Tijdens MSP Global 2025, waar ChannelConnect als mediapartner bij betrokken is, krijgen bezoekers een bijzondere inkijk in het denken van cybercriminelen. Jesse Tuttle, ooit actief als hacker onder de naam Hackah Jak en jarenlang gevolgd door de FBI, vertelt hoe zijn pad hem van de underground van IRC-kanalen en bulletin boards naar een rol in defensie en nationale veiligheid bracht. Zijn levensverhaal maakt duidelijk hoe dun de lijn kan zijn tussen nieuwsgierige verkenning en criminele activiteit, maar laat vooral zien hoe diepgeworteld de motivatie van hackers is en waarom het zo belangrijk is om die psychologie te begrijpen.
ChannelConnect is mediapartner van MSP GLOBAL, dat dit najaar in Reus (Spanje) plaatsvindt. Lezers van ChannelConnect krijgen gratis toegang tot de beurs! Zie onderaan dit artikel.
Tuttle benadrukt dat er niet één type hacker bestaat. Hacktivisten gebruiken digitale aanvallen om maatschappelijke thema’s op de kaart te zetten, cybercriminelen organiseren zich als een bedrijf met duidelijke structuren en winstdoelen, en statelijke actoren opereren vanuit geopolitieke belangen. Wat al deze groepen met elkaar gemeen hebben is hun volharding en wendbaarheid. Ze hebben altijd een plan B en C klaar, passen zich sneller aan dan veel organisaties kunnen bijbenen en laten zich niet afschrikken door de beveiligingsmaatregelen die vandaag gangbaar zijn.
Kijk verder dan de techniek
Voor managed service providers is het volgens Tuttle essentieel om verder te kijken dan de techniek. Firewalls, monitoring en patchmanagement blijven belangrijke bouwstenen, maar wie echt wil begrijpen waar de risico’s liggen, moet zich verdiepen in de beweegredenen van aanvallers. Veel aanvallen beginnen niet met een technische kwetsbaarheid, maar met social engineering of phishing. Het psychologische spel gaat vooraf aan de inzet van malware of een zero-day en kan alleen worden doorzien als je je inleeft in de tegenstander. Dat betekent ook dat msp’s niet moeten vertrouwen op standaarddreigingsbeelden. Ook een mkb-klant zonder directe geopolitieke relevantie kan slachtoffer worden, bijvoorbeeld via een supply chain-aanval of als springplank naar een groter doelwit.
Tuttle roept daarom op om te leren denken als een hacker. Dat betekent het simuleren van aanvallen vanuit het perspectief van de aanvaller in plaats van alleen de eigen infrastructuur, het analyseren van de motivatie achter een doelwitkeuze, het herkennen van gedragspatronen die een aanval kunnen aankondigen en het altijd rekening houden met misleiding en afleidingsmanoeuvres. Voor hem is dit geen theoretische oefening, maar een noodzakelijke aanvulling op bestaande securitypraktijken. Alleen door aanvallers echt te begrijpen kunnen msp’s een cultuur van veerkracht en wendbaarheid ontwikkelen die past bij het huidige dreigingslandschap.
Gedrag en motivatie
Zijn bijdrage aan MSP Global laat zien dat cybersecurity niet alleen draait om technologie, maar ook om inzicht in menselijk gedrag en motivatie. Voor msp’s biedt dat een kans om hun klanten beter te beschermen en de eigen rol in het ecosysteem verder te versterken. ChannelConnect volgt als mediapartner dit gesprek van dichtbij en brengt de lessen van experts als Tuttle bij het Nederlandse kanaal onder de aandacht.
Bron: MSP Global
Infokader
MSP GLOBAL 2025
-
MSP GLOBAL vindt plaats op 22 en 23 oktober 2025 in Reus, Spanje.
-
Het evenement brengt meer dan 3.500 internationale msp’s, distributeurs en vendoren samen.
-
ChannelConnect is als mediapartner aanwezig en doet verslag met een serie achtergrondartikelen.
-
Lezers van ChannelConnect krijgen gratis toegang met promo-code S59YdxzN (normale prijs €399). Registreer via deze link.