Skip to main content
Simon Wijckmans
Founder & CEO

Simon Wijckmans

Founder and CEO of cside. Previously a product manager on Cloudflare Page Shield (now Cloudflare Client-Side Security). Co-chair of the W3C Anti-Fraud Community Group and a Forbes 30 Under 30 honoree. Building accessible security against client-side attacks, web security is not an enterprise-only problem.

Articles by Simon Wijckmans

cside wint de SourceForge Fall 2026 Leader Award

SourceForge riep cside uit tot Fall 2026 Leader, een award voor producten waarvan de gebruikersreviews tot de top 5% van 100.000 producten behoren.

Oct 6, 2026

De 10 beste browser fingerprinting-tools in 2026

Vergelijk de 10 beste browser fingerprinting-tools van 2026, van open-source bibliotheken tot fraudeplatforms, gerangschikt met cside op nummer één.

Oct 5, 2026

9 beste tools tegen credential stuffing in 2026, gerangschikt

De beste tools tegen credential stuffing voor 2026, gerangschikt, met cside voorop voor apparaat- en botdetectie, plus 8 echte tools vergeleken.

Aug 21, 2026

De 9 beste device fingerprinting-software in 2026, gerangschikt en vergeleken

De 9 beste device fingerprinting-software voor 2026, gerangschikt, met cside als eerste voor een device-ID plus een realtime fraudeoordeel uit één script.

Aug 21, 2026

De beste device intelligence voor fraudepreventie: 9 tools voor 2026

De beste device intelligence voor fraudepreventie in 2026, gerangschikt. cside eerst voor device-ID plus een fraudeoordeel, dan 8 echte leveranciers.

Aug 21, 2026

Beste device intelligence platforms in 2026, gerangschikt

Vergelijk de beste device intelligence platforms van 2026, met cside voorop: apparaat-ID plus detectie van AI-agents, VPN's en bots vanuit één script.

Aug 21, 2026

De 8 beste tools voor bescherming tegen digital skimming in 2026

Vergelijk de 8 beste tools voor bescherming tegen digital skimming voor 2026, met cside voorop dankzij scriptmonitoring in echte sessies.

Aug 21, 2026

De 8 beste Castle-alternatieven in 2026, vergeleken met cside

Op zoek naar een Castle-alternatief? Vergelijk 8 tools naast elkaar: cside vanaf $99/maand met gespecialiseerde AI-agentdetectie, PCI DSS-dekking en een gratis tier. Gerangschikt voor Q4 2026.

Aug 21, 2026

DataDome-prijzen in 2026: abonnementen, kosten en een goedkoper alternatief

Wat DataDome echt kost in 2026: het offertegebaseerde model, de publieke AWS Marketplace-niveaus en hoe cside zich verhoudt vanaf $99/maand met een gratis versie.

Aug 21, 2026

DataDome vs Cloudflare: botbeheer en client-side beveiliging vergeleken (2026)

DataDome vs Cloudflare vergeleken op botbeheer en client-side beveiliging: implementatie, prijzen en gebruiksscenario's, plus waar cside past als first-party derde optie.

Aug 21, 2026

DataDome vs Imperva: bot- en client-side bescherming vergeleken (2026)

DataDome vs Imperva vergeleken voor botbeheer en client-side bescherming: positionering, prijzen en use cases, plus waar cside past als optie.

Aug 21, 2026

E-commerce fraudepreventie: praktische gids voor 2026

Praktische gids voor e-commerce fraudepreventie: de belangrijkste fraudetypen, hoe je elk stopt en een gelaagd verdedigingskader.

Aug 21, 2026

FingerprintJS-prijzen in 2026: gratis bibliotheek versus Fingerprint Pro, uitgelegd

Een heldere gids voor FingerprintJS-prijzen in 2026: de gratis opensourcebibliotheek versus de per-API-call-plannen van Fingerprint Pro.

Aug 21, 2026

De 8 beste GreyNoise-alternatieven en concurrenten in 2026

GreyNoise labelt internet-scanruis en IP-reputatie. Vergelijk 8 GreyNoise-alternatieven voor 2026, en waar cside sessiesignalen toevoegt.

Aug 21, 2026

Hoe voorkom je nepsollicitanten: een stapsgewijze gids voor 2026

Hoe voorkom je nepsollicitanten: verifieer de identiteit, lees apparaat- en netwerksignalen tijdens de sollicitatie en herken de alarmsignalen.

Aug 21, 2026

JavaScript-injectie voorkomen: een praktische stapsgewijze gids

Praktische gids om JavaScript-injectie te voorkomen: sluit de XSS-klasse, beperk scripts van derden met CSP en SRI, en inspecteer echte sessies.

Aug 21, 2026

9 beste IPQualityScore-alternatieven in 2026, cside vergeleken

Op zoek naar een IPQualityScore-alternatief? Vergelijk 9 IPQS-alternatieven voor 2026, met cside eerst voor apparaatsignalen en VPN-detectie.

Aug 21, 2026

Jscrambler-prijzen in 2026: plannen, model en wat je kunt verwachten

Een kopersgids voor Jscrambler-prijzen in 2026: het offertemodel, de twee producten die het verkoopt en hoe het zich verhoudt tot de publieke prijzen van cside.

Aug 21, 2026

De 9 beste Kount-alternatieven en concurrenten in 2026, gerangschikt

Op zoek naar een Kount-alternatief? Vergelijk de 9 beste fraudepreventieplatforms van 2026, gerangschikt, met cside voorop voor device intelligence.

Aug 21, 2026

Online betalingsfraude voorkomen: een praktische gids voor 2026

Een praktische gids voor het voorkomen van online betalingsfraude: de belangrijkste fraudetypes, de lagen die ze stoppen en waar apparaatbewijs bij de checkout past.

Aug 21, 2026

PerimeterX-prijzen in 2026: wat HUMAN Security kost (en een transparant alternatief)

PerimeterX (nu HUMAN Security) heeft geen openbare prijzen. Dit is het bekende model in 2026, de modules en een alternatief met gepubliceerde prijzen.

Aug 21, 2026

De 9 beste Sardine-alternatieven in 2026, vergeleken

Op zoek naar een Sardine-alternatief of -concurrent? Vergelijk de 9 beste opties voor fraude en device-intelligentie voor 2026, met eerlijke oordelen.

Aug 21, 2026

9 beste SEON-alternatieven in 2026, cside vergeleken

Op zoek naar een SEON-alternatief? Vergelijk de 9 beste opties voor 2026, gerangschikt, met cside voorop voor device intelligence en fraudesignalen.

Aug 21, 2026

SEON vs Fingerprint: fraudedetectie vergeleken (2026)

SEON vs Fingerprint vergeleken voor fraudedetectie: positionering, prijzen en use cases, plus waar cside past als eigen derde optie.

Aug 21, 2026

De 7 beste Stytch-alternatieven in 2026, gerangschikt voor auth- en fraudeteams

Stytch-alternatieven aan het vergelijken? Hier zijn 7 echte auth- en CIAM-opties, plus waar cside past als aanvullende apparaat- en fraudelaag.

Aug 21, 2026

9 beste ThumbmarkJS-alternatieven in 2026, gerangschikt en vergeleken

Op zoek naar een ThumbmarkJS-alternatief? Vergelijk de 9 beste opties voor 2026, met cside eerst voor een first-party apparaat-ID plus een fraudeoordeel.

Aug 21, 2026

Wat veroorzaakt beveiligingsrisico's van third-party JavaScript

Third-party scripts draaien met volledige browsertoegang. Ontdek waarom ze een beveiligingsrisico vormen en waarom servertools ze missen.

Aug 19, 2026

Wat is bescherming tegen data skimming voor e-commerce

Data skimming steelt kaartgegevens in de browser, onzichtbaar voor servertools. Leer wat bescherming tegen data skimming is en hoe u Magecart stopt.

Aug 19, 2026

Wat is een Business Associate Agreement (BAA)? HIPAA BAA's uitgelegd

Een Business Associate Agreement (BAA) is een door HIPAA vereist contract tussen een covered entity en een leverancier die namens haar beschermde gezondheidsinformatie verwerkt, en dat de leverancier verplicht die gegevens te beschermen. Deze gids legt uit wat een BAA dekt, wie er een nodig heeft en waarom sommige websiteleveranciers weigeren te tekenen.

Aug 18, 2026

Wat is een Approved Scanning Vendor (ASV)? PCI ASV-scans uitgelegd

Een Approved Scanning Vendor (ASV) is een bedrijf dat door de PCI Security Standards Council is gecertificeerd om de externe kwetsbaarheidsscans uit te voeren die PCI DSS-eis 11.3.2 elk kwartaal verplicht. Deze gids legt uit wat een ASV-scan dekt, hoe hij verschilt van interne scans en pentests, en wat hij niet kan zien.

Aug 18, 2026

Wat is cardholder data (CHD)? PCI-definities, CDE en SAD uitgelegd

Cardholder data (CHD) is de betaalkaartinformatie die PCI DSS bestaat om te beschermen: het primaire rekeningnummer alleen of samen met de naam van de kaarthouder, de vervaldatum of de servicecode. Deze gids definieert CHD, sensitive authentication data (SAD) en de cardholder data environment (CDE), en legt uit wat elk betekent voor de scope.

Aug 18, 2026

Wat is customer journey hijacking? Hoe geïnjecteerde scripts shoppers stelen

Customer journey hijacking is de manipulatie van de sessie van een bezoeker door ongeautoriseerde code (geïnjecteerde advertenties, geforceerde redirects, verwisselde affiliate-tags) die hem wegleidt van het bedoelde aankooppad. Deze gids legt uit hoe het gebeurt, wat het kost en hoe je het op je eigen site zichtbaar maakt.

Aug 18, 2026

Wat is DOM-based XSS? Hoe cross-site scripting in de DOM werkt

DOM-based XSS is een cross-site scripting-aanval waarbij de kwetsbaarheid volledig in client-side JavaScript zit: de eigen code van de pagina leest door de aanvaller gecontroleerde invoer en schrijft die onveilig naar de DOM. Deze gids legt uit hoe het verschilt van reflected en stored XSS, welke sources en sinks veel voorkomen, en hoe je het detecteert.

Aug 18, 2026

Wat is ePHI? Elektronische beschermde gezondheidsinformatie onder HIPAA uitgelegd

ePHI is elektronische beschermde gezondheidsinformatie: alle individueel identificeerbare gezondheidsgegevens die elektronisch worden aangemaakt, opgeslagen of verzonden, en die covered entities en business associates volgens HIPAA moeten beveiligen. Deze gids definieert ePHI, onderscheidt het van PHI en gedeïdentificeerde data, en somt de 18 HIPAA-identificatoren op.

Aug 18, 2026

Wat is JavaScript injection? Script-injectieaanvallen uitgelegd

JavaScript injection is het invoegen van door een aanvaller gecontroleerd script in een webpagina, zodat het in de browsers van bezoekers wordt uitgevoerd met alle rechten van de pagina. Deze gids behandelt de injectiepaden (XSS, gecompromitteerde derde partijen, extensies), wat geïnjecteerde scripts daadwerkelijk doen en hoe je ze detecteert.

Aug 18, 2026

PCI DSS Report on Compliance (RoC): wat het is en wanneer je er een nodig hebt

Een PCI DSS Report on Compliance is verplicht voor Level 1-merchants en serviceproviders. Lees wat een RoC dekt, wie hem tekent en hoe je je voorbereidt.

Aug 18, 2026

Wat is PII harvesting? Hoe scripts persoonsgegevens op schaal verzamelen

PII harvesting is het systematisch verzamelen van persoonlijk identificeerbare informatie van websites en formulieren, meestal door scripts die lezen wat gebruikers typen: soms crimineel, soms een leverancierstag die te veel verzamelt. Deze gids legt de technieken uit, het verschil met PII zelf, en hoe je harvesting op je eigen pagina's kunt zien.

