DongIT in de media

Interviews, media-optredens en persverzoeken

Werkt u aan een reportage, artikel of onderzoek over cybersecurity, hacken of online veiligheid? Onze ethical hackers zijn beschikbaar voor interviews, quotes, achtergrondgesprekken en on-camera bijdragen. Snelle reactie op deadlines, ook binnen dezelfde dag.

Wij leveren regelmatig bijdragen aan Nederlandse media: van technische duiding voor programma's als Radar en Nieuwsuur tot achtergrondgesprekken voor journalisten van kranten, magazines en podcasts. Onze specialisten vertalen complexe cybersecurity-vraagstukken naar begrijpelijke taal voor uw publiek, zonder de nuance te verliezen.

Neem contact op voor een concrete vraag, een interview-verzoek of om ideeën voor een item af te stemmen. Vermeld uw deadline zodat wij prioriteit kunnen geven.

"Als redacteur voor het televisieprogramma Rambam heb ik veel contact gehad met ethisch hacker Wouter van Dongen van DongIT. Ik heb het samenwerken met DongIT en voornamelijk met Wouter als zeer prettig ervaren. Voor vragen kon ik altijd bij hen terecht en ik vertrouwde op hun deskundigheid. In de toekomst zou ik DongIT zeker weer benaderen als... lees meer"

Lisa Dekker, Redacteur Rambam | BNNVARA

Rambam logo

Onderwerpen voor interviews en media-items

Cybersecurity is een vakgebied dat continu evolueert. Onze ethical hackers volgen actief de ontwikkelingen en kunnen bijdragen aan uw item met duiding, praktische demonstraties of stelselmatige analyse. Enkele onderwerpen waar wij regelmatig over spreken:

  • AI, ransomware en het moderne dreigingslandschap. Wat gebeurt er nu daadwerkelijk, wie zit erachter en welke sectoren zijn kwetsbaar.
  • Deepfakes, phishing en online fraude. Hoe geavanceerd zijn de aanvallen echt, welke rol speelt AI en wat kunnen consumenten en organisaties doen.
  • Datalekken en incidenten. Onafhankelijke technische duiding bij nieuws over hacks, datalekken bij overheid of bedrijfsleven.
  • DigiD, overheidssystemen en publieke digitale infrastructuur. Beveiliging van kritieke online voorzieningen voor burgers.
  • Ethical hacking en responsible disclosure. Hoe ethical hackers werken, wat responsible disclosure inhoudt en hoe zij bijdragen aan een veiligere digitale wereld.
  • Cybercrime als business. De economie achter ransomware, de zero-day markt en hoe cybercriminelen professionaliseren.
  • Bescherming voor MKB en consumenten. Praktische adviezen zonder jargon, geschikt voor consumentenprogramma's en achtergrondartikelen.

Andere onderwerpen die aansluiten op cybersecurity kunnen we ook oppakken. Neem contact op om af te stemmen wat past bij uw item.

Uitgelicht: bijdrage aan Nieuwsuur

Nieuwsuur interviewde een ethical hacker van DongIT naar aanleiding van een beveiligingsonderzoek waarin hij kwetsbaarheden demonstreerde in webapplicaties van tientallen Nederlandse gemeenten. De aanval maakte het mogelijk om DigiD-sessies van gebruikers over te nemen. DongIT heeft de kwetsbaarheden onmiddellijk gemeld bij de betrokken partijen, zodat deze konden worden verholpen voordat kwaadwillenden er misbruik van maakten.

"Door middel van cross-site scripting kan de beveiligingsexpert binnendringen op een gemeentewebsite. Het gaat overigens niet om één website en niet alleen om gemeenten, maar ook andere websites waar DigiD wordt gebruikt."

Nieuwsuur, "Kunnen hackers de overheid helpen?"

Nieuwsuur logo

Persverzoek of interview-aanvraag?

Werkt u op deadline? Vermeld uw uiterlijke tijdstip en het onderwerp. Wij reageren binnen één werkdag, en bij urgente persverzoeken vaak binnen enkele uren. Voor achtergrondgesprekken en langere items plannen wij een afspraak in overleg.

Zoekt u een spreker voor een congres, event of gastcollege? Bekijk de mogelijkheden op onze gastspreker-pagina.

