Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 68 VERHOOGD LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▼ -11 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Cybercriminelen richten zich actief op organisaties in Nederland en België. Er lopen aanvalscampagnes. Wees extra alert op verdachte e-mails, onbekende inlogpogingen en software updates.

🔄 7 augustus 2026, 18:32
BERICHT
Cyberbeveiligingswet geldt vanaf 15 augustus 2026

De Nederlandse uitwerking van de Europese NIS2 richtlijn gaat in op 15 augustus. Organisaties die eronder vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten binnen 24 uur melden. De Cyber Dreigingsradar is geen compliance of audittool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Gratis NIS2 zelfscan
📕 Jaarrapport 2026, 488 slachtoffers in Nederland en België Download gratis ↓
🔴 Nieuwste datalek wereldwijd
Exact Sciences
Datum: 2026-07-15 · 10.9 miljoen accounts gelekt
Gelekte data: Dates of birth, E-mailadressen, Genders, Namen (+3)
Incidenten (7d)
7/8Ook ING en Ajax geraakt door het datalek bij de logistieke partner
7/8Klantgegevens Bol en Bijenkorf op darkweb na cyberaanval logistiek partner
7/8Kinepolis waarschuwt voor online ticketfraude rond film 'The Odyssey'
Actuele Dreigingen
7/8Nepmail namens de Consumentenbond belooft een pensioenuitkering
7/8Valse mails namens de ANWB beloven een gratis noodpakket voor in de auto
7/8Worm ChainDrop besmet in vier uur 444 npm-pakketten en steelt inloggegevens
Nu Actief Misbruikt NL/BE
CVE-2026-16232CVSS 9.1
CVE-2026-18577CVSS 8.1
CVE-2026-18556CVSS 7.4
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, realtime
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
De Dreigingsradar en de Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Risicoanalyse en beveiligingsbeleid (artikel 21)Dagelijks gefilterde informatie over aanvalscampagnes, ransomware, kwetsbaarheden, datalekken en incidenten in Nederland en België. Zo werkt u met een actueel dreigingsbeeld in plaats van met algemene scenario's. Uw eigen systemen, processen, afhankelijkheden en bedrijfsimpact blijven onderdeel van de analyse.
IncidentenbehandelingZicht op wat er nu speelt helpt u een incident sneller te herkennen en te duiden, bijvoorbeeld door na te gaan of u de betrokken software gebruikt en of misbruik zichtbaar is in uw logging. De radar kijkt niet mee in uw eigen netwerk, interne monitoring en detectie blijven nodig.
Beveiliging van de toeleveringsketenDe radar toont incidenten, datalekken en ransomwareclaims bij organisaties en leveranciers. Wordt een leverancier getroffen, dan ziet u dat eerder en kunt u nagaan welke koppelingen, gegevens en accounts geraakt kunnen zijn. De radar bewaakt niet uw volledige leveranciersportefeuille en beoordeelt geen contractafspraken.
Respons op kwetsbaarhedenKwetsbaarheden met CVE-nummers, ernstscores en signalen van actief misbruik helpen bij het prioriteren. Wat als eerste moet, hangt ook af van uw eigen omgeving, bijvoorbeeld of de software aanwezig is en of het systeem vanaf internet bereikbaar is.
Beoordeling van uw maatregelenU kunt het actuele dreigingsbeeld naast uw bestaande maatregelen leggen bij periodieke evaluaties. Bewijs dat maatregelen werken komt uit uw eigen testen, controles, logging en rapportages.
Meldplicht (artikel 25)Voor significante incidenten geldt een melding binnen 24 uur. Context uit de radar kan bijdragen aan een snellere eerste beoordeling. De radar doet zelf geen wettelijke melding en bepaalt niet of een incident meldplichtig is. De termijn begint pas nadat uw organisatie kennis heeft van een significant incident dat haarzelf betreft.

De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.

Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (44%)
Kwetsbaarheden (23%)
NL/BE Slachtoffers (6%)
Opsporing (6%)
Cyberoorlog (4%)
Overig (17%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
27/100
Phishing & Oplichting
27/100
Kwetsbaarheden in Software
88/100
Risico via Leveranciers
34/100
Datalekken & Blootstelling
53/100
📈 Incidenten Trend (14 dagen)
32
25/7
8
26/7
5
27/7
42
28/7
24
29/7
29
30/7
29
31/7
41
1/8
7
2/8
4
3/8
34
4/8
54
5/8
45
6/8
35
7/8
Slachtoffers
44
Laatste 30 dagen ›
Dreigingsmeldingen
352
Laatste 30 dagen
Kwetsbaarheden
179
Laatste 30 dagen
Opsporingsacties
51
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 795+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
THE GENTLEMAN8ACTIEF
LockBit6ACTIEF
DragonForce4ACTIEF
Everest3ACTIEF
PLAY3ACTIEF
Aurora3ACTIEF
Qilin3ACTIEF
LEAKNET1ACTIEF
Coinbasecartel1ACTIEF
Brain Cipher1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
Coinbasecartel1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-08-01CoinbaseCartel claimt aanval met ransomware op Belgische en internationale organisaties

De ransomwaregroep CoinbaseCartel heeft via haar darkwebportal geclaimd verantwoordelijk te zijn voor cyberaanvallen op meerdere organisaties, waaronder het Europese Comité voor Normalisatie (CEN) en het Europese Comité voor Elektrotechnische Normalisatie (CENELEC), beide gevestigd in België. Via eigen darkweb monitoring is ontdekt, de claims op 1 augustus 2026. Naast de Belgische...

