Skip to content

SPREKERS

Op deze pagina worden de sprekers van ANNACON 0x7EA met mondjesmaat opgelijst. Het zijn stuk voor stuk schatten van mensen die zich belangeloos inzetten om hun kennis en ervaringen met jullie te delen. Wij zijn hen dan ook zeer dankbaar en zijn er van overtuigd dat u net als wij aan hun lippen zal hangen.


Jan Walraven

Voorbij soevereiniteit

Technologie is weer politiek. En is dat eigenlijk altijd al geweest.

Dat Europa van vooral Amerikaanse techbedrijven afhangt, is allesbehalve nieuw, maar Donald Trumps ontregelde optreden heeft “digitale soevereiniteit” bovenaan de Europese agenda gezet.

In het aan Microsoft verslaafde Vlaanderen blijft het debat vooralsnog beperkt tot specialistische kringen, ondanks het economische, en vooral ook politieke en maatschappelijke belang.

Met haar opensourcestrategie roept de Europese Commissie al enkele broodnodige vragen op. Welke technologie willen we? En vooral: hoe gaan we die ontwikkelen en beheren om ze te doen rijmen met onze democratische waarden?

Geprangd tussen de Verenigde Staten en China zouden we van Made in Europe een echt keurmerk kunnen maken. Want als Europese soevereiniteit gewoon betekent dat we onze “eigen” Google en Anthropic optuigen, missen we een grote kans.


Ruth Saeys & Miguel Sanders

CSI Cyber: hoe een schade-expert de puzzel legt bij cyberincidenten

Een cyberincident is een digitaal plaats delict vol ontbrekende puzzelstukken.

Als schade-experten duiken we in het spoor van stilgevallen productieprocessen, mogelijke reputatieschade en herstelkosten.

Ontdek hoe we forensische feiten en financiële claims omzetten in een glashelder en onderbouwd dossier, waarna een snelle vergoeding door verzekeraars kan volgen.


Kim Wuyts

Privacy Engineering: van checkbox naar toolbox

De privacyverklaring staat online. De verwerkingen zijn gedocumenteerd. Iemand vulde zelfs een DPIA template in. Checklist afgevinkt! Maar heeft iemand ondertussen ook gekeken of de nodige privacyeigenschappen wel in het systeem zelf zijn ingebouwd?

Privacy engineering klinkt soms als een abstract ideaal. Tijd om de gereedschapskist open te trekken.

Net zoals we security operationaliseren in onze systemen en producten, kunnen we dat ook met privacy doen: privacyproblemen herkennen, ze systematisch vinden in de systeemarchitectuur, en vervolgens vertalen naar concrete ontwerp- en implementatiekeuzes.

In deze presentatie gaan we verder dan privacy governance en kijken we naar wat er under the hood gebeurt en hoe je privacy daar daadwerkelijk inbouwt. Zo bouwen we stap voor stap een praktische privacy-engineering toolbox op waarmee je zelf privacy kunt analyseren, bouwen en verifiëren.


Veerle Peeters

The Human Attack Surface: waarom jouw brein het nieuwe doelwit is voor hackers

Cybersecurity wordt vaak gezien als een technisch probleem. Maar in een wereld waarin artificiële intelligentie social engineering personaliseert en opschaalt, verschuift het echte doelwit: naar de menselijke psychologie.

In deze keynote neemt criminologe en expert in menselijk cyberrisico Veerle Peeters de zaal mee in een nieuwe kijk op cyberrisico. Ze toont hoe aanvallers systematisch inspelen op menselijke reflexen zoals vertrouwen, urgentie, autoriteit en nieuwsgierigheid, en hoe AI deze mechanismen vandaag sneller en preciezer kan uitbuiten dan ooit.

Aan de hand van herkenbare voorbeelden, verhalen en inzichten uit de gedragswetenschappen legt ze uit waarom klassieke bewustwording en training vaak tekortschiet. Mensen weten wat ze moeten doen, maar onder druk handelen ze anders dan verwacht.

Net dat menselijke gat, tussen weten en doen, is precies waar de cybersector vandaag handen tekort komt. Ons eigen denken beter begrijpen en leren denken als zoals een hacker, leert een vaardigheid die geen enkele AI overneemt, en opent een van de meest onvervulde carrièrepaden van dit moment.


Vincent D’Hondt

“Deze informatie kan onderschept worden” – van Dr. Watson tot GDID

Aangehouden op de luchthaven van Helsinki met een ticket naar Japan op zak: een negentienjarige die acht maanden lang VPN’s, proxy’s en remote desktop gebruikte, verspreid over vier landen. Geen klassieke OPSEC-fout leek hem te verraden. Toch lag er in juli een Amerikaanse strafklacht op tafel waarin hij werd geïdentificeerd via een Windows-identifier waar vrijwel niemand van gehoord had: de Global Device ID (GDID).

Die identifier duikt niet op in de gebruikelijke enterprise-documentatie van Microsoft over diagnostische data. Geen toestemmingsvraag bij installatie, geen voor de hand liggende resetmogelijkheid. DiagTrack uitschakelen helpt niet. Een lokaal account gebruiken evenmin.

En het verhaal begint niet vandaag. In 2013 beschreef Der Spiegel al hoe de NSA gegevens uit Windows Error Reporting kon onderscheppen.

In deze talk gaan we van Dr. Watson tot GDID: wat deze identifier precies is, hoe Microsoft hem toekent, waarom bestaande privacy- en telemetrymaatregelen hem niet noodzakelijk raken en wat dat betekent onder de GDPR wanneer Microsoft als verwerkingsverantwoordelijke optreedt.


