De podcast van Ronald Prins waarin de grootste cyber security helden van Nederland centraal staan.

In deze aflevering bespreken we drie opvallende nieuwsitems uit de cybersecuritywereld. Allereerst de hack bij Odido, waarbij maar liefst 6,2 miljoen klantrecords mogelijk zijn gecompromitteerd. Daarnaast duiken we in het verhaal rondom Starlink en de Russen: hoe zij Oekraïense identiteiten proberen te misbruiken, en hoe hacktivisten op hun beurt inspelen op die wanhoop. Tot slot bespreken we de opmerkelijke uitspraak van Gijs Tuinman over het jailbreaken van de F-35. In de deepdive van deze week zoomen we in op APT28 (Fancy Bear), de beruchte Russische threat actor die in staat is om binnen 24 tot 48 uur na publicatie patches te reverse engineren en om te zetten in werkende exploits. Hoe doen ze dat, en wat betekent dit voor je patchmanagement? Bronnen: - Odido: https://www.odido.nl/veiligheid - Starlink: https://x.com/256CyberAssault/status/2021900627916267946 - F-35 Jailbreak: https://www.bnr.nl/nieuws/nieuws-politiek/10594302/uitspraak-gijs-tuinman-over-f-35-jaagt-amerikanen-op-de-kast-stoere-taal-niet-handig - APT28, Operation Neusploit: https://www.zscaler.com/blogs/security-research/apt28-leverages-cve-2026-21509-operation-neusploit

Rusland hackt het Poolse stroomnetwerk maar Polen houdt de lichten aan en China infiltreert jarenlang telecom providers wereldwijd met 8 jaar oude vulnerabilities. The Telegraph schreeuwt dat Boris Johnson's telefoon gehackt is, maar het verhaal is interessanter én enger - het gaat niet om telefoons maar om de providers zelf. Marco legt uit waarom ISPs de "holy grail" zijn voor spionage (metadata kills people), Jelle neemt het Telegraph-artikel vakkundig uit elkaar en Ronald vertelt waarom één gecompromitteerde provider toegang geeft tot miljoenen klanten. Van TACACS+ traffic capture tot GRE tunnels, van Cisco Guest Shell containers tot BGP routing manipulatie - dit is "one of the more successful campaigns in the history of espionage" en het had voorkomen kunnen worden door gewoon te patchen. AIVD en MIVD tekenden mee op de advisory, dus ja, dit raakt ook Nederland. Bronnen Sandworm Poland Power Grid - SecurityWeek: "Russian Sandworm Hackers Blamed for Cyberattack on Polish Power Grid" (23 jan 2026): https://www.securityweek.com/russian-sandworm-hackers-blamed-for-cyberattack-on-polish-power-grid/ Salt Typhoon - Telecom Espionage - The Telegraph: "China hacked Downing Street phones for years" (27 jan 2026): https://www.telegraph.co.uk/news/2026/01/26/china-hacked-downing-street-phones-for-years/ - AIVD/MIVD: "Nederlandse providers doelwit van Salt Typhoon": https://www.aivd.nl/actueel/nieuws/2025/08/28/nederlandse-providers-doelwit-van-salt-typhoon - Joint Cybersecurity Advisory: CISA/NSA/FBI/NCSC-UK/AIVD/MIVD + 15 landen - "Countering Chinese State-Sponsored Actors Compromise of Networks Worldwide" - CVE-2024-21887: Ivanti Connect Secure command injection - CVE-2024-3400: Palo Alto Networks GlobalProtect RCE - CVE-2023-20198 & CVE-2023-20273: Cisco IOS XE authentication bypass + privilege escalation - CVE-2018-0171: Cisco IOS Smart Install RCE (8 jaar oud!)