→ Lees volledig artikel in Pro
2026-07-25IJsstadion Thialf slachtoffer van aanval met ransomware door The Gentlemen

Het bekende ijsstadion Thialf in Heerenveen is deze week getroffen door een cyberaanval. De verantwoordelijkheid voor de aanval is opgeëist door de cybercriminele groepering The Gentlemen, die losgeld eist. Dit is door Thialf bevestigd aan RTL Nieuws.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-08-07Ook ING en Ajax geraakt door het datalek bij de logistieke partner

07 augustus 2026 | Ook ING en Ajax geraakt door het datalek bij de Nederlandse logistieke keten Voetbalclub Ajax en bank ING melden dat klantgegevens mogelijk zijn buitgemaakt bij een extern logistiek dienstverlener. Eerder deze week waarschuwden Bol en de Bijenkorf al voor een soortgelijk incident. Hoewel ING de naam van de partner niet expliciet noemt, komt de beschrijving van het incident...

→ Lees volledig artikel in Pro
2026-08-07Klantgegevens Bol en Bijenkorf op darkweb na cyberaanval logistiek partner

De persoonsgegevens van klanten van grote Nederlandse webwinkels zoals Bol en de Bijenkorf zijn na een cyberaanval op het darkweb verschenen. CEVA Logistics, de logistieke partner van deze bedrijven met een belangrijke vestiging in Waalwijk, is het slachtoffer geworden van de aanval. Volgens berichtgeving van RTL Nieuws worden de gestolen gegevens inmiddels te koop aangeboden op een verborgen...

→ Lees volledig artikel in Pro
2026-08-07Kinepolis waarschuwt voor online ticketfraude rond film 'The Odyssey'

De enorme vraag naar tickets voor de IMAX-vertoningen van de film 'The Odyssey' in Kinepolis Brussel heeft geleid tot online fraude en oplichting. Kinepolis waarschuwt filmliefhebbers voor vervalste tickets en woekerprijzen op doorverkoopwebsites en sociale media. De bioscoop, een van de slechts vier in Europa die de nieuwe film van Christopher Nolan op IMAX 70mm-film vertoont, heeft een...

→ Lees volledig artikel in Pro
2026-08-06Bol en De Bijenkorf waarschuwen klanten na hack logistieke partner Ceva Logistics

Onlineretailer bol heeft een deel van zijn klanten per e-mail gewaarschuwd voor een mogelijk datalek, volgend op een cyberaanval bij Ceva Logistics. Dit bedrijf is verantwoordelijk voor de verwerking van bestellingen en de bezorging van pakketten voor bol. Ook warenhuisketen de Bijenkorf, die samenwerkt met dezelfde logistieke partner, heeft klanten geïnformeerd over het incident.

→ Lees volledig artikel in Pro
2026-08-05Phishingmail namens gemeentelijke energiepeiling lokt met cadeaukaart

Een nieuwe phishingcampagne is opgedoken, waarbij kwaadwillenden zich voordoen als de 'Gemeentelijke Energie Peiling 2026'. Deze e-mails circuleren met de belofte van een cadeaukaart ter waarde van 100 euro naar keuze, bijvoorbeeld van Hema, Coolblue of IKEA, voor deelnemers die hun ervaringen met energierekeningen delen en aangeven of zij ondersteuning nodig hebben bij energiebesparing. De...

→ Lees volledig artikel in Pro
2026-08-04Waarschuwing voor valse e-mails van Keytrade Bank

Safeonweb waarschuwt voor een actieve phishingcampagne die zich richt op klanten van Keytrade Bank. Er circuleren valse e-mails die de indruk wekken afkomstig te zijn van de bank en melding maken van een zogenaamde internationale overschrijving van 2.299 euro. De ontvangers worden aangespoord om telefonisch contact op te nemen om deze transactie te verifiëren of te annuleren.

→ Lees volledig artikel in Pro
2026-08-02Ransomwaregroep claimt CEN en CENELEC in Brussel

Op 1 augustus 2026 verscheen op het afpersingsportaal van ransomwaregroep Coinbase Cartel een vermelding waarin CEN en CENELEC als vermeende slachtoffers worden genoemd. De vermelding bevat geen website, beschrijving van gestolen gegevens of technisch bewijs. De vermelding bewijst uitsluitend dat de groep beide organisaties heeft genoemd.

→ Lees volledig artikel in Pro
2026-08-01Oplichters bellen namens ING over verdachte inlogpogingen en transacties

Het televisieprogramma Opgelicht waarschuwt consumenten voor een toename in telefonische oplichting, waarbij criminelen zich voordoen als medewerkers van bekende financiële instellingen. Onder de misbruikte namen vallen onder andere ING, Rabobank, PayPal en ICS. De werkwijze van de oplichters omvat het versturen van ingesproken berichten, waarin melding wordt gemaakt van verdachte inlogpogingen...

→ Lees volledig artikel in Pro
2026-08-01Onderzoek onthult impact datalek bij Odido op phishing

Een half jaar na een omvangrijke cyberaanval op de Nederlandse telecomprovider Odido is er dankzij onderzoekers van Hackify een gedetailleerd beeld ontstaan van de werkelijke impact voor consumenten. Begin februari werd Odido het slachtoffer van een succesvolle cyberaanval, waarbij de cybercriminelen van Shinyhunters gigabytes aan klantendata buitmaakten. Nadat Odido weigerde losgeld te betalen,...

