94 afleveringen
- Even bespreken hoe de Amerikanen Russische software inkopen zonder goed te kijken wie erachter zit. FBI, Secret Service, grote contracten. Daar vinden we natuurlijk iets van. Tot Ronald tijdens de opname begint te googelen en een Nederlandse leverancier vindt. Jelle opent het webarchief. Marco zoekt overheidscontracten erbij. Dit stond niet in de voorbereiding.
Het gaat om Oxygen Forensics, software waarmee onderzoekers telefoons en andere apparaten kunnen uitlezen en de gegevens doorzoeken. Volgens de Amerikaanse justitie werden Russische eigenaren en ontwikkelaars verborgen achter een Amerikaans bedrijf. De directeur is aangehouden, net als een Russische mede-eigenaar. De verdenking is fraude; daarmee is nog geen spionage bewezen.
Maar hoe zit dat dan bij ons? We vinden Oxygen-trainingen bij DataExpert en zoeken verder naar Nederlandse overheidsklanten. Welke dienst precies welk pakket heeft gekocht, staat er niet bij. Het comfortabele verhaal over Amerikaanse inkopers die beter hadden moeten googelen is inmiddels wel een stuk minder ver van huis.
Verder is het weer vrijdagmiddag bij Citrix. Een vertrouwelijke waarschuwing, beheerders die hun NetScaler moeten uitzetten en nauwelijks informatie om vast te stellen of er al iemand binnen zit. Waarom krijgt maar een beperkte kring die waarschuwing, terwijl de aanvallers het lek al kennen? En waarom moet een controlescript achter een geheimhoudingsverklaring, als je slachtoffers wilt helpen? Marco wil er een extra tunnel voor zetten. Ronald vraagt zich af welk beveiligingskastje we dan weer gaan vertrouwen.
Ook: de arrestatie van een verdachte in het ShinyHunters-onderzoek en waarom je bij een hacker graag binnenkomt voordat zijn laptop dichtklapt. De Europese discussie over het uitfaseren van risicovolle telecomleveranciers. En MacSync, malware die via een nepcryptowallet binnenkomt en opdrachten uit een openbare iCloud-agenda haalt.
We komen ook terug op slimme auto's: Noorse onderzoekers reden er een een berg in om het dataverkeer te onderzoeken, en de AIVD waarschuwt voor de moderne auto als mogelijke spion. Wat gaat er precies naar buiten? Daar zijn we nog niet over uitgepraat.
Ondertussen schildert Marco Warhammer om even van zijn AI's af te zijn, kost een Duits versleuteld bericht uit 1941 Jelle twee nachten slaap en gaat Ronald de natuur in met een caravan vol techniek. Alleen nog even Starlink aansluiten voor het echte buitengevoel.
Bronnen:
- Oxygen Forensics, Amerikaanse justitie: https://www.justice.gov/usao-cdca/pr/tech-ceo-russian-national-arrested-complaint-alleging-they-hid-russian-ownership-and
- Oxygen-trainingen bij DataExpert: https://www.dataexpert.nl/academy/categorieen/oxygen-forensics
- Kaspersky over MacSync: https://securelist.com/macsync-new-version/121383/
- Project Lion Cage, podcast over connected vehicles: https://www.buzzsprout.com/2307085/episodes/17728607-the-hidden-risks-of-connected-vehicles-with-project-lion-cage
- AIVD, De moderne auto als mogelijke spion: https://www.aivd.nl/documenten/2026/09/30/de-moderne-auto-als-mogelijke-spion - De hele dag spullen van anderen stelen, maar boos worden als iemand jouw zero-day pikt. Ook cybercriminelen hebben principes. ShinyHunters neemt de leksite van Cl0p over, en zet op hun eigen site de ransomware note en vraagt geld. En excuses. Het moet wel netjes blijven.
Daar blijft het niet bij: ShinyHunters claimt ook bij de FBI te zijn binnengedrongen, na eerdere ruzie over een waarschuwing van de dienst. Via PeopleSoft, software waarmee organisaties onder meer hun personeelszaken regelen, zouden gevoelige gegevens zijn buitgemaakt. Wat doe je als organisatie die iedereen adviseert niet te betalen (FBI), als mogelijk je eigen medewerkers gevaar lopen? En hoeveel van je infrastructuur wil je eigenlijk beschrijven in een openbaar privacyrapport?
Google heeft ondertussen een andere manier om te weten wat hackers uitspoken: gewoon in de groepschat zitten. Een Mandiant-analist bouwde maandenlang een online identiteit en een relatie met een hacker op. Toen die bij TeamPCP werd uitgenodigd, mocht de analist mee. Zo kon Google meekijken met de groep die softwarepakketten besmette om ontwikkelaars en hun werkgevers binnen te komen.
Maar hoe word je in zo'n klein clubje vertrouwd zonder mee te hacken? Volgens Google deed de analist dat niet. Wij hebben daar nog wel wat vragen bij. En dan het bekende dilemma: laat je gestolen toegangssleutels intrekken om slachtoffers te beschermen, of blijf je kijken om meer te weten te komen? De Cyber Disruption Unit klinkt in ieder geval als een afdeling waar we best even zouden willen rondlopen.
Ook te koop: online beïnvloeding, inclusief opleiding voor je eigen overheidsmedewerkers. Citizen Lab onderzocht het Israëlische BlackCore en vond materiaal over een campagne voor de Angolese overheid. Een nepnieuwsmedium, verzonnen profielen en trainingen om de berichten bij het juiste publiek te krijgen. Alleen bleek de advertentietool van Meta nogal ingewikkeld. Je kunt informatieoorlogvoering bestellen, maar iemand moet nog steeds snappen waar je moet klikken.
Na Cambridge Analytica dacht Jelle dat deze handel wat was weggeëbd. Blijkt die nog springlevend. We bespreken hoe die kennis zich verspreidt en hoe je zo'n operatie via domeinen en accounts kunt uitpluizen.
Verder een Noord-Koreaanse laptopfarm in Japan en onze eigen technische vooruitgang: Marco wordt twaalfde bij de Nationale Hackers Cup, zonder AI. Jelle vraagt AI om hogere plyoboxen en krijgt een vrouw die schoenendozen stapelt. Ronald print twee kilo filament aan onderdelen die niet passen. Claude noemt het reserveonderdelen. Ronald niet.
Bronnen:
- ShinyHunters versus Cl0p: https://www.bleepingcomputer.com/news/security/shinyhunters-hacks-clop-leak-site-threatens-to-extort-ransomware-gang/
- De FBI-claim en wat nog niet bevestigd is: https://www.bleepingcomputer.com/news/security/shinyhunters-claims-fbi-hack-data-theft-in-peoplesoft-zero-day-breach/
- Google undercover bij TeamPCP: https://www.wired.com/story/an-undercover-google-analyst-infiltrated-a-notorious-supply-chain-hacking-gang/
- Citizen Lab over BlackCore: https://citizenlab.ca/research/blackcores-influence-operations-for-hire/
- Achtergrond Nederland/NAVO: stukken over doelgroepanalyse, opleidingen en project LARAHA (2016): https://open.overheid.nl/documenten/ronl-d7b701a3-aee9-4e99-b6bd-aabe4aaaec20/pdf - Na 25 minuten AI-gebruik drie uur verplicht aandacht voor je partner. Zo kun je tokenlimieten ook bekijken, vindt Ronald. Zelf heeft hij andere technische problemen: de antennes uit de vorige aflevering hielden het maar twee minuten vol op zijn autodak. Toch derde geworden bij de foxhunt. Met een gewoon radiootje.
Voor het hoofdverhaal hoeven we gelukkig niets op het dak te plakken. Die auto zit al vol sensoren. Je mag de kazerne op. Maar je auto ook?
Camera's, microfoons, radar, soms lidar en een internetverbinding: een moderne auto heeft behoorlijk wat mee om de omgeving in kaart te brengen. Handig bij het parkeren. Ook interessant als je wilt weten wat er op een defensieterrein staat of wie bij de R&D-afdeling van ASML naar binnen loopt.
Defensie onderzoekt of slimme auto's van kazernes en uit de omgeving moeten worden geweerd. We bespreken wie bij die sensoren en gegevens kan, wat een gerichte software-update mogelijk maakt en waarom een Europees logo weinig zegt over waar je auto gebouwd wordt. Inclusief de elektrische Mini van BMW en Great Wall Motor. Klinkt als een samenwerking waar we even over moeten praten.
Maar zou een fabrikant zijn hele handel riskeren met een achterdeur? En geldt dit niet net zo goed voor Tesla? Daar zijn we niet in twee zinnen uit. China beperkte zelf al de toegang van Tesla's tot bepaalde overheidslocaties. Ook Polen, het Verenigd Koninkrijk en België komen voorbij. En als Defensie maatregelen neemt, waarom zouden andere ministeries en vitale bedrijven dan achterblijven? Heel naar voor de medewerker die net een nieuwe auto heeft gekocht.
Ondertussen publiceert Anthropic hoe aanvallers Claude inzetten. Malware aanpassen zodra de antivirus aanslaat, gestolen sleutels uit Android-apps vissen en aanvallen draaien op andermans AI-budget. We bespreken wat er verandert als één operator met agents werk kan verzetten waarvoor eerder een team nodig was. En wat een AI-leverancier daardoor allemaal van die operaties meekrijgt. De vraag of wij zelf al in het rapport staan, wordt uiteraard ook gesteld.
Verder: OpenAI claimt een wiskundige doorbraak rond Navier-Stokes, Iraanse aanvallers gebruiken zelfs een MRI-scan als lokmiddel om regimecritici malware te laten installeren, en Chinese typsoftware blijkt een ingang voor een China-gelinkte hackgroep. Je wilt Chinese tekens typen, maar krijgt via een verouderde browser in de themawinkel GRAYRABBIT binnen. Wie wil juist déze gebruikers hebben, en waarom?
Bronnen:
- Slimme auto's, Kamerbrief en TNO-onderzoek: https://open.overheid.nl/documenten/8b4abbc1-092d-43a9-83b6-1eb73bc65209/file
- Sensoren en datastromen in auto's: https://fpf.org/wp-content/uploads/2024/09/FPF_connected_vehicl_v2_03_nosidebar-2.pdf
- Reuters over Tesla-beperkingen in China: https://www.euronews.com/next/2021/05/21/uk-tesla-china
- Anthropic, threat report september 2026: https://www.anthropic.com/threat-intelligence-report-september-2026
- OpenAI over Navier-Stokes: https://openai.com/index/navier-stokes-solution/
- NCSC over CHOSEN BRICK: https://www.ncsc.gov.uk/news/iranian-cyber-targeting-of-dissidents-activists-and-journalists
- Gen Threat Labs over Sogou en GRAYRABBIT: https://www.gendigital.com/blog/insights/research/one-click-backdoor-sogou - Aflevering 83 - Wil je dit als Word-document?
Jelle heeft eindelijk scherpe rangonderscheidingstekens voor zijn app. Kostte alleen zijn halve AI-budget maar bespaarde €2500. Marco belt vanuit de auto met zijn eigen AI-agent en Ronald zet vijf antennes op zijn autodak om een verborgen zender te vinden.
De nieuwtjes: een Apple Death Ray die je Mac laat vastlopen, beveiligingssoftware die zelf aanvalsmogelijkheden toevoegt en een recordronde Microsoft-patches. Ronald bespreekt de Amerikaanse waarschuwing dat Chinese AI-bedrijven antwoorden van westerse modellen gebruiken om hun eigen modellen te trainen.
Ook terug naar de concept-inlichtingenwet. Ronald scherpt onze uitleg over bindend toezicht tijdens hackoperaties aan. Jelle leest de reacties van criticasters, TIB en CTIVD. Als het opponentenregime te ruim is, hoe geef je de diensten dan wel ruimte? De tegenstander is na drie maanden doorgaans nog steeds dezelfde.
Marco duikt in de handel in malware-installaties. Je zoekt een Bluetooth-driver of WinDirStat en haalt ondertussen iets heel anders binnen. Unit 42 volgde een pay-per-install-netwerk dat toegang verkoopt aan andere criminelen. Met eigen YouTube-kanalen, bruikbare gametips en downloads waar je beter vanaf kunt blijven. Een beveiligingsscanner krijgt keurig iets anders te zien.
Dan mag Jelle eindelijk over BGP praten. Een aanvaller kaapte de internetroute naar de updateservers van Virtualizor, software waarmee hostingbedrijven virtuele servers beheren. Via die omweg werd malware als update aangeboden, met een geldig HTTPS-certificaat. Een beveiligde verbinding zegt dus nog niet dat je het juiste pakket binnenhaalt. Wie erachter zat, is niet bekend; de leverancier meldt een handvol getroffen installaties.
Ronald sluit af met Anthropic: een AI-model kreeg te horen dat het in een afgesloten oefenomgeving zat, maar kon door een configuratiefout toch het internet op. Het publiceerde een kwaadaardig Python-pakket op PyPI en kwam via buitgemaakte inloggegevens bij een echte database van een beveiligingsbedrijf. Het model bleef ondertussen redeneren dat dit allemaal bij de oefening hoorde.
En ergens vraagt Ronald of we dit als Word-document willen hebben. Onze redactie gebruikt natuurlijk TOTAAL, HELEMAAL GEEN AI.
Bronnen:
- Apple Death Ray (blog met crashdemo): https://auberon.xyz/blog/posts/deathray/
- LevelBlue over Nightmare-Eclipse: https://www.levelblue.com/blogs/spiderlabs-blog/expanding-the-attack-surface-analyzing-nightmare-eclipses-latest-pocs
- ZDI over Microsoft Patch Tuesday: https://www.zerodayinitiative.com/blog/2026/9/8/the-september-2026-security-update-review
- NSA over AI-modeldistillatie: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/4592113/nsa-and-others-warn-china-based-ai-companies-are-distilling-us-frontier-ai-mode/
- TIB/CTIVD over de Wbnv: https://www.ctivd.nl/actueel/nieuws/2026/09/09/ctivd-en-tib-wetsvoorstel-op-de-inlichtingen-en-veiligheidsdiensten-niet-in-balans-bevoegdheden-uitgebreid-waarborgen-verminderd
- Bert Hubert over de Wbnv: https://berthub.eu/articles/posts/de-wiv-202x/
- Unit 42 over pay-per-install: https://unit42.paloaltonetworks.com/ppi-network-malware-campaign-analysis/
- Virtualizor, incidentverslag: https://www.virtualizor.com/blog/security-incident-bgp-hijacking/
- BGP-hijacking uitgelegd: https://www.cloudflare.com/learning/security/glossary/bgp-hijacking/
- Anthropic, analyse van de cyberincidenten: https://www.anthropic.com/research/alignment-assessment-cybersecurity-incidents - Vooraf: we bespreken de conceptversie van de Wet bescherming nationale veiligheid door de inlichtingen- en veiligheidsdiensten (Wbnv). Het voorstel kan nog veranderen. Ook wij weten niet hoe alle bepalingen straks worden uitgelegd en toegepast. Je hoort onze eerste lezing en discussie, geen definitief juridisch oordeel. Maar daarvoor luister je ons niet, toch?
Jelle luistert podcasts op dubbele snelheid, maar bij Jan-Jaap en Sofie was dat vorige week wat ambitieus. Ronald zet ze gerust op 0,8. En na dat juridische uur vorige week bespreken we deze week gewoon weer een hele nieuwe wet.
Eerst de nieuwtjes: Fable en Mythos 5.1, een sollicitatieopdracht van Mirage Kitten waarin de malware juist in het verboden bestand zit, en Ciaran Martins relativering van de AI-cyberdreiging tegenover een echte aanval met AI-agents. Daarna de wet.
De Wbnv moet de Wiv 2017 vervangen. Jelle neemt de aanloop door en Ronald vertelt waar hij als TIB-lid tegenaan liep: vooraf een hackoperatie beoordelen terwijl de uitvoerders nog moeten ontdekken wat ze achter de eerste server aantreffen. Marco bespreekt de voorgestelde vorderingsbevoegdheden voor financiële gegevens en informatie over dreigingen. Ronald herinnert zich hoe diensten bij Fox-IT om onderzoeksgegevens kwamen vragen en de geheimhoudingsafspraken met klanten in de weg zaten.
Met het opponentenregime kan toestemming tegen aangewezen organisaties maximaal een jaar gelden. Dat scheelt opnieuw opschrijven dat de Russische militaire inlichtingendienst nog steeds stoute dingen doet. Gelukkig nieuwjaar, zomerupdate, fijne kerst: de tegenstander is helaas niet gestopt. Daar staat de vraag tegenover hoeveel onafhankelijke controle vooraf je kunt verplaatsen zonder iets belangrijks kwijt te raken.
Hacken wordt in drie fasen opgeknipt. Onder de reguliere procedure blijft ministeriële toestemming nodig; de bindende onafhankelijke toets vooraf volgt bij het overnemen van gegevens. TIB en CTIVD moeten samen het College van Toetsing en Toezicht worden. We bespreken ook AI en de ruimte die latere uitvoeringsregels nog laten. Veel hangt af van hoe het straks in de praktijk gaat werken.
Tot slot de eerste consultatiereacties en de vraag hoe toezicht tijdens een hackoperatie eruitziet. Koffie erbij, meekijken, ingrijpen als het te ver gaat. Maar wat doe je als toezichthouder wanneer je ziet waarom het Python-script van de hacker steeds crasht? Die indent klopt niet. Mag je dat zeggen?
Bronnen:
- Anthropic, Fable en Mythos 5.1: https://www.anthropic.com/claude-fable-and-mythos-5-1
- Kaspersky, Mirage Kitten: https://securelist.com/mirage-kitten-new-backdoors-noderabbit-pollcat/121244/
- Ciaran Martin in The Economist: https://www.economist.com/by-invitation/2026/08/23/fears-of-ai-induced-armageddon-are-overdone
- Dream, onderzoek naar aanvallen met AI-agents: https://dreamgroup.com/blog/inside-a-multi-agent-ai-framework-used-to-compromise-government-entities-in-asia
- Internetconsultatie Wbnv: https://www.internetconsultatie.nl/wbnv/b1
- Conceptwetsvoorstel: https://www.internetconsultatie.nl/wbnv/document/16101
- Memorie van toelichting: https://www.internetconsultatie.nl/wbnv/document/16102
- Algemene Rekenkamer, Slagkracht AIVD en MIVD: https://www.rekenkamer.nl/documenten/2021/04/22/slagkracht-aivd-en-mivd
Meer Technologie podcasts
Trending Technologie -podcasts
Over Cyberhelden
De podcast van Ronald Prins waarin de grootste cybersecurity helden van Nederland centraal staan.
Podcast websiteLuister naar Cyberhelden, AI Report en vele andere podcasts van over de hele wereld met de radio.net-app

Ontvang de gratis radio.net app
- Zenders en podcasts om te bookmarken
- Streamen via Wi-Fi of Bluetooth
- Ondersteunt Carplay & Android Auto
- Veel andere app-functies
Ontvang de gratis radio.net app
- Zenders en podcasts om te bookmarken
- Streamen via Wi-Fi of Bluetooth
- Ondersteunt Carplay & Android Auto
- Veel andere app-functies


Cyberhelden
Scan de code,
download de app,
luisteren.
download de app,
luisteren.



