Aug 18, 2026

Wat is RASP? Runtime Application Self-Protection uitgelegd

RASP (Runtime Application Self-Protection) is een beveiligingstechnologie die binnen een applicatie draait en aanvallen van binnenuit blokkeert tijdens runtime, met de eigen context van de applicatie. Deze gids definieert RASP, vergelijkt het met WAF's en legt uit waar het server-side model ophoudt, en wat de gelijkwaardige rol in de browser vervult.

Aug 18, 2026

Wat is SAQ D? Volledige gids voor merchants en serviceproviders

SAQ D is de langste PCI DSS-zelfevaluatievragenlijst en heeft de breedste scope. Ontdek wie hem nodig heeft, wat hij dekt en hoe je je voorbereidt.

Aug 18, 2026

Wat is die tracker? Een veldgids voor de domeinen in je netwerktabblad

Je opent DevTools en ziet requests naar doubleclick.net, adnxs.com, clarity.ms, scorecardresearch.com, domeinen die je nooit hebt toegevoegd. Deze gids legt uit wat de meest voorkomende trackerdomeinen werkelijk zijn, wie ze beheert, welke data ze raken en wanneer een onbekend domein in je netwerktabblad een echt probleem is.

Aug 18, 2026

Wat is webtracking? Hoe websites bezoekers identificeren en volgen

Webtracking is het verzamelen van data over het gedrag van bezoekers op en tussen websites, met cookies, pixels, fingerprinting en session-replay-scripts. Deze gids legt uit hoe elke techniek werkt, wie er volgt, wat de wet vereist en hoe site-eigenaren kunnen zien wat hun eigen pagina's verzamelen.

Aug 18, 2026

Carding-aanval: wat het is en hoe je de automatisering erachter detecteert

Een carding-aanval test op grote schaal gestolen of gegenereerde kaartnummers op je checkout. Begrijp de aanval, herken de browserlaag-signatuur en stop hem.

Aug 17, 2026

Card-not-present-fraude: hoe CNP-aanvallen werken en hoe je ze voorkomt

Card-not-present-fraude veroorzaakt de meeste online betaalverliezen. Zie hoe CNP-aanvallen werken, welke browsersignalen ze verraden en welke controles ze stoppen.

Aug 17, 2026

Wat is PCI DSS? Een praktische gids voor de Payment Card Industry Data Security Standard

PCI DSS is de beveiligingsstandaard die elk bedrijf dat betaalkaarten verwerkt moet volgen. Ken de 12 vereisten, complianceniveaus en hoe je je voorbereidt.

Aug 17, 2026

Phia cookie stuffing: forced clicks en ad hijacking

Hoe Phia's geforceerde affiliatekliks en ad hijacking werkten, en zes tests die handelaars op eigen orderdata kunnen uitvoeren.

Aug 15, 2026

PCI DSS-vereisten: de 12 vereisten uitgelegd (4.0.1)

PCI DSS telt 12 vereisten, gegroepeerd onder zes beveiligingsdoelen. Ontdek wat elke vereist, wat er veranderde in 4.0.1 en waar de meeste omgevingen tekortschieten.

Aug 14, 2026

Wat is een BIN-aanval? Zo detecteer en stop je geautomatiseerde card testing

Een BIN-aanval test duizenden gestolen of gegenereerde kaartnummers op je checkout. Detecteer de signatuur in de browserlaag en stop het voordat het je geld kost.

Aug 14, 2026

Wat is een AI-agent? Definitie, voorbeelden en wat het betekent voor je website

Een AI-agent is een systeem dat een LLM gebruikt om taken met meerdere stappen zelfstandig uit te voeren. Lees de definitie, voorbeelden en waarom agents websitebeveiliging veranderen.

Aug 14, 2026

Browserfingerprinting voor fraudepreventie: hoe het werkt en waarom het belangrijk is

Browserfingerprinting maakt een stabiele identifier van tientallen browsereigenschappen. Zie hoe het werkt, hoe het verschilt van device fingerprinting en waar het past.

Aug 13, 2026

Anthropic Computer Use detecteren op je website

De Computer Use-agent van Anthropic bestuurt een echte browser om taken uit te voeren. Detecteer de signatuur in de browserlaag voordat de agent transacties uitvoert.

Aug 13, 2026

Wat is accountovername (ATO)? Definitie, aanvalspatronen en preventie

Accountovername is een veelvoorkomende vorm van onlinefraude. Ontdek wat ATO is, de aanvalspatronen erachter en hoe je het in de browserlaag stopt.

Aug 13, 2026

Wat is device intelligence? Een begrijpelijke gids over hoe het werkt

Device intelligence bouwt een stabiele apparaat-ID uit browsersignalen, niet uit cookies, en overleeft dus VPN's, incognitomodus en het wissen van cookies.

Aug 12, 2026

Software voor transactie- en betaalfraudedetectie: het bewijsgat bij de checkout

Software voor betaalfraudedetectie moet browsersessiebewijs bij de checkout vastleggen, niet daarna, zodat handelaren later chargebacks kunnen winnen.

Aug 11, 2026

Wat zijn apparaatgebonden sessies? Hoe ze session hijacking stoppen

Apparaatgebonden sessies koppelen een geauthenticeerde sessie aan het aanmakende apparaat, zodat een gestolen token vanaf een ander apparaat wordt geweigerd.

Aug 11, 2026

Wat is CTEM? Continuous Threat Exposure Management uitgelegd

CTEM is een doorlopend securityframework om blootstellingen in je aanvalsoppervlak te ontdekken, prioriteren en valideren, inclusief de browserlaag.

Aug 11, 2026

Bots detecteren op je website in 2026

Bots detecteren in 2026 betekent netwerk-, browser- en gedragssignalen combineren tot één oordeel dat ook AI-agents zoals OpenAI Operator markeert.

Aug 10, 2026

Wat is device fingerprinting? De definitieve gids voor 2026

Device fingerprinting identificeert een apparaat via 250+ browser-, hardware- en netwerksignalen die cookies wissen, incognito en VPN overleven.

Aug 10, 2026

De 10 beste fraudepreventiesoftware platformen in 2026

De fraudepreventiesoftware die fraude-teams echt kiezen in 2026, gerangschikt op browserlaag-bewijs, uitlegbaarheid en false-positive economie.

Aug 7, 2026

Tools voor het detecteren van wachtwoorddeling in SaaS: wat werkt en wat niet

Device fingerprinting betrapt collega's die één SaaS-login delen over meerdere desktops, het misbruik dat IP- en alleen-authenticatietools missen.

Aug 7, 2026

Wat is accountovernamefraude? Definitie, werking en preventie

Accountovernamefraude kaapt echte accounts met gestolen inloggegevens. Ontdek hoe credential stuffing werkt en hoe je het bij de login detecteert.

Aug 7, 2026

iGaming-fraudepreventie: AI-agents, ATO en PCI-compliance

iGaming-fraudepreventie omvat promo-misbruik door AI-agents, account takeover op spelersaccounts en PCI DSS 4.0.1-scriptmonitoring op stortingspagina's.

Aug 6, 2026

AI-agents blokkeren op je website: een praktische implementatiegids

AI-agents passeren WAF- en CDN-filters omdat ze in echte browsers draaien. Blokkeren vereist een browserlaag-script dat signalen in de sessie leest.

Aug 5, 2026

Een chargeback betwisten als merchant: bewijs- en processgids

Een chargeback betwisten betekent een representment-pakket indienen vóór de deadline van je kaartnetwerk, met leverbewijs en apparaatbewijs.

Aug 5, 2026

Wat is een frauddetectie-API? Hoe die werkt en waar je op moet letten

Een frauddetectie-API geeft in realtime een device fingerprint, AI-agent-vlag, VPN-status en risicoscore terug voordat een login of checkout voltooid is.

Aug 4, 2026

Multi-accounting-detectiesoftware: stop bonusmisbruik en referralfraude

Multi-accounting-detectiesoftware koppelt accounts aan dezelfde device fingerprint en vangt bonusmisbruik en referralfraude vóór uitbetaling af.

Aug 4, 2026

iGaming-fraudedetectie: bonusmisbruik, ATO en PCI-compliance in 2026

iGaming-fraude omvat bonusmisbruik door AI-agents, account takeover van wallets, multi-accounting via VPN en skimming op stortingspagina's. Zo detecteer je elk type.

Aug 3, 2026

PCI DSS-nalevingskosten in 2026: wat je echt betaalt

PCI DSS-nalevingskosten lopen van $5,000 per jaar voor kleine merchants tot meer dan $5 miljoen voor enterprises; automatisering drukt de grootste posten.

Aug 3, 2026

Botbescherming in 2026: waarom detectie in de browserlaag vangt wat WAF's missen

AI-agents draaien in echte Chromium-browsers en glippen langs WAF's. Detectie in de browserlaag leest canvas-entropie en sessieritme om ze te vangen.

Jul 31, 2026

Chargebackfraude voorkomen: hoe apparaatbewijs geschillen wint in 2026

Chargebackfraude voorkomen draait om apparaatbewijs dat je bij het afrekenen vastlegt, wat Visa CE 3.0 accepteert bij een card-not-present-geschil.

Jul 31, 2026

Accountovername-oplossingen: begrijp de categorie voordat je een shortlist opstelt

Accountovername-oplossingen kennen vier lagen: WAF, MFA, browser-device-intelligence en gedragsanalyse. Geen enkele leverancier dekt ze allemaal.

Jul 30, 2026

Beste software voor detectie van accountdeling 2026: een eerlijke vergelijking

Device-fingerprinting telt hoeveel verschillende apparaten achter één login zitten en vangt het zetelmisbruik dat IP-tools en MFA missen.

Jul 30, 2026

Detectie van nepaccounts: waarom e-mailverificatie in 2026 niet genoeg is

E-mailverificatie en CAPTCHA bevestigen een endpoint, geen persoon. Device fingerprinting vangt nepaccount-aanmeldingen bij registratie.

Jul 30, 2026

Beste VPN-detectiesoftware 2026: TLS handshake fingerprint TLS-fingerprinting vs IP-blocklists

De beste VPN-detectietools gebruiken TLS handshake fingerprint TLS-fingerprinting om de residentiële proxy's en VPN-configuraties te vangen die IP-blocklists volledig missen.

Jul 29, 2026

PCI DSS-compliancechecklist 2026: vereisten 6.4.3 en 11.6.1 uitgelegd

Vereisten 6.4.3 en 11.6.1 werden verplicht in maart 2025. Dit hoort op een moderne PCI DSS-compliancechecklist, en zo automatiseer je het.

Jul 29, 2026

Software om card testing-fraude te voorkomen: geautomatiseerde kaartvalidatie bij de checkout stoppen

Zie hoe browserlaag-detectie geautomatiseerde card testing bij de checkout stopt via sessiegedrag, AI-agentsignalen en device fingerprinting.

Jul 28, 2026

Wat is formjacking? Hoe aanvallers kaartgegevens in real time stelen

Formjacking injecteert JavaScript in afrekenpagina's om betalingsgegevens in real time te stelen. WAF's en CSP's kunnen het niet stoppen. Leer hoe de aanval werkt en hoe je het detecteert.

Jul 28, 2026

Wat is credential stuffing? Definitie, voorbeelden en detectie

Credential stuffing test gestolen inloggegevens uit datalekken op andere sites. Ontdek hoe het werkt en hoe apparaatsignalen het betrappen.

Jul 28, 2026

Accountdeling detecteren: seatmisbruik herkennen voordat het je omzet kost

Accountdeling detecteren ziet wanneer meerdere mensen één login delen. Zie hoe device fingerprinting seatmisbruik markeert zonder gebruikersfrictie.

Jul 27, 2026

Beste botbescherming- en mitigatiesoftware in 2026: 6 tools

Zes botbescherming- en mitigatietools vergeleken per detectielaag: netwerkrandplatforms die volumetrische aanvallen stoppen, en browserlaagtools die AI-agents in echte sessies betrappen.

