Een dreiging die je ziet aankomen, maar niet kunt stoppen met oude middelen Nederland heeft niet gewacht tot het water opnieuw toesloeg. Na de watersnoodramp werden de deltawerken gebouwd, niet als reactie op één incident, maar als antwoord op een structureel risico. Een dreiging die je niet elke dag ziet, maar waarvan je weet dat die ooit terugkomt. In cybersecurity bevinden we ons op een vergelijkbaar moment. Met de opkomst van AI en concepten zoals Claude Mythos stijgt het digitale waterpeil in hoog tempo. Niet in de vorm van één allesverwoestende aanval, maar als een constante, steeds sneller stromende stroom van nieuwe kwetsbaarheden, complexiteit en systemen die zich moeilijk laten doorgronden. Waar de storm begint: AI bij hyperscalers Wat deze ontwikkeling extra uitdagend maakt, is waar die...

Regelmatig vragen we onze medewerkers een blog te schrijven. Deze keer een blog door Frank Clevers, security consultant bij Access42. In de afgelopen weken was het helaas vaker raak: organisaties die last hadden van ransomware. Nadat dit bekend werd gemaakt, kwamen er veel reacties binnen over hoe dit voorkomen had kunnen worden, bijvoorbeeld door zoals Awareness, EDR, SOC/SIEM, XDR. Deze genoemde oplossingen kunnen inderdaad bijdragen om je cyberrisico te verlagen. Interessant is om te weten hoe een succesvolle aanval tot stand komt. RansomwareaanvalDoordat we steeds meer inzicht krijgen in de actors (aanvallers) en de getroffen organisaties aangeven welke tactieken en technieken door de actors zijn gebruikt, weten we dat de werkwijze van actors in hoofdlijnen uit twee fases bestaat:  Fase 1: Account compromiseIn deze fase zijn er...