 'Bring your own device'. In het artikel van deze week staan we stil bij het risico van BYOD en goede alternatieven voor BYOD. - [Wat is cyber-hygiëne?](https://rootsec.nl/wat-is-cyber-hygiene/): Alvorens we dieper ingaan op het belang van cyber-hygiëne, is het belangrijk om te achterhalen wat hier nu precies mee bedoeld wordt. Laten we eerst even de definitie erbij pakken: - [Informatiebeveiliging bij jeugdhulporganisaties schrikbarend slecht](https://rootsec.nl/rootsec-blog-week-40/): Tegen de tijd dat u dit leest is het vrijdag en zit de werkweek er weer bijna op. Waarschijnlijk zit u al met uw hoofd bij hetgeen u gepland heeft voor dit weekend. Maar we vragen toch nog even enkele minuten van uw aandacht. Het laatste beetje dat u nog heeft. En dan zorgen wij er zoals altijd voor dat u enkel informatie voorgeschoteld krijgt waar u wat aan heeft. Zo zien we in de blog van deze week dat sommige datalekken wel hele vergaande gevolgen hebben, behandelen we het zerologon-lek en is zelfs uw koffiezetapparaat kwetsbaar voor hackers? - [Cyberweerbaarheid Nederland scoort onvoldoende](https://rootsec.nl/rootsec-blog-week-39-2/): Weer een bomvolle blog vol met cybertechnische hoogstandjes, feitjes en falen. Wilt u meteen het leukste en opvallendste verhaal van deze week lezen? Scroll dan meteen naar de laatste alinea. Maar wilt u ook graag weten welke aanvalsmethode dit jaar met maar liefst 500% is gestegen? En wat de staat van cyberweerbaarheid in Nederland is? Dan raad ik u aan de hele blog te lezen. Eigenlijk raad ik u dat sowieso aan want het is te goed om te laten liggen. - [Interview met Alex Nijland](https://rootsec.nl/interview-met-alex-nijland/): Het is even geleden dat we een interview hebben gepubliceerd maar het leek ons hoog tijd om u kennis te laten maken met onze nieuwe Business Development Manager Alex Nijland. Alex is begin september begonnen bij Rootsec en is daarmee het nieuwste lid van team Rootec. Heeft u naar aanleiding van dit interview vragen aan Alex? U kunt hem bereiken via a.nijland@rootsec.nl of op 06-83148150. - [Callcenters houden thuiswerkers via webcam in de gaten?](https://rootsec.nl/rootsec-blog-week-39/): Deze week hebben we het niet over Trump, TikTok of over een corona-app. Niet dat er niets over te melden is, maar de content hier moet natuurlijk wel een beetje origineel blijven. Waar het deze week dan wel over gaat? Een ransomware-aanval op een universiteit in Amerika, Medewerkers monitoren op een wel heel vreemde manier en hoe de beurshandel in Nieuw-Zeeland al dagen plat ligt. Kortom, ook deze week weer genoeg om bij stil te staan. - [Nederlandse corona-app ‘CoronaMelder’ nog lang niet veilig genoeg](https://rootsec.nl/nederlandse-corona-app-coronamelder-nog-lang-niet-veilig-genoeg/): Eindelijk is het dan zover. Na een paar weken te hebben gerapporteerd over de diverse corona-apps in het buitenland hebben we nu ons eigen gebrekkige appje genaamd 'CoronaMelder'. De app met toch sterke naam is vanaf afgelopen maandag te downloaden en is inmiddels de magische grens van 100.000 gepasseerd. Dat is toch al snel 0,0057% van de nationale bevolking. Beetje flauw wel, want vooralsnog is de app alleen te downloaden in Drenthe, Overijssel en een deel van Gelderland. Maar toch hebben we reden om te geloven dat de app ook na 1 september niet massaal gedownload zal worden. Want is de CoronaMelder veilig? - [TikTok neemt juridische stappen | Even bellen met Rutte | Contactgegevens in horeca verplicht of toch niet?](https://rootsec.nl/tiktok-neemt-juridische-stappen-even-bellen-met-rutte-contactgegevens-in-horeca-verplicht-of-toch-niet/): Het is heet, eigenlijk te heet om te bloggen. Maar wij begrijpen ook best dat u in het weinige beetje schaduw dat er in het land te vinden is wel iets te lezen wilt hebben. Dus wij gaan dapper door. En deze week brengen we u nieuws over de realityshow Trump versus TikTok, zien we hoe een nieuwe app zijn opmars maakt en daarbij lak heeft aan de volledige AVG en eindigen we met een ethische kwestie over contactgegevens in de horeca. Volle bak dus. - [TikTok- the party will stop?](https://rootsec.nl/tiktok-the-party-will-stop/): In een blog die ik schreef zo'n drie weken geleden werd duidelijk dat social media platform TikTok het niet zo nauw neemt met de regels. De app van Chinese techgigant Bytedance slaat nagenoeg alle informatie op van zijn gebruikers, ongeacht de leeftijd, en is ook niet de moeilijkste wanneer het aankomt op het verkopen van deze data. Zolang er maar genoeg betaald wordt. Allemaal niet best. Maar aan elk sprookje komt een einde, en zo mogelijk ook voor TikTok. President Trump is namelijk not amused dat data van Amerikaanse burgers wordt opgeslagen in China. Die twee zijn tenslotte niet elkaars beste vriend en voor Trump voelt het toch alsof China langzaam maar zeker door zijn achterdeur naar binnen glipt. En wat doe je dan als President van de machtigste natie? Juist ja, de app verbieden. - [Deur bij Twitter stond wagenwijd open](https://rootsec.nl/deur-bij-twitter-stond-wagenwijd-open/): In het blog van deze week kijken we onder andere terug op de Twitteraanval van vorige week. Inmiddels weten we veel meer over de werkwijze van de digitale bandieten en dat geeft wat interessante inzichten. Daarnaast behandelen we de tegenvallende downloadcijfers van de wereldwijde corona-app en sluiten we af met een nieuwe beweging in Nederland genaamd "Platform Spoofing'. Over dat laatste onderwerp vindt u onderaan de blog overigens ook een stelling. We zijn erg benieuwd naar uw mening! - [Social Engineering-aanval bij Twitter](https://rootsec.nl/social-engineering-aanval-bij-twitter/): Het was een ware sensatie op Twitterland. Influencers en (zelfverklaarde) belangrijke mensen begonnen donderdagavond nagenoeg tegelijkertijd te twitteren over een Bitcoin actie. Accounts van onder andere Joe Biden, Bill Gates, Elon Musk, Jeff Bezos, Kanye West, Barack Obama, Warren Buffet, Uber, Apple en bitcoinbeurzen Bitflinex, Gemini en Coinbase waren voor korte duur slachtoffer van een bitcoin-scam. De aanvallers die, aan de hand van een Social Engineering-aanval, erin geslaagd zijn om de Twitteraccounts over te nemen lieten weten, via de gehackte accounts, dat wie een bedrag aan bitcoins zou overmaken op het opgegeven bitcoins-adres, het dubbele van zijn of haar investering zou terugkrijgen. Wel stond erbij dat het slechts een halfuur mogelijk zou zijn, dus men moest wel opschieten. Alsof de 'gratis geld' motivatie nog niet genoeg was zetten de aanvallers er ook nog wat tijdsdruk op. Wellicht moesten ze die avond nog naar een anonieme hackers vergadering en hadden ze een beetje haast. - [TikTok heeft lak aan uw privacy en die van uw kinderen.](https://rootsec.nl/tiktok-heeft-lak-aan-uw-privacy-en-die-van-uw-kinderen/): Als ik TikTok zeg, denkt u dan meteen aan dat ene nummer van one-hit wonder Ke$ha of bent u hip en weet u dat het om een video-app gaat? En niet zomaar een video-app, nee waarschijnlijk wel de meest populaire app van dit moment. Het biedt gebruikers de mogelijkheid om video's, waarin ze een dansje doen of playbacken, te bewerken met effecten en dit vervolgens te delen. Ja dit is een rage. Nee ik weet ook niet waarom. De app is vooral enorm populair onder kinderen en jongeren en in relatief korte tijd heeft TikTok 100 miljoen gebruikers aan zich weten te binden. Maar, dit is slechts wat er aan de oppervlakte zichtbaar is. Aan de achterkant van TikTok ziet het er minder florissant uit. - [Afstuderen bij Rootsec | Kishen Kanhaisingh](https://rootsec.nl/afstuderen-bij-rootsec-kishen-kanhaisingh/): Vorige week hebben we ruimschoots aandacht besteed aan hoe Rootsec graag investeert in de toekomst. Dit deden we in de vorm van een verslag over hoe Melvin Boers uiteindelijk zijn OSWE-certificering wist te behalen. Nog niet gelezen? Je vindt het verslag hier terug. Deze week kijken we terug op de stageperiode van Kishen Kanhaisingh. Want net zoals bij een bekende voetbalclub uit de hoofdstad hanteert Rootsec de denkwijze "de jeugd heeft de toekomst". Hoe vond Kishen het Afstuderen bij Rootsec? - [OSWE-certificering voor Melvin Boers](https://rootsec.nl/oswe-certificering-voor-melvin-boers/): Dat het een mooie zondag werd was al snel duidelijk toen Melvin afgelopen zondag, 28 juni 2020, zijn mailbox openende. Na het succesvol te hebben voltooid van het examen dat maar liefst 72 uur in beslag nam, mag Melvin Boers van de firma Rootsec B.V. zich officieel een Offensive Security Web Expert noemen. In het onderstaande verslag deelt Melvin zijn ervaring met het behalen van zijn OSWE-certificering. Deze certificering wordt aangeboden door Offensive Security, en staat bekend als een hels en rigoureus examen. Des te meer respect voor Melvin! - [Een half miljoen dollar om 0.2% data te beschermen | U wilt thuiswerken? Webcam aan! | Beurs in Nieuw-Zeeland al paar dagen plat](https://rootsec.nl/een-half-miljoen-dollar-om-data-te-beschermen-u-wilt-thuiswerken-webcam-aan-beurs-in-nieuw-zeeland-al-paar-dagen-plat/): Deze week hebben we het niet over Trump, TikTok of over een corona-app. Niet dat er niets over te melden is, maar de content hier moet natuurlijk wel een beetje origineel blijven. Waar het deze week dan wel over gaat? Een ransomware-aanval op een universiteit in Amerika, hoe medewerkers van callcenters worden geacht hun webcam aan te zetten en hoe de beurshandel in Nieuw-Zeeland al dagen plat ligt. Kortom, Thuiswerken en data bescherming staan centraal deze week. - [Phishing enorm gestegen in Q1 van 2020!](https://rootsec.nl/phishing-enorm-gestegen-in-q1-van-2020/): Mocht u het nog niet door hebben gehad, het is heet. Heel erg heet. En toch wordt er weer een nieuwe blog getikt voor u, de trouwe lezer. En ondanks dat iedereen nu wel wat verkoeling kan gebruiken, zal deze blog dat niet brengen. In tegendeel zelfs. Een aantal hele hete onderwerpen passeren de revue vandaag. Waaronder een enorme stijging van het aantal phishingwebsites in de .nl zone en een startdatum voor het testen van de corona-app die al maanden de gemoederen bezighoudt. - [Hoognodige ontwikkeling binnen de gammele wereld van IoT | Overheid door het stof | Massasurveillance in Noorwegen?!](https://rootsec.nl/hoognodige-ontwikkeling-binnen-de-gammele-wereld-van-iot/): Veel nieuws deze week op het gebied van informatiebeveiliging en IT-security, en ik heb weer drie mooie onderwerpen eruit gehaald om verder toe te lichten in dit blog. Zo beginnen we met een wel heel goed idee vanuit de Carnegie Mellon University (Pittsburgh, Pensylvania) betreffende Security- en privacylabels voor IoT-apparaten. Kijken we daarna heel kritisch naar de kwetsbaarheid van de e-mailbeveiliging bij Nederlandse overheden en sluiten we af met de laatste ontwikkelingen op het gebied van corona-apps. - [Deze man werd na 13 dagen ontslagen om een wel heel bizarre reden](https://rootsec.nl/deze-man-werd-na-13-dagen-ontslagen-om-een-wel-heel-bizarre-reden/): Heeft u enig idee wat social engineering is? Ik leg het graag even uit. Deze dienst is gericht op het vinden van kwetsbaarheden voornamelijk buiten de IT-infrastructuur. Dus hier worden vragen beantwoord als 'hoe makkelijk is het om naar binnen te lopen?' en 'wat kan ik doen als ik eenmaal binnen ben?'. Bedrijven zetten onze social engineering dienst vaak in om medewerkers bewuster te maken van het feit dat er altijd wel dreiging is. Maar deze week bereikte ons een nieuwsartikel dat we wel heel frappant vonden. Het ging namelijk om een 24-jarige man die zich voordeed als verpleegkundige en dertien dagen lang (!) bij het Jeroen Bosch Ziekenhuis (JBZ) in 's-Hertogenbosch 'werkte'. Godzijdank heeft hij geen operaties proberen uit te voeren, maar heeft hij wel tientallen patiëntendossiers in kunnen zien. De dader heeft gedurende de corona-periode, waarin er versoepelingen waren om te werken in de zorg, misbruik gemaakt van deze tijdelijke regels en zich zodoende naar binnen weten te werken. En door de chaos was het vervolgens mogelijk voor hem om dertien dagen lang zijn gang te gaan. Dit wordt ook bevestigd door een medewerker van het ziekenhuis. - [Pleister schendt privacy? | De beste virusscanner | Corona-app gedoemd om te mislukken?](https://rootsec.nl/pleister-schendt-privacy-de-beste-virusscanner-corona-app-gedoemd-om-te-mislukken/): Na vele weken van quizzen en interviews zijn we weer terug met een ouderwetse blog. Zoals u dat van ons gewend bent. Is dat goed nieuws? Dat is aan u om te bepalen. Maar we hebben wel een paar sappige onderwerpen deze week. Want ondanks dat Corona nog steeds de gemoederen bezighoudt, gebeurt er genoeg in Cybersecurity-land. Deze week behandelen we een paar pijnlijke fouten in inmiddels bestaande corona-apps, onthullen we de beste virusscanners voor Windows 10 en staan we stil bij een pleister die mogelijk de privacy schendt. Ja dat laatste leest u goed. - [De ‘corona-app-wedloop’](https://rootsec.nl/de-corona-app-wedloop/): In veel films en series is de protagonist altijd op zoek naar iets, een hoger doel. En het is vaak een barre tocht maar uiteindelijk wordt dit eindstation bereikt en is de film ten einde. Dit gaat natuurlijk gepaard met vele uitdagingen en obstakels want anders zou het geen hogen ogen gooien bij de film critici. Wanneer we de protagonist in dit voorbeeld vervangen met de Nederlandse overheid en het doel vaststellen op "het leveren van een goede en veilige corona-app", dan is het een geslaagde metafoor. Al zeg ik het zelf. Want dit is vandaag de dag toch wel de vraag op ieders lippen 'gaat er een corona app komen?'. En zo ja, wie gaat die maken en welke technologie wordt hiervoor gebruikt? Want bij een applicatie op deze schaal dien je met veel zaken rekening te houden. Minister De Jonge van Volksgezondheid is in dit verhaal de hoofdrolspeler. En de filmcritici? Dat zijn wij. - [Maak kennis met: Attila Uygun](https://rootsec.nl/maak-kennis-met-attila-uygun/): Mijn naam is Attila Uygun en ik ben een Security consultant bij Rootsec. Dat houdt ik dat ik af en toe mee ga met onze sales afdeling naar de klant om het technische verhaal te doen. Daarnaast ben ik het aanspreekpunt voor klanten inzake Rootdash, ons rapportage platform - [Maak kennis met: Kai van Eekelen](https://rootsec.nl/kai-interview/): Dit is de eerste in een reeks interviews om u, de lezer, een beeld te geven van de bedrijfscultuur bij Rootsec en natuurlijk wat voor een rare dames en heren wij in dienst hebben. Deze week een interview met Kai van Eekelen. - [Zoom onveilig of overdreven reactie?](https://rootsec.nl/zoom-onveilig-of-overdreven-reactie/): Even genoeg over het corona virus, deze blog gaat over software die momenteel redelijk massaal wordt gebruikt voor videovergaderingen, namelijk Zoom. Het is gebleken dat Zoom het meest populair is onder de thuiswerkers. Dit is tot op zekere hoogte opvallend te noemen waar Zoom toch al bijna 10 jaar oud is maar nu explosief groeit. Momenteel wordt Zoom gezien als het meest aantrekkelijke alternatief voor de bekende namen als Skype en Google Hangouts. In deze blog echter een kritische blik op Zoom en haar gebreken. Want dat zijn er nogal wat. In dit blog geven we dan ook antwoord op de vraag: Zoom onveilig of niet? - [Schaam je kapot | Cyberaanvallen op de zorg tijdens Corona](https://rootsec.nl/schaam-je-kapot/): Een blog hoort informatief te zijn. Dat is meestal dan ook hoe ik met u communiceer. Ik selecteer een aantal onderwerpen welke ik relevant genoeg acht om met u te bespreken en, met semi-succesvolle komische ondertoon, leg ik dan in heldere taal uit wat er die week allemaal is gebeurd. Maar soms is een blog ook gewoon een platform. Een platform om ongenoegen, vreugde of verdriet te uiten. En deze week gebruik ik dit platform om mijn woede en ongeloof te uiten over een ontwikkeling die we momenteel waarnemen op het gebied van cyberaanvallen. Wellicht is het u ontgaan in alle corona-hectiek, maar het corona virus leidt momenteel tot een ongekend hoog aantal cyberaanvallen. Nu hadden we wel verwacht dat de oh-zo dappere hacker deze pandemie zou gebruiken voor wat phishing-aanvallen in de hoop wat succesvoller te zijn nu dat iedereen van zijn a propos raakt. Maar de werkelijkheid is veel grimmiger, smeriger en ongelofelijk laag. - [Uw privacy of gezondheid; waar ligt de grens?](https://rootsec.nl/uw-privacy-of-gezondheid-waar-ligt-de-grens/): Ik begin deze week de blog op een unieke manier, namelijk met een waarschuwing. Niet voor uw gezondheid, daar hebben we het RIVM voor. Nee onze waarschuwing betreft uw digitale veiligheid wanneer u thuiswerkt. Laten we dit even omdopen tot het begrip "cyberhygiëne". Het is belangrijk om juist nu uw cyberhygiëne goed te onderhouden. We zien namelijk dat aanvallers (hackers) zich massaal verschuiven van bedrijfsnetwerken naar de thuiswerker. Deze verschuiving is logisch te verklaren wanneer u in acht neemt dat de thuiswerker gemiddeld genomen veel kwetsbaarder is online dan wanneer deze gewoon binnen het bedrijfsnetwerk op locatie opereert. Maak daarom gebruik van up-to-date software, een beveiligde wifi-verbinding, het regelmatig maken van back-ups en het gebruik van encryptietools, een virusscanner en een beveiligde verbinding naar de werkomgeving. Omdat wij begrijpen dat niet elke onderneming de middelen noch de kennis heeft om dit allemaal voor elkaar te krijgen, bieden wij momenteel bij Rootsec een speciale dienst aan tegen flinke korting. We noemen dit de thuiswerk IT-audit en wanneer u deze dienst afneemt dan zorgen wij ervoor dat uw werknemers veilig zijn (ook de thuiswerkers) en hackers geen kans krijgen. Vanuit een IT-security perspectief vragen wij u om ook juist nu alert te blijven en uw data, systemen en medewerkers goed te beveiligen in de periode die komen gaat. Neem voor meer informatie contact met ons op en we helpen u zo spoedig mogelijk. - [Afpersing door naaktfoto’s?](https://rootsec.nl/afpersing-door-naaktfotos/): Natuurlijk is bij Rootsec de afgelopen week ook veel gesproken over het corona virus dat ons land teistert. Als we de doemdenkers (ongeveer elk bericht op social media) mogen geloven dan zitten we aan het einde van deze maand en masse aan de bloembollen. Iedereen is in rep en roer en overal neemt men maatregelen om maar te voorkomen dat hij of zij het volgende slachtoffer van dit virus wordt. Heel vervelend allemaal, zonder twijfel. En toch kunnen we het dan niet laten om een vergelijking te trekken. Want wanneer een grote organisatie wordt getroffen door een flinke malware aanval begint nagenoeg niemand harder te rennen. Maar wanneer er uit China een virus overwaait worden de toiletrollen en zeep per vrachtwagen bij de consument afgeleverd. En wij begrijpen dat het hier om gezondheid gaat en dat is het allerbelangrijkste, maar het verschil is te groot. Veel te vaak worden er berichten, ook vanuit ons, gedeeld over de gevolgen van het niet updaten of het niet informeren van werknemers. En dat advies wordt in de wind geslagen alsof men zichzelf ondoordringbaar acht. Totdat de desbetreffende organisatie failliet gaat omdat een aanvaller zonder moeite binnenkwam omdat er geen updates waren uitgevoerd, en nu alle bestanden heeft gegijzeld. Pas dan wordt er gezegd "ja misschien hadden we toch..". Dus laat ik dit zeggen tot besluit. Wees veilig en luister naar het advies van het RIVM betreffende het corona virus, maar besef ook dat een digitaal virus grote gevolgen kan hebben. Voor een bedrijf maar ook voor u, als mens. Tot zover dit pleidooi. En om het bovenstaande betoog te versterken kijken we deze week naar nieuwe en ingenieuze manieren waarop aanvallers uw systeem proberen binnen te komen (afpersing door naaktfoto's) en gaan we het hebben over gezichtsherkenning. Mag dat nou eigenlijk? - [Gratis cadeaubon? Lees de blog van deze week!](https://rootsec.nl/gratis-cadeaubon-lees-de-blog-van-deze-week/): Nederland is nog steeds in de ban van het corona virus en menig werknemer hoopt binnenkort lekker thuis te kunnen blijven. Echter heeft u ongetwijfeld ook nagedacht over de mindere gevolgen van deze epidemie. Namelijk, wat zal er gebeuren met de Rootsec blog in deze tijd van massahysterie? Maakt u zich vooral geen zorgen. Ik heb mezelf preventief in quarantaine gezet om u zodoende te kunnen voorzien van al het belangrijke nieuws op het gebied van informatiebeveiliging. En ook deze week barst de blog weer uit zijn voegen met smeuïge verhalen en zorgwekkende cijfers. Deze week ontdekken we waarom meer dan een miljard Android-apparaten zeer kwetsbaar zijn voor hackers, krijgt een Schots bedrijf de maximale boete voor spamtelefoontjes en sluiten we af met gratis cadeaubonnen. - [Dit is de veiligste- en meest onveilige browser van dit moment.](https://rootsec.nl/dit-is-de-veiligste-en-meest-onveilige-browser-van-dit-moment/): Terwijl heel het land in de stress zit vanwege het Corona virus, zit u met uw hoofd bij veel belangrijkere dingen. En daar zijn we weer hoor, de mooiste blog die u deze week gaat lezen. De Rootsec blog. En ook deze week hebben we weer genoeg mooie dingen voor u in petto. Wat dacht u van een stel drugscriminelen dat hun vrijheid terugkreeg dankzij een goed (of slecht) getimede ransomware-aanval? Daarnaast vertellen we u deze week ook wat officieel de veiligste browser en de meest onveilige browser is, het antwoord zal u verbazen, en sluiten we af met een mooie update in de oorlog tegen malware bij Gmail. - [Google als oppas, WordPress lekt aan alle kanten en student verdient wat bij](https://rootsec.nl/google-als-oppas-wordpress-lekt-aan-alle-kanten-en-student-verdient-wat-bij/): U zou toch verwachten dat er ooit een moment zou moeten komen dat ik als blogger hard mijn best moet doen voor het vinden van interessante topics. Die dag gaat mogelijk nog komen, maar dat is zeker niet vandaag het geval. Zo laat Google zich van een zeer verontrustende kant zien, heeft een 21-jarige student uit het prachtige Utrecht een opvallend bijbaantje en sluiten we de week af met Wordpress. - [Mishandeling, spionage en oplichting in Cyberland.](https://rootsec.nl/mishandeling-spionage-en-oplichting-in-cyberland/): Deze week heb ik een extra sappige blog voor u. En ja, ik weet dat het Valentijnsdag is maar toch gaan we het hebben over mishandeling, spionage (stalkerware) en oplichting. Dit klinkt alsof ik een paar steekwoorden geef voor mijn nieuwste detective, maar niets is minder waar. Dit alles heeft deze week plaatsgevonden, of is deze week naar buiten gekomen in de media. Gaat u er maar goed voor zitten, ons Valentijnscadeau voor u, de Rootsec blog. - [Zorgwekkende stijging digitale aanvallen in 2019](https://rootsec.nl/zorgwekkende-stijging-digitale-aanvallen-in-2019/): Als we het KNMI mogen geloven dan waaien we dit weekend allemaal weg vanwege een storm die zelfs haar eigen naam heeft gekregen, Ciara. De verwachting is dat Ciara aardig wat schade gaat aanrichten, maar goed, het meteorologisch instituut geeft al code rood af wanneer het langer dan 5 minuten regent. Uiteraard gaan we het in deze blog verder niet hebben over het weer, alhoewel het CDA daar anders over denkt. Die willen graag een weerbericht maar dan voor beveiligingslekken en aanvallen. Dat u het maar weet. Deze week gaan we voor het laatst naar de Universiteit van Maastricht, zien we hoe de overheid het volk informeert over de kwetsbaarheid van IoT-apparaten en hebben we een stijging van digitale aanvallen in 2019 waargenomen. - [De moderne crimineel; intelligent en verveeld | GWX nog steeds offline maar ‘boekt voortgang’ | Kunstroof in een modern jasje](https://rootsec.nl/de-moderne-crimineel-intelligent-en-verveeld-gwx-nog-steeds-offline-maar-boekt-voortgang-kunstroof-in-een-modern-jasje/): Na weken van diverse lekkages en gebrekkig update-beleid zijn we deze week terug met een blog die wat meer verscheidenheid biedt. "Vertel ons meer blogger, we hangen aan je lippen!". Nou ok, deze week kijken we onder andere naar het profiel van een gemiddelde hacker ofwel de moderne crimineel, gaan we even terug naar GWX  en nemen we u tot slot mee naar het Rijksmuseum Twenthe. Vooral die laatste is erg amusant, maar lees de rest ook maar, kan geen kwaad. - [Gevaarlijk lek in Windows Remote Desktop Gateway | KPN herziet beleid na achtergelaten laptop | Zou u zich hiervoor schamen?](https://rootsec.nl/gevaarlijk-lek-in-windows-remote-desktop-gateway-kpn-herziet-beleid-na-achtergelaten-laptop-zou-u-zich-hiervoor-schamen/): Het is de 4e week van januari en dat betekent dat de eerste maand van 2020 er alweer bijna opzit. En dat was nogal een bewogen maand op het gebied van informatiebeveiliging en privacy. Zo hebben we onder andere twee grote aanvallen gehad op respectievelijk GWX en de Universiteit Maastricht en was ook Citrix lek. Laatstgenoemde heeft inmiddels de benodigde patches uitgerold en stelt tevens de gang van zaken de afgelopen twee weken te betreuren. Ik heb echter zo'n vermoeden dat de getroffen bedrijven hetgeen voorgevallen is nog meer betreuren. Maar goed, in deze blog zullen we daar niet verder bij stil staan. In plaats daarvan leggen we de focus op een ernstig lek