Cyberhelden

Cyberhelden

Ronald Prins
Negara Belanda
Genre Teknologi
Bahasa NL
Episode 86
Terbaru 24.09.2026

De podcast van Ronald Prins waarin de grootste cybersecurity helden van Nederland centraal staan.

Episode

  • Cyberhelden 85 - De afperser wordt afgeperst 24.09.2026 41mnt
    De hele dag spullen van anderen stelen, maar boos worden als iemand jouw zero-day pikt. Ook cybercriminelen hebben principes. ShinyHunters neemt de leksite van Cl0p over, en zet op hun eigen site de ransomware note en vraagt geld. En excuses. Het moet wel netjes blijven. Daar blijft het niet bij: ShinyHunters claimt ook bij de FBI te zijn binnengedrongen, na eerdere ruzie over een waarschuwing van de dienst. Via PeopleSoft, software waarmee organisaties onder meer hun personeelszaken regelen, zouden gevoelige gegevens zijn buitgemaakt. Wat doe je als organisatie die iedereen adviseert niet te betalen (FBI), als mogelijk je eigen medewerkers gevaar lopen? En hoeveel van je infrastructuur wil je eigenlijk beschrijven in een openbaar privacyrapport? Google heeft ondertussen een andere manier om te weten wat hackers uitspoken: gewoon in de groepschat zitten. Een Mandiant-analist bouwde maandenlang een online identiteit en een relatie met een hacker op. Toen die bij TeamPCP werd uitgenodigd, mocht de analist mee. Zo kon Google meekijken met de groep die softwarepakketten besmette om ontwikkelaars en hun werkgevers binnen te komen. Maar hoe word je in zo'n klein clubje vertrouwd zonder mee te hacken? Volgens Google deed de analist dat niet. Wij hebben daar nog wel wat vragen bij. En dan het bekende dilemma: laat je gestolen toegangssleutels intrekken om slachtoffers te beschermen, of blijf je kijken om meer te weten te komen? De Cyber Disruption Unit klinkt in ieder geval als een afdeling waar we best even zouden willen rondlopen. Ook te koop: online beïnvloeding, inclusief opleiding voor je eigen overheidsmedewerkers. Citizen Lab onderzocht het Israëlische BlackCore en vond materiaal over een campagne voor de Angolese overheid. Een nepnieuwsmedium, verzonnen profielen en trainingen om de berichten bij het juiste publiek te krijgen. Alleen bleek de advertentietool van Meta nogal ingewikkeld. Je kunt informatieoorlogvoering bestellen, maar iemand moet nog steeds snappen waar je moet klikken. Na Cambridge Analytica dacht Jelle dat deze handel wat was weggeëbd. Blijkt die nog springlevend. We bespreken hoe die kennis zich verspreidt en hoe je zo'n operatie via domeinen en accounts kunt uitpluizen. Verder een Noord-Koreaanse laptopfarm in Japan en onze eigen technische vooruitgang: Marco wordt twaalfde bij de Nationale Hackers Cup, zonder AI. Jelle vraagt AI om hogere plyoboxen en krijgt een vrouw die schoenendozen stapelt. Ronald print twee kilo filament aan onderdelen die niet passen. Claude noemt het reserveonderdelen. Ronald niet. Bronnen: - ShinyHunters versus Cl0p: https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/ - De FBI-claim en wat nog niet bevestigd is: https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/ - Google undercover bij TeamPCP: https://www.wired.com/story/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/ - Citizen Lab over BlackCore: https://citizenlab.ca/research/blackcores-influence-operations-for-hire/ - Achtergrond Nederland/NAVO: stukken over doelgroepanalyse, opleidingen en project LARAHA (2016): https://open.overheid.nl/documenten/ronl-d7b701a3-aee9-4e99-b6bd-aabe4aaaec20/pdf
  • Cyberhelden 84 - Een superspion voor je deur 21.09.2026 47mnt
    Na 25 minuten AI-gebruik drie uur verplicht aandacht voor je partner. Zo kun je tokenlimieten ook bekijken, vindt Ronald. Zelf heeft hij andere technische problemen: de antennes uit de vorige aflevering hielden het maar twee minuten vol op zijn autodak. Toch derde geworden bij de foxhunt. Met een gewoon radiootje. Voor het hoofdverhaal hoeven we gelukkig niets op het dak te plakken. Die auto zit al vol sensoren. Je mag de kazerne op. Maar je auto ook? Camera's, microfoons, radar, soms lidar en een internetverbinding: een moderne auto heeft behoorlijk wat mee om de omgeving in kaart te brengen. Handig bij het parkeren. Ook interessant als je wilt weten wat er op een defensieterrein staat of wie bij de R&D-afdeling van ASML naar binnen loopt. Defensie onderzoekt of slimme auto's van kazernes en uit de omgeving moeten worden geweerd. We bespreken wie bij die sensoren en gegevens kan, wat een gerichte software-update mogelijk maakt en waarom een Europees logo weinig zegt over waar je auto gebouwd wordt. Inclusief de elektrische Mini van BMW en Great Wall Motor. Klinkt als een samenwerking waar we even over moeten praten. Maar zou een fabrikant zijn hele handel riskeren met een achterdeur? En geldt dit niet net zo goed voor Tesla? Daar zijn we niet in twee zinnen uit. China beperkte zelf al de toegang van Tesla's tot bepaalde overheidslocaties. Ook Polen, het Verenigd Koninkrijk en België komen voorbij. En als Defensie maatregelen neemt, waarom zouden andere ministeries en vitale bedrijven dan achterblijven? Heel naar voor de medewerker die net een nieuwe auto heeft gekocht. Ondertussen publiceert Anthropic hoe aanvallers Claude inzetten. Malware aanpassen zodra de antivirus aanslaat, gestolen sleutels uit Android-apps vissen en aanvallen draaien op andermans AI-budget. We bespreken wat er verandert als één operator met agents werk kan verzetten waarvoor eerder een team nodig was. En wat een AI-leverancier daardoor allemaal van die operaties meekrijgt. De vraag of wij zelf al in het rapport staan, wordt uiteraard ook gesteld. Verder: OpenAI claimt een wiskundige doorbraak rond Navier-Stokes, Iraanse aanvallers gebruiken zelfs een MRI-scan als lokmiddel om regimecritici malware te laten installeren, en Chinese typsoftware blijkt een ingang voor een China-gelinkte hackgroep. Je wilt Chinese tekens typen, maar krijgt via een verouderde browser in de themawinkel GRAYRABBIT binnen. Wie wil juist déze gebruikers hebben, en waarom? Bronnen: - Slimme auto's, Kamerbrief en TNO-onderzoek: https://open.overheid.nl/documenten/8b4abbc1-092d-43a9-83b6-1eb73bc65209/file - Sensoren en datastromen in auto's: https://fpf.org/wp-content/uploads/2024/09/FPF_connected_vehicl_v2_03_nosidebar-2.pdf - Reuters over Tesla-beperkingen in China: https://www.euronews.com/next/2021/05/21/uk-tesla-china - Anthropic, threat report september 2026: https://www.anthropic.com/threat-intelligence-report-september-2026 - OpenAI over Navier-Stokes: https://openai.com/index/navier-stokes-solution/ - NCSC over CHOSEN BRICK: https://www.ncsc.gov.uk/news/iranian-cyber-targeting-of-dissidents-activists-and-journalists - Gen Threat Labs over Sogou en GRAYRABBIT: https://www.gendigital.com/blog/insights/research/one-click-backdoor-sogou
  • Cyberhelden 83 - Claude dacht dat het een oefening was 14.09.2026 59mnt