DongIT in de Media

Nederlands Dagblad reportage

Ethische hacker Wouter van Dongen breekt desnoods ergens fysiek in

Voor een zomerserie over cruciale beroepen liep het Nederlands Dagblad een dag mee met Wouter van Dongen van DongIT. De reportage blikt terug op zijn vroege fascinatie voor hacken en laat zien hoe hij die ervaring nu inzet voor cybersecurityonderzoek, penetratietests en fysieke beveiligingstests. Van het onderzoeken van beveiligingscamera’s tot het testen van de toegang tot gebouwen: het artikel geeft een breed beeld van het werk van een ethisch hacker.

Move On Magazine interview

NIS2 raakt ook het tankstation: 'De grootste risico's zitten vaak bij leveranciers'

DongIT licht in Move On Magazine toe wat de Europese NIS2-richtlijn betekent voor tankstationondernemers. De grootste risico's zitten vaak bij leveranciers in de keten; DongIT adviseert om de basis op orde te brengen en een eenvoudig noodplan klaar te hebben voor als systemen uitvallen.

Tweakers achtergrondartikel

Is onbevoegd online inbreken oké? Acht ethisch hackers over hun morele grenzen

Tweakers legde tien stellingen over de juridische en morele grenzen van ethisch hacken voor aan acht securityonderzoekers, onder wie Wouter van Dongen van DongIT. Het artikel behandelt dilemma’s rond het hacken van criminelen, ransomwarebetalingen, responsible disclosure en beveiligingsonderzoek zonder voorafgaande toestemming. Van Dongen legt uit hoe proportionaliteit, maatschappelijke impact en het delen van bevindingen met opsporingsdiensten meewegen in zulke grijze gebieden.

De Telegraaf artikel

Ophef rond AI-hacktool Mythos groeit: 'Bangmakerij verkoopt'

De Telegraaf sprak ethisch hacker Wouter van Dongen van DongIT over Mythos, een AI-model van Anthropic dat kwetsbaarheden kan opsporen en combineren tot complete aanvalsketens. Van Dongen plaatst kanttekeningen bij de claims rond het systeem en noemt een deel van de ophef een marketinghype. Volgens hem maakt AI het vooral mogelijk om beveiligingsonderzoek sneller en op grotere schaal uit te voeren, terwijl er nog onvoldoende onafhankelijke informatie beschikbaar is om Mythos als een fundamentele doorbraak in offensieve cybersecurity te beschouwen.

Hart van Nederland artikel

Ethisch hacker waarschuwt na reeks datalekken: 'dit gebeurt al jaren'

Na datalekken bij onder meer Odido, Basic-Fit, Booking.com en Rituals duidt DongIT waarom het probleem groter is dan veel mensen denken: dit speelt al jaren. Het advies aan Hart van Nederland: gebruik sterke unieke wachtwoorden, zet tweestapsverificatie aan en wees alert op verdachte links.

Reformatorisch Dagblad achtergrondartikel

Als hackers je bedrijf binnendringen

In een achtergrondinterview naar aanleiding van de Odido-hack laat DongIT zien hoe makkelijk criminelen organisaties binnendringen. Aan de hand van voorbeelden bij een ziekenhuis, waterschappen en camerasystemen geeft DongIT concrete adviezen om weerbaarder te worden.

Reformatorisch Dagblad interview

Odido doelwit cyberaanval: 'Alles kan gehackt worden'

Na de cyberaanval op Odido, met gegevens van 6,2 miljoen klantaccounts buitgemaakt, geeft DongIT samen met TU Delft-onderzoeker Rolf van Wegberg duiding. DongIT legt uit hoe aanvallers via software-lekken of phishing binnenkomen en benadrukt dat met genoeg tijd en geld alles te hacken is.

Computer Idee interview

Meegluren via goedkope camera's

januari 2026

In Computer Idee vertelt ethisch hacker Wouter van Dongen over zijn beveiligingsonderzoek naar goedkope internetcamera’s van onder andere Temu en AliExpress. Hij laat zien hoe kwetsbaarheden in dergelijke apparaten toegang kunnen geven tot zeer gevoelige camerabeelden en bespreekt waarom goedkope slimme apparaten een risico kunnen vormen voor privacy en digitale veiligheid. Ook geeft hij consumenten praktische adviezen voor het kiezen en veilig gebruiken van internetverbonden camera’s.

De Telegraaf artikel

Grof verdienen aan oplichting

De Telegraaf besteedde aandacht aan de grootschalige fraude-industrie achter nepadvertenties en AI-deepfakes. DongIT lichtte toe hoe professioneel deze scamnetwerken opereren, hoe Europese infrastructuur wordt misbruikt en waarom platformen een sleutelrol spelen in het tegengaan van schade.

VRT NWS / Pano onderzoek

Hoe Russische oplichters nepadvertenties op Facebook maken en verhandelen

Voor het onderzoeksprogramma Pano schakelde VRT NWS DongIT en ethisch hacker Wouter van Dongen in om het netwerk achter grootschalige nepadvertenties op Facebook te onderzoeken. Tijdens het onderzoek vond Van Dongen een platform waarop tienduizenden frauduleuze advertenties werden aangeboden en kreeg hij inzicht in de organisatie achter het netwerk. Op basis van zijn analyse schatte hij dat het onderzochte netwerk jaarlijks tussen de 80 en 120 miljoen euro zou kunnen binnenhalen.

Trouw artikel

Ethisch hacker in Trouw-burgerkabinet: 'Richt een ministerie voor digitale zaken op'

Voor het burgerkabinet van Trouw, een door de krant samengesteld schaduwkabinet van burgers, nam DongIT het thema digitale veiligheid voor zijn rekening. Wouter van Dongen pleit voor een apart ministerie voor digitale zaken, waarschuwt voor AI-voicecloning en deepfakes en bepleit dat de overheid controle houdt over gevoelige data in plaats van alles naar Amerikaanse clouddiensten te verhuizen.

Trouw artikel

Digitaal rijbewijs: gemak en risico’s

In een artikel over het digitale rijbewijs lichtte DongIT toe waarom selectief gegevens delen essentieel is. Wouter van Dongen waarschuwde daarbij voor phishing, datamisbruik en het risico dat burgers onnodig veel persoonlijke informatie prijsgeven.

Trouw artikel

Telefonische oplichting neemt toe door AI-stemmen

Trouw belichtte de opkomst van robocalls en AI-stemmen bij telefonische fraude. Vanuit DongIT gaf Wouter van Dongen duiding bij hoe AI oplichting geloofwaardiger maakt en waarom het steeds moeilijker wordt om echte stemmen van nep te onderscheiden.

Hart van Nederland artikel en SBS6-uitzending

Goedkope Chinese camera's gekraakt: meekijken in huis kinderlijk eenvoudig

In een artikel en SBS6-uitzending van Hart van Nederland laat DongIT zien hoe eenvoudig de servers van een grote Chinese camerafabrikant te kraken waren. De kwetsbaarheid is meermaals gemeld, maar de fabrikant reageerde nauwelijks. Het advies van DongIT: vraag je af of je zo'n apparaat echt nodig hebt en wees alert bij aankopen van buiten de EU.

De Telegraaf artikel

Hackers kijken live mee in jouw slaapkamer: beveiliging van goedkope camera's zo lek als een mandje

DongIT onderzocht spotgoedkope Chinese bewakingscamera's van Temu en AliExpress en vond de beveiliging zo lek als een mandje. Binnen één dag was live mee te kijken in woonkamers, slaapkamers en kantoren door heel Europa. De waarschuwing van DongIT: een verbonden product is leuk, maar ook een potentiële ingang tot je privéleven.

PowNed / NPO 3 televisie

Ethisch hacker Wouter van Dongen onderzoekt Chinese beveiligingscamera in Made in China

Voor het PowNed-programma Made in China onderzoekt ethisch hacker Wouter van Dongen de beveiligings- en privacyrisico’s van goedkope Chinese elektronica. Hij laat zien welke risico’s kunnen schuilgaan achter ogenschijnlijk onschuldige slimme apparaten, waaronder een Chinese beveiligingscamera voor thuis. Het programma onderzoekt samen met verschillende experts de gevolgen van de sterke groei van producten die rechtstreeks via Chinese webshops naar Nederland komen.

AD artikel

Slachtoffers megahack vrezen identiteitsfraude

AD besteedde aandacht aan de gevolgen van de grote dataroof bij Clinical Diagnostics, waarbij zeer gevoelige persoonsgegevens van honderdduizenden vrouwen werden gestolen. DongIT duidde waarom buitgemaakte BSN’s en medische gegevens grote risico’s opleveren voor identiteitsfraude, phishing en afpersing.

