Veel cyberaanvallen zijn niet geavanceerd, maar maken misbruik van bekende en vaak eenvoudig te voorkomen beveiligingsproblemen. CISA ziet vooral misbruik van kwetsbaarheden zoals SQL Injection, command injection, ontbrekende authenticatie en slechte inputvalidatie. Ook publiek toegankelijke diensten zoals RDP, SMB en Telnet vormen regelmatig een eenvoudige ingang voor aanvallers. Organisaties moeten sneller patchen, verouderde systemen uitfaseren […]
De paper introduceert het concept cyber senescence: de veroudering van het cybersecurity-ecosysteem door opeenhoping van maatregelen waarvan de effectiviteit onzeker is. De auteur betoogt dat groeiende complexiteit en veel overlappende controles niet alleen onzekerheid vergroten maar ook risico’s en operationele last opstapelen. Historische voorbeelden (zoals grootschalige software-incidenten) illustreren hoe kwetsbaarheden en beleidskeuzes hebben geleid tot […]
De Britse overheid waarschuwt dat de helft van de mkb-bedrijven jaarlijks een cyberincident ervaart. Veel mkb’ers vinden cybersecurity te complex, duur of geen prioriteit. Het NCSC lanceert de Cyber Action Toolkit met laagdrempelig beveiligingsadvies. Aanbevolen maatregelen zijn o.a. passphrases, 2FA, wachtwoordmanagers, back-ups en tijdige updates. 32% van aanvallen misbruikt niet-gepatchte kwetsbaarheden, waardoor snelle updates cruciaal […]

