Pentest Case Study: hoe één test kritieke kwetsbaarheden blootlegde

Van buitenstaander naar insider: confronterende pentest bij Nederlandse organisatie Stel je voor: met een paar muisklikken kun je de telefooncentrale van een organisatie overnemen. Je schakelt gesprekken door, luistert voicemails af en ziet in real time mee met beveiligingscamera’s. Wat klinkt als een scène uit een cyberthriller, bleek in werkelijkheid schrikbarend eenvoudig tijdens een penetratietest […]
5 Veelgemaakte cyberbeveiligingsfouten door bedrijven

Cybercriminaliteit blijft een groeiend probleem, en veel bedrijven lopen onnodige risico’s door menselijke fouten en onvoldoende security awareness. Van ongetrainde medewerkers tot het ontbreken van duidelijke protocollen – cybercriminelen maken hier slim gebruik van. 1. Zwakke wachtwoorden en geen multi-factor authenticatie (MFA) Veel werknemers gebruiken nog steeds eenvoudige wachtwoorden zoals ‘Welkom123!’ of ‘Qwerty123!’, of hergebruiken […]
Wat is cybersecurity? Tips voor effectieve bescherming

In een wereld waarin digitale dreigingen steeds geavanceerder worden, is cybersecurity belangrijker dan ooit. Hackers en cybercriminelen richten zich niet alleen op grote bedrijven, maar ook op kleinere organisaties en zelfs individuen. Maar wat houdt cybersecurity precies in? En hoe kunt u uw bedrijf beschermen tegen digitale risico’s? Wat is cybersecurity? Cybersecurity omvat alle maatregelen […]
Onverwachte dader betrapt na onrust in revalidatiecentrum

Een veilige en vertrouwde omgeving – dat is wat een revalidatiecentrum hoort te bieden aan zijn bewoners. Maar wat als dat vertrouwen wordt geschonden? Een revalidatiecentrum in Nederland werd opgeschrikt door een reeks diefstallen. Terwijl de onrust toenam, schakelde de organisatie hulp van International Security Partners (ISP) in. Wat ertoe leidde, dat er een pijnlijke […]
Hoe een securitybedrijf uw compliance kan verbeteren

Compliance: het is een soort toverwoord, want het is waar ieder onderdeel van de veiligheid van uw bedrijf mee begint. “Je kunt een bedrijf inrichten als een gevangenis en alles trachten af te dekken, maar dat is niet realistisch en onnodig. Wat zijn nou echt passende maatregelen? Wat zijn nou echt passende maatregelen?” Die vraag […]
Guardey: De nieuwe security awareness game voor personeel

“Van alle hacks en datalekken komt 95% door menselijke fouten.” Stelt Guardey, ontwikkelaar van een security awareness game voor werknemers. Dagelijks ziet International Security Partners situaties waarin datalekken en hacks voorkomen hadden kunnen worden wanneer personeel juist getraind zou zijn. Guardey zag datzelfde probleem in de markt ontstaan, en bouwde een online training die personeel […]
Nieuwe wetgeving maakt doxing strafbaar

Goed nieuws op het gebied van online veiligheid: naar verwachting zal op 1 januari 2024 een nieuwe wet in werking treden die doxing strafbaar maakt. Doxing is het verzamelen, publiceren en verspreiden van persoonlijke informatie over een persoon zonder hun toestemming, meestal met kwaadwillende bedoelingen. De wet is dus een positieve ontwikkeling die ervoor zorgt […]
Het beheer van cybercrises: crisismanagement bij geavanceerde cyberaanvallen

‘Als er één terrein is waarvoor geldt dat ervaringen uit het verleden geen garanties geven voor de toekomst, is dat digitale veiligheid’, schrijft het ministerie van Justitie en Veiligheid in het Cybersecuritybeeld 2023. Oftewel: verwacht altijd het onverwachte. De kans op een cyberaanval wordt per slot van rekening niet alleen groter, aanvallen worden ook steeds […]
Verhoog de beveiliging van uw accounts met tweefactorauthenticatie

Stelt u zich voor: u opent uw e-mail en ontdekt dat al uw belangrijke berichten zijn verdwenen. Uw inbox is leeg, uw contactenlijst is gewist en uw vertrouwelijke documenten zijn verdwenen. U zou niet de eerste zijn. Accounthacks zijn tegenwoordig aan de orde van de dag. “Maar met een extra beveiligingslaag kan het in veel […]
Cyber Awareness Training

In een tijdperk waarin organisaties steeds afhankelijker worden van hun digitale werkomgeving, vormen cyberaanvallen een toenemende bedreiging. Om de weerbaarheid onder uw medewerkers te vergroten, heeft ISP het Cyber Awareness Programma in het leven geroepen. “We hebben invloed op onze systemen, maar minder op mensen. Terwijl zij juist een essentiële schakel zijn in de veiligheidsketen”, […]