Jul 27, 2026

Hoe krijg je de tijdzone van de browser in JavaScript (gids 2026)

Haal de browsertijdzone op in JavaScript met één regel Intl-code, lees de UTC-offset, verwerk zomertijd en gebruik de zone als fraudesignaal.

Jul 27, 2026

Browser-vingerafdruk nabootsing: hoe aanvallers detectie omzeilen en hoe u hen stopt

Hoe aanvallers browser-vingerafdrukken nadoen om fraudedetectie te omzeilen, en waarom meerlaagse signalen dat wél detecteren.

Jul 26, 2026

Sollicitantenfraude-detectiesoftware: nepsollicitanten herkennen voordat ze worden aangenomen

Sollicitantenfraude-detectiesoftware markeert nepsollicitanten door apparaat-, netwerk- en locatiesignalen tijdens de sollicitatiesessie te analyseren.

Jul 24, 2026

Bankfraudepreventiesoftware: hoe signalen uit de browserlaag het detectiegat dichten

Bankfraudepreventiesoftware moet accountovername, nieuwe-accountfraude en synthetische fraude opsporen; elke vector laat een browsersignaal achter.

Jul 24, 2026

Hoe voldoe je aan PCI DSS 4.0.1 Vereiste 6.4.3: een praktische checklist

PCI DSS 6.4.3 vereist een volledige inventaris van elk script op de betaalpagina, met autorisatie, rechtvaardiging en integriteit per script.

Jul 24, 2026

Beste Magecart-beschermingssoftware 2026: script-integriteit op betaalpagina's

Vergelijk de beste Magecart-beschermingssoftware voor 2026 en zie hoe realtime scriptmonitoring voldoet aan PCI DSS 4.0.1 vereisten 6.4.3 en 11.6.1.

Jul 23, 2026

Beste privacy monitoring software 2026: verder dan cookietoestemming

De beste privacy monitoring software ziet wat externe scripts tijdens runtime echt doen in de browser, niet alleen welke cookies een pagina zet.

Jul 23, 2026

Credential stuffing detecteren en voorkomen in 2026: drie signalen die echt werken

Detecteer en voorkom credential stuffing met drie signalen die IP-rotatie overleven: device-correlatie, nieuwe apparaten en proxydetectie.

Jul 23, 2026

Accountovername-fraudedetectie: hoe browserlaagsignalen ATO opvangen voordat de login voltooid is

Browserlaagsignalen markeren aanvallerssessies voordat de login klaar is en vangen credential stuffing op voordat een account gehackt wordt.

Jul 22, 2026

AI-agentbeveiliging: waarom traditionele botdetectie de nieuwe dreiging niet ziet

Autonome AI-agents draaien in echte browsers en glippen langs WAF's en CDN-botfilters. Zo vangen signalen in de browserlaag ze per sessie.

Jul 22, 2026

De 8 beste CAPTCHA-alternatieven in 2026

CAPTCHAs zijn dood, en bots lossen ze in 2026 sneller op dan mensen. Hier zijn de acht vervangers die webteams echt uitrollen, gerangschikt op gebruikersfrictie en bot-weerstand.

Jul 22, 2026

Beste chargeback-bewijssoftware 2026: win meer geschillen met bewijs op sessieniveau

Chargeback-bewijssoftware legt device-fingerprint en sessiegedrag vast bij checkout, zodat verkopers kunnen bewijzen wat er gebeurde bij een geschil.

Jul 22, 2026

Beste chargeback-software: 10 platformen voor 2026

Chargeback-preventiesoftware stopt disputes voordat ze de acquirer bereiken. Gerangschikt op VAMP-fit en bewijskwaliteit: de 10 platforms voor 2026.

Jul 22, 2026

De 10 beste fraud-detectiesoftwareplatformen in 2026

De fraud-detectiesoftware die fraude-teams echt kiezen in 2026, gerangschikt op browserlaag-bewijs, uitlegbaarheid en false-positive economie.

Jul 22, 2026

De 10 beste payment fraud-detectiesoftwareplatformen in 2026

De payment fraud-detectietools die merchants echt kiezen in 2026, gerangschikt op checkout-bewijs, Visa CE 3.0 ondersteuning en false-positive economie.

Jul 22, 2026

De 10 beste transaction monitoring softwareplatformen in 2026

De transaction monitoring tools die compliance- en fraud-teams kiezen in 2026, gerangschikt op AML-fit, alert-kwaliteit en false-positive economie.

Jul 22, 2026

Cookiediefstal en Sessieovername: Hoe Aanvallers Sessies Stelen en Hoe Je Ze Stopt

Cookiediefstal is wanneer een aanvaller het sessietoken van een ingelogde gebruiker afvangt en opnieuw afspeelt vanaf een ander apparaat. Geen wachtwoord nodig, geen MFA-prompt. Zo werkt de aanval en hoe je hem stopt.

Jul 21, 2026

Magento PCI-compliance: voldoen aan PCI DSS 4.0.1 in je Magento-webshop

Een Magento-webshop is niet automatisch PCI DSS-compliant. Dit eisen requirements 6.4.3 en 11.6.1, dit missen ASV-scans, en zo dicht je het gat in de browser.

Jul 21, 2026

Wat Is Price Scraping en Hoe Stop Je Het (2026)

Price scraping bots verzamelen uw catalogusprijzen in realtime en voeden de repricing-engines van concurrenten. IP-blokkeringen en CAPTCHAs falen. Gedragsdetectie op browserniveau niet.

Jul 20, 2026

Credential harvesting: zo worden wachtwoorden gestolen

Credential harvesting verschoof van massale phishing naar diefstal van sessiecookies, MFA-omzeiling à la Evilginx en scriptinjectie op de loginpagina.

Jul 19, 2026

Wat is cside? Browser-laag zichtbaarheid voor elke bezoeker, mens of agentisch

cside is een browser-laag-platform dat security-, fraude-, privacy- en compliance-teams zichtbaarheid geeft op wat er in de browser van elke bezoeker draait, mens of agentisch.

Jul 19, 2026

Nieuwe Accountfraude: Wat Het Is, de Belangrijkste Typen en Hoe Detectie Werkt

Nieuwe accountfraude (NAF) is fraude gepleegd via een nieuw geopend account. Het kent drie vormen, synthetische identiteitsfraude, manipulatie van echte identiteit en het aanmaken van nepaccounts, elk misbruik makend van een andere zwakke plek in standaard registratiecontroles.

Jul 18, 2026

Wat is een laptop farm? Hoe fraudeurs mensachtige aanvallen op schaal uitvoeren

Een laptop farm is een fysieke opstelling waarbij operators meerdere apparaten met afzonderlijke identiteiten gebruiken om unieke gebruikers te simuleren. Leer hoe ze werken en hoe browsersignalen ze blootleggen.

Jul 18, 2026

AI-agenten en stealth-browsers detecteren: de signalen die ze verraden

Een signaal-voor-signaalgids voor stealth- en anti-detect-browsers: CDP- en webdriver-tells, headless-quirks, font- en WebGL-drift, en gedrag.

Jul 15, 2026

Maakt Shopify je PCI DSS-compliant? Wat vereisten 6.4.3 en 11.6.1 nog steeds eisen

Shopify is een PCI DSS Level 1-dienstverlener, maar dat certificeert Shopify's eigen systemen, niet jouw webshop. Vereisten 6.4.3 en 11.6.1 blijven jouw verantwoordelijkheid.

Jul 15, 2026

Ecommerce fraudepreventiesoftware: 10 beste platformen 2026

10 beste ecommerce fraudepreventiesoftware platformen voor 2026, gescoord op browserlaag-bewijs, false-positive kosten en PCI DSS 4.0.1 dekking.

Jul 15, 2026

Botdetectie in het tijdperk van AI-agenten: waarom legacy tools ze missen

Edge-bottools scoren IP's, user agents en rate. AI-agenten verslaan ze allemaal. Een gat-per-gat analyse van waar legacy detectie faalt en wat browsersignalen toevoegen.

Jul 14, 2026

AI-agenten detecteren: muis, scroll, typen

Gedragssignalen vangen AI-agenten die CAPTCHA passeren en IP's roteren: muispaden, scrollritme en toetsaanslag-timing die automatisering niet namaakt.

Jul 14, 2026

Account takeover detecteren voordat het gebeurt: browser- en apparaatsignalen

Instrumenteer browser- en apparaatsignalen die vóór ATO afgaan: fingerprintdrift, headless- en stealth-browsertells, proxy en velocity.

Jul 14, 2026

PCI DSS-vereiste 11.6.1 uitgelegd

Wat PCI DSS-vereiste 11.6.1 verplicht voor tamper-detectie op betaalpagina's: de controltekst, de deadline van 2025-03-31 en het bewijs dat een QSA verwacht.

Jul 14, 2026

Browserlaag Scriptactiviteitsregistratie en Incidentrespons: Complete Gids voor 2026

SIEM- en EDR-tools registreren het endpoint. WAF's registreren het netwerk. Geen enkel instrument registreert wat scripts van derden doen in de browser van uw gebruikers. Deze gids behandelt wat browserlaag scriptactiviteitsregistratie vastlegt en hoe incidentrespons werkt wanneer een script op uw site is gecompromitteerd.

Jul 13, 2026

Magecart-aanvallen uitgelegd: hoe webskimming in de browser werkt

Een heldere uitleg van hoe Magecart-webskimming werkt: hoe de code binnenkomt, je formuliervelden leest en kaartdata ongezien exfiltreert.

Jul 13, 2026

JavaScript-beveiligingskwetsbaarheden: hoe verhulde scripts CSP omzeilen en hoe je ze stopt

Waarom CSP JavaScript-aanvallen via obfuscatie niet kan stoppen en wat gedragsmonitoring op browserniveau toevoegt dat bronlijsten niet kunnen bieden.

Jul 12, 2026

AI-agent- en botdetectie: mensen, goede bots en kwaadaardige agents uit elkaar houden

Een classificatietaxonomie en een intentiegericht handhavingsmodel om mensen, goede bots en kwaadaardige agents te scheiden, en daarna te beslissen wat je met elk doet.

Jul 11, 2026

Hoe AI-agents accountbeveiliging breken en hoe je botgedreven ATO detecteert

Hoe AI-agents account takeover uitvoeren via credential replay, sessie- en tokenhergebruik, en misbruik van herstel, en de browsersignalen die hen blootleggen.

Jul 11, 2026

Adyen en PCI DSS: wat de processor dekt versus wat jij zelf moet doen

Koppel de scripteigendomsgrens van PCI DSS 6.4.3 en 11.6.1 aan elke Adyen-integratie: Hosted Pages, Drop-in, Components en API-only.

Jul 10, 2026

Formjacking vs Magecart vs digital skimming: wat is het verschil?

Digital skimming is het gevolg van datadiefstal, formjacking is de techniek om data te onderscheppen en Magecart is het ecosysteem van aanvallers. Zo verhouden ze zich tot elkaar.

Jul 10, 2026

Hoe multi-account fraude detecteren in fintech en SaaS: device fingerprinting voorbij snelheidslimieten

Snelheidsregels detecteren de voor de hand liggende multi-account operator.

Jul 10, 2026

Risicobeheer voor third-party scripts: een governance-framework

Een governance-framework voor third-party script-risico: inventaris, ownership, datatiers, change-monitoring, review-cadans, RACI en audit-bewijs.

Jul 10, 2026

Credential stuffing: zo detecteer en stop je het bij de login

Credential stuffing test op grote schaal gelekte gebruikersnaam-wachtwoordparen. Leer de loginsignalen die het verraden en de controles die het stoppen.