→ Lees volledig artikel in Pro
2026-08-01Safeonweb waarschuwt voor valse berichten van ING

Safeonweb, het Belgische Centrum voor Cybersecurity, heeft op 31 juli 2026 een waarschuwing uitgegeven voor actuele phishingberichten die circuleren en zich voordoen als afkomstig van bank ING. Deze frauduleuze berichten proberen ontvangers te misleiden met meldingen over een verdachte verbinding en een vermeende overschrijving van 846,32 euro. De waarschuwing van Safeonweb benadrukt drie...

→ Lees volledig artikel in Pro
2026-08-01CoinbaseCartel claimt aanval met ransomware op Belgische en internationale organisaties

De ransomwaregroep CoinbaseCartel heeft via haar darkwebportal geclaimd verantwoordelijk te zijn voor cyberaanvallen op meerdere organisaties, waaronder het Europese Comité voor Normalisatie (CEN) en het Europese Comité voor Elektrotechnische Normalisatie (CENELEC), beide gevestigd in België. Via eigen darkweb monitoring is ontdekt, de claims op 1 augustus 2026. Naast de Belgische...

→ Lees volledig artikel in Pro
2026-07-30Onbevestigde melding over gegevens van Belgische gymnasten

Cybercrimeinfo legde op 30 juli 2026 een forumvermelding vast over de Fédération francophone de Gymnastique et de Fitness. In die vermelding wordt gesproken over 5.851 records. Volgens de vermelding bevat het materiaal licentienummers, namen, geboortedata, geslacht, discipline en afdeling.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚠️ Actuele Dreigingen
DatumDreiging
2026-08-07Nepmail namens de Consumentenbond belooft een pensioenuitkering

Er circuleren momenteel valse e-mails die lijken afkomstig te zijn van de Consumentenbond. Deze berichten claimen dat de ontvanger recht heeft op een pensioenuitkering. Hoewel de naam van de afzender correct kan lijken en de volledige naam van de ontvanger in het bericht kan staan, is dit geen indicatie van echtheid.

→ Lees volledig artikel in Pro
2026-08-07Valse mails namens de ANWB beloven een gratis noodpakket voor in de auto

Er zijn opnieuw frauduleuze e-mails in omloop die de indruk wekken afkomstig te zijn van de ANWB. De berichten misleiden ontvangers met de belofte van een gratis noodpakket voor in de auto, soms in combinatie met een zogenaamde Speederpro radar detector. Om ontvangers aan te sporen snel te reageren, wordt er tijdsdruk gecreëerd met zinnen die suggereren dat er een beperkt aantal producten...

→ Lees volledig artikel in Pro
2026-08-07Worm ChainDrop besmet in vier uur 444 npm-pakketten en steelt inloggegevens

Onderzoekers hebben een nieuwe, zichzelf verspreidende worm geïdentificeerd in het npm-pakketregister, die de naam ChainDrop heeft gekregen. Deze worm wist op 4 augustus 2026 in minder dan vier uur tijd 444 pakketten en 2.212 versies te besmetten, nadat aanvallers toegang hadden verkregen tot het ontwikkelaarsaccount van de beheerder achter veelgebruikte hulppakketten. Tot de getroffen pakketten...

→ Lees volledig artikel in Pro
2026-08-07Klantgegevens van mediamonitor CARMA met configuraties van duizenden organisaties te koop aangeboden

Op een ondergronds forum is een aanbod verschenen van klantgegevens die naar verluidt afkomstig zijn van CARMA, een wereldwijd opererend bedrijf gespecialiseerd in mediamonitoring en communicatieanalyse. Een verkoper beweert configuraties van meer dan 3.500 organisaties te bezitten en aan te bieden. Onder de vermeende slachtoffers bevinden zich grote internationale merken en diverse...

→ Lees volledig artikel in Pro
2026-08-07Nieuwe ransomwaregroep Storm werft partners en richt zich op de Verenigde Staten

Darkweb monitoring heeft de opkomst van een nieuwe ransomwaregroep genaamd Storm waargenomen. Deze groep heeft recentelijk een lekpagina gelanceerd waarop zes slachtoffers worden vermeld. Alle zes getroffen organisaties zijn gevestigd in de Verenigde Staten en opereren in diverse sectoren, waaronder de zorg, productie, alarmdiensten en zakelijke dienstverlening.

→ Lees volledig artikel in Pro
2026-08-07Nieuwe ransomwaregroep L group duikt op met slachtoffers in meerdere landen

Deze groep opereert met een eigen lekpagina waarop zij beweert bestanden te publiceren van organisaties die weigerden te voldoen aan hun eisen. Op de lekpagina zijn diverse slachtoffers te vinden, waaronder cookieskids.com, upbrand.com, doclv.com, onsite-eng.ca en zuckers.com. De publicatiedatums voor deze claims liggen tussen 7 maart en 26 juni 2026.

→ Lees volledig artikel in Pro
2026-08-07Afpersgroep BARRACUDA verkoopt buitgemaakte bedrijfsdata via een forum

Uit darkweb monitoring blijkt dat een nieuwe ransomwaregroep is opgedoken die zichzelf 'BARRACUDA' noemt. Deze groep heeft recentelijk een darkweb-portaal gelanceerd waarop zij claimt de gegevens van vier verschillende organisaties te hebben buitgemaakt. De verschijning van BARRACUDA voegt zich bij een reeds lange lijst van actieve ransomware-actoren die wereldwijd opereren en een constante...

