Alle blogs

Wat we zien bij incidenten in heel Europa. Bedreigingsanalyse, bevindingen uit concrete gevallen en praktische verdedigingsmaatregelen.

All Blog Posts

Gratis browserextensie tegen AitM-phishing bij Microsoft-logins

Benieuwd naar de technische details? Lees ook onze technische blog over Microsoft AitM Phishing Block.Adversary-in-the-Middle-phishing is momenteel een van de snelst groeiende dreigingen op het gebied van digitale identiteit. Deze aanvallen zijn zo effectief omdat gebruikers een inlogpagina zien die niet te onderscheiden is van de echte Microsoft-login. Achter de schermen onderscheppen aanvallers echter de volledige authenticatiestroom en verkrijgen zij niet alleen wachtwoorden, maar ook MFA-tokens. Met deze tokens kunnen zij accounts overnemen alsof zij de legitieme gebruiker zijn.

Shadow AI bestrijden: een praktisch hulpmiddel voor CISO’s

Generatieve AI verandert de manier waarop organisaties werken. Tools zoals ChatGPT, Copilot en DeepSeek maken het mogelijk om sneller te schrijven, te analyseren en te automatiseren. Maar deze vooruitgang brengt ook een nieuw risico met zich mee: Shadow AI. Daarom bedacht het Research Team van Eye Security een nieuw concept: Prompt Injection for the Good. Een creatieve manier om een bekende AI-kwetsbaarheid om te zetten in een hulpmiddel voor bewustwording en naleving van databeleid. 👉 Probeer de promptgenerator

ClickFix Block: bescherm je organisatie tegen fake captcha-aanvallen

Benieuwd naar de technische details? Lees onze technische blog over ClickFix Block. In de afgelopen maanden is er een gevaarlijke maar overtuigende social engineering-techniek opgedoken: de fake captcha of clickfix-aanval. Cybercriminelen maken een pagina die eruitziet als een legitieme captcha-controle, iets dat we allemaal vertrouwen. Maar in plaats van dat je afbeeldingen moet aanklikken, vraagt de pagina je om een commando op je computer uit te voeren. Wat deze aanval zo effectief maakt, is het gebruik van het klembord. Zonder dat de gebruiker het doorheeft, plaatst de website automatisch een kwaadaardig commando in het klembord. Zodra de gebruiker dit plakt en uitvoert, krijgt de aanvaller controle over het apparaat, installeert hij malware of steelt wachtwoorden. Bij Eye Security hebben we besloten om deze dreiging niet alleen te analyseren, maar ook om een oplossing te bouwen. Daarom ontwikkelden we ClickFix Block, een gratis browserextensie die deze aanval voorkomt voordat hij kan slagen.

Hours from shutdown: de ransomware-case van logistiek bedrijf Move Intermodal

Dit is een echt incident dat Eye Security onderzocht bij Move Intermodal. De gebeurtenissen, technieken en lessen komen rechtstreeks uit onze ervaring en worden gedeeld met toestemming van Move Intermodal.   Move Intermodal, gevestigd in Genk, is een toonaangevend Europees intermodaal logistiek bedrijf dat dagelijks duizenden zendingen over weg, spoor en water laat bewegen. CIO Tomas Tempelaars leidt een IT-organisatie waar timing en continuïteit cruciaal zijn. Zeker wanneer vracht exact op tijd geleverd moet worden. 

Cybersecurity in transport en logistiek: de risico’s van de sector

De afgelopen vijf jaar steeg het aantal cyberincidenten met 48%. Transport en logistiek behoren inmiddels tot de drie meest aangevallen sectoren door zowel statelijke actoren als hacktivisten. Alleen al in Europa is 21% van alle gemelde DDoS-aanvallen gericht op transport. Ransomware in de maritieme sector nam met 467% toe in één jaar. In 2024 telde men 64 statelijke aanvallen op de scheepvaart. En een datalek kost gemiddeld 4,18 miljoen dollar. Elk onbeveiligd systeem vormt een ingang voor aanvallers. Cybersecurity is daardoor niet langer alleen bescherming, maar een strategische pijler voor toekomstbestendige en veerkrachtige operaties.

Productie en cybersecurity: wat zijn de uitdagingen?

Productiebedrijven vormen de basis van de wereldwijde economie. Meerdere productiesegmenten worden geclassificeerd als kritieke infrastructuur, omdat ze fundamenteel zijn voor andere sectoren. Een sterke maakindustrie is een algemene indicatie van de economische kracht van een land. Maar recente data toont dat productiebedrijven te maken hebben met een laag niveau van digitale volwassenheid. Bovendien worden ze geconfronteerd met een ongekend aantal cyberaanvallen, wat resulteert in operationele verstoringen en financiële verliezen, waardoor 1 op de 4 industriële organisaties vorig jaar moest sluiten. Wat maakt de maakindustrie uniek kwetsbaar en wat zijn de obstakels voor het opbouwen van cyberweerbaarheid in deze sector? Hieronder bespreken we een aantal van deze uitdagingen.

Cybersecurity bij bedrijven: Hoe mkb’ers zichzelf kunnen beschermen

In dit artikel vind je een overzicht van eenvoudige strategieën om de beveiliging in jouw bedrijf te verbeteren. Op basis hiervan kun je een robuuste cybersecuritystrategie ontwikkelen, die voldoet aan jouw specifieke eisen en de uitdagingen van cyberdreigingen oplost.

De vijf grootste cyberdreigingen voor bedrijven

De digitale dreiging tegen Nederland is groot en divers, en neemt toe, stelt de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). Maar wat zijn die digitale dreigingen eigenlijk? In dit artikel vatten we de vijf grootste aanvallen op de beveiliging van commerciële bedrijven samen. 

Cybersecurity en AI binnen bedrijven: risico’s en aanbevelingen

Het gebruik van kunstmatige intelligentie (AI), en dan vooral machine learning (ML), maakt enorme innovatiekansen mogelijk. Maar om de potentie van AI-systemen te benutten, hebben bedrijven effectieve procedures voor kwaliteitsbeheer nodig. De beste practice-aanbevelingen voor het verantwoord gebruik van algoritmes en data moeten gepaard gaan met een privacy-vriendelijk ontwerp van IT-systemen. De talloze onopgeloste juridische problemen in deze context moeten openlijk en op gestructureerde wijze aangepakt worden.

ISO 27001-certificering: hoe je aan de eisen voldoet

ISO 27001 staat voor ISO/IEC 27001 en is een internationaal erkende standaard die bepaalt hoe cyberrisico’s beheerst moeten worden. ISO 27001 biedt een lijst van eisen (beheersmaatregelen) die gebruikt kunnen worden voor dit doel. De standaard helpt bedrijven om data en systemen te beschermen tegen cyberaanvallen, dataverlies en andere dreigingen.

De belangrijkste cyberdreigingen voor fabrikanten in 2025

Cyberaanvallen kunnen grote gevolgen hebben voor fabrikanten. Ze verstoren toeleveringsketens, leiden tot downtime en resulteren in productiviteits- en reputatieschade. Ze kunnen zelfs de fysieke veiligheid van werknemers in gevaar brengen. Als belangrijke apparatuur eenmaal gecompromitteerd is, kan een productielocatie met allerlei problemen te maken krijgen, van productiestilstand tot brandschade en ongelukken op de werkvloer. Lees verder om meer te ontdekken over de belangrijkste cyberdreigingen voor productiebedrijven in 2025 en wat je eraan kunt doen.