Seinwacht

Bronnen en methodiek

We gebruiken alleen primaire bronnen die hun informatie bewust openbaar delen: CERTs, vendors en threat-intelprojecten. Geen nieuwssites. Elke melding linkt naar het origineel.

Bronnen laatst opgehaald om 12:49. Bezig met ophalen (gestart 12:48)…

Status van de bronnen

elke 15 minuten opgehaald
BronSoortLandLicentie en gebruikStatusLaatst geluktMeldingen
Cisco Talos IntelligenceOnderzoek© Cisco Talos
kort citaat of eigen samenvatting, met link
bereikbaar5 min16
Palo Alto Unit 42Onderzoek© Palo Alto Networks
kort citaat of eigen samenvatting, met link
bereikbaar5 min15
BSI CERT-Bund WIDOverheidDE© BSI
kort citaat of eigen samenvatting, met link
bereikbaar5 min77
CCB / Safeonweb@work (België)OverheidBE© CCB, hergebruik voorbehouden
alleen titel en link
bereikbaar5 min10
CERT-EU Security AdvisoriesOverheidEUCC BY 4.0, samengevat en vertaald door Seinwacht
open licentie: brontekst en samenvatting
bereikbaar5 min8
Digital Trust CenterOverheidNLCC0 (Rijksoverheid)
open licentie: brontekst en samenvatting
bereikbaar5 min0
NCSC-NL Nieuws & alertsOverheidNLCC0 (Rijksoverheid)
open licentie: brontekst en samenvatting
bereikbaar5 min50
NCSC-NL Security AdvisoriesOverheidNLCC0 (Rijksoverheid)
open licentie: brontekst en samenvatting
bereikbaar5 min51
NCSC-UK ReportsOverheidUK© Crown copyright
kort citaat of eigen samenvatting, met link
bereikbaar5 min0
abuse.ch Feodo Tracker (C2)Threat intelCC0 (abuse.ch)
open licentie: brontekst en samenvatting
bereikbaar5 min—
Cisco PSIRTVendor© Cisco
kort citaat of eigen samenvatting, met link
bereikbaar5 min50
Fortinet PSIRTVendor© Fortinet
kort citaat of eigen samenvatting, met link
bereikbaar5 min33
Microsoft Security Response CenterVendor© Microsoft
kort citaat of eigen samenvatting, met link
bereikbaar5 min59
Palo Alto Networks Security AdvisoriesVendor© Palo Alto Networks
kort citaat of eigen samenvatting, met link
bereikbaar5 min25
CISA Known Exploited VulnerabilitiesKwetsbaarhedenUSPubliek domein (US-overheid)
open licentie: brontekst en samenvatting
bereikbaar5 min43

Prioriteit per melding

Elke melding krijgt een score van 0 tot 100. CVSS alleen zegt weinig over urgentie; daarom wegen bevestigd misbruik en de kans op misbruik het zwaarst. Bij elke melding zie je welke signalen meetellen.

SignaalPunten
CVE staat in de CISA KEV-catalogus (actief misbruikt)+40
KEV: bekend gebruik in ransomwarecampagnes+10
EPSS ≥ 50% / ≥ 10%+20 / +10
CVSS ≥ 9 / ≥ 7+15 / +8
NCSC-inschaling kans hoog / schade hoog+15 / +10
Titel meldt actief misbruik (als KEV dat nog niet bevestigt)+30
Titel meldt een kritieke kwetsbaarheid+15
Bron uit Nederland of België+5
Dezelfde CVE gemeld door 3 of meer bronnen+10

Ernst: kritiek vanaf 70, hoog vanaf 45, middel vanaf 25. Onderzoeksartikelen noemen vaak oudere misbruikte CVE's; voor die artikelen tellen CVE-signalen voor de helft.

Dreigingsniveau

Het niveau (1 tot 5) telt nieuwe KEV-toevoegingen en KEV-ransomwaregebruik, NCSC-advisories met kans en schade hoog en kritieke meldingen uit de afgelopen 72 uur op, plus ransomware-claims in Nederland en België over 7 dagen. Op het overzicht zie je per onderdeel hoeveel het bijdraagt. Het is een hulpmiddel om snel te zien of er iets bijzonders speelt, geen officiële inschaling van een overheidsinstantie.

Samenvattingen

Meldingen met een verhoogde prioriteit en onderzoeksartikelen worden automatisch in het Nederlands samengevat door een taalmodel (Claude van Anthropic). Het model krijgt alleen de tekst van de bron en mag niets toevoegen wat daar niet staat. Toch kan het fouten maken: controleer versies en oplossingen altijd in de originele melding. Samenvattingen hebben het label AI.

Ontdubbelen

Meldingen over dezelfde CVE's worden aan elkaar gekoppeld. Op het overzicht leidt de melding met de hoogste score en zie je welke andere bronnen hetzelfde melden. Bronnen zonder CVE-nummers koppelen we op vendor en overeenkomende titelwoorden.

Hoe we bronnen gebruiken

Per bron hebben we de gebruiksvoorwaarden nagelopen. Bronnen met een open licentie (CC0, CC BY of publiek domein) tonen we met de originele tekst. Van auteursrechtelijk beschermde bronnen tonen we hooguit een kort citaat met bronvermelding, of een eigen samenvatting van de feiten. Als een bron hergebruik voorbehoudt, tonen we alleen de titel en een link. Bronnen die commercieel gebruik uitsluiten, gebruiken we niet zonder toestemming. Afbeeldingen en logo's van bronnen nemen we nooit over.

Ben je rechthebbende en wil je dat we iets aanpassen of verwijderen? Mail redactie@seinwacht.nl. We reageren binnen twee werkdagen.

Een bron voorstellen

Mist er een CERT, PSIRT of threat-intelfeed? Voorwaarde is dat de bron primair is en een open feed of API aanbiedt. Stuur een voorstel naar redactie@seinwacht.nl.