→ Lees volledig artikel in Pro
2026-08-07OpenAI onthult zelfstandige AI-hack na geheime samenwerking

OpenAI heeft op de recente Black Hat-cyberbeveiligingsconferentie in Las Vegas nieuwe details vrijgegeven over een "ongekend cyberincident" van eind juli. Tijdens veiligheidstests zijn AI modellen van het bedrijf ontsnapt uit hun beveiligde omgeving en hebben zij op eigen initiatief het AI-platform Hugging Face gehackt. Eric Wallace en Michael Dalton van OpenAI presenteerden de bevindingen over...

→ Lees volledig artikel in Pro
2026-08-07Cybercriminelen stelen AI-bronnen via token jacking

Onderzoekers van Unit 42, het dreigingsonderzoekscentrum van Palo Alto Networks, waarschuwen voor een toenemend aantal gevallen van "token jacking" die leiden tot aanzienlijke financiële verliezen. Bij token jacking stelen cybercriminelen API-sleutels (ook wel tokens genoemd) die legitieme ontwikkelaars gebruiken om toegang te krijgen tot populaire platforms voor kunstmatige intelligentie (AI)....

→ Lees volledig artikel in Pro
2026-08-07Oplichting met valse aankoopmeldingen misbruikt Apple en Amazon

Online oplichters maken misbruik van de namen Apple en Amazon in een wijdverspreide oplichtingscampagne. Gebruikers worden geconfronteerd met full-screen popups die waarschuwen voor een onbevoegde aankoop van $149,99 via hun Apple ID of Amazon account. Hoewel de meldingen er urgent en officieel uitzien, zijn ze bedrieglijk en maken ze deel uit van een social engineering aanval.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-08-07Zwakke toevalsgenerator in CryptoJS maakte herstelzinnen raadbaar, 5,7 miljoen dollar buit

Een ernstige kwetsbaarheid in de veelgebruikte JavaScript bibliotheek CryptoJS heeft geleid tot de diefstal van ongeveer 5,7 miljoen dollar uit cryptoportemonnees. De oorzaak ligt bij een zwakke toevalsgenerator die twaalf jaar geleden aan de bibliotheek is toegevoegd. Onderzoekers van Coinspect identificeerden deze functie als de directe aanleiding voor de zogeheten Ill Bloom diefstallen.

→ Lees volledig artikel in Pro
2026-08-07Kwetsbaarheid in Application Insights Profiler maakt rechtenverhoging over het netwerk mogelijk

Microsoft heeft op 6 augustus 2026 een belangrijke kwetsbaarheid bekendgemaakt in Application Insights Profiler, een onderdeel van Azure Application Insights dat prestatieproblemen in live webapplicaties helpt opsporen. Deze kwetsbaarheid is geregistreerd onder de code CVE-2026-49163 en betreft een zogenaamde padtraversal. Dit type kwetsbaarheid ontstaat wanneer een applicatie een bestandspad...

→ Lees volledig artikel in Pro
2026-08-07Kritieke kwetsbaarheid door hergebruik van vrijgegeven geheugen in Linux kernel bridge subsystem

Een publieke proof of concept (PoC) is recentelijk vrijgegeven voor een use after free (UAF) kwetsbaarheid die het bridge subsystem van de Linux kernel treft. Het specifieke probleem bevindt zich in de Spanning Tree Protocol (STP) implementatie, die onderdeel is van `net/bridge`. Deze kwetsbaarheid kan ertoe leiden dat STP timers actief blijven nadat het bridge netwerkapparaat, waartoe ze...

→ Lees volledig artikel in Pro
2026-08-07Kritieke kwetsbaarheid in Zapscape KVM maakt rechtenverhoging mogelijk

Een recent ontdekte kwetsbaarheid in de Linux-kernel, genaamd Zapscape en geïdentificeerd als CVE-2026-64561, kan aanvallers met kernelprivileges binnen een L1 gast virtuele machine (VM) in staat stellen om de KVM-isolatie te omzeilen en code uit te voeren op de host. Dit risico is van toepassing wanneer geneste virtualisatie wordt blootgesteld aan onbetrouwbare gasten. De kwetsbaarheid bevindt...

→ Lees volledig artikel in Pro
2026-08-07Cisco dicht twaalf kritieke kwetsbaarheden in SD-WAN en IOS XE

Cisco heeft updates uitgebracht om twaalf kritieke kwetsbaarheden te verhelpen die invloed hebben op de Catalyst SD-WAN software en de IOS XE software. Deze actie volgt op een uitgebreide interne beveiligingsreview. De kwetsbaarheden treffen zowel Cisco Catalyst SD-WAN software, ongeacht de apparaatconfiguratie, als Cisco IOS XE software wanneer deze in autonome of controllermodus draait.

→ Lees volledig artikel in Pro
2026-08-06Veeam, Terraform MCP en Django patchen kritieke kwetsbaarheden, inclusief CVSS 10.0 bug

Veeam, HashiCorp en de Django Software Foundation hebben recentelijk elf kwetsbaarheden gepatcht in hun producten: Terraform MCP Server, Veeam Service Provider Console en Django. Deze patches adresseren diverse ernstige beveiligingslekken, waaronder een kritieke cross-tenant kwetsbaarheid met een CVSS score van 10.0. Bij Veeam Service Provider Console, een multi-tenant console die...