in 1100 Nederlandse Remote Desktop Gateways, een opvallend datalek bij KPN en behandelen we de schaamte die mensen ondervinden bij WhatsApp fraude. - [Door de ogen van ethische hackers: Het Citrix-datalek](https://rootsec.nl/door-de-ogen-van-ethische-hackers-het-citrix-datalek/): Twee weken geleden schreef ik over de aanval op de Universiteit Maastricht in de vorm van een timeline. Anders gezegd, een chronologisch overzicht van alles wat er gebeurde en bovenal wat er allemaal fout ging. Deze blog werd, zo zagen wij aan de statistieken, bijzonder goed ontvangen. Logisch dat ik dit daarom graag nog een keer doe, maar dan moet er wel iets soortgelijks gebeuren. En jawel hoor, zo geschiedde. U voelt hem al aankomen, deze week in de blog, alles over het beveiligingslek in de Citrix-servers. - [Ransomware aanval bij GWX Travelex | Universiteit Maastricht leert les | Gratis Telefoon?](https://rootsec.nl/gratis-telefoon-universiteit-maastricht-leer-les-ook-gwx-slachtoffer/): Heeft u de eerste volledige werkweek weten te overleven? En heeft u al de hele week halsreikend uitgekeken naar een nieuwe Rootsec blog? Dat is dan mooi, want hier zijn we weer. Dit jaar zijn we overigens voornemens om met meer te komen dan enkel een wekelijkse blog, daarover later meer. Maar als u daarvan op de hoogte wilt blijven dan raad ik u aan om ons te volgen. Over tot de orde van de dag, waar gaan we het over hebben? Nou onder meer over de gratis telefoons vol met malware die de Amerikaanse overheid uitdeelt en behandelen we de ransomware aanval bij GWX Travelex. - [Hackaanval Universiteit Maastricht door de ogen van ethische hackers](https://rootsec.nl/hackaanval-universiteit-maastricht-door-de-ogen-van-ethische-hackers/): Het is 24 december 2019, die dag voor kerst waarop normaal gesproken niemand meer echt werkt. Fysiek zijn er nog mensen aanwezig maar iedereen zit toch vooral met zijn of haar hoofd bij het kerstmaal, waar je het de hele dag met je schoonfamilie over moet gaan hebben op tweede kerstdag en welke Netflix serie je gaat bingen tijdens de derde kerstdag. En zo hoort het. Maar helaas moesten medewerkers van de Universiteit Maastricht vlak voor kerst harder werken dan het gehele jaar daarvoor. De reden? Een complexe en vooral massale ransomware-infectie. - [On the first day of Christmas my IT-friend gave to me..?](https://rootsec.nl/het-beste-it-cadeau/): Het is vandaag 20 december 2019. Een dag waar veel mensen naar uit hebben gekeken, want voor velen van u is dit de dag dat de vakantie begint. Het is officieel nog een werkdag maar wie werkt er nou echt nog vandaag? De kerstmuziek schalmt door de werkruimte en zelfs die chagrijnige collega van accounting heeft een lach op zijn gezicht. De meisjes van marketing hebben allemaal een foute kersttrui aan en jij als IT-er? Jij bent gewoon blij dat je nog even een Rootsec blog kan lezen.Een moment van rust, zogezegd de stilte voor de storm. Want waar we het vakantie noemen, is iedereen over het algemeen toch erg druk de aankomende dagen. Familie, eten, vrienden, eten, schoonfamilie, eten, eten en dan oud en nieuw. Heel leuk, maar vaak betekent dit ook het moeten aanschaffen van cadeaus. En daar heb je natuurlijk bijzonder weinig zin in. Dus dachten wij van Rootsec, laten wij jullie nog een laatste keer helpen dit jaar, met de beste IT-cadeaus die u aan familieleden die jou altijd bellen als hun computer 'gek doet'. - [Met de pet naar de cookiewet | Google strijdbaar | Moord voor domeinnaam?!](https://rootsec.nl/met-de-pet-naar-de-cookiewet-google-strijdbaar-moord-voor-domeinnaam/): Deze week kwamen er namelijk interessante resultaten op tafel van een steekproef die de AP heeft uitgevoerd onder 175 websites van webshops, gemeenten en media. Weet u nog dat we ooit akkoord gegaan zijn met een cookiewet? Daar hangen heel veel regels aan welke meer dan de helft van de onderzochte website volledig aan hun laars lappen. Nog opvallender, nagenoeg alle (!) webwinkels handelen niet volgens de regels. Het is namelijk verplicht dat de bezoeker van de website expliciet gevraagd wordt of deze akkoord gaat met het gebruik van tracking cookies. In veel gevallen wordt dit echter niet gedaan en gaat de klant hier automatisch, maar dus onwetend, mee akkoord. In veel gevallen zijn bijvoorbeeld alle vinkjes al ingevuld en hoeft de bezoeker alleen nog maar op "ok" te klikken, maar dan is dat geen bewuste keus van de klant en is diens toestemming dus niet geldig. Om dit wel geldig te krijgen is er een 'ondubbelzinnige en actieve handeling' van de gebruiker nodig. Met andere woorden, vinkt hij of zij zelf het vakje aan met "ik ga akkoord met tracking cookies", dan is het pas geldig. - [Liefde en sms-phishing | De man van 1 miljoen | Een nieuw vraagstuk op vrijdag!](https://rootsec.nl/liefde-en-sms-phishing-de-man-van-1-miljoen-een-nieuw-vraagstuk-op-vrijdag/): Nu al het geweld van de Black Friday, Cyber Monday en 'weet ik veel wat voor een dinsdag' is gaan liggen is het tijd om de balans op te maken. Wat hebben we allemaal gemist de afgelopen twee weken in Cyberland. (de musical heeft u helaas net moeten missen) Deze week geen blog met cadeaus of iets dergelijks, maar een oerdegelijke blog vol met opmerkelijkheden, zoals sms-phishing, die we maar al te graag met u delen. En natuurlijk ook deze week weer het vraagstuk op vrijdag! - [BLACK FRIDAY BLOG. De beste deals op het gebied van privacy speciaal voor u!](https://rootsec.nl/blackfriday-blog-de-beste-deals-op-het-gebied-van-privacy-speciaal-voor-u/): "Het is weer vrijdag de week is weer voorbij, de enige echte alle 40 op een rij!" De 90's-kids onder ons zullen dit herkennen als dé jingle van de radio 538 top 40. Elke vrijdagmiddag schalde deze door de boxen van mijn stereotoren toen ik nog in het ouderlijk huis woonde. Toen, al die jaren geleden, was Nederland nog onbekend met het fenomeen "Black Friday". Het enige traditionele zwarte dat we destijds kenden was zwarte piet, en daar laten we het even bij. Maar nu aan het einde van 2019 lijkt deze uit Amerika overgewaaide dag der ultieme consumptie volledig binnen het straatje te passen van de toch wat gierige Nederlander. Want laten we wel wezen, ook u heeft vanochtend even gekeken of uw favoriete merk leuke aanbiedingen had. Misschien heeft u zelfs wel wat besteld. Het is uw goed recht natuurlijk, maar ondertussen klinken er ook veel tegengeluiden. Veel webwinkels verhogen hun prijzen de nacht voor Black Friday en verlagen deze vervolgens weer onder het mom van "dit is korting". Het is dus goed opletten of hetgeen u koopt vanwege de waanzinnige korting ook wel echt daadwerkelijk is afgeprijsd. - [Rootsec deelt uit: veilige kerstcadeaus | Overheid nog niet klaar voor 2020 | Geen gratis Big Mac, wel gratis malware | Gewetensvraag op vrijdag](https://rootsec.nl/rootsec-deelt-uit-veilige-kerstcadeaus-overheid-nog-niet-klaar-voor-2020-geen-gratis-big-mac-wel-gratis-malware-gewetensvraag-op-vrijdag/): Laten we beginnen met uw veilige kerstcadeaus. Wellicht heeft het u al aardig wat kopzorgen opgeleverd, wat moet u nou halen voor uw partner, kind of vriend(in)? Ondanks dat onze suggesties niet voor alle leeftijdsgroepen even geschikt zijn, zijn onze aanbevelingen wel veilig. En zoals u weet vinden wij dat veel belangrijker dan of diegene die het in ontvangst neemt er ook daadwerkelijk blij mee is. Het is namelijk zo dat voor het derde jaar op rij Mozilla de privacy en security van allerlei populaire kerstcadeaus beoordeeld heeft. In totaal beoordeelden ze 76 populaire producten en slechts acht van deze zakten door het ijs. In plaats van dat we alle producten gaan benoemen die u kunt kopen, leggen wij liever de focus op de onveilige producten van onder andere Ring en Wemo. Tijdens het onderzoek werd er onder andere gekeken naar  het gebruik van encryptie, het uitbrengen van beveiligingsupdates, het verplichten van sterke wachtwoorden, de toegankelijkheid van het privacybeleid en het omgaan met meldingen van beveiligingslekken. Op basis van de resultaten wordt u aangeraden de volgende producten (onveilige kerstcadeaus) niet aan te schaffen: - [IT-experts niet meer veilig | Belangrijk nieuws voor Apple gebruikers | Alles over ‘Juice Jacking’](https://rootsec.nl/it-experts-niet-meer-veilig-belangrijk-nieuws-voor-apple-gebruikers-alles-over-juice-jacking/): Met de pakjesboot in aantocht is het ongetwijfeld