← Alle afleveringen 
EP 86 · 38 minuten
Cyberhelden 86 - Wacht, kopen wij die Russische software ook?
Even bespreken hoe de Amerikanen Russische software inkopen zonder goed te kijken wie erachter zit. FBI, Secret Service, grote contracten. Daar vinden we natuurlijk iets van. Tot Ronald tijdens de opname begint te googelen en een Nederlandse leverancier vindt. Jelle opent het webarchief. Marco zoekt overheidscontracten erbij. Dit stond niet in de voorbereiding.
Het gaat om Oxygen Forensics, software waarmee onderzoekers telefoons en andere apparaten kunnen uitlezen en de gegevens doorzoeken. Volgens de Amerikaanse justitie werden Russische eigenaren en ontwikkelaars verborgen achter een Amerikaans bedrijf. De directeur is aangehouden, net als een Russische mede-eigenaar. De verdenking is fraude; daarmee is nog geen spionage bewezen.
Maar hoe zit dat dan bij ons? We vinden Oxygen-trainingen bij DataExpert en zoeken verder naar Nederlandse overheidsklanten. Welke dienst precies welk pakket heeft gekocht, staat er niet bij. Het comfortabele verhaal over Amerikaanse inkopers die beter hadden moeten googelen is inmiddels wel een stuk minder ver van huis.
Verder is het weer vrijdagmiddag bij Citrix. Een vertrouwelijke waarschuwing, beheerders die hun NetScaler moeten uitzetten en nauwelijks informatie om vast te stellen of er al iemand binnen zit. Waarom krijgt maar een beperkte kring die waarschuwing, terwijl de aanvallers het lek al kennen? En waarom moet een controlescript achter een geheimhoudingsverklaring, als je slachtoffers wilt helpen? Marco wil er een extra tunnel voor zetten. Ronald vraagt zich af welk beveiligingskastje we dan weer gaan vertrouwen.
Ook: de arrestatie van een verdachte in het ShinyHunters-onderzoek en waarom je bij een hacker graag binnenkomt voordat zijn laptop dichtklapt. De Europese discussie over het uitfaseren van risicovolle telecomleveranciers. En MacSync, malware die via een nepcryptowallet binnenkomt en opdrachten uit een openbare iCloud-agenda haalt.
We komen ook terug op slimme auto's: Noorse onderzoekers reden er een een berg in om het dataverkeer te onderzoeken, en de AIVD waarschuwt voor de moderne auto als mogelijke spion. Wat gaat er precies naar buiten? Daar zijn we nog niet over uitgepraat.
Ondertussen schildert Marco Warhammer om even van zijn AI's af te zijn, kost een Duits versleuteld bericht uit 1941 Jelle twee nachten slaap en gaat Ronald de natuur in met een caravan vol techniek. Alleen nog even Starlink aansluiten voor het echte buitengevoel.
Bronnen:
- Oxygen Forensics, Amerikaanse justitie: https://www.justice.gov/usao-cdca/pr/tech-ceo-russian-national-arrested-complaint-alleging-they-hid-russian-ownership-and
- Oxygen-trainingen bij DataExpert: https://www.dataexpert.nl/academy/categorieen/oxygen-forensics
- Kaspersky over MacSync: https://securelist.com/macsync-new-version/121383/
- Project Lion Cage, podcast over connected vehicles: https://www.buzzsprout.com/2307085/episodes/17728607-the-hidden-risks-of-connected-vehicles-with-project-lion-cage
- AIVD, De moderne auto als mogelijke spion: https://www.aivd.nl/documenten/2026/09/30/de-moderne-auto-als-mogelijke-spion
Het gaat om Oxygen Forensics, software waarmee onderzoekers telefoons en andere apparaten kunnen uitlezen en de gegevens doorzoeken. Volgens de Amerikaanse justitie werden Russische eigenaren en ontwikkelaars verborgen achter een Amerikaans bedrijf. De directeur is aangehouden, net als een Russische mede-eigenaar. De verdenking is fraude; daarmee is nog geen spionage bewezen.
Maar hoe zit dat dan bij ons? We vinden Oxygen-trainingen bij DataExpert en zoeken verder naar Nederlandse overheidsklanten. Welke dienst precies welk pakket heeft gekocht, staat er niet bij. Het comfortabele verhaal over Amerikaanse inkopers die beter hadden moeten googelen is inmiddels wel een stuk minder ver van huis.
Verder is het weer vrijdagmiddag bij Citrix. Een vertrouwelijke waarschuwing, beheerders die hun NetScaler moeten uitzetten en nauwelijks informatie om vast te stellen of er al iemand binnen zit. Waarom krijgt maar een beperkte kring die waarschuwing, terwijl de aanvallers het lek al kennen? En waarom moet een controlescript achter een geheimhoudingsverklaring, als je slachtoffers wilt helpen? Marco wil er een extra tunnel voor zetten. Ronald vraagt zich af welk beveiligingskastje we dan weer gaan vertrouwen.
Ook: de arrestatie van een verdachte in het ShinyHunters-onderzoek en waarom je bij een hacker graag binnenkomt voordat zijn laptop dichtklapt. De Europese discussie over het uitfaseren van risicovolle telecomleveranciers. En MacSync, malware die via een nepcryptowallet binnenkomt en opdrachten uit een openbare iCloud-agenda haalt.
We komen ook terug op slimme auto's: Noorse onderzoekers reden er een een berg in om het dataverkeer te onderzoeken, en de AIVD waarschuwt voor de moderne auto als mogelijke spion. Wat gaat er precies naar buiten? Daar zijn we nog niet over uitgepraat.
Ondertussen schildert Marco Warhammer om even van zijn AI's af te zijn, kost een Duits versleuteld bericht uit 1941 Jelle twee nachten slaap en gaat Ronald de natuur in met een caravan vol techniek. Alleen nog even Starlink aansluiten voor het echte buitengevoel.
Bronnen:
- Oxygen Forensics, Amerikaanse justitie: https://www.justice.gov/usao-cdca/pr/tech-ceo-russian-national-arrested-complaint-alleging-they-hid-russian-ownership-and
- Oxygen-trainingen bij DataExpert: https://www.dataexpert.nl/academy/categorieen/oxygen-forensics
- Kaspersky over MacSync: https://securelist.com/macsync-new-version/121383/
- Project Lion Cage, podcast over connected vehicles: https://www.buzzsprout.com/2307085/episodes/17728607-the-hidden-risks-of-connected-vehicles-with-project-lion-cage
- AIVD, De moderne auto als mogelijke spion: https://www.aivd.nl/documenten/2026/09/30/de-moderne-auto-als-mogelijke-spion

Voor deze aflevering is nog geen transcriptie beschikbaar.

