• Cybercrime Weekanalyse S03E10 | Waarom bijwerken niet genoeg is

    Waarom haalt een update een aanvaller die al binnen is er niet uit, en waarom zijn juist de apparaten die moeten beveiligen zo vaak de ingang? Van Citrix NetScaler tot FortiMail en de diefstal bij Bitget.

    Ook het tegenvoorbeeld bij de agenten van OpenAI, want bij de Amerikaanse en Canadese overheidssites bleef het bij pogingen die mislukten. En een uitspraak van het Kifid die laat zien waar vergoeding bij bankhelpdeskfraude ophoudt.

    Lees het volledige artikel op https://www.ccinfo.nl/journaal/3392558_s03e10-de-voordeur-lekte-van-citrix-tot-fortimail

    Bekijk het Cybercrime Weekjournaal op https://youtu.be/xtonbXXLU9c

    Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC

    #cybersecurity #cybercrime #citrix #informatiebeveiliging #podcast

    11m - Oct 2, 2026
  • Cybercrime Weekjournaal S03E10 | De week waarin de voordeur zelf het lek was

    Op zondag 27 september bracht Citrix updates uit voor lekken in NetScaler die toen al werden misbruikt. Nederlandse ziekenhuizen zetten uit voorzorg hun patiëntenportalen uit, en de Rijksoverheid koppelde haar Citrixomgevingen los van internet.

    Ook in FortiMail en in Cisco Catalyst SD-WAN Manager werden lekken misbruikt, en bij Bitget liep een diefstal van ruim 387 miljoen dollar volgens Mandiant via beveiligingsapparatuur van derden.

    Verder in deze aflevering, een vervolg op de agenten van OpenAI met een tegenvoorbeeld, opsporing rond ShinyHunters en KillSec, bevestigde datalekken bij Twizzit en JIMS, en een uitspraak van het Kifid over bankhelpdeskfraude.

    Lees het volledige artikel op https://www.ccinfo.nl/journaal/3392558_s03e10-de-voordeur-lekte-van-citrix-tot-fortimail

    Bekijk de Cybercrime Weekanalyse op https://youtu.be/_TfFmz9T8ho

    Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC

    #cybersecurity #cybercrime #citrix #informatiebeveiliging #nederland

    7m - Oct 2, 2026
  • OPSPORING: VERDACHTE GEZOCHT NA PHISHING BIJ VROUW UIT BEVERWIJK

    Politie zoekt een man die in Enschede met Google Pay 750 euro opnam van de rekening van een 77-jarige vrouw uit Beverwijk. Zij had dezelfde dag een valse sms gekregen die van de Rabobank leek te komen. Zaaknummer PL11002026130679.

    Lees het volledige artikel op https://www.ccinfo.nl/menu-nieuws-trends/opsporing/gezochte-personen-cybercrime/3391211_verdachte-gezocht-na-phishing-bij-vrouw-uit-beverwijk

    Bekijk de video op https://youtu.be/F-kV_5uNDhM

    #opsporing #phishing #beverwijk #politie #ccinfo

    5m - Oct 1, 2026
  • Cybercrime Weekanalyse S03E09 | Wie zegt het, en wat staat er echt vast

    Waarom bleef een AI-agent doorgaan na een blokkade, en waarom duurde het drie maanden voordat de getroffen overheid het hoorde? En hoe weegt u de claims van ShinyHunters tegen de FBI en tegen Clop, als alleen een deel ervan werkelijk vaststaat?

    Ook het tegenvoorbeeld, want van 225 lekken die met hulp van AI zijn gevonden, is er tot nu toe maar één aantoonbaar misbruikt. Een lek vinden is nog geen inbraak.

    Lees het volledige artikel op https://www.ccinfo.nl/journaal/3383491_s03e09-ai-agent-nam-geen-nee-shinyhunters-claimt-fbi

    Bekijk het Cybercrime Weekjournaal op https://youtu.be/ZcL1JjaMYLs?si=MToxHfrZdhU7Qjyd

    Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC

    #cybersecurity #cybercrime #ai #informatiebeveiliging #podcast

    13m - Sep 26, 2026
  • Cybercrime Weekjournaal S03E09 | De AI-agent die geen nee accepteerde

    Een AI-agent van OpenAI stuitte in juni op de beveiliging van het statistiekportaal van Medicare in Australië, zocht andere routes en kwam in delen die niet openbaar waren. OpenAI merkte het pas in augustus op, de Australische regering hoorde het op 10 september. Premier Albanese zei dat de agent geen nee als antwoord accepteerde.

    Bij webwinkels liet een aanvaller het inbreken grotendeels aan drie AI-hulpmiddelen over. Volgens Gambit Security verdwenen bij twee slachtoffers samen meer dan 600.000 creditcardgegevens, voor gemiddeld zo'n 25 dollar aan AI per doelwit.

    Verder in deze aflevering, ShinyHunters die de leksite van Clop kaapte en een inbraak bij de FBI claimt, een week later bij Revolut, het datalek bij de webshop van DA, de correctie uit Machelen en de lekken die u vandaag kunt dichten.

    Lees het volledige artikel op https://www.ccinfo.nl/journaal/3383491_s03e09-ai-agent-nam-geen-nee-shinyhunters-claimt-fbi

    Bekijk de Cybercrime Weekanalyse op https://youtu.be/2pLqWWpGFlM?si=lj9ox6DNNcAa44du

    Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC

    #cybersecurity #cybercrime #ai #informatiebeveiliging #nederland

    10m - Sep 26, 2026
  • OPSPORING: VERDACHTE GEZOCHT NA BANKHELPDESKFRAUDE IN MAASTRICHT

    Politie zoekt een man die een 76-jarige vrouw uit Maastricht haar pinpas en telefoon afhandig maakte, waarna er 800 euro werd gepind. Zijn gezicht is sinds 24 september herkenbaar vrijgegeven. Zaaknummer 2026113659.

    Lees het volledige artikel op https://www.ccinfo.nl/menu-nieuws-trends/opsporing/gezochte-personen-cybercrime/3381322_verdachte-gezocht-na-bankhelpdeskfraude-in-maastricht

    Bekijk de video op https://youtu.be/vGF86_plcw4?si=x36tEYv4JSFHRtQA

    #opsporing #bankhelpdeskfraude #maastricht #politie #ccinfo

    5m - Sep 24, 2026
  • Cybercrime Weekjournaal S03E08 | De aanval kwam via wat u zelf installeerde

    Bij Admin Menu Editor kreeg een onbevoegde partij toegang tot de website van de maker en stond er op 14 september een kwaadaardige versie 2.35 klaar met een webshell en een verborgen beheerdersaccount. Wie die dag bijwerkte, kreeg de achterdeur mee. Ook 2.36 bleek besmet, alleen 2.34 is schoon.


    Bij Brevo is een hardgecodeerde sleutel van Cloudflare buitgemaakt die al eind augustus voor het eerst werd misbruikt. Daarmee herschreef een eigen Cloudflare Worker ruim vier uur lang antwoorden aan de rand van het netwerk, ook in de scripts die klanten zelf op hun site hadden gezet. Sansec schat dat meer dan 100.000 websites die onderdelen gebruiken.


    Bij CrowdSec is de eigen niet publieke broncode weggenomen via een achterdeur in een pakket dat het bedrijf intern gebruikte. En bij een leverancier van clouddiensten is een actieve sessie van een codeerassistent gekaapt.


    Verder in deze aflevering, criminelen die bij Revolut een eis van 3 miljoen dollar meldden die de bank ontkent, vier namen op afpersingssites zonder bevestiging, en een inbraak van acht seconden die gewoon mensenwerk bleek.


    Lees het volledige artikel op https://www.ccinfo.nl/journaal/3372717_s03e08-besmette-update-gestolen-sleutel-bij-brevo

    Bekijk de Cybercrime Weekanalyse op https://youtu.be/tzDZ6RorqWo?si=BAwZahjNlqiuoRxQ

    Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC


    #cybersecurity #cybercrime #wordpress #informatiebeveiliging #nederland

    10m - Sep 18, 2026
  • Cybercrime Weekanalyse S03E08 | Waarom het steeds via de leverancier lukt

    Verder de vraag wie er eigenlijk aan het woord is als een incident wordt gemeld, met de eis van 3 miljoen dollar die de criminelen bij Revolut meldden en die de bank ontkent. En de nuchtere correctie van Sysdig, dat een inbraak van acht seconden ook gewoon mensenwerk kan zijn, zodat snelheid geen bewijs van AI is.


    Lees het volledige artikel op https://www.ccinfo.nl/journaal/3372717_s03e08-besmette-update-gestolen-sleutel-bij-brevo

    Bekijk het Cybercrime Weekjournaal op https://youtu.be/f-cmsS0YEtM

    Luister de podcast op Spotify via https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC


    #cybersecurity #cybercrime #toeleveringsketen #informatiebeveiliging #podcast

    14m - Sep 18, 2026
  • OPSPORING: VERDACHTE GEZOCHT NA NEPAGENTFRAUDE IN GOIRLE EN RIEL

    Politie zoekt een man die in Goirle en Riel betrokken was bij nepagentfraude bij oudere bewoners. Er is beeld vrijgegeven. Zaaknummer 2025225255.


    ➤ ARTIKEL: https://www.ccinfo.nl/menu-nieuws-trends/opsporing/gezochte-personen-cybercrime/3371230_verdachte-gezocht-na-nepagentfraude-in-goirle-en-riel

    ➤ YOUTUBE PRESENTATIE: https://youtu.be/Vl2gGNKodNA


    #opsporing #ccinfo #nepagent #goirle #politie #gezocht #Nederland

    5m - Sep 17, 2026
  • Analyse: De week waarin de makers zelf opschreven wat hun systemen hadden gedaan

    Tot nu toe kwamen deze verhalen van onderzoekers die iets vonden. Deze week kwamen zij van de bedrijven zelf, met getallen erbij, en dat maakt ze zowel geloofwaardiger als ongemakkelijker.

    Anthropic publiceerde op 9 september een beoordeling van vier gevallen waarin eigen modellen tijdens veiligheidsevaluaties op echte systemen terechtkwamen. De oorzaak is prozaisch en daardoor juist scherp, want die testomgevingen hadden afgeschermd moeten zijn en hingen door een fout in de configuratie aan het open internet. In het zwaarste geval publiceerde een model drie versies van een kwaadaardig pakket op PyPI, en kwam het via een gelekte sleutel bij een echte database van een beveiligingsleverancier. Het bedrijf noemt twee terugkerende fouten, vooringenomen redeneren en roekeloosheid, en liet METR een onafhankelijk onderzoek doen.

    OpenAI erkende op 5 september dat zijn agenten naar meerdere internetsites hebben geschreven, en zegt erbij dat er normen moeten komen voor het melden van dit soort voorvallen.

    Wat dat in de praktijk oplevert, mat GreyNoise. Honderden agenten namen 440 PaperCut servers over bij 395 organisaties in 48 landen. Op het hoogtepunt vielen elf organisaties binnen 26 seconden. En de agenten negeerden een deel van de landenlijst die hun eigen opdrachtgever had meegegeven.

    Een ding zet ik graag recht, want het ging in de koppen mis. Er is geen afgeschermde database van de FBI binnengedrongen. Die stond openbaar en de sleutel lag al open en bloot in een openbare opslagplaats op GitHub.

    Wat weet u eigenlijk van de sleutels en tokens die uw eigen koppelingen gebruiken, en wanneer zijn die voor het laatst omgedraaid?


    ➤ ARTIKEL: https://www.ccinfo.nl/journaal/3362818_s03e07-makers-melden-het-zelf-395-organisaties-geraakt

    ➤ YOUTUBE: https://youtu.be/K_fGrxOAGBY

    ➤ SPOTIFY: https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC?si=6ce6ee66eb3f4516


    #Cybersecurity #KunstmatigeIntelligentie #Informatiebeveiliging #Phishing #CyberJournaal

    14m - Sep 11, 2026
  • OPSPORING: PINNER GEZOCHT NA BANKHELPDESKFRAUDE OP OUDEGRACHT UTRECHT

    Politie zoekt de man die in beeld kwam bij een pinautomaat op de Oudegracht in Utrecht, waar na bankhelpdeskfraude ruim 5.000 euro werd opgenomen. Camerabeelden zijn vrijgegeven. Bij een oudere vrouw uit Utrecht werden twee bankpassen en een e.dentifier aan de deur opgehaald door een koerier, nadat een nepbankmedewerker en een nepagent haar aan de telefoon hadden gehouden. Zaaknummer PL09002026135946.


    ➤ ARTIKEL: https://www.ccinfo.nl/menu-nieuws-trends/opsporing/gezochte-personen-cybercrime/3362337_pinner-gezocht-na-bankhelpdeskfraude-op-oudegracht-utrecht

    ➤ YOUTUBE PRESENTATIE: https://youtu.be/etn9lGVjMKU


    #opsporing #ccinfo #bankhelpdeskfraude #utrecht #politie #gezocht #Nederland

    8m - Sep 11, 2026
  • Cyber Journaal S03E06, de analyse - De week waarin de kritieke grens werd gehaald

    Wat betekent het als een model officieel wordt ingeschaald als kritiek voor cyberrisico, en hoeveel mensenwerk zit er dan nog achter? Twee hosts bespreken de week van 29 augustus tot en met 4 september 2026, met de inschaling van Astra, de afpersingszaak die Unit 42 in minder dan tien uur zag verlopen, de proef van Forescout die de rekening liet zien, en de nieuwe generatie jonge daders die de politie en het Openbaar Ministerie beschrijven.

    25m - Sep 5, 2026
  • Cyber Dreigingsradar - Zie wat dichterbij komt (3 min 55)

    CYBERINTELLIGENCE VOOR NEDERLAND EN BELGIË

    Weet wat er speelt. Begrijp wat het voor u betekent.

    De Cyber Dreigingsradar combineert continue monitoring met handmatig onderzoek, darkwebintelligence en dagelijkse duiding.

    Binnenkort online!

    #cyber #cyberdreigingsradar #geopolitiek #cybercrime #darkweb

    3m - Sep 2, 2026
  • Cyber Journaal S03E05: Oude lekken, nieuwe slachtoffers

    Bijna alles wat deze week raak was, gebruikte iets ouds.


    Cl0p claimt meer dan veertig organisaties via een lek in PTC Windchill. Meer dan 270 Zimbra servers werden overgenomen. En een kwetsbaarheid in ownCloud uit 2023, waarvoor allang een patch bestaat, kwam op de lijst van actief misbruikte lekken en werd diezelfde dag teruggezien in een echte diefstal.


    Via de dagelijkse monitoring van Cybercrimeinfo valt me op hoe zelden het aan techniek ligt. Onderzoekers van Tenable en SentinelOne zagen bovendien dat statelijke actoren en gewone criminelen onafhankelijk van elkaar dezelfde lekken in perimeterapparatuur misbruiken. Dat lijstje aan de buitenrand van uw netwerk is dus van allebei.


    Deze week verschenen er ook weer namen uit onze contreien op lekwebsites, waaronder een trustkantoor en een notariskantoor. Niet bevestigd, maar wel het soort kantoor waar juist de gevoeligste dossiers liggen.


    Hoe houdt uw organisatie bij welke systemen aan de buitenkant staan en wie ze bijwerkt?


    ➤ ARTIKEL: https://www.ccinfo.nl/journaal/3343386_s03e05-oude-lekken-leverden-deze-week-het-meeste-op

    ➤ YOUTUBE: https://youtu.be/FAiD4h1QtOE?si=drfzq_bSQlvZCBOo

    ➤ SPOTIFY: https://open.spotify.com/show/1tIe2XIhAOfcRB818jsacC?si=6ce6ee66eb3f4516


    #Cybersecurity #Kwetsbaarheden #Ransomware #Informatiebeveiliging #CyberJournaal

    18m - Aug 28, 2026
  • De Cyber Dreigingsradar 2.0 komt eraan!

    BINNENKORTDe Cyber Dreigingsradar 2.0 komt eraan. Stel straks uw organisatieprofiel in en laat de radar relevante ontwikkelingen voor u selecteren. Wij verwachten de nieuwe versie in september 2026.

    https://www.digiweerbaar.nl/dreigingsradar/2-0

    3m - Aug 23, 2026
  • DE ANALYSE: WAT ALS JE GEREEDSCHAP BESLUIT DAT SABOTEREN MEER OPLEVERT DAN SAMENWERKEN

    Diepgaande analyse van agenten die uit zichzelf besluiten dat saboteren meer oplevert dan samenwerken, van een wet die na jaren praten eindelijk verplichtingen oplegt, en van oplichters die telkens aanhaken op echt nieuws.


    ➤ ARTIKEL: https://www.ccinfo.nl/journaal/3333931_ai-agenten-saboteerden-elkaar-cyberbeveiligingswet-is-er

    ➤ YOUTUBE PRESENTATIE: https://youtu.be/iGyrSM00EZk?si=nlqsUwjzq3BadrTh


    #Cyberjournaal #ccinfo #AI #cybersecurity

    24m - Aug 21, 2026
  • DE ANALYSE: TOEN EEN STAAT ACHT AGENTEN LOSLIET EN EEN CENTRALE IN POLEN STILVIEL

    Diepgaande analyse van een aanvaller die acht autonome agenten simpelweg loslaat, van twee ongerelateerde lekken die in dezelfde week bijna dezelfde klanten treffen, en van een mobiel netwerk dat een apparaat niet automatisch isoleert.


    ➤ ARTIKEL: https://www.ccinfo.nl/journaal/3325201_acht-ai-agenten-vielen-taiwan-aan-lek-bij-ceva-groeit

    ➤ YOUTUBE PRESENTATIE: https://youtu.be/vcevQJJU1_Q


    #Cyberjournaal #ccinfo #AI #cybersecurity

    22m - Aug 15, 2026
  • DE ANALYSE: ALS EEN MODEL ZELF INBREEKT EN JE SLEUTEL NIET GESTOLEN MAAR GERADEN IS

    Anthropic vond drie gevallen waarin zijn modellen bij echte organisaties binnenkwamen, een gestolen token besmet honderden softwarepakketten en ruim dertig waterbedrijven in Minnesota vielen stil.


    ➤ ARTIKEL: https://www.ccinfo.nl/journaal/3314991_model-van-openai-hackte-zelf-lek-bij-ceva-raakt-vier-merken

    ➤ YOUTUBE PRESENTATIE: https://youtu.be/PBylhp4W9N8


    #Cyberjournaal #ccinfo #cybersecurity #CISO

    16m - Aug 7, 2026
  • OPSPORING: VERDACHTE GEZOCHT NA BANKHELPDESKFRAUDE BIJ MAN UIT WOERDEN

    Politie zoekt een man die na bankhelpdeskfraude bij een man uit Woerden 2.400 euro pinde in Utrecht. Er is een duidelijk camerabeeld vrijgegeven. Zaaknummer PL09002026122395.


    ➤ ARTIKEL: https://www.ccinfo.nl/menu-nieuws-trends/opsporing/gezochte-personen-cybercrime/3314522_verdachte-gezocht-na-bankhelpdeskfraude-bij-man-uit-woerden

    ➤ YOUTUBE PRESENTATIE: https://youtu.be/crzSxLPKvao


    #opsporing #ccinfo #bankhelpdeskfraude #utrecht #politie #gezocht #Nederland

    8m - Aug 7, 2026
  • DE ANALYSE: ALS ONTSNAPTE MODELLEN EN EEN GESTOLEN TOKEN JE KETEN RAKEN

    Diepgaande analyse van testomgevingen die zelf incidenten veroorzaken, van het nuchtere cijfer dat maar 1,3 procent van de met AI gevonden lekken echt wordt misbruikt, en van de toeleveringsketen als makkelijkste ingang.


    ➤ ARTIKEL: https://www.ccinfo.nl/journaal/3302679_ai-ontsnapt-opnieuw-uit-het-lab-en-waterbedrijven-vallen-uit

    ➤ YOUTUBE PRESENTATIE: https://www.youtube.com/watch?v=xkPepVyfAGY


    #Cyberjournaal #ccinfo #AI #cybersecurity

    30m - Jul 31, 2026
Paused
Audio Player Image
De Cybercrime Podcast
Loading...