AI-agents die je laptop overnemen, skills die eigenlijk malware blijken te zijn, en een coalitieakkoord dat opvallend veel over cyber zegt. Marco vertelt over OpenClaw - een AI-platform dat in een week van 1.200 naar 150.000 gebruikers schoot, totdat Cisco ontdekte dat de populairste skill gewoon API-sleutels zat te stelen. Ronald duikt in het Nederlandse coalitieakkoord 2026 en we leggen alle cyberpunten langs een simpele meetlat: moest dit toch al, is dit echt goed, of blijft het weer lekker vaag? Van NIS2 tot strategische onafhankelijkheid - er staat meer in dan je denkt. Bronnen OpenClaw : - Forbes: "Moltbot Molts Again And Becomes OpenClaw; Pushback And Concerns Grow" - Ron Schmelzer (30 jan 2026): https://www.forbes.com/sites/ronschmelzer/2026/01/30/moltbot-molts-again-and-becomes-openclaw-pushback-and-concerns-grow/ - Cisco Blog: "Personal AI Agents Like OpenClaw Are A Security Nightmare": https://blogs.cisco.com/ai/personal-ai-agents-like-openclaw-are-a-security-nightmare - AI Certs: "OpenClaw Surge Exposes Thousands, Prompts Swift Security Overhaul": https://www.aicerts.ai/news/openclaw-surge-exposes-thousands-prompts-swift-security-overhaul/ - The Lethal Trifecta for AI Agents, Simon Willison: https://simonwillison.net/2025/Jun/16/the-lethal-trifecta/ Coalitieakkoord Digitale Veiligheid: - Coalitieakkoord 2026: Hoofdstuk "Nederland koploper in een digitale wereld" https://www.kabinetsformatie2025.nl/documenten/2026/01/30/aan-de-slag---coalitieakkoord-2026-2030 - NIS2-richtlijn implementatie: https://www.nctv.nl/onderwerpen/c/cer--en-nis2-richtlijnen/wat-zijn-de-cer-en-nis2-richtlijnen

Mogen Nederlandse bedrijven straks terughacken? We bespreken de Amerikaanse plannen voor 'Cyberletters of Marque'. Een controversieel voorstel waarbij private bedrijven officieel toestemming krijgen om cybercriminelen terug te hacken wanneer zij slachtoffer zijn geworden van een cyberaanval. Daarnaast bespreken we een bijzondere casus waarin security professionals misbruik hebben gemaakt van hun positie in de incident response en ransomware industrie, ten behoeve van hun eigen gewin. In deze aflevering: - Wat zijn Letters of Marque en hoe werkt dit in Cyberspace? - Hack-back wetgeving in de VS: kan dit in Nederland? - Juridische en ethische implicaties van private cyber vergelding - Wat gebeurt er als security professionals "rogue" gaan? Bronnen: - LocalMesh Noodnetwerk (https://localmesh.nl) - Amerikaans voorstel voor terug-hack bevoegdheden (https://www.congress.gov/bill/119th-congress/house-bill/4988/text) - BBC: Dutch police use unusual tactics in botnet battle (https://www.bbc.com/news/technology-11635317)

De Cyberheld van deze week is Vaisha Bernard, Chief Hacker bij Eye Security en Microsoft's Most Valuable Researcher (MVR). We gaan in op zijn achtergrond en hoe hij in de Cybersecurity terecht is gekomen. Daarna voelen we hem aan de tand over zijn "niet helemaal in-scope" activiteiten die hebben geleid tot zijn benoeming tot Microsoft MVR. Bronnen: - C38C3: From Simulation to Tenant Takeover (https://www.youtube.com/watch?v=uowTmPomYcg) - BlackHat USA: Consent & Compromise (https://i.blackhat.com/BH-USA-25/Presentations/USA-25-Bernard-Consent-and-Compromise-Abusing-Entra.pdf) - Belfer Center: National Cyber Power Index (https://www.belfercenter.org/publication/national-cyber-power-index-2020 & https://www.belfercenter.org/publication/national-cyber-power-index-2022)