Jul 9, 2026

Maakt Stripe je PCI-compliant? Wat PCI DSS 6.4.3 en 11.6.1 nog steeds eisen

Stripe verkleint je PCI DSS-scope en kan je naar SAQ A brengen, maar maakt je site niet volledig compliant. Eisen 6.4.3 en 11.6.1 blijven van jou.

Jul 9, 2026

Hoe AI-Contentscrapers op Je Website te Blokkeren

AI-scrapers oogsten prijzen, productdata en content op schaal. Leer de signaalstack die ze blootlegt en bescherm data zonder gebruikers te blokkeren.

Jul 9, 2026

Hoe je account sharers converteert naar betalende klanten

Account sharers zijn geen tegenstanders. Het zijn ongeconverteerde klanten die al voor uw product hebben gekozen.

Jul 9, 2026

Hoe je chargebackbewijs opbouwt dat geschillen wint: wat risicoscores en visitor ID's daadwerkelijk bewijzen

Een risicoscore is de opinie van een model over een transactie. Een visitor ID is een pseudonieme identifier.

Jul 8, 2026

Beste platforms voor het detecteren van autonome AI-activiteit op het web

Vergelijk de beste platforms voor het detecteren van autonome, niet-aangemelde AI-agents die echte browser sessions gebruiken zonder user-agent op je live website.

Jul 8, 2026

Wat is online card skimming? Hoe aanvallers betaalkaartgegevens stelen van websites

Kwaadaardige JavaScript op betaalpagina's legt kaartnummers vast vóór versleuteling. Hoe online card skimming werkt, echte voorbeelden en PCI DSS 4.0.1-vereisten.

Jul 8, 2026

Hoe account takeover te voorkomen: credential-aanvallen detecteren voordat ze de inlog bereiken

Risicomodellen en visitor ID's vuren op het inlogmoment. De browser-laag ziet de aanvalsvoorbereiding voordat authenticatie begint.

Jul 7, 2026

Account sharing vs account takeover: wat is het verschil en waarom kosten beide je omzet

Account sharing en account takeover produceren vergelijkbare sessiesignalen maar vereisen totaal verschillende reacties.

Jul 6, 2026

AI-agent verkeersmonitoringtools voor enterprises

Hoe enterprise-CISO's AI-agentverkeer op schaal monitoren, rapporteren en besturen: platformvergelijking, browser- vs netwerklaag, SIEM, inkoop.

Jul 6, 2026
Jul 5, 2026

Hoe stop je account sharing op streaming- en OTT-platforms

Handhaving van wachtwoorddelen op streamingplatforms is een mainstream gespreksonderwerp geworden sinds de aanpak van Netflix.

Jul 4, 2026

Wat is onmogelijke reis-detectie en hoe werkt het?

Onmogelijke reis-detectie markeert sessies waarbij de locatie sneller verandert dan fysiek mogelijk is. Leer hoe het werkt en wat de browserlaag toevoegt.

Jul 4, 2026

Hoe voorkom je account sharing in SaaS: device fingerprinting vs sessiecontroles vs gelijktijdige limieten

Elke gedeelde SaaS-seat is verloren ARR. Sessiecontroles vertragen het lek; device fingerprint history sluit het.

Jul 3, 2026

Hoe stop je account sharing op online leerplatforms: credential sharing detecteren zonder ingeschreven studenten te blokkeren

Online leerplatforms zien hoge percentages credential sharing door prijsgevoeligheid. Gelijktijdige sessiebegrenzingen missen het meest voorkomende patroon.

Jul 2, 2026

Welke client-side securitytools bieden realtime zicht op browseraanvallen?

Realtime zicht op browseraanvallen vraagt om sessiemonitoring, detectie van gedragsafwijkingen en wijzigingsdetectie binnen een minuut. Zes tools beoordeeld.

Jul 2, 2026

Hoe u account sharing in hotel loyaliteitsprogramma's stopt: inloggegevensmisbruik detecteren zonder gezinsaccounts te blokkeren

Hotel loyaliteitsprogramma's verliezen puntenomzet en statustierwaarde door drie afzonderlijke deelpatronen.

Jul 1, 2026

Account sharing-preventie in de gezondheidszorg: patiëntenportal-inloggegevens beschermen en HIPAA-naleving

Credential sharing in de gezondheidszorg is geen omzetprobleem. Het is een nalevingsprobleem.

Jun 30, 2026

Beste client-side monitoringplatforms voor fintech in 2026

Fintech krijgt te maken met PCI DSS 4.0.1, AVG en risico's rond financiële PII die generieke client-side security tools niet dekken. Vijf platforms voor 2026.

Jun 30, 2026

Hoe je apparaatlimieten afdwingt zonder cookies: AVG-conforme account sharing-preventie

Op cookies gebaseerde apparaattracking faalt onder de AVG en faalt bij privé browsen.

Jun 29, 2026

Scriptmonitoring voor websites: de 5 beste platformen vergeleken

Scriptmonitoring detecteert het gedrag van third-party scripts in echte browsersessies. Platformen vergeleken op dekking, baseline en PCI DSS-bewijs.

Jun 29, 2026

Hoe stop je account sharing op gamingplatforms: boosting-services en account verkoop detecteren zonder huishoudens te markeren

Account sharing in gaming heeft drie afzonderlijke vormen: boosting, account verkoop en huishoudentoegang. Device fingerprint history onderscheidt ze.

Jun 28, 2026

Client-Side Security voor eCommerce en Fintech: de Beste Platforms in 2026

eCommerce- en fintechsites krijgen te maken met Magecart-skimming en PCI DSS 4.0.1. Vijf client-side securityplatforms voor scriptbescherming op de betaalpagina.

Jun 28, 2026

Waarom sampling-gebaseerde beveiligingstools runtime-aanvallen op gokplatformen missen

Samplingtools monitoren minder dan 10% van de sessies, waardoor geo-gerichte en VIP-aanvallen die zijn gebouwd om de ongemonitorde 90% te raken, schone audits doorstaan terwijl ze live actief zijn.

Jun 28, 2026

Hoe u account sharing op e-commerceplatformen stopt: gedeelde abonnementen detecteren zonder huishoudensklanten te blokkeren

Account sharing in e-commerce kent drie afzonderlijke vormen: abonnements-, loyaliteits- en zakelijke accountdeling, elk met een eigen detectiehandtekening.

Jun 27, 2026

Hoe Detecteer en Blokkeer Je Onbekende AI-Agenten op Je Website

Onbekende AI-agenten hebben geen user-agent en negeren robots.txt. Leer welke signalen op browserniveau ongedeclareerde agenten verraden en hoe je erop reageert.

Jun 27, 2026

UK Gambling Commission licentievoorwaarden en beveiliging van scripts van derden: wat operators moeten weten

UKGC LCCP-naleving vereist een veilige technische omgeving. Scripts van derden die spelers omleiden of data exfiltreren geven directe blootstelling.

Jun 27, 2026

Account sharing in B2B SaaS: hoe je seat-gebaseerde licenties afdwingt zonder legitieme teams te blokkeren

B2B SaaS-seat sharing is de meest ondergedetecteerde vorm van credential misbruik.

Jun 26, 2026

Hoe Blokkeer Je Playwright-Automatisering op Je Website

Playwright draait echte browsers die op netwerkniveau identiek zijn aan mensen. Zo detecteer je het, en waarom robots.txt en IP-blokkering allemaal falen.

Jun 26, 2026

Binnen de client-side supply-chain-aanval van $3M op Polymarket

Hoe aanvallers $3M van Polymarket stalen via een gecompromitteerd vendor-script, zonder de smart contracts aan te raken.

Jun 26, 2026

Shadow tracking pixels op goksites: het GDPR- en advertentiecomplianceprobleem dat operators niet kunnen zien

Niet-geautoriseerde Facebook-, TikTok- of LinkedIn-pixels op goksites veroorzaken gelijktijdige GDPR- en advertentieplatformaansprakelijkheid. Dit is waarom.

Jun 26, 2026

Hoe u account sharing in luchtvaart loyaliteitsprogramma's stopt: inloggegevensmisbruik detecteren zonder frequente vliegers te markeren

Frequent flyer-accounts worden gedeeld in drie afzonderlijke patronen, elk met verschillende omzet- en nalevingsimplicaties.

Jun 25, 2026

Hoe Blokkeer Je PerplexityBot op Je Website

PerplexityBot crawlt je content voor AI-zoekresultaten. Zo blokkeer je het, waarom het kritiek op auteursrecht kreeg en hoe Perplexity Shopper verschilt.

Jun 25, 2026

Schaduw-GTM-containers op gokplatforms met meerdere merken: wat ze zijn en hoe u ze detecteert

Ongeautoriseerde GTM-containers kunnen elke JavaScript uitvoeren op uw gokdomeinen. Hoe schaduwcontainers ontstaan, wat ze doen, en waarom tools ze missen.

Jun 25, 2026

Hoe je account sharing detecteert en voorkomt zonder legitieme gebruikers te schaden

Het grootste bezwaar tegen account sharing-detectie is fout-positieven: wat als we een abonnee markeren die gewoon meerdere apparaten gebruikt?

Jun 24, 2026

Hoe Blokkeer Je GPTBot (en Waarom Je Dat Misschien Niet Wilt)

GPTBot crawlt je site om OpenAI-modellen te trainen. Zo blokkeer je het met robots.txt en IP-ranges, en wat die blokkering nog steeds laat liggen.

Jun 24, 2026

Session recording-tools op goksites: het PII-exfiltratierisico dat operators missen

Session recording-tools op goksites kunnen stilzwijgend PII van spelers exfiltreren bij misconfiguratie of compromittering. Dit zijn de drie manieren.

Jun 24, 2026

Account sharing detectie: hoe de handhavingskloof te sluiten die gelijktijdige sessielimieten missen

Gelijktijdige sessielimieten signaleren het voor de hand liggende geval.

Jun 23, 2026

Hoe Applebot-Extended op Je Website te Blokkeren

Applebot-Extended is Apples AI-trainingscrawler die Apple Intelligence voedt. Leer hoe het verschilt van Applebot en hoe je je afmeldt via robots.txt.

Jun 23, 2026

Hoe u scripts van derden kunt monitoren in 100 of meer casinodomeinen

Een praktische gids voor het monitoren van scripts van derden op 100-plus casinodomeinen: scriptwildgroei, waarschuwingen tussen domeinen en het schalen van cside.

Jun 23, 2026

Beveiligingsrisico's van agentische AI voor websites: privacy, compliance en detectie

Agentische AI-browsers omzeilen cookietoestemming, voeren echte JavaScript uit en creëren AVG-nalevingslacunes die CDN-level botdetectie niet kan zien.

Jun 22, 2026

Hoe DeepSeekBot op Je Website te Blokkeren

DeepSeekBot crawlt je site voor een Chinees AI-bedrijf. Leer hoe je het blokkeert met robots.txt, IP-regels en de echte datasoevereiniteitsrisico's.

Jun 22, 2026

Malta Gaming Authority-naleving en client-side scriptbeveiliging: wat MGA-gelicentieerde operators moeten afdekken

MGA-regels vereisen een veilig, controleerbaar platform. JavaScript van derden is een nalevingslacune die de meeste operators niet hebben geauditeerd.

Jun 22, 2026

Scriptaanvallen van derden op iGaming-platforms in 2026: het nieuwe aanvalsoppervlak dat operators over het hoofd zien

JavaScript van derden is het grootste onbewaakte aanvalsoppervlak op iGaming-platforms. De zeven aanvalsklassen en waarom standaardtools ze missen.

Jun 21, 2026

GDPR en online gokken: waarom niet-geautoriseerde pixels een dubbel aansprakelijkheidsprobleem creëren

Niet-geautoriseerde pixels op goksites leiden tegelijk tot GDPR-aansprakelijkheid en verbanning van advertentieaccounts, zelfs als de operator ze nooit heeft geïnstalleerd. Dit is waarom.

Jun 20, 2026

HIPAA-naleving voor websitetracering: de gids voor zorginstellingen over scripts van derden

HHS OCR stelde vast dat trackingpixels en scripts van derden op zorgwebsites PHI kunnen blootstellen. Dit moeten gedekte entiteiten doen om te voldoen.

Jun 20, 2026

Hoe Bytespider te Blokkeren (TikToks AI-Crawler)

Bytespider crawlt uw site voor de AI-systemen van Bytedance. Leer hoe u het blokkeert met robots.txt en IP-bereiken, en de zorgen rond datasoevereiniteit.

Jun 20, 2026

Hoe kwaadaardige scripts de spelersreis in casino's kapen

Geïnjecteerde scripts leiden casinospelers om voor de lobby. Netwerkhulpmiddelen missen ze. Zo moet detectie werken.

Jun 19, 2026

Client-side scriptbeveiliging voor online gokoperators in APAC

Hoe APAC online gokoperators in Japan, Singapore, de Filipijnen en Australië scripts van derden monitoren via echte spelersessies.

Jun 19, 2026

Hoe Amazon Buy for Me op Uw Website te Blokkeren

Amazon Buy for Me winkelt voor Prime-gebruikers op uw site. Leer hoe het prijs- en productgegevens verzamelt en hoe detectie in de browserlaag u controle geeft.

Jun 19, 2026

Hoe gecompromitteerde affiliate scripts online casino-inkomsten stelen

Gecompromitteerde affiliate scripts leiden spelers om, stelen commissies en manipuleren UTM-attributie op casinopagina's, onzichtbaar en op grote schaal.

Jun 18, 2026

Hoe browser extensions online casinospelers aanvallen: wat operators kunnen doen

Browser extensions kunnen sessietokens stelen en betalingen kapen op casinosites. Zo werken ze, waarom servers het missen en hoe u ze detecteert.

Jun 18, 2026

Hoe CCBot (de AI-crawler van Common Crawl) te blokkeren

CCBot voedt de Common Crawl-datasets die worden gebruikt om GPT-3, BLOOM, LLaMA en veel andere AI-modellen te trainen. Leer hoe u het blokkeert en wat blokkeren daadwerkelijk doet.

Jun 18, 2026

PCI DSS 6.4.3 scriptinventaris en autorisatie: zo bouw je het record

De scriptinventaris- en autorisatieworkflow voor PCI DSS 6.4.3: welke velden elk record nodig heeft, wie aftekent en een voorbeeldrij om te kopiëren.

Jun 18, 2026

Hoe Door AI Aangedreven Aanmaak van Nepaccounts te Blokkeren met Signup Shield

AI-agenten maken nepaccounts aan met mensachtig gedrag dat CAPTCHA verslaat. Leer de browserlaag-signalen die geautomatiseerde registraties onthullen.

Jun 18, 2026

Hoe Blokkeer Je ClaudeBot: IP-Ranges, User-Agent en robots.txt (2026)

ClaudeBot crawlt je site met de ClaudeBot/1.0 user-agent-string en Anthropics gepubliceerde IP-ranges. Hier zijn de exacte robots.txt-directive, de huidige IP-lijst en platform-specifieke firewallregels om het te stoppen.

Jun 16, 2026

Hoe Voorkom Je het Aanmaken van Nepaccounts met cside Signup Shield: Waarom Detectie op Browserniveau Vangt Wat E-mailverificatie Mist

E-mailverificatie bevestigt dat een mailbox bestaat. Het kan de browser niet zien. Daarom vangt detectie op browserniveau nepaccounts die het mist.

Jun 15, 2026

Web supply chain-aanval uitgelegd: het Polyfill[.]io-incident, volledige tijdlijn en lessen (2024-2026)

Een web supply chain-aanval keert vertrouwde code van derden tegen bezoekers. Zie hoe de Polyfill[.]io-aanval 490.000+ sites trof en wat dit leert over JavaScript-supply chain-risico.

Jun 14, 2026

Hoe u een AI-agentdetectieoplossing kiest

Vijfstappengids voor CISO's die AI-agentdetectieoplossingen evalueren: architectuur, classificatie, leveranciersprofielen en POC-methodologie.

Jun 12, 2026

Hoe blokkeer je OpenAI Operator op je website

OpenAI Operator surft op je site als een echte gebruiker. Leer detecteren en blokkeren via browserlaag-signalen en wanneer je dat niet moet doen.

Jun 10, 2026

DBSC versus device-fingerprinting: wat de sessiebeveiliging van Chrome niet dekt

Chrome's DBSC stopt hergebruik van gestolen cookies, maar werkt alleen in Chrome, pas na inloggen en zonder device-identiteit. Dit laat het open.

Jun 9, 2026

Hoe u Perplexity Shopper op uw website kunt blokkeren

Perplexity Shopper browst en koopt op retailwebsites namens Pro-gebruikers. Leer hoe u de browsersignalen detecteert en het verkeer beheert.

Jun 9, 2026

AI-API-beveiliging: wanneer gedeelde infrastructuur de gegevens van een andere gebruiker teruggeeft

Gedeelde caches, verbindingspools en verzoekrouters maken AI-API-beveiliging complex. Zo ontstaan cross-tenant responslekkages en wat u in de browser kunt bewaken.

Jun 5, 2026

Device code phishing: hoe OAuth-tokendiefstal MFA omzeilt en hoe je het detecteert

Device code phishing steelt tokens nadat MFA is geslaagd. OAuth-flowmechanisme, FOCI-blastradius en sessielaagdetectie van tokenreplay.

Jun 5, 2026

AI verkort de exploitcyclus: Google's met AI ontwikkelde zero-day en wat dat betekent voor browsers

Google meldde een zero-day die volgens hen met AI is gemaakt. De echte AI-shift: niet slimmere phishing, maar hoe snel exploits de browser bereiken.

Jun 3, 2026

De browsersessie is nu een security control plane. Aanvallers wisten dat al jaren.

Google's DBSC-voorstel bevestigt een duidelijke beveiligingsverschuiving: browsersessies hebben apparaatbewuste validatie nodig na login, niet alleen MFA.

May 30, 2026

Software voor accountovernamepreventie: 10 tools voor 2026

Vergelijk software voor accountovernamepreventie per laag: identiteit, fraude, apparaat, gedrag en bots. Vind de tool die bij jouw stack past.

May 27, 2026

Het sneeuwbaleffect: hoe Mini Shai-Hulud npm verandert in een wormdistributienetwerk

Mini Shai-Hulud veranderde npm-pakketten in een lus voor credentialdiefstal. Zo verspreidde de AntV-golf zich en dit moeten teams nu in de gaten houden.

May 19, 2026

Waarom CAPTCHAs geen betrouwbare botverdediging meer zijn

CAPTCHAs zijn geen betrouwbare primaire botverdediging meer. Lees waarom zichtbare challenges falen en aanvallers duurder worden.

May 19, 2026

Funnull gesanctioneerd: wat Polyfill[.]io liet zien over infrastructuurwitwassen

De sancties van OFAC tegen Funnull tonen waarom de Polyfill-aanval deel was van een groter risico rond infrastructuurwitwassen en browser supply chain.

May 18, 2026

On-device inference komt naar je securitystack: goed en slecht nieuws

On-device AI kan gevoelige data beschermen en endpointbeveiliging versterken, maar brengt ook nieuwe risico's rond promptinjectie, telemetrie en browseraanvallen.

May 18, 2026

Beste tools voor AI-agentdetectie voor websites: vergelijking 2026

Zeven tools voor AI-agentdetectie vergeleken voor websites: cside, HUMAN Security, DataDome, Cloudflare, Imperva, Akamai en AWS WAF. Detectieaanpak, prijzen en implementatie voor elke tool.

May 15, 2026

Op AI-agents gebaseerde creditcardtestbots | Zo stop je ze

AI-agents voor creditcardtests gebruiken echte browsers om op grote schaal gestolen betaalgegevens te testen. Leer hoe je ze detecteert en blokkeert voordat een transactie wordt voltooid.

May 15, 2026

Wat zijn stealth- (of 'anti-detect') browsers en wanneer moet je ze blokkeren

Stealth-browsers omzeilen botdetectie. Anti-detectbrowsers spoofen fingerprints. Leer de signalen die beide verraden, zelfs als ze er menselijk uitzien.

May 14, 2026

cside uitgeroepen tot SourceForge Spring 2026 Top Performer voor client-side security

cside is uitgeroepen tot SourceForge Spring 2026 Top Performer, gebaseerd op gebruikersvertrouwen in client-side security, PCI-bewijs en support.

May 13, 2026

Hoe AI-agents op je website detecteren | Volledige gids

AI-agent verkeer detecteren met identiteits-, netwerk-, browser- en gedragssignalen: gratis loganalyse plus gespecialiseerde tools.

May 13, 2026

cside is medevoorzitter van W3C-werk aan antifraude en browsersecurity

Simon Wijckmans is nu medevoorzitter van de W3C AFCG terwijl cside helpt privacyvriendelijke signalen tegen AI-fraude vorm te geven.

May 12, 2026

Wat is Mastercard First-Party Trust? Hoe het chargebacks vermindert

Mastercard First-Party Trust leidt friendly fraud-geschillen om voordat ze formele chargebacks worden. Zo werkt het bewijskader.

May 11, 2026

Mastercard First Party Trust: verbeter EFM- en ECP-ratio's met device fingerprinting

Het First Party Trust-programma van Mastercard gebruikt device fingerprinting om friendly fraud-geschillen af te wenden voordat ze uw EFM- en ECP-ratio's opdrijven.

May 8, 2026

PCI DSS 6.4.3- en 11.6.1-nalevingstools: vergelijking 2026

Vergelijk PCI DSS 6.4.3- en 11.6.1-nalevingstools: functies, prijzen en reviews van cside, Feroot, Cloudflare, Reflectiz en DomDog naast elkaar.

May 7, 2026

Friendly fraud in reizen en horeca: het playbook 2026

Reis- en horecamerchants worden geconfronteerd met de hoogste waarde friendly fraud-geschillen. Hoe CE 3.0 en browser-layer bewijs het winstpercentage herstellen.

May 6, 2026

Mastercard Scam Merchant Monitoring: SMMP-handhaving actief, wat merchants nu moeten doen

Mastercard SMMP is al meer dan 30 dagen actief gehandhaafd. Welke merchants nu onderzoeksrisico lopen, wat het 72-uursvenster in de praktijk betekent, en hoe u de bewijslacune kunt dichten vóór de volgende trigger.

May 5, 2026

Utah SB 73: u bent nu aansprakelijk voor de vpn's van uw gebruikers

Utah SB 73 houdt exploitanten aansprakelijk wanneer gebruikers leeftijdspoorten omzeilen met vpn's. Een IP-bloklijst kan dit niet bijbenen. Gedragsmatige detectie is wat werkt.

May 5, 2026

CE 3.0 Auto-kwalificatie: wat veranderde op 17 oktober 2025 en wat te doen

Visa kwalificeert transacties automatisch voor Compelling Evidence 3.0 via Visa Secure en Visa Data Only. Wat veranderde, wie profiteert en de bewijskloof.

May 1, 2026

Friendly fraud in gaming en iGaming: het chargebackplaybook 2026

iGaming-operators hebben de hoogste chargebackratio's van alle sectoren. VAMP 2026 verscherpte de lijn. Hoe CE 3.0 en browserlaagbewijs het evenwicht herstellen.

Apr 29, 2026

VAMP-drempels 2026: ratioformule, regels en overlevingsgids voor handelaren

Visa's VAMP-drempels werden op 1 april 2026 aangescherpt naar 1,5%: $8-boetes per transactie, geen waarschuwingsniveau. Hoe u de VAMP-ratio berekent en CE 3.0 gebruikt.

Apr 29, 2026

Compelling Evidence 3.0-vereisten: wat Visa eist en wat de zaak echt wint

De vier data-elementen die Visa vereist voor CE 3.0, en wat winnende representments onderscheidt van verliezende.

