Cybersecurity door de ogen van ethische hackers

Wij schrijven over wat we in onze opdrachten tegenkomen: nieuwe kwetsbaarheden, technieken van aanvallers en wat de Cyberbeveiligingswet vraagt van de organisaties die eronder vallen. Elk artikel steunt op een eigen pentest of op een bron die u zelf kunt controleren.

AI en OSINT: hoe aanvallers openbare informatie gebruiken

AI en OSINT: hoe aanvallers openbare informatie online gebruiken

30 april 2026

Aanvallers gebruiken LinkedIn, sociale media en bedrijfswebsites om gepersonaliseerde oplichting op te zetten. Lees hoe OSINT, AI en pretexting werken in echte aanvallen.

Lees meer

AI als aanvaller: phishing, deepfakes en nieuwe cyberdreigingen

AI als aanvaller: phishing, deepfakes en nieuwe cyberdreigingen

29 april 2026

Kunstmatige intelligentie verandert phishing, deepfakefraude en het vinden van kwetsbaarheden. Lees hoe aanvallers AI inzetten en hoe u uw organisatie beschermt.

Lees meer

hoe een ethische hacker werkt

Hoe een ethische hacker werkt

14 november 2025

Wat het werk werkelijk inhoudt, hoe banken en cloudomgevingen worden getest, waarom Noord-Korea cryptovaluta steelt – en hoe modern phishing zo precies is geworden dat zelfs vakmensen bijna klikken.

Lees meer

Haxoris op Talsec AppSec Conf

Haxoris op Talsec AppSec Conf

4 november 2025

Een lezing over red teaming – van de receptiebalie tot de domeincontroller – en een praktijkworkshop over het hacken van Android-applicaties volgens de OWASP Mobile Top 10.

Lees meer

wat is een pentest

Wat is een pentest

30 juli 2025

Een gecontroleerde aanval met schriftelijke toestemming, een afgesproken scope en een vast tijdvenster. Wat een pentest is, hoe die verschilt van een kwetsbaarheidsscan, wat de prijs bepaalt en wat de Nederlandse wet werkelijk van u vraagt.

Lees meer

pentesten van LLM-integraties

LLM-beveiliging in zakelijke toepassingen

2 juli 2025

Is uw AI-chatbot werkelijk veilig? Aanvallen zoals prompt injection kunnen gevoelige gegevens blootleggen en het gedrag van het model sturen. Vaak is één slim geformuleerde zin genoeg om de beschermingslagen te doorbreken en het model zijn oorspronkelijke regels te laten negeren. In dit artikel leest u welke aanvalsklassen er bestaan, waarom een firewall of invoervalidatie ze niet tegenhoudt en wat een gespecialiseerde pentest van een LLM-integratie concreet onderzoekt.

Lees meer

Over zwakke plekken hoort u liever van een pentester dan van een aanvaller.

Gratis adviesgesprek aanvragen