Siebe De Roovere

Het slagveld op de zolderkamer: wat we in cyber security opnieuw kunnen leren uit militaire geschiedenis

Het begon met legertjes op de vloer, later met Romeinse veldtochten en de stafkaarten van ’40-’45. Hoe langer ik in cybersecurity werk, hoe meer ik dezelfde patronen herken. De militaire geschiedenis leerde de lessen die wij vandaag “nieuw” noemen al eeuwen geleden, betaald in bloed, en vergat ze daarna weer.

Verdediging in de diepte is geen uitvinding van een securityarchitect, en dat het plan zelden het eerste contact overleeft, verrast elk crisisteam opnieuw. Een presentatie over governance, CMT-werking en compliance door een historische bril, met de vraag waarom we die lessen elke generatie opnieuw moeten leren.


Sarah Ampe

Quantum (vs) Security

Quantum computing evolueert snel en zal de komende jaren een fundamentele impact hebben op digitale beveiliging.

In deze sessie bekijken we hoe quantumcomputers bestaande cryptografische algoritmen kunnen bedreigen, welke risico’s organisaties vandaag al lopen en waarom “harvest now, decrypt later” een reële uitdaging vormt.

Daarnaast bespreken we de opkomst van post-quantum cryptografie, de huidige standaarden en de praktische stappen die organisaties vandaag kunnen nemen om zich voor te bereiden op een quantumveilige toekomst.


Mathias Vissers

Dark Web Safari: met zaklamp en gids door de schaduwzijde van de ‘net’

Neem je digitale zaklamp erbij en duik mee in de onderbuik van het internet. Wat gebeurt er als je de vertrouwde paden van het web verlaat?

Tijdens deze unieke safari toont Mathias Vissers je live hoe het dark web werkt en waar gehackte data daadwerkelijk verhandeld wordt. Je leert waarom inzicht in dit verborgen ecosysteem onmisbaar is voor moderne cybersecurity, zonder dat we vervallen in doemdenken.

Een boeiende expeditie door de ruige kant van het internet. Als je durft…


Toon De Kock

Incident Response: van chaos tot controle

Ransomware is geen incident, het is de laatste en minst interessante stap van een inbraak. Terwijl het netwerk platligt en de hoodies proberen te begrijpen wat er juist gebeurd is, willen de suits payroll draaien, klantendata gerapporteerd zien en de wettelijk verplichte notificaties doen.

Tijdens deze talk laten we je zien hoe je van chaos tot controle komt: welke technische sporen je best als eerste volgt en waarom precies die volgorde belangrijk is. Een no-nonsense kijk op incident response voor techies die willen begrijpen hoe hun werk de business kan laten overleven.


Veerle Peeters & Cédric De Vroey

Mogen wij u hacken, voor de camera en dat ook uitzenden op TV?

Voor ‘Hacked’ op Streamz kregen we telkens een handvol dagen om binnen te raken bij drankenproducent Ordal, stad Herentals en vastgoedbedrijf Upgrade Estate, met een camerateam over onze schouder. Een vergeten printer in een sporthal, een draaiboek vol wachtwoorden, BE-Alert zonder MFA en uiteindelijk de mailbox van de burgemeester. Wat daarvan op het scherm belandde is maar een fractie van wat er echt gebeurde.

In deze sessie geven we een blik achter de schermen, van doodgelopen aanvalspaden tot de momenten waarop we tegen de lamp liepen. Aan de hand van korte fragmenten uit de reeks gaan we in op de techniek erachter en op de ethische keuzes die we maakten wanneer het te ver dreigde te gaan.


Robbe Van Roey

Hacking browsers: de gemakkelijke manier

Als je denkt aan het hacken van browsers, denk je misschien aan V8-heap-exploitatie, diepgaande fuzzing, waanzinnige sandbox-escapes, enzovoort. Maar wat als ik je vertel dat je nog steeds kwetsbaarheden kunt vinden in grote browsers waarvoor je helemaal geen technische kennis nodig hebt? Bugs waar je zelfs per ongeluk tegenaan kunt lopen!

In deze talk neem ik je mee in mijn verhaal over hoe ik “per ongeluk” een kwetsbaarheid in Google Chrome ontdekte. En hoe dat ertoe leidde dat ik nog meer kwetsbaarheden in Chrome vond, evenals enkele kwetsbaarheden in Mozilla Firefox en nog veel meer bugs in andere producten.

Dus als je benieuwd bent hoe ik, met minimale gebruikersinteractie, je privé-GitHub-repositories kon stelen, dan is deze talk iets voor jou!


Liesbeth Aelterman

Wie bel je?

Je AI-assistent geeft net toegang tot iets waar hij niet aan mag komen. Wat doe jij binnen de eerste 5 minuten? Wie bel je het eerst, de DPO, een advocaat, de politie, of toch eerst je verzekeraar?

In “Wie bel je?” zit je middenin een cybersecurity-incident, live, terwijl de klok meedraait. Al snel ontdek je dat de AVG, de NIS2-wet, de AI Act en de Cyber Resilience Act elk hun eigen klok laten tikken, met verschillende termijnen en verschillende instanties.

Eén verkeerde eerste zet kost je tijd, een boete, of erger. Een spervuur aan herkenbare incidenten samen met keiharde, juridisch correcte achtergrond.


Asma Oualmakran

Meta AI threat modeling

AI wordt steeds vaker een integraal onderdeel van IT-systemen als volwaardige component in de software-architectuur. En met die AI component komt een eigen aanvalsoppervlak mee. Om die risico’s vroeg vast te leggen grijpen we terug naar wat we al kennen, threat modeling. Maar wat gebeurt er als we zulke systemen gaan modelleren met behulp van AI?

In deze talk zetten we AI in voor het maken van een threat model:

Waar werkt het? Waar liggen de pijnpunten? En mogelijks belangrijker, welke nieuwe aanvalsvectoren haal je hiermee binnen?