Het belastingseizoen slokt alles op. Wekenlang zijn de meeste ondernemers druk bezig met deadlines, uitstel en documenten. Beveiliging komt daardoor even op de achtergrond te staan. Mei is hét moment om even adem te halen en eerlijk te kijken naar bedrijfsrisico's die vaak onopgemerkt blijven. Deze maand belicht CyberHoot drie verborgen risico's die zich ongemerkt op de achtergrond ontwikkelen, vooral in periodes waarin de prioriteiten elders liggen.
Ten eerste beschrijven we hoe apps van derden die gekoppeld zijn aan Google- en Microsoft-werkruimtes stilletjes brede toegangsrechten tot bedrijfsgegevens verlenen, en hoe de meeste organisaties geen idee hebben hoeveel van deze koppelingen er zijn. Wanneer een medewerker een nieuwe productiviteits- of projectapp koppelt aan zijn of haar werkaccount, krijgt die app vaak toestemming om e-mails te lezen, bestanden te openen en agenda-gegevens te bekijken. De meeste medewerkers controleren nooit waar ze mee akkoord zijn gegaan. De meeste IT-teams zien dit niet gebeuren. We hebben dit probleem onderzocht in ons recente artikel 'Uw medewerkers hebben vorig jaar 47 apps gekoppeld aan Google. Kunt u er één noemen?' en de bevindingen zullen u verrassen.
Ten tweede bekijken we hoe aanvallers uw wachtwoord niet langer nodig hebben om toegang te krijgen tot uw accounts. Wanneer u inlogt bij Google, Microsoft of een andere webapplicatie, ontvangt uw browser een sessietoken, een klein stukje data dat bewijst dat u al bent geauthenticeerd. Aanvallers die dit token stelen, kunnen direct toegang krijgen tot uw account zonder ooit uw wachtwoord te weten en zonder dat multifactorauthenticatie wordt geactiveerd. Geen geforceerde toegang. Geen meldingen van mislukte inlogpogingen. Gewoon stille toegang. We leggen uit hoe dit werkt en wat u eraan kunt doen in ons artikel 'Aanvallers hebben geen sleutel nodig. Ze hebben die van u al.'
Tot slot kijken we naar een risico dat aan de rand van elk netwerk van uw klanten schuilt, inclusief de netwerken die ze niet kunnen zien. De meeste bedrijven hebben grip op hun kantoornetwerk. Weinig bedrijven hebben echter inzicht in de routers die hun thuiswerkers dagelijks gebruiken. Deze routers worden zelden bijgewerkt, vrijwel nooit gemonitord en bijna niemand weet welke firmwareversie ze draaien. Aanvallers weten dit. State-actoren richten zich actief op routers thuis en in kleine kantoren als toegangspunten tot bedrijfsnetwerken, juist omdat ze zo gemakkelijk te exploiteren en zo moeilijk te detecteren zijn. De thuiswerkopstelling van uw klanten is mogelijk de minst veilige schakel in hun hele omgeving. We gaan dieper in op het volledige plaatje in ons artikel 'Waarom de routers van uw klanten nu een onderwerp van gesprek zijn over nationale veiligheid'.
Deze drie risico's hebben iets belangrijks gemeen. Geen van hen kondigt zich aan. Er gaat geen alarm af. Geen inlogpogingen mislukken. Er verschijnen geen foutmeldingen. App-machtigingen van derden worden stilletjes opgebouwd. Gestolen sessietokens bieden toegang zonder waarschuwingen. Gecompromitteerde routers blijven maanden of zelfs jaren onopgemerkt! De gemene deler is dat deze risico's zich al in uw omgeving bevinden en actief zijn via vertrouwde systemen en verbindingen waarop u dagelijks vertrouwt. De eerste stap om deze verborgen problemen op te lossen, is weten dat ze bestaan. Nu u dat weet, lees verder om te ontdekken wat u eraan kunt doen.
Craig CEO,
Medeoprichter, CyberHoot



Ben je tevreden over CyberHoot? We hebben je hulp nodig. Laat een recensie achter op [link naar recensie-item]. g2.com!

- G2
Voor meer informatie over hoe je een CyberHoot-recensie kunt achterlaten, bekijk dan de korte video hieronder. Let op: Om frauduleuze beoordelingen te voorkomen, moet u op elke beoordelingswebsite uw identiteit verifiëren door een e-mailaccount te registreren.

Vertrouwelijkheid van gegevens is de garantie dat informatie Alleen toegankelijk voor geautoriseerde personen. en wordt niet bekendgemaakt aan iemand zonder een legitieme reden om de informatie te kennen. Het is gericht op het beschermen van gegevens tegen ongeoorloofde inzage, delen of openbaarmaking, ongeacht of dit per ongeluk of opzettelijk gebeurt. Dit is een fundamenteel element van de CIA-driehoek (vertrouwelijkheid, Integriteiten Beschikbaarheid).
Vertrouwelijkheid wordt gewaarborgd door controles zoals toegangsbeperkingen, versleuteling, authenticatie en gebruikersrechten. Wanneer de vertrouwelijkheid in het geding komt, kunnen gevoelige gegevens zoals financiële gegevens, persoonlijke informatie of intellectueel eigendom openbaar worden, wat kan leiden tot juridische, financiële en reputatieschade.
CyberHoot voegt voortdurend nieuwe content toe aan ons platform. Onze meest recente video is "Voorzichtig omgaan met: Bescherming van persoonsgegevens". Bekijk de video hieronder en wijs deze handmatig toe via CustomHoots als u training over persoonsgegevens nodig heeft.
Houd er rekening mee dat: CyberHoot biedt alle Power Users een gratis upgrade naar Autopilot aan. Neem contact op. ondersteuning@cyberhoot.com Plan uw gratis upgrade in. Het Power-platform wordt later dit jaar, in september 2026, uitgefaseerd.
Algemene verbeteringen:
CyberHoot heeft eindelijk een langgekoesterde droom verwezenlijkt: een vermelding op het legendarische "Beveiliging nu!"Podcast met Leo Laporte en Steve Gibson. Voor alle duidelijkheid: dit is een betaalde sponsoring van de podcast.
Bekijk dit korte filmpje van 3 minuten waarin Leo Laporte zijn ervaring met HootPhish deelt en uitlegt waarom de positieve bekrachtigingsaanpak van CyberHoot op het gebied van phishing-educatie zijn aandacht trok.
We zijn verheugd om te introduceren Aangepaste AttackPhish, een nieuwe functie binnen CyberHoot's Autopilot-platform Dat geeft beheerders meer flexibiliteit bij het uitvoeren van phishing-simulaties. Met Custom AttackPhish, (te vinden in onze CustomHoots Power-UpBeheerders kunnen aangepaste phishingcampagnes maken en lanceren die beter aansluiten op de reële bedreigingen waarmee hun gebruikers te maken kunnen krijgen.
Dit helpt organisaties om relevantere trainingen over cybersecurity te geven en tegelijkertijd het vermogen van gebruikers om phishingpogingen te herkennen en erop te reageren te verbeteren.
Als u extra hulp nodig hebt, kunt u altijd contact opnemen met ons ondersteuningsteam via support@cyberhoot.com.

Meld je vandaag nog aan voor het CyberHoot Referral Program en verdien een jaar lang 20% van alle inkomsten die gegenereerd worden door degenen die zich registreren via jouw exclusieve referral-link. Als referral partner ontvang je niet alleen financiële beloningen, maar ervaar je ook de voldoening om anderen te helpen bewuster om te gaan met hun veiligheid en hen te beschermen tegen cyberdreigingen. Aarzel niet, meld je nu aan via https://cyberhoot.com/referral-program/.
Verwijzing via het dashboard van Autopilot:
Sluit je aan bij CyberHoot in onze missie om een bewustere en beter beveiligde wereld te creëren! Beveel CyberHoot Autopilot aan bij een vriend en hij of zij ontvangt een gratis eerste maand. Voor elke nieuwe gebruiker die zich aanmeldt via jouw referral-link, ontvang je een gratis maand toegevoegd aan je account. Deze aanbieding is exclusief voor nieuwe CyberHoot-gebruikers.

Kent u iemand die onlangs bijna slachtoffer is geworden van een cyberaanval, phishingmail of social engineering-telefoontje? Beveel de gratis cybersecuritytraining van CyberHoot aan. Ze ontvangen zes (6) video's (elk 3-4 minuten) en één van onze hyperrealistische phishingsimulaties met positieve bekrachtiging. Helemaal gratis.
Registratie: https://cyberhoot.com/individuals
CyberHoot White Paper Downloaden – Hoe HootPhish AttackPhish verbetert
Helemaal nieuw: infographics over cyberbeveiligingsstatistieken uit 2025
Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.
Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...
Lees meer
Onderzoekers gingen op zoek naar een nep-foto-upscaler en vonden iets vreemders: een ransomwarekit met een AI-model...
Lees meer
CyberHoot betoogt al vier jaar hetzelfde op hun blog: wachtwoorden vormen een grote zwakke schakel. Ze worden hergebruikt,...
Lees meerKrijg een scherper beeld van menselijke risico's met een positieve aanpak die traditionele phishingtests overtreft.