De Telegraaf artikel

Hoe groter de organisatie, hoe groter de digitale puinhoop

Naar aanleiding van de diefstal van medische gegevens bij Clinical Diagnostics sprak De Telegraaf met ethisch hacker Wouter van Dongen van DongIT over de beveiligingsrisico’s bij grote organisaties. Van Dongen legt uit hoe verouderde systemen, complexe applicaties en onduidelijke verantwoordelijkheden organisaties kwetsbaar maken voor datalekken. Ook bespreekt hij waarom medische gegevens aantrekkelijk zijn voor cybercriminelen, hoe aanvallers op grote schaal naar kwetsbare systemen zoeken en waarom betalen bij ransomware geen garantie biedt dat gestolen gegevens niet alsnog worden misbruikt.

Het Nieuwsblad artikel (België)

'We moesten steeds meer investeren. Nu zijn we al ons spaargeld kwijt'

Het Nieuwsblad bericht over een Belgisch koppel dat bijna 100.000 euro verloor door cryptofraude via nepadvertenties met bekende Vlamingen. DongIT ontmaskerde eerder het Russische netwerk achter deze oplichting: ruim duizend Belgische gedupeerden voor meer dan 5 miljoen euro, met de belangrijkste servers in Nederland.

VRT NWS & De Standaard artikelen

Russisch netwerk achter nepadvertenties met BV’s ontmaskerd

VRT NWS en De Standaard schreven over het onderzoek van ethisch hacker Wouter van Dongen naar een Russisch netwerk achter nepadvertenties met bekende Vlamingen. In het onderzoek bracht Wouter de infrastructuur achter de fraude in kaart, waarbij Belgische slachtoffers voor miljoenen euro’s werden opgelicht.

De Stentor & Omroep Flevoland artikelen

Datacenter in Dronten genoemd in onderzoek naar internationale scam

De Stentor en Omroep Flevoland berichtten over het onderzoek dat Wouter van Dongen in opdracht van Radar uitvoerde naar een internationale scam met nepadvertenties. In beide artikelen wordt toegelicht hoe Nederlandse infrastructuur, waaronder een datacenter in Dronten, werd gebruikt binnen het netwerk achter de fraude.

TV-uitzending Radar / AVROTROS

Wereldwijde Instagramscam ontmaskerd: wie zitten er achter de nepadvertenties met BN'ers?

In opdracht van Radar bracht DongIT het netwerk achter de nepadvertenties met BN'ers in kaart. Het onderzoek legde een Russische organisatie bloot die wereldwijd tienduizenden mensen oplichtte en haar infrastructuur deels vanuit een datacenter in Dronten beheerde. De bevindingen zijn gedeeld met de politie.

NU.nl artikel

Steeds meer spoofing: criminelen misbruiken willekeurig nummer voor oplichting

NU.nl onderzocht de groei van telefonische spoofing, waarbij oplichters een willekeurig of vertrouwd telefoonnummer op het scherm van hun slachtoffer laten verschijnen. Wouter van Dongen legt uit hoe nummervervalsing werkt en waarom alertheid belangrijk blijft, ook wanneer een oproep betrouwbaar lijkt.

TV-uitzending Radar / AVROTROS

Misleidende Instagram-advertenties met BN’ers

Radar onderzocht misleidende Instagram-advertenties waarin de namen en beelden van bekende Nederlanders werden gebruikt om consumenten naar frauduleuze websites te lokken. Wouter van Dongen analyseert de techniek achter de advertenties en laat zien hoe de bijbehorende oplichtingssites zijn opgebouwd.

De Telegraaf: premier wil staatsgeheimen beschermen

Premier weert mobiele apparaten tijdens overleggen

Premier Dick Schoof verplicht bewindspersonen mobiele apparaten tijdens officiële overleggen in een kluis op te bergen om staatsgeheimen te beschermen. De Telegraaf vroeg DongIT-ethisch hacker Wouter van Dongen waarom telefoons en andere verbonden apparaten een afluister- en beveiligingsrisico vormen.

Interview Samen Digitaal Veilig: Cybersecurity in de bouwwereld

Interview over veilig digitaal werken en cybersecurity in de bouwwereld

In een rondetafelgesprek van Samen Digitaal Veilig bespreken bouwondernemers en DongIT hoe de sector veiliger digitaal kan werken. Aan de hand van een cybersecurityscan komen risico’s in IT-processen, leveranciersketens en bedrijfscontinuïteit aan bod, inclusief maatregelen die bouwbedrijven direct kunnen toepassen.

  • Samen Digitaal Veilig (16-09-2024)
NPO Radio 1 over digitale oorlogsvoorbereiding

'Digitaal zijn we te naïef'

Naar aanleiding van een rapport van de Adviesraad Internationale Vraagstukken besprak NPO Radio 1 de weerbaarheid van Nederland tegen hybride dreigingen. Wouter van Dongen waarschuwt dat het land digitaal te naïef is en cybersecurity nadrukkelijk moet meenemen in de voorbereiding op crises en conflicten.

De Telegraaf over LockBit

Hackersbende Lockbit nu zelf op slot gezet

Internationale opsporingsdiensten haalden de infrastructuur van ransomwaregroep LockBit offline nadat onder meer de KNVB slachtoffer was geworden. De Telegraaf vroeg Wouter van Dongen hoe ransomware-aanvallen werken en welke maatregelen organisaties kunnen nemen om de kans op een hack te verkleinen.

NPO Radio 1-podcast Vroeg!

Julian Assange wel of niet uitgeleverd aan Amerika

De NPO Radio 1-podcast Vroeg! bespreekt de mogelijke uitlevering van WikiLeaks-oprichter Julian Assange aan de Verenigde Staten. Wouter van Dongen praat mee over journalistiek, spionagewetgeving en het ethische spanningsveld tussen maatschappelijk belang en ongeoorloofde toegang tot informatie.

Bouwend Nederland interview

Van buskaartjes namaken tot bedrijven beveiligen

oktober 2023

In BNL Magazine van Koninklijke Bouwend Nederland vertelt Wouter van Dongen van DongIT hoe zijn fascinatie voor techniek en beveiliging al op jonge leeftijd begon. Het interview verbindt die nieuwsgierigheid aan zijn huidige werk als ethisch hacker en bespreekt wat bedrijven in de bouw kunnen leren over cybersecurity en digitale weerbaarheid.

De Telegraaf artikel

Op Telegram vrij spel met kinderporno

De Telegraaf beschrijft hoe op Telegram eenvoudig materiaal van seksueel misbruik van kinderen wordt verspreid en hoe beperkt autoriteiten kunnen optreden. Ethisch hacker Wouter van Dongen van DongIT legt uit dat Telegram is ontworpen voor anonimiteit en tegelijk zeer gebruiksvriendelijk is, waardoor mensen daar gemakkelijk misbruik van kunnen maken.

MKB Nederland | Samen Digitaal Veilig

De kunst van het ethisch hacken

Samen Digitaal Veilig portretteert Wouter van Dongen en zijn ontwikkeling van nieuwsgierige jonge hacker tot cybersecurityprofessional. Hij deelt lessen uit de praktijk over ethisch hacken, kwetsbaarheden en de maatregelen waarmee organisaties zich beter tegen digitale aanvallen kunnen beschermen.

Weekblad Vriendin-interview

Hoe kwetsbaar ben ik online eigenlijk? Tips van een ethisch hacker

Weekblad Vriendin vroeg Wouter van Dongen hoe kwetsbaar consumenten online zijn. In het interview geeft de DongIT-ethisch hacker praktische adviezen over wachtwoorden, privacy en veilig internetgebruik waarmee lezers hun dagelijkse digitale weerbaarheid kunnen vergroten.

SBS6 tv-programma: 'Mr. Frank Visser doet uitspraak'

Vrouw heeft overlast en denkt dat buurjongen haar hackt

In Mr. Frank Visser doet uitspraak vermoedt een vrouw dat de zoon van haar buurman haar digitale apparaten hackt. DongIT-ethisch hacker Wouter van Dongen onderzoekt de technische aanwijzingen en helpt feiten van vermoedens te onderscheiden in het burenconflict.

Binnenlands Bestuur over IoT-beveiliging

Controlesystemen eenvoudig te hacken: 'Als de brug spontaan op hol slaat'

Binnenlands Bestuur onderzocht de beveiliging van industriële controlesystemen voor onder meer rioleringen, sluizen en verkeerslichten. Wouter van Dongen legt uit hoe slecht beveiligde Internet of Things-systemen via zoekmachines als Shodan vindbaar zijn en waarom leveranciers snel beveiligingsupdates moeten leveren.

NPO 3 (Zapp): Klaas Kan Alles

Klaas test samen met DongIT de beveiliging van een gemeente

In het NPO 3-programma Klaas Kan Alles testen presentator Klaas van Kruistum en DongIT de fysieke en digitale beveiliging van de gemeente Velsen. Hun doel: toegang krijgen tot het gemeentehuis en Klaas op de gemeentelijke website presenteren als nieuwe burgemeester.

Binnenlands Bestuur: acht vragen over cybersecurity

Als je pc het ineens begeeft

Binnenlands Bestuur beantwoordt acht praktische vragen waarmee gemeenten hun cyberweerbaarheid kunnen beoordelen. Wouter van Dongen legt uit waarom penetratietests voldoende ruimte nodig hebben, welke waarde een hertest heeft en hoe bestuurders verder kunnen kijken dan papieren beveiligingsnormen.

Binnenlands Bestuur-interview: “Eigenlijk ben ik overal binnengekomen”

Waarom checkboxsecurity fundamenteel tekortschiet

Binnenlands Bestuur liep mee met Wouter van Dongen tijdens fysieke en digitale beveiligingstests bij gemeenten. Hij laat zien waarom aanvallers vaak eenvoudig binnenkomen en waarschuwt dat certificaten en afvinklijsten nooit een realistische penetratietest vervangen.

RTV Oost-interview na de hack van Hof van Twente

Zo eenvoudig hack je een computersysteem

Na de ontwrichtende hack bij de gemeente Hof van Twente vroeg RTV Oost hoe aanvallers een organisatie binnendringen. Wouter van Dongen legt uit hoe zwakke wachtwoorden, phishing en gebrekkige beveiligingsmaatregelen een technisch systeem kwetsbaar kunnen maken.

NU.nl interview: de plaag van sociale media

Interview met DongIT over de plaag van sociale media: waar komen seksbots vandaan?

NU.nl sprak met DongIT over de seksbots die sociale media overspoelen met misleidende en seksueel getinte berichten. Het interview legt uit waar deze geautomatiseerde profielen vandaan komen, wat de beheerders ermee willen bereiken en welke risico’s gebruikers lopen als ze reageren.

NPO Radio 1-interview: De macht van de ethische hacker

Interview met DongIT over hacken voor de goede zaak

NPO Radio 1 sprak met ethische hackers van DongIT over het verantwoord melden van kwetsbaarheden, waaronder de ontdekking van het Twitter-wachtwoord van Donald Trump. Het gesprek laat zien hoe hackers hun technische kennis kunnen inzetten om schade te voorkomen in plaats van systemen te misbruiken.

TV-uitzending RamBam: stemmingmakerij

Interview met DongIT over online stemfraude

Het televisieprogramma RamBam onderzocht hoe online verkiezingen, wedstrijden en opiniepeilingen kunnen worden gemanipuleerd. DongIT liet zien welke technische zwaktes online stemfraude mogelijk maken en waarom organisatoren de betrouwbaarheid van digitale uitslagen kritisch moeten toetsen.

Klachtenwebsite Schiphol kwetsbaar

Beveiligingslek in klachtenwebsite van luchthaven Schiphol

Na de ontdekking van een beveiligingslek werd het klachtenregistratiesysteem voor omwonenden van Schiphol offline gehaald. Door de kwetsbaarheid waren mogelijk gegevens van bijna 60.000 mensen toegankelijk, waarna verschillende landelijke media over het datalek berichtten.

De Gelderlander

Arnhem gaat stadhuis niet extra beveiligen na hack

Een door Arnhem ingehuurde DongIT-hacker wist tijdens een fysieke beveiligingstest vier keer zonder toegangspas het beschermde deel van het stadhuis binnen te komen. De Gelderlander onderzocht waarom de gemeente ondanks die bevindingen geen aanvullende beveiligingsmaatregelen wilde nemen.

Workshop: bieb leert jeugd hoe te hacken

Hoe leer je hacken? Daar kun je gewoon les in krijgen

DongIT-specialisten uit Leiden gaven kinderen van 8 tot 12 jaar een praktische workshop over hacken en digitale veiligheid. In de bibliotheken van Uden en Oss leerden deelnemers in samenwerking met de Volksuniversiteit hoe hackers denken en waarom veilig online gedrag belangrijk is.