In deze aflevering doen Ronald, Jelle en Marco iets compleet anders: ze analyseren cybersecurity voorspellingen voor 2026. Na een openingscheck waarin Ronald vertelt over Russische, Chinese en Iraanse marineschepen voor de kust van Zuid-Afrika, geeft Jelle een college over forecasting. Hij legt uit hoe Philip Tetlock's onderzoek aantoont dat experts vaak niet beter voorspellen dan het gooien van een muntstuk, tenzij ze denken als een "vos" (pragmatisch, genuanceerd, multi-perspectief) in plaats van een "egel" (grote simplistische theorieën). Vervolgens scoren Ronald, Jelle en Marco tien trends uit 2026 voorspellingen met één van drie woorden: Bullshit (marketing, vendor pitch), nutteloos (misschien waar maar niet actionable), of waardevol (specifiek, falsifieerbaar, handelingsperspectief). De trends variëren van AI-powered aanvallen en deepfakes tot identity management, supply chain security, tool consolidatie en quantum cryptografie. De aflevering eindigt met een reflectie dat bijna alle voorspellingen "roeptoeterig" en marketinggedreven waren, maar dat de hosts door hun interpretatie meer nuance konden aanbrengen. Bronnen Forecasting & Superforecasting - Philip Tetlock & Dan Gardner, "Superforecasting: The Art and Science of Prediction" (2015) - Jelle's PhD research: https://dare.uva.nl/search?identifier=26737c1c-8be3-4147-ad13-1ff63ea972bc 2026 Cybersecurity Predictions Bronnen Dark Reading Industry Roundtable - https://www.darkreading.com/threat-intelligence/cybersecurity-predictions-for-2026-navigating-the-future-of-digital-threats Dark Reading (Tyler Shields) - https://www.darkreading.com/cyber-risk/cybersecurity-predictions-2026-an-ai-arms-race-and-malware-autonomy CrowdStrike (Elia Zaitsev) - https://techitupme.com/crowdstrike-reveals-industry-predictions-for-2026/ SecurityWeek (Torsten George) Dark Reading CTO Panel Fujitsu - https://www.computable.nl/persberichten/cybersecurity-wordt-dynamischer-4-voorspellingen-over-2026-van-fujitsu/ KnowBe4 - https://www.computable.nl/persberichten/knowbe4-deelt-vijf-cybersecurity-voorspellingen-voor-2026/ Werner Vogels/Amazon - https://www.computable.nl/2026/01/07/werner-vogels-cto-amazon-vibe-coding-zonder-menselijke-controle-is-gokken/ Pure Storage/IT Infrastructure - https://www.computable.nl/persberichten/it-voorspellingen-voor-2026-de-transformatie-van-de-bedrijfsinfrastructuur/ Unit4 Professional Services - https://www.computable.nl/persberichten/voorspellingen-voor-2026-professional-services/ Matthew Rosenquist (LinkedIn) - https://www.linkedin.com/pulse/top-10-cybersecurity-predictions-2026-matthew-rosenquist-qkucc/ En nog een paar.

In deze aflevering bespreken Ronald en Jelle (helaas zonder Marco) de vermeende cyberaanval tijdens de militaire operatie in Venezuela en het recordbedrag dat Noord-Korea in 2025 aan cryptocurrency heeft gestolen. We analyseren Trump's cryptische opmerking over "expertise that we have", de Pentagon Pizza Meter als indicator voor operaties, en hoe moderne militaire operaties ondersteund worden met digitale middelen. Daarna duiken we in de schrijnende omstandigheden van Noord-Koreaanse hackers die cryptocurrency moeten stelen om hun wapenprogramma te financieren, de Bybit hack van $1.5 miljard, en hoe blockchain-analyse werkt. We sluiten af met een discussie over cryptocurrency mixers zoals Tornado Cash, de Nederlandse developer die daarvoor veroordeeld werd, en de spanning tussen privacy-rechten en witwasbestrijding. Bronnen Venezuela Cyber Operatie & US Cyber Command - Netblox Internet Outage Reports: https://netblocks.org - Wired - Black Energy Ukraine 2015: https://www.wired.com/2016/03/inside-cunning-unprecedented-hack-ukraines-power-grid/ Noord-Korea $2.02 Miljard Cryptocurrency Theft - Chainalysis 2025 Crypto Crime Report: https://www.chainalysis.com/blog/2025-crypto-crime-report/ - The Hacker News: https://thehackernews.com/2025/12/north-korea-linked-hackers-steal-202.html - Bloomberg - Inside North Korea's Hacker Army: https://archive.ph/3tMsM - InfoStealers - DPRK APT Machine Analysis: https://www.infostealers.com/article/exclusive-look-inside-a-compromised-north-korean-apt-machine-linked-to-the-biggest-heist-in-history/ - Silent Push - Lazarus/Bybit: https://www.silentpush.com/blog/lazarus-bybit/ - Hudson Rock - DPRK Analysis: https://www.hudsonrock.com/northkorean Tornado Cash & Cryptocurrency Mixers - Tornado Cash Vonnis Rechtbank Oost-Brabant: https://www.rechtspraak.nl/Organisatie-en-contact/Organisatie/Rechtbanken/Rechtbank-Oost-Brabant/Nieuws/Paginas/Developer-of-Tornado-Cash-gets-jail-sentence-for-laundering-billions-of-dollars-in-cryptocurrency.aspx

In deze aflevering bespreken we de overname van DigiD-leverancier Solvinity door het Amerikaanse Kyndryl. Wat betekent het als een cruciale schakel in de Nederlandse digitale infrastructuur in Amerikaanse handen komt, en hoe verhouden technische maatregelen zich tot juridische verplichtingen onder de Cloud Act? Daarna duiken we in The Breachies 2025 van de Electronic Frontier Foundation, waarbij we de Mixpanel-breach gebruiken om het probleem van het surveillance capitalism ecosysteem uit te leggen. We sluiten af met een verontrustend Nederlands verhaal: een 17-jarige havo-scholier die geronseld wordt door de pro-Russische hackersgroep NoName057(16) en opgepakt wordt voor spionage. De eerste vervolging onder de nieuwe spionagewet. Bronnen Solvinity overname & DigiD - Follow the Money: https://archive.ph/20251214155809/https://www.ftm.nl/artikelen/amerikanen-hebben-straks-wel-toegang-tot-digid-ondanks-belofte-van-staats-secretaris - Computable: https://www.computable.nl/2025/11/13/verkoop-van-solvinity-aan-kyndryl-valt-slecht-bij-nederlandse-overheid/ - DigiD over Solvinity: https://www.digid.nl/solvinity/ - Solvinity/Kyndryl: https://www.solvinity.com/nl/kyndryl-nederland/ The Breachies 2025 & Mixpanel - EFF Breachies 2025: https://www.eff.org/deeplinks/2025/12/breachies-2025-worst-weirdest-most-impactful-data-breaches-year - TechCrunch Mixpanel breach: https://techcrunch.com/2025/12/02/a-data-breach-at-analytics-giant-mixpanel-leaves-a-lot-of-open-questions/ - Mixpanel statement: https://mixpanel.com/blog/sms-security-incident/ - OpenAI over Mixpanel incident: https://openai.com/index/mixpanel-incident/ Spionerende scholier & NoName057(16) - NRC hoofdartikel: https://archive.ph/oc6Jr - Operation Eastwood: https://www.europol.europa.eu/media-press/newsroom/news/global-operation-targets-noname05716-pro-russian-cybercrime-network

In deze aflevering duiken we in React2Shell, de kwetsbaarheid die recent flink wat chaos veroorzaakte op het internet. China zet vol in op uitbuiting, en Cloudflare gooide per ongeluk een deel van het internet plat in hun poging de boel te mitigeren. Daarna bespreken we een rapport van Amazon Threat Intelligence over Sandworm, de beruchte Russische hackersgroep. We leggen uit wie ze zijn, wat ze doen, en hoe ze kritieke infrastructuur op AWS aanvielen met methodieken die afwijken van waar ze normaal om bekendstaan. We sluiten af met Nederlands nieuws: TIB en CTIVD gaan samensmelten tot één organisatie. Wat betekent deze fusie voor onze cybersecurity en inlichtingendiensten? We verkennen het samen met gast Jan Jaap Oerlemans. Gerefereerde bronnen: - Cloudflare's Blog: https://blog.cloudflare.com/ - Amazon Threat Intelligence over Sandworm: https://aws.amazon.com/blogs/security/amazon-threat-intelligence-identifies-russian-cyber-threat-group-targeting-western-critical-infrastructure/ - Rechtspraak.nl: https://rechtspraak.nl/ - Fusie TIB & CTIVD: https://aivdwatch.nl/toezichthouders-aivd-en-mivd-worden-samengevoegd/ - AIVD Kerstpuzzel: https://www.aivd.nl/onderwerpen/aivd-kerstpuzzel

We're Back: 2,5 Jaar Later Na 976 dagen stilte is Cyberhelden terug! Ronald Prins keert terug achter de microfoon, nu samen met twee nieuwe co-hosts: Jelle van Haaster (Defensie) en Marco Kuijpers (Watchmen). In deze comeback-aflevering bespreken we waarom de podcast 2,5 jaar op pauze stond, wat er allemaal veranderd is in de cyberwereld, en wat jullie kunnen verwachten van de nieuwe opzet. Van AI en security tot supply chain risico's, van digitale soevereiniteit tot NIS2 - we nemen je mee door de ontwikkelingen die je gemist hebt. Nieuwe opzet: Mix van actualiteiten, diepgaande gesprekken en gasten. Elke week een nieuwe aflevering. Vragen, onderwerpen of gastensuggesties? Mail naar vragen@cyberhelden.nl

De Cyberheld van deze week is Pieter Jansen, de oprichter en verkoper van het recent overgenomen Haagse cybersecuritybedrijf Cybersprint. Wat heeft het succes van zijn bedrijf gevormd en hoe is de overname tot stand is gekomen?

De Cyberheld van deze week is Paul Pols, oud-lid van de TIB. Ik praat met hem over zijn veelzijdige achtergrond, zijn werk bij de TIB en de afgelopen vrijdag aangekondigde tijdelijk wet voor de inlichtingendiensten.

De Cyberheld van deze week is Lisa van Ginneken: een Tweede Kamerlid met ICT in haar portefeuille en keiharde assembly coding skills. Waar is ze zoal tegenaan gelopen in haar eerste jaar als volksvertegenwoordiger?

Mijn gast van deze week is Robert van der Noordaa. Hij is oprichter van Trollrensincs, waarmee hij onderzoek doet naar online beïnvloedingscampagnes. We praten over trollenlegers en hun rol in de oorlog in Oekraïne.

De oorlog in Oekraïne is nu bijna een week gaande. In deze aflevering van Cybertopics bespreken we de huidige stand van zaken en in welke mate cyber tot nu toe een rol heeft gespeeld. Waarom heeft Putin zijn cyberwapens nog niet echt uit de kast getrokken? En we bespreken enkele opmerkelijke nieuwtjes rondom de bekende Russische ransomware groep Conti.

De Cyberheld van deze week is Jaap van Tuyll. Hij was 24 jaar lang het hoofd van de afdeling cryptoanalyse van de Militaire Inlichtingendienst. We spreken over hoe het was om in een tijd zonder internet toch aan de juiste inlichtingen te geraken.

De spanningen lopen op tussen Oekraïne en Rusland. Gaat er ook een digitaal slagveld komen en wat betekent dat voor het Nederlandse bedrijfsleven met vestigingen in Oekraïne? Welke maatregelen kunnen ze nu nog nemen of is het allemaal te laat. Ik praat er over met Geocyber expert Hugo Vijver, en met twee collega's van Hunt & Hackett die hier dagelijks mee bezig zijn.

De Cyberheld van deze week is Maarten Oosterink. Hij leidt een team van PCD-specialisten bij Shell en we onderzoeken in hoeverre de beveiliging van industriële systemen anders is dan die van normale IT-systemen.

In deze aflevering van Cyberhelden zoomen we in op de wereld van Open Source Intelligence. Ik ben altijd erg gefascineerd door wat open bronnen onderzoekers met veel geduld en doorzettingsvermogen naar boven weten te halen. Ik spreek met Nederlands beste onderzoeker op dit gebied Nico Dekens aka @dutch_osintguy.

Hoe is het om als Veiligheidsregio digitaal gegijzeld te worden? Functioneert de brandweer dan niet meer of valt dat wel mee? En kunnen we als cybergemeenschap nog wat leren van mensen die al sinds jaar en dag aan crisisbestrijding doen? Ik praat er over met Diemer Kransen. Evaluatie van de crisisrespons: https://www.ifv.nl/kennisplein/Documents/20210518-IFV-Evaluatie-gijzelsoftware-VNOG.pdf Vanaf nu hebben we ook een Telegram kanaal: t.me/cyberhelden

De Cyberheld van de week is Hugo Vijver. Als 25 jarige legde hij namens de AIVD aan Balkenende uit hoeveel dreiging ons Koninkrijk van Chavez mocht verwachten. Hoeveel waarde heeft HUMINT naast CYBERINT, hoe is de WIV een gedrocht van een wet geworden en zetten we onze cybermiddelen voldoende in?

De politie loopt soms in onderzoeken compleet vast. Maar dan komt opeens een stukje informatie binnen via het Team Criminele Inlichtingen. Hoe werken de spionnen van de politie en met wat voor soort mensen praten ze? Marc en Arie leggen het allemaal uit in deze aflevering van Cyberhelden.

Cyberheld 42 is Aart Jochem geworden. De man die 10 jaar geleden voor het Rijk de DigiNotar Crisis managede. Door adequaat optreden van hem en zijn team is Nederland een ramp bespaard gebleven. Sinds kort is hij Rijks CISO en is hij keihard bezig met het Log4J probleem.

De Cyberheld van deze week is Jeroen Dijsselbloem. De onderzoeksraad voor veiligheid heeft onderzoek gedaan naar de CITRIX ‘crisis' van afgelopen jaar. Wat zijn de belangrijkste conclusies en wat gaan we nu anders doen in Nederland.

In deze uitzending van Cybertopics hebben we het natuurlijk over de log4j kwetsbaarheid. We praten met Jordi, Krijn en Joost over het bredere plaatje en wat je nu het beste kan doen, maar pikken er ook nog wat interessante details in mee.

De Cyberheld van deze week is Floor Terra, de technische privacy guru van Nederland. We praten over zijn tijd bij de Autoriteit Persoonsgegevens en of ze nu wel zo effectief werken als een paar jaar geleden. En voor wie moeten we meer angst hebben, onze inlichtingendiensten of facebook?

De Cyberheldin van vandaag is Floor Jansen. Met 3 masters maar zonder wapen op zak probeert ze Cyberboefjes weer op het rechte pad te krijgen. Haar aanpak is zo bijzonder en succesvol dat ze zelfs de Wall Street Journal gehaald heeft. Daarnaast hebben we het over de rellen in Rotterdam en hoe een digitale wijkagent daarbij een preventieve rol zou kunnen spelen.

De Cyberheld van vandaag is Jilles Groenendijk – de hardware-hacker die nergens meer garantie op heeft. Hij trekt al zijn hardware uit elkaar om te zien hoe het werkt en hoe het gemanipuleerd kan worden. We spreken onder meer over de kwetsbaarheden van onze hardware anno 2021.

2.000 BTC à ~60K per stuk, oftewel $120.000.000, is geïnd door de ransomware groep die recent door de politie en het OM ontmanteld is. 2,5 jaar internationaal onderzoek leverde 12 verdachten op. Ik praat erover met Wieteke Koorn & Esther Baars, beiden OVJ bij het Landelijk Parket.

Wat doet Defensie precies in Cyberspace? Zijn we klaar om digitaal online op te treden als er ooit een digitale oorlog uitbreekt, of zitten we al in een digitale oorlog zoals voormalig minister van Defensie, Ank Bijleveld ooit zei? Ik praat er over met Cyberheld Generaal Paul Ducheine.

8 jaar na de onthullingen van Edward Snowden kijken we in 2 delen nog eens terug wat die nu precies inhielden. Luistert de NSA nou alles af of viel dat best mee? En wat is er nu precies veranderd na de onthullingen? Dat doe ik met niemand minder dan Cyberheld Peter Koops, die minitieus alle data die gelekt is onderzocht heeft.

8 jaar na de onthullingen van Edward Snowden kijken we in 2 delen nog eens terug wat die nu precies inhielden. Luistert de NSA nou alles af of viel dat best mee? En wat is er nu precies veranderd na de onthullingen? Dat doe ik met niemand minder dan Cyberheld Peter Koops, die minitieus alle data die gelekt is onderzocht heeft.

In dit Cybertopic blik ik met een aantal experts uit het Hunt & Hackett team terug op hoe ze hun eerste jaar als jong security-bedrijf ervaren hebben. Hoe was het om een weg te vinden in een wereld vol serieuze dreigingen zoals ransomware? Hoe vind je de juiste mensen in de huidige 'war on talent'? En wat voor spannende dingen hebben ze al meegemaakt?

Deze bijzondere aflevering van Cyberhelden is opgenomen tijdens de ONE Conference in Den Haag. Een aantal sprekers heb ik voor mijn microfoon weten te krijgen. Luister naar onder andere de hackers van Zoom, de CISO van de Gemeente Den Haag die zich liet hacken, en de man die alle bitcoin-transacties in de gaten houdt!

Van hacker tot cybersecurity guru. De Cyberheld van deze week laat zien dat het kan. Rickey Gevers is incident responder. Hij helpt bedrijven nadat ze gehackt zijn en dat gaat meestal over ransomware. Hoe werkt dat onderhandelen in de praktijk en hoe regel je als bedrijf voor 500.000 euro aan bitcoins?

Wat voor impact gaan quantum computers hebben op onze digitale samenleving? Kunnen quantum computers straks alle cryptografie kraken of loopt het niet zo'n vaart? En zou het kunnen dat een Chinese geheime dienst nu al een quantum computer in de kelder heeft staan? Ik praat er over met twee Cyberhelden: Ingrid Romijn van QuTech Delft en Boris Škorić van de TU Eindhoven.

We zijn weer terug! Deze keer met een Cyberheld die verantwoordelijk is voor de digitale veiligheid van alles dat onder het ministerie van VWS valt, Oscar Koeroo. Hoe werkt dat met overheid en IT in tijden van crisis? Heeft de ontwikkeling van de coronamelder app ons wijze lessen voor de toekomst gebracht? Hiervoor werkte Oscar voor de CISO office van KPN. Hoe zorg je er voor dat je Chinese leveranciers niet stiekem telefoongesprekken meeluisteren?

De kamer zet veel druk op banken om allerlei fraudes te vergoeden. Deze maand kwam een motie voorbij om zelfs WhatsApp-fraude door banken te laten vergoeden. Omdat ik dat niet helemaal kan volgen, heb ik Hans van Loon van de Nederlandse Vereniging van Banken uitgenodigd in deze aflevering van Cyberhelden om één en ander toe te lichten.

Sommige Cyberhelden zijn minder zichtbaar maar wel ontzettend goed. Eén daarvan is Ronald van der Knijff van het NFI. Vanuit de hele wereld komen politiediensten naar Nederland om hulp te krijgen bij bijvoorbeeld het ontsleutelen van telefoons. Daarnaast breken ze EncroChat telefoons open, en weten ze meer gegevens uit een Tesla te halen dan Elon Musk zelf.

Afgelopen weekend werden we opgeschrikt door wat mogelijk de grootste ransomware aanval ooit had kunnen worden. De Russische groep REvil misbruikte een kwetsbaarheid in Kaseya VSA beheersoftware die door duizenden ICT beheerders gebruikt wordt om hun klanten te beheren. Ik praat met cyberhelden Wietse Boonstra en Frank Breedijk van DIVD die uitvoerig vertellen over hun rol in het stoppen van de aanval.

De Cyberheldin van deze week is @queen_fennec ook wel bekend als Fleur van Leusden. Tien jaar geleden leerde zij al aan de FBI al hoe je onderzoek doet op het Darkweb. Op dit moment past ze als CISO op de (gevoelige)informatie van de ACM. Daarnaast houdt ze ook in de gaten of de responsible hackers van @DIVDnl netjes binnen de lijntjes kleuren.

Vandaag is het Cybersecuritybeeld Nederland 2021 uitgekomen. Elk jaar wordt de dreiging en impact groter. De risico's van economische spionage en ransomware staan aan kop. Maar wat gaan we er nu aan doen? Is het al tijd om vitale bedrijven te dwingen bepaalde security maatregelen te nemen en op wat manier kan de overheid een rol spelen bij het tegengaan van economische spionage? Ik praat daarover over met P-NCTV, Hester Somsen.

De Cyberheld van deze week is Koen Gijsbers. Behalve CIO van Defensie was hij ook de baas van NATO's communication and information agency. Met hem bespreek ik wanneer en hoe NATO een rol heeft in het cyberdomein. Daarnaast heeft Koen interessante ideeën over hoe we innovatie op het gebied van cybersecurity kunnen organiseren.

De Cyberheld van deze week is Martijn Dekker, de CISO van ABN AMRO. Met zijn team van 450 man zorgt hij ervoor dat hackers geen kans krijgen om aan ons geld te komen. Wat komt er allemaal op een bank af aan aanvallen en waar zitten de grootste risico's? Kunnen we ooit bankieren met alleen onze telefoon, of blijven we werken met de e.dentifiers? En hoe zit het met de crypto-algoritmes die banken gebruiken, zijn die al quantum-proof?

Afgelopen januari heeft het team High Tech Crime van de politie een groot botnet onschadelijk gemaakt. Wat maakt dit botnet bijzonder en hoe maak je zo'n botnet onschadelijk. En hoe is de samenwerking met Rusland? Kunnen we verwachten dat de daders ooit veroordeeld worden?

Dit keer zoomen we in op de wereld van Ransomware. President Biden heeft het publiek toegesproken naar aanleiding van een aanval op een pijplijn bedrijf en een verzekeraar heeft 40 miljoen dollar aan losgeld betaald om weer online komen. Aan tafel heb ik Lisa Luijkx en Krijn de Mik van Hunt & Hackett.

In deze podcast praat ik met Chris van 't Hof: De internetsocioloog die de goede hackers van de kwade wil scheiden en in het zonnetje wil zetten. Binnen DIVD zijn ze verzameld en gaan ze op zoek naar kwetsbare plekken op het internet. We gaan ook in op zijn laatste boek: Cyberellende was nog nooit zo leuk!

Hoe worden onze Staatsgeheimen beschermd? Met wat voor soort producten doen we dat, en welke algoritmes zitten daarin? En waarom gebruiken onze ministers niet eigenlijk gewoon Signal om mee te communiceren? Daarover ga ik in gesprek met Bas Dunnebier, het hoofd van het Nationaal Bureau Verbindingsbeveiliging, dat een onderdeel van de AIVD is.

De Cyberheld van deze week is anoniem. Hij werkt voor de MIVD en legt uitgebreid uit hoe de MIVD vier Russische inlichtingenofficieren wisten te betrappen toen deze bij de OPCW via het WiFi-netwerk probeerden in te breken.

Hoe goed kan de AIVD hacken en wat is de digitale dreiging waar zij ons tegen beschermen? Kan je met de nieuwe Wiv en al dat toezicht nog wel fatsoenlijk je werk doen? En wanneer gaat die kabeltap nou eindelijk eens wat opleveren? Ik praat daarover met Erik Akerboom, het Hoofd van de AIVD.