Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 75 AANZIENLIJK LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▲ +5 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.

🔄 23 juni 2026, 12:27
🔴 Nieuwste datalek wereldwijd
JCPenney
Datum: 2026-06-12 · 368 duizend accounts gelekt
Gelekte data: Dates of birth, E-mailadressen, Government issued IDs, Job titles (+4)
Incidenten (7d)
23/6Vermeende klantendatabase Thuisbezorgd.nl te koop op cybercrimeforum
23/6Ransomwaregroep Aurora claimt aanval op Nederlandse aannemer NTP
23/6Meer dan de helft van Belgische bedrijven lijdt binnen 24 uur omzetverlies na cyberaanval
Actuele Dreigingen
23/6Microsoft waarschuwt voor nieuwe AI-geheugen aanvalsvector
23/6Scammers manipuleren online platforms om crypto clipper te verspreiden
23/6Legacy infrastructuur vormt achilleshiel voor AI-systemen
Nu Actief Misbruikt NL/BE
CVE-2026-50751CVSS 9.3
CVE-2026-10520CVSS 10.0
CVE-2026-35273CVSS 9.8
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, real-time
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (39%)
Kwetsbaarheden (18%)
NL/BE Slachtoffers (9%)
Opsporing (7%)
Cyberoorlog (3%)
Overig (24%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
44/100
Phishing & Oplichting
33/100
Kwetsbaarheden in Software
76/100
Risico via Leveranciers
33/100
Datalekken & Blootstelling
71/100
📈 Incidenten Trend (14 dagen)
46
10/6
33
11/6
31
12/6
25
13/6
4
14/6
3
15/6
25
16/6
21
17/6
26
18/6
28
19/6
24
20/6
5
21/6
7
22/6
35
23/6
Slachtoffers
60
Laatste 30 dagen ›
Dreigingsmeldingen
257
Laatste 30 dagen
Kwetsbaarheden
120
Laatste 30 dagen
Opsporingsacties
45
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 665+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
THE GENTLEMAN8ACTIEF
DragonForce5ACTIEF
LockBit4ACTIEF
BASHE (APT73)2ACTIEF
Qilin2ACTIEF
Aurora1ACTIEF
ThreeAM / 3AM1ACTIEF
STORMOUS1ACTIEF
Shinyhunters1ACTIEF
Everest1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
Aurora1NIEUW
Lockbit1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-06-21LockBit 5 zet Nederlandse accountantsorganisatie SRA op darkweb leaksite

De Nederlandse organisatie SRA, een branchevereniging die accountants- en advieskantoren ondersteunt, is op 20 juni 2026 toegevoegd aan de darkweb leaksite van de ransomwaregroep LockBit 5. De cybercriminelen dreigen hiermee gestolen gegevens van SRA openbaar te maken, wat een aanzienlijke impact kan hebben gezien de aard van de organisatie. Het incident kwam eerder in het voorjaar van 2026 aan...

→ Lees volledig artikel in Pro
2026-06-17Amsterdams streetwearmerk Patta vermeld als slachtoffer van ransomwaregroep LockBit 5.0

Het Amsterdamse mode en streetwearmerk Patta is op de afpersingssite van de ransomwaregroep LockBit 5.0 vermeld als slachtoffer.  Patta, opgericht in 2004 in Amsterdam, heeft zich ontwikkeld van een lokale sneakerwinkel tot een internationaal mode en lifestylemerk met meer dan zeventig medewerkers en vestigingen in onder meer Amsterdam, Milaan en Londen. LockBit staat bekend als een van de...

→ Lees volledig artikel in Pro
2026-06-16Nederlands bedrijf SigmaControl getroffen door ransomware

Het Nederlandse technologiebedrijf SigmaControl is recentelijk het slachtoffer geworden van een ransomware-aanval, uitgevoerd door de cybercriminele groep die bekendstaat als 'thegentlemen'. De aanval werd ontdekt op 15 juni 2026. SigmaControl, met website sigmacontrol.eu, opereert in de technologiesector en wordt nu geconfronteerd met de gevolgen van deze digitale inbraak.

→ Lees volledig artikel in Pro
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-06-23Vermeende klantendatabase Thuisbezorgd.nl te koop op cybercrimeforum

Op een ondergronds cybercrimeforum is een dataset aangeboden die naar verluidt afkomstig is van de Nederlandse maaltijdbezorgdienst Thuisbezorgd.nl. De dreigingsactor die de gegevens adverteert, claimt dat het bestand meer dan 250.000 klantrecords bevat. Volgens de verkoper omvat de dataset diverse persoonlijke gegevens van klanten, waaronder namen, e-mailadressen, telefoonnummers, adressen,...

→ Lees volledig artikel in Pro
2026-06-23Ransomwaregroep Aurora claimt aanval op Nederlandse aannemer NTP

De ransomwaregroep Aurora heeft op 22 juni 2026 het Nederlandse aannemersbedrijf NTP B.V. toegevoegd aan haar darkweb-lekpagina. NTP, dat opereert onder de namen NTP Infra en NTP Groep, is een belangrijke speler in de grond-, weg- en waterbouwsector.

→ Lees volledig artikel in Pro
2026-06-23Meer dan de helft van Belgische bedrijven lijdt binnen 24 uur omzetverlies na cyberaanval

Uit recent onderzoek blijkt dat 56 procent van de Belgische bedrijven al binnen 24 uur na een cyberaanval omzetverlies lijdt. De gevolgen zijn voor achttien procent zelfs binnen enkele uren merkbaar. Deze bevindingen komen naar voren uit een nieuw rapport van HarfangLab, gebaseerd op een onderzoek uitgevoerd door Sapio Research onder 750 bedrijfsleiders in zes Europese landen, waaronder België.

→ Lees volledig artikel in Pro
2026-06-23Werkwijze hackers Fortinet-firewalls gelekt, honderden Nederlandse systemen getroffen

Hackers die eerder inloggegevens van tienduizenden Fortinet-firewalls en VPN-gateways wisten te bemachtigen, hebben hun werkwijze en tools via een open directory gelekt. Dit is gemeld door cybersecuritybedrijf CloudSEK. In Nederland zouden ongeveer driehonderd Fortinet-firewalls zijn getroffen door deze aanval.

→ Lees volledig artikel in Pro
2026-06-23Rabobank-klant krijgt 48.000 euro schade door bankhelpdeskfraude niet vergoed

Een klant van de Rabobank die slachtoffer werd van bankhelpdeskfraude, krijgt de geleden schade van 48.000 euro niet vergoed. Dit is de uitkomst van een oordeel van het Nederlandse financiële klachteninstituut Kifid. De fraude vond plaats eind 2024, toen de klant werd benaderd door een oplichter die zich voordeed als medewerker van de Rabobank.

→ Lees volledig artikel in Pro
2026-06-23Europese vastgoed CRM Whise.eu mogelijk getroffen door datalek van 40 miljoen records

Op het darkweb is een claim verschenen van de dreigingsactor ChimeraZ, die beweert een database te hebben gelekt van Whise, het Belgische CRM-systeem voor de vastgoedsector. Whise is marktleider in België en ook actief in Frankrijk, met enkele duizenden makelaarskantoren als klant. De gelekte data zou bestaan uit 40,85 miljoen regels, wat neerkomt op ongeveer 15,8 GB aan JSON-bestanden.

→ Lees volledig artikel in Pro
2026-06-23Russische cyberaanval treft 270 Belgische bedrijven via lek bij Fortinet

Een grootschalige Russische cyberaanval heeft begin dit jaar minstens 270 Belgische bedrijven en organisaties getroffen, zo blijkt uit een analyse van het Vlaamse cyberveiligheidsbedrijf Secutec. De aanval maakte misbruik van een datalek bij cybersecuritygigant Fortinet in februari 2026. Dit lek bij een van de grootste cybersecuritybedrijven ter wereld stelde cybercriminelen in staat om...

→ Lees volledig artikel in Pro
2026-06-22Vermeend datalek bij Belgisch platform Agenda.be, gegevens van 15.372 gebruikers te koop

De actor claimt dat deze dataset afkomstig is van Agenda.be, het officiële cultuur- en evenementenplatform van de stad Brussel. Volgens de beweringen van 'misere' bevat de dataset gegevens van 15.372 gebruikers en wordt deze aangeboden als een CSV-bestand. De buitgemaakte data zou volgens de listing diverse persoonlijke en accountgerelateerde informatie omvatten.

→ Lees volledig artikel in Pro
2026-06-21Belgische Staatsveiligheid getroffen door cyberaanval via lek bij externe leverancier

Een grootschalige Russische cyberaanval heeft begin dit jaar minstens 270 Belgische bedrijven en organisaties getroffen, zo blijkt uit een analyse van het Vlaamse cyberveiligheidsbedrijf Secutec. De aanval maakte misbruik van een datalek bij cybersecuritygigant Fortinet in februari 2026. Dit lek bij een van de grootste cybersecuritybedrijven ter wereld stelde cybercriminelen in staat om...

→ Lees volledig artikel in Pro
2026-06-21Vermeende verkoop dataset met zeven miljoen Nederlandse consumenten op darkweb

Op een ondergronds cybercrimeforum is een grootschalige dataset te koop aangeboden die naar verluidt meer dan zeven miljoen records van Nederlandse consumenten bevat. Volgens de informatie van de verkoper omvat de dataset voornamen, initialen, achternamen, Nederlandse tussenvoegsels, geslacht, geboortedatum, e-mailadressen, vaste en mobiele telefoonnummers, straatnamen, huisnummers, postcodes,...

→ Lees volledig artikel in Pro
2026-06-21LockBit 5 zet Nederlandse accountantsorganisatie SRA op darkweb leaksite

De Nederlandse organisatie SRA, een branchevereniging die accountants- en advieskantoren ondersteunt, is op 20 juni 2026 toegevoegd aan de darkweb leaksite van de ransomwaregroep LockBit 5. De cybercriminelen dreigen hiermee gestolen gegevens van SRA openbaar te maken, wat een aanzienlijke impact kan hebben gezien de aard van de organisatie. Het incident kwam eerder in het voorjaar van 2026 aan...

→ Lees volledig artikel in Pro
2026-06-20NCSC waarschuwt Nederlandse organisaties voor gelekte Fortinet-wachtwoorden

Het Nationaal Cyber Security Centrum (NCSC) heeft diverse organisaties in Nederland geïnformeerd over gelekte wachtwoorden die behoren tot hun firewalls of VPN-gebruikers. Deze waarschuwing volgt op de bekendmaking afgelopen woensdag dat inloggegevens van circa 74.000 Fortinet-firewalls en VPN-gateways in handen zijn gekomen van cybercriminelen en nu online worden aangeboden. Het NCSC benadrukt...