TEDx-talk: En toen ging het licht uit…

Internetbeveiliging gaat iedereen aan

In zijn TEDx-talk beschrijft Wouter van Dongen hoe hacken veranderde van een studentengrap in een professionele en soms ontwrichtende industrie. Aan de hand van ransomware en kwetsbare digitale infrastructuur maakt hij duidelijk waarom internetbeveiliging iedereen aangaat.

Bugbountyplatform Bugcrowd

DongIT-ethisch hacker bereikt binnen één jaar de Bugcrowd-top tien aller tijden

SecurityVandaag portretteert Wouter van Dongen nadat hij binnen één jaar de wereldwijde top tien aller tijden van bugbountyplatform Bugcrowd bereikte. Het resultaat onderstreept DongIT’s ervaring met het verantwoord vinden en melden van kwetsbaarheden in uiteenlopende digitale systemen.

XSS-kwetsbaarheden bij banken: deel 2

Grote banken opnieuw kwetsbaar voor ernstig beveiligingslek

Een jaar na het eerste bankenonderzoek trof DongIT opnieuw ernstige XSS-kwetsbaarheden aan bij ABN AMRO, SNS Bank en Triodos Bank. De beveiligingslekken konden worden misbruikt om klanten naar gemanipuleerde inhoud te leiden en inloggegevens te onderscheppen.

Computeridee: Uitsmijter

Beveiligingsonderzoeker kraakt tien banken

juni 2015

Computer Idee reconstrueert hoe Wouter van Dongen bij toeval een kwetsbaarheid in de website van zijn eigen bank ontdekte. Vervolgonderzoek van DongIT wees uit dat nog negen Nederlandse banken vatbaar waren voor hetzelfde type XSS-aanval.

Vervolg in de Tweede Kamer: XSS bij banken

Kamervragen naar aanleiding van DongIT-onderzoek naar bankwebsites

Het onderzoek van DongIT naar XSS-kwetsbaarheden bij Nederlandse banken leidde tot vragen in de Tweede Kamer. De publicaties behandelen zowel de technische risico’s voor internetbankieren als de reactie van minister Dijsselbloem op de bevindingen.

XSS-kwetsbaarheden bij banken: deel 1

Beveiligingslek banken maakte phishing mogelijk

DongIT ontdekte XSS-kwetsbaarheden bij tien Nederlandse banken waarmee overtuigende phishingpagina’s over de echte bankwebsite konden worden geplaatst. Tweakers en NU.nl besteedden aandacht aan het onderzoek en aan de risico’s voor klanten die dachten op een betrouwbare website te zitten.

Verantwoorde onthullingen #5

Interview: DongIT en het DigiD debacle

In de interviewreeks Verantwoorde onthullingen spreekt Chris van ’t Hof met Wouter van Dongen over het DigiD-debacle. Ze bespreken kwetsbaarheden bij overheidsdiensten, responsible disclosure en de rol van ethische hackers bij het veiliger maken van de digitale overheid.

Opvolging Lektober

Beveiligingslekken in gemeentelijke websites

Vervolgonderzoek van DongIT liet zien dat veel gemeentelijke websites nog altijd kwetsbaar waren door verouderde software. De bevindingen maakten duidelijk hoe gebrekkig onderhoud van websystemen de veiligheid van DigiD-gebruikers en gemeentelijke gegevens kon raken.

Lektober (lek 1) - beveiligingslek in DigiD

DigiD-fraude mogelijk door kwetsbare overheidsites

Tijdens Lektober ontdekte DongIT XSS-kwetsbaarheden op overheidssites die met DigiD waren verbonden. Aanvallers konden daarmee gebruikerssessies overnemen en mogelijk namens slachtoffers transacties uitvoeren, wat leidde tot landelijke media-aandacht voor DigiD-beveiliging.

Gemeentelijk onderzoek

Toegang tot honderden gemeentelijke databases

DongIT onderzocht de beveiliging van Nederlandse gemeentewebsites en ontdekte dat bijna een kwart verouderde software gebruikte. Door de kwetsbaarheden waren onder meer gemeentelijke databases en vertrouwelijke documenten onvoldoende beschermd.