Apr 28, 2026

Hoe OpenClaw-agents botdetectie omzeilen (en hoe je ze stopt)

OpenClaw-agents in combinatie met stealth-browsertools kunnen traditionele botdetectie omzeilen. Lees hoe agentische fraude werkt en hoe browserfingerprinting helpt om die te stoppen.

Apr 28, 2026

CTEM in de browserlaag: één third-party script, vijf bevindingen

Een live analyse van een Skeepers-widget op een grote internationale bank vond een 360-dagen cookie op auth-subdomeinen, een CSP-gat en een servergestuurd subscript. Zo ziet CTEM eruit wanneer het op de browserlaag wordt toegepast.

Apr 27, 2026

Friendly fraud in SaaS en abonnementen: de 2026-playbook

Friendly fraud in SaaS heeft eigen vorm: descriptor-drift, recurring billing, CE 3.0-eligibility. Hoe je het in 2026 aanpakt.

Apr 27, 2026

Een TC40 uit je VAMP-ratio verwijderen: het CE 3.0-mechanisme

TC40-fraudemeldingen voeden je VAMP-ratio zonder chargeback. Een geslaagde CE 3.0-representment is de enige manier om er een te verwijderen. Zo werkt het.

Apr 21, 2026

Hoe geavanceerde locatiedata accountovername voorkomt en onveilig hergebruik van AI-agenttokens detecteert

Hoe geavanceerde locatiedata beveiligingsteams helpt om impossible travel, hergebruik van gestolen sessies en onveilige AI-agentactiviteit te detecteren voordat accountovername leidt tot fraude of dataverlies.

Apr 15, 2026

Hoe gecompromitteerde third-party scripts AI-agents kunnen prompt-injecteren

Third-party scripts passen websitegedrag al aan op basis van browsereigenschappen. Diezelfde flexibiliteit kan worden misbruikt om AI-agents te detecteren en misleidende instructies of aangepaste inhoud te injecteren.

Apr 13, 2026

Accountovername voorkomen: stop ATO met detectie op browserniveau

MFA alleen stopt accountovername niet. Deze gids behandelt gelaagde preventie: van phishing-bestendige MFA tot browser-fingerprinting en sessiebewaking.

Apr 7, 2026

DarkSword: pure JavaScript-exploitketen maakt misbruik van legitieme websites

DarkSword is een volledige iOS-exploitketen die via watering-hole-aanvallen op legitieme websites wordt afgeleverd. De keten draait volledig in JavaScript, omzeilt binaire beveiligingsmaatregelen en plaatst JavaScript-backdoors die gevoelige gegevens exfiltreren.

Mar 20, 2026

AppsFlyer Web SDK supply-chain compromittering - polymorfe crypto-stealer

Een DNS-kaping op registrar-niveau van appsflyer.com diende een polymorfe crypto-stelende payload via de AppsFlyer Web SDK, waardoor duizenden sites en sommige Node.js-serveromgevingen werden getroffen. Dit artikel vat telemetrie, forensische indicatoren, IOC's, detectierichtlijnen en herstelstappen samen.

Mar 18, 2026

OpenClaw Scanner voor Scripts van Derden

Een gratis, open-source scanner die scripts van derden inventariseert, fingerprinting detecteert, beveiligingsheaders en cookies controleert, en PCI DSS-risico's op betaalpagina's signaleert. Voer een snelle audit van 30 seconden uit om te zien welke code er in de browsers van je gebruikers wordt uitgevoerd.

Mar 18, 2026

Binnen Coruna - Web Script IOS Exploit

Uw website had mogelijk gebruikt kunnen worden om dit iOS-exploitpakket te verspreiden zonder dat u het wist. Een volledige technische analyse van Coruna: vijf exploitketens, 23 CVE's en de leveringsinfrastructuur die elke website een potentiële aanvalsvector maakt.

Mar 8, 2026

"Microsoft Clairty" is niet Microsoft Clarity: deobfuscatie van een typosquatted advertentiefraude-script

cside ontdekte een nieuwe kwaadaardige client-side injectie afkomstig van een kwaadaardige browserextensie die Microsoft Clarity imiteert en verwijzingstokens overschrijft om verwijzingsinkomsten om te leiden naar een kwaadwillende actor.

Mar 3, 2026

AVG-tools 2026: 6 categorieën en de software per categorie

Geen enkel platform dekt de AVG volledig. De 6 tooltypen: consent management, client-side monitoring, DSAR, data mapping, beveiliging en automatisering.

Feb 3, 2026

E-Skimming: Hoe de aanval werkt en hoe je het voorkomt (2026)

E-skimming injecteert code op betaalpagina's om kaartnummers te stelen vóór versleuteling. Hoe Magecart-aanvallen werken en wat PCI DSS 4.0.1 §6.4.3 vereist.

Jan 29, 2026

Third-party scriptbeveiliging: best practices voor het beveiligen van third-party scripts op webpagina's

Third-party scripts kunnen gevoelige gegevens blootstellen in de browsers van je gebruikers. Leer best practices om client-side code te beveiligen en het risico op datalekken te verkleinen.

Jan 21, 2026

CPA (Colorado Privacy Act): Gids voor vereisten en websitecompliancy

Een heldere uiteenzetting van de Colorado Privacy Act-regels, handhavingstijdlijnen en hoe u third-party scripts correct beheert.

Jan 16, 2026

Hoe detecteer je VPN-verkeer op je website

VPN-detectie via vijf signalen: IP-blokeigendom, JA4 TLS-vingerafdruk, tijdzone-drift, WebRTC en gedrag. IP-lijsten alleen zijn niet genoeg.

Jan 14, 2026

Beste AI-tools voor websiteprivacy-compliance in 2026 (AVG, CPRA)

Websiteprivacy-compliance wordt steeds complexer. Gelukkig automatiseren deze AI-tools het zware werk voor AVG, CCPA en HIPAA.

Jan 13, 2026

Webbeveiliging in 2026: voorspellingen van de CEO van cside

2026 zal er anders uitzien dan voorgaande jaren. We houden de volgende ontwikkelingen in de gaten: deepfake-phishing, door LLM's gehallusineerde beveiligingsaanbevelingen en aanvallende AI-agents.

Jan 8, 2026

10 veelvoorkomende GDPR-nalevingsfouten op websites (en hoe je ze voorkomt)

Veelvoorkomende GDPR-nalevingsfouten op websites, waarom je team ze niet opmerkt, en hoe je onrechtmatige gegevensverzameling voorkomt.

Dec 30, 2025

Beste client-side beveiliging voor e-commerce?

E-commercesites zijn grote gebruikers van trackingtags aan de clientzijde, wat een aanzienlijk risico met zich meebrengt voor kwaadwillige exfiltratie van gevoelige gegevens, maar ook van legitieme tags die meer gegevens verzamelen dan nodig is om aan databrokers te verkopen. De cside-oplossing lost deze problemen met gemak op.

Dec 26, 2025

AVG-boetes voor websites: zo voorkom je ze in 2026

Scripts van derden zijn een snelgroeiende trigger voor AVG-boetes. Boetecategorieën, echte handhavingszaken en hoe je aansprakelijkheid vermijdt.

Dec 26, 2025

Beste beveiliging aan de clientzijde voor financiële instellingen?

Doelwitten voor natiestaten, zoals financiële instellingen, moeten samenwerken met leveranciers die de beperkingen begrijpen en eraan werken om zo dicht mogelijk bij volledige dekking te komen. Lees waarom velen kiezen voor het meerlagenmodel van cside.

Dec 24, 2025

Hoe voldoe je aan de AVG-vereisten voor websites (gids 2026)

AVG-risico reduceren begint met weten wat ingesloten scripts van derden verzamelen. De zes controlegebieden die toezichthouders checken.

Dec 24, 2025

CSS-beveiliging: bescherming tegen CSS-gebaseerde aanvallen

CSS bepaalt wat je gebruikers zien. Deze gids behandelt CSS-gebaseerde aanvalsvectoren, van clickjacking tot inputmanipulatie, en hoe je ze stopt.

Dec 23, 2025

De British Airways-aanval van 2018 - Het volledige verhaal

De British Airways-aanval van 2018 trof 429.612 personen. Ontdek waarom cside het domein van de aanvaller heeft gekocht om het te gebruiken als les over moderne webbeveiliging.

Dec 15, 2025

Hoe cside AI naar client-side beveiliging bracht

In 2024 lanceerde cside de eerste beveiligingsoplossing aan de clientzijde met geïntegreerde AI voor JavaScript-beveiligingsanalyse en compliance-automatisering.

Dec 14, 2025

Onjuiste beweringen van Reflectiz over cside weerlegd

Ontdek waarom de op scanners gebaseerde beweringen van Reflectiz over cside onjuist zijn, en hoe de realtime client-side beveiliging van cside diepere bescherming, volledige payload-forensics en PCI DSS 4.0.1-compliance biedt.

Dec 8, 2025

Script Integrity Management voor e-commerce Merken (SRI, Dynamische Scripts)

Diepgaande analyse van script integrity versus Subresource Integrity versus gedragsmonitoring voor PCI DSS 6.4.3, 11.6.1, ISO 27001 en HIPAA-compliance.

Nov 26, 2025

Waarom WebView-mobiele apps gevaarlijk zijn voor bankieren

Bank-'apps' die draaien in browseromgevingen stellen inloggegevens bloot zonder dat teams het doorhebben. Dit artikel bespreekt voorbeelden van aanvallen op WebView-mobiele apps.

Nov 21, 2025

Waarom Chargeback-indemnificatie Niet Meer Werkt Met de Nieuwe VAMP-ratio

Chargeback-indemnificatie beschermt je niet onder de VAMP-regels van 2026. Boetes en beëindigingen komen alsnog. Zo pas je aan.

Oct 9, 2025

Client-side beveiliging: bewaak elk browserscript

Client-side beveiliging monitort scripts in de browsers van uw gebruikers en detecteert Magecart-skimming en data-exfiltratie die uw server en WAF nooit zien.

Oct 2, 2025

Mockito-documentatie gekaapt

Sommige aanvallen zijn stompzinnig laagdrempelig. Mockito, een populair open source-pakket, bevatte een kwaadaardige link in hun Github-documentatie.

Sep 30, 2025

Vibe Coding Beveiligingsrisico's: Client-Side Kwetsbaarheden in AI-Platforms (Lovable, Copilot, Cursor & meer)

Begrijp de veelvoorkomende kwetsbaarheden in code gemaakt met AI-codeerplatforms zoals Lovable, Copilot, Cursor en Replit. Ontdek hoe je ze oplost vóór je ze live zet.

Sep 30, 2025

QSA-beoordelingschecklist voor client-side PCI-vereisten

We hebben een beknopte checklist samengesteld, rode vlaggen om op te letten, en de compliance-verschillen tussen CSP, crawlers en client-side scripts.

Sep 9, 2025

Hoe voldoe je aan PCI 6.4.3 en 11.6.1 | Praktische gids voor securityteams

Een praktische gids voor PCI 6.4.3, gericht op securityteams in eCommerce, FinTech en SaaS. Leer waarom CSP of crawlers niet voldoende zijn om je gebruikers te beschermen.

Aug 19, 2025

Client-Side Aanvalsrapport Q2 2025

Q2 2025: cside registreerde 72.740 gecompromitteerde sites. Chinese PWA-scams, misbruik van Google OAuth, een wallet drainer en ClickFix.

Jul 30, 2025

De PII blinde vlek in webbeveiliging

Maar PII beweegt zich door de frontend, waar de controles zwakker zijn en het zicht vaak beperkt is.

Jul 30, 2025

Het Britse systeem voor leeftijdsverificatie op internet uitgelegd vanuit cybersecurityperspectief

Het Britse systeem voor leeftijdsverificatie op internet heeft als doel kinderen te beschermen tijdens het surfen. Maar deze controles brengen nieuwe cybersecurityrisico's en privacyzorgen met zich mee.

Jul 29, 2025

cside op de PCI SSC 2025 North America Community Meeting

We zijn aanwezig op de PCI SSC 2025 North America Community Meeting, van 16 tot en met 18 september.

Jul 24, 2025

Hoe Chrome-extensies beveiligingsheaders kunnen verwijderen

Veel browsers werken extensies actief bij zonder specifieke goedkeuring of opt-in. Dit betekent dat een extensie vandaag morgen heel anders kan werken, zonder dat je daarvan op de hoogte wordt gesteld.

Jul 21, 2025

cside op BlackHat USA 2025

cside is aanwezig op BlackHat USA 2025.

Jul 9, 2025

Waarom crawlers alleen niet kunnen helpen met PCI-compliance

Crawlers gedragen zich als een gebruiker, maar zijn duidelijk geen echte menselijke gebruiker. Als een kwaadaardig script wordt geïnjecteerd vanwege een gebruikersinteractie, zal de crawler het kwaadaardige script niet zien tenzij het diezelfde gebruikersinteractie maakt

Jul 3, 2025

PCI Compliance 4.0.1: Een Praktische Implementatiegids Webinar

We werkten samen met VikingCloud, het grootste wereldwijde PCI compliance QSA- en beveiligingsbedrijf, aan 2 webinars die je alle context en informatie geven om PCI DSS 4.0.1 te implementeren. Met speciale aandacht voor vereisten 6.4.3 & 11.6.1.

Jun 26, 2025

Waarom we cside heten

We hebben onszelf vernoemd naar het deel van het web dat niemand anders beschermde: de client-side.

Jun 25, 2025

Overzicht Client-Side Aanvallen - Q1 2025

Het onderzoek van cside bracht in Q1 2025 bijna 300.000 gecompromitteerde websites aan het licht.

Apr 30, 2025

VikingCloud keurt cside goed voor PCI DSS vereisten 6.4.3 en 11.6.1

cside heeft samengewerkt met VikingCloud voor een diepgaande technische beoordeling van de beveiligingsoplossingen die wij aanbieden onder het enterprise-plan, binnen de scope van PCI-compliance. Bij correcte implementatie voldoen onze producten aan vereisten 6.4.3 en 11.6.1.

Apr 24, 2025

Gratis vs betaalde PCI DSS-naleving: wat werkt echt

Vergelijk aanpakken voor PCI DSS 6.4.3 en 11.6.1, het bewijs dat QSA's beoordelen en een praktisch plan van 30 dagen voor veilige betaalpagina's.

Apr 23, 2025

Wat is PCI SSF? PCI SSF vs PCI DSS uitgelegd (2026)

PCI SSF geldt voor leveranciers van betaalsoftware. PCI DSS geldt voor merchants en iedereen die met kaarthoudergegevens werkt. Hier is de praktische uitleg voor 2026.

Apr 22, 2025

PCI DSS-compliance met Adyen: stappen voor merchants en SAQ-niveaus

Adyen heeft PCI DSS Level 1-certificering, maar merchants blijven zelf verantwoordelijk voor vereisten 6.4.3 en 11.6.1 op hun checkoutpagina.

Mar 21, 2025

Is Braintree PCI DSS-compliant? Wat merchants nog steeds moeten weten

Ja: Braintree beschikt over PCI DSS Level 1-certificering. Uw betaalpagina heeft nog steeds §6.4.3 en §11.6.1 scriptmonitoring nodig, ook bij SAQ A. Dit is wat u nog steeds zelf moet regelen.

Mar 21, 2025

PCI-compliance van Stripe: wat dekt Stripe en wat jij?

Stripe dekt de eigen infrastructuur. Merchants zijn zelf verantwoordelijk voor §6.4.3 en §11.6.1 op hun betaalpagina.

Mar 21, 2025

BSidesSF en RSAC Evenement

Wanneer cside exposeert, zijn de afterparty's in de stad! Georganiseerd door ons, Socket, Arcjet en Incident! Vind onze stand op BSidesSF (volg de laser), en stand 2438 op RSAC. Registreer voor 30 april Boek een afspraak Sluit je aan bij een cybersecurity-netwerkevenement op het dakterras van onze investeerder Uncork Capital in San Francisco! Georganiseerd door cside, Socket, Arcjet en Incident, brengen deze evenementen 250+ techneuten, cybersecurity professionals en BS

Mar 13, 2025

Hoe je een PCI DSS SAQ A-bedrijf wordt (6.4.3 en 11.6.1)

Één zin wakkert discussie aan. Omdat sites scripts dynamisch laden, kan een script van elke pagina doorlopen tot aan de checkout en zo betalingen beïnvloeden. Scripts van derden, ook als ze niets met betalingen te maken hebben of op pagina's vóór de betaalpagina worden geladen, kunnen kwetsbaarheden introduceren.

Mar 7, 2025

Bybit-aanval: $1,5 miljard gestolen via kwaadaardige JavaScript

De aanvallers injecteerden kwaadaardige JavaScript in de website-interface waar Bybit-medewerkers normaal gesproken transacties goedkeuren. Deze kwaadaardige code was zo verborgen dat alles er op het scherm normaal uitzag, maar achter de schermen werden belangrijke details gewijzigd.

Feb 27, 2025

cside is nu SOC2-compliant

We zijn trots om aan te kondigen dat onze SOC2 type 2-audit is geslaagd, en wel met de hoogste graad van goedkeuring.

Feb 5, 2025

De januari 2025-updates voor PCI DSS SAQ A ontrafeld

Een volledige, gedetailleerde uitleg, diagram en gids over de wijzigingen rondom PCI DSS 4.0.1 - 6.4.3 en 11.6.1

Feb 2, 2025

Affiliate tracking en de cyberbeveiligingsrisico's ervan

Kwaadwillenden misbruiken trackingpixels vaak om schadelijke scripts te injecteren op anderszins normale websites.

Jan 20, 2025

Waarom Content Security Policy niet werkt

Content Security Policy (CSP) is een beveiligingsfunctie van webbrowsers waarmee een website-eigenaar een set regels kan definiëren die bepalen welke resources (bijv. scripts, stijlen, afbeeldingen) door de browser mogen worden geladen en uitgevoerd. We noemen dit de client-side, het allerlaatste punt in de webtoeleveringsketen. Mits correct geconfigureerd, helpt het een breed scala aan aanvallen te voorkomen. Maar die eerste drie woorden maken alle verschil. Het kan helpen voorkomen: Cross-Site Scripting (XSS): Door de bronnen te beperk

Jan 7, 2025

Beveiligings- en compliancerisico's van advertentiemarktplaatsen

Voor bedrijven die inkomsten genereren via advertentiemarktplaatsmodellen zijn de minder traditionele externe advertentienetwerken, analyseplatformen en marketingscripts onmisbaar. Ze zijn nodig om omzet te stimuleren door betrokkenheid te vergroten en gebruikersgedrag bij te houden.

Dec 23, 2024

Een nieuw Progressive Web App-gevaar waar maar weinig mensen van weten

De toename in adoptie van PWA's gaat gepaard met een toename van client-side beveiligingsrisico's. En de sector? Die heeft het er nauwelijks over.

Dec 20, 2024

De Polyfill[.]io-aanval - Meer dan alleen een omleidingsaanval

Een omleiding was alleen wat er werd betrapt. Met controle over één script van derden op een half miljoen sites was veel erger mogelijk. Dit is waarom het ertoe deed.

Dec 6, 2024

Hoe webextensies uw site kunnen schaden (INFIRC[.]com en INFIRD[.]com)

De domeinen infirc[.]com en infird[.]com hebben recentelijk behoorlijk wat opschudding veroorzaakt en de gevaren van geïnfecteerde of kwaadaardige webextensies benadrukt.

Oct 18, 2024

De Internet Archive Hack: Hoe JavaScript in het plaatje past

Het Internet Archive, ook bekend als The Wayback Machine, werd gisteren getroffen door een beveiligingslek. Dit was niet de eerste keer dat het

Oct 18, 2024

De grootste Magecart-aanvallen in de geschiedenis (tot nu toe)

De grootste Magecart-aanvallen, van British Airways (2018) tot CosmicSting (2024) en de lopende campagnes van 2025, plus hoe browser-side monitoring JavaScript-skimmers stopt.

Oct 17, 2024

Waarom hebben websites 3rd party scripts nodig?

Bij het ontwikkelen van een website neem je vaak bibliotheken op om het ontwikkelproces te versnellen en het wiel niet opnieuw uit te vinden. Echter

Oct 10, 2024

cside treedt toe tot de PCI Security Standards Council als Associate Participating Organization

We zijn trots om aan te kondigen dat we zijn toegetreden tot de Payment Card Industry Security Standards Council (PCI SSC) als Associate Participating Organization.

Oct 7, 2024

Carlsberg doelwit van Magento 'CosmicSting' malware-aanval

De term 'Magecart' verwijst naar aanvallen op het Magento-platform. Onlangs werd opnieuw een grote campagne ontdekt die Magento-sites als doelwit heeft. Carlsberg was een van de getroffen websites. Het patroon van deze aanvallen is vrijwel altijd hetzelfde. Eén regel JavaScript laadt inhoud van een externe website, met andere woorden, een script van een derde partij. Die code wordt vervolgens zwaar geobfusceerd om detectie verder te vertragen. In dit geval werd het betalingsproces stilletjes aangepast. Een nep betaalmethode

Oct 4, 2024

cside wordt lid van het W3C

We zijn ontzettend trots om aan te kondigen dat we lid zijn geworden van de W3C Web Application Security Working Group. De missie van de Web Application Security Working Group is het ontwikkelen van mechanismen en best practices om de beveiliging van webapplicaties te verbeteren. Ons hele team is al jaren actief in cybersecurity. Via cside willen we nu bewustzijn creëren en hogere standaarden stellen voor client-side beveiliging. Door de krachten te bundelen, komen we een stap dichter bij het bereiken van beide doelen. We willen publiekelijk t

Oct 4, 2024

Threat feeds detecteren aanval meer dan 2 jaar niet

Op deze website zien we dat de aanval actief is sinds augustus 2022. We hebben deze en andere getroffen websites op de hoogte gesteld.

Oct 2, 2024

Waarom obfusceren ontwikkelaars JavaScript?

Als client-side beveiligingsbedrijf dat JavaScript beschermt, zien we veel geobfusceerde scripts. Wanneer je onze tool gebruikt, kun je de gedeobfusceerde versie van de scripts bekijken om te zien wat ze doen. Deobfuscatie bestaat al een tijdje, maar waarom wordt code eigenlijk geobfusceerd? JavaScript-obfuscatie ontstond om de broncode van webapplicaties te beschermen tegen eenvoudig begrijpen, kopiëren of misbruiken door onbevoegde gebruikers. Obfuscatie als concept bestaat al langer dan JavaScript en e

Oct 1, 2024

ButterCMS niet-gerapporteerde downtime en beveiligingsproblemen

ButterCMS is een populaire tool die wordt gebruikt om content voor blogs te beheren. Eerder deze week merkten we een mogelijk ernstig beveiligingsincident dat ons team tri

Sep 23, 2024

cside haalt een seed-ronde van $6 miljoen op

We zijn ontzettend trots om onze seed-ronde van $6 miljoen aan te kondigen, slechts zes maanden na het ophalen van onze pre-seed van $1,7 miljoen. Geleid door Uncork Capital als hoofdinvesteerder, met deelname van Mantis en PrimeSet. We verwelkomen ook Scribble VC en Roar Ventures terug, die ons steunden tijdens de pre-seed. Samen met dit nieuws hebben we onze gratis laag voor iedereen opengesteld. Je kunt je nu aanmelden en cside gaan gebruiken om scripts van derden te monitoren, beveiligen en optimaliseren. We hebben cside opgericht om client-side beveiliging op de kaart te zetten. Voor t

Sep 16, 2024

cside geselecteerd voor TechCrunch Disrupt Startup Battlefield 2024

We zijn ontzettend trots om aan te kondigen dat we zijn geselecteerd voor TechCrunch Disrupt Startup Battlefield in 2024. De deelnemers aan dit jaar's Startup Battlefield zijn actief in kunstmatige intelligentie (AI), software as a service (SaaS), fintech, beveiliging, duurzaamheid, ruimteverkenning en meer. Van de duizenden startups halen slechts 200 de selectie, en we zijn enorm verheugd om tot deze uitgelezen groep te behoren. We kunnen niet wachten om ons product aan de wereld te laten zien, van 28 oktober t/m woensdag 30 oktober bij Moscone West in San F

Sep 5, 2024

Hoe JavaScript te versnellen

Conversiepercentages zijn gecorreleerd met de laadsnelheid van sites. Maar e-commercesites hebben een hoop JavaScript die dingen vertraagt... de oplossing is hier.