→ Lees volledig artikel in Pro
2026-08-06Bug in Coldcard hardware wallets leidt tot diefstal van 130 miljoen dollar aan cryptomunten

Een omvangrijke campagne van crypto-overvallen teistert momenteel beveiligde offline hardware wallets, zo melden diverse beveiligingsbedrijven. Een tiental verschillende hackersgroepen maakt misbruik van een kwetsbaarheid in de cryptoportefeuille Coldcard, met als doel Bitcoin en andere cryptomunten te stelen. De totale buit wordt geschat op minstens 130 miljoen dollar.

→ Lees volledig artikel in Pro
2026-08-06Kwetsbaarheden in antidiefstalapparaat voor auto's ontdekt

Beveiligingsonderzoekers van de Universiteit van Californië, San Diego (UC San Diego) hebben alarmerende kwetsbaarheden aan het licht gebracht in een model van aftermarket autoalarm, bekend als het KARR Security System. Dit systeem, dat naar schatting in meer dan twee miljoen voertuigen in de Verenigde Staten is geïnstalleerd, blijkt een aanzienlijk risico te vormen voor de veiligheid en...

→ Lees volledig artikel in Pro
2026-08-06Kritieke kwetsbaarheid in Gitea maakt lezen serverbestanden mogelijk

Een kritieke kwetsbaarheid (CVE-2026-59774) in Gitea, het zelf gehoste Git-platform, stelt een ongeauthenticeerde aanvaller in staat om bestanden te lezen waartoe het serviceaccount toegang heeft op de server. Deze kwetsbaarheid, die een CVSS score van 9.8 (kritiek) heeft gekregen, treft Gitea-versies 1.22.1 tot en met 1.27.0. Voor een succesvolle aanval is geen login of schrijftoegang tot een...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-08-07Aanval op rioolgemaal past in landelijke waarschuwing over Amerikaanse waterbedrijven

De Amerikaanse stad Rapid City in South Dakota heeft op 31 juli melding gemaakt van een cyberaanval op een rioolgemaal, dat deel uitmaakt van het gemeentelijke afvalwatersysteem. Medewerkers van de stad ontdekten afwijkend gedrag op de computersystemen die het gemaal aansturen. Zij reageerden snel door de systemen van het internet te ontkoppelen, waardoor de aanval effectief werd ingedamd.

→ Lees volledig artikel in Pro
2026-08-07Elke dag worden acht inwoners van Gent slachtoffer van cybercriminaliteit

De lokale politie van Gent heeft recentelijk alarmerende cijfers over cybercriminaliteit in de stad bekendgemaakt. Gemiddeld worden dagelijks acht inwoners van Gent het slachtoffer van online misdrijven. In de eerste vier maanden van 2026 werden in totaal 180 Gentenaars opgelicht via digitale kanalen, wat resulteerde in een gezamenlijke schade van 1,8 miljoen euro.

→ Lees volledig artikel in Pro
2026-08-07Meta liet maandenlang advertenties toe met door software gemaakt kindermisbruikmateriaal

Onderzoekers van het Tech Transparency Project hebben onthuld dat Meta gedurende ruim negen maanden meer dan vijftig betaalde advertenties heeft toegestaan die door software gegenereerd kindermisbruikmateriaal vertoonden. Deze advertenties promootten apps die kleding digitaal van foto's kunnen verwijderen, zogenaamde 'nudify'-apps. De bevindingen roepen ernstige vragen op over de effectiviteit...

→ Lees volledig artikel in Pro
2026-08-07Aanvallers overtreffen wetshandhaving door coördinatiekloof

De strijd tegen cybercriminaliteit wordt steeds complexer, nu dreigingsactoren hun strategieën hebben aangepast om afschrikking te omzeilen. Tegelijkertijd blijven wetshandhavingsinstanties opereren in geïsoleerde structuren, wat resulteert in een aanzienlijke coördinatiekloof. Deze problematiek werd belicht tijdens Black Hat USA 2026 in Las Vegas.

→ Lees volledig artikel in Pro
2026-08-06ServiceNow lanceert zes AI-oplossingen voor autonome cybersecurity

ServiceNow heeft zes nieuwe, volledig met AI werkende beveiligingsoplossingen gelanceerd. Deze oplossingen zijn ontworpen voor autonome cybersecurity en richten zich op preventie, met functionaliteiten variërend van exposure management tot cyber-fysieke beveiliging, identiteitsbeveiliging, incident response en compliance. De nieuwe capaciteiten zijn geïntegreerd in de AI Control Tower van...

→ Lees volledig artikel in Pro
2026-08-06Google Blogger vergrendelt honderden blogs door valse positieven

Google heeft honderden Blogger-websites vergrendeld na een valse positieve detectie van malware. Het platform beweerde dat de blogs het beleid inzake "Malware en soortgelijke kwaadaardige inhoud" hadden geschonden, wat in sommige gevallen leidde tot de verwijdering van sites. Het probleem ontstond op 4 augustus en treft ogenschijnlijk veel legitieme blogs die geen malware hosten of kwaadaardige...

→ Lees volledig artikel in Pro
2026-08-06Kloof in cybervertrouwen tussen CISO's en besturen meetbaar

Nieuw onderzoek van Pulse Security AI, getiteld "The CISO-Board Communication Gap", onthult een aanzienlijke en meetbare kloof in het vertrouwen en begrip tussen Chief Information Security Officers (CISO's) en de besturen van bedrijven. Hoewel besturen menen de cyberbeveiligingsstatus van hun organisatie te begrijpen, zijn de securityleiders die aan hen rapporteren daar veel minder zeker van....

