Wat we zien, en hoe we het lezen.
Onze analisten publiceren wat breder relevant is: actoranalyses, sectorrapporten en de kwartaalstand van het Nederlandse dreigingsbeeld. Zonder registratiemuur, want intelligence die je eerst moet verdienen is geen waarschuwing.
Dreigingsbeeld Nederland, Q2 2026
Een kwartaal waarin de tijd tussen eerste toegang en schade opnieuw korter werd, vooral doordat ransomwaregroepen hun toegang zijn gaan inkopen in plaats van hem zelf te bouwen. Het rapport beschrijft die verschuiving, wat het betekent voor detectie, en waarom de meeste organisaties nog steeds op het verkeerde moment kijken.
Geschreven, niet gegenereerd.
Elk rapport start als aantekeningen bij een concrete casus, niet als een export uit een dashboard. Een analist schrijft op wat er opvalt, een tweede toetst het, en pas dan wordt het iets dat we durven publiceren.
In bewerking, kwartaalrapport Q3
Alles van de afgelopen maanden.
ZOUTKRAAI verschuift van phishing naar gestolen VPN-sessies
De groep koopt sinds april toegang in plaats van hem zelf te bouwen. Dat halveert de tijd tussen eerste contact en versleuteling, en verplaatst het detectiemoment naar voren.
Lees verder →Wat de Cyberbeveiligingswet betekent voor je meldketen
Vierentwintig uur klinkt ruim tot je het moment moet aanwijzen waarop de klok begon te lopen. Een praktische lezing van de meldplicht.
Lees verder →Drie maanden STILLE MAAS in de Rotterdamse keten
Wat we zagen bij elf bedrijven in dezelfde keten, en waarom de eerste maanden na binnenkomst volledig stil bleven.
Lees verder →Kwartaalrapport Q2 2026: dreigingsbeeld Nederland
De volledige kwartaalstand: actoren, sectoren, verschuivingen in werkwijze en wat er in Q3 waarschijnlijk doorzet.
Lees verder →Van 4.200 naar 19.000 Nederlandse credentials per week
Infostealer-logs groeien sneller dan het aantal slachtoffers. Een verklaring, en wat het betekent voor je wachtwoord- en sessiebeleid.
Lees verder →DRIJFZAND en de aanloop naar de gemeenteraadsverkiezingen
Waarom de aankondigingen van deze groep bruikbaarder zijn dan hun acties, en hoe je er als gemeente op kunt voorbereiden.
Lees verder →Twee ritmes, twee lezers.
De ene is voor wie elke dag met dreigingsdata werkt, de andere voor wie er één keer per maand een half uur voor heeft.
Actuele dreigingen
Wat er die week is veranderd in het beeld: nieuwe campagnes, verschoven werkwijzen, indicators die de moeite waard zijn om na te lopen. Geschreven voor analisten en SOC-teams.
Bestuurlijke samenvatting
Eén pagina voor directie en toezicht: wat er in de sector speelt, wat het risico betekent in gewone taal, en welke vragen het bestuur zou moeten stellen.
Waar onze analisten spreken.
Online sessies van drie kwartier, en een paar keer per jaar iets op locatie. Altijd met ruimte voor vragen aan het eind, dat is meestal het nuttigste deel.
-
3 september 2026 · online
Ingekochte toegang: detecteren wat er al binnen is
Hoe toegangshandel werkt, welke sporen het achterlaat, en waar je in je eigen logs moet kijken. Voor SOC- en detectie-engineers.
-
17 september 2026 · online
De meldketen onder de Cyberbeveiligingswet
Van eerste signaal tot 72-uursmelding, met een doorloop van een echt tijdspoor. Voor CISO's en incidentcoördinatoren.
-
8 oktober 2026 · Rotterdam
Sectorsessie haven en logistiek
Besloten bijeenkomst met partijen uit de keten. Wat STILLE MAAS ons het afgelopen jaar heeft geleerd over gedeelde leveranciers.
Liever het beeld van je eigen organisatie?
Publicaties beschrijven het algemene beeld. Een nulmeting laat zien wat er van jou zichtbaar is.