    Aflevering 83 - Wil je dit als Word-document? Jelle heeft eindelijk scherpe rangonderscheidingstekens voor zijn app. Kostte alleen zijn halve AI-budget maar bespaarde €2500. Marco belt vanuit de auto met zijn eigen AI-agent en Ronald zet vijf antennes op zijn autodak om een verborgen zender te vinden. De nieuwtjes: een Apple Death Ray die je Mac laat vastlopen, beveiligingssoftware die zelf aanvalsmogelijkheden toevoegt en een recordronde Microsoft-patches. Ronald bespreekt de Amerikaanse waarschuwing dat Chinese AI-bedrijven antwoorden van westerse modellen gebruiken om hun eigen modellen te trainen. Ook terug naar de concept-inlichtingenwet. Ronald scherpt onze uitleg over bindend toezicht tijdens hackoperaties aan. Jelle leest de reacties van criticasters, TIB en CTIVD. Als het opponentenregime te ruim is, hoe geef je de diensten dan wel ruimte? De tegenstander is na drie maanden doorgaans nog steeds dezelfde. Marco duikt in de handel in malware-installaties. Je zoekt een Bluetooth-driver of WinDirStat en haalt ondertussen iets heel anders binnen. Unit 42 volgde een pay-per-install-netwerk dat toegang verkoopt aan andere criminelen. Met eigen YouTube-kanalen, bruikbare gametips en downloads waar je beter vanaf kunt blijven. Een beveiligingsscanner krijgt keurig iets anders te zien. Dan mag Jelle eindelijk over BGP praten. Een aanvaller kaapte de internetroute naar de updateservers van Virtualizor, software waarmee hostingbedrijven virtuele servers beheren. Via die omweg werd malware als update aangeboden, met een geldig HTTPS-certificaat. Een beveiligde verbinding zegt dus nog niet dat je het juiste pakket binnenhaalt. Wie erachter zat, is niet bekend; de leverancier meldt een handvol getroffen installaties. Ronald sluit af met Anthropic: een AI-model kreeg te horen dat het in een afgesloten oefenomgeving zat, maar kon door een configuratiefout toch het internet op. Het publiceerde een kwaadaardig Python-pakket op PyPI en kwam via buitgemaakte inloggegevens bij een echte database van een beveiligingsbedrijf. Het model bleef ondertussen redeneren dat dit allemaal bij de oefening hoorde. En ergens vraagt Ronald of we dit als Word-document willen hebben. Onze redactie gebruikt natuurlijk TOTAAL, HELEMAAL GEEN AI. Bronnen: - Apple Death Ray (blog met crashdemo): https://auberon.xyz/blog/posts/deathray/ - LevelBlue over Nightmare-Eclipse: https://www.levelblue.com/blogs/spiderlabs-blog/expanding-the-attack-surface-analyzing-nightmare-eclipses-latest-pocs - ZDI over Microsoft Patch Tuesday: https://www.zerodayinitiative.com/blog/2026/9/8/the-september-2026-security-update-review - NSA over AI-modeldistillatie: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/4592113/nsa-and-others-warn-china-based-ai-companies-are-distilling-us-frontier-ai-mode/ - TIB/CTIVD over de Wbnv: https://www.ctivd.nl/actueel/nieuws/2026/09/09/ctivd-en-tib-wetsvoorstel-op-de-inlichtingen-en-veiligheidsdiensten-niet-in-balans-bevoegdheden-uitgebreid-waarborgen-verminderd - Bert Hubert over de Wbnv: https://berthub.eu/articles/posts/de-wiv-202x/ - Unit 42 over pay-per-install: https://unit42.paloaltonetworks.com/ppi-network-malware-campaign-analysis/ - Virtualizor, incidentverslag: https://www.virtualizor.com/blog/security-incident-bgp-hijacking/ - BGP-hijacking uitgelegd: https://www.cloudflare.com/learning/security/glossary/bgp-hijacking/ - Anthropic, analyse van de cyberincidenten: https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents
  • Cyberhelden 82 - De sleepwet wordt verbouwd 07.09.2026 53mnt
    Vooraf: we bespreken de conceptversie van de Wet bescherming nationale veiligheid door de inlichtingen- en veiligheidsdiensten (Wbnv). Het voorstel kan nog veranderen. Ook wij weten niet hoe alle bepalingen straks worden uitgelegd en toegepast. Je hoort onze eerste lezing en discussie, geen definitief juridisch oordeel. Maar daarvoor luister je ons niet, toch? Jelle luistert podcasts op dubbele snelheid, maar bij Jan-Jaap en Sofie was dat vorige week wat ambitieus. Ronald zet ze gerust op 0,8. En na dat juridische uur vorige week bespreken we deze week gewoon weer een hele nieuwe wet. Eerst de nieuwtjes: Fable en Mythos 5.1, een sollicitatieopdracht van Mirage Kitten waarin de malware juist in het verboden bestand zit, en Ciaran Martins relativering van de AI-cyberdreiging tegenover een echte aanval met AI-agents. Daarna de wet. De Wbnv moet de Wiv 2017 vervangen. Jelle neemt de aanloop door en Ronald vertelt waar hij als TIB-lid tegenaan liep: vooraf een hackoperatie beoordelen terwijl de uitvoerders nog moeten ontdekken wat ze achter de eerste server aantreffen. Marco bespreekt de voorgestelde vorderingsbevoegdheden voor financiële gegevens en informatie over dreigingen. Ronald herinnert zich hoe diensten bij Fox-IT om onderzoeksgegevens kwamen vragen en de geheimhoudingsafspraken met klanten in de weg zaten. Met het opponentenregime kan toestemming tegen aangewezen organisaties maximaal een jaar gelden. Dat scheelt opnieuw opschrijven dat de Russische militaire inlichtingendienst nog steeds stoute dingen doet. Gelukkig nieuwjaar, zomerupdate, fijne kerst: de tegenstander is helaas niet gestopt. Daar staat de vraag tegenover hoeveel onafhankelijke controle vooraf je kunt verplaatsen zonder iets belangrijks kwijt te raken. Hacken wordt in drie fasen opgeknipt. Onder de reguliere procedure blijft ministeriële toestemming nodig; de bindende onafhankelijke toets vooraf volgt bij het overnemen van gegevens. TIB en CTIVD moeten samen het College van Toetsing en Toezicht worden. We bespreken ook AI en de ruimte die latere uitvoeringsregels nog laten. Veel hangt af van hoe het straks in de praktijk gaat werken. Tot slot de eerste consultatiereacties en de vraag hoe toezicht tijdens een hackoperatie eruitziet. Koffie erbij, meekijken, ingrijpen als het te ver gaat. Maar wat doe je als toezichthouder wanneer je ziet waarom het Python-script van de hacker steeds crasht? Die indent klopt niet. Mag je dat zeggen? Bronnen: - Anthropic, Fable en Mythos 5.1: https://www.anthropic.com/claude-fable-and-mythos-5-1 - Kaspersky, Mirage Kitten: https://securelist.com/mirage-kitten-new-backdoors-noderabbit-pollcat/121244/ - Ciaran Martin in The Economist: https://www.economist.com/by-invitation/2026/08/23/fears-of-ai-induced-armageddon-are-overdone - Dream, onderzoek naar aanvallen met AI-agents: https://dreamgroup.com/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asia - Internetconsultatie Wbnv: https://www.internetconsultatie.nl/wbnv/b1 - Conceptwetsvoorstel: https://www.internetconsultatie.nl/wbnv/document/16101 - Memorie van toelichting: https://www.internetconsultatie.nl/wbnv/document/16102 - Algemene Rekenkamer, Slagkracht AIVD en MIVD: https://www.rekenkamer.nl/documenten/2021/04/22/slagkracht-aivd-en-mivd
  • Cyberhelden 81 - This Podcast Has Been Seized 31.08.2026 1j 11mnt
    Jelle geeft college, dus Ronald en Marco ontvangen Jan-Jaap Oerlemans en Sofie Royer. Jan-Jaap leidt op basisscholen kinderen op tot cyberheld. Sofie maakte zelf een podcast, maar wekelijks is wel veel werk. Dat gevoel delen we. Een solide gastenduo dus. Ronald begint bij Ennetcom. Het hof kon niet vaststellen dat de bestuurder wist dat hij criminelen bediende. Hij kreeg wel tien maanden voor een criminele organisatie rond fictieve facturen. De 3,8 miljoen berichten op de Canadese server waren ondertussen erg welkom. Een veilige telefoon leveren is gewoon legaal, ook als de politie graag in de backup kijkt. Slowaakse verkeerscamera's bleken Russische apparatuur met een nieuw stickertje. Russische telefoonnummers in de firmware konden via een sms toegang openen. De gecertificeerde meetsoftware zat keurig in het apparaat voor de vinkjes, maar werd niet gebruikt. Dat scheelt weer ingewikkeld testen. De arrestatie van Telegram-oprichter Pavel Durov vormde de aanleiding voor het onderzoek van Jan-Jaap en Sofie. Opsporingsdiensten richten zich steeds vaker op platforms, cryptotelefoons en hosters. Strafbaarheid vraagt bewijs van kennis en bewuste hulp. Abusemeldingen negeren, adverteren op criminele fora of bewijs wissen kan zwaar wegen. Proton laat zien dat anonimiteit, cash en bitcoin legaal kunnen zijn zolang een aanbieder zich aan rechtmatige verzoeken houdt. Sofie legt uit waarom sterke encryptie juist mensenrechten beschermt. Een achterdeur voor de overheid maakt communicatie van iedereen kwetsbaarder. Toch ontstaat er ruimte om verdachten te dwingen een pincode af te geven. In Nederland mag lichte dwang al bij een vingerafdruk of gezicht, terwijl een wachtwoord uit je hoofd voorlopig anders wordt behandeld. Een Belg weigerde zijn cryptowallet te openen en werd daarvoor veroordeeld. De cryptomunten heeft hij nog wel, dus helemaal mislukt was de strategie niet. Bij EncroChat konden agenten live meekijken en grepen ze tussentijds in bij dreigend levensgevaar. Daarna volgden duizenden strafzaken en enorme datasets. Wie controleert hoe al die gegevens worden bewaard, gekoppeld en gebruikt? Ook de opsporingsmethode zelf blijft een punt. Frankrijk hield veel geheim, terwijl een belangrijk deel van de implant bestond uit publieke GitHub-code. Jan-Jaap vindt dat hoofdlijnen eerder gedeeld hadden kunnen worden. Ronald vindt zes jaar staatsgeheim voor een oude Android-bug ook wat ambitieus. Tot slot kijkt Nederland naar extra verplichtingen voor hosters en resellers, waaronder Know Your Customer en maatregelen tegen witwassen. Daarmee moet duidelijker worden wie achter een gehuurde server zit. Ronald voorziet vooral gedoe wanneer hij voor vijf euro een VPS wil huren zonder een paspoort op te sturen. Dan maar naar Frankrijk, al zit bij OVH volgens hem de politie de hele dag mee te kijken. Bronnen: - Oerlemans en Royer, blogintroductie: https://jjoerlemans.com/2026/04/22/prosecuting-communication-service-providers/ - Het wetenschappelijke artikel: https://doi.org/10.1016/j.clsr.2026.106330 - Hof Den Haag over Ennetcom: https://www.rechtspraak.nl/organisatie-en-contact/organisatie/gerechtshoven/gerechtshof-den-haag/nieuws/2026/06/gevangenisstraf-voor-bestuurder-en-medewerkster-ennetcom - Russische verkeerscamera's in Slowakije: https://hwbusters.com/news/slovakia-speed-cameras-ship-with-an-sms-backdoor-tied-to-12-russian-numbers/ - Pincode afgeven aan justitie: https://blog.iusmentis.com/2026/06/19/je-pincode-moeten-geven-aan-justitie-is-geen-schending-van-je-zwijgrecht/ - Forensisch onderzoek naar EncroChat: https://www.computerweekly.com/news/366649396/Revealed-Cyber-spies-used-malware-from-GitHub-to-hack-EncroChat-cryptophone-network - Nederlandse plannen voor KYC bij hosters: https://zoek.officielebekendmakingen.nl/ah-tk-20252026-2017.html
  • Cyberhelden 80 - Je hotelwifi, encroChat, piraten en voer voor chatbots 24.08.2026 55mnt
    Marco draagt een WHOOP die hem waarschijnlijk gaat vertellen dat vijf uur slaap te weinig is. Jelle bouwt aan Information@War en Ronald heeft een kentekencamera die meldt dat hij zelf thuiskomt en of de hond buiten het hek staat. Ronald duikt in de hack op EncroChat. Duncan Campbell, de journalist die in 1976 GCHQ onthulde, publiceerde forensisch onderzoek naar de Franse implant. Die gebruikte Bad Binder, met code op GitHub, en Frida. Zes jaar staatsgeheim en een belangrijk deel van de aanvalsketen stond gewoon online. De serieuze vraag blijft hoeveel geheim mag blijven als duizenden strafzaken op de berichten steunen. Marco heeft twee VMware vCenter-kwetsbaarheden met een CVSS-score van 9,8, zonder login te misbruiken en zonder workaround. Broadcoms advies kwam ongeveer neer op: patchen en succes ermee. Vijf dagen later onderzocht een incidentresponsteam al misbruik. vCenter staat in de kern van veel bedrijfsnetwerken en reboot je niet even tussen twee vergaderingen door. Jelle vraagt tijdens awarenessbriefings al jaren of iemand zijn bankrekening wil hacken via hotelwifi. Nu is er een goed voorbeeld. Bij CaptiveCrunch manipuleerden aanvallers het echte gastnetwerk. Geselecteerde reizigers kregen allerlei narigheid zoals Microsoft 365-inlogschermen voorgeschoteld. Hoe de hotelportalen zijn overgenomen is onbekend. Een VPN helpt pas goed als die al het verkeer afdwingt, terwijl je hem soms eerst moet uitzetten om op de wifi te komen. Handig. Daarna ziet Jelle alvast een bedrijfsmodel vanuit Kaapstad. Een Amerikaans programma laat geselecteerde bedrijven onder leiding van het National Coordination Center cyberoperaties uitvoeren tegen buitenlandse cybercriminelen. Ze mogen informatie verzamelen en systemen verstoren of vernietigen, met toestemming per operatie. Toezicht, aansprakelijkheid en bescherming tegen vervolging blijven vaag. Ronald ziet ook een commerciële prikkel. Wie volgend jaar weer een contract wil, wil nu heel goede resultaten laten zien. Marco sluit af met bedrijven die verhalen maken voor AI-antwoorden. Piro verkoopt het als "AI Story Optimization". Clock Tower X beheert nieuwssites waarvan de inhoud via zoekmachines en Common Crawl bij chatbots kan belanden. Ronald en Jelle stellen dezelfde vraag over Poetin aan Claude en krijgen verschillende antwoorden. Je instructies en AI-geheugen bouwen dus vrolijk mee aan een persoonlijke informatiebubbel. Een bron aanklikken blijft best een aardig idee, ook als Ronald zijn Claude heeft geleerd bronnen weg te laten. Bronnen: •⁠ ⁠EncroChat en Duncan Campbell: https://www.computerweekly.com/news/366649396/Revealed-Cyber-spies-used-malware-from-GitHub-to-hack-EncroChat-cryptophone-network •⁠ ⁠Rapid7 over de vCenter-kwetsbaarheden: https://www.rapid7.com/blog/post/etr-critical-vmware-vcenter-vulnerabilities-allow-authentication-bypass-and-remote-code-execution-cve-2026-59309-cve-2026-59310/ •⁠ ⁠Microsoft over CaptiveCrunch: https://www.microsoft.com/en-us/security/blog/2026/07/31/captivecrunch-midnight-blizzard-targets-travelers-worldwide-for-malware-delivery-and-credential-theft/ •⁠ ⁠ReliaQuest over hotelwifi: https://reliaquest.com/blog/threat-spotlight-dns-poisoning-tactics-expand-to-hospitality/ •⁠ ⁠Witte Huis, memorandum over private cyberoperaties: https://www.whitehouse.gov/presidential-actions/2026/08/expanding-capabilities-to-combat-transnational-cyber-enabled-crime/ •⁠ ⁠CyberScoop over het programma: https://cyberscoop.com/private-sector-hacking-presidential-memo-cybersecurity/ •⁠ ⁠Piro over AI Story Optimization: https://www.wearepiro.com/ai-story-optimization •⁠ ⁠Drop Site News over Clock Tower X: https://www.dropsitenews.com/p/israel-brad-parscale-ai-chatbots-gaza
  • Cyberhelden 79 - Passkeys, private APN's en 88 miljoen euro in een uur verdienen 17.08.2026 54mnt
    Ronald, Marco en Jelle zijn terug van de zomerstop. Marco nam zijn HackRF mee naar Noorwegen maar de verkeerde antenne, Jelle hielp Marktplaats met het verwijderen van 1.800 nepadvertenties en Ronald bouwde een eigen president's daily brief voor zijn Kindle. Daarna Patch Tuesday. Microsoft repareerde in augustus 419 kwetsbaarheden, waaronder drie zero-days. Een daarvan werd volgens Check Point actief gebruikt door Lazarus. Ook kwam de eerder aangekondigde Legacy Hive-exploit van Nightmare Eclipse voorbij, al bleek de beloofde "bone-shattering" zero-day iets minder spectaculair dan aangekondigd. Marco bespreekt vervolgens onderzoek van Unit 42 naar gesynchroniseerde Google-passkeys op Windows. De cryptografie zelf bleef overeind, maar malware op het apparaat kon misbruik maken van het vertrouwen tussen Chrome, de TPM en Googles cloud-authenticator. De onderzoekers vonden zelfs de master key waarmee alle gesynchroniseerde passkeys kunnen worden ontsleuteld eerst in logging en later in het geheugen van Chrome. Jelle kijkt mee op een AI-werkstation van Kimsuky. De Noord-Koreaanse spionagegroep experimenteerde volgens Genians met lokale modellen, RAG, transcriptie en AI-ondersteunde softwareontwikkeling. Niet het trainen van een eigen supermodel, maar bestaande open-sourcemodellen dicht bij de aanvalsinfrastructuur inzetten. Marco blijft nog even in Noord-Korea. Onderzoeker Vangelis Stykas keek 22 maanden mee in de infrastructuur van Noord-Koreaanse hackers nadat enkele operators zichzelf met hun eigen malware hadden besmet. Hij vond sporen van 1.640 organisaties in 57 landen. Opvallend: ondanks toegang tot allerlei gevoelige gegevens lag de nadruk vooral op cryptovaluta, terwijl veel gewaarschuwde organisaties niet reageerden. Het eerste grote verhaal gaat over een Poolse warmte-krachtcentrale. Een aanvaller kwam via een gecompromitteerde FortiGate bij een mobiele router die al toegang had tot een private APN. Omdat locaties binnen dat mobiele bedrijfsnetwerk niet van elkaar waren gescheiden, kon de aanvaller door naar een WAGO-controller en drie Siemens-PLC's in STOP zetten. De centrale bediende ongeveer 50.000 inwoners, maar operators herstelden de installatie voordat er maatschappelijke gevolgen waren. Tot slot: waar bewaar je eigenlijk je bitcoins? Bij Coldcard zorgde een firmwarefout ervoor dat sommige hardwarewallets seeds maakten met een voorspelbare softwarematige randomgenerator. Een aanvaller hoefde de wallets niet aan te raken, maar kon mogelijke seeds berekenen, adressen op de openbare blockchain controleren en de gevonden wallets leegtrekken. De omweg langs Cloudflares muur van lavalampen maakt meteen duidelijk waarom echte onvoorspelbaarheid zo belangrijk is. Bronnen: - Microsoft Patch Tuesday: https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/ - Unit 42 over Google-passkeys: https://unit42.paloaltonetworks.com/passwordless-authentication-security-risks/ - Genians over Kimsuky's lokale AI-stack: https://www.genians.co.kr/en/blog/threat_intelligence/kimsuky_ai_llm - Wired over de Noord-Koreaanse hackers: https://www.wired.com/story/a-security-pro-hacked-north-korean-hackers-he-found-theyd-breached-hundreds-of-networks-worldwide/ - BleepingComputer over de Poolse centrale: https://www.bleepingcomputer.com/news/security/hackers-breached-a-small-polish-energy-plant-via-private-apn-last-year/ - CERT Polska, follow-uprapport: https://cert.pl/uploads/docs/CERT_Polska_Energy_Sector_Incident_Follow_up_Report_2025.pdf - Coldcard, technische analyse: https://blog.coinkite.com/entropy-technical-backgrounder/ - Coldcard, beveiligingswaarschuwing: https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/ - Cloudflare over lavalampen en entropie: https://www.cloudflare.com/learning/ssl/lava-lamp-encryption/
  • Cyberhelden 78 - Routers schoonhacken, datadiodes en stille mailregels 02.07.2026 48mnt
    Ronald, Marco en Jelle nemen de laatste aflevering voor de zomerstop op. Natuurlijk begint dat met AI-gebruik dat iets te veel op een verslaving begint te lijken, inclusief technostress, Claude-limieten en zelfgebouwde tools die sneller ontstaan dan gezond voelt. Daarna: datadiodes. Naar aanleiding van ons tankmeter-item wees een luisteraar op de Open Source Data Diode: een manier om sensoren wel meetwaarden naar buiten te laten sturen, maar geen verkeer terug naar binnen toe te staan. Ronald vertelt hoe in Nederland de eerste datadiodes ontstonden rond staatsgeheimen, glasvezel en fysieke eenrichtingsverkeer. Marco bespreekt een FIFA-bug waarbij een onderzoeker via een publiek voetbalmakelaarsaccount in FIFA's Microsoft-omgeving terechtkwam. Door ontbrekende server-side toegangscontrole had hij in theorie WK-streams kunnen aanpassen. De kwetsbaarheid werd via CISA en de FBI gemeld, omdat FIFA zelf geen duidelijk meldpunt had. Ronald neemt FISA Section 702 mee: de Amerikaanse surveillancebevoegdheid onder onder meer PRISM is verlopen, maar bestaande certificeringen lopen voorlopig nog door. De discussie draait vooral om data van Amerikanen die "incidenteel" in buitenlandse intelligencecollectie terechtkomt, en waar de FBI vervolgens in kon zoeken. Ook kort: de Belgische Staatsveiligheid werd opnieuw geraakt via een security-/beheerproduct, dit keer Ivanti EPMM. En Ronald bewaart voor na de zomer een spionageverhaal over een enorme schotelantenne bij een Frans Starlink-grondstation. Het eerste grote verhaal: mag een inlichtingendienst je router schoonhacken? De Canadese CSIS kreeg rechterlijke toestemming om met Threat Reduction Measures botnet-malware op Canadese servers, SOHO-routers en IoT-apparaten te neutraliseren. Dat voelt nuttig, maar schuurt ook: de overheid grijpt actief in op apparaten van burgers en bedrijven. Het tweede grote verhaal komt van Marco: een China-gelinkte groep zat langdurig in onderzoeksinstellingen in de VS en Canada. De ingang liep via REDCap, onderzoekssoftware voor databases en vragenlijsten. De malware INFINITERED overleefde updates, las wachtwoorden mee en uiteindelijk werd een beheerwachtwoord hergebruikt om mailregels aan te zetten. Simpel en pijnlijk: mails met interessante trefwoorden werden stilletjes via BCC doorgestuurd. De les van deze aflevering: sommige aanvallen zijn technisch slim, maar vaak blijft de kern akelig gewoon. Een oude server, een hergebruikt wachtwoord, een mailregel, een router die niemand meer beheert. Precies daar zit de kwetsbaarheid. Bronnen: - Technostress en GenAI: https://pmc.ncbi.nlm.nih.gov/articles/PMC13084270/ - OSDD / Vrolijk: https://github.com/Vrolijk/OSDD - Open Source Data Diode: https://github.com/CyberInnovationHub-NLD/OpenSourceDataDiode - FIFA-bug / BobDaHacker: https://bobdahacker.com/blog/fifa-hack - Dark Reading over FIFA: https://www.darkreading.com/application-security/fifa-bug-world-cup-streams-remote-takeover - FISA 702 explainer: https://www.brennancenter.org/our-work/research-reports/section-702-foreign-intelligence-surveillance-act - Axios over FISA 702-verlenging: https://www.axios.com/2026/06/11/fisa-section-702-expiration-pulte-trump-johnson - Belgische VSSE / Ivanti: https://www.techzine.eu/news/security/142341/belgian-state-security-hit-by-ivanti-data-breach/ - Starlink-spionagezaak Frankrijk: https://intelnews.org/2026/02/11/01-3427/ - Federal Court Canada, file C-6-24: https://www.fct-cf.ca/en/pages/media/news-bulletins/file-c-6-24 - The Hacker News over CSIS: https://thehackernews.com/2026/06/canadas-spy-agency-used-first-of-its.html - Google Threat Intelligence over REDCap/UNC6508: https://cloud.google.com/blog/topics/threat-intelligence/prc-targets-us-medical-research
  • Cyberhelden 77 - Smart-tv's, pincodes en GPS-jamming uit de ruimte 25.06.2026 1j
    Ronald, Marco en Jelle zijn terug met AI-soevereiniteit, ransomware met eigen EDR-killers, een vals noodalarm in Brazilië, Chinese hackers in ArcGIS, je pincode afgeven aan justitie, smart-tv's als proxy en GPS-jamming vanuit de ruimte. Marco begint met Fable 5 en Mythos 5: frontier-modellen van Anthropic die onder Amerikaanse exportcontrole kwamen te liggen. Dat past in een bredere beweging van chipcontrole naar modelcontrole, met een ongemakkelijke vraag voor Europa: wat betekent AI-soevereiniteit als je modellen, chips en clouds alsnog afhankelijk zijn van Amerikaanse infrastructuur? Daarna The Gentlemen, een ransomwaregroep die zijn affiliates niet alleen encryptors geeft, maar ook eigen EDR-killers. Met BYOVD-technieken laden aanvallers kwetsbare maar nog vertrouwde drivers om securitytools uit te zetten voordat de ransomware-payload wordt uitgerold. Ook bij Marco: Brazilië kreeg een vals "Alerta Extremo" via het nationale noodwaarschuwingssysteem. De melding bevatte onder meer het woord "misantropia". De kern is niet alleen het hackverhaal, maar vooral vertrouwen: wat gebeurt er als mensen het noodalarm zelf niet meer vertrouwen? Jelle bespreekt Chinese hackers die ArcGIS misbruikten voor langdurige persistentie. Volgens ReliaQuest werd een legitieme Java Server Object Extension omgebouwd tot webshell, waarna SoftEther VPN Bridge toegang hield. Ronald bespreekt het afgeven van je pincode aan justitie. Volgens het Europees Hof voor de Rechten van de Mens is dat onder voorwaarden geen schending van je zwijgrecht. Maar een telefoon is geen kluisje met een paar documenten; het is een doorlopend logboek van je leven. Het hoofdverhaal van Jelle gaat over smart-tv's, PetFlix en de Bright SDK. Include Security onderzocht hoe apps op smart-tv's en mobiele apparaten een commerciële SDK kunnen bevatten die de internetverbinding van gebruikers inzet als residential proxy. Tot slot neemt Ronald ons mee naar GPS-jamming vanuit de ruimte. Onderzoekers zagen korte, brede storingen in GNSS-signalen boven Europa, Groenland en Canada en herleidden die tot Russische militaire satellieten. GPS is niet alleen navigatie, maar ook timing voor elektriciteitsnetten, financiële transacties, communicatie en andere kritieke infrastructuur. Bronnen: - Anthropic over Fable 5 en Mythos 5: https://www.anthropic.com/news/fable-mythos-access - White House AI executive order: https://www.whitehouse.gov/presidential-actions/2026/06/promoting-advanced-artificial-intelligence-innovation-and-security/ - ESET over The Gentlemen: https://www.welivesecurity.com/en/eset-research/killing-me-gently-inside-gentlemens-edr-killer-framework/ - Check Point over The Gentlemen-leak: https://research.checkpoint.com/2026/thus-spoke-the-gentlemen/ - Brazilië / vals noodalarm: https://agenciabrasil.ebc.com.br/meio-ambiente/noticia/2026-06/sistema-da-defesa-civil-e-suspenso-apos-invasao-e-disparo-falso - ArcGIS / Flax Typhoon: https://www.bleepingcomputer.com/news/security/chinese-hackers-abuse-geo-mapping-tool-for-year-long-persistence/ - Pincode en zwijgrecht: https://blog.iusmentis.com/2026/06/19/je-pincode-moeten-geven-aan-justitie-is-geen-schending-van-je-zwijgrecht/ - Smart-tv / Bright SDK: https://blog.includesecurity.com/2026/06/the-smart-tv-in-your-livingroom-is-a-node-in-the-aiscraping-economy/ - The Verge over PetFlix: https://www.theverge.com/column/885244/smart-tv-web-crawler-ai - Veritasium GPS-video: https://www.youtube.com/watch?v=tz23G_UXCGA - GNSS-paper: https://arxiv.org/html/2606.03673v1 DNS-blocklist uit Include Security: proxyjs.brdtnet.com proxyjs.luminatinet.com proxyjs.bright-sdk.com clientsdk.bright-sdk.com clientsdk.brdtnet.com
  • Cyberhelden 76 - Gewurm, wormen, en zwart water 11.06.2026 53mnt
    Een AI-supportbot die zonder goede controle Instagram-accounts weggeeft, de Silent Ransom Group die data steelt en slachtoffers afperst zonder bestanden te versleutelen, en een GitHub-issue waarmee een AI-agent zijn eigen repository in gevaar kan brengen. Ronald, Marco en Jelle beginnen met drie verhalen waarin vertrouwen gevaarlijk ruim wordt uitgedeeld. Daarna duikt Ronald in YellowKey. Met een speciaal geprepareerde USB-stick kan een aanvaller Windows Recovery misleiden en de standaard BitLocker-bescherming van Windows 11 omzeilen. Minstens zo interessant is de ruzie eromheen: onderzoeker Nightmare-Eclipse zegt meerdere zero-days te publiceren uit frustratie over Microsoft, waarna een publiek conflict ontstaat over disclosure, verantwoordelijkheid en de macht van een grote leverancier. Marco bespreekt vervolgens een proof-of-concept voor adaptieve AI-wormen. In plaats van één vast ingebouwd aanvalspad gebruikt deze worm lokale AI-agenten om per doelwit een strategie te bedenken, fouten te herstellen en kennis met andere besmette machines te delen. Het is nog laboratoriumonderzoek, maar wel een ongemakkelijke vooruitblik op malware die ook redeneert. Tot slot gaat Jelle ouderwets Shodan-bingo spelen met automatic tank gauges: kleine systemen die brandstof- en vloeistoftanks meten en soms nog direct aan het internet hangen. Cyber-fysieke ellende hoeft niet te beginnen bij een energiecentrale; een vergeten meetkastje met een hardcoded creds is soms genoeg. *Bronnen* Meta AI-support en Instagram - 404 Media: https://www.404media.co/hackers-simply-asked-meta-ai-to-give-them-access-to-high-profile-instagram-accounts-it-worked/ - TechCrunch: https://techcrunch.com/2026/06/01/hackers-hijacked-instagram-accounts-by-tricking-meta-ai-support-chatbot-into-granting-access/ Silent Ransom Group en DNS fast flux - Resecurity: https://www.resecurity.com/blog/article/silent-ransom-group-srg-uncovering-dns-fast-flux-infrastructure - FBI: https://www.fbi.gov/file-repository/cyber-alerts/silent-ransom-group-targeting-law-firms-052325.pdf Claude Code GitHub Action - GMO Flatt Security: https://flatt.tech/research/posts/poisoning-claude-code-one-github-issue-to-break-the-supply-chain/ YellowKey en Microsoft - Ars Technica: https://arstechnica.com/security/2026/05/zero-day-exploit-completely-defeats-default-windows-11-bitlocker-protections/ - Windows Central: https://www.windowscentral.com/microsoft/microsoft-backs-off-legal-threats-against-windows-security-researchers Adaptieve AI-wormen - Paper, AI Agents Enable Adaptive Computer Worms: https://arxiv.org/abs/2606.03811 Automatic tank gauges - NSA: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/4507204/nsa-joins-cisa-and-partners-to-release-guidance-on-hardening-automatic-tank-gau/ - BleepingComputer: https://www.bleepingcomputer.com/news/security/cisa-warns-of-cyberattacks-targeting-fuel-tank-monitoring-systems/
  • Cyberhelden 75 - DigiD, residential proxies en AI die aanvallen niet magisch maakt 04.06.2026 47mnt
    Ronald, Marco en Jelle zijn terug met DigiD, device-code-phishing, residential proxies en de vraag of AI cyberaanvallers echt onhoudbaar maakt. Eerst kort: Marco repareert tijdens een nachtwacht Home Assistant-data met Claude, Jelle bouwt met AI een lesdashboard, en Ronald rijdt in Kaapstad een fox hunt met antennes op de auto. Daarna DigiD. Staatssecretaris Willemijn Aerdts blokkeert de Amerikaanse overname van Solvinity door Kyndryl. Ronald legt uit waarom dit via de Wet ongewenste zeggenschap telecommunicatie loopt, waarom dat juridisch anders is dan VIFO, en waarom Nederland hiermee feitelijk zegt: Amerikaanse jurisdictie en CLOUD Act-risico's zijn voor DigiD te groot. Marco bespreekt RSI, recursive self-improvement, als nieuwe AI-hypeterm. Het idee: AI die zijn eigen training verbetert. De nuchtere conclusie blijft: losse stappen automatiseren lukt steeds beter, maar richting houden, controleren of iets klopt en echt autonoom onderzoek doen blijft lastig. Jelle pakt Kali365: phishing via Microsoft 365 device-code-flows. Het slachtoffer logt in op de echte Microsoft-site, maar autoriseert het apparaat van de aanvaller. Domeinchecken is dus niet genoeg als de context rond de login vergiftigd is. Het eerste hoofdverhaal: ASocks en residential proxies. Politie en NCSC verstoren een botnet met minstens 17 miljoen besmette apparaten, aangestuurd via ongeveer 200 servers in Nederland. Marco vat het scherp samen: het botnet is de infrastructuur, de residential proxy is het product. Aanvallers kopen verkeer vanaf normale thuisverbindingen in plaats van herkenbare datacenters of Tor-exitnodes. Daardoor lijken phishing, credential stuffing, DDoS en brute-force-pogingen op gewoon verkeer van echte gebruikers. Open vraag: zijn de apparaten echt opgeschoond, of vooral de aansturing geraakt? Jelle sluit af met Lennart Maschmeyers paper Deception and Detection. Maschmeyer stelt dat AI aanval en verdediging helpt, maar verdedigers structureel meer kunnen winnen: verdediging draait veel om detectie en patroonherkenning, aanval verderop in de kill chain om misleiding, context en gecontroleerde effecten. De drie zijn kritisch op zijn dwell-time-argument, maar herkennen de kern: je wilt geen autonome agent die in een vijandelijk netwerk creatief gaat improviseren. Tegelijk maakt AI aanvallers wel sneller als copiloot, codegenerator, parser van scanoutput en phishinghulp. Vooral lagere en middelmatige actoren kunnen daarmee sneller opschalen. *Bronnen* DigiD / Solvinity - NOS: https://nos.nl/artikel/2615885-staatssecretaris-verbiedt-amerikaanse-overname-solvinity-bedrijf-achter-digid - Wet OZT: https://wetten.overheid.nl/BWBR0045423 - Wet VIFO: https://wetten.overheid.nl/BWBR0046686 RSI - TechCrunch: https://techcrunch.com/2026/05/28/rsi-is-the-new-agi-and-its-just-as-hard-to-pin-down/ Kali365 - FBI IC3: https://www.ic3.gov/PSA/2026/PSA260521 - BleepingComputer: https://www.bleepingcomputer.com/news/security/fbi-warns-of-kali365-phishing-service-targeting-microsoft-365-accounts/ ASocks / residential proxies - Politie: https://www.politie.nl/nieuws/2026/mei/28/06-politie-en-ncsc-halen-groot-botnetwerk-offline.html - NCSC expertblog: https://www.ncsc.nl/expertblogs/residential-proxies-en-hun-grote-impact-op-de-digitale-veiligheid-in-nederland - NCSC nieuws: https://www.ncsc.nl/nieuws/gezamenlijke-actie-politie-en-ncsc-legt-groot-botnetwerk-plat - Security.nl: https://www.security.nl/posting/938396/Proxy-botnet+van+17+miljoen+apparaten+na+actie+politie+en+NCSC+offline?channel=rss Maschmeyer / AI - CV Maschmeyer: https://www.lennartmaschmeyer.com/CV_Lennart_Maschmeyer.pdf - Paper: https://doi.org/10.1162/isec.a.398 - M-Trends 2025: https://cloud.google.com/security/resources/m-trends
  • Cyberhelden 74 - Criminelen, Cloudflare, consultants en piepers 28.05.2026 47mnt
    Ronald, Marco en Jelle zijn terug met een aflevering over criminelen, Cloudflare, consultants en piepers. Dave Maasland verkoopt ESET Nederland aan het Slowaakse moederbedrijf ESET, Ronald duikt in het Follow the Money-interview met TIB-voorzitter Annemieke Zwanenveld over de nieuwe Wiv, toetsing, CTIVD/TIB-samenvoeging, witte jassen en Palantir. Daarna Jelle's human-interest ransomwareverhaal: The Gentlemen RaaS werd zelf gehackt via de hostinglaag achter hun Rocket.Chat, waardoor Check Point kon meekijken in interne chats, payouts, AI-assisted coding en het kantoortje achter ransomware. Marco sluit af met Google Threat Intelligence over Chinese phishing-as-a-service: betere lokalisatie, RCS/iMessage en AI als contextversneller. Daarna het hoofdverhaal: Cloudflare heeft via Anthropic's Project Glasswing Mythos op meer dan 50 repositories losgelaten. Marco legt uit waarom dat niet neerkomt op "druk op knop, vind zero-days", maar op exploit-chain construction, proof generation, signal-to-noise en vooral: een hele vulnerability-research-harness met recon, hunt, validate, gapfill, dedupe, trace en report. Geen magische silver bullet, wel een duidelijke versnelling voor wie de workflow eromheen bouwt. Jelle pakt vervolgens McKinsey Lilli en BCG X erbij. CodeWall liet zien hoe interne AI-platforms zelf attack surface worden: publieke API-documentatie, endpoints zonder authenticatie, SQL-injectie, IDOR, miljoenen chats en files, system prompts, workspaces, modelconfiguraties en complete datawarehouses. Het echte verhaal: organisaties stoppen hun kennislaag, documenten, prompts en besluitvorming steeds meer in platforms. Wie daarin zit, zit bijna in het geheugen van de organisatie. Ronald en Marco sluiten af met het Mossad-pieperverhaal. Naar aanleiding van een nieuw Hebreeuws boek en een interview in The Jerusalem Post lopen ze door hoe de Hezbollah-pagers en walkie-talkies als supply-chain-operatie zouden zijn opgebouwd: techniek, infiltratie, Gold Apollo, BAC Consulting, Iraanse argwaan en de spanning tussen "ongelooflijk knap" en "hier zijn mensen door gestorven". *Bronnen* - Tweakers, "Slowaakse ESET koopt Nederlandse ESET": https://tweakers.net/nieuws/248036/slowaakse-eset-koopt-nederlandse-eset.html - ESET press release: https://www.eset.com/us/about/newsroom/company/eset-market-expansion-europe-asia/ - Follow the Money, "Geheime diensten gebruiken onafhankelijke experts om publiek debat te sturen": https://www.ftm.nl/artikelen/geheime-diensten-zetten-onafhankelijke-experts-in - Check Point Research, "When the Ransomware Gang Gets Hacked": https://blog.checkpoint.com/research/when-the-ransomware-gang-gets-hacked-what-the-gentlemen-leak-reveals-about-modern-ransomware-risk/ - Cloudflare Blog, Grant Bourzikas, "Project Glasswing: what Mythos showed us": https://blog.cloudflare.com/cyber-frontier-models/ - Anthropic, Project Glasswing: https://www.anthropic.com/glasswing - CodeWall, "How We Hacked McKinsey's AI Platform": https://codewall.ai/blog/how-we-hacked-mckinseys-ai-platform - CodeWall, "How We Hacked BCG's Data Warehouse": https://codewall.ai/blog/how-we-hacked-bcgs-data-warehouse-3-17-trillion-rows-zero-authentication - The Jerusalem Post, "Inside Israel's secret operation to turn Hezbollah's beepers into bombs": https://www.jpost.com/israel-news/defense-news/article-896890
  • Cyberhelden 73 - Linux Exploits, Five-Eyes AI Advisory en de breach op Trellix 21.05.2026 41mnt
    Welkom bij alweer een nieuwe aflevering van Cyberhelden! Vandaag nemen Jelle en Marco je mee in de wereld van Linux Kernel Exploits, de advisory van de Five Eyes over het verantwoord gebruik van AI modellen, en de breach van Trellix - een groot cybersecurity bedrijf. Een aflevering zonder Ronald, want die zit of zat in het vliegtuig. Vragen, opmerkingen, of suggesties? Mail het naar [email protected]. Bronnen - CopyFail: https://xint.io/blog/copy-fail-linux-distributions - DirtyFrag: https://github.com/V4bel/dirtyfrag - Auditd rules voor detectie: https://www.elastic.co/security-labs/copy-fail-dirtyfrag-linux-page-bugs-in-the-wild - Five-Eyes AI Advisory: https://media.defense.gov/2026/Apr/30/2003922823/-1/-1/0/CAREFUL%20ADOPTION%20OF%20AGENTIC%20AI%20SERVICES_FINAL.PDF - Trellix data breach: https://www.bleepingcomputer.com/news/security/trellix-discloses-data-breach-after-source-code-repository-hack/
  • Cyberhelden 72 - 100 miljoen in ruil voor soevereiniteit, 48 jaarverslagen, en HELE kleine getallen 05.05.2026 1j
    Cyberhelden 72 - 100 miljoen in ruil voor soevereiniteit, 48 jaarverslagen, en HELE kleine getallen by Ronald Prins
  • Cyberhelden 71 - Een Rus of een Amerikaan in je router. Wat heb je liever? 21.04.2026 40mnt
    Twee grote verhalen, één rode draad: de infrastructuur die je dagelijks gebruikt wordt tegen je ingezet — door staten én door commerciële partijen die aan staten verkopen. Deel 1 – APT28 FrostArmada: De FBI ontmantelt een Russische GRU-operatie (Operatie Masquerade) waarbij 18.000 SOHO-routers in 120 landen — MikroTik en TP-Link — zonder malware werden overgenomen. DNS-instellingen omgezet, en Microsoft 365 OAuth-tokens gestolen via een adversary-in-the-middle aanval. Court-authorized reset door de FBI. Historische parallel: MIVD/Cyclops Blink 2022 op Nederlandse routers. Deel 2 – Webloc/Penlink: Citizen Lab legt bloot hoe het Israëlische bedrijf Penlink via advertentiedata van 500 miljoen mobiele devices real-time locatie, Wi-Fi-netwerken, app-inventaris en gedragsprofielen verkoopt aan ICE, NYPD, het Amerikaanse leger en anderen — zonder rechterlijke toets. Inclusief uitleg van de RTB-bidstream en SDK-sourcing. Nieuwtjes: Cyberbeveiligingswet door de Tweede Kamer, Privacy Adviseur Binnenlandse Zaken over de Solvinity/Kyndryl/DigiD-overname, prompt injection via GitHub-comments in AI coding agents. BRONNEN Deel 1, APT28 FrostArmada > KrebsOnSecurity, “Russia hacked routers to steal Microsoft Office tokens” (7 april 2026): https://krebsonsecurity.com/2026/04/russia-hacked-routers-to-steal-microsoft-office-tokens/ > FBI/DOJ persbericht (7 april 2026): https://www.ic3.gov/PSA/2026/PSA260407 > Lumen Black Lotus Labs, technische rapportage FrostArmada: [URL checken] Context: eerdere APT28 router-campagnes (VPNFilter 2018, Cyclops Blink 2022, Jaguar Tooth 2023) Volkskrant / Huib Modderkolk, “MIVD verstoort Russische digitale aanval op routers van Nederlandse burgers” (3 maart 2022): NL-historische precedent, Sandworm/eenheid 74455 gebruikte Cyclops Blink op tientallen NL-routers, MIVD ging er publiek mee naar buiten via directeur Jan Swillens Deel 2, Webloc / Penlink > Citizen Lab, “Analysis of Penlink’s ad-based geolocation surveillance tech” (11 april 2026): https://citizenlab.ca/research/analysis-of-penlinks-ad-based-geolocation-surveillance-tech/ > Context: Carpenter v. United States (2018), SCOTUS-uitspraak over locatiedata en Fourth Amendment > Context: eerdere Locate X / Venntel onthullingen (Vice/Motherboard 2020-2022) Nieuwtjes > Cyberbeveiligingswet: https://www.rijksoverheid.nl/actueel/nieuws/2026/04/15/tweede-kamer-stemt-in-met-wetsvoorstellen-cyberbeveiligingswet-en-wet-weerbaarheid-kritieke-entiteiten > Volkskrant, "Privacy-adviseur Binnenlandse Zaken: overname van DigiD bedreigt veiligheid van Nederland" (16 april 2026): https://www.volkskrant.nl/tech/privacy-adviseur-binnenlandse-zaken-overname-van-digid-bedreigt-veiligheid-van-nederland~b6be96c0 > Aonan Guan, "Command and Control: ..." (15 april 2026): https://oddguan.com/blog/comment-and-control-prompt-injection-credential-theft-claude-code-gemini-cli-github-copilot/
  • Cyberhelden 70 - GenAI en Cybersecurity: hype, hoop en heilige huisjes 16.04.2026 58mnt
    In deze aflevering duiken Ronald, Marco en Jelle in de wereld van generatieve AI en cybersecurity. Wat is echt, wat is opgeblazen, en wat moeten verdedigers hier nu mee? We beginnen met twee opvallende nieuwsberichten: een zero-day in Adobe Acrobat Reader die maandenlang onopgemerkt bleef en vermoedelijk wordt ingezet voor statelijke spionage tegen de Russische energiesector, en een gezamenlijke waarschuwing van zes Amerikaanse overheidsinstanties over Iraanse staatshackers die actief industriële besturingssystemen aanvallen. Daarnaast vertelt Jelle over zijn paper: Coping with Cyber Insecurity, een inzicht in hoe Cybersecurity inherent niet veilig is en hoe we daarmee overweg moeten. Dan het hoofdonderwerp: de aankondiging van Anthropics Claude Mythos Preview en Project Glasswing. Een AI-model dat autonoom zero-day kwetsbaarheden vindt én exploits schrijft, inclusief bugs die 27 jaar onontdekt bleven. Wat betekent dit voor de balans tussen aanval en verdediging? We vergelijken het met OpenAI's Aardvark, en geven onze inzichten over de technische claims en het model. Tot slot kijken we naar de impact van AI op de arbeidsmarkt. Onderzoek van Anthropic waarschuwt voor een mogelijke "Great Recession voor kenniswerkers." Hoe verandert het werk van de software engineer en de security professional? En wat moet je als verdediger nú doen om niet achter te raken? Bronnen en links: Deel 1 — Claude Mythos Preview & Project Glasswing - Anthropic Red Team: "Assessing Claude Mythos Preview's cybersecurity capabilities" (7 april 2026): https://red.anthropic.com/2026/mythos-preview/ - Anthropic: "Project Glasswing — Securing critical software for the AI era": https://www.anthropic.com/glasswing - Tweakers: "Een omslag voor cybersecurity: Claude Mythos is te goed in lekken vinden": https://tweakers.net/reviews/14604/een-omslag-voor-cybersecurity-claude-mythos-is-te-goed-in-lekken-vinden.html - Zvi Mowshowitz: "Claude Mythos #2: Cybersecurity and Project Glasswing" (10 april 2026): https://thezvi.substack.com/p/claude-mythos-2-cybersecurity-and Deel 2 — OpenAI Aardvark - OpenAI: "Introducing Aardvark" (30 oktober 2025): https://openai.com/nl-NL/index/introducing-aardvark/ Deel 4 — Arbeidsmarkt & AI - Fortune: "Anthropic just mapped out which jobs AI could replace. A 'Great Recession for white-collar workers' is absolutely possible" (6 maart 2026): https://fortune.com/2026/03/06/ai-job-losses-report-anthropic-research-great-recession-for-white-collar-workers/ - Anthropic Research: "Labor market impacts of AI: A new measure and early evidence": https://cdn.sanity.io/files/4zrzovbb/website/3f7fd9d552e66269bdb108e207c5d80531d04b8b.pdf - Gergely Orosz / The Pragmatic Engineer: "When AI writes almost all code, what happens to software engineering?" (6 januari 2026): https://newsletter.pragmaticengineer.com/p/when-ai-writes-almost-all-code-what - Thomas Dohmke / GitHub CEO: "Developers, Reinvented" + "Either embrace AI or get out of this career" (2025): https://www.finalroundai.com/blog/github-ceo-thomas-dohmke-warns-developers-embrace-ai-or-quit
  • Cyberhelden 69 - Luisteraarsvraag: Carrièrepaden in cybersecurity 09.04.2026 1j
    Een luisteraar die bezig is met een cybersecurity-opleiding vraagt zich af: welke kanten kan ik eigenlijk op? Ronald, Marco en Jelle lopen het hele landschap door — van beleidsmaker tot pentester, van inlichtingenanalist tot security engineer — en delen hoe hun eigen pad eruitzag. Met gastbijdrage van cyberrecruiter Fred Smulders (typ.nl). Nieuwtjes - Noord-Koreaanse supply-chain-aanval op Axios — aanvallersgroep UNC 1069 kloonde een echte bedrijfsidentiteit inclusief Slack-workspace en LinkedIn-profielen, en haalde via een Microsoft Teams-call de package-onderhouder van Axios over om een malafide update te installeren. Axios heeft 100 miljoen downloads per week; de malicious versies stonden drie uur online - Quantum doorbraak — Google bracht samen met Ethereum Foundation en Stanford het aantal qubits om ECC-256 te kraken terug van 9 miljoen naar
  • Cyberhelden 68 - Claude, Coruna, Chips en Chinezen 02.04.2026 42mnt
    Drie verhalen die laten zien hoe staten en criminelen opereren in het digitale domein. Ronald begint met de meest onhandige GPU-smokkel ooit: drie man opgepakt door het Amerikaanse ministerie van Justitie voor het proberen te verschepen van $170 miljoen aan AI-chips naar China — inclusief een groeps-app genaamd "GPU Partnership" waarin de hoofdverdachte in hoofdletters schreeuwt dat niemand over China mag praten. Vervolgens de $2,5 miljard Supermicro-zaak die de week ervoor speelde. Jelle neemt je mee in Coruna, het iOS-exploitplatform dat voortkomt uit Operation Triangulation. Ooit een van de meest geavanceerde spionagecampagnes ooit, nu ingezet om via nep-crypto-exchanges je wallet leeg te trekken. Marco sluit af met BPFDoor: Chinese hackers die al vijf jaar ongemerkt in de backbone van telecombedrijven zitten en kunnen zien wie je belt en waar je bent. Nieuwtjes - Anthropic Cloud Mythos / Capybara — gelekte conceptdocumenten over nieuw AI-model met sterke cybersecurity-capabilities (vulnerability research, exploit development). Uitrol begint bij verdedigende partijen. Beurzen reageerden met een dip Bronnen GPU-smokkel / exportcontroles - US Department of Justice — "Chinese National and Two U.S. Citizens Charged with Conspiring to Smuggle Artificial Intelligence Technology to China" (25 maart 2026): https://www.justice.gov/opa/pr/chinese-national-and-two-us-citizens-charged-conspiring-smuggle-artificial-intelligence - US Department of Justice — Supermicro co-founder Wally Liaw charged in $2.5B Nvidia GPU smuggling scheme (week voor opname) (https://fortune.com/2026/03/19/supermicro-arrested-founder-smuggling-gpu-china/) - Bureau of Industry & Security (BIS) — exportcontroles op geavanceerde chips: https://www.bis.gov Coruna / Operation Triangulation / DarkSword - Kaspersky / Securelist — "Coruna framework: updated Operation Triangulation exploit" (26 maart 2026): https://securelist.com/coruna-framework-updated-operation-triangulation-exploit/119228/ - BleepingComputer — "Coruna iOS exploit framework linked to Triangulation attacks" (26 maart 2026): https://www.bleepingcomputer.com/news/security/coruna-ios-exploit-framework-linked-to-triangulation-attacks/ - Kaspersky — originele Operation Triangulation disclosure (2023): https://securelist.com/operation-triangulation/109842/ - Kaspersky — "Triangulation: undocumented hardware feature exploited" (december 2023): https://securelist.com/operation-triangulation-the-last-hardware-mystery/111669/ - Apple Security Update — patches voor Coruna en DarkSword: https://support.apple.com/en-us/126776 BPFDoor / Red Menshen / telecominfrastructuur - Rapid7 — Red Menshen BPFDoor research (maart 2026) - Achtergrond BPFDoor — Trend Micro / PwC eerdere analyses (2022-2025) - Salt Typhoon — voor context: Chinese hackers in Amerikaanse telecom (2024-2025) - CISA — "Countering China State Actors Compromise of Networks" joint advisory
  • Cyberhelden 67 - De lettersoep is compleet — en nu? 26.03.2026 47mnt
    In deze aflevering duiken Ronald, Jelle en Marco eerst in drie actuele nieuwtjes: de VoidStealer-malware die de masterkey rechtstreeks uit het Chrome-geheugen vist en daarmee Googles Application Bound Encryption omzeilt, een update over de Odido-hack waarbij het team zelf de phishingserver van de Shiny Hunters wist te achterhalen (en het dilemma tussen publiceren en het politieonderzoek niet verstoren), en een Russische informatieoperatie rond een fictieve "Volksrepubliek Narva" in Estland — recht uit het Oekraïne-playbook, maar nu gericht op een NAVO-land. Daarna gaat het over de strategische richting van cybersecurity in Nederland. Aanleiding is het eerdere interview met NCSC-directeur Matthijs van Amelsfort: operationeel gebeurt er veel (fusie afgerond, 10.000 aangesloten entiteiten, House of Cyber in aanbouw), maar wie bewaakt het grotere geheel? Onderzoekers van de Universiteit Leiden telden 29 organisaties verdeeld over 7 ministeries die "iets met cyber" doen — waarvan slechts 3 aan beleidscreatie doen. Het resultaat: een lettersoep waar geen CISO de weg in vindt. Het team legt vervolgens het "gebroken sociaal contract" bloot: organisaties moeten steeds meer inleveren (NIS2-meldplicht, bestuurlijke aansprakelijkheid, zorgplicht), maar krijgen daar weinig concreets voor terug — geen incident response, geen sectorspecifiek dreigingsbeeld, geen kwaliteitsborging van de markt. Ter vergelijking kijken we naar het Verenigd Koninkrijk, waar Robert Hannigan (oprichter UK NCSC) precies hetzelfde probleem beschrijft én hoe ze het oplosten: één herkenbaar loket, politiek eigenaarschap op het hoogste niveau, en Active Cyber Defence — gratis overheidsdiensten als Mail Check, Web Check en Protective DNS die de baseline voor iedereen omhoogtrekken. Ook Frankrijk (ANSSI) en Duitsland (BSI) passeren de revue. De aflevering sluit af met drie concrete bouwstenen voor Nederland: maak het NCSC de "112 voor cyber" die niet alleen adviseert maar ook levert, richt het House of Cyber in als open werkplaats waar overheid en marktpartijen samen aan tafel zitten, en zorg voor politiek eigenaarschap met echte doorzettingsmacht — niet wachten tot de volgende DigiNotar of NotPetya. Bronnen & links: VoidStealer & ABE-bypass – https://www.gendigital.com/blog/insights/research/voidstealer-abe-bypass Hannigan, R. (2019), Organising a Government for Cyber – https://static.rusi.org/20190227_hannigan_final_web.pdf Mirzaei & De Busser, Universiteit Leiden – https://www.sciencedirect.com/science/article/pii/S0267364924000980 "Narva People's Republic" - https://www.propastop.org/en/2026/03/11/separatist-narva-peoples-republic-idea-spreads-on-social-media/
  • Cyberhelden 66 - D-NCSC Matthijs van Amelsfort: Niet de brandweer, wat dan wel? 18.03.2026 52mnt
    Cyberhelden 66 - D-NCSC Matthijs van Amelsfort: Niet de brandweer, wat dan wel? Het NCSC is geen digitale brandweer , Mathijs van Amelsfoort, directeur van het Nationaal Cyber Security Centrum, legt in deze aflevering aan Ronald Prins en Marco Kuijpers uit wat dat onderscheid in de praktijk betekent. Van de fusie met het Digital Trust Center en de sprong van 300 naar 10.000 entiteiten onder de nieuwe cyberbeveiligingswet, tot het House of Cyber in Den Haag, AI in dreigingsanalyse en de toenemende hybride dreiging vanuit Rusland.

Populer di

Podcast ini juga muncul di daftar podcast negara-negara ini.