Sep 2, 2024

Wat zijn digitale skimmers?

Onlangs lazen we over een nieuwe, grootschalige cyberaanvalscampagne die honderden webwinkels trof door kwetsbaarheden in scripts en plug-ins van derden te misbruiken. Dit is een perfect voorbeeld van een 'digitale skimmer'. Digitale skimmers zijn stukjes code die kwaadaardig worden geïnjecteerd in legitieme websites. Ze zijn gericht op persoonlijke gegevens en creditcardinformatie. Dit probleem neemt toe en is een van de redenen waarom cside is opgericht. cside kan deze kwaadaardige code detecteren en voorkomen dat deze gebruikers op websites treft.

Aug 29, 2024

Waarom browsers steeds gevaarlijker worden

Technologieën zoals WebAssembly (WASM), WebGPU en IndexedDB hebben getransformeerd wat browsers kunnen bereiken. Deze evolutie heeft de func

Aug 23, 2024

De werkelijke kosten van een cyberaanval

Het berekenen van de werkelijke kosten van een cyberaanval is moeilijk. Geen enkele is hetzelfde. Toch rapporteren we hierover zo gedetailleerd mogelijk om een nauwkeurig beeld te geven van wat er gebeurt wanneer dit uw bedrijf overkomt.

Aug 12, 2024

Is Tuaw een oplichterij in de maak?

Toen we de nieuwe Fireship-video zagen, werden we herinnerd aan de recente Polyfill-aanval. Ons eerste artikel werd opgepikt door cybersecurity-nieuwsmedia.

Aug 2, 2024

De Copay event-stream-aanval illustreert de risico's van afhankelijkheden

Het JavaScript-ecosysteem werd in november 2018 opgeschrikt door een geavanceerde aanval op Copay, een populaire aanbieder van cryptocurrency-wallets. Deze aanval, bekend als de event-stream-aanval, legde de kritieke kwetsbaarheden bloot die gepaard gaan met het vertrouwen op externe afhankelijkheden bij softwareontwikkeling. Copay staat tegenwoordig bekend als Bitpay Wallet. De aanval begrijpen Event-stream, een populair npm-pakket, werd door talloze projecten gebruikt voor het efficiënt beheren van datastromen

Jul 29, 2024

De Segway cyberaanval uitgelegd

In januari 2022 werd de webwinkel van Segway getroffen door een web supply chain-aanval - ook wel een Magecart-aanval genoemd. Bij dit soort aanvallen wordt kwaadaardige JavaScript-code toegevoegd die aan de client-side wordt geladen, ook wel bekend als third-party scripts. Veel gangbare tools zijn third-party scripts, zoals analytics, captcha's en meer. Maar deze weg kan ook voor kwaadaardige doeleinden worden gebruikt, zoals hier het geval was. Bij deze aanval op Segway was hun winkel opgezet op Magento. De aanvallers richtten zich op kwetsbaarheden

Jul 25, 2024

Implementeer scripts niet sitebreed

Third-party scripts worden vaak sitebreed ingezet, doorgaans geïnjecteerd in de head-tags van webframeworks zoals Next.js via het '_document.js'-bestand. Deze wijdverspreide implementatie, hoewel handig voor ontwikkelaars en vaak aanbevolen door onboardinghandleidingen, betekent dat deze scripts op de hele site worden uitgevoerd. Dit is eenvoudiger te implementeren, maar introduceert ook beveiligingsrisico's en prestatieproblemen die vaak over het hoofd worden gezien. Het recente datalek bij Kaiser Permanente toont de gevaren aan van slecht beheerde

Jul 22, 2024

Wat is een aanvalsvector en wat zijn verborgen aanvalsvectoren

Een aanvalsvector in cybersecurity is de manier waarop een aanvaller misbruik maakt van beveiligingszwakheden. Sommige zijn minder voor de hand liggend dan andere. Eén waar wij ons op richten is JavaScript van derden. Omdat deze scripts door de website-eigenaar worden geïnstalleerd maar in de browsers van bezoekers worden uitgevoerd, bevinden ze zich in een unieke positie. Als er iets kwaadaardigs plaatsvindt binnen deze scripts, is geen van beide partijen zich daarvan bewust. De bezoeker wordt getroffen en de website-eigenaar wordt aansprakelijk. We hebben dit al te vaak gezien, bijvoorbeeld bij de

Jul 15, 2024

Hoe verlopen domeinen leiden tot cyberaanvallen

In 2018 werd British Airways aangevallen door de exploitatie van een JavaScript-pakket van derden dat op hun site draaide.

Jul 8, 2024

De Polyfill-aanval uitgelegd

Een gemanipuleerd JavaScript-bestand geïnjecteerd door het polyfill[.]io-domein leidde een percentage van de gebruikers om naar websites voor volwassenen en goksites op basis van hun User-Agent. Een Japanse X-gebruiker "piyokango" was waarschijnlijk de eerste die deze aanval op 24 juni meldde.

Jul 3, 2024

Wat is een supply chain-aanval? De browser supply chain uitgelegd

cside is een cybersecurityproduct dat zich bevindt in de browser supply chain-ruimte. Wij en andere leveranciers die hier actief zijn, praten graag over die supply chain. Maar wat bedoelen we daar precies mee? De browser supply chain is de combinatie van componenten en processen die samenwerken om webpagina's te renderen, scripts uit te voeren en een soepele werking te garanderen. Deze supply chain omvat alles van het eerste verzoek voor een webpagina tot de uiteindelijke weergave van die pagina in de browser van een gebruiker. Evenals dyn

Jul 2, 2024

Meer dan 490k websites doelwit van web supply chain-aanval

Het domein cdn.polyfill[.]io wordt gebruikt in een web supply chain-aanval. Wij waren de eersten die de werkelijke omvang rapporteerden: meer dan 490.000 getroffen websites.

Jun 25, 2024

De BrowseAloud Supply-Chain Aanval: Een Casestudy in Cryptojacking

Deze aanval trof meer dan 4.000 websites, waaronder overheids- en onderwijssites, waardoor duizenden gebruikers zonder hun medeweten werden blootgesteld aan cryptojacking.

Jun 10, 2024

Supply Chain Risico Eindigt Niet Bij NPM

Door alleen NPM (of een ander register) te controleren, ben je niet beschermd tegen aanvallen via third-party scripts.

May 30, 2024

Ticketmaster Datalek Déjà Vu: Wat Je Moet Weten

Gisteren, op 29 mei 2024, werd nieuws bekend over een vermeend datalek bij Ticketmaster, een prominente verkoop- en distributieonderneming voor tickets. Ticketmaster heeft ongeautoriseerde activiteit bevestigd binnen een clouddatabaseomgeving van een derde partij, waarbij de persoonlijke gegevens van meer dan 500 miljoen klanten zouden zijn blootgesteld. Dit lek omvat gevoelige gegevens zoals e-mailadressen, telefoonnummers, adressen en financiële gegevens. ShinyHunters, een beruchte aanvaller, herplaatste het lek. Volgens berichten,

May 30, 2024

Kaiser Permanente Datalek: Een Kwestie van Miscommunicatie en Ontoereikende Openbaarmaking

Op 29 april maakte zorgverzekeringsreus Kaiser Permanente een datalek bekend dat 13,4 miljoen huidige en voormalige verzekeringsleden trof. Het incident was het gevolg van slecht beheerde scripts van derden. Het Incident Kaiser Permanente gebruikte trackingcodes om te monitoren hoe leden door de website en mobiele applicaties navigeerden. Sommige van deze pagina's bevatten gevoelige zorggegevens, waardoor de scripts van derden per ongeluk informatie doorgaven aan externe leveranciers die daar geen toegang toe hadden.

May 25, 2024

Threat Feeds in het AI-tijdperk

Het idee achter threat feeds is valide. Maar we zouden stellen dat het zijn beste tijd heeft gehad. En met de technologie van vandaag zijn er betere opties. Threat feeds zijn (vaak) een lijst met community-gedreven beveiligingsinformatie. Wanneer iemand een kwetsbaarheid ontdekt, plaatsen ze handmatig een melding in de threat feed. Die wordt vervolgens opgepikt en verschijnt in de feed, waar beveiligingsprofessionals bij hun respectieve bedrijven het lezen en hun eigen systemen controleren om te zien of ze vatbaar zijn voor potentieel gevaar.

Apr 28, 2024

De cdnjs-kwetsbaarheid van 2021 in detail

Controleren of je externe scriptbronnen betrouwbaar zijn, is belangrijk. Maar dat alleen is mogelijk niet genoeg. Dat leerde de wereld in 2021, toen een enorme kwetsbaarheid in Cloudflare's cdnjs aan het licht kwam. Hier is een overzicht van wat er gebeurde en hoe. Cdnjs is een van de meest gebruikte JavaScript Content Delivery Networks (CDN's) van vandaag. Meer dan 12% van alle websites op internet injecteert ten minste één script via cdnjs. Een onderzoeker met de schermnaam 'RyotaK' deelde een supply cha

Apr 28, 2024

Het risico van alleen je betaalportalen beschermen tegen aanvallen via JavaScript van derden

PCI DSS 4.0 is er. Vanaf maart 2025 verplicht het dat betaalportalen een manier moeten hebben om elk script op betaalpagina's te autoriseren. Websites moeten een inventaris bijhouden van alle scripts (op die betaalportalen in ieder geval) en de integriteit ervan waarborgen. Je moet nu ongeautoriseerde wijzigingen op betaalpagina's detecteren en erop reageren, inclusief wijzigingen in HTTP-headers en pagina-inhoud. Organisaties moeten deze configuraties minimaal eens per zeven dagen controleren, of zoals bepaald door hun risicoanalys

Apr 15, 2024

Software voor PCI DSS 4.0.1-naleving (volledige gids)

Hoe PCI DSS-nalevingssoftware merchants helpt aan 4.0.1 te voldoen, inclusief 6.4.3 script-inventaris en 11.6.1 tamper-detectie. Vergelijking van platforms en aankoopcriteria.

Mar 4, 2024
Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

Boek een persoonlijke demo om te zien:

Hoe je in 1 dag voldoet aan PCI DSS-vereisten 6.4.3 en 11.6.1
Waarom scripts van derden een beveiligingsrisico zijn voor jou en je bezoekers
Hoe je privacy- en toestemmingslekken (AVG, CCPA) bij elke derde partij monitort
Hoe je misbruik van aanmeldingen, account sharing en chargeback-fraude stopt met device intelligence
Hoe je AI-agents en bots die je site bereiken in realtime detecteert en beheerst

Liever gewoon een vraag stellen?

Gebruik ditzelfde e-mailadres wanneer je bij Google boekt. Google kan je vragen het nogmaals in te vullen.

We gebruiken je e-mailadres om je boeking aan je bezoek te koppelen en te meten hoe mensen ons vinden. Dit is geen nieuwsbriefinschrijving.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip