NOS Stories: Luisteren advertenties je mobiele telefoon af?

NOS Stories besteedde deze week aandacht aan online advertenties op je smartphone. Deze kunnen soms perfect getimed en gericht zijn. Hoe werkt dit en wordt je microfoon continu afgeluisterd? NOS Stories zocht het uit en vroeg me om met een experiment mee te helpen:

Posted in advertising, demonstration, Google, mobile phone, privacy, smart devices, tv, wiretapping | Comments Off on NOS Stories: Luisteren advertenties je mobiele telefoon af?

BNR: Weer onveilige verkiezingen

Vandaag was ik te gast op BNR Nieuwsradio om te praten over de onveiligheid van de verkiezingen die er over drie weken zijn. Oók dit jaar wordt er weer door de Kiesraad en de gemeenten volledig vertrouwd op de optelsoftware (OSV) om de verkiezingsuitslag te berekenen:

Posted in bnr nieuwsradio, e-voting, election hacking, interview, radio | Comments Off on BNR: Weer onveilige verkiezingen

Twinkle Magazine: Zes tips om je webshop tegen hackers te beschermen

Hoe kun je als online retailer je shop en klanten het best beschermen tegen digitale aanvallen? E-commerce magazine Twinkle stelde me deze vraag en schreef het volgende:

Continue reading
Posted in interview, magazine, security advice, website security | Comments Off on Twinkle Magazine: Zes tips om je webshop tegen hackers te beschermen

BNR: Biometrische authenticatie

Vingerafdrukscanners en gezichtsherkenning: het wordt op steeds meer smartphones en laptops gebruikt. Maar over de veiligheid van biometrische authenticatie wordt steeds vaker getwijfeld. Vandaag was ik te gast bij BNR Digitaal om over de actuele ontwikkelingen te praten:

Posted in biometrics, bnr nieuwsradio, interview, mobile phone, multi-factor authentication, password, radio | Comments Off on BNR: Biometrische authenticatie

Cyber Democracy evenement

Op Safer Internet Day, 5 februari 2019, organiseert het Liaisonbureau van het Europees Parlement in Nederland samen met de Europese Commissie Vertegenwoordiging in Nederland het evenement Cyber Democracy. Tijdens deze avond wordt er gekeken naar Europees en Nederlands beleid op het gebied van cyber security en naar best practices van Europese landen op het gebied van (digitale) stemsystemen.

Samen met een blockchain-bedrijf en een onderzoeker ben ik gevraagd deel te nemen aan een paneldiscussie over hoe digitaal stemmen er in 2030 uit zou kunnen komen te zien.

Update Februari 5, 2019: The panel dicussion in which I participated

Het programma ziet er als volgt uit: Continue reading

Posted in critical infrastructure, cyber security, discussion, e-voting, election hacking, presentation | Comments Off on Cyber Democracy evenement

FunX radio: 06-nummers overnemen via sim-swapping

Dit weekend berichtte RTL Nieuws dat dit jaar honderden Nederlanders slachtoffer geworden zijn van sim-swapping. Via deze steeds populairder wordende aanval kan een hacker een telefoonnummer van iemand overnemen. Telefoonnummers zijn tegenwoordig gekoppeld via tweestapsverificatie via SMS-berichten aan veel belangrijke online accounts, zoals sociale media, WhatsApp, betaaldiensten en DigiD. 

Fernando van FunX radio belde me vanochtend op en vroeg me hoe deze hackaanval precies werkt en wat de gevaren zijn:

Posted in cyber crime, FunX, hacking, identity theft, interview, mobile phone, multi-factor authentication, radio | Comments Off on FunX radio: 06-nummers overnemen via sim-swapping

Cyber security: wordt het veiliger of onveiliger?

Vandaag mocht ik een keynote presentatie geven op het VNSG Young Professional evenement over de staat van cyber security. Hoorden we vroeger deze term alleen als hackers een groot netwerk plat legden, tegenwoordig is het regelmatig in het nieuws. Cyber security is belangrijk en gaat ons in de ICT-branche en daarbuiten allemaal aan.

Maar wat is het nou eigenlijk? Waar staan we met cyber security? Wat gebeurt er allemaal? En: wat gaat er mis? Wat kunnen hackers?

Posted in banking, computer worm, critical infrastructure, cyber crime, cyber security, cyber warfare, data leakage, hacking, presentation, sap, security awareness | Comments Off on Cyber security: wordt het veiliger of onveiliger?

VEH: Hoe maak je je huis digitaal veilig?

Deze maand besteedt Vereniging Eigen Huis aandacht aan cyber security. Samen met hun geef ik onder onderstaande video tips over hoe je je huis digitaal veilig kunt maken:

Posted in internet of things, security advice, security awareness, smart devices, tv | Comments Off on VEH: Hoe maak je je huis digitaal veilig?

Via de koelkast komen hackers binnen

Deze maand heeft het magazine van Vereniging Eigen Huis aandacht besteed aan de gevaren van slimme apparaten in huishoudens, waaraan ik ook meegewerkt heb:

Continue reading
Posted in article, hacking, internet of things, interview, magazine, security advice, security awareness, smart devices | Comments Off on Via de koelkast komen hackers binnen

NOS: WiFi-hackapparatuur die Russische spionnen waarschijnlijk gebruikten

Vandaag heeft de Militaire Inlichtingen- en Veiligheidsdienst bekend gemaakt dat de Russische inlichtingendienst geprobeerd heeft de Organisatie voor het Verbod op Chemische Wapens (OPCW) in Den Haag te hacken via WiFi.

De NOS was benieuwd naar het soort hackapparatuur dat de Russen waarschijnlijk gebruikten en vroegen me om een demonstratie te geven:

Posted in demonstration, hacking, interview, tv, wi-fi | Comments Off on NOS: WiFi-hackapparatuur die Russische spionnen waarschijnlijk gebruikten

Automation tools needs to be tuned to risk scenarios

Juniper Networks released an e-book about security automation and analytics, in which I also participated:

From Sijmen Ruwhof’s perspective, the complexity of today’s IT environments has made an ethical hacker’s job easier than ever. “I break into systems for my customers, with permission of course,” he says. “I report on all the security vulnerabilities I find and advise customers in how they can protect themselves against hackers.” In his view, there are two essential parts of a cybersecurity strategy. One is monitoring, detection, and remediation. The other is vulnerability testing. This is true whether you are trying to repair a breach that has already occurred or prevent one from occurring in the future. “You need to see what’s going on, analyze traffic, and look for discrepancies with normal traffic,” Ruwhof explains. “You also need to search for vulnerabilities. Vulnerability testing finds and closes holes. Monitoring detects exploits of holes that have not been found.” He emphasizes that these two go hand in hand. Some tools even allow you to feed security testing results directly into your security-monitoring solution so that you can correlate vulnerabilities to actual monitored traffic and network activity. For instance, if a security alert indicates a file server may be under attack, and this correlates with a vulnerability identified by the testing tool, chaining these two together enables much faster insight and response, and fewer false alarms. Automation plays an essential role when processing data from multiple tools and sources. It enables systems to identify important data while eliminating redundant information much more quickly than humans. Using a security information and event management (SIEM) product to consolidate and correlate data from various testing and monitoring tools requires analytics, machine learning, and automation, but it takes a lot of effort to properly configure security automation tools properly. Make a road map of what you want to automate. Then see what security products… reduce time to process these.
Continue reading
Posted in analysis, anti-malware, automation, cyber security, interview, security monitoring | Comments Off on Automation tools needs to be tuned to risk scenarios

Podbast: Wat moet je doen als je per ongeluk kinderporno tegenkomt?

Vandaag is een nieuwe podcast uitgekomen over de verspreiding en aanpak van kinderporno op internet.

Het aantal meldingen van online kindermisbruik is in de afgelopen vier jaar met 800% toegenomen. 36% van alle kinderpornosites wereldwijd wordt gehost vanuit Nederland en vorige maand haalde de politie nog een groot kinderpornonetwerk offline. We weten dat het strafbaar is, maar wat moet je eigenlijk doen als je het per ongeluk online tegenkomt?

Reden voor Bastiaan Meijer van Podbast om hierover te praten met Sander de Gruijl van het Expertisebureau Online KindermisbruikDaniël Verlaan van RTL Nieuws en ondergetekende.

Posted in child porn, interview, podcast, radio | Comments Off on Podbast: Wat moet je doen als je per ongeluk kinderporno tegenkomt?

Kassa: Het Digitale Doolhof over veiligheid en privacy

Tv-programma Kassa heeft op 2 juni 2018 een uitgebreide uitzending gemaakt over Het Digitale Doolhof:

  • “In Kassa XL Het Digitale Doolhof zien we dat iedereen, hoog of laag opgeleid, rijk of arm, in de problemen kan komen door de digitale samenleving. Het is niet de vraag of maar wanneer dat gebeurt. [..]”

Kassa XL vroeg me hoe het er voor staat op internet qua veiligheid en privacy. IT is zo complex geworden dat men daar helemaal geen zicht meer op heeft. Het internet is nu een soort wilde westen waar opsporingsdiensten weinig grip op hebben. Hoe kan dit? en wat moeten we doen?

Continue reading
Posted in cyber crime, cyber security, hacking, interview, kassa, law enforcement, privacy, tv | Comments Off on Kassa: Het Digitale Doolhof over veiligheid en privacy

Kassa: Bescherm je identiteit en privacy online

Tv-programma Kassa vroeg me hoe ik zelf mijn identiteit online bescherm en wat voor tips ik voor anderen heb:

Continue reading
Posted in cyber crime, cyber security, identity theft, interview, kassa, privacy, security awareness, security management, tv | Comments Off on Kassa: Bescherm je identiteit en privacy online

De Dakhaas: De onveiligheid van het internet

Het magazine De Dakhaas vroeg me hoe de toekomst eruit gaat zien op het internet:

Continue reading

Posted in cyber crime, cyber terrorisme, cyber warfare, interview | Comments Off on De Dakhaas: De onveiligheid van het internet