→ Lees volledig artikel in Pro
⚠️ Actuele Dreigingen
DatumDreiging
2026-06-23Microsoft waarschuwt voor nieuwe AI-geheugen aanvalsvector

AI-systemen evolueren van statische tools naar lerende samenwerkingspartners door de introductie van AI-geheugen. Hoewel dit krachtige nieuwe mogelijkheden ontsluit, vergroot het ook het aanvalsoppervlak van deze systemen aanzienlijk. Zonder geheugen moeten aanvallers hun doel bereiken met een enkele prompt, maar met AI-geheugen kunnen zij het gedrag van een systeem geleidelijk beïnvloeden of...

→ Lees volledig artikel in Pro
2026-06-23Scammers manipuleren online platforms om crypto clipper te verspreiden

Een nieuwe aanval, ontdekt door cybersecuritybedrijf Check Point, toont aan hoe ver cybercriminelen gaan om hun malware populair en betrouwbaar te doen lijken. Onderzoekers hebben vastgesteld dat een enkele dreigingsactor, opererend onder de naam @JoseCmanXD, meerdere online platforms heeft gemanipuleerd om een gevaarlijke crypto clipper te promoten, ontworpen om cryptocurrency te stelen. Een...

→ Lees volledig artikel in Pro
2026-06-23Legacy infrastructuur vormt achilleshiel voor AI-systemen

Organisaties die hun AI-systemen beveiligen tegen specifieke AI-gerelateerde dreigingen, lopen het risico een cruciale blinde vlek over het hoofd te zien, de kwetsbaarheid van legacy infrastructuur. Deze oudere systemen bieden aanvallers een sluiproute om AI-agents te kapen, zo bleek eerder deze maand tijdens de Gartner Security & Risk Management Summit. De adoptie van AI-agents versnelt, waarbij...

→ Lees volledig artikel in Pro
2026-06-23Nieuwe OXLOADER malwarelader verspreidt CastleStealer via malafide Google Ads

Onderzoekers van Elastic Security Labs hebben details onthuld van een recente campagne die de CastleStealer informatiedief verspreidt met behulp van een voorheen ongedetecteerde malwarelader, genaamd OXLOADER. De aanval maakt misbruik van malafide Google Ads als startpunt voor de distributie van de malware. Het bewijs suggereert dat de dreigingsactor waarschijnlijk Russischtalig en financieel...

→ Lees volledig artikel in Pro
2026-06-23Opkomst 'Search Your Target'-markt voor gestolen inloggegevens

Dreigingsactoren maken in toenemende mate gebruik van omvangrijke verzamelingen inloggegevens, afkomstig van infostealers, door deze aan te bieden via doorzoekbare ondergrondse diensten. Kopers kunnen hierdoor specifieke inloggegevens opvragen voor een bepaald bedrijf, platform, domein, geografische regio of accounttype. Dit blijkt uit onderzoek van Flare, dat 470 berichten op ondergrondse forums...

→ Lees volledig artikel in Pro
2026-06-23Techwebsite Gizmodo gehackt en misbruikt voor ClickFix-aanval

Afgelopen weekend is de toonaangevende techwebsite Gizmodo gehackt en vervolgens door cybercriminelen misbruikt om een zogenaamde ClickFix-aanval uit te voeren op de bezoekers. Dit incident werpt opnieuw licht op de gevaren van dergelijke methoden, zeker gezien de recente gebeurtenissen waarbij via een vergelijkbare ClickFix-aanval persoonlijke gegevens van bijna alle inwoners van de Nederlandse...

→ Lees volledig artikel in Pro
2026-06-23Kritieke kwetsbaarheid in Microsoft AutoGen Studio maakt code-executie mogelijk

Microsoft heeft een kwetsbaarheidsketen, genaamd AutoJack, verholpen in de AutoGen Studio-interface, een onderdeel voor het prototypen van AI-agenten. Deze kwetsbaarheid stelde aanvallers in staat om een AI-agent te manipuleren, waardoor deze willekeurige commando's kon uitvoeren op het hostsysteem van een ontwikkelaar, simpelweg door het bezoeken van een kwaadaardige webpagina. AutoGen Studio is...

→ Lees volledig artikel in Pro
2026-06-23Nieuwe supply chain dreiging: 'Scope squatting' misbruikt ClawHub AI-plugins

Onderzoekers hebben een subtiele, maar serieuze supply chain dreiging ontdekt binnen het ecosysteem van AI-agents. Het betreft 23 plugins in het ClawHub-register die zijn gepubliceerd onder officiële organisatorische scopes zonder enige autorisatie van ClawHub of het moederproject, OpenClaw. Deze plugins maakten misbruik van vertrouwde namespace-prefixes om zich voor te doen als legitieme, eigen...

→ Lees volledig artikel in Pro
2026-06-23FortiBleed-campagne gebruikt FortiGate sniffer voor diefstal inloggegevens

De grootschalige FortiBleed-campagne, gericht op Fortinet FortiGate-apparaten, maakt gebruik van op maat gemaakte sniffers om authenticatiegegevens te stelen van gecompromitteerde firewalls. Dit blijkt uit een recent rapport van beveiligingsfirma SOCRadar. De campagne, die sinds ten minste februari 2026 actief is, heeft wereldwijd meer dan 430.000 FortiGate-firewalls als doelwit gehad.

→ Lees volledig artikel in Pro
2026-06-23Ethereum MEV bot 'JaredFromSubway' gehackt voor $15 miljoen

De JaredFromSubway Ethereum MEV (Maximal Extractable Value) bot heeft een verlies van $15 miljoen geleden als gevolg van een geavanceerde cyberaanval. Een aanvaller wist de logica voor het detecteren van handelsmogelijkheden te manipuleren door valse cryptocurrency handelsmogelijkheden te creëren. De diefstal werd zaterdag gedetecteerd door blockchain beveiligingsfirma Blockaid.

→ Lees volledig artikel in Pro
🎬 Cybercrime Journaal - Laatste aflevering

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een le...

Belgische Staatsveiligheid gehackt via toeleverancier:
Accountantskoepel SRA op de leaksite van LockBit 5:
Fortinet waarschuwt zelf voor FortiBleed:
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-06-23Microsoft Entra Conditional Access te omzeilen via Nested App Authentication

Beveiligingsbedrijf NetSPI heeft een methode ontdekt om de Conditional Access-beleidsregels van Microsoft Entra te omzeilen. Conditional Access vormt een cruciale beveiligingslaag voor omgevingen die gebruikmaken van Azure en Microsoft 365. Door middel van een techniek genaamd Nested App Authentication was het onder specifieke omstandigheden mogelijk voor aanvallers om toegangstokens voor...

→ Lees volledig artikel in Pro
2026-06-2329 jaar oude Squidbleed-kwetsbaarheid in Squid-proxy lekt inloggegevens

Onderzoekers hebben een kwetsbaarheid ontdekt in de veelgebruikte Squid-proxy, genaamd Squidbleed en geregistreerd als CVE-2026-47729. Het betreft een heap buffer over-read in de FTP-component van Squid die ruw geheugen kan lekken. Dit gelekte geheugen kan gevoelige informatie bevatten, zoals HTTP Authorization-headers, cookies en sessietokens van andere gebruikers die dezelfde proxy delen.

→ Lees volledig artikel in Pro
2026-06-23DifyTap kwetsbaarheden in Dify leggen AI-chats bloot

Onderzoekers van Zafran Security hebben details bekendgemaakt over vier kwetsbaarheden in Dify, een open-source platform voor agentic workflows met meer dan 146.000 GitHub sterren. Deze kwetsbaarheden, die gezamenlijk de naam DifyTap hebben gekregen, zouden aanvallers in staat kunnen stellen om ongemerkt AI-conversaties van andere klanten hun applicaties te lezen zonder authenticatie. Volgens...

→ Lees volledig artikel in Pro
2026-06-23ShapedPlugin WordPress Pro-plugins getroffen door supply chain-aanval

Meerdere WordPress plugins van ShapedPlugin zijn het slachtoffer geworden van een supply chain-aanval, waarbij onbekende dreigingsactoren de officiële distributiekanalen hebben gecompromitteerd en backdoor-code hebben geïnjecteerd. De aanvallers wisten de build- en distributiepipeline van de leverancier te compromitteren, waardoor zij malafide code konden toevoegen aan Pro plugin-releases die via...

→ Lees volledig artikel in Pro
2026-06-23Kritieke 'PixelSmash' kwetsbaarheid in FFmpeg videodecoder

Een recentelijk onthulde kwetsbaarheid in de veelgebruikte FFmpeg videodecoder, genaamd 'PixelSmash', kan onder specifieke omstandigheden leiden tot remote code execution (RCE) op Jellyfin servers. Daarnaast kan de kwetsbaarheid een denial of service (DoS) veroorzaken in diverse populaire applicaties zoals Kodi, Emby, Nextcloud, PhotoPrism en OBS Studio. De kwetsbaarheid is geïdentificeerd als...

→ Lees volledig artikel in Pro
2026-06-20Kritieke authenticatie bypass kwetsbaarheid in SimpleHelp vereist onmiddellijke patch

Het Belgisch Centrum voor Cybersecurity (CCB) heeft een urgente waarschuwing uitgegeven betreffende een kritieke kwetsbaarheid in de SimpleHelp software voor beheer op afstand. Deze kwetsbaarheid, geïdentificeerd als CVE-2026-48558, betreft een ernstige authenticatie bypass, wat betekent dat aanvallers de normale inlogprocedures kunnen omzeilen en ongeautoriseerde toegang tot systemen kunnen...

→ Lees volledig artikel in Pro
2026-06-20Kritieke kwetsbaarheden in populaire Chrome-extensies SiderAI en MaxAI

Beveiligingsonderzoekers van Rebora Security hebben kritieke kwetsbaarheden aan het licht gebracht in twee veelgebruikte extensies voor Chrome: SiderAI en MaxAI. Deze ontdekkingen, die de namen "Spyder" en "MaXSS" hebben gekregen, vormen een ernstig risico voor miljoenen gebruikers wereldwijd. De extensies, die bekendstaan als "agentic side panel" tools met AI-functionaliteit, blijken...

→ Lees volledig artikel in Pro
2026-06-19CISA voegt kwetsbaarheid in Splunk Enterprise toe aan KEV Catalog

De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft recentelijk een nieuwe kwetsbaarheid, aangeduid als CVE-2026-20253, toegevoegd aan haar Known Exploited Vulnerabilities (KEV) Catalogus. Deze toevoeging is gebaseerd op concreet bewijs van actieve misbruik van het beveiligingslek. De kwetsbaarheid betreft een "Missing Authentication for Critical Function" in Splunk...

→ Lees volledig artikel in Pro
2026-06-19Kritieke RCE-lekken gedicht in NGINX Open Source van F5

F5 heeft beveiligingsupdates uitgebracht om twee kritieke kwetsbaarheden in NGINX Open Source aan te pakken. Deze kwetsbaarheden kunnen worden misbruikt om uitvoering van code op afstand (RCE) te realiseren op getroffen systemen. Beide lekken hebben een CVSS v4-score van 9.2, wat duidt op een hoge ernst.

→ Lees volledig artikel in Pro
2026-06-19Cisco verhelpt kritieke kwetsbaarheden in Identity Services Engine

Cisco heeft recentelijk diverse kwetsbaarheden verholpen in zijn Identity Services Engine (ISE) en de Cisco ISE Passive Identity Connector (ISE-PIC). Deze beveiligingslekken kunnen worden misbruikt door zowel geauthenticeerde als niet-geauthenticeerde aanvallers, wat ernstige gevolgen kan hebben voor de integriteit en beschikbaarheid van de getroffen systemen. Voor aanvallers die reeds over...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-06-23Nederlandse organisaties vooral gehackt door achterstallige basisbeveiliging

Uit het Trend Report 2026 van het Nederlandse cyberbeveiligingsbedrijf Hunt & Hackett blijkt dat Nederlandse organisaties vaker slachtoffer worden van aanvallen door gebrekkige basisbeveiliging dan door zeer geavanceerde dreigingen. Het rapport, dat is gebaseerd op ruim 54.000 beveiligingsonderzoeken die in 2025 zijn uitgevoerd, concludeert dat de meeste cyberincidenten niet het gevolg zijn van...

→ Lees volledig artikel in Pro
2026-06-23België kampt met gemiddeld 22 ransomware aanvallen per dag

België wordt dagelijks geconfronteerd met gemiddeld 22 ransomware aanvallen, zo blijkt uit cijfers van het Centrum voor Cybersecurity België (CCB). Deze statistieken werden gedeeld door pentester Youssef Bey van Cresco tijdens de VanRoey Cybersecurity Day, waar hij benadrukte dat cyberaanvallen de norm zijn geworden. Hoewel niet elke aanvalspoging succesvol is, wordt een aanzienlijk deel...

→ Lees volledig artikel in Pro
2026-06-23Europese ID-wallet niet verplicht voor online leeftijdsverificatie

De Europese ID wallet zal niet verplicht worden gesteld voor online leeftijdsverificatie. Dit standpunt is kenbaar gemaakt door staatssecretaris Aerdts voor Digitale Economie. Tevens is het kabinet geen voorstander van leeftijdsverificatie die op het niveau van het besturingssysteem wordt geregeld.

→ Lees volledig artikel in Pro
2026-06-23Five Eyes waarschuwt voor snelle transformatie cyberrisico door AI

De inlichtingendiensten van de Five Eyes-alliantie, bestaande uit Australië, Canada, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten, roepen organisaties op om onmiddellijk actie te ondernemen tegen de snel veranderende cyberrisico's als gevolg van de opkomst van kunstmatige intelligentie (AI). De leiders van deze cybersecurity-agentschappen benadrukken dat AI de snelheid, schaal en...

→ Lees volledig artikel in Pro
2026-06-23Signal-voorzitter waarschuwt voor AI-integratie in besturingssystemen

Meredith Whittaker, voorzitter van de Signal Foundation, benadrukt dat mensen zich moeten realiseren dat chatbots met kunstmatige intelligentie (AI), zoals ChatGPT, geen vrienden zijn en ook geen wezens met bewustzijn of empathische gesprekspartners. Deze waarschuwing deed zij tijdens een interview met Bloomberg, waarin zij haar zorgen uitte over de privacyimplicaties van AI. Whittaker legde uit...

→ Lees volledig artikel in Pro
2026-06-23Anthropic introduceert identiteitsverificatie voor chatbot Claude

Anthropic, de ontwikkelaar van de populaire chatbot Claude, heeft aangekondigd identiteitsverificatie te zullen uitrollen voor zijn dienst. Voor deze identiteitscontrole maakt het bedrijf gebruik van Persona Identities, een leverancier die eerder dit jaar in het nieuws kwam vanwege een beveiligingsincident waarbij onderzoekers toegang kregen tot een testomgeving. Gebruikers van Claude die hun...

→ Lees volledig artikel in Pro
2026-06-23Fraudehelpdesk waarschuwt voor nep telefoontjes uit naam van Google

De Fraudehelpdesk heeft op maandag 22 juni 2026 een waarschuwing doen uitgaan voor misleidende telefoontjes die worden gepleegd uit naam van de helpdesk van Google. Bij deze oplichtingspraktijk wordt een gespooft telefoonnummer gebruikt, waardoor de oproep afkomstig lijkt te zijn van een legitieme Google-bron. De bellers beweren dat er problemen zijn met het account van de gebelde persoon, zoals...

→ Lees volledig artikel in Pro
2026-06-22België lanceert Fraudstop: één centraal nummer voor het blokkeren van banktoegang na phishing

De Belgische Minister van Consumentenbescherming Rob Beenders en bankenfederatie Febelfin hebben vandaag Fraudstop gelanceerd. Dit nieuwe, centrale telefoonnummer stelt (potentiële) slachtoffers van phishing in staat om direct de toegang tot hun pc banking en bank app te laten blokkeren. Voorheen moesten zij hiervoor vaak contact opnemen met hun eigen bank, terwijl Card Stop zich enkel richtte op...

→ Lees volledig artikel in Pro
2026-06-22ABN Amro vervangt e.dentifier door usb security key voor internetbankieren

ABN Amro heeft aangekondigd de e.dentifier die privéklanten momenteel gebruiken voor internetbankieren te vervangen door een nieuwe usb security key. Deze significante wijziging, die in fasen zal worden uitgerold, heeft als primair doel om de veiligheid van bankzaken in de toekomst te blijven waarborgen. Naast de introductie van de usb security key, blijft het voor klanten ook mogelijk om, net...

→ Lees volledig artikel in Pro
2026-06-20Kabinet wil Europese voorstellen die AVG verzwakken laten schrappen

Het Nederlandse kabinet wil dat de Europese Commissie een aantal voorstellen schrapt die de Algemene Verordening Gegevensbescherming (AVG) zouden verzwakken. Het gaat om onderdelen van de zogenoemde Digitale Omnibus, een pakket dat de Commissie op 19 november 2025 presenteerde om digitale regelgeving te vereenvoudigen en de regeldruk te verlagen. Volgens het kabinet gaan sommige wijzigingen...

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-06-23Canadese inlichtingendienst ontmantelt botnets met uniek gerechtelijk bevel

De Canadese inlichtingendienst (CSIS) heeft met een uniek gerechtelijk bevel twee door buitenlandse entiteiten beheerde botnets ontmanteld. Dit is de eerste keer dat de CSIS haar bevoegdheden voor dreigingsreductie op deze wijze heeft ingezet. Het bevel gaf de dienst toestemming om geïnfecteerde servers, routers voor thuisgebruik en Internet of Things (IoT)-apparaten op Canadees grondgebied te...

→ Lees volledig artikel in Pro
2026-06-20Duitse generaal waarschuwt voor Russische nucleaire ruimtecapaciteiten

De hoogste Duitse militaire ruimtevaartfunctionaris heeft een ernstige waarschuwing geuit over de mogelijke ontwikkeling door Rusland van technologie om kernwapens in een baan om de aarde te brengen en daar te ontsteken. Dit heeft generaal-majoor Michael Traut, commandant van het Duitse Ruimtecommandao, kenbaar gemaakt in een interview met Politico. Generaal Traut benadrukte de potentieel...

→ Lees volledig artikel in Pro
2026-06-18NCSC: Driekwart cyberaanvallen op Britse kritieke infrastructuur gelinkt aan statelijke actoren

Dr. Richard Horne, CEO van het National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk, heeft onthuld dat driekwart van de cyberaanvallen op de kritieke infrastructuur van het VK in het afgelopen jaar (tot mei 2026) kan worden toegeschreven aan vijandige statelijke actoren. Deze bevindingen werden gepresenteerd tijdens de jaarlijkse Security Lecture van het Royal United Services...

→ Lees volledig artikel in Pro
2026-06-12Kabinet schrapt plan brede screening buitenlandse wetenschappers tegen spionage

Het Nederlandse kabinet heeft een eerder voornemen om buitenlandse wetenschappers en studenten uitgebreid te screenen, laten varen. Het doel van deze screening was om spionage en diefstal van gevoelige technologische kennis te voorkomen. Echter, een dergelijke brede aanpak blijkt in de praktijk niet haalbaar te zijn.

→ Lees volledig artikel in Pro
2026-06-10Nieuwe cyberespionagegroep SiribClone misleidt Russisch militair personeel via romantische lokkertjes

Een eerder ongedocumenteerde cyberespionagegroep, genaamd SiribClone door het Russische cybersecuritybedrijf F6, is sinds de zomer van 2025 actief en richt zich voornamelijk op leden van de Russische strijdkrachten die gestationeerd zijn in grensregio's en gevechtszones. Het hoofddoel van de campagne is het verzamelen van militaire inlichtingen door het stelen van bestanden, het monitoren van...

→ Lees volledig artikel in Pro
2026-06-09Rusland versterkt digitale spionagesysteem SORM voor uitgebreide online monitoring

Rusland heeft zijn geavanceerde digitale surveillancesysteem, bekend als SORM (System for Operative Investigative Activities), verder geüpgraded met nieuwe regelgeving. Deze aanpassingen, eind mei gepubliceerd door het Russische Ministerie van Digitale Ontwikkeling, zijn gericht op het versnellen, automatiseren en beter integreren van het systeem binnen de internetinfrastructuur van het land....

→ Lees volledig artikel in Pro
2026-06-08Russische satelliet gelinkt aan gps-storingen boven Europa

Sinds 2019 zijn gps-signalen boven grote delen van Europa, van IJsland tot Italië, meermaals verstoord. Onafhankelijke onderzoeksteams van de Universiteit van Texas en gps-experts van het Spaanse technologiebedrijf GMV hebben vastgesteld dat deze verstoringen gelinkt kunnen worden aan Russische satellieten. De onderbrekingen duren doorgaans minder dan 10 seconden en leiden meestal niet tot grote...

→ Lees volledig artikel in Pro
2026-06-07Russische desinformatiecampagnes beïnvloeden Armeense verkiezingen

Rusland voert al maandenlang gecoördineerde desinformatiecampagnes om de parlementsverkiezingen in Armenië te beïnvloeden. Dit gebeurt in een sfeer van manipulatie en valse beweringen, gericht op het sturen van de publieke opinie. De uitkomst van deze verkiezingen is van belang voor de Europese Unie, aangezien Armenië een van de weinige landen in de Kaukasus is met een pro-westerse oriëntatie,...

→ Lees volledig artikel in Pro
2026-06-07VS verhoogt dreigingsniveau spionage door Israël na vondst afluisterapparatuur

De veiligheidsdiensten van de Verenigde Staten hebben afluisterapparatuur en spionagesoftware ontdekt in overheidsvoertuigen en -telefoons, die toegeschreven worden aan Israël. Deze bevindingen hebben ertoe geleid dat het dreigingsniveau voor spionage door Israël is opgeschroefd naar 'kritiek', het hoogst mogelijke niveau. Dit nieuws, dat naar buiten kwam via The New York Times, wijst op...

→ Lees volledig artikel in Pro
2026-06-05Five Eyes waarschuwt voor Chinese spionage via nep-vacatures

Westerse inlichtingendiensten waarschuwen voor een toenemende trend waarbij door China gelinkte staatsactoren vacaturesites misbruiken om overheidsmedewerkers en militairen te verleiden tot het delen van gevoelige informatie. Deze waarschuwing is afkomstig van de Five Eyes (FVEY), een internationaal inlichtenpartnerschap bestaande uit agentschappen uit het Verenigd Koninkrijk, de Verenigde...

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-06-23Twee leden Scattered Spider bekennen schuld in cyberaanval op Transport for London

Twee leden van het criminele collectief Scattered Spider hebben schuld bekend voor hun betrokkenheid bij een cyberaanval op Transport for London (TfL). Thalha Jubair, 20 jaar oud en afkomstig uit Oost-Londen, en Owen Flowers, 18 jaar oud uit Walsall, hebben beide strafbare feiten onder de Britse Computer Misuse Act erkend. De aanval op TfL begon op 31 augustus 2024 en resulteerde in een...

→ Lees volledig artikel in Pro
2026-06-20New Yorkse man aangeklaagd voor cyberstalking met AI gegenereerde naaktfoto's

Een man uit New York is aangeklaagd voor cyberstalking, nadat hij naar verluidt met kunstmatige intelligentie (AI) gegenereerde naaktfoto's en verzonnen racistische berichten heeft gedeeld. Hij gebruikte valse sociale media profielen om een studente van een universiteit in Georgia te intimideren. De 21-jarige Anthony Belford werd op 10 juni voorgeleid, nadat een federale grand jury hem officieel...

→ Lees volledig artikel in Pro
2026-06-20Politie houdt drie mannen aan voor versturen van phishingberichten

De politie heeft afgelopen dinsdag drie mannen uit Terneuzen aangehouden op verdenking van het versturen van phishingberichten via e-mail en sms. Deze berichten leken afkomstig te zijn van de Belastingdienst en informeerden ontvangers over een vermeende betalingsachterstand. De links in de berichten verwezen echter niet naar de officiële rekeningnummers van de Belastingdienst, maar naar...

→ Lees volledig artikel in Pro
2026-06-19Enschedees bedrijf achter Russischgezinde cyberoperaties failliet, FIOD pakte eigenaar op

De Fiscale Inlichtingen en Opsporingsdienst (FIOD) heeft een bedrijf uit Enschede ontmanteld dat volgens justitie diende als dekmantel voor cyberoperaties ten gunste van Rusland. WorkTitans is deze week failliet verklaard, nadat de eigenaar het faillissement zelf had aangevraagd. De 57-jarige eigenaar, een organisatieadviseur, werd in mei aangehouden op verdenking van het overtreden van de...

→ Lees volledig artikel in Pro
2026-06-19Politie haalt SocGholish-botnet offline, zet hackbevoegdheid in

De Nederlandse politie heeft in een internationale operatie servers van het SocGholish-botnet offline gehaald en de bijbehorende domeinnamen overgenomen. Deze actie, uitgevoerd in samenwerking met Canadese, Duitse en Amerikaanse autoriteiten, Europol en Eurojust, resulteerde tevens in het opschonen van ongeveer 15.000 geïnfecteerde WordPress-sites. In Nederland is bij het opschonen van deze...

→ Lees volledig artikel in Pro
2026-06-19NCSC adviseert WordPress-beheerders na politieactie tegen SocGholish-botnet

Het Nationaal Cyber Security Centrum (NCSC) heeft een dringende oproep gedaan aan beheerders en eigenaren van WordPress sites om hun websites adequaat te beveiligen tegen malware. Deze waarschuwing volgt op een internationale politieoperatie die gericht was tegen het SocGholish botnet. Dit botnet staat bekend om het misbruik van gestolen inloggegevens om WordPress sites te infecteren met malafide...

→ Lees volledig artikel in Pro
🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
Overheid
Kritiek (91%)
ICT & Telecom
Kritiek (90%)
Gezondheidszorg
Verhoogd (43%)
Financieel
Verhoogd (40%)
Onderwijs
Gemiddeld (27%)
Transport & Logistiek
Gemiddeld (23%)
Retail & E-commerce
Gemiddeld (19%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelVerhoogd
Energie & WaterEssentieelOnbekend
Transport & LogistiekEssentieelGemiddeld
OverheidEssentieelKritiek
FinancieelEssentieelVerhoogd
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkOnbekend
OnderwijsBelangrijkGemiddeld
Retail & E-commerceAfhankelijkGemiddeld
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont welke Nederlandse en Belgische organisaties recent zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
2
Afgelopen 7 dagen
Totaal
454
In onze database
Nederland
239
Nederlandse organisaties
België
214
Belgische organisaties
🔴 Recente Slachtoffers
DatumOrganisatieGroepSector
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAurora
18-jun-26🇳🇱 sra.nlLockbitMembership Organizations
7-jun-26🇳🇱 wessels.groupLockbitMotor Freight Transportation
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMAN
16-juni-26🇳🇱 SigmaControlTHE GENTLEMAN
13-juni-26🇧🇪 ConsulticThreeAM / 3AM
03-juni-26🇳🇱 Katholiek AmersfoortSTORMOUS
30-mei-26🇳🇱 BCD TravelShinyhunters
29-mei-26🇳🇱 TechmarTHE GENTLEMANElectronic, Electrical Equipment, Components
28-mei-26🇳🇱 TransferZEverestTransportation Services
27-mei-26🇳🇱 DunasgroenDragonForceAgriculture
27-mei-26🇳🇱 ProfundoDragonForceResearch Services
26-mei-26🇳🇱 De Waard TransportPLAYMotor Freight Transportation
26-mei-26🇳🇱 Van Tuijl HaaftenLockBit
25-mei-26🇳🇱 SaverDragonForceElectric, Gas, And Sanitary Services
22-mei-26🇧🇪 Le Pain Quotidien USDragonForceEating And Drinking Places
21-mei-26🇧🇪 consultic.beThreeAMIT Services
20-mei-26🇳🇱 stahlwille.nlLockbitMachinery, Computer Equipment
18-mei-26🇳🇱 Instituut voor de NederlandseTHE GENTLEMANResearch Services
11-mei-26🇳🇱 Nijborg StaalAkiraFabricated Metal Products
📊 Meest getroffen sectoren
SectorAantal
IT Services42
Construction33
Machinery, Computer Equipment20
Health Services17
Business Services15
Wholesale Trade-non-durable Goods14
Wholesale Trade-durable Goods13
Food Products13
⭐ Meer met Pro

U bekijkt nu de gratis radar. Met Pro krijgt u meer context en de volledige analyse achter de cijfers.

Trending CVE's en actief misbruikte kwetsbaarheden, met zoekfunctie
Wekelijks Cyberdreigingsrapport, het strategische overzicht zonder ruis
Volledige artikelen en analyses in plaats van samenvattingen
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patch-adviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
3-lagen raamwerk (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
JCPenney
Datum: 2026-06-12 · 368 duizend accounts gelekt
Gelekte data: Dates of birth, E-mailadressen, Government issued IDs, Job titles (+4)
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,011
In HIBP database
Gelekte accounts
17.7B
Miljarden records
Recent (90 dagen)
36
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service comments, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
OperationEndgame42026-06-18154KEmail addresses, Passwords
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
RalphLauren2026-06-11140KAge groups, Email addresses, Genders
UniversityOfNottingham2026-06-09455KAcademic records, Citizenship statuses, Dates of birth
AtlasMenu2026-05-3064KEmail addresses, IP addresses, Passwords
BCDTravel2026-05-29396KEmail addresses, Employers, Job titles
BakerDistributing2026-05-23103KEmail addresses, Names, Phone numbers
Charter2026-05-234.9MEmail addresses, Job titles, Names
DentaQuest2026-05-232.6MDates of birth, Email addresses, Genders
CushmanWakefield2026-05-05310KEmail addresses, Job titles, Names
RebornGaming2026-04-30126Email addresses, IP addresses
Vimeo2026-04-28119KEmail addresses, Names
CTT2026-04-26468KEmail addresses, Names, Phone numbers
Udemy2026-04-241.4MEmail addresses, Employers, Job titles
ADT2026-04-205.5MDates of birth, Email addresses, Names
Aman2026-04-20216KDates of birth, Email addresses, Genders
CanadaLife2026-04-20238KEmail addresses, Job titles, Names
PitneyBowes2026-04-208.2MEmail addresses, Job titles, Names
Carnival2026-04-187.5MDates of birth, Email addresses, Genders
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1011 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1004
Wachtwoorden
672
Namen
532
Gebruikersnamen
480
IP adressen
384
Telefoonnummers
354
Adressen
282
Geboortedata
276
Geslacht
189
Locaties
144
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie