De Nederlandse inlichtingen- en veiligheidsdiensten AIVD en MIVD hebben vastgesteld dat een tot nu toe onbekende Russische hackersgroep, door de diensten aangemerkt als ‘Laundry Bear’, verantwoordelijk is voor meerdere cyberaanvallen op Nederlandse doelen. Onder de slachtoffers bevindt zich de Nederlandse politie, waarvan in september 2024 werkgerelateerde contactgegevens van alle medewerkers zijn buitgemaakt. De groep wordt “zeer waarschijnlijk” gesteund door de Russische staat.
Editie NL sprak met cybersecurityexperts Ronald Prins, Harm Teunis en ondergetekende hierover:
Zoals het er nu naar uitziet, wordt TikTok vanaf 19 januari 2025 verboden in de VS. Veel Amerikanen wachten dit niet af, en downloaden RedNote, een andere Chinese app waar korte video’s mee te zien zijn. Hierdoor staat RedNote nu bovenaan de lijst met meest gedownloade apps. NOS Stories vroeg wat ik er van vond:
Posted inespionage, mobile phone, nos, tv|Comments Off on NOS Stories: #TikTokRefugees massaal naar andere Chinese app
Tientallen websites beloven foto’s van mensen met behulp van kunstmatige intelligentie om te kunnen toveren tot naaktfoto. Samen met journalist Thijs van Dorssen van Pointer deed ik hier onderzoek naar. De volgende foto is via AI gegenereerd en weer via andere AI-software uitgekleed:
Op Radio 1 mochten we over ons onderzoek vertellen:
Samen met Thomas van Zijl van BNR blik ik terug op één van de grote nieuwsitems van het afgelopen jaar: Operation Endgame. Een grootschalig internationaal team van justitie haalt in mei dit jaar vijf botnets uit de lucht die een sleutelrol hadden in de wereldwijde cybercriminaliteit. Een gigantisch grote vangst of een druppel op een gloeiende plaat?
Posted inbnr nieuwsradio, ransomware|Comments Off on BNR: Operation Endgame – Grootste actie ooit tegen ransomware, 5 botnets uit de lucht gehaald
Houd voldoende contant geld in huis vanwege de toegenomen geopolitieke dreiging. Dat adviseert de Nederlandse Vereniging Banken. Het is voor het eerst dat de NVB met een dergelijk advies komt. Is het goed dat we ons daarop voorbereiden, of veroorzaakt deze oproep vooral onnodige paniek? Gisteren nodigde Margje Korevaar – Fikse van Radio 1 me uit om het hierover te hebben, samen met Frank Peters en Alex Krijger.
Posted inonline banking, radio 1|Comments Off on Radio 1: Banken adviseren om cash geld in huis te hebben: logisch of bangmakerij?
Vanaf vandaag ben ik voor de Kiesraad aan de slag gegaan als technisch adviseur kwaliteit verkiezingsketen. Hierbij mag ik over de hele keten meedenken over hoe het proces nog verder kan worden verbeterd. Na 7,5 jaar verkiezingscriticus te zijn geweest aan de buitenkant, mag ik dat vanaf nu aan de binnenkant doen en zelf meewerken aan nog betere verkiezingen. Mijn ideeën kan ik nu mooi intern beleggen en najagen. Zin in!
Telefoonnummer spoofing komt steeds meer voor, zo blijkt uit cijfers van de Fraudehelpdesk. Maar wat houdt spoofing precies in? Hoe gaan de oplichters te werk? En het allerbelangrijkste: wat kunt u ertegen doen? Elles de Bruin van Meldpunt kwam bij me langs voor een demonstratie en uitleg:
Posted intelecom, tv|Comments Off on Max Meldpunt: Enorme toename telefoonnummer spoofing: wat kunt u ertegen doen?
Vandaag maakte het ministerie van Defensie bekend dat een (ongerubriceerd) afgescheiden netwerk gehackt was door China. Voor het eerst publiceerde de MIVD een uitgebreid technisch rapport met details over de werkwijze van de Chinese hackersgroep. Samen met MIVD-directeur Jan Swillens was ik vandaag te gast in Nieuwsuur om het hierover te hebben:
Posted incyber warfare, espionage, tv|Comments Off on Nieuwsuur: De Chinese overheid doet in Nederland aan cyberspionage op computernetwerken
Vandaag was ik te gast in Kassa om het te hebben over het datalek bij EasyPark van 10 december. Zij hebben in Nederland alleen al 3 miljoen klanten. Wat zijn de risico’s en gevaren van dit datalek?
Update 18 januari 2024 Vandaag maakt EasyPark bekend dat ook wachtwoorden (hashes) zijn gelekt.
Posted indata leakage, tv, website|Comments Off on Kassa: Wat zijn de gevolgen, risico’s en gevaren van het datalek bij EasyPark?
De meeste Nederlandse ziekenhuizen hebben medische apparatuur die leunt op extreem verouderde besturingssystemen, blijkt uit onderzoek van BNR. ‘Het is afwachten totdat mensen doodgaan.’
BNR vroeg twintig ziekenhuizen of ze medische apparaten gebruiken met besturingssystemen die niet meer worden ondersteund door de fabrikant. Elf ziekenhuizen reageerden. Tien daarvan bevestigden nog zogeheten ‘legacy-systemen’ in huis te hebben.
Bas van Werven van BNR belde me op om het hierover te hebben:
Posted inbnr nieuwsradio, radio, ransomware|Comments Off on BNR: Veel software in ziekenhuizen is stokoud en gevoelig voor hackers
Vandaag zijn de Tweede Kamerverkiezingen. Als onafhankelijk beveiligingsonderzoeker en ethisch hacker heb ik de afgelopen 7 jaar omgerekend een heel jaar aan fulltime tijd ingezet om nog veiligere en transparantere verkiezingen te realiseren. Gisteren was ik te gast bij BNR Nieuwsradio om te praten over hoe betrouwbaar en transparant de verkiezingen anno 2023 eigenlijk zijn.
Welke verbeteringen zijn de afgelopen 7 jaar doorgevoerd waar mijn stichting Tegen Hackbare Verkiezingen en ikzelf voor gestreden hebben? Is de uitslag nu wel goed te vertrouwen en te controleren?
Vandaag mocht ik op de biosecurity-kennisdag van het RIVM een presentatie verzorgen over de wereld van hacking. Cybersecurity is ook in deze wereld van laboratoria en virussen van groot belang:
Posted inuncategorized|Comments Off on Cybersecurity awareness presentatie
Wat gebeurt er wanneer je belangrijke brieven en andere papieren in de vuilnisbak gooit, maar niet versnippert? Kunnen oplichters en hackers dan met bijvoorbeeld bankafschriften of andere documenten aan de haal gaan? In het Het Misdaadbureau van Omroep WNL beantwoord ik deze vraag van een luisteraar:
Today the documentary Enfants Sous Influence (Children Under the Influence) aired today on France 5. Together with journalist Elisa Jadot we shred light on the dangers of sharing pictures of your children publicly on the internet.
50% of the photos and videos exchanged on criminal networks for children come from social networks and are published by the parents themselves. I was interviewed by Elisa Jadotto and explained how a holiday photo that is naively published on social networks can easily end up in the hands of malicious parties.
In 2017 I found the biggest meeting place for sexual predators. The site is among the 870 most visited in the world and collects 25 million unique visitors per month. It hosts over 75 million photos of children. Pedophiles share and comment on these photos copied from Instagram, Facebook or Snapchat.
“What interests sexual predators can be just a smile, a little naughty look. I saw quite innocuous pictures of well-dressed little girls in front of Christmas trees, but who had a pretty face, a face that was attractive to sexual predators.”
Steeds vaker hangen ze naast de voordeur: deurbellen met een videocamera. Maar hoe veilig zijn die ‘slimme bellen’ eigenlijk? Het Misdaadbureau op NPO Radio 1 belde me op met de vraag: Zijn slimme deurbellen een makkelijke prooi voor criminelen, die bijvoorbeeld willen weten wanneer jij thuis bent?