• Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Home
  • ICT in de Praktijk
  • Nieuws
    • Channel
    • Cloud
    • Digitale Transformatie
    • Document Management
    • Information Management
    • Operational Technology
    • Networking
    • Onderzoek
    • Werving
    • Producten
    • Security
    • Spotlight on Partners
    • Telecom
    • Transport & Logistiek
    • Women in IT
  • Blogs
  • Over Focus on IT
  • Contact
Focus On IT

Focus On IT

ICT in de Praktijk

Deepfakes verslaan: hoe zijn laptopfarms en interne dreigingen te stoppen?

9 maart 2026 | door: Redactie Focus on IT

Vertrouwen is de kostbaarste kwetsbaarheid in elke beveiligingsarchitectuur. De laatste jaren is de beveiligingsmarkt overgestapt op een zero trust-model voor de hele netwerkinfrastructuur, waarbij standaard wordt uitgegaan van inbraakpogingen en elk connectieverzoek eerst wordt geverifieerd. Maar als het de mensen achter die verzoeken betreft, vallen we vaak terug op impliciet vertrouwen. We vertrouwen erop dat de personen in een Zoom-vergadering zijn wie ze zeggen te zijn en dat de documenten die naar een HR-portaal worden geüpload authentiek zijn.

Vertrouwen wordt steeds vaker als wapen ingezet

In het Cloudflare Threat Report 2026 is een snel groeiende cyberdreiging te zien: de opkomst van fraude door zogenaamde ʻremote IT workersʼ. Deze vorm van fraude, vaak gelinkt aan staten als Noord-Korea, betreft niet alleen maar individuele daders. Het gaat om zorgvuldig georganiseerde operaties die laptopfarms beheren: opslagplaatsen vol apparaten die op afstand worden gebruikt door werknemers die gestolen identiteiten misbruiken om organisaties te infiltreren, intellectueel eigendom te stelen en illegaal inkomsten te genereren.

Deze remote aanvallers zijn geëvolueerd en blijven dat doen dankzij de vooruitgang in kunstmatige intelligentie. Ze benutten generatieve AI om interviews te doorstaan en deepfake-tools om foutloze overheids-ID’s te fabriceren. Daarom volstaan de traditionele controles van iemands achtergrond en standaard identiteitsaanbieders (IdP’s) niet langer. Kwaadwillenden misbruiken een hiaat in de identiteitsverificatie, dat bestaat omdat de meeste zero trust-onboardingmodellen apparaten en inloggegevens verifiëren, en onvoldoende de personen in kwestie.

Om dat hiaat te dichten, werkt Cloudflare samen met Nametag, een pionier op het gebied van identiteitsverificatie voor werknemers. Met als doel identiteitsverificatie tijdens de onboarding en continue identiteitsborging naar het Cloudflare One SASE-platform te brengen.

Grote interne dreiging wordt ten onrechte vertrouwd

De uitdaging bij interne risico’s is dat organisaties hun werknemers van nature willen vertrouwen. Tegen de tijd dat kwaadwillenden worden gedetecteerd door tools voor dataverliespreventie (DLP) of analyse van gebruikersgedrag (UEBA), bevinden ze zich echter al binnen de bedrijfsomgeving. Ze beschikken dan over geldige inloggegevens, een laptop en toegang tot gevoelige bestanden.

Het ʻremote IT workersʼ-schema benut een gat tussen het aannemen en het inwerken van een nieuwe medewerker. Aanvallers misbruiken gestolen of vervalste identiteiten om aangenomen te worden. Zodra de laptop naar een ʻmuleʼ-adres is verzonden (een binnenlandse locatie met laptops waar de remote worker zogenaamd werkt), wordt deze in een rack geplaatst en aangesloten op een KVM-switch (Keyboard, Video, Mouse). De remote actor logt vervolgens in via een VPN (of mogelijk via remote desktop) en doet zich voor als een legitieme medewerker.

Omdat de inloggegevens geldig zijn en het apparaat door het bedrijf is verstrekt, beschouwen standaard Zero Trust Network Access (ZTNA)-policies dit verkeer vaak als ʻveiligʼ, terwijl het in werkelijkheid vanaf het eerste moment al een enorm risico vormt voor de organisatie.

Identiteitsverificatie toevoegen aan zero trust

Cloudflare Access fungeert al als de aggregatielaag voor een organisatiebreed beveiligingsbeleid. Het controleert kenmerken zoals apparaatstatus, locatie en lidmaatschap van gebruikersgroepen voordat toegang tot applicaties, infrastructuur of MCP-servers wordt verleend. In samenwerking met Nametag is en nu een cruciale laag toegevoegd: identiteitsverificatie van medewerkers.

Voorheen hadden IT-afdelingen geen andere keuze dan vertrouwen op een nieuwe gebruiker tijdens de onboarding. Ze konden een laptop naar een door de nieuwe medewerker opgegeven adres sturen en vervolgens de eerste inloggegevens naar het persoonlijke e-mailadres sturen, of ze konden de medewerker persoonlijk laten langskomen. Langskomen is kostbaar en onpraktisch in een wereld met gedistribueerde teams en freelancers.

Nametag vervangt het veronderstelde vertrouwen door een geverifieerde identiteit, waardoor wordt gegarandeerd dat de persoon die een apparaat ontvangt, configureert en verbindt met beveiligde resources een echt persoon is, een legitiem persoon en de juiste persoon tijdens het hele proces. Deze integratie stelt organisaties in staat om kwaadwillenden, zoals Noord-Koreaanse IT-ers, op te sporen en te stoppen voordat ze toegang krijgen tot interne resources of data.

Hoe het werkt

Nametag is door Cloudflare geïntegreerd met behulp van OpenID Connect (OIDC). Het is te configureren als een identiteitsprovider binnen Cloudflare Access, of te koppelen als een externe evaluatiefactor naast de primaire identiteitsprovider (zoals Okta of Microsoft Entra ID).


Voorbeeld van de Cloudflare Access-inlogpagina waarop een gebruiker wordt gevraagd zich te authenticeren met behulp van een naamtag.

Hier volgt een voorbeeld van een workflow voor een onboarding-scenario met hoge beveiliging:

  1. Trigger: een nieuwe gebruiker probeert toegang te krijgen tot zijn of haar eerste onboardingportal (beveiligd door Cloudflare Access).
  2. Uitdaging: in plaats van alleen om een gebruikersnaam en wachtwoord te vragen, stuurt Cloudflare de gebruiker door naar Nametag voor authenticatie via OIDC.
  3. Verificatie: de gebruiker voert zijn of haar nieuwe zakelijke e-mailadres in, maakt een selfie en scant zijn of haar door de overheid uitgegeven identiteitsbewijs met foto via de telefoon.
  4. Attestatie: Nametag’s Deepfake Defense-identiteitsverificatiesysteem maakt gebruik van geavanceerde cryptografie, biometrie, AI en andere functies om te garanderen dat de gebruiker zowel een echt persoon als de juistepersoon is. De technologie van Nametag voorkomt op unieke wijze dat kwaadwillenden deepfake-ID’s en selfies gebruiken in geavanceerde injectie- of presentatieaanvallen (zoals door een afgedrukte foto te tonen).
  5. Handhaving: als de controle is gelukt, stuurt Nametag een ID-token terug naar Cloudflare om de OIDC-flow te voltooien. Cloudflare verleent of weigert vervolgens toegang tot de applicatie op basis van de identiteit van de gebruiker en het toegangsbeleid.
  6. Dit alles gebeurt voordat de gebruiker toegang krijgt tot e-mail, code repositories of andere interne bronnen.

Het verifiëren van een identiteit met Nametag duurt minder dan 30 seconden. Er worden na deze interactie geen biometrische gegevens opgeslagen.

Het verifiëren van een identiteit met Nametag duurt minder dan 30 seconden. Er worden na deze interactie geen biometrische gegevens opgeslagen.

Gelaagde verdediging

De hiervoor beschreven samenwerking vormt een aanvulling op Cloudflare’s bestaande oplossingen voor beveiliging tegen interne dreigingen, die het volgende mogelijk maken:

  • Scan op datalekken met behulp van een API-gestuurde DLP
  • Verminder de risico’s tijdens het browsen met Remote Browser Isolation (RBI)
  • Identificeer schaduw-IT en detecteer configuratiefouten met een schaduw-IT-rapport en de Cloud Access Security Broker (CASB)

Nametag voegt een ontbrekende schakel toe: identiteitsverificatie. Het brengt organisaties van weten welk account inlogt naar de situatie dat ze precies weten wie erachter het toetsenbord zit. Sinds AI zowel gezichten als stemmen kan vervalsen, is cryptografische identiteitsverificatie de enige manier om personeel met een gerust hart te kunnen vertrouwen.

Na onboarding blijven verifiëren

Hoewel het uiteraard van cruciaal belang is om kwaadwillenden buiten te houden, verandert het dreigingslandschap tegenwoordig continu. Legitieme inloggegevens kunnen aan derden worden verkocht en legitieme medewerkers kunnen worden gecompromitteerd.

Om organisaties zowel te beschermen tegen de huidige als voortdurend veranderende risico’s, integreert Cloudflare Access nu gebruikersrisicoscores, waarmee beveiligingsverantwoordelijken contextbewuste beleidsregels kunnen opstellen. Als de risicoscore van een gebruiker plotseling stijgt van laag naar hoog, kan de toegang tot één (of alle) applicaties worden ingetrokken.

In de toekomst is stapsgewijze verificatie af te dwingen op basis van signalen zoals de risicoscore van de gebruiker, midden in een actieve sessie. In plaats van op een rode knop te drukken en mogelijk een gebruiker te verstoren die een legitieme reden heeft om vanaf een andere locatie toegang te krijgen tot een bedrijfssysteem, is de gebruiker in plaats daarvan te vragen zich te verifiëren via Nametag of Cloudflare’s onafhankelijke MFA met sterke authenticatiemethoden. Als de betreffende gebruiker een sessiekaper of een bot is, kan deze de controles niet doorstaan.

De hiervoor beschreven functionaliteit komt ook nog beschikbaar voor zelfservice IT-workflows. Wachtwoordresets en MFA-apparaatregistratie zijn belangrijke doelwitten voor social engineering (zoals de aanvallen op de helpdesk van MGM Resorts). Door Nametag achter Cloudflare Access te plaatsen voor deze specifieke portals, is te voorkomen dat een supportmedewerker via social engineering wordt overgehaald om een wachtwoord voor een aanvaller te resetten.

Effectievere verdediging voor nu en de toekomst

Beveiliging mag niet op aannames berusten. Naarmate AI-tools de drempel voor geavanceerde fraude verlagen, moeten de verdedigingsmechanismen evolueren om het menselijke element met cryptografische zekerheid te verifiëren. De dreiging van ʻremote IT workersʼ is geen hypothetisch scenario meer, maar een actieve campagne die wereldwijd op organisaties wordt gericht.

Gelukkig is het niet nodig de hele infrastructuur te vernieuwen om inbraakpogingen te voorkomen. De extra beveiligingsmaatregel is namelijk bovenop al bestaande identiteitsproviders en applicaties te implementeren. Cloudflare One is gratis toe te passen voor maximaal 50 gebruikers, waardoor organisaties laagdrempelig onboardingprocessen met identiteitsverificatie kunnen testen, of interne portals met een hoog risico kunnen beveiligen.

Wacht niet tot er een datalek is ontdekt om de veiligheid van het personeel te verifiëren, maar begin met het implementeren van een SASE-architectuur die niets vertrouwt zonder verificatie. Zelfs niet de bekende gezichten van medewerkers op een scherm. Bezoek voor meer informatie deze website en lees het Cloudflare Threat Report voor alle beschikbare data en inzichten over de toename van interne dreigingen en AI-imitatie.

Primaire Sidebar

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Footer

Een uitgave van:

Alibi Communicatie- en Uitgeefprojecten BV

Editor: Robbert Hoeffnagel
+31 651282040
redactie@focuson-it.nl

Cookie Beleid
Privacyverklaring
  • Blogs
  • Nieuws
  • Over Focus on IT
  • Praktijk
  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Zoeken

Copyright © 2026 · Focus on IT · Log in