Skip to main content

Categorie: informatiebeveiliging (nieuws)

Cloudflare rapport maakt inzichtelijk dat organisaties moeilijkheden ondervinden bij het identificeren en beheren van cyberrisico s van API s

Cloudflare heeft het API Security and Management Report gepubliceerd. Dit rapport onthult dat API s meer dan ooit worden ingezet, waardoor bedrijven de deur wijd openzetten voor meer online bedreigingen dan we eerder hebben meegemaakt. Het rapport maakt inzichtelijk dat er een kloof bestaat tussen het gebruik van API s door bedrijven en hun vermogen om de data te beveiligen die door die API s wordt gebruikt.

Lees verder

Finse bedrijven via Cisco lek besmet met ransomware, back up tapes gewist

Meerdere Finse organisaties zijn vorig jaar slachtoffer geworden van de Akira ransomware, waarbij back ups aanwezig op NAS servers en tapes werden gewist. Dat laat het National Cyber Security Centre Finland weten. De organisaties raakten besmet via een kwetsbaarheid in de remote access VPN feature van Cisco Adaptive Security Appliance, ASA, en Cisco Firepower Threat Defense, FTD.

Lees verder

Cybersecurity vooral een kwestie van gedrag

Ok, toegegeven: regelmatig lees ik met enige verbazing dat iemand, of zelfs een hele organisatie, weer slachtoffer is geworden van een of andere obscure phishing poging. Die ene website bleek toch nep te zijn, die e mail was toch niet afkomstig van wie men dacht, een data lek omdat iemand, onbewust of bewust informatie heeft gedeeld met foute personen, die public wifi was toch niet zo veilig.
En zo kunnen we nog wel even doorgaan.

Lees verder

De stille dreiging: securityrisico s van binnen en buiten de organisatie

Het gevaar van cybersecurity komt niet altijd van buiten. Onschuldige en kwaadwillende medewerkers creeren risico s voor organisaties. Gelukkig passen organisaties maatregelen toe om het risico te verminderen. En het belangrijkste daarbij? Meten, bijvoorbeeld om een training aan te sluiten op de risicoscore van een medewerker. Dat is noodzakelijk, want niet iedereen leert even snel, aldus Sander Heinhuis, Security and Compliance Director bij PQR.

Lees verder

Wel of geen cyberverzekering?

Regelmatig wordt mij gevraagd hoe ik aankijk tegen het afsluiten van een cyberverzekering. De dooddoener dat het nut van een cyberverzekering in sterke mate afhankelijk is van de omstandigheden is uiteraard waar, maar niet erg behulpzaam. Daar zijn de vragenstellers doorgaans niet mee geholpen. Wat vaak wel helpt is om even een stapje terug te zetten en het verzekeringsvraagstuk te benaderen vanuit een risicomanagement perspectief.

Lees verder

CSR brief over AI en cybersecurity

De snelle opkomst en toepassing van, generatieve, artificiele intelligentie, AI, leidde tot de nodige aandacht voor de risico s van AI in brede zin. AI toepassingen kunnen ook het cybersecuritylandschap sterk veranderen. De Cyber Security Raad, hierna de raad, is van mening dat die implicaties nog te weinig worden onderkend en begrepen. Om meer helderheid te scheppen over de kansen en risico s van, generatieve, AI in de context van cybersecurity, stuurde de raad onlangs een brief naar de staatssecretaris Koninkrijksrelaties en Digitalisering. Tijdens het bezoek van de staatssecretaris aan de raad in juni 2023 kwam een aantal van deze onderwerpen ook aan de orde.

Lees verder

Security voorspellingen 2024: BYOD, cyberdreigingen en zero trust

In het snel evoluerende cybersecuritylandschap kijken we vooruit naar 2024, waarin opkomende uitdagingen en trends worden onderzocht. Terwijl technologie zich blijft ontwikkelen, groeit ook de complexiteit van dreigingen waarmee organisaties wereldwijd worden geconfronteerd. In deze vooruitblik duik ik dieper in de toekomst van cybersecurity, waarbij ik de meest veelbelovende ontwikkelingen en potentiele risico s voor 2024 onder de loep neem. Van opkomende technologieen tot veranderende aanvalsmethoden.

Lees verder

Techblogpost: factoren in authenticatie

De combinatie van gebruikersnaam en wachtwoord is nog steeds een van de meest gebruikte manieren om in te loggen. In voorgaande blogposts hebben we stilgestaan bij wat een wachtwoord sterk maakt. En hoe u die sterke wachtwoorden in de praktijk gebruikt. Maar welke functie hebben wachtwoorden eigenlijk precies in het proces van inloggen? En zijn er alternatieven? 

Lees verder