De Cyberbeveiligingswet komt er nu echt aan: is jouw organisatie klaar?

cyberbeveiligingswet (Cbw) van kracht 15 augustus 2026

Na jaren van uitstel is het zover: op 7 juli heeft de Eerste Kamer ingestemd met de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten. Vanaf 15 augustus 2026 zijn ze van kracht. Voor ruim 8.000 organisaties in Nederland verandert er dan echt iets, en wachten tot die datum is geen optie meer. Wil je […]

AI en cybersecurity in de praktijk: dit was LinkSecure Insights 2026

LinkSecure Insights logo op een kobus met spreker David van Lent op de achtergrond

Op donderdag 4 juni kwamen onze klanten en relaties samen op de Tech Campus in Roelofarendsveen voor LinkSecure Insights 2026, een middag over wat AI concreet betekent voor de veiligheid van organisaties. Geen theorie, maar eerlijke praktijkverhalen en direct toepasbare inzichten. Wil je weten hoe de dag was? Bekijk de aftermovie hieronder en lees verder […]

Checklist Cbw-registratie: wat moet je als organisatie regelen? 

checklist invullen cybersecurity

De Cyberbeveiligingswet (Cbw) komt eraan. Voor veel organisaties betekent dat: nieuwe verplichtingen rondom cybersecurity, meldplicht en risicobeheer. Maar waar begin je? En hoe weet je of jouw organisatie zich straks moet registreren?  Dat zijn vragen die we steeds vaker horen. Begrijpelijk ook. Want de regels rondom NIS2 en de Cyberbeveiligingswet kunnen behoorlijk abstract voelen. Zeker […]

Structureel uit de phishing-cyclus: phishing-resistente MFA afdwingen in Microsoft Entra ID

Er word veilig ingelogd door phishing‑resistente MFA

Na het beperken van risico’s rondom sessietokens blijft één fundamentele vraag hangen: waarom accepteren we nog steeds authenticatiemethoden die in de basis misbruikbaar zijn? Zolang gebruikers inloghandelingen verrichten die overdraagbaar zijn — zoals codes, app‑pushes of bevestigingen, blijft phishing bestaan. AiTM, MFA‑fatigue en social engineering spelen precies daarop in. De meest effectieve stap is daarom […]

Wanneer tokens de nieuwe aanvalsvector worden: Token Protection in Conditional Access

laptop een persoon inlogt en beveiligingsmaatregel door Token Protection

Cyberaanvallen worden steeds geraffineerder. In de vorige stap zagen we dat een aanvaller helemaal geen wachtwoord of MFA‑code hoeft te stelen om toegang te krijgen. Zodra een sessietoken wordt onderschept, fungeert dat token als een digitale sleutel. En zolang het geldig blijft, kan een aanvaller het vanaf andere apparaten of locaties opnieuw gebruiken.Dat maakt tokens […]

Wanneer MFA niet meer genoeg is: Adversary-in-the-Middle-phishing

mfa inloggen - Adversary-in-the-Middle-phishing

Na het blokkeren van risicovolle authenticatiestromen zoals Device Code Flow lijkt de basis op orde. Gebruikers loggen interactief in, MFA is verplicht en Conditional Access staat strak ingericht. Toch zien we in de praktijk dat accounts nog steeds worden overgenomen, zonder dat wachtwoorden of MFA-codes ooit zijn gestolen. Dat gebeurt via Adversary-in-the-Middle (AiTM) phishing. Wat […]

Assume breach: regie houden op digitale weerbaarheid

security breach met slot ernaast cybersecurity

Cyberaanvallen zijn geen uitzondering meer. Organisaties investeren in preventie, awareness en technologie, maar toch zien we dat incidenten blijven voorkomen. Dat vraagt niet om meer angst of nog een extra maatregel, maar om een andere manier van kijken. Een benadering die hierbij helpt, is assume breach. Dit uitgangspunt, ook benadrukt door het Nationaal Cyber Security […]

Wanneer legitieme authenticatie wordt misbruikt: Device Code Flow in Microsoft Entra ID

Schema van misbruik van Device Code Flow in Microsoft Entra ID via Conditional Access

Na het fundament van veilig transport verschuift de aandacht naar identiteit. Veel organisaties gaan ervan uit dat moderne authenticatie standaard veilig is, zeker als MFA is ingeschakeld. In de praktijk blijkt dat aanvallers steeds vaker geen kwetsbaarheden misbruiken, maar legitieme authenticatiestromen. Een goed voorbeeld daarvan is misbruik van de Device Code Flow. Heb je vragen […]

Incidenten: registreer je ze alleen of leer je er echt van?

man bij zijn laptop bezig met incident management en informatiebeveiliging, wat je ziet in de iconen

Ook dit jaar zijn we bij LinkSecure sterk begonnen. Nieuwe klanten, nieuwe collega’s en daarmee zien we ook het aantal security- en AVG-incidenten toenemen die wij ondersteunen en afhandelen. Soms doen we dit van A tot Z. Soms begeleiden we het proces en ligt de uitvoering bij interne IT-teams of externe partijen. En soms handelt […]