Discover
Cyberhelden
66 Episodes
Reverse
Mogen Nederlandse bedrijven straks terughacken? We bespreken de
Amerikaanse plannen voor 'Cyberletters of Marque'. Een controversieel
voorstel waarbij private bedrijven officieel toestemming krijgen om
cybercriminelen terug te hacken wanneer zij slachtoffer zijn geworden van een cyberaanval.
Daarnaast bespreken we een bijzondere casus waarin security professionals misbruik hebben gemaakt van hun positie in de incident response en ransomware industrie, ten behoeve van hun eigen gewin.
In deze aflevering:
- Wat zijn Letters of Marque en hoe werkt dit in Cyberspace?
- Hack-back wetgeving in de VS: kan dit in Nederland?
- Juridische en ethische implicaties van private cyber vergelding
- Wat gebeurt er als security professionals "rogue" gaan?
Bronnen:
- LocalMesh Noodnetwerk (https://localmesh.nl)
- Amerikaans voorstel voor terug-hack bevoegdheden (https://www.congress.gov/bill/119th-congress/house-bill/4988/text)
- BBC: Dutch police use unusual tactics in botnet battle (https://www.bbc.com/news/technology-11635317)
De Cyberheld van deze week is Vaisha Bernard, Chief Hacker bij Eye Security en Microsoft's Most Valuable Researcher (MVR). We gaan in op zijn achtergrond en hoe hij in de Cybersecurity terecht is gekomen. Daarna voelen we hem aan de tand over zijn "niet helemaal in-scope" activiteiten die hebben geleid tot zijn benoeming tot Microsoft MVR.
Bronnen:
- C38C3: From Simulation to Tenant Takeover (https://www.youtube.com/watch?v=uowTmPomYcg)
- BlackHat USA: Consent & Compromise (https://i.blackhat.com/BH-USA-25/Presentations/USA-25-Bernard-Consent-and-Compromise-Abusing-Entra.pdf)
- Belfer Center: National Cyber Power Index (https://www.belfercenter.org/publication/national-cyber-power-index-2020 &
https://www.belfercenter.org/publication/national-cyber-power-index-2022)
In deze aflevering doen Ronald, Jelle en Marco iets compleet anders: ze analyseren cybersecurity voorspellingen voor 2026. Na een openingscheck waarin Ronald vertelt over Russische, Chinese en Iraanse marineschepen voor de kust van Zuid-Afrika, geeft Jelle een college over forecasting. Hij legt uit hoe Philip Tetlock's onderzoek aantoont dat experts vaak niet beter voorspellen dan het gooien van een muntstuk, tenzij ze denken als een "vos" (pragmatisch, genuanceerd, multi-perspectief) in plaats van een "egel" (grote simplistische theorieën). Vervolgens scoren Ronald, Jelle en Marco tien trends uit 2026 voorspellingen met één van drie woorden: Bullshit (marketing, vendor pitch), nutteloos (misschien waar maar niet actionable), of waardevol (specifiek, falsifieerbaar, handelingsperspectief). De trends variëren van AI-powered aanvallen en deepfakes tot identity management, supply chain security, tool consolidatie en quantum cryptografie. De aflevering eindigt met een reflectie dat bijna alle voorspellingen "roeptoeterig" en marketinggedreven waren, maar dat de hosts door hun interpretatie meer nuance konden aanbrengen.
Bronnen
Forecasting & Superforecasting
- Philip Tetlock & Dan Gardner, "Superforecasting: The Art and Science of Prediction" (2015)
- Jelle's PhD research: https://dare.uva.nl/search?identifier=26737c1c-8be3-4147-ad13-1ff63ea972bc
2026 Cybersecurity Predictions Bronnen
Dark Reading Industry Roundtable - https://www.darkreading.com/threat-intelligence/cybersecurity-predictions-for-2026-navigating-the-future-of-digital-threats
Dark Reading (Tyler Shields) - https://www.darkreading.com/cyber-risk/cybersecurity-predictions-2026-an-ai-arms-race-and-malware-autonomy
CrowdStrike (Elia Zaitsev) - https://techitupme.com/crowdstrike-reveals-industry-predictions-for-2026/
SecurityWeek (Torsten George)
Dark Reading CTO Panel
Fujitsu - https://www.computable.nl/persberichten/cybersecurity-wordt-dynamischer-4-voorspellingen-over-2026-van-fujitsu/
KnowBe4 - https://www.computable.nl/persberichten/knowbe4-deelt-vijf-cybersecurity-voorspellingen-voor-2026/
Werner Vogels/Amazon - https://www.computable.nl/2026/01/07/werner-vogels-cto-amazon-vibe-coding-zonder-menselijke-controle-is-gokken/
Pure Storage/IT Infrastructure - https://www.computable.nl/persberichten/it-voorspellingen-voor-2026-de-transformatie-van-de-bedrijfsinfrastructuur/
Unit4 Professional Services - https://www.computable.nl/persberichten/voorspellingen-voor-2026-professional-services/
Matthew Rosenquist (LinkedIn) - https://www.linkedin.com/pulse/top-10-cybersecurity-predictions-2026-matthew-rosenquist-qkucc/
En nog een paar.
In deze aflevering bespreken Ronald en Jelle (helaas zonder Marco) de vermeende cyberaanval tijdens de militaire operatie in Venezuela en het recordbedrag dat Noord-Korea in 2025 aan cryptocurrency heeft gestolen. We analyseren Trump's cryptische opmerking over "expertise that we have", de Pentagon Pizza Meter als indicator voor operaties, en hoe moderne militaire operaties ondersteund worden met digitale middelen. Daarna duiken we in de schrijnende omstandigheden van Noord-Koreaanse hackers die cryptocurrency moeten stelen om hun wapenprogramma te financieren, de Bybit hack van $1.5 miljard, en hoe blockchain-analyse werkt. We sluiten af met een discussie over cryptocurrency mixers zoals Tornado Cash, de Nederlandse developer die daarvoor veroordeeld werd, en de spanning tussen privacy-rechten en witwasbestrijding.
Bronnen
Venezuela Cyber Operatie & US Cyber Command
- Netblox Internet Outage Reports: https://netblocks.org
- Wired - Black Energy Ukraine 2015: https://www.wired.com/2016/03/inside-cunning-unprecedented-hack-ukraines-power-grid/
Noord-Korea $2.02 Miljard Cryptocurrency Theft
- Chainalysis 2025 Crypto Crime Report: https://www.chainalysis.com/blog/2025-crypto-crime-report/
- The Hacker News: https://thehackernews.com/2025/12/north-korea-linked-hackers-steal-202.html
- Bloomberg - Inside North Korea's Hacker Army: https://archive.ph/3tMsM
- InfoStealers - DPRK APT Machine Analysis: https://www.infostealers.com/article/exclusive-look-inside-a-compromised-north-korean-apt-machine-linked-to-the-biggest-heist-in-history/
- Silent Push - Lazarus/Bybit: https://www.silentpush.com/blog/lazarus-bybit/
- Hudson Rock - DPRK Analysis: https://www.hudsonrock.com/northkorean
Tornado Cash & Cryptocurrency Mixers
- Tornado Cash Vonnis Rechtbank Oost-Brabant: https://www.rechtspraak.nl/Organisatie-en-contact/Organisatie/Rechtbanken/Rechtbank-Oost-Brabant/Nieuws/Paginas/Developer-of-Tornado-Cash-gets-jail-sentence-for-laundering-billions-of-dollars-in-cryptocurrency.aspx
In deze aflevering bespreken we de overname van DigiD-leverancier Solvinity door het Amerikaanse Kyndryl. Wat betekent het als een cruciale schakel in de Nederlandse digitale infrastructuur in Amerikaanse handen komt, en hoe verhouden technische maatregelen zich tot juridische verplichtingen onder de Cloud Act? Daarna duiken we in The Breachies 2025 van de Electronic Frontier Foundation, waarbij we de Mixpanel-breach gebruiken om het probleem van het surveillance capitalism ecosysteem uit te leggen. We sluiten af met een verontrustend Nederlands verhaal: een 17-jarige havo-scholier die geronseld wordt door de pro-Russische hackersgroep NoName057(16) en opgepakt wordt voor spionage. De eerste vervolging onder de nieuwe spionagewet.
Bronnen
Solvinity overname & DigiD
- Follow the Money: https://archive.ph/20251214155809/https://www.ftm.nl/artikelen/amerikanen-hebben-straks-wel-toegang-tot-digid-ondanks-belofte-van-staats-secretaris
- Computable: https://www.computable.nl/2025/11/13/verkoop-van-solvinity-aan-kyndryl-valt-slecht-bij-nederlandse-overheid/
- DigiD over Solvinity: https://www.digid.nl/solvinity/
- Solvinity/Kyndryl: https://www.solvinity.com/nl/kyndryl-nederland/
The Breachies 2025 & Mixpanel
- EFF Breachies 2025: https://www.eff.org/deeplinks/2025/12/breachies-2025-worst-weirdest-most-impactful-data-breaches-year
- TechCrunch Mixpanel breach: https://techcrunch.com/2025/12/02/a-data-breach-at-analytics-giant-mixpanel-leaves-a-lot-of-open-questions/
- Mixpanel statement: https://mixpanel.com/blog/sms-security-incident/
- OpenAI over Mixpanel incident: https://openai.com/index/mixpanel-incident/
Spionerende scholier & NoName057(16)
- NRC hoofdartikel: https://archive.ph/oc6Jr
- Operation Eastwood: https://www.europol.europa.eu/media-press/newsroom/news/global-operation-targets-noname05716-pro-russian-cybercrime-network
In deze aflevering duiken we in React2Shell, de kwetsbaarheid die recent flink wat chaos veroorzaakte op het internet. China zet vol in op uitbuiting, en Cloudflare gooide per ongeluk een deel van het internet plat in hun poging de boel te mitigeren. Daarna bespreken we een rapport van Amazon Threat Intelligence over Sandworm, de beruchte Russische hackersgroep. We leggen uit wie ze zijn, wat ze doen, en hoe ze kritieke infrastructuur op AWS aanvielen met methodieken die afwijken van waar ze normaal om bekendstaan. We sluiten af met Nederlands nieuws: TIB en CTIVD gaan samensmelten tot één organisatie. Wat betekent deze fusie voor onze cybersecurity en inlichtingendiensten? We verkennen het samen met gast Jan Jaap Oerlemans.
Gerefereerde bronnen:
- Cloudflare's Blog: https://blog.cloudflare.com/
- Amazon Threat Intelligence over Sandworm: https://aws.amazon.com/blogs/security/amazon-threat-intelligence-identifies-russian-cyber-threat-group-targeting-western-critical-infrastructure/
- Rechtspraak.nl: https://rechtspraak.nl/
- Fusie TIB & CTIVD: https://aivdwatch.nl/toezichthouders-aivd-en-mivd-worden-samengevoegd/
- AIVD Kerstpuzzel: https://www.aivd.nl/onderwerpen/aivd-kerstpuzzel
We're Back: 2,5 Jaar Later
Na 976 dagen stilte is Cyberhelden terug! Ronald Prins keert terug achter de microfoon, nu samen met twee nieuwe co-hosts: Jelle van Haaster (Defensie) en Marco Kuijpers (Watchmen).
In deze comeback-aflevering bespreken we waarom de podcast 2,5 jaar op pauze stond, wat er allemaal veranderd is in de cyberwereld, en wat jullie kunnen verwachten van de nieuwe opzet. Van AI en security tot supply chain risico's, van digitale soevereiniteit tot NIS2 - we nemen je mee door de ontwikkelingen die je gemist hebt.
Nieuwe opzet: Mix van actualiteiten, diepgaande gesprekken en gasten. Elke week een nieuwe aflevering.