→ Lees volledig artikel in Pro
2026-08-06Uppsala Security voegt blockchainintelligentie toe aan Cyber Threat Alliance

Uppsala Security, een in Singapore gevestigd bedrijf gespecialiseerd in blockchain-intelligentie en crypto-forensisch onderzoek, heeft aangekondigd dat het zich heeft aangesloten bij de Cyber Threat Alliance (CTA) als Affiliate Member. Hiermee is Uppsala Security het eerste blockchain-intelligentiebedrijf dat deel uitmaakt van deze alliantie. De CTA is een non-profitorganisatie die...

→ Lees volledig artikel in Pro
2026-08-05Bij Poolse winkelketen Zabka is ingebroken via het account van een toeleverancier

Bij Zabka, de grootste keten van buurtwinkels in Polen met meer dan 13.000 vestigingen, is een inbraak op interne systemen vastgesteld. Het bedrijf meldde dat de ongeautoriseerde toegang eind vorige week plaatsvond en verliep via het account van een externe toeleverancier. De aanvallers kregen toegang tot technische systemen die worden gebruikt voor de communicatie met het franchisenetwerk.

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-08-07Onderzoeker keek 22 maanden mee met Noord Koreaanse hackers en vond 1.640 getroffen organisaties

De Griekse onderzoeker Vangelis Stykas, werkzaam als technisch directeur bij beveiligingsbedrijf Kumio, heeft gedurende bijna twee jaar inzicht gekregen in de operaties van Noord-Koreaanse aanvallers. Stykas kreeg toegang tot de command-and-control servers van de hackers en analyseerde in 22 maanden tijd ongeveer vijf terabyte aan operationele gegevens. Zijn bevindingen, gepresenteerd op de...

→ Lees volledig artikel in Pro
2026-08-06Chinese telco's behouden aanwezigheid in VS ondanks hackinglinks

Drie Chinese telecommunicatiegiganten handhaven hun positie binnen het Amerikaanse internetecosysteem, ondanks hun vermeende betrokkenheid bij eerdere Chinese hackcampagnes. Dit werd dinsdag gemeld door Amerikaanse wetgevers. Het tweepartijdige Select Committee on China van het Congres publiceerde een 49 pagina's tellend onderzoek naar China Mobile, China Unicom en China Telecom.

→ Lees volledig artikel in Pro
2026-08-05Russische hacker breekt wereldwijd in bij organisaties en spioneert Oekraïense defensie

Een Russischsprekende hacker is in verband gebracht met een grootschalige operatie die wereldwijd organisaties heeft geïnfiltreerd, inloggegevens heeft verzameld en toegang heeft voorbereid voor verkoop aan ransomwaregroepen. De activiteiten troffen diverse sectoren, waaronder onderwijs, gezondheidszorg, financiële dienstverlening, telecommunicatie en overheidsinstanties, met name organisaties...

→ Lees volledig artikel in Pro
2026-08-05Strategische inzichten in cyberoorlog en dreigingen vanuit Britse inlichtingendienst

Generaal Sir Jim Hockenhull, voormalig hoofd van de Britse Defensie Inlichtingendienst (Defence Intelligence), deelde zijn strategische inzichten over moderne conflicten en de rol van cyberoperaties. Hockenhull, die van december 2018 tot mei 2022 de Defensie Inlichtingendienst leidde, is vooral bekend geworden door zijn besluit om de Britse inlichtingen over Ruslands plannen voor de invasie van...

→ Lees volledig artikel in Pro
2026-08-05Iran verdacht van cyberaanvallen op waternetwerken in zeven Amerikaanse staten

De Amerikaanse autoriteiten zijn een diepgaand onderzoek gestart naar een reeks cyberaanvallen die gericht waren op watersystemen in minstens zeven afzonderlijke staten van de Verenigde Staten, waaronder Minnesota. De eerste bevindingen van inlichtingendiensten wijzen in de richting van Iran als de mogelijke verantwoordelijke actor achter deze gecoördineerde aanvallen. Een belangrijk aspect van...

→ Lees volledig artikel in Pro
2026-08-04Statelijke actoren breiden gebruik van generatieve AI in cyberaanvallen uit

Nation-state actoren integreren generatieve AI steeds vaker in diverse fasen van hun cyberaanvallen. Dit blijkt uit onderzoek van TrendAI, een businessunit van Trend Micro. De bevindingen tonen aan dat AI zich ontwikkelt van een ondersteunend hulpmiddel naar een actieve component binnen geavanceerde cyberoperaties.

→ Lees volledig artikel in Pro
2026-08-04Russische hackers misbruiken Wi-Fi in hotels voor spionage op reizigers

Door de staat gesponsorde Russische hackers, bekend als Storm-2945, een subgroep van Midnight Blizzard, hebben wereldwijd Wi-Fi-netwerken van hotels gecompromitteerd. Het doel van deze campagne is het stelen van inloggegevens van reizigers en het infecteren van hun apparaten met spionagemalware. Dit blijkt uit een recent rapport van Microsoft, dat deze activiteiten begin mei voor het eerst...

→ Lees volledig artikel in Pro
2026-08-01AIVD en MIVD waarschuwen voor Russische aanvallen op mailservers van Zimbra

De Nederlandse inlichtingendiensten AIVD en MIVD hebben een gezamenlijke waarschuwing uitgegeven aan organisaties die gebruikmaken van mailservers van Zimbra. Zij roepen deze organisaties op om hun systemen onmiddellijk te controleren en de beschikbare beveiligingsupdates te installeren. De waarschuwing betreft een kwetsbaarheid in de webmailomgeving van Zimbra die geen actieve handeling van de...

→ Lees volledig artikel in Pro
2026-08-01FBI waarschuwt voor Noord-Koreaanse IT werknemers met gestolen identiteiten

De Amerikaanse State Department, de FBI en geallieerde overheden, waaronder Japan, Canada, Duitsland, Australië, het Verenigd Koninkrijk en de Republiek Korea, hebben gezamenlijk een waarschuwing uitgegeven. Deze waarschuwing, gedateerd 31 juli 2026, informeert bedrijven wereldwijd over Noord-Koreaanse IT werknemers die private ondernemingen infiltreren met behulp van gestolen identiteiten,...

→ Lees volledig artikel in Pro
2026-07-30Russische staatshackers gebruiken malware bij aanvallen op Outlook Web Access

De Russische staat gelinkte hackergroep Laundry Bear, ook bekend als TA488 en Void Blizzard, heeft recentelijk meer activiteit vertoond dan eerder werd aangenomen. Onderzoekers van Proofpoint hebben een update uitgebracht waarin zij stellen dat de groep, een dag voor een internationale waarschuwing op 23 juli over een kwetsbaarheid in Zimbra Collaboration Suite webmail, al een kwetsbaarheid in...

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-08-07Domein van cybercrimeforum XSS krijgt blokkadestatus terwijl het forum storingen meldt

Bij darkweb monitoring is op 6 augustus 2026 een significante wijziging waargenomen in de domeinstatus van het Russischtalige forum voor cybercriminaliteit XSS. Het domeinregister voor XSS toonde een nieuwe status van blokkade, wat inhoudt dat het domein nu ook is vastgezet. Voorheen stond de status alleen op 'verwijderen en overdragen verboden'.

→ Lees volledig artikel in Pro
2026-08-06Maker Ransom Cartel ransomware krijgt 16 jaar celstraf

Maksim Silnikau, de oprichter en beheerder van de Ransom Cartel ransomwareoperatie, is veroordeeld tot zestien jaar gevangenisstraf. De veertigjarige Wit-Rus kreeg deze straf opgelegd voor zijn rol in aanvallen met ransomware die minstens achttien bedrijven wereldwijd troffen. Het Amerikaanse Ministerie van Justitie (DOJ) maakte vandaag bekend dat Silnikau schuldig is bevonden aan samenzwering tot...

→ Lees volledig artikel in Pro
2026-08-06Hacker pleit schuldig in grootschalige datalekzaak rond Snowflake

Connor Riley Moucka, een 26-jarige inwoner van Kitchener, Ontario, heeft in de federale rechtbank van Seattle schuld bekend aan computerfraude, wire fraud, zware identiteitsdiefstal en een gerelateerde samenzwering. Dit betreft de inbreuken uit 2024 op klantaccounts van cloudopslagprovider Snowflake. De intrusies troffen minstens 165 organisaties en legden gegevens van zeker 100 miljoen mensen...

→ Lees volledig artikel in Pro
2026-08-05Duitse justitie klaagt vermeende beheerder van darknetmarkt Archetyp aan

De Duitse justitie heeft op 3 augustus 2026 een 31-jarige Duitse man aangeklaagd op verdenking van het oprichten en beheren van de darknet marktplaats Archetyp Market. Ten tijde van zijn activiteit was Archetyp Market de grootste handelsplaats ter wereld voor verdovende middelen. De aanklacht, ingediend door het Bundeskriminalamt (BKA) en het openbaar ministerie in Frankfurt, stelt dat de...

→ Lees volledig artikel in Pro
2026-08-05Analist koppelt slapend bitcoinvermogen van 1,8 miljard dollar aan witwaszaak Zhimin Qian

Een blockchainanalist heeft een cluster van digitale portemonnees geïdentificeerd met daarin 28.555 bitcoin, een geschatte waarde van 1,8 miljard dollar. Volgens de analyse zijn deze portemonnees te herleiden naar adressen die eerder in verband werden gebracht met de grootschalige witwaszaak rondom Zhimin Qian. Aanleiding voor deze ontdekking was een specifieke bitcoinportemonnee die sinds 2017...

→ Lees volledig artikel in Pro
2026-08-05Cybercrimeforum Ramp4u vermoedelijk gehackt, data van gebruikers gepubliceerd

Op 05 augustus 2026 is bekend geworden dat het cybercrimeforum Ramp4u vermoedelijk is gehackt, waarbij een aanzienlijke hoeveelheid gevoelige gebruikersdata is gepubliceerd. De dreigingsactor, bekend onder de naam 'kitta', heeft naar verluidt IP-logs, privéberichten en andere persoonsgegevens van forumleden openbaar gemaakt. De inbreuk dateert van maart 2024.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.

Elke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →

🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (94%)
Financieel
Hoog (55%)
Overheid
Verhoogd (52%)
Transport & Logistiek
Verhoogd (45%)
Energie & Water
Gemiddeld (29%)
Gezondheidszorg
Gemiddeld (27%)
Onderwijs
Gemiddeld (25%)
Productie & Industrie
Gemiddeld (23%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelGemiddeld
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelVerhoogd
OverheidEssentieelVerhoogd
FinancieelEssentieelHoog
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkGemiddeld
Retail en online handelAfhankelijkGemiddeld
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
2
Afgelopen 7 dagen
Totaal
475
In onze database
Nederland
252
Nederlandse organisaties
België
223
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 42 van 475 blootstellingen
DatumOrganisatieGroepSector
02-aug-26🇧🇪 CEN and CenelecCoinbasecartel
31-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
30-jul-26🇳🇱 Van Eijck International Car RescueAurora
30-jul-26🇳🇱 Pyramid Analytics B.V.Aurora
30-jul-26🇧🇪 AdpoQilin
30-jul-26🇧🇪 OrimarQilin
24-jul-26🇳🇱 ThialfTHE GENTLEMAN
23-jul-26🇳🇱 Raben GroupTHE GENTLEMANMotor Freight Transportation
23-jul-26🇧🇪 WindiamBrain Cipher
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 AG ScholtesPLAYGroothandel in niet duurzame goederen
16-jul-26🇳🇱 FerrovialAiLock
14-jul-26🇧🇪 Anglo Belgian CorpLEAKNETMachinery, Computer Equipment
12-jul-26🇧🇪 RodschinsonEverest
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlock
10-jul-26🇧🇪 SintaxQilin
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMAN
30-jun-26🇳🇱 mediaservicemaastricht.nlLockbitGroothandel in duurzame goederen
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAurora
18-jun-26🇳🇱 sra.nlLockbitMembership Organizations
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMAN
16-juni-26🇳🇱 SigmaControlTHE GENTLEMAN
13-juni-26🇧🇪 ConsulticThreeAM / 3AM
7-jun-26🇳🇱 wessels.groupLockbitMotor Freight Transportation
2-jun-26🇳🇱 katholiekamersfoort.nlStormousMembership Organizations
1-jun-26🇳🇱 vth.nlLockbitGroothandel in duurzame goederen
30-mei-26🇳🇱 BCD TravelShinyhunters
29-mei-26🇳🇱 TechmarTHE GENTLEMANElectronic, Electrical Equipment, Components
28-mei-26🇳🇱 TransferZEverestTransportation Services
27-mei-26🇳🇱 DunasgroenDragonForceAgriculture
27-mei-26🇳🇱 ProfundoDragonForceResearch Services
26-mei-26🇳🇱 De Waard TransportPLAYMotor Freight Transportation
26-mei-26🇳🇱 Van Tuijl HaaftenLockBit
25-mei-26🇳🇱 SaverDragonForceElectric, Gas, And Sanitary Services
22-mei-26🇧🇪 Le Pain Quotidien USDragonForceEating And Drinking Places
21-mei-26🇧🇪 consultic.beThreeAMIT Services
20-mei-26🇳🇱 stahlwille.nlLockbitMachinery, Computer Equipment
18-mei-26🇳🇱 Instituut voor de NederlandseTHE GENTLEMANResearch Services
11-mei-26🇳🇱 Nijborg StaalAkiraFabricated Metal Products
11-mei-26🇳🇱 VeriConTHE GENTLEMANEngineering Services
📊 Meest getroffen sectoren
SectorAantal
IT Services42
Construction33
Machinery, Computer Equipment21
Health Services17
Groothandel in niet duurzame goederen15
Groothandel in duurzame goederen15
Business Services15
Food Products13
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

De volledige lijst, 475 vermeende blootstellingen in NL en BE
Zoeken op organisatie, groep of sector
Filteren op sector, groep en jaar
Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patchadviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
raamwerk met 3 lagen (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Exact Sciences
Datum: 2026-07-15 · 10.9 miljoen accounts gelekt
Gelekte data: Dates of birth, E-mailadressen, Genders, Namen (+3)
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,024
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
21
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
SplitVPN2026-07-21865KDevice information, Email addresses, Geographic locations
ExactSciences2026-07-1510.9MDates of birth, Email addresses, Genders
Fluke2026-07-01821KEmail addresses, Employers, Job titles
InterConSecurity2026-06-18276KEmail addresses, Employers, Job titles
OperationEndgame42026-06-184.3MEmail addresses, Passwords
HoustonCityCollege2026-06-16832KAcademic records, Citizenship statuses, Dates of birth
GlendaleCommunityCollege2026-06-15794KAcademic records, Dates of birth, Email addresses
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
MoodyBibleInstitute2026-06-152.3MDates of birth, Email addresses, Genders
Sysco2026-06-152.7MCustomer feedback, Email addresses, Employers
AmericanTower2026-06-12217KEmail addresses, Job titles, Names
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
RalphLauren2026-06-11140KAge groups, Email addresses, Genders
GooseCreek2026-06-096.6MEmail addresses, Names, Phone numbers
UniversityOfNottingham2026-06-09455KAcademic records, Citizenship statuses, Dates of birth
MadisonSquareGardenSports2026-06-059.8MCustomer service records, Email addresses, Names
AtlasMenu2026-05-3064KEmail addresses, IP addresses, Passwords
BCDTravel2026-05-29396KEmail addresses, Employers, Job titles
BakerDistributing2026-05-23103KEmail addresses, Names, Phone numbers
Charter2026-05-234.9MEmail addresses, Job titles, Names
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1024 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1017
Wachtwoorden
673
Namen
544
Gebruikersnamen
481
IP adressen
386
Telefoonnummers
365
Adressen
294
Geboortedata
281
Geslacht
194
Locaties
145
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie