Crooijmans ICT

Gehackt via de printer. Hoe dan?

Gehackt via de printer. Hoe dan? Geschreven door Patrick Crooijmans 8 december 2025 Nieuws Wanneer we denken aan cyberdreigingen, richten we ons vaak op phishingmails, ransomware en verouderde servers. Maar er is één apparaat dat bijna overal staat, dagelijks wordt gebruikt en verbazingwekkend vaak volledig wordt vergeten in de beveiliging: de printer. Uit meerdere onderzoeken blijkt dat printers en multifunctionals (print/scan/fax-apparaten) een van de meest onderschatte toegangspoorten vormen voor cyberaanvallen. Veel Nederlandse ondernemers beschouwen de printer helemaal niet als risico. Dat is zorgwekkend, want moderne printers zijn feitelijk volwaardige computers die verbonden zijn met het netwerk. En dat maakt ze kwetsbaar. Zo werd eerder dit jaar bekend dat 748 verschillende modellen printers van vijf fabrikanten, waaronder Brother, ernstig kwetsbaar zijn. Wereldwijd zetten deze printers vele miljoenen digitale deuren wagenwijd open voor kwaadwillenden. En dit was geen incident. De afgelopen tien jaar is het onderzoekers al vaker gelukt om met weinig moeite printers binnen te dringen, onder meer bij advocatenkantoren. Zodra de printer is overgenomen, is het voor een hacker theoretisch mogelijk om documenten te onderscheppen, opgeslagen data te stelen, of een brug te slaan naar het rest van het bedrijfsnetwerk. Ook de Nederlandse inlichtingendienst AIVD onderstreept dat printers, routers en andere netwerkapparaten kwetsbaar zijn voor hackpogingen. Zij raadt aan om deze altijd up-to-date te houden. Recente berichten Gehackt via de printer. Hoe dan? december 8, 2025 Het belang van SPF, DKIM en DMARC december 5, 2025 Herken valse e-mails september 18, 2025 Alternatief voor WeTransfer september 16, 2025 Nieuwe manier van inloggen in Animana april 24, 2025

Het belang van SPF, DKIM en DMARC

Het belang van SPF, DKIM en DMARC Geschreven door Patrick Crooijmans 5 december 2025 Nieuws E-mail blijft een van de belangrijkste communicatiemiddelen voor bedrijven. Helaas is het ook een van de meest misbruikte kanalen door cybercriminelen. Phishing, spoofing en spamcampagnes maken steeds vaker gebruik van vervalste verzenderadressen om ontvangers te misleiden. Om deze risico’s te beperken, bestaan er drie essentiële e-mailauthenticatiestandaarden: SPF, DKIM en DMARC. Samen vormen ze een krachtig verdedigingsmechanisme tegen misbruik van domeinen en verhogen ze de betrouwbaarheid van e-mailcommunicatie. SPF – Sender Policy Framework SPF is een techniek waarmee domeineigenaren vastleggen welke mailservers namens hun domein e-mails mogen verzenden. Dit gebeurt via een DNS-record. Waarom is SPF belangrijk? Het voorkomt dat onbevoegde servers e-mails versturen vanuit jouw domeinnaam. Het helpt ontvangers bepalen of een bericht legitiem is of mogelijk vervalst. Het verkleint de kans dat jouw e-mails in de spammap belanden. Hoe werkt het? Wanneer een e-mail wordt ontvangen, controleert de ontvangende server de SPF-records van het verzendende domein. Komt de verzendende server niet voor op de lijst, dan wordt de e-mail gemarkeerd als verdacht of geblokkeerd. DKIM – DomainKeys Identified Mail DKIM gebruikt cryptografische handtekeningen om de integriteit en authenticiteit van e-mails te waarborgen. Waarom is DKIM belangrijk? Het voorkomt dat berichten worden gewijzigd tijdens het transport. Het bevestigt dat de e-mail daadwerkelijk door de eigenaar van het domein is verzonden. Het verhoogt de betrouwbaarheid van jouw e-mailverkeer bij grote providers zoals Google, Microsoft en Yahoo. Hoe werkt het? Een verzendende mailserver ondertekent uitgaande mails digitaal. De ontvangende server gebruikt een publieke sleutel (uit het DNS-record) om deze handtekening te verifiëren. Als de handtekening klopt, weet de ontvanger zeker dat de inhoud niet is gemanipuleerd. DMARC – Domain-based Message Authentication, Reporting & Conformance DMARC is een beleidslaag bovenop SPF en DKIM. Het geeft domeineigenaren controle over wat er moet gebeuren wanneer een e-mail niet slaagt voor SPF- of DKIM-controles. Waarom is DMARC belangrijk? Het beschermt jouw domein tegen spoofing door expliciet beleid af te dwingen (none, quarantine of reject). Het biedt rapportages, waardoor je inzicht krijgt in wie namens jouw domein mail probeert te versturen. Het helpt de deliverability van legitieme e-mails te verbeteren. Hoe werkt het? DMARC vergelijkt het domein in de “From:”-header met de domeinen die door SPF en DKIM worden gevalideerd. Als er afwijkingen zijn, treedt het ingestelde beleid in werking. De kracht van de combinatie Hoewel SPF, DKIM en DMARC elk afzonderlijk waardevol zijn, biedt hun combinatie de beste bescherming: SPF voorkomt ongeautoriseerde verzenders. DKIM beschermt de inhoud en authenticiteit. DMARC dwingt beleid af en biedt zicht op misbruik. Samen vormen ze een belangrijke verdedigingslinie tegen phishing en domeinmisbruik, verbeteren ze de reputatie van jouw domein en vergroten ze de kans dat legitieme e-mails probleemloos worden afgeleverd. Conclusie In een tijd waarin cybercriminaliteit steeds geavanceerder wordt, kunnen organisaties het zich niet veroorloven e-mailbeveiliging te verwaarlozen. SPF, DKIM en DMARC zijn onmisbare standaarden die helpen je domein te beschermen, je e-mailreputatie te verbeteren en misbruik te voorkomen. Door deze drie technologieën correct te implementeren, zet je een belangrijke stap richting veilige, betrouwbare en professionele e-mailcommunicatie. Recente berichten Het belang van SPF, DKIM en DMARC december 5, 2025 Herken valse e-mails september 18, 2025 Alternatief voor WeTransfer september 16, 2025 Nieuwe manier van inloggen in Animana april 24, 2025 Meeste websites gebouwd in WordPress juli 26, 2024

Herken valse e-mails

Herken valse e-mails Geschreven door Patrick Crooijmans 18 september 2025 Nieuws We krijgen het allemaal wel eens: een e-mail die er op het eerste gezicht betrouwbaar uitziet, maar eigenlijk nep is. Cybercriminelen proberen je via zogenaamde phishingmails persoonlijke gegevens, wachtwoorden of betaalinformatie te ontfutselen. Gelukkig kun je ze met een paar slimme tips vaak direct ontmaskeren: 🔎 Let op de afzenderControleer het e-mailadres zorgvuldig. Vaak lijkt het vertrouwd, maar zitten er kleine afwijkingen in (bijv. @rab0bank.com in plaats van @rabobank.nl). 📝 Check de inhoudPhishingmails bevatten vaak spelfouten, rare zinsconstructies of een algemene aanhef zoals “Beste klant”. Echte organisaties spreken je meestal persoonlijk aan. ⚠️ Druk niet zomaar op linksGa nooit direct naar een link uit een verdachte e-mail. Beweeg je muis eroverheen (zonder te klikken) om het echte webadres te zien. Twijfel je? Typ de website zelf in de adresbalk. 💸 Wees extra alert bij betalingsverzoekenEen e-mail die je vraagt om snel te betalen, je rekening te verifiëren of een bijlage te openen? Grote kans dat het nep is. 🛡️ Vertrouw op je gevoelKrijg je een vreemd onderbuikgevoel? Dan klopt er waarschijnlijk iets niet. Neem bij twijfel contact met ons op.  Onthoud: klik niet zomaar, deel je gegevens niet en verwijder verdachte e-mails direct. Zo voorkom je dat cybercriminelen hun slag kunnen slaan.  Voor meer informatie en voor het melden van valse e-mails kun je terecht bij de Fraudehelpdesk: fraudehelpdesk.nl Recente berichten Herken valse e-mails september 18, 2025 Alternatief voor WeTransfer september 16, 2025 Nieuwe manier van inloggen in Animana april 24, 2025 Meeste websites gebouwd in WordPress juli 26, 2024 T-Mobile heet nu Odido september 8, 2023

Alternatief voor WeTransfer

Alternatief voor WeTransfer Geschreven door Patrick Crooijmans 16 september 2025 Nieuws Voor het versturen van grote bestanden wordt vaak WeTransfer gebruikt. Maar dit van oorsprong Nederlandse bedrijf is onlangs in opspraak geraakt. De nieuwe eigenaar wijzigde deze zomer de algemene voorwaarden, zodat WeTransfer na het uploaden van bestanden ook meteen ‘eigenaar’ hiervan zou worden, met als doel deze data te gebruiken om AI-modellen te trainen. Voor velen onwenselijk en onacceptabel en een grote groep gebruikers, waaronder kunstenaars, schrijvers en wetenschappers, heeft meteen afscheid genomen van WeTransfer. Maar wat moet je dan nu gebruiken? Computerdeskundige Menno Schoone (schoonepc.nl) vond een veilig alternatief: SwissTransfer. Met deze dienst kunnen bestanden tot maar liefst 50 GB gratis en veilig via een server in Zwitserland worden verzonden. Net als bij WeTransfer ontvangt de geadresseerde na het uploaden een link waarmee het bestand (al dan niet met wachtwoord) kan worden gedownload. De ontvanger heeft hiervoor maximaal dertig dagen de tijd. SwissTransfer werkt niet met abonnementen en er worden ook geen advertenties getoond, de kosten worden volledig gedekt door Infomaniak. Dat is een onafhankelijk internetbedrijf met respect voor ethiek en privacy. www.swisstransfer.com Recente berichten Herken valse e-mails september 18, 2025 Alternatief voor WeTransfer september 16, 2025 Nieuwe manier van inloggen in Animana april 24, 2025 Meeste websites gebouwd in WordPress juli 26, 2024 T-Mobile heet nu Odido september 8, 2023

Nieuwe manier van inloggen in Animana

Nieuwe manier van inloggen in Animana Geschreven door Nick Heesen 24 April 2025 Nieuws   Zoals IDEXX Animana onlangs heeft aangekondigd verandert de manier van inloggen in Animana. Vanaf 1 juli is het niet meer mogelijk om aan te melden met je gebruikersnaam maar wordt een e-mailadres verplicht. Wij adviseren om hiervoor een zakelijk e-mailadres te gebruiken gekoppeld aan je domeinnaam. Een zakelijk e-mailadres biedt meerdere voordelen ten opzichte van een gratis consumentenadres: – Meer controle en veiligheid – Alle e-mails en logins worden beheerd binnen de praktijk, waardoor je risico’s op datalekken vermindert. Daarnaast zijn consumentenmailadressen vaker doelwit van phishing en andere cyberaanvallen. – Voor al je zakelijke logins – Gebruik het adres ook om bij andere websites aan te melden. – Makkelijk beheer – Als een medewerker weggaat, kun je het zakelijke adres beheren en overdragen, terwijl privéadressen buiten je controle vallen. We kunnen al een zakelijk e-mailadres voor je aanmaken vanaf €2,50 per maand per medewerker. Recente berichten Nieuwe manier van inloggen in Animana April 24, 2025 Meeste websites gebouwd in WordPress July 26, 2024 T-Mobile heet nu Odido September 8, 2023 Problemen met wachtwoordmanagers January 30, 2023 Nationale check je wachtwoorden-dag October 24, 2022

Meeste websites gebouwd in WordPress

T-Mobile heet nu Odido – Copy Geschreven door Patrick Crooijmans 26 juli 2024 Nieuws Meeste websites gebouwd in WordPress WordPress is het meest gebruikte CMS voor websites. Dat blijkt uit onderzoek van de Stichting Internet Domeinregistratie Nederland (SIDN). Het open source Content Management System (CMS) WordPress wordt door 72 procent van de respondenten in het onderzoek gebruikt. De gratis beschikbaarheid en de brede keuze van aanbieders vormen een ijzersterke combinatie, zo blijkt. Toch is er ook kritiek op WordPress en dan met name op de ingebouwde Gutenberg-editor. Die vindt men niet gebruiksvriendelijk genoeg. Juist die gebruiksvriendelijkheid zou een reden kunnen zijn om over te stappen op online tools, zoals Wix. Maar de belangrijkste reden om dat niet te doen is dat men vreest niet te kunnen verhuizen naar een andere aanbieder, een zogenoemde vendor lockin. Wix is gebruiksvriendelijk en grotendeels gratis, maar tweederde van alle respondenten wil niet afhankelijk zijn van één leverancier. Recente berichten T-Mobile heet nu Odido – Copy juli 26, 2024 T-Mobile heet nu Odido september 8, 2023 Problemen met wachtwoordmanagers januari 30, 2023 Nationale check je wachtwoorden-dag oktober 24, 2022 Oktober is Cybersecurity maand oktober 14, 2022

T-Mobile heet nu Odido

T-Mobile heet nu Odido Geschreven door Patrick Crooijmans 8 september 2023 Nieuws T-Mobile heet nu Odido T-Mobile Nederland heeft op dinsdag 5 september 2023 aangekondigd verderte gaan als Odido. De naamswijziging heeft geen directe impact op de dienstverlening, maar wel zie je dat de naam van het netwerk op je telefoon wordt weergegeven als Odido.  Het sinds maart 2022 van Deutsche Telecom afgesplitste bedrijf wil met de nieuwe positionering onder meer ‘de balans tussen mens en technologie’ herstellen. Met de nieuwe merknaam Odido gaat het bedrijf zowel consumenten als zakelijke klanten bedienen.  Recente berichten T-Mobile heet nu Odido september 8, 2023 Problemen met wachtwoordmanagers januari 30, 2023 Nationale check je wachtwoorden-dag oktober 24, 2022 Oktober is Cybersecurity maand oktober 14, 2022 Verdwijnt de fysieke simkaart? oktober 14, 2022

Problemen met wachtwoordmanagers

Problemen met wachtwoordmanagers Geschreven door Patrick Crooijmans 30 januari 2023 Nieuws LastPass is een van de wachtwoordmanagers die de laatste tijd behoorlijk onder vuur liggen, na twee digitale inbraken afgelopen jaar. Deskundigen raden gebruikers aan om over te stappen op een alternatief. Na de hacks blijken niet alleen back-ups van klantgegevens te zijn gestolen, maar ook encryptiesleutels.Ook het veelgebruikte Keepass blijkt kwetsbaar te zijn. Het Nederlandse Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een lek in de software dat misbruikt kan worden om gegevens te ontfutselen *. Keepass zelf vindt het niet nodig om het gat te dichten. Een goed alternatief is Bitwarden. Deze software is volledig open source waardoor iedereen de code kan inzien en beveiligingsgaten snel aan het licht komen. Voor persoonlijk gebruik is Bitwarden gratis, voor bedrijven zijn verschillende abonnementsvormen beschikbaar. *) https://www.ncsc.nl/actueel/advisory?id=NCSC-2023-0044 Recente berichten T-Mobile heet nu Odido september 8, 2023 Problemen met wachtwoordmanagers januari 30, 2023 Nationale check je wachtwoorden-dag oktober 24, 2022 Oktober is Cybersecurity maand oktober 14, 2022 Verdwijnt de fysieke simkaart? oktober 14, 2022