Vragen, onderwerpen of gastensuggesties? Mail naar vragen@cyberhelden.nl
Кибергерои by Ronald Prins
De Cyberheld van deze week is Pieter Jansen, de oprichter en verkoper van het recent overgenomen Haagse cybersecuritybedrijf Cybersprint. Wat heeft het succes van zijn bedrijf gevormd en hoe is de overname tot stand is gekomen?
De Cyberheld van deze week is Paul Pols, oud-lid van de TIB. Ik praat met hem over zijn veelzijdige achtergrond, zijn werk bij de TIB en de afgelopen vrijdag aangekondigde tijdelijk wet voor de inlichtingendiensten.
De Cyberheld van deze week is Lisa van Ginneken: een Tweede Kamerlid met ICT in haar portefeuille en keiharde assembly coding skills. Waar is ze zoal tegenaan gelopen in haar eerste jaar als volksvertegenwoordiger?
Mijn gast van deze week is Robert van der Noordaa. Hij is oprichter van Trollrensincs, waarmee hij onderzoek doet naar online beïnvloedingscampagnes. We praten over trollenlegers en hun rol in de oorlog in Oekraïne.
De oorlog in Oekraïne is nu bijna een week gaande. In deze aflevering van Cybertopics bespreken we de huidige stand van zaken en in welke mate cyber tot nu toe een rol heeft gespeeld. Waarom heeft Putin zijn cyberwapens nog niet echt uit de kast getrokken? En we bespreken enkele opmerkelijke nieuwtjes rondom de bekende Russische ransomware groep Conti.
De Cyberheld van deze week is Jaap van Tuyll. Hij was 24 jaar lang het hoofd van de afdeling cryptoanalyse van de Militaire Inlichtingendienst. We spreken over hoe het was om in een tijd zonder internet toch aan de juiste inlichtingen te geraken.
De spanningen lopen op tussen Oekraïne en Rusland. Gaat er ook een digitaal slagveld komen en wat betekent dat voor het Nederlandse bedrijfsleven met vestigingen in Oekraïne? Welke maatregelen kunnen ze nu nog nemen of is het allemaal te laat. Ik praat er over met Geocyber expert Hugo Vijver, en met twee collega's van Hunt & Hackett die hier dagelijks mee bezig zijn.
De Cyberheld van deze week is Maarten Oosterink. Hij leidt een team van PCD-specialisten bij Shell en we onderzoeken in hoeverre de beveiliging van industriële systemen anders is dan die van normale IT-systemen.
In deze aflevering van Cyberhelden zoomen we in op de wereld van Open Source Intelligence. Ik ben altijd erg gefascineerd door wat open bronnen onderzoekers met veel geduld en doorzettingsvermogen naar boven weten te halen. Ik spreek met Nederlands beste onderzoeker op dit gebied Nico Dekens aka @dutch_osintguy.
Hoe is het om als Veiligheidsregio digitaal gegijzeld te worden? Functioneert de brandweer dan niet meer of valt dat wel mee? En kunnen we als cybergemeenschap nog wat leren van mensen die al sinds jaar en dag aan crisisbestrijding doen? Ik praat er over met Diemer Kransen.
Evaluatie van de crisisrespons: https://www.ifv.nl/kennisplein/Documents/20210518-IFV-Evaluatie-gijzelsoftware-VNOG.pdf
Vanaf nu hebben we ook een Telegram kanaal: t.me/cyberhelden
De Cyberheld van de week is Hugo Vijver. Als 25 jarige legde hij namens de AIVD aan Balkenende uit hoeveel dreiging ons Koninkrijk van Chavez mocht verwachten. Hoeveel waarde heeft HUMINT naast CYBERINT, hoe is de WIV een gedrocht van een wet geworden en zetten we onze cybermiddelen voldoende in?
De politie loopt soms in onderzoeken compleet vast. Maar dan komt opeens een stukje informatie binnen via het Team Criminele Inlichtingen. Hoe werken de spionnen van de politie en met wat voor soort mensen praten ze? Marc en Arie leggen het allemaal uit in deze aflevering van Cyberhelden.









