Nieuws

Informatie over kwetsbaarheden in Citrix NetScaler ADC en NetScaler Gateway 7 maanden
Het NCSC heeft Security Advisories uitgebracht ten aanzien van kwetsbaarheden Citrix NetScaler ADC en NetScaler Gateway. Op dit moment is er sprake van actief misbruik, waardoor het NCSC hier opnieuw aandacht voor vraagt. Citrix heeft inmiddels updates beschikbaar gesteld om deze kwetsbaarheden te verhelpen. Het NCSC roept organisaties met klem op om de maatregelen uit de adviezen te volgen en...
ncsc algemeen
Concept Cyberbeveiligingsbesluit naar Tweede Kamer gestuurd 8 maanden
Op 30 juni is het concept van de algemene maatregelen van bestuur (amvb) behorende bij het wetsvoorstel Cyberbeveiligingswet gestuurd naar de Tweede Kamer gestuurd, zodat de Tweede Kamer deze kan betrekken bij de behandeling van het wetsvoorstel Cyberbeveiligingswet. In de amvb worden diverse onderwerpen uit deze wet, zoals de zorgplicht, nader uitgewerkt.
ncsc algemeen
Opnieuw DDoS-aanvallen rondom NAVO-top: Vervoerssector ook doelwit 8 maanden
Ook op de tweede dag van de NAVO-top zijn enkele Nederlandse organisaties het doelwit geworden van DDoS-aanvallen. Opvallend is dat de aanvallen zich nu ook steeds meer richten op organisaties binnen de vervoerssector. Tot nu toe waren de aanvallen vooral gericht op publieke organisaties die een directe rol hebben rondom de NAVO-top.
ncsc algemeen
Nederlandse organisaties opnieuw doelwit van DDoS-aanvallen 8 maanden
Vandaag waren opnieuw enkele Nederlandse organisaties gerelateerd aan de NAVO-top doelwit van DDoS-aanvallen. Deze aanvallen zijn geclaimd door de pro-Russische actor NoName057(16). De impact blijft beperkt.
ncsc algemeen
Meer maatregelen maakt niet altijd veiliger 8 maanden
Ken je dat? Je bent cybersecurityprofessional, je probeert jouw collega’s te overtuigen van het belang van digitale veiligheid, maar je voelt je een roepende in de woestijn. De oplossing? Verleg de focus van dreiging naar het empoweren van risico-eigenaren met kennis en inzicht.
ncsc algemeen
DDoS-aanvallen op Nederlandse organisaties rondom NAVO-top 8 maanden
Vandaag is een tiental Nederlandse organisaties, waaronder verschillende gemeenten, het doelwit van DDoS-aanvallen. Diverse media hebben hier vandaag over bericht. Bij dit soort aanvallen vindt geen systeeminbraak of datadiefstal plaats. De aanvallen zijn voornamelijk gericht op publieke organisaties die zich bezighouden met of een rol hebben rondom de NAVO-top.
ncsc algemeen
Wetsvoorstel Cbw ingediend bij Tweede Kamer 9 maanden
Het wetsvoorstel voor de Cyberbeveiligingswet (Cbw) is bij de Tweede Kamer ingediend. De regering streeft naar inwerkingtreding van de Cbw en onderliggende regelgeving in het tweede kwartaal van 2026. De haalbaarheid hiervan is mede afhankelijk van de voortgang van de parlementaire behandeling.
ncsc algemeen
Publicatie van AIVD en MIVD over Laundry Bear 9 maanden
De Algemene Inlichtingen-...
ncsc algemeen
Penetratietesten 10 maanden
In dit expertblog gaat Erwin, CTI-Specialist van het NCSC, dieper in op wat een pentest is, vanuit zijn eigen kennis en ervaring op dit gebied. Hij is zelf zelf 20 jaar actief geweest als ethisch hacker en heeft in die jaren een grote verscheidenheid aan netwerken, systemen en applicaties getest. In dit blog behandelt hij een aantal belangrijke aandachtspunten om jou te helpen voor het succesvol...
ncsc algemeen
Expeditie Cyber Noord 10 maanden
Op een dag rijdt de verhuiswagen voor. Ik vertrek met mijn gezin van de Randstad naar het noorden van het land, Steenwijkerland om precies te zijn. Ook daar blijkt er van alles te gebeuren op het gebied van cybersecurity, waar ik tot dan toe geen weet van heb. Samen met collega Anouk van het Digital Trust Center (DTC) ontstaat het idee voor een Expeditie Cyber Noord (ExCyNo).
ncsc algemeen
Lopende DDoS-aanvallen op Nederlandse organisaties 10 maanden
Deze week zijn meerdere Nederlandse organisaties het doelwit van grootschalige DDoS-aanvallen. De DDoS-aanvallen zijn zowel op Nederlandse als andere Europese organisaties gericht. Binnen Nederland worden aanvallen uitgevoerd op zowel publieke als private partijen.
ncsc algemeen
Praatplaat digitale veiligheid: Samenwerken aan preventie én incidentrespons 10 maanden
Hoe zorg je als mkb’er dat je goed bent voorbereid op digitale dreigingen? En wat doe je als er tóch iets misgaat? Om het gesprek hierover tussen bedrijven en hun IT-dienstverlener(s) te faciliteren, is een interactieve 'praatplaat' ontwikkeld door NLdigital, Cyberveilig Nederland, CIO Platform Nederland, VNO-NCW, MKB-Nederland en het Digital Trust Center.
ncsc algemeen
Hoe een hack een Brabantse plantenkwekerij bijna stillegde 11 maanden
3,4 hectare, ofwel zo'n 6 tot 7 voetbalvelden telt de locatie van Kwekerij de Groot in het Noord-Brabantse dorp Prinsenbeek. Hier worden jaarlijks zo'n drie miljoen potplanten geproduceerd: lepelplanten, goudpalmen en nestvarens. De kwekerij wordt geleid door oprichters Arthur en Corné Houtepen en werkt grotendeels geautomatiseerd. Alles draait op een centraal systeem dat precies...
ncsc algemeen
'Veel bedrijven hebben eigenlijk geen keuze tussen betalen of niet betalen' 11 maanden
Elk jaar worden duizenden bedrijven, groot en klein, slachtoffer van ransomware. Om meer inzicht te krijgen in dit probleem heeft Tom Meurs, operationeel specialist cybercriminaliteit bij de politie, onderzoek gedaan naar ransomware in het mkb. Hij analyseerde voor zijn proefschrift meer dan 500 ransomware-incidenten die plaatsvonden tussen 2019 en 2023.
ncsc algemeen
NCSC en DTC lanceren gezamenlijke basisprincipes voor digitale weerbaarheid 11 maanden
Het Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) introduceren een vernieuwde, gezamenlijke set basisprincipes om de digitale weerbaarheid van Nederlandse bedrijven en organisaties te versterken. Met de komst van deze uniforme en breed afgestemde set basisprincipes is er nu één leidraad die toepasbaar is voor alle bedrijven en organisaties in Nederland.
ncsc algemeen
Kwetsbaarheid in FortiOS en FortiProxy leidt tot ransomware-aanvallen 11 maanden
Het Nationaal Cyber Security Centrum (NCSC) heeft een toename waargenomen in ransomware-aanvallen waarbij cybercriminelen misbruik maken van kritieke kwetsbaarheden in FortiOS- en FortiProxy-apparaten. Deze kwetsbaarheden stellen aanvallers in staat om ongeauthenticeerde super_admin-rechten te verkrijgen en langdurige persistentie op kwetsbare apparaten te bewerkstelligen.​ Een publieke exploit...
ncsc algemeen
Internetconsultatie Uitvoeringswet Verordening cyberweerbaarheid van start 1 jaar
Op 7 maart 2025 is de internetconsultatie van de concept-uitvoeringswet Verordening cyberweerbaarheid gestart. Dit wetsvoorstel regelt de uitvoering van de op 10 december 2024 in werking getreden Verordening cyberweerbaarheid, of Cyber Resilience Act, in Nederland. De consultatieperiode loopt tot en met 6 april 2025.
ncsc algemeen
Internetcriminelen leggen groen hostingbedrijf plat 1 jaar
Volgens zijn LinkedIn-pagina bouwt hij websites van bamboe. Grapje natuurlijk. Maar het 'vergroenen' van het internet is wel degelijk zijn missie. Nathan Waelkens: 'De energiebehoefte van internet en daarmee de impact op het milieu is enorm en neemt alleen maar toe. Daarom werk ik aan meer bewustwording en groenere alternatieven.'
ncsc algemeen
Ransomware-aanvallen kunnen vaak voorkomen worden door invoering basis-beveiligingsmaatregelen 1 jaar
Criminelen hebben hun tactieken om toegang te verkrijgen van het netwerk van hun slachtoffers niet of nauwelijks aangepast. Het verkrijgen van toegang kan in veel gevallen voorkomen worden als basis-beveiligingsmaatregelen worden ingevoerd. Dat blijkt uit het Ransomware Jaarbeeld 2024.
ncsc algemeen
ORB-netwerken en hun impact op de digitale veiligheid in Nederland 1 jaar
Binnen het Nationaal Cyber Security Centrum (NCSC) geef ik, Noortje Henrichs, leiding aan het CTI (Cyber Threat Intelligence)-team. In deze blog ga ik in op een opkomende trend die afgelopen jaar in het vakgebied van CTI duidelijk waarneembaar was. Een trend waar mijn collega’s en ik de komende tijd steeds meer mee te maken gaan krijgen en wat ons dagelijks werk steeds meer zal compliceren: de...
ncsc algemeen
NCSC waarschuwt voor Cl0p-campagnes die zich richten op filetransfer-systemen 1 jaar
In het najaar van 2024 heeft de cybercrimegroep Cl0p zeroday-kwetsbaarheden in producten van softwarebedrijf Cleo misbruikt voor het exfiltreren van gegevens en het afpersen van klanten. (1) Het gaat om kwetsbaarheden in de producten Cleo Harmony, Cleo VLTrader en Cleo LexiCom. Cleo heeft inmiddels beveiligingsupdates beschikbaar gesteld om de kwetsbaarheden te dichten. (2, 3)
ncsc algemeen
Martin Jan Hurenkamp nieuwe manager van het Digital Trust Center 1 jaar
Martin Jan Hurenkamp (43) is eind vorig jaar gestart als manager van het Digital Trust Center (DTC). Hij volgt Michel Verhagen op, die onlangs met pensioen ging.
ncsc algemeen
Geslaagde DTC-netwerkbijeenkomst: 'Voelt als een reünie' 1 jaar
Op maandag 9 december kwamen ruim 50 deelnemers samen in Utrecht voor een netwerkbijeenkomst van het Digital Trust Center (DTC). Een korte terugblik op deze dag, die in het teken stond van ontmoeting en kennisdeling tussen de partners die zich gezamenlijk inzetten om het Nederlandse bedrijfsleven digitaal weerbaar maken.
ncsc algemeen
Naam NCSC wederom misbruikt in phishingcampagne 1 jaar
Het NCSC heeft berichten ontvangen dat mensen per e-mail zijn benaderd door het Nationaal Cyber Security Centrum (NCSC) waarin wordt opgeroepen tot het activeren van een antivirusoplossing. Deze e-mails maken deel uit van een phishingcampagne. In algemene zin neemt het NCSC geen contact op met burgers over digitale dreigingen en antivirusoplossingen.
ncsc algemeen
Wat hebben OT, Cloud, Data, Endpoint, Netwerk, en Applicatie security gemeen? 1 jaar
In je werk als cybersecurity professional werk je vaak met complexe technologieën met unieke eigenschappen en uitdagingen. Dat maakt ons werk bijzonder en daarom behandelen we dergelijk onderwerpen vaak ook als op zichzelf staande onderwerpen. Dat is jammer, want het verbeteren van de cyberweerbaarheid van een organisatie bouw je op een universeel fundament dat we het risicomanagementdomein...
ncsc algemeen
CSBN 2024: turbulente tijden, onvoorziene effecten 1 jaar
De digitale dreiging voor Nederland is groot en divers. Nederland is doelwit van cyberaanvallen en wordt daarnaast geraakt door cyberaanvallen elders die vervolgens doorwerken binnen het digitale ecosysteem. Ook is een intensivering te zien in de activiteiten én een verbreding van de capaciteiten van statelijke actoren.
ncsc algemeen
Interview met Chester van den Bogaard: ‘Als ik een nieuwe hackmethode heb dan kan ik die eerst uitproberen bij de Nederlandse overheid.’ 1 jaar
Elk jaar ontvangt het Nationaal Cyber Security Center (NCSC) duizenden zogeheten Coordinated Vulnerability Disclosure (CVD) meldingen. Dat zijn meldingen van hackers over kwetsbaarheden die zij hebben gevonden bij de Rijksoverheid of andere organisaties. Als je geluk hebt dan is jouw melding goed genoeg om onderzocht te worden. En je hebt pas echt de loterij gewonnen als je vervolgens wordt...
ncsc algemeen
Zelf-evaluatie NIS2 gelanceerd 1 jaar
Op 18 oktober is de zelf-evaluatie NIS2 gelanceerd, die in nauwe afstemming met betrokken ministeries en toezichthouders, door de Rijksinspectie Digitale Infrastructuur (RDI) is ontwikkeld. Wie de zelf-evaluatie invult, weet of zijn organisatie onder de NIS2-richtlijn valt. Ook wordt duidelijk of de organisatie volgens de NIS2-richtlijn wordt gezien als ‘essentieel’ of ‘belangrijk’ voor het...
ncsc algemeen
Uitvoering overgangsperiode NIS2-richtlijn naar Cyberbeveiligingswet 1 jaar
Op 17 oktober 2024 treedt de nieuwe Europese netwerk- en informatiebeveiliging richtlijn (NIS2-richtlijn) in werking. De Europese NIS2-richtlijn wordt geïmplementeerd in nationale wetgeving, de Cyberbeveiligingswet (Cbw). Naar verwachting zal de Cbw in het derde kwartaal van 2025 in werking treden. Over de gevolgen van het niet-tijdig omzetten van de NIS2-richtlijn naar de Cbw verscheen vandaag...
ncsc algemeen

Pagina's