• Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • AV Young Professional
Accountancy Vanmorgen

  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Magazine
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Een cyberaanval zit in een klein hoekje

Een cyberaanval zit in een klein hoekje

Accountancy

16 november 2023 door PinkWeb

Cyberveiligheid

Tegenwoordig zijn cybercriminelen steeds op zoek naar nieuwe manieren om toegang te krijgen tot systemen en gegevens. Je hebt vast weleens gehoord van cyberaanvallen zoals van phishing via e-mail of ransomware. Maar er zijn ook genoeg onbekende methoden, die minder voor de hand liggend zijn. In dit blog ontdek je verschillende manieren waarmee cybercriminelen via de achterdeur naar binnen glippen.

1. Social engineering

Bij social engineering proberen cybercriminelen mensen te manipuleren om vertrouwelijke informatie te onthullen. Ze spelen in op de bereidheid om anderen te vertrouwen. Social engineering heeft veel verschillende vormen van cyberaanvallen zoals phishing per mail of telefonisch. Een minder bekende vorm van social engineering is ‘Water-Holing’. Cybercriminelen identificeren websites die vaak worden bezocht door hun doelwitten en proberen ongeautoriseerde toegang tot deze websites te krijgen om malware te verspreiden naar bezoekers. Omdat je deze websites vertrouwt, ben je vaak minder op je hoede voor bedreigingen.

2. Fysieke toegang 

Cybercriminelen kunnen, met fysieke toegang tot computers of netwerkinfrastructuur, verschillende aanvallen uitvoeren. Werk je op een openbare plek of op een locatie met flexplekken? Voorkom dat je je laptop onbeheerd achterlaat. Voorbeelden van bedreigingen zijn diefstal van de laptop of een geïnfecteerde USB-stick. Uit een onderzoek op een universiteit is gebleken dat meer dan 65% van de studenten nieuwsgierig zijn naar de inhoud van een USB-stick en zelfs 50% daadwerkelijk kijkt wat erop staat. Laat onbekende USB-stick links liggen.

3. Supply-chain aanvallen 

Cybercriminelen proberen binnen te dringen via zwakke schakels in de toeleveringsketen van accountantskantoren, zoals leveranciers of externe dienstverleners. Vertrouw niet blindelings op leveranciers en wees kritisch. Als kantoor is het daarom belangrijk om vragen te stellen aan de leverancier over de veiligheidsmaatregelen. In de whitepaper ‘Blijf cyberrisico’s de baas in het AI-tijdperk’ vind je een checklist met vragen die je kan stellen aan IT-leveranciers.

4. Malvertising

Malware kan worden verspreid via advertenties op legitieme websites. Als je op een geïnfecteerde advertentie klikt, kan je apparaat worden besmet. Een sluwe cybercrimineel richt zich specifiek op de accountancysector door advertentieruimte te verwerven op websites die accountants vaak bezoeken. Vervolgens wordt een voor het oog legitieme advertentie geplaatst. Wanneer een gebruiker deze advertentie bekijkt of erop klikt, kan schadelijke code automatisch worden geactiveerd, zonder dat de gebruiker het doorheeft.

5. Fysieke documenten 

Het komt vaak voor dat bedrijven één of meer units huren in een gezamenlijk bedrijfspand. Aan de achterkant van het pand staat vaak een papierbak. Voorkom dat je vertrouwelijke documenten of informatie weggooit zonder het te versnipperen. Deze informatie kunnen cybercriminelen verzamelen en inzetten om toegang te krijgen tot nog meer data.

6. Post-its met wachtwoorden

Laat ook geen post-its met wachtwoorden slingeren. Sommige medewerkers plakken een post-it met het wachtwoord op het scherm of op de laptop. Het komt ook nog weleens voor dat er een foto wordt gedeeld van een werkplek waarbij de post-it zichtbaar is. Niet heel handig. Voorkom dat je gevoelige informatie op post-its schrijft en deze zichtbaar ophangt. Je weet maar nooit wie door een raam gluurt en belangrijke informatie tot zich neemt.

7. Printers als zwakke schakel

Slecht beveiligde printers zijn een toegangspunt voor cybercriminelen om gegevens te stelen of malware te verspreiden. De printers zijn vaak verbonden met het netwerk. Als ze niet goed geconfigureerd zijn of als de firmware niet regelmatig wordt bijgewerkt, vormen ze een zwakke schakel. Criminelen proberen afdrukopdrachten te onderscheppen om gevoelige informatie te stelen. Dit kan informatie zijn die wordt afgedrukt vanuit e-mails, bedrijfsdocumenten of rapporten.

8. IoT apparaten

Internet of Things-apparaten zoals slimme thermostaten, beveiligingscamera’s en slimme verlichtingssystemen of smart-lampen zijn mogelijk slecht beveiligde toegangspunten. Hoewel IoT onze dagelijkse routines efficiënter en handiger maakt, mogen we de potentiële gevaren niet over het hoofd zien. Het niet of onregelmatig updaten van deze apparaten zorgt ervoor dat cybercriminelen via de achterdeur in het netwerk komen. Wil je wel gebruik blijven maken van IoT apparaten? Koppel ze dan aan een ander netwerk dan waar medewerkers op werken en update de firmware regelmatig.

9. Het gevaar van thuiswerken

In de nasleep van COVID-19 werken veel mensen vanuit huis. Thuisnetwerken zijn mogelijk minder goed beveiligd dan bedrijfsnetwerken. Dit geeft cybercriminelen de kans om via thuisnetwerken de bedrijfssystemen te infiltreren. Ook gebruiken in huishoudens meerdere mensen dezelfde apparaten. Dit kan een gevaar zijn omdat niet iedereen even veilig omgaat met spullen van anderen. Uit onderzoek van cyberbeveiligingsbedrijf Kaspersky blijkt dat 71% van de ondervraagde Nederlandse kinderen niet in staat is een of meer phishingmails te herkennen. Het is dus mogelijk dat medewerkers goed geïnformeerd zijn over phishing, maar de kinderen niet.

10. Interne incidenten

Het komt helaas ook voor dat gevoelige informatie lekt door toedoen van medewerkers. Zo ontstond er een datalek bij de politie door een ontslagen medewerker, die telefonisch gevoelige informatie opvroeg. En bij Vattenfall was er een datalek door een externe inhuurkracht. Denk vooral niet: “Dat doen mijn medewerkers niet”. Zorg ervoor dat alleen de juiste mensen toegang hebben tot de juiste documenten en voer hier controles op uit. Een HR-manager mag bijvoorbeeld niet dezelfde toegangsrechten hebben als een accountant. 

Wees voorbereid op een cyberaanval

Met de komst van AI is het voor criminelen steeds gemakkelijker om ongeautoriseerde toegang te krijgen. Wees daarom waakzaam. Het is cruciaal om je organisatie te beschermen tegen cybercriminaliteit en je medewerkers bewust te maken van de risico’s. Na het lezen van de whitepaper ‘Blijf cyberrisico’s de baas in het AI-tijdperk’, ben je op de hoogte van de belangrijkste stappen om de cyberveiligheid van jouw kantoor naar een hoger niveau te tillen. Ook weet je hoe je van je medewerker de sterkste schakel maakt. 

