Uncategorized

Persartikel Bloovi: Hoe deze ethische hackers Vlaamse KMO’s wakker schudden

Hoe deze ethische hackers Vlaamse KMO’s wakker schudden

Meer dan 60% van de cyberincidenten in Vlaanderen treft KMO’s met minder dan 250 werknemers. 1 op 8 Vlaamse KMO’s wordt effectief slachtoffer van een cyberaanval. 1 op 7 loopt daarbij concrete schade op. Het zijn cijfers die in de dagelijkse realiteit van veel ondernemers amper doordringen. Want de hardnekkigste misvatting bij KMO blijft dezelfde: “Wij zijn te klein, wij worden niet gehackt.”

Mathias Vissers en Reinaert Van de Cruys, de oprichters van Fox&Fish Cyberdefense en sprekers op CyberNova, het cybersecurity-event van SuperNova, weten wel beter. Als ethisch hackers breken ze dagelijks in bij Belgische bedrijven en overheidsorganisaties. Legaal, welteverstaan. Om vervolgens in kaart te brengen waar het fout liep. Hun boodschap is simpel: “Vlaamse KMO’s zijn niet te klein of onzichtbaar om gehackt te kunnen worden. Integendeel, kleine KMO’s zijn dikwijls extra kwetsbaar.”

Op de affiche staan ook onder meer minister van Defensie Theo Francken, Ihor Malchenyk en cybersecurityspecialist Mikko Hypponen.

Fox&Fish wordt vertegenwoordigd door medeoprichter Reinaert Van de Cruys en cybersecurity evangelist Mathias Vissers. Van de Cruys brengt op het hoofdpodium een keynote onder de titel “Hackers are lazy”. Daarin nuanceert hij het beeld van de geniale hacker die complexe systemen kraakt.

Neven met een missie

Mathias en Reinaert zijn neven, maar dat is niet het enige wat hen verbindt. ​Reinaert is opgeleid tot ethisch hacker, Mathias is een marketeer. Beiden delen ze de passie en fascinatie voor de kwetsbare kant van het digitale landschap en de overtuiging dat Vlaamse KMO’s heel vatbaar zijn voor cyberaanvallen. Reinaert werd in 2024 verkozen tot Young Cybersecurity Professional of the Year door de Cybersecurity Coalition.

​De naam Fox & Fish is trouwens geen toeval. Fox is een verwijzing naar de Vlaamse parabel van “Van den vos Reynaerde”. Tegelijk knipoogt de Fish naar de familienaam van Mathias, Vissers. Samen vormen ze sinds 2021 een complementair duo dat opvallende resultaten neerzet.

Hoe werkt een ethische hacker?

Bedrijven die willen weten hoe stevig hun beveiliging werkelijk is, geven Fox&Fish Cyberdefense de opdracht om hen te hacken. Soms met een afgebakende scope: één server, één applicatie, één netwerk. Maar het liefst krijgen Mathias en zijn team carte blanche. “We proberen op een of andere manier binnen te raken, kijken hoe ver we geraken, of we data kunnen buitmaken. Uiteraard altijd zonder schade aan te richten.”

Het team werkt daarbij in nauwe samenwerking met de klant. Zodra ze een kwetsbaarheid blootleggen, communiceren ze dat onmiddellijk. Transparantie en vertrouwen vormen de basis, want het doel is niet om bedrijven te beschamen. Het doel is om hen weerbaarder te maken.

​Wie denkt dat zijn bedrijf te klein is om interessant te zijn, vergist zich fundamenteel.

Bron: https://www.bloovi.be/artikels/trends-innovatie/2026/een-kmo-is-niet-te-klein-om-gehackt-te-worden-hoe-deze-ethische-hackers-vlaamse-kmo-s-wakker-schudden

De echte, onethische hacker is lui

Het beeld van de eenzame hacker in een donkere kamer met een hoodie mag je vergeten. Achter de meeste cyberaanvallen zitten grote georganiseerde bendes, vaak opererend vanuit Azië en Rusland, met maffia-achtige structuren als aansturende kracht. Ze werken met targets, deadlines en efficiëntiemodellen. Net als elk ander bedrijf.

“Hackers gooien een groot virtueel visnet uit,” legt Mathias uit. “Dat gebeurt zo veel mogelijk geautomatiseerd. Bots scannen constant servers op het internet die zoeken naar kwetsbaarheden en datalekken. Op een gegeven moment gaat er ergens een lampje branden waar ze potentieel in zien. En dan wordt er naar je gekeken. Op dat moment is het meestal al te laat.”

Het is de economische logica van de onderwereld. Een bedrijf dat een halve dag kost om te kraken is vele malen interessanter dan een bedrijf waar drie dagen werk in kruipt. Mathias trekt graag de vergelijking met een woonwijk: aan de ene kant een huis met een hoge poort en een blaffende hond, aan de andere kant een raam dat wagenwijd openstaat. De keuze is snel gemaakt. En in de digitale wereld werkt het precies zo.

Hackers vissen niet met een lijntje, ze vissen met sleepnetten en op een geautomatiseerde manier. Elke KMO met een internetverbinding zwemt in dat net.

Ransomware, de stille sluipmoordenaar

Ransomware haalt misschien minder krantenkoppen dan spectaculaire datalekken, met uitzondering van grote incidenten zoals bij ziekenhuizen, maar het blijft de meest voorkomende vorm van cybercriminaliteit bij kmo’s. Een zeer geraffineerd werkwijze waarbij hackers binnendringen bij een bedrijf en zo wekenlang onder de radar kunnen blijven. Ondertussen downloaden ze geruisloos alle bedrijfsgegevens naar hun eigen servers.

“Dan drukken ze op een knop om alles te versleutelen,” vertelt Mathias. “Zo ligt gans het bedrijf plat. En dan volgt de dubbele afpersing: je moet betalen om weer operationeel te worden, én je moet extra betalen zodat je data niet op het dark web verschijnt. Dat is de modus operandi van de gemiddelde bende hackers tegenwoordig.”

Vond u het een interessant artikel?
Lees dan het volledig verhaal verder op Bloovi.

// Dark Web Checker

Staat uw bedrijf op het dark web?

Als ethische hackers weten wij precies waar en hoe cybercriminelen te werk gaan. Daarom hebben we een eenvoudige tool ontwikkeld, want elk gevonden item door criminelen is een potentieel veiligheidsrisico voor uw organisatie. Houdt daarom de vinger aan de pols voor uw bedrijfsgegevens en voorkom toekomstige schade aan uw organisatie. Ontdek in minder dan één minuut of er data van uw bedrijfsdomein circuleert op het dark web. Snel, veilig en volledig gratis.