moeilijk om te focussen op uw werk, maar toch is het belangrijk om ook in deze laatste maanden van het jaar scherp te blijven. Dat blijkt wel uit de blog van deze week die weer bol staat met (en dit zeg ik met alle respect) menselijk falen. Zo behandelen we de situatie van een zelfverklaard IT-expert die slachtoffer werd van phishing, hebben we slecht nieuws voor Apple gebruikers en leren we u wat "juice jacking" is. - [Buitenspelen is goed voor je? | Oost, West, surveillance op zijn best! | Grapperhaus en de sleutel der wijzen](https://rootsec.nl/buitenspelen-is-goed-voor-je-oost-west-surveillance-op-zijn-best-grapperhaus-en-de-sleutel-der-wijzen/): Deze week dopen we maar om tot de week van privacyschending en data vergaring. Zo gaan we onder andere nog even terug naar China, waar we vorige week al waren, en behandelen we de nieuwste absurditeiten welke zijn ingevoerd door de overheid om de burgers nog beter te kunnen besturen. Zien we dat ook Rusland zijn duit in het zakje doet en eindigen we deze week in ons eigen, inmiddels toch redelijk koude, kikkerlandje. - [Poetin tekent voor einde privacy | Absurde stijging gijzelsoftware binnen MKB | 57% van wachtwoorden hookers.nl gekraakt](https://rootsec.nl/poetin-tekent-voor-einde-privacy-absurde-stijging-gijzelsoftware-binnen-mkb-57-van-wachtwoorden-hookers-nl-gekraakt/): Omdat het buiten aardig begint af te koelen en u waarschijnlijk, net als ondergetekende, het liefst op de bank ligt onder een deken met een goede film, voorzien we u deze week van interessant en relevant beeldmateriaal! Ondanks dat mijn woorden u na al die maanden ongetwijfeld nog steeds boeien, is het ook fijn om af en toe gewoon te kijken. Naast de video gaan we het ook nog hebben over de grote vriendelijke Rus Poetin, behandelen we de toenemende ransomware aanvallen en gaan we nog even terug naar hookers.nl. Dat forum waar u nog nooit bent geweest, die. - [Equifax gives zero ‘fax’ | Avast staat steevast achter paradepaardje Ccleaner | “Hoe de Amerikaanse overheid over de zeik te krijgen; les 1”](https://rootsec.nl/equifax-gives-zero-fax-avast-staat-steevast-achter-paradepaardje-ccleaner-hoe-de-amerikaanse-overheid-over-de-zeik-te-krijgen-les-1/): Voor velen is het herfstvakantie en vliegt de tijd weer veel te snel voorbij. Dan heb ik slecht nieuws, want met onze nieuwste Rootsec blog vliegt de tijd nog sneller voorbij. Maar toch gaat u er geen nee tegen zeggen want u weet zelf ook wel dat uw week niet compleet is zonder de laatste updates op het gebied van IT security. Waar we het deze week over hebben? Wat dacht u van Equifax, een van de drie grootste rapportagebureaus voor consumentenkrediet. Daarnaast kijken we ook bij Avast en hun paradepaardje CCleaner en sluiten we af met een flink lek in een reserveringssysteem. - [De Chinese censuur-dictatuur? | “Facebook volk” trapt er weer in | De morele kwestie van de week](https://rootsec.nl/de-chinese-censuur-dictatuur-een-jeep-winnen-facebook-volk-trapt-er-weer-in-de-morele-kwestie-van-de-week/): Potverdikkie wat hebben we een sappige blog voor u vandaag. Een blog tjokvol met morele kwesties. Van die dingen waar je over na moet denken en waar zelden een eenduidig antwoord voor is. Maar, het is tegelijkertijd ook goede gespreksstof voor bij de vrijdag middag borrel die er alweer aan zit te komen. Deze week stellen we vraagtekens bij de immer groeiende censuur en controle in China, dacht Dieter Puijs een Jeep te hebben gewonnen op Facebook en leggen we een morele kwestie aan u voor. Wilt u meteen uw stem laten horen? Scroll dan naar beneden en vul de poll in. - [Microsoft versus U | Bel de wout(en) | Is Dieter Puijs betrapt?](https://rootsec.nl/microsoft-versus-u-bel-de-wout-en-is-dieter-puijs-betrapt/): Maar we beginnen dus met Microsoft. Om specifiek te zijn, met Microsoft versus de maatschappij. Want Microsoft heeft zich de vraag gesteld die wij hierboven ook hebben gesteld. Waarom is het zo !@%!@$ moeilijk voor bedrijven, en individuen, om hun systemen up-to-date te houden. We begrijpen deze frustratie best. Er zijn de afgelopen jaren namelijk veel uitbraken geweest, zoals WannaCry en NotPetya die voorkomen hadden kunnen worden als bedrijven hun patch management op orde hadden. De beide malware-exemplaren (die zojuist genoemd werden) konden zich verspreiden in mei en juni van 2017 ondanks dat er in maart van dat jaar een patch beschikbaar was gesteld die deze lekken kon dichten. Zelfs na de eerste aanvallen in mei waren er nog veel bedrijven die de beschikbare update niet hebben geïnstalleerd. Nadat bleek dat in juni (!) de malware NotPeyta nog steeds van hetzelfde lek gebruik kon maken was bij Microsoft de maat vol. - [Oliebollen in de Tweede kamer | Uw BSN wordt een digitaal vierkantje](https://rootsec.nl/oliebollen-in-de-tweede-kamer-uw-bsn-wordt-een-digitaal-vierkantje/): Eerder deze week werd bekend dat er zo'n 900 bedrijven in Nederland zijn die we toch wel met recht dom mogen noemen. Waar gaat dit over? Dit gaat over het gevaarlijke lek in het Fortigate VPN. Deze kwetsbaarheid, vergelijkbaar met die van VPN-dienst Pulse Secure, vormt een ernstig veiligheidsrisico voor bedrijven en instellingen in Nederland. IT-beveiligingsbedrijf ESET Nederland, dat ook het lek bij Pulse Secure ontdekte, kwam tot een lijst van ruim 900 Nederlandse bedrijven die door het lek kwetsbaar zijn. Door  een VPN-netwerk te gebruiken kunnen gebruikers via een veilige verbinding werken op afstand. Echter, het lek in Fortigate VPN zorgt ervoor dat kwaadwillende toegang kunnen krijgen tot het netwerk. Dit kan potentieel ervoor zorgen dat ze toegang krijgen tot gevoelige gegevens of dat ze software kunnen installeren op systemen. - [Zijn wij klaar voor auto-noom? | 30 miljoen mensen op dat kleine Twitteraccountje | Bent u dom geweest door slim te denken?](https://rootsec.nl/zijn-wij-klaar-voor-auto-noom-30-miljoen-mensen-op-dat-kleine-twitteraccountje-bent-u-dom-geweest-door-slim-te-denken/): Buiten is het nat, guur en koud maar gelukkig heeft u iets waar u van binnen warm van wordt en uw hart sneller van gaat kloppen, een nieuwe Rootsec blog! Deze week behandelen we onder andere de gevaren en de toekomst van zelfsturende auto's, ook wel autonome auto's. Vervolgens gaan we een stukje vliegen met de welbekende maatschappijen Thai Lion en Malindo Air en landen we in ons eigen kikkerlandje om te kijken wat daar allemaal gebeurt is deze week. - [Met z’n allen..! | Penetratietester komt buiten met alle gevolgen van dien | Waarom heb je nog geen respect gegeven op mijn nieuwe profielfoto? | Er kan er maar één de winnaar zijn](https://rootsec.nl/rootsec_blog_week38/): Het is 20 september 2019, voor velen geen speciale dag, maar voor u wel. Waarom? Vanwege de nieuwe Rootsec blog natuurlijk! Deze week vertellen we u waarom u liever niet in Ecuador woont, hoe een stel penetratietester fysiek gearresteerd werd, waarom Hyves veel toffer is dan Facebook en ten slotte zien we dat de medische sector een unieke prijs heeft gewonnen. - [Gebruik angst in uw voordeel | Wanneer mogen ze u ontslaan? | Hier trapt u toch niet in? | Blauwe vogel met schaamrood op zijn kaken](https://rootsec.nl/gebruik-angst-in-uw-voordeel-wanneer-mogen-ze-u-ontslaan-hier-trapt-u-toch-niet-in-blauwe-vogel-met-schaamrood-op-zijn-kaken/): Allereerst mijn welgemeende excuses. Het is een drukke periode voor Rootsec en daarnaast moest uw favoriete blogger helaas ook een bezoekje aan de eerste hulp brengen vanwege een gebroken ledemaat. Vandaar dat u twee weken lang heeft moeten overbruggen zonder onze blog. We hopen dat de afkickverschijnselen meevallen en dat deze dosis aan sappige IT-security gerelateerde informatie het weer een beetje goedmaakt. Deze week staan we onder andere stil bij uw grootste angst, kijken we naar de strafmaat voor het openen van een phishing e-mail en is het "tikkie jij bent hem" van vroeger niet meer wat het ooit was. - [De kern(centrale) van het verhaal..| “Hey Xbox, luister mij niet af” | SMS phishing aan naar 8008](https://rootsec.nl/de-kerncentrale-van-het-verhaal-hey-xbox-luister-mij-niet-af-sms-phishing-aan-naar-8008/): De tijd vliegt, dat mag duidelijk zijn. Zo zitten we alweer bijna in september en houden we inmiddels al 25 weken lang uw aandacht vast met onze blogs. Met deze erbij 26 overigens. Nog bedankt voor de felicitaties vorige met ons blog-jubileum.. Deze week leest u hoe ze in Oekraïne wel hele krachtige computers gebruiken voor het minen van cryptocurrency, luistert uw spelcomputer u af en vindt het kabinet het wel tijd om eens wat aan die godsgruwelijk irritante phishing sms'jes te doen. - [Hoor nooit meer nee dankzij Whatsapp | Mark zegt wederom oeps | Geef het maar toe, stiekem wilt u ook gehackt worden](https://rootsec.nl/hoor-nooit-meer-nee-dankzij-whatsapp-mark-zegt-wederom-oeps-geef-het-maar-toe-stiekem-wilt-u-ook-gehackt-worden/): Hier zijn we weer met het hoogtepunt van uw werkweek, de Rootsec blog. Net als onze dienstverlening is deze ook straight-to-the-point en legt het, soms beschamende, kwetsbaarheden bloot. Gaat u zodrekt nog lekker aan de VrijMiBo? Dan heeft u na het lezen van deze blog genoeg interessante verhalen te vertellen en zal uw baas verstelt staan van uw kennis over de ontwikkelingen binnen de IT-sec markt. We beginnen deze week met een lek in Whatsapp waar Whatsapp al een jaar lang van op de hoogte was. Vervolgens gaan we naar, bijna vaste klant in deze blog, Facebook en doen we ook Google nog even aan. Het is haast alsof deze blog een bepaald thema bevat.. - [Acuut zomerreces na herhaaldelijk falen van Deloitte? | Intel doet het gewoon nog een keer | Wees niet als Dieter Puijs](https://rootsec.nl/acuut-zomerreces-na-herhaaldelijk-falen-van-deloitte-intel-doet-het-gewoon-nog-een-keer-wees-niet-als-dieter-puijs/): Maar we beginnen dus bij de ruggengraat van ons land, de Nederlandse overheid. En om specifiek te zijn gaan we even langs bij Minister Cora van Nieuwenhuizen (Infrastructuur en Waterstaat, VVD). Zij heeft namelijk de stekker moeten trekken uit een ICT-project van zes miljoen euro. Dit komt omdat de leverancier, Deloitte, niet in staat was om de afspraken na te komen en te leveren wat er geleverd moest worden. Nu zijn ze in Den Haag wel gewend aan een vertraging her en der, maar zelfs de ambtenaren hebben grenzen. Zo bleek toen Minister van Nieuwenhuizen vorige week aan de Tweede kamer heeft moeten laten weten dat, na herhaaldelijke pogingen, het project helaas heeft moeten stoppen. De software die Deloitte zou leveren ging schuil onder de naam "DigiInhuur", deze software had de overheid in staat moeten stellen om eenvoudig mensen van buiten de overheid in dienst te kunnen nemen. Helaas bleek er niks eenvoudigs aan dit hele project. - [1 tegen 100 miljoen | Voor $15.000 de rest van je leven vast? | Universiteit Utrecht valt wederom door de mand](https://rootsec.nl/1-tegen-100-miljoen-voor-15-000-de-rest-van-je-leven-vast-universiteit-utrecht-valt-wederom-door-de-mand/): We kunnen er niet omheen, dus ook wij gaan het hier nog even over de Capital One hack hebben. Laten we wel wezen, een hack waarbij 100 miljoen accounts betrokken zijn verdient onze aandacht. Vervolgens blijven we nog even in Amerika omdat daar een man een phishing aanval uitvoerde via het e-mail account van het hooggerechtshof in Los Angeles. Deze aanval betrof dan misschien geen 100 miljoen accounts, maar hij wist toch een flinke bak schade te berokkenen. We sluiten de week af met een gevalletje 'knullig data opslaan' in onze mooie Domstad. - [Dit weet FaceApp inmiddels allemaal van u | Beleggen was nog nooit zo gevaarlijk? | Marc Z. zegt sorry](https://rootsec.nl/dit-weet-faceapp-inmiddels-allemaal-van-u-beleggen-was-nog-nooit-zo-gevaarlijk-marc-z-zegt-sorry/): We gaan u hier niet vertellen dat het heet is. Dat doet namelijk elk ander individu in Nederland al middels social media, gesprekken bij de koffie automaat of gewoon op straat in een wanhopige kreet. Wat we u deze week wel gaan mededelen? Nou, we gaan het hebben over hoe veel FaceApp gebruikers toch een beetje geschrokken zijn van hun ondoordachte gedrag, hoe de populaire beleggingsapp Robin Hood de wachtwoorden van hun gebruikers op een wel heel unieke manier opslaat en verdiepen we ons in waarom Facebook op hun digitale vingers werd getikt. - [U bent nu eigendom van FaceApp | Jongeren hebben prioriteiten niet op orde | Zuiderburen hebben na zes jaar eindelijk het lek gevonden!](https://rootsec.nl/u-bent-nu-eigendom-van-faceapp-jongeren-hebben-prioriteiten-niet-op-orde-zuiderburen-hebben-na-zes-jaar-eindelijk-het-lek-gevonden/): De vakantie heerst binnen het Nederlands bedrijfsleven en ook bij Rootsec is menig werknemer aan het genieten van welverdiende rust na wederom een jaar van hard werken en mooie projecten. Maar omdat wij weten dat zonder dit blog uw week niet afgesloten kan worden, zijn we er ook deze week weer. Voor u. Deze week waarschuwen we u, hetzij waarschijnlijk te laat,voor de "FaceApp" applicatie, zien we een interessante ontwikkeling binnen de demografie van phishing slachtoffers en had de website "Have I been Powned" slechts nieuws voor Belgische social media gebruikers. - [Advies van de politie ondanks interne rotzooi | Hoe veilig is ziekenhuis apparatuur?| Kent u de betekenis van al deze termen?](https://rootsec.nl/advies-van-de-politie-ondanks-interne-rotzooi-hoe-veilig-is-ziekenhuis-apparatuur-kent-u-de-betekenis-van-al-deze-termen/): Deze week kwam, via een getuigenverklaring in het proces tegen megaboef Ridouan Taghi, naar voren dat een hoofdagent van de politie in Utrecht jarenlang (!) informatie zou hebben gelekt naar de criminele organisatie. Waar dit in films nog veel gebeurd, verwacht je dit anno 2019 toch net even iets minder. Je zou toch verwachten dat ze bij de politie erg scherp monitoren op wie toegang heeft tot bepaalde (mogelijke vitale) informatie en deze personen vervolgens ook via strikt protocol dienen te handelen. Maar nee, de agent zou op verzoek van de criminele organisatie tegen betaling informatie uit de politiesystemen hebben gehaald. Dit doet vermoeden dat de monitoring bij de Politie Utrecht niet helemaal jofel is. Natuurlijk is niet alles te monitoren, begrijpen wij, maar iemand die jarenlang informatie uit het systeem haalt en die vervolgens doorspeelt zou toch ergens een alarmbel moeten laten afgaan. Na een kort en krachtig intern onderzoek is de man ontslagen. Maar gezien het feit dat de rijksrecherche ook nog onderzoek doet verwachten wij dat deze persoon binnenkort het politiebureau van een hele andere kant gaat meemaken. - [95% van u doet wat?? | Vertraging in Florida | Een wekker vanuit BOVAG |](https://rootsec.nl/95-van-u-doet-wat-vertraging-in-florida-een-wekker-vanuit-bovag/): Vorige week hebben we het ruimschoots gehad over de ransomware aanval die Florida teisterde. Echter moet ik een kleine rectificatie toepassen wat betreft die vorige blog, want waar ik slechts één aanval benoemde, waren dat er in werkelijkheid drie. Allemaal gericht op de IT-systemen van verschillende steden in Florida en allemaal met dezelfde ransomware software "Ryuk". In alle drie de gevallen werd er een aardig bedrag geëist dat uiteindelijk rond de $ 1,500,000  zal uitkomen. Twee van de drie hebben inmiddels betaald om zo weer toegang te krijgen tot hun data en systemen. De reden dat ik dit echter nogmaals benoem zit hem vooral in het feit dat er nog steeds geen les geleerd lijkt te zijn. Zo is het enige daadkrachtige dat er in Lake City is gebeurd, na de aanval en na het betalen van het bedrag, het ontslag van een IT-medewerker geweest. Hier zetten wij zo onze vraagtekens bij. Dit doet ons meer denken aan een wanhopige poging tot het redden van imago dan echt een oplossing voor de gebrekkige IT-security en/of het gebrek aan bewustzijn bij de medewerkers. Je zou toch denken dat je na zo'n aanval juist al je IT medewerkers nodig hebt om de boel te dichten en te verbeteren. Maar voorlopig zijn er nog geen maatregelen aangekondigd vanuit de diverse steden. Want waarom zou je als je ook gewoon een random IT- medewerker de schuld kan geven? Wordt vervolgd.. - [Dell ondersteunt hackers | Weinig empathie onder Roemeense hackers | 1 klik koste deze stad 6 ton](https://rootsec.nl/dell-ondersteunt-hackers-weinig-empathie-onder-roemeense-hackers-1-klik-koste-deze-stad-6-ton/): Na een week van zweten en klagen over de tropische temperaturen is het nu weer tijd voor verkoelend nieuws van uw vrienden van Rootsec. We beginnen met Dell's Support Assist software en ransomware-aanvallen, vervolgens gaan we naar het idyllische Roemenië en eindigen we onze wekelijkse reis in Florida. Klaar voor? Let's go! - [Katie Jones; een spion in roodharige nep-verpakking](https://rootsec.nl/katie-jones-een-spion-in-roodharige-nep-verpakking/): We leven in een tijdperk waar spionage een grotere rol speelt dan ooit. Daarnaast zijn er anno 2019 ook veel meer tools welke gebruikt kunnen worden om zowel je buurman als een Russische raketgeleerde in de gaten te houden. Met andere woorden, je moet tegenwoordig flink op je hoede zijn wil je niet per ongeluk wat informatie doorspelen aan juist die persoon met slechte intenties. Maar wat nou wanneer je een vriendschapsverzoek ontvangt op LinkedIn van ene Katie Jones. Een mooie roodharige dame van begin 30, compleet met imposant diploma aan een gerenommeerde universiteit en een baan bij een prestigieuze denktank in Washington. Anders dan in het Instagram voorbeeld, gaan bij veel mensen geen alarmbellen rinkelen. Deels omdat het een professioneel netwerk is en je minder snel malafide activiteiten verwacht maar deels ook omdat het profiel van Katie Jones gewoon heel erg ongevaarlijk leek. Sterker nog, ze had connecties met verschillende bobo's in de Amerikaanse hoofdstad. Dat mensen dit als legitiem ervaren, snappen we best. Maar persbureau AP ontdekte dat werkelijk alles nep is aan Katie, zelfs haar foto. - [Gedrag analyseren met honing | HTTPS zit niet langer op slot | Boefjes misbruiken de goede naam van TicketSwap](https://rootsec.nl/gedrag-analyseren-met-honing-https-zit-niet-langer-op-slot-boefjes-misbruiken-de-goede-naam-van-ticketswap/): Deze week maken we een uitstapje naar het zelfverklaarde machtigste land ter wereld, de US of A. Hier gaan we onder andere even langs bij de nieuwe 'honeypot' van het 'DoD' (Amerikaanse ministerie van defensie) en leren we waarom de FBI het slotje van de https deur heeft gehaald. Ten slotte vliegen we weer terug naar Nederland en gaan we langs bij een partij die we allemaal wel kennen, TicketSwap. - [Wilt u een gratis Penetratietest winnen?](https://rootsec.nl/wilt-u-een-gratis-penetratietest-winnen/): U leest het goed. Rootsec is niet jarig maar deelt wel uit. Op 19 en 20 juni a.s. staat Rootsec twee dagen lang op hét IT-sec event van Europa, namelijk de Cyber Security & Cloud Expo in de RAI Amsterdam. Nu weten we natuurlijk allemaal wat het kost om een volledige (!) penetratietest uit te laten voeren, dus uiteraard moet u hier wel iets voor doen. Naast deze toffe winactie leek het ons ook een goed moment om met een primeur op de proppen te komen.. - [U hoeft zich niet te schamen | AP meldt zich bij AP | BSN nummers op straat na lek bij verhuurmakelaar](https://rootsec.nl/u-hoeft-zich-niet-te-schamen-ap-meldt-zich-bij-ap-bsn-nummers-op-straat-na-lek-bij-verhuurmakelaar/): Goed nieuws, u hoeft zich niet langer te schamen. Dat is toch wel fijn om even te horen zo op de vrijdagmiddag. Althans, zo stelt minister Grapperhaus van Justitie en Veiligheid. Dit als onderdeel van een nieuwe campagne die de overheid is gestart om mensen bewuster te maken van internetcriminaliteit. Daarnaast nemen we deze week een kijkje bij de AP en ging er iets niet helemaal lekker bij Nederwoon. - [De moderne crimineel kent zowel letterlijk als figuurlijk geen grenzen](https://rootsec.nl/de-moderne-crimineel-kent-zowel-letterlijk-als-figuurlijk-geen-grenzen/): Eerder deze maand werden twee leiders van een cybercrime bende veroordeeld tot vijf jaar cel. Wat deze boefjes hadden gedaan? Nou, onder andere oplichting, computervredebreuk, diefstal en witwassen. Ofwel, cybercriminaliteit in een modern jasje. deze 24 jarige man uit de hoofdstad en zijn 28-jarige compagnon stonden aan het hoofd van een goed gecoördineerde operatie waarbij bankgegevens en pinpassen van de onschuldige burger buit werden gemaakt. Volgens de rechtbank loopt de schade in de miljoenen. - [Kinderen dromen niet over een baan als cybersecurity specialist. En dat vinden wij jammer.](https://rootsec.nl/kinderen-dromen-niet-over-een-baan-als-cybersecurity-specialist-en-dat-vinden-wij-jammer/): Het wordt steeds lastiger voor bedrijven binnen de cybersecurity om goed personeel te vinden. Niet omdat er zoveel keuze is, maar juist omdat er een zogenaamd 'schreeuwend tekort aan IT-security specialisten is'. Bij Rootsec herkennen wij dit probleem. Ook wij hebben lang moeten zoeken naar onze specialisten. Daarnaast komen deze IT'ers natuurlijk ook niet graag buiten, dat maakt de zoektocht nog wat lastiger. - [Wat zou jij doen met 40 miljoen?](https://rootsec.nl/wat-zou-jij-doen-met-40-miljoen/): Ondanks dat er in Nederland nog een sombere sfeer hangt na de uitschakeling van Ajax, zijn we er ook deze week weer met een blog. Ditmaal nemen we een kijkje in de wereld van Bitcoin. Dat bestaat nog, vraagt u? Zeker. Het is niet meer zo'n hype als dat het ooit was en het is ook zeker niet meer zo aantrekkelijk om in stappen als vroeger, maar het bestaat nog zeker. En deze week krijgt Bitcoin zelfs weer wat extra aandacht in de media. De reden hiervoor was echter niet zo prettig, een bitcoin hack waarbij 7000 BTC verloren ging. Dat is omgerekend ongeveer $40.000.000. Een halve Frenkie de jong zeg maar. - [Pardon? U mag hier helemaal niet komen!](https://rootsec.nl/pardon-u-mag-hier-helemaal-niet-komen/): Kent u dat gevoel? Dat gevoel dat u krijgt wanneer u per ongeluk een persoonlijk bericht naar de verkeerde ontvanger heeft verstuurd? Dat gevoel kennen de meesten van ons wel. Stel u nu eens voor dat u, in een moment van onoplettendheid, een lijst met persoonsgegevens van mensen die een gebiedsverbod hebben naar de verkeerde ontvanger stuurt. Geen fijn gevoel. Maar dit stukje menselijk falen overkwam een medewerker van de Gemeente Assen eerder deze week. - [Is dit uw wachtwoord?](https://rootsec.nl/is-dit-uw-wachtwoord/): 123456, 1234567, wachtwoord, qwerty en 111111. Heeft u zojuist uw eigen wachtwoord gezien? Gefeliciteerd, u heeft gewonnen. En met gewonnen bedoelen we hier eigenlijk gewoon verloren. Want uw wachtwoord valt onder de meest populaire wachtwoorden ter wereld. En nu mag u een keer raden hoe gemakkelijk het is voor iemand met kwade zin om bij u in te breken. Precies, dit kost absoluut geen moeite en alleen omdat u geen sterk wachtwoord kon bedenken liggen nu al uw geheimen op straat. Als u zichzelf hierin herkent, weet u wat u te doen staat! - [Waarom het aantal digitale aanvallen in de toekomst alleen maar zal toenemen](https://rootsec.nl/waarom-het-aantal-aanvallen-in-de-toekomst-alleen-maar-zal-toenemen/): Nu de paashaas zijn jaarlijkse moment of fame weer heeft gehad, is het tijd voor een nieuwe blog. Deze week kijken we naar een aantal belangrijke aspecten welke ervoor zorgen dat digitale aanvallen, en de groei daarvan, nagenoeg onvermijdelijk zijn. Nu zijn er hiervoor erg veel redenen aan te dragen maar we zullen ons in deze blog limiteren tot de voornaamste oorzaken. - [Hoe menselijk falen tot een beschamend datalek leidde](https://rootsec.nl/hoe-menselijk-falen-tot-een-beschamend-datalek-leidde/): Deze week kwam een bericht naar buiten via RTV-Utrecht dat er een groot datalek gevonden was bij 'Samen Veilig Midden-Nederland'. Het gevolg? Dossiers van duizenden kinderen zijn openbaar geworden. Uiteindelijk zijn het twee klokkenluiders geweest die de benodigde documenten aangeleverd hebben om zo te waarschuwen voor onzorgvuldigheid in de zorgsector. Dit is extra gevoelig omdat er in de zorgsector natuurlijk veel gevoelige informatie van patiënten wordt gedeeld. In deze blog kijken we naar de oorzaak maar staan we ook stil bij hoe 'Samen Veilig Midden-Nederland' dit had kunnen voorkomen. - [Creatief met fraude](https://rootsec.nl/creatief-met-fraude/): Nu willen we het hier niet elke week over phishing hebben, maar toch gaat deze week daar de aandacht wederom naar uit. Dit heeft alles te maken met een bericht dat de NOS vorige week plaatste. De schade bij banken als gevolg van phishing is het afgelopen jaar namelijk verviervoudigd. De branchevereniging voor het betalingsverkeer, Betaalvereniging Nederland, rekende uit dat de schade door fraude bij internetbankieren van een miljoen euro in 2017 naar bijna vier miljoen euro steeg in 2018. - [Het prijskaartje van een hackaanval](https://rootsec.nl/het-prijskaartje-van-een-hackaanval/): Uit recent onderzoek van Deloitte is gebleken dat de grote spelers op de markt (enterprises) jaarlijks zo'n 9 miljoen dollar uitgeven aan cyber security. Het zal geen verrassing zijn dat dit in de afgelopen jaren exorbitant is gestegen en dit zal voorlopig ook echt niet stoppen. Er is namelijk een directe correlatie tussen nieuwe software / apps en het moeten verhogen van het cyber security budget. Want zoals u allen ongetwijfeld weet, nieuwe applicaties brengen de nodige risico's met zich mee. Dus op die manier is het een vicieuze cirkel. U investeert in nieuwe applicaties om processen sneller en efficienter te laten draaien en op die manier winstgevender te zijn. Tegelijkertijd gaat een deel van die 'winst' linea recta naar de cyber security. Maar wat zijn nou eigenlijk de kosten voor de hacker? - [Ransomware benadrukt belang van monitoring](https://rootsec.nl/ransomware-benadrukt-belang-van-monitoring/): Begin december van het voorgaande jaar kwam naar buiten dat SamSam, een vorm van ransomware, tientallen Nederlandse bedrijven had getroffen. In tegenstelling tot eerdere vergelijkbare ransomware slaan de hackers achter deze aanval niet meteen toe. Ze voeren eerst een grondig onderzoek uit naar hun slachtoffers, pas dan vergrendelen ze de bestanden en eisen ze losgeld. - [Jonge cybercriminelen de security specialisten van de toekomst?](https://rootsec.nl/jonge-cybercriminelen-de-security-specialisten-van-de-toekomst/): Omdat het hier nagenoeg uitsluitend om jonge delinquenten gaat is een harde straf vaak niet mogelijk noch de meest effectieve oplossingen. Deze jongeren hebben vaak, zonder veel hulp van buitenaf, een systeem gekraakt. En dat vergt kennis en vaardigheid. Daarom is Hack_Right ontwikkeld. Een traject voor jongeren als aanvulling op – of alternatief voor een strafrechtelijk traject. - [Phishing verliest niet aan populariteit onder hackers](https://rootsec.nl/phishing-verliest-niet-aan-populariteit-onder-hackers/): Phishing, vrij vertaald ‘hengelen’, is een techniek die door hackers wordt gebruikt om gebruikers naar valse websites te lokken. Een voorbeeld hiervan is internetbankieren. Hackers kunnen mogelijk toegang krijgen tot uw inloggegevens en creditcard informatie. Een, binnen de markt, eeuwenoude techniek. Maar toenemend in populariteit. - [Weinig vertrouwen in cybersecurity Nederlandse bedrijven](https://rootsec.nl/weinig-vertrouwen-in-cybersecurity-nederlandse-bedrijven/): Uit recent onderzoek van netwerkbedrijf Aruba is gebleken dat maar liefst  50% van de Nederlandse werknemers de staat van cybersecurity binnen hun bedrijf als ‘voldoende’, ‘slecht’ of ‘heel slecht’ beschrijft.  Waar dit zorgwekkend te noemen is, komt dit percentage niet als een verrassing voor de security specialisten van Rootsec. Dat er weinig vertrouw in cybersecurity binnen Nederlandse bedrijven is, komt voor ons niet als nieuws. ## Pagina's - [Cybersecurity diensten](https://rootsec.nl/diensten/): Rootsec B.V. is een onafhankelijk cybersecuritybedrijf uit Almere. Wij testen, bewaken en herstellen de digitale weerbaarheid van organisaties in Nederland. Hieronder vindt u al onze diensten, gegroepeerd naar wat u nodig heeft. - [Strategische Sessie](https://rootsec.nl/strategische-sessie/): U vertelt uw situatie. Wij vertellen wat we zouden aanpakken en waarom. - [Disclaimer](https://rootsec.nl/disclaimer/): DISCLAIMER – ROOTSEC B.V. - [Algemene Voorwaarden](https://rootsec.nl/av/): ALGEMENE VOORWAARDEN ROOTSEC B.V. (B2B) - [De laatste ontwikkelingen & updates](https://rootsec.nl/kennis/) - [Whitepapers](https://rootsec.nl/whitepapers-rootsec/) - [Media](https://rootsec.nl/media/) - [24/7 Incident response](https://rootsec.nl/cyber-incident-response/) - [Contact us](https://rootsec.nl/contact/) - [Werken bij Rootsec](https://rootsec.nl/vacatures/) - [Over ons](https://rootsec.nl/over/) - [Rootsec Blog](https://rootsec.nl/blog/) - [Privacy Policy](https://rootsec.nl/privacy/): Laatst bijgewerkt: 27 maart 2025KvK-nummer: 65423763 - [Homepage](https://rootsec.nl/) ## Services - [AI Security](https://rootsec.nl/diensten/ai-security/) - [Hulp bij cyberaanval](https://rootsec.nl/diensten/hulp-bij-cyberaanval/) - [Hulp bij cloudbeveiligen](https://rootsec.nl/diensten/hulp-bij-cloud-beveiligen/) - [Hacker verwijderen](https://rootsec.nl/diensten/hacker-verwijderen/) - [Ethische hackers](https://rootsec.nl/diensten/ethische-hackers/) - [Gevaren digitale wereld](https://rootsec.nl/diensten/gevaren-digitale-wereld/) - [Ethical hacker vacature](https://rootsec.nl/diensten/ethical-hacker-vacature/) - [Cybersecurity testen](https://rootsec.nl/diensten/cybersecurity-testen/) - [Beveiliging tegen ransomware](https://rootsec.nl/diensten/beveiliging-tegen-ransomware/) - [Beveiliging tegen hackers](https://rootsec.nl/diensten/beveiliging-tegen-hackers/) - [Beschermen tegen cyberaanvallen](https://rootsec.nl/diensten/beschermen-tegen-cyberaanvallen/) - [Bedrijf testen online veiligheid](https://rootsec.nl/diensten/bedrijf-testen-online-veiligheid/) - [Aanvalspaden IT-security](https://rootsec.nl/diensten/aanvalspaden-it-security/) - [Wachtwoordsterkte testen](https://rootsec.nl/diensten/wachtwoordsterkte-testen/) - [Wachtwoordhygiëne](https://rootsec.nl/diensten/wachtwoordhygiene/) - [Virusscanners](https://rootsec.nl/diensten/virusscanners/) - [Veilig thuiswerken personeel](https://rootsec.nl/diensten/veilig-thuiswerken-personeel/) - [Malware-simulatie](https://rootsec.nl/diensten/malware-simulatie/) - [Kwetsbaarheid testen voor hacks](https://rootsec.nl/diensten/kwetsbaarheid-testen-voor-hacks/) - [IT-security Nederland](https://rootsec.nl/diensten/it-security-nederland/) - [IT-assessment](https://rootsec.nl/diensten/it-assessment/) - [Ik wil mijn online veiligheid testen](https://rootsec.nl/diensten/ik-wil-mijn-online-veiligheid-testen/) - [Ik ben gehackt](https://rootsec.nl/diensten/ik-ben-gehackt/) - [Soar](https://rootsec.nl/diensten/soar/) - [Hulp bij phishinghack](https://rootsec.nl/diensten/hulp-bij-phishinghack/) - [Penetratietesten](https://rootsec.nl/diensten/penetratietest/) - [Social Engineering Assessment](https://rootsec.nl/diensten/social-engineering-assessment/) - [Phishing Simulation
& Awareness](https://rootsec.nl/diensten/phishing-simulatie/) - [Cyber Crisis Management](https://rootsec.nl/diensten/cyber-crisis-management/) - [Vulnerability Assessment & Penetration Testing (VAPT)](https://rootsec.nl/diensten/vulnerability-assessment-vapt/) - [Comprehensive Security Assessment](https://rootsec.nl/diensten/security-assessment/) - [Risk & Vulnerability Assessment](https://rootsec.nl/diensten/vulnerability-management/) - [Red Team Operations](https://rootsec.nl/diensten/red-teaming/) - [Endpoint Protection](https://rootsec.nl/diensten/endpoint-protection/) ## Vacatures - [Cyber Security Specialist Pentester vacature – Stop zwakke beveiliging, start bij Rootsec](https://rootsec.nl/vacature/cyber-security-specialist-pentester-vacature/): Rootsec zoekt versterking! In deze Cyber Security Specialist vacature lees je alles over werken als pentester bij ons team in Almere. - [Stage Cyber Security 2026 – Word Ethical Hacker bij Rootsec](https://rootsec.nl/vacature/stage-cyber-security/): Tijdens je stage cyber security bij Rootsec draai je écht mee in het team. Je krijgt geen fictieve opdrachten, maar werkt aan echte projecten voor bedrijven uit binnen- en buitenland. Denk aan het opsporen van kwetsbaarheden, uitvoeren van pentesten en het onderzoeken van logbestanden na incidenten. - [Sales Cyber ​​Security Rootsec](https://rootsec.nl/vacature/scs-sales-cyber-security/): Je hoeft geen ervaring in cybersecurity te hebben, maar je toont wél motivatie. ## Categorieën - [Awareness](https://rootsec.nl/category/awareness/) - [Bewustzijn](https://rootsec.nl/category/bewustzijn/) - [Dreigingen](https://rootsec.nl/category/dreigingen/) - [Endpoint Protection](https://rootsec.nl/category/endpoint-protection/) - [Firewall](https://rootsec.nl/category/firewall/) - [Hacken](https://rootsec.nl/category/hacken/) - [Interview](https://rootsec.nl/category/interview/) - [Monitoring](https://rootsec.nl/category/monitoring/) - [Onderzoek](https://rootsec.nl/category/onderzoek/) - [Pentesting](https://rootsec.nl/category/pentesting/) - [Phishing](https://rootsec.nl/category/phishing/) - [ransomware](https://rootsec.nl/category/ransomware/) - [Rootsec Medewerkers](https://rootsec.nl/category/rootsec-medewerkers/) - [Security](https://rootsec.nl/category/security/) - [Training](https://rootsec.nl/category/training/) - [Uncategorized](https://rootsec.nl/category/uncategorized/)