Categorie: Accountancy Tags: cyberveiligheid, ransomware

Tags: cyberveiligheid, ransomware

Gerelateerde artikelen

13 oktober 2025

‘Bedrijven doen veel te weinig aan cyberveiligheid’

6 januari 2025

Belangstelling voor cyberveiligheid groeit bij mkb

29 oktober 2024

Kwart organisaties onvoldoende voorbereid op cyberdreiging

2 oktober 2024

Nieuwe wet moet informeren mkb over cyberdreiging makkelijker maken

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Kennispartner

Geruisloze inbreng in een bv – let op termijnen en aanvraag FE

Partnercarrousel

AV-Top 50 | Grote stappen in ontzorgen accountant
AV-Top 50 |  AI biedt kansen, maar de werkdruk blijft een uitdaging
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
AV-Top 50 | Nieuwe hbo-opleiding biedt antwoord op tekort aan accountants
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
Visma neemt Nederlands facturatieplatform WeFact over
AV-Top 50 | AI in de accountancy: efficiëntie met menselijke controle
De spagaat van de Wwft: vertrouwen of verantwoordelijkheid?
Waarom softwarekeuzes accountantskantoren sturen. En niet andersom
Hoe Vermetten en Bizzcontrol de transitie naar advies waarmaken
Automatisering van het KYC-proces is nodig: zo kan het
Minder handwerk, meer grip: de impact van AI op Wwft-dossiers
Koppel Zenvoices nu met Microsoft Dynamics 365 Business Central
Een Nederlandse ondernemer met een Amerikaans paspoort? Let dan goed op
Hoe je advieswerk écht van de grond krijgt 
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
“Soms verrassen studenten ons echt” HAN zet stappen met vernieuwde curricula Finance
De nieuwe generatie ziet je niet – tijd om dat te veranderen
Wie moet voldoen aan DAC7? En waarom accountants nú moeten handelen
Sleutelrol accountant bij meldingsplicht transacties 
Tijdgebrek, personeelstekort en digitalisering: zo helpt een centraal CRM accountants vooruit
Accountants en bedrijfswaardering: je bent een onmisbare schakel
Fusie & Wwft-compliance: Zo automatiseer je het proces | zkr. 
Veelgestelde vragen van bedrijven met complexe consolidatie  
Secundaire arbeidsvoorwaarden in de accountancy: wat is standaard en wat is extra?
Administratiekantoren in trek bij investeerders
Grip op tijd en omzet: hoe We Take Care ClockAssist inzet
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
Verander administratie in advieskracht
De 10 uitdagingen rond digitaal ondertekenen voor accountants
Een document managementsysteem (DMS) is onmisbaar voor accountantskantoren 
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
AV-Top 50 | Veiligheid data topprioriteit
Hixtival | Jong talent versterken: het AV Young Professional Programma
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
Efficiënte datamigratie voor accountantskantoren
“Handmatig bonnetjes invoeren voelt straks net zo achterhaald als faxen”
AV-Top 50 | De evolutie van AI: de AI als partner
Manifest Documents First: de slimste stap die je nog niet hebt gezet
Technologie combinerenmet businesskennis
AI-ideation als vliegwiel voor ontwikkeling van accountancy software 
De Vbar komt eraan. Tijd om grip te krijgen op je zzp-risico’s
De mensen achter de loonstrook: in gesprek met Cora Josephs-Cuijpers
Klanten soepel bedienen met AFAS SB
Meer financiële ruimte? De energiebon als slimme oplossing
AFAS en Lefebvre Sdu maken juridische kennis toegankelijk voor iedereen op de werkvloer
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Hoe krijg je klanten en medewerkers mee in een softwareverandering?
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Werkgeverslasten berekenen: vijf vragen beantwoord     
Met de Standaard Bankverklaring via SBR zetten we een grote stap richting efficiënter en betrouwbaarder samenwerken
Een netwerk vol kennisen ervaring
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Hixtival-podcast | AI-geletterdheid: hoe bereid je je organisatie voor op de risico’s van AI?
Bestuurders en accountants opgelet: telkens doorgaan met een verlieslatende onderneming kan leiden tot persoonlijke aansprakelijkheid.
Waarom kennis van arbeidsrecht belangrijk is voor adviseurs

Vacatures

Zelfstandig Assistent Accountant – Enschede
Hendriksen
Assistent accountant mkb – Zwolle
aaff
Gevorderd Assistent Accountant 24-40 uur
Bos advies
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Accountant – Helmond
aaff
Start als gevorderd Assistent accountant bij RA12 Registeraccountants!
RA12
Teamleider Accountancy – Hoorn
aaff
Assistent-accountant (senior)
KRC van Elderen
Relatiebeheerder – Barendrecht
Lansigt accountants en belastingadviseurs
Assistent accountant mkb
aaff
Accountant (AA)
HLG Accountsnts & Adviseurs
Junior Manager Audit – Drachten
Bentacera
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Accountant (RA)
HLG Accountants & Adviseurs
Adviseur mkb / Accountant
KRC van Elderen
Beginnend assistent accountant Audit (met 1 jaar ervaring)
BonsenReuling
Vacature senior adviseur corporate finance
Adcorporate
Controleleider – Barendrecht
Lansigt accountants en belastingadviseurs
Accountant  – Eindhoven
aaff
Audit assistent
HLG Accountants & Adviseurs
Teamleider Accountancy – Bleiswijk
aaff
Vacature Assistent accountant Duiven
Westerveld en Vossers
(Junior) Accountant AA Gouda
Lansigt accountants en belastingadviseurs
Senior Assistant Accountant
HLG Accountants & Adviseurs
Gevorderd medewerker accountancy (samenstel)
PIA Group
Manager Audit
Vallei Accountants
Assistent-accountant (senior)
KRC van Elderen
Controleleider – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Senior Cliënt Adviseur
WEA Deltaland
Gevorderd Assistent Accountant
Hendriksen
Gevorderd assistent accountant Audit
BonsenReuling
Assistent accountant bij RA12 Registeraccountants
RA12
Gevorderd Assistent Accountant Gouda
Lansigt accountants en belastingadviseurs
Assistent accountant mkb – Dordrecht
aaff
Zelfstandig Assistent Accountant – Zuidwolde
Hendriksen
Assistent Accountant – Samenstelpraktijk (32–40 uur)
PIA Group
Accounting & Controlling Medewerker
PIA Group
Ervaren Assistent Accountant- Gouda
WEA
Controleleider audit
KRC van Elderen
Teamleider Accountancy 
aaff
Assistent accountant samenstelpraktijk
Scab
Finance & Business Development Analyst
PIA Group
Beginnend assistent accountant – Lichtenvoorde
BonsenReuling
Controleleider (Audit) Gouda
WEA Gouda
(Junior) Accountant AA Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Controleleider audit
Kaap Hoorn
Controleleider Gouda
Lansigt accountants en belastingadviseurs
Assistent Accountant Controlepraktijk (Audit) Gouda
WEA Gouda
Assistent Accountant Audit – Groningen
Bentacera
Assistent Accountant – 24-40 uur
Bos Advies
Accountant Adviseur Gouda
Lansigt accountants en belastingadviseurs
Assistent-accountant controlepraktijk
KRC van Elderen
Senior Assistent Accountant Audit
Bentacera
Junior audit manager
RA12
Gevorderd Assistent Audit Barendrecht
Lansigt accountants en belastingadviseurs
Abonneer nieuwsbrief AV

Meest gelezen

  • Zzp’er laat €4.800 belastingvoordeel liggen 21.1k weergaven

  • Eerste Kamer stemt in met Fiscale verzamelwet 2026 9.2k weergaven

  • Zwaarder belasten spaarders en beleggers in 2026 van de baan 8.9k weergaven

  • Eigenwoningrente niet aftrekbaar vanwege ontvangen compensatie 6.6k weergaven

  • Dit willen D66 en CDA op fiscaal gebied 6.5k weergaven

Vraag en aanbod

Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Ter overname gezocht: administratiekantoren in heel Nederland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Administratiekantoor ter overname gezocht
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Mbi-kandidaat gezocht voor accountantskantoor uit Twente

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • Facebook
  • Twitter
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen