Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 87 HOOG LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▬ +0 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Cybercriminelen voeren op dit moment actief aanvallen uit op Nederlandse en Belgische organisaties. Er worden kwetsbaarheden misbruikt en er zijn recente slachtoffers gemeld. Directe aandacht is nodig.

🔄 9 mei 2026, 11:54
🔴 Nieuwste datalek wereldwijd
Zara
Datum: 2026-04-15 · 197 duizend accounts gelekt
Gelekte data: E-mailadressen, Geographic locations, Purchases, Support tickets
Incidenten (7d)
9/5ShinyHunters zwijgt over Canvas hack; Instructure niet op leksite
9/5Massaal datalek bij Canvas treft Belgische en Nederlandse onderwijsinstellingen
8/5Onderwijsplatform Canvas opnieuw gehackt door ShinyHunters
Actuele Dreigingen
9/5Database met 300 miljoen Telegram gebruikers aangeboden op cybercrimeforum
9/5Nieuwe Windows RAT R4T Ghost v1.7.5 op hackingforum aangeboden
9/5IMF waarschuwt voor macrofinanciële schok door dreiging van krachtige AI
Nu Actief Misbruikt NL/BE
CVE-2026-6973CVSS 7.2
CVE-2026-33825CVSS 7.8
CVE-2026-32202CVSS 4.3
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, real-time
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (42%)
Kwetsbaarheden (19%)
NL/BE Slachtoffers (9%)
Opsporing (7%)
Cyberoorlog (5%)
Overig (18%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
71/100
Phishing & Oplichting
20/100
Kwetsbaarheden in Software
81/100
Risico via Leveranciers
35/100
Datalekken & Blootstelling
71/100
📈 Incidenten Trend (14 dagen)
3
26/4
9
27/4
32
28/4
32
29/4
30
30/4
32
1/5
25
2/5
14
3/5
0
4/5
29
5/5
34
6/5
25
7/5
32
8/5
24
9/5
Slachtoffers
56
Laatste 30 dagen ›
Dreigingsmeldingen
272
Laatste 30 dagen
Kwetsbaarheden
125
Laatste 30 dagen
Opsporingsacties
44
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. Introductieprijs € 9,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. Introductieprijs € 39,95/mnd.
Meer info →
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 653+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
LockBit76ACTIEF
Qilin24ACTIEF
PLAY24ACTIEF
CL0P17ACTIEF
Akira15ACTIEF
Ransomhub12ACTIEF
8BASE11ACTIEF
Black Basta11ACTIEF
BlackCat (ALPHV)11ACTIEF
Conti11ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
THE GENTLEMAN2NIEUW
Safepay1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-05-07Belgisch familiebedrijf Fabritius slachtoffer van The Gentleman ransomware

ETS Fabritius SPRL, een Belgisch familiebedrijf actief in de productie van temperatuurmeetapparatuur, is op 6 mei 2026 het slachtoffer geworden van een ransomwareaanval. Cybercrimeinfo ontdekte de claim van de ransomwaregroep The Gentleman via het darkweb. De aanval zelf wordt geschat op 29 april 2026.

→ Lees volledig artikel in Pro
2026-05-07Belgisch architectenbureau C2O Architects uit Asse slachtoffer van The Gentleman ransomware

Het Belgische architectenbureau C2O Architects is slachtoffer geworden van een ransomware-aanval. De verantwoordelijkheid voor deze aanval is opgeëist door de cybercriminele groep thegentlemen. De aanval kwam aan het licht op 06 mei 2026, zo is ontdekt door Cybercrimeinfo op het darkweb.

→ Lees volledig artikel in Pro
2026-05-07Belgisch bedrijf ETTP uit Roeselare slachtoffer van Safepay ransomware

Het Belgische bedrijf European Truck Trailer Parts (ETTP), gevestigd in Roeselare, is op 6 mei 2026 het slachtoffer geworden van een ransomwareaanval. Cybercrimeinfo ontdekte de claim van de ransomwaregroep Safepay via het darkweb. ETTP is gespecialiseerd in originele Volvo en Renault onderdelen voor trucks en trailers, en is actief in meer dan 76 landen.

→ Lees volledig artikel in Pro
2026-05-02Patiëntenportaal Martini Ziekenhuis weer online na ChipSoft ransomware aanval

Het patiënten portaal van het Martini Ziekenhuis in Groningen is na een periode van drie weken weer volledig operationeel. Deze hersteloperatie volgt op een ransomware aanval die op 7 april ChipSoft trof, de leverancier van elektronische patiënten dossiers (EPD). ChipSoft speelt een cruciale rol in de Nederlandse gezondheidszorg, aangezien naar schatting zeventig procent van de Nederlandse...

→ Lees volledig artikel in Pro
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-05-09ShinyHunters zwijgt over Canvas hack; Instructure niet op leksite

De ransomwaregroep ShinyHunters heeft op 09 mei 2026 laten weten geen verdere uitspraken te zullen doen over de recente hack van Canvas LMS. Deze mededeling komt na een cyberaanval die potentieel impact heeft gehad op gebruikers van het educatieve platform. Een opvallende ontwikkeling hierbij is dat Instructure, het moederbedrijf van Canvas, niet vermeld staat op het "Pay or Leak"...

→ Lees volledig artikel in Pro
2026-05-09Massaal datalek bij Canvas treft Belgische en Nederlandse onderwijsinstellingen

Eind april zijn hackers ingebroken bij Instructure, het Amerikaanse bedrijf achter het wereldwijd gebruikte onderwijsplatform Canvas. De aanval, die plaatsvond op 30 april, resulteerde in het buitmaken van maar liefst 3,65 terabyte aan data van ongeveer 275 miljoen gebruikers. Onder de getroffen organisaties bevinden zich duizenden onderwijsinstellingen wereldwijd, waaronder minstens acht...

→ Lees volledig artikel in Pro
2026-05-08Onderwijsplatform Canvas opnieuw gehackt door ShinyHunters

Het onderwijsplatform Canvas is wederom het doelwit geworden van de cybercriminele groepering ShinyHunters. Studenten die gebruikmaken van het platform kregen gisterenavond binnen de Canvas-omgeving een melding te zien waarin de aanvallers claimen de leverancier van Canvas, Instructure, opnieuw te hebben gecompromitteerd. Dit incident volgt op een eerdere aanval waarbij dezelfde groep de gegevens...

→ Lees volledig artikel in Pro
2026-05-08Nederlandse hostingprovider Nforce host pornosite Motherless met misbruikvideo's

De pornosite Motherless, die tienduizenden verdachte video's met misbruik host, draait al minstens sinds 2024 op servers van het Nederlandse bedrijf Nforce, gevestigd in Steenbergen, Noord-Brabant. Dit blijkt uit onderzoek van NOS en Nieuwsuur, gepubliceerd op 7 mei 2026. Nforce stond in 2020 bovenaan de ranglijst van de TU Delft als Nederlandse hostingprovider met de meeste gedetecteerde CSAM.

→ Lees volledig artikel in Pro
2026-05-08Vlaamse onderwijsinstellingen getroffen door hack op Canvas platform

Verschillende Belgische hogescholen en universiteiten zijn het slachtoffer geworden van een cyberaanval op het leerplatform Canvas, waarbij mogelijk persoonsgegevens van duizenden studenten en medewerkers zijn gelekt. Onder de getroffen instellingen bevinden zich de Vrije Universiteit Brussel (VUB), Thomas More, Arteveldehogeschool, Erasmushogeschool en CVO Gent. Het incident werd gemeld door...

→ Lees volledig artikel in Pro
2026-05-08Belgische sportketen Animo getroffen: 105.000 klantgegevens met IBAN te koop

Cybercrimeinfo heeft ontdekt dat een Belgische sport- en fitnessketen, bekend onder de merknaam Animo, mogelijk het slachtoffer is geworden van een datalek. Een dreigingsactor, opererend onder de naam Shabat, beweert een database met klantgegevens van het bedrijf te verkopen op het darkweb. De database zou ongeveer 105.000 records van klanten bevatten, inclusief zeer gevoelige IBAN bankgegevens.

→ Lees volledig artikel in Pro
2026-05-07Belgisch familiebedrijf Fabritius slachtoffer van The Gentleman ransomware

ETS Fabritius SPRL, een Belgisch familiebedrijf actief in de productie van temperatuurmeetapparatuur, is op 6 mei 2026 het slachtoffer geworden van een ransomwareaanval. Cybercrimeinfo ontdekte de claim van de ransomwaregroep The Gentleman via het darkweb. De aanval zelf wordt geschat op 29 april 2026.

→ Lees volledig artikel in Pro
2026-05-07Belgisch architectenbureau C2O Architects uit Asse slachtoffer van The Gentleman ransomware

Het Belgische architectenbureau C2O Architects is slachtoffer geworden van een ransomware-aanval. De verantwoordelijkheid voor deze aanval is opgeëist door de cybercriminele groep thegentlemen. De aanval kwam aan het licht op 06 mei 2026, zo is ontdekt door Cybercrimeinfo op het darkweb.

→ Lees volledig artikel in Pro
2026-05-07Belgisch bedrijf ETTP uit Roeselare slachtoffer van Safepay ransomware

Het Belgische bedrijf European Truck Trailer Parts (ETTP), gevestigd in Roeselare, is op 6 mei 2026 het slachtoffer geworden van een ransomwareaanval. Cybercrimeinfo ontdekte de claim van de ransomwaregroep Safepay via het darkweb. ETTP is gespecialiseerd in originele Volvo en Renault onderdelen voor trucks en trailers, en is actief in meer dan 76 landen.

→ Lees volledig artikel in Pro
2026-05-07The Gentlemen ransomwaregroep claimt Belgisch architectenbureau onder nieuwe slachtoffers

De The Gentlemen ransomwaregroep heeft op 06 mei 2026 bekendgemaakt dat zij zeven nieuwe slachtoffers hebben toegevoegd aan hun darkwebportaal. Deze claims omvatten organisaties uit diverse landen, waaronder een entiteit gevestigd in België. Onder de vermeende slachtoffers bevindt zich C2O Architects, een architectenbureau uit België.

→ Lees volledig artikel in Pro
2026-05-07Zeven Nederlandse universiteiten getroffen door cyberaanval op Canvas

Zeven Nederlandse universiteiten zijn getroffen door een cyberaanval gericht op Instructure, het bedrijf dat de onderwijssoftware Canvas levert. De koepelorganisatie Universiteiten van Nederland (UNL) heeft gemeld dat de Universiteit van Amsterdam, de Vrije Universiteit Amsterdam, de Erasmus Universiteit Rotterdam, Tilburg University, de Technische Universiteit Eindhoven, Universiteit Maastricht...

→ Lees volledig artikel in Pro
2026-05-06ShinyHunters hackt Canvas, 44 Nederlandse instellingen getroffen, publiceert lijst van 9.000 scholen als afpersingsultim

06 mei 2026 | ShinyHunters hackt Canvas, 44 Nederlandse instellingen getroffen, publiceert lijst van 9.000 scholen als afpersingsultimatum ShinyHunters heeft de volledige lijst vrijgegeven van naar eigen zeggen 9.000 scholen die zijn getroffen door de dataschending bij onderwijssoftwarebedrijf Instructure. De publicatie van de lijst dient als drukmiddel, met als deadline 7 mei 2026 voor betaling,...

→ Lees volledig artikel in Pro
⚠️ Actuele Dreigingen
DatumDreiging
2026-05-09Database met 300 miljoen Telegram gebruikers aangeboden op cybercrimeforum

Op een cybercrimeforum is recentelijk een advertentie verschenen waarin een dreigingsactor beweert een omvangrijke database te bezitten. Deze database zou gegevens bevatten van ongeveer 300 miljoen Telegram-gebruikers. De aangeboden informatie omvat naar verluidt telefoonnummers, e-mailadressen, gebruikersnamen en volledige namen van de getroffen gebruikers.

→ Lees volledig artikel in Pro
2026-05-09Nieuwe Windows RAT R4T Ghost v1.7.5 op hackingforum aangeboden

Op een hackingforum is een nieuwe versie van de R4T Ghost Remote Access Trojan (RAT) te koop aangeboden. De malware, ontwikkeld door een actor genaamd MDGhost, wordt verkocht voor 1.530 dollar. Er zijn ook standaard abonnementen beschikbaar voor 5.555 dollar.

→ Lees volledig artikel in Pro
2026-05-09IMF waarschuwt voor macrofinanciële schok door dreiging van krachtige AI

Het Internationaal Monetair Fonds (IMF) waarschuwt dat de nieuwste modellen van artificiële intelligentie (AI) cyberrisico's met zich meebrengen die het wereldwijde financiële systeem kunnen ontwrichten. Het IMF roept beleidsmakers op tot internationale samenwerking en voorbereiding op een "onvermijdelijke" inbreuk. De waarschuwing van het IMF benadrukt de groeiende bezorgdheid dat geavanceerde...

→ Lees volledig artikel in Pro
2026-05-09Nieuwe Linux backdoor PamDOORa misbruikt PAM modules voor SSH toegang en credentialdiefstal

Cybersecurity onderzoekers hebben details bekendgemaakt over een nieuwe Linux backdoor genaamd PamDOORa. Deze backdoor wordt door een dreigingsactor genaamd "darkworm" aangeboden op het Rehub Russische cybercrimeforum. De initiële vraagprijs van 1.600 dollar op 17 maart 2026 is op 9 april verlaagd naar 900 dollar, wat duidt op beperkte interesse van kopers of een poging om de verkoop te...

→ Lees volledig artikel in Pro
2026-05-09Zara datalek treft 197.000 klanten; ShinyHunters claimt verantwoordelijkheid

Een datalek bij de Spaanse fast fashion retailer Zara heeft de persoonlijke gegevens van meer dan 197.000 klanten blootgelegd. Dit is geconstateerd door de datalek notificatiedienst Have I Been Pwned. Zara, het vlaggenschipmerk van de Inditex Groep, heeft wereldwijd meer dan 1.500 winkels en is onderdeel van een van 's werelds grootste mode-distributiegroepen, waartoe ook merken als Bershka, Zara...

→ Lees volledig artikel in Pro
2026-05-09Hackers misbruiken AI platforms Hugging Face en ClawHub voor malware

Een actieve malware distributiecampagne misbruikt de prominente AI-platforms Hugging Face en ClawHub om trojans, cryptominers en infostealers te verspreiden. Deze malware wordt vermomd als legitieme AI-tools en agent extensies. De campagne vertegenwoordigt een significante evolutie in supply chain aanvallen, waarbij de focus verschuift van traditionele software repositories naar vertrouwde...

→ Lees volledig artikel in Pro
2026-05-09Officiële JDownloader website verspreidde malware

Aanvallers hebben via de officiële website van de populaire downloadtool JDownloader malware verspreid. JDownloader, een veelgebruikte applicatie voor het downloaden van bestanden, is beschikbaar voor Linux, macOS en Windows. Bij dit incident werden specifiek de alternatieve downloadlinks voor de Linux en Windows-versies van de software aangepast om naar besmette installatiebestanden te leiden.

→ Lees volledig artikel in Pro
2026-05-09Let op: Phishingcampagne misbruikt identiteit Amazon Prime

Safeonweb, het Belgische Centrum voor Cybersecurity, waarschuwt voor een actieve en omvangrijke phishingcampagne die zich richt op gebruikers van Amazon Prime. Er zijn talloze meldingen binnengekomen van pogingen tot oplichting die specifiek via smartphones worden verspreid. De cybercriminelen achter deze campagne maken misbruik van een specifiek malafide domein, namelijk 'amazon-prime[.]club',...

→ Lees volledig artikel in Pro
2026-05-09Frauduleuze apps met valse belgeschiedenissen misleidden miljoenen Android gebruikers

Onderzoekers op het gebied van cybersecurity hebben frauduleuze apps ontdekt in de officiële Google Play Store voor Android. Deze apps beweerden ten onrechte toegang te bieden tot de belgeschiedenis van elk telefoonnummer, maar lokten gebruikers in plaats daarvan naar een abonnement dat nepgegevens leverde en tot financieel verlies leidde. De 28 apps zijn gezamenlijk meer dan 7,3 miljoen keer...

→ Lees volledig artikel in Pro
2026-05-09Škoda onthult datalek in online shop, klantgegevens mogelijk ingezien

Škoda Auto heeft een significant IT-beveiligingsincident bekendgemaakt dat de officiële online shop van het bedrijf trof. Ongeautoriseerde individuen hebben een kwetsbaarheid in de standaard shopsoftware misbruikt, waardoor zij tijdelijk ongeautoriseerde toegang verkregen tot klantgegevens. Het IT-team van Škoda identificeerde de aanval tijdens routine technische beveiligingsmonitoring.

→ Lees volledig artikel in Pro
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-05-09Kritieke kwetsbaarheid in Claude Chrome extensie maakt datadiefstal mogelijk

Onderzoekers van cybersecuritybedrijf LayerX hebben een ernstige beveiligingsfout ontdekt in de Claude voor Chrome browser-extensie. Deze kwetsbaarheid, die zij de naam ClaudeBleed hebben gegeven, stelt aanvallers in staat om volledige controle over de AI-assistent te verkrijgen. Zelfs een eenvoudige extensie zonder speciale machtigingen kan Claude kapen om privébestanden te stelen en e-mails te...

→ Lees volledig artikel in Pro
2026-05-09Kritieke kwetsbaarheden verholpen in Cisco Unity Connection

Cisco heeft recentelijk meerdere beveiligingslekken aangepakt binnen zijn Cisco Unity Connection software, een veelgebruikte unified messaging en voicemail oplossing. Deze kwetsbaarheden bevinden zich specifiek in de web management interface en de Web Inbox web UI van de applicatie. De aanwezigheid van deze lekken stelde kwaadwillenden in staat om significante schade aan te richten en...

→ Lees volledig artikel in Pro
2026-05-09Microsoft dicht kritieke lekken in Copilot die datadiefstal mogelijk maakten

Microsoft heeft recentelijk meerdere kritieke kwetsbaarheden verholpen in zijn chatbot Copilot, die aanvallers de mogelijkheid hadden kunnen bieden om gevoelige informatie te stelen. Hoewel lekken die leiden tot informatielekken ('information disclosure') doorgaans niet als kritiek worden aangemerkt, heeft Microsoft in dit specifieke geval besloten om dat wel te doen voor CVE-2026-26129,...

→ Lees volledig artikel in Pro
2026-05-08Kritieke kwetsbaarheden gepatcht in Next.js en React Server Components

Vercel heeft een uitgebreide reeks beveiligingsadviezen uitgebracht voor Next.js, waarin meer dan een dozijn kwetsbaarheden zijn aangepakt. Deze omvatten denial-of-service, middleware bypass, server-side request forgery (SSRF) en cross-site scripting. De kwetsbaarheden treffen Next.js versies 13.x tot en met 16.x die de App Router gebruiken, evenals React Server Components pakketten voor versies...

→ Lees volledig artikel in Pro
2026-05-08Kritieke kwetsbaarheden in WatchGuard Agent voor Windows ontdekt

WatchGuard heeft met spoed beveiligingsupdates uitgebracht om meerdere kwetsbaarheden met een hoge ernstgraad in de WatchGuard Agent voor Windows aan te pakken. De meest kritieke van deze kwetsbaarheden stelt geauthenticeerde lokale aanvallers in staat om hun privileges te escaleren naar het hoogste systeemniveau, waardoor zij volledige controle over het gecompromitteerde systeem kunnen...

→ Lees volledig artikel in Pro
2026-05-08Kritieke DoS kwetsbaarheid ontdekt in Cisco netwerkcontrollers

De cybercrimegroep AiLock heeft Netwerk NV uit Nederland actief in de Electric, Gas, And Sanitary Services sector vermeld op haar darkweb leksite op 7-mrt-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.

→ Lees volledig artikel in Pro
2026-05-08Ivanti patcht vijf EPMM kwetsbaarheden, één al misbruikt

Ivanti heeft recentelijk vijf beveiligingskwetsbaarheden verholpen in zijn Endpoint Manager Mobile (EPMM) software, voorheen bekend als MobileIron. Eén van deze kwetsbaarheden, aangeduid met CVE-2026-6973, is volgens Ivanti reeds actief misbruikt bij een beperkt aantal klanten. Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat de publicatie van Proof-of-Concept code op korte...

→ Lees volledig artikel in Pro
2026-05-07WordPress sites aangevallen via kritiek lek in plugin Breeze Cache

Hackers maken momenteel actief misbruik van een kritieke kwetsbaarheid in de Breeze Cache plugin voor WordPress. Deze kwetsbaarheid, aangeduid als CVE-2026-3844, maakt het mogelijk om willekeurige bestanden naar de server te uploaden zonder authenticatie. Volgens de beveiligingsoplossing Wordfence, gericht op het WordPress-ecosysteem, zijn er al meer dan 170 pogingen tot misbruik van deze...

→ Lees volledig artikel in Pro
2026-05-07Progress verhelpt kritieke kwetsbaarheden in MOVEit Automation

Progress heeft recentelijk belangrijke kwetsbaarheden verholpen in zijn MOVEit Automation software, een veelgebruikt platform voor geautomatiseerde bestandsoverdracht. Deze kwetsbaarheden kunnen ernstige gevolgen hebben voor de veiligheid en integriteit van systemen die de software gebruiken. Organisaties die afhankelijk zijn van MOVEit Automation wordt met klem geadviseerd om zo snel mogelijk de...

→ Lees volledig artikel in Pro
2026-05-07Apache HTTP Server kwetsbaarheden verholpen, inclusief ernstige preauthenticatie fout

De Apache Software Foundation heeft recentelijk een reeks kritieke kwetsbaarheden verholpen in de Apache HTTP Server. Deze beveiligingslekken, die diverse modules en functionaliteiten van de populaire webserver betreffen, hadden potentieel ernstige gevolgen voor de integriteit en beschikbaarheid van getroffen systemen. Gebruikers van Apache HTTP Server worden dringend geadviseerd om hun...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-05-09Taxiapp Yango beboet met 100 miljoen euro voor datadoorgifte naar Rusland

De Nederlandse Autoriteit Persoonsgegevens (AP) heeft een boete van 100 miljoen euro opgelegd aan taxi-app Yango wegens het illegaal doorsturen van persoonsgegevens naar Rusland. Het bedrijf MLU, dat verantwoordelijk is voor de Europese versie van de taxi-app en gevestigd is in Nederland, maakt het mogelijk om in Noorwegen en Finland een taxi te boeken. Drie jaar geleden startte de AP, in...

→ Lees volledig artikel in Pro
2026-05-09Mozilla dicht recordaantal lekken in Firefox dankzij AI

Mozilla heeft vorige maand een ongekend aantal van 423 kwetsbaarheden in de Firefox-browser verholpen, mede door de toenemende inzet van kunstmatige intelligentie (AI). Dit markeert een record voor de browserontwikkelaar; ter vergelijking, in heel 2025 werden in totaal 258 beveiligingslekken in Firefox gepatcht. Een aanzienlijk deel van de recent verholpen problemen werd specifiek ontdekt door...

→ Lees volledig artikel in Pro
2026-05-09Instagram stopt met optie voor volledig versleutelde berichten

Instagram heeft vandaag, 8 mei 2026, de mogelijkheid voor gebruikers om end-to-end versleutelde berichten te versturen stopgezet. Deze privacyfunctie, die bedoeld was om de inhoud van privéchats te beschermen tegen inzage door derden, is vanaf deze datum niet langer beschikbaar. De aankondiging van deze wijziging is door Meta, het moederbedrijf van Instagram, kenbaar gemaakt via een boodschap op...

→ Lees volledig artikel in Pro
2026-05-09General Motors schikt voor $12,75 miljoen in Californische privacyzaak

General Motors (GM) heeft ingestemd met een schikking van $12,75 miljoen met de staat Californië, naar aanleiding van beschuldigingen dat het bedrijf de privacy van miljoenen consumenten heeft geschonden. De autofabrikant zou rijgegevens hebben verzameld en opgeslagen zonder toestemming, en deze vervolgens hebben verkocht aan data van brokers. Deze schikking, die vrijdag werd aangekondigd door...

→ Lees volledig artikel in Pro
2026-05-08Google Chrome installeert stilletjes 4GB AI model op gebruikersapparaten

Google Chrome wordt ervan beschuldigd een omvangrijk AI model, genaamd Gemini Nano, zonder expliciete toestemming van gebruikers op hun computers te installeren. Cybersecurityonderzoeker Alexander Hanff, ook bekend als That Privacy Guy, ontdekte dat de browser een bestand van 4GB opslaat op machines die voldoen aan specifieke hardwarevereisten. Dit model is Google's poging om kunstmatige...

→ Lees volledig artikel in Pro
2026-05-08Microsoft viert World Passkey Day en versnelt wachtwoordloze authenticatie

Ter gelegenheid van World Passkey Day blikt Microsoft vooruit op de voortgang in het verminderen van de afhankelijkheid van wachtwoorden en andere gevoelige authenticatiemethoden door de adoptie van passkeys te versnellen. Nu cyberaanvallen steeds meer worden geautomatiseerd en door AI worden aangedreven, is elk account slechts zo veilig als de zwakste inloggegevens. Echte vooruitgang vereist...

→ Lees volledig artikel in Pro
2026-05-08Fraudehelpdesk waarschuwt voor valse e-mails namens AIVD en FBI

De Fraudehelpdesk ontvangt momenteel diverse meldingen over misleidende e-mails en telefoontjes die afkomstig lijken te zijn van gerenommeerde instanties zoals de AIVD, de FBI en verschillende banken. Deze frauduleuze berichten en gesprekken hebben als doel ontvangers te overtuigen dat zij moeten helpen bij de opsporing van criminelen. De oplichters spelen in op het gevoel van maatschappelijke...

→ Lees volledig artikel in Pro
2026-05-08Operationele hiaten belemmeren effectieve incidentrespons op Day Zero

Het beschikken over een contract voor incidentrespons, of zelfs een vooraf goedgekeurde externe incidentresponsfirma, is niet hetzelfde als voorbereid zijn op een beveiligingsincident. Een dergelijk contract betekent weliswaar dat er iemand de telefoon opneemt, maar operationele paraatheid bepaalt of dat team vervolgens zinvol werk kan verrichten zodra het incident zich voordoet. Dit onderscheid...

→ Lees volledig artikel in Pro
2026-05-08Antwerps schepen roept op tot meer samenwerking in cyberbeveiliging

Antwerps schepen voor Innovatie en Digitalisering, Ken Casier (N-VA), heeft tijdens de Connect-IT-beurs in Antwerp Expo een dringende oproep gedaan voor intensievere samenwerking en informatiedeling op het gebied van cyberbeveiliging. Casier stelt dat de huidige benadering, waarbij organisaties zich richten op het bouwen van een "hogere beveiligingsmuur dan de buren", leidt tot een "race to the...

→ Lees volledig artikel in Pro
2026-05-07Overheidscampagne 'Doe je updates' toont beperkt effect

De overheidscampagne 'Doe je updates', die sinds 2022 loopt en meerdere malen is herhaald, heeft geen overtuigend campagne-effect. Dit blijkt uit onderzoek naar de impact van de bewustwordingscampagne. De meest recente editie richtte zich specifiek op praktische technologiegebruikers in de leeftijdscategorie van 25 tot 45 jaar, met als doel hen te overtuigen van het belang van het up-to-date...

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-05-09pro Oekraïense hacktivistengroepen BO Team en Head Mare werken samen tegen Rusland

Een pro-Oekraïense hacktivistengroep, bekend als BO Team, lijkt zijn cyberoperaties te coördineren met een andere groep, Head Mare, bij aanvallen gericht op Russische organisaties. Dit blijkt uit een recent rapport. Onderzoekers van het in Moskou gevestigde cybersecuritybedrijf Kaspersky hebben overlappende infrastructuur en tools geïdentificeerd die door beide groepen worden gebruikt.

→ Lees volledig artikel in Pro
2026-05-08Iran's internetblackout overschrijdt 70 dagen, met ernstige gevolgen

Iran ervaart momenteel een langdurige internetonderbreking die vandaag de zeventigste dag ingaat, wat neerkomt op meer dan 1656 uur zonder stabiele digitale connectiviteit. Deze aanhoudende blackout heeft verstrekkende gevolgen voor de bevolking en de economie van het land. Digitale connectiviteit is van cruciaal belang, vooral in tijden van crisis.

→ Lees volledig artikel in Pro
2026-05-08Nieuwe ZiChatBot malware verspreid via PyPI pakketten op Windows en Linux

Onderzoekers van Cyderes hebben een nieuwe malwarecampagne ontdekt die antivirussoftware omzeilt en gegevens steelt van nietsvermoedende gebruikers. De campagne maakt gebruik van twee nieuwe malwarefamilies genaamd Direct-Sys Loader en CGrabber Stealer. De aanval begint met ZIP-archieven die via GitHub-gebruikersattachmentlinks worden verspreid.

→ Lees volledig artikel in Pro
2026-05-08Poolse inlichtingendienst waarschuwt voor aanvallen op waterbehandelingssystemen

De Poolse binnenlandse inlichtingendienst, de Agencja Bezpieczeństwa Wewnętrznego (ABW), heeft in een recent openbaar rapport gewaarschuwd dat waterbehandelingsinstallaties in vijf Poolse steden in 2025 zijn aangevallen. In sommige gevallen kregen de aanvallers toegang tot industriële controlesystemen, wat de watervoorziening had kunnen verstoren. De getroffen locaties waren Jabłonna Lacka,...

→ Lees volledig artikel in Pro
2026-05-08Iraanse staatshackers gebruiken Chaos ransomware als dekmantel

Iraanse staatshackers zetten de Chaos ransomware in als dekmantel voor spionage en diefstal van gegevens. Dit blijkt uit nieuw onderzoek van cybersecuritybedrijf Rapid7. Incidentresponders Alexandra Blia en Ivan Feigl van Rapid7 publiceerden een rapport over een recente inbraak die aanvankelijk leek op een Chaos ransomware-aanval.

→ Lees volledig artikel in Pro
2026-05-07Chinees staatsgelieerd cyberspionagenetwerk viseert overheden en NATO lidstaten via Exchange

De cybercrimegroep AiLock heeft Netwerk NV uit Nederland actief in de Electric, Gas, And Sanitary Services sector vermeld op haar darkweb leksite op 7-mrt-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.

→ Lees volledig artikel in Pro
2026-05-07MuddyWater gebruikt Chaos ransomware als afleidingsmanoeuvre in spionageaanvallen

De Iraanse hackergroep MuddyWater, ook bekend als Static Kitten, Mango Sandstorm en Seedworm, heeft recentelijk operaties uitgevoerd waarbij Chaos ransomware werd ingezet als afleidingsmanoeuvre. Dit is ontdekt door onderzoekers van Rapid7, die op basis van infrastructurele overlappingen, specifieke code-ondertekeningscertificaten en operationele tactieken de aanvallen met matige zekerheid...

→ Lees volledig artikel in Pro
2026-05-07CISA lanceert initiatief voor operationele veerkracht kritieke infrastructuur bij cyberaanvallen

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft een nieuw initiatief, CI Fortify, gelanceerd. Het doel is organisaties in de kritieke infrastructuur voor te bereiden op technologische en telecommunicatiestoringen als gevolg van cyberaanvallen. CISA publiceerde een gids waarin deze organisaties worden aangespoord om zich voor te bereiden op het functioneren tijdens...

→ Lees volledig artikel in Pro
2026-05-06Cybercrimeinfo ontdekte onbevestigde claim van Oekrainse burgerdatabase met 8,5 miljoen records te koop

Cybercrimeinfo ontdekte op een darkwebforum een onbevestigde claim waarbij een dreigingsactor beweert een database met gegevens van 8,5 miljoen Oekrainse burgers te verkopen voor 200 dollar via Telegram. De bewering omvat namen, telefoonnummers en geboortedata van rond 500.000 personen. De lage vraagprijs en het ontbreken van een duidelijke bronorganisatie of herkomst wekken twijfels over de...

→ Lees volledig artikel in Pro
2026-05-06ScarCruft verspreidt BirdCall spyware voor Android via gameplatform

De Noord-Koreaanse hackersgroep APT37, ook bekend als ScarCruft en Ricochet Chollima, verspreidt een variant voor Android van de backdoor BirdCall via een supply chain aanval op een videogameplatform. Hoewel BirdCall reeds bekend is als backdoor voor systemen met Windows, heeft APT37 een variant voor Android ontwikkeld die functioneert als spyware. Volgens onderzoekers van cybersecuritybedrijf...

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-05-09Pornografische website Motherless offline gehaald door Nederlandse autoriteiten

De pornografische website Motherless, die content bevatte gerelateerd aan gendergerelateerd geweld en seksueel geweld onder invloed van drugs, is op 08 mei 2026 door Nederlandse autoriteiten offline gehaald. Het Openbaar Ministerie Zeeland-West-Brabant heeft inmiddels een voorlopig onderzoek ingesteld naar de website en de gepresenteerde inhoud. De beslissing om de website offline te halen volgt...

→ Lees volledig artikel in Pro
2026-05-09Man uit Virginia veroordeeld voor wissen van 96 overheidsdatabases

Een man uit Virginia, Sohaib Akhter (34), is door een federale jury schuldig bevonden aan meerdere aanklachten, waaronder samenzwering tot computerfraude, wachtwoordtrafficking en verboden wapenbezit. Dit volgt op zijn betrokkenheid bij het wissen van 96 databases van de Amerikaanse overheid en het ongeautoriseerd toegang verkrijgen tot een e-mailaccount door het stelen van een wachtwoord. De...

→ Lees volledig artikel in Pro
2026-05-09beheerder van Kingdom Market veroordeeld tot ruim 16 jaar cel in de VS

Alan Bill, een 33-jarige Slowaakse man uit Bratislava, is door de Amerikaanse districtsrechter Cristian M. Stevens veroordeeld tot 200 maanden (16 jaar en 8 maanden) gevangenisstraf. De veroordeling volgt op zijn rol in de exploitatie van Kingdom Market, een darknetmarktplaats die actief was van maart 2021 tot december 2023.

→ Lees volledig artikel in Pro
2026-05-08Amerikanen veroordeeld voor faciliteren 'laptop farms' voor Noord-Korea

Twee Amerikaanse staatsburgers zijn elk veroordeeld tot achttien maanden gevangenisstraf wegens het exploiteren van zogenaamde 'laptop farms'. Deze operaties stelden Noord-Koreaanse IT-werknemers in staat om op frauduleuze wijze op afstand werk te verkrijