Nieuws Jobs in Security
Security.NL maakt Nederland veilig Security.NL maakt Nederland veilig
- Android-malware versleutelt bestanden, steelt data en maakt foto’s van slachtofferon 11 september 2026 at 09:54
Onderzoekers waarschuwen voor nieuwe Android-malware die bestanden versleutelt, data steelt en foto’s van het slachtoffer …
- Trezor: 347.000 klanten doelwit van phishingaanval via gehackte mailprovideron 11 september 2026 at 09:09
347.000 klanten van cryptowallet Trezor zijn het doelwit geworden van een phishingaanval waarbij er werd geprobeerd om toegang …
- Medische gegevens patiënten buitgemaakt bij hack van Goudse huisartsenon 11 september 2026 at 08:34
Bij een hack van huisartsencentrum Klein Iterson in Gouda zijn medische en persoonlijke gegevens van patiënten buitgemaakt. …
- Verdachte achter aanvallen met Conti-ransomware veroordeeld tot 4 jaar celon 11 september 2026 at 08:10
Een 44-jarige Oekraïense man is in de Verenigde Staten veroordeeld tot een gevangenisstraf van vier jaar wegens het infecteren …
- Europese meldplicht voor actief misbruikte beveiligingslekken nu van krachton 11 september 2026 at 07:45
Fabrikanten van producten met digitale componenten moeten vanaf vandaag verplicht melden als ze bekend zijn met actief …
- Vpn-provider Surfshark meldt hack van testomgeving: ‘Menselijke fout’on 11 september 2026 at 07:31
Een aanvaller is erin geslaagd om in te breken op een interne testomgeving van vpn-provider Surfshark, zo heeft het bedrijf …
- ID-verificatiedienst IDScan lekt rijbewijzen van 150 miljoen mensenon 10 september 2026 at 15:31
De Amerikaanse ID-verificatiedienst IDScan heeft de rijbewijzen van ruim honderdvijftig miljoen mensen in de Verenigde Staten …
- Privacyorganisaties vragen EU om verbod op cookiebannerson 10 september 2026 at 15:06
Verschillende privacyorganisaties, consumentenbonden en burgerrechtenbewegingen hebben in een open brief de Europese Unie …
- Apple introduceert Siri Recap voor opnemen van gesprekken via Apple Watchon 10 september 2026 at 14:18
Apple heeft een nieuwe feature voor Apple Watches geïntroduceerd waarmee het mogelijk is om gesprekken op te nemen en …
- Bijenkorf waarschuwt klanten voor datalek met persoonsgegevenson 10 september 2026 at 13:19
Winkelketen Bijenkorf heeft alle klanten gewaarschuwd voor een datalek waarbij persoonlijke gegevens zijn gestolen. Het …
- Kritiek beveiligingslek in Fortinet FortiGate-firewalls misbruikt bij aanvallenon 10 september 2026 at 12:41
Een kritieke kwetsbaarheid in Fortinet FortiGate-firewalls wordt actief misbruikt bij aanvallen, zo waarschuwen …
- Minister: Veel cyberincidenten te voorkomen door digitale basishygiëneon 10 september 2026 at 11:46
Veel cyberincidenten zijn te voorkomen door digitale basishygiëne, zo stelt minister Van Weel van Justitie en Veiligheid. …
- Google Chrome-gebruikers op Windows 10 doelwit zeroday-aanvalon 10 september 2026 at 11:19
Gebruikers van Google Chrome op Windows 10 zijn het doelwit geworden van een zeroday-aanval, zo meldt cybersecuritybedrijf …
- NCSC verwacht grootschalig misbruik van kritieke Check Point vpn-lekkenon 10 september 2026 at 10:25
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt organisaties voor twee kritieke kwetsbaarheden in vpn-producten van …
- Nederlands dns-gebaseerd phishingfilter telt 300.000 gebruikerson 10 september 2026 at 10:09
Driehonderdduizend Nederlandse internetgebruikers maken gebruik van een dns-gebaseerd phishingfilter dat wordt doorontwikkeld …
NCSC Security Advisories Security Advisories van het NCSC
- NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOSon 11 september 2026 at 08:08
Arista heeft kwetsbaarheden verholpen in de Arista EOS-platform. De kwetsbaarheid met kenmerk CVE-2026-73456 bevindt zich in de verwerking van verzoeken die via gNPSI worden aangeboden. Onder de kwetsbare configuratie kan een niet-geauthenticeerde client een kwaadaardig verzoek aanbieden waarmee code-injectie kan worden veroorzaakt. Een kwaadwillende met netwerktoegang tot de gNPSI-service kan zonder authenticatie een speciaal vervaardigd verzoek versturen waarmee willekeurige code kan worden uitgevoerd. Hierdoor kan de kwaadwillende volledige administratieve controle over de getroffen switch verkrijgen. De kwetsbaarheid met kenmerk CVE-2026-73457, kan ertoe leiden dat gNPSI-clientgegevens, waaronder wachtwoorden, in plaintext in lokale of remote accounting logs terechtkomen. Een kwaadwillende met voldoende rechten om de betreffende logs te benaderen, kan deze gegevens vervolgens uitlezen. Volgens Arista is misrbuik mogelijk indien gNPSI is ingeschakeld én de trace facility EosRpcAuth expliciet is geactiveerd. gNPSI is standaard uitgeschakeld. Volgens Arista is misbruik uitsluitend mogelijk wanneer gNPSI is ingeschakeld, in combinatie met specifieke TLS- en authenticatieconfiguraties, dan wel met een expliciet geactiveerde EosRpcAuth trace facility. Aangezien gNPSI standaard is uitgeschakeld, zijn systemen met de fabrieksinstellingen niet kwetsbaar.
- NCSC-2026-0015 [1.01] [M/H] Kwetsbaarheid verholpen in Fortinet FortiOSon 10 september 2026 at 14:21
Fortinet heeft een kwetsbaarheid verholpen in FortiOS (Specifiek voor FortiSASE en FortiSwitchManager). De kwetsbaarheid bevindt zich in de cw_acd daemon in FortiOS en FortiSwitchManager. Deze daemon is kwetsbaar voor exploitatie door externe, niet-geauthenticeerde aanvallers. Door het verzenden van speciaal vervaardigde pakketten of verzoeken, kunnen aanvallers willekeurige code of commando’s op de getroffen systemen uitvoeren. **UPDATE** Het Amerikaanse CISA heeft op 9 september de kwetsbaarheid op de Known Exploited Vulnerabilities-catalogus geplaatst. Organisaties wordt geadviseerd de updates van Fortinet direct toe te passen en kwetsbare, extern bereikbare systemen te controleren op aanwijzingen van misbruik. **EINDE UPDATE**
- NCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN productenon 10 september 2026 at 09:12
Check Point heeft 2 kritieke kwetsbaarheden verholpen. De kwetsbaarheid met kenmerk CVE-2026-85102 heeft een CVSS-score van 9,8. De kwetsbaarheid bevindt zich in het VPN-onderhandelingsproces van de Quantum Security Gateway en wordt veroorzaakt door onjuiste validatie van certificaatvertrouwen. Hierdoor kan een niet-geauthenticeerde externe aanvaller authenticatiecontroles omzeilen en willekeurige code uitvoeren op de Security Gateway. Exploitatie vindt plaats tijdens de VPN-onderhandeling, waarbij certificaatgegevens onvoldoende worden gevalideerd. De kwetsbaarheid geldt voor Security Gateway en Check Point Spark Firewall wanneer Site-to-Site VPN of Remote Access VPN wordt gebruikt. Voor Site-to-Site VPN adviseert Check Point om implied rules for VPN uit te schakelen en VPN-toegang voor UDP/500 en UDP/4500 alleen expliciet toe te staan voor de specifieke peer-IP-adressen. Deze mitigatie is niet van toepassing op lokaal beheerde Spark Firewalls. De kwetsbaarheid met kenmerk CVE-2026-85103 heeft een CVSS-score van 9,8. Het betreft een heap-based buffer overflow in de ASN.1-decoding van VPN-certificaten, veroorzaakt door onjuiste verwerking van ASN.1-datastructuren tijdens de certificaatverwerking. Een niet-geauthenticeerde externe aanvaller kan deze kwetsbaarheid misbruiken om willekeurige code uit te voeren op het getroffen systeem. De kwetsbaarheid bevindt zich in een component die onderdeel is van de VPN-infrastructuur en kan bij succesvolle exploitatie de vertrouwelijkheid, integriteit en beschikbaarheid van het getroffen systeem beïnvloeden. Het NCSC verwacht dat op korte termijn pogingen tot grootschalig misbruik zullen plaatsvinden en roept organisaties op de advisory van Check Point met spoed op te volgen.
- NCSC-2026-0364 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Illustratoron 9 september 2026 at 14:00
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Illustrator. De kwetsbaarheden bevinden zich in de wijze waarop Adobe Illustrator bestanden verwerkt. Eén kwetsbaarheid betreft een onjuiste autorisatie die het mogelijk maakt dat een aanvaller willekeurige code uitvoert wanneer een gebruiker een kwaadaardig bestand opent. Een andere kwetsbaarheid betreft onjuiste inputvalidatie, waardoor eveneens code-uitvoering mogelijk is bij het openen van speciaal vervaardigde bestanden. Daarnaast is er een out-of-bounds write kwetsbaarheid die optreedt tijdens de verwerking van bepaalde bestandsinvoer, waarbij een aanvaller door het openen van een kwaadaardig bestand geheugen kan overschrijven en zo ook willekeurige code kan uitvoeren. Alle kwetsbaarheden zijn gerelateerd aan de bestandshandlingmechanismen van Adobe Illustrator.
- NCSC-2026-0363 [1.00] [M/H] Kwetsbaarheden verholpen in Adobe Experience Manageron 9 september 2026 at 13:59
Adobe heeft meerdere kwetsbaarheden verholpen in Adobe Experience Manager. Adobe Experience Manager bevat meerdere Cross-Site Scripting (XSS) kwetsbaarheden, waaronder DOM-based en stored XSS. Deze kwetsbaarheden stellen een aanvaller in staat om kwaadaardige JavaScript-code te injecteren en uit te voeren binnen de browsers van gebruikers die een speciaal vervaardigde webpagina bezoeken of met deze pagina’s interacteren. De stored XSS kwetsbaarheden ontstaan door onvoldoende input sanitatie en output encoding in formuliercomponenten, waardoor persistent scriptinvoeging mogelijk is. Daarnaast is er een Incorrect Authorization kwetsbaarheid die het mogelijk maakt voor aanvallers met lage privileges om arbitrary code uit te voeren zonder gebruikersinteractie, door onjuiste autorisatiecontroles binnen de applicatie. Ook is er een Improper Input Validation kwetsbaarheid die het mogelijk maakt om beveiligingsmaatregelen te omzeilen en beperkte schrijfrechten te verkrijgen via malafide URL’s of webpagina’s. Deze kwetsbaarheden kunnen leiden tot ongeautoriseerde acties binnen de context van de sessie van het slachtoffer.
Nationaal Cyber Security Centrum – Nieuwsberichten Nieuwsberichten op Nationaal Cyber Security Centrum
- Meldplicht Cyber Resilience Act gaat vandaag inby Nationaal Cyber Security Centrum on 11 september 2026 at 06:07
- Kritieke kwetsbaarheden in Check Point VPN-producten met actief misbruik verwacht: update nuby Nationaal Cyber Security Centrum on 10 september 2026 at 09:37
Er zijn 2 kritieke kwetsbaarheden in Check Point VPN-producten, met de kenmerken CVE-2026-85102 en CVE-2026-85103. Het gaat om 2 ernstige kwetsbaarheden met een CVSS-score van 9,8. Het NCSC beoordeelt de kans op misbruik en de mogelijke schade als hoog en verwacht dat er snel pogingen tot misbruik zullen plaatsvinden, het advies is dan ook om de updates zo snel mogelijk te installeren.
- Kwetsbaarheden in Adobe Illustrator met risico op code-uitvoering: update onmiddellijkby Nationaal Cyber Security Centrum on 10 september 2026 at 06:41
Er zijn 3 kwetsbaarheden gevonden in Adobe Illustrator. Deze kwetsbaarheden hebben een CVSS-score van 7,8 tot 8,6 en zijn beoordeeld als medium kans op misbruik en hoge mogelijke schade. Ze maken het mogelijk dat een aanvaller via speciaal gemaakte bestanden schadelijke code kan uitvoeren op jouw computer.
- Kwetsbaarheden in Adobe Photoshop Desktop met risico op misbruik: update directby Nationaal Cyber Security Centrum on 9 september 2026 at 14:42
Er zijn meerdere kwetsbaarheden gevonden in Adobe Photoshop Desktop met een CVSS-score tot 8,6. Deze kwetsbaarheden zijn beoordeeld als van normale urgentie om te handelen. Er zijn geen meldingen van actief misbruik. Het NCSC adviseert alsnog om de beschikbare updates van Adobe zo snel mogelijk te installeren om risico’s te beperken.
- Kwetsbaarheden in Adobe Commerce met risico op misbruik: update onmiddellijkby Nationaal Cyber Security Centrum on 9 september 2026 at 14:32
Er zijn meerdere kwetsbaarheden gevonden in Adobe Commerce. Het NCSC beoordeelt de kans op misbruik als middelmatig en de mogelijke schade als hoog. Het advies is om de beschikbare updates van Adobe zo snel mogelijk te installeren om risico’s te beperken.
Oh, Behaav! Podcast Welkom op de enige Nederlandse podcast over Security awareness en veilig gedrag, waarin twee Nederlandse ondernemers informeel ontwikkelingen bespreken op het gebied van security awareness en gedrag. Je vindt hier interessante onderzoeken, nieuwsartikelen, belangrijke en minder belangrijke onderwerpen.
LET OP: Alle Cyber Ready podcast afleveringen zijn verplaatst naar een aparte podcast. Zoek op Cyber Ready in je favoriete speler, abonneer je en blijf op de hoogte!
LET OP: Alle Cyber Ready podcast afleveringen zijn verplaatst naar een aparte podcast. Zoek op Cyber Ready in je favoriete speler, abonneer je en blijf op de hoogte!
- #21 Ranadeep Sarkar about what drives behavourial changeby Behaav on 15 oktober 2025 at 14:00
In this episode, we sit down with Ranadeep, Global ISO at Schoeller Allibert, to explore what security awareness programs really need to make people care. What should you do when employees ignore your training or don’t understand it at all?From choosing the right tools for your audience to using behavioural insights to strengthen your program, we unpack why traditional awareness training sometimes fails to create real change – and what to do instead.Ranadeep shares insights and talks about the hurdles he had to overcome on the way to running a successful security awareness program.➡️ Follow Ranadeep on LinkedIn👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #20: Hannan Ouhlous van Eneco over impact maken & mensen activerenon 29 oktober 2024 at 07:00
In deze eerste aflevering van ons nieuwe seizoen hebben we Hannan Ouhlous te gast. Hoe zorgt deze alleskunner met 15 jaar ervaring bij energiegigant Eneco ervoor dat zij impact maakt op het gedrag van medewerkers – die doorgaans helemaal niets met security te maken hebben? Zo werkt het ‘activeren’ van mensen volgens haar niet op één manier. Met haar moeder als grote inspiratiebron vertelt Hannan hoe dit haar heeft gevormd tot de persoon die ze nu is – én wat voor effect dit heeft gehad op die mensen die zij vandaag de dag zelf inspireert. Wil je als eerste op de hoogte gebracht worden van nieuwe afleveringen? Vergeet dan niet te abonneren op deze podcast. Luister je graag naar onze podcast en wil je ons steunen? Laat dan een 5-sterren review achter via Spotify of Apple Podcasts. Zo kunnen we nog meer mensen bereiken & inspireren. Onze dank is groot!Gast worden in onze podcast? Mail naar podcast@behaav.com🎙️ ShownotesGeïnspireerd worden door Hannan? Check haar LinkedIn-profiel:https://www.linkedin.com/in/hannan-ouhlous-8292bb2bWebsite Security Awareness Nederland:https://www.securityawareness.network/LinkedIn-groep Security Awareness Nederland:https://www.linkedin.com/groups/8406432/👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #19: CISO Sam van Rooij over de parallellen tussen kunst en cybersecurityby Behaav on 16 juli 2024 at 05:00
In de laatste podcastaflevering voor de zomerstop hebben we Sam van Rooij te gast. Hij is CISO bij een van de grootste familiebedrijven van Nederland; VolkerWessels. Sam vertelt over de uitdagingen van informatiebeveiliging in de bouw- en infrasector en hoe zijn passie voor kunst zijn werk als CISO beïnvloedt. Naast zijn baan als CISO heeft Sam namelijk verregaande interesse in kunst en de aankoop daarvan. Wat zijn de parellellen te tussen de (digitale) kunst- en cybersecuritywereld? Je hoort het in deze aflevering. Wil je onze podcast steunen? We waarderen het als je een review via Spotify of Apple Podcasts achterlaat. Onze dank is groot!Heb je een vraag of wil je feedback geven? Mail naar podcast@behaav.com🎙️ ShownotesWebsite VolkerWesselshttps://www.volkerwessels.com/nlLinkedIn-profiel Sam van Rooijhttps://www.linkedin.com/in/samvanrooij/👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #18: Vincent Meijer over duurzaamheid en informatiebeveiligingby Behaav on 8 januari 2024 at 07:00
Voor Vincent draaide het vanaf jonge leeftijd al om techniek, IT en nieuwsgierigheid. Met computerspelletjes verloor hij van zijn vader en daarom dook Vincent de code in om zijn scores aan te passen. Daaruit ontstond de nieuwsgierigheid voor cybersecurity en computers.Nu is hij CISO en Director Cybersecurity & Sustainability bij het Belgische concern Cronos, waarbij lobbyen, organiseren en verbinden cruciaal zijn om succesvol te zijn als CISO.Duurzaamheid in de brede zin is bij Vincent niet begonnen bij de ecologische factor zoals het terugbrengen de Carbon footprint. Bij Vincent is het gestart toen hij ondernemer werd. Vincent studeerde aan Harvard Business School, waar de focus ligt op hoe duurzame organisaties van de toekomst eruit zien. Toen al zag Vincent dat cybersecurity en data privacy een grote rol zullen spelen bij vraagstukken over duurzaamheid. Kunnen echt duurzame organisaties überhaupt wel zonder informatiebeveiliging? Je hoort het in deze podcast.🎙️ ShownotesWebsite Cronoshttps://cronos-groep.be/LinkedIn-profiel Vincent Meijer (volg hem voor meer informatie over events)https://www.linkedin.com/in/vpmeijer/👍 Volg ons op LinkedIn🌐 Bezoek onze website
- #17: Robert Vroon over zijn rol als CISO in de luchtvaartindustrieby Behaav on 29 november 2023 at 07:00
In deze aflevering spreken we met Robert Vroon, werkzaam bij Transavia. Hij doet een boekje open over zijn rol als CISO in de luchtvaartindustrie en deelt daarbij de belangrijkste elementen van informatiebeveiliging in de luchtvaartsector. Wat voor rol speelt de mens daarin?Met een sterke focus op samenwerking en wetende wat het belang is van een hackers mindset zet Robert zijn kennis en ervaring in om Transavia veiliger te maken – en te houden. 👍 Volg ons op LinkedIn🌐 Bezoek onze website