Nationale check je wachtwoorden-dag

Nationale check je wachtwoorden-dag Geschreven door Patrick Crooijmans 24 oktober 2022 Nieuws Nationale check je wachtwoorden-check Tweakers heeft het voortouw genomen om 24 november uit te roepen tot de Nationale Check Je Wachtwoorden-dag. Het initiatief wordt gesteund door onder meer het Openbaar Ministerie en is gezien recente voorbeelden helaas hard nodig. Vaak zien we dat kwaadwillenden bij bedrijven en organisaties binnenkomen met een gelekt wachtwoord. Soms zijn die wachtwoorden belachelijk eenvoudig, zoals Welkom2020.  Aan de andere kant heb je als gebruiker steeds meer wachtwoorden nodig en probeer die allemaal maar eens uniek te maken én te onthouden.  Tips Maak je wachtwoorden niet te makkelijk en gebruik geen persoonlijke informatie zoals geboortedata of namen van kinderen of huisdieren. Gebruik unieke wachtwoorden, dus nooit hetzelfde wachtwoord voor meer accounts. Gebruik een lang wachtwoord. Dit is moeilijker te kraken dan een kort wachtwoord.  Wijzig regelmatig je wachtwoorden.  Maak gebruik van meervoudige authenticatie, ook wel two factor authentication genoemd. Daarbij moet je naast je wachtwoord ook een steeds wisselende code opgeven. Microsoft maar ook Google heeft daarvoor een Authenticator die je op je telefoon installeert.  Gebruik een wachtwoordkluis voor het beheren en aanmaken van je wachtwoorden. Voordeel is dat deze ook zeer complexe wachtwoorden automatisch voor je kan invullen. Schrijf geen wachtwoorden op briefjes. Plak zeker geen wachtwoorden op de monitor! Je schrijft je pincode ook niet op je bankpas.  Recente berichten T-Mobile heet nu Odido september 8, 2023 Problemen met wachtwoordmanagers januari 30, 2023 Nationale check je wachtwoorden-dag oktober 24, 2022 Oktober is Cybersecurity maand oktober 14, 2022 Verdwijnt de fysieke simkaart? oktober 14, 2022

Oktober is Cybersecurity maand

Oktober is Cybersecurity maand Geschreven door Patrick Crooijmans 14 oktober 2022 Nieuws Oktober is cybersecurity maand Oktober is uitgeroepen tot de maand van de cybersecurity. Deze campagne richt zich op het creëren van bewustwording rondom online veiligheid, op het vergroten van kennis over online veiligheid en op het stimuleren van cyberveilig gedrag. Tijdens de cybersecuritymaand zetten nationale en internationale partijen zich in om deze doelen na te streven. Maar hoe is het gesteld met de security binnen jouw bedrijf?  Met een aantal simpele maatregelen kun je de kans aanzienlijk verkleinen dat je het slachtoffer wordt van cybercriminelen. En als het toch misgaat moet je altijd kunnen terugvallen op een deugdelijke back-up. Daarom gaan we graag met je in gesprek. Het kost je een kop koffie en een halfuurtje van je tijd en we vertellen je graag wat je moet doen (en wat vooral niet) op het gebied van digitale beveiliging. Direct een afspraak plannen? Neem contact met ons op. Zie ook het nieuwsbericht van de overheid:https://www.nctv.nl/actueel/nieuws/2020/09/30/oktober—cybersecurity-maand Recente berichten Oktober is Cybersecurity maand oktober 14, 2022 Verdwijnt de fysieke simkaart? oktober 14, 2022 Slim verbinden oktober 14, 2022 Veilig bestanden versturen in de zorg september 23, 2022 Gebruik je wel eens gratis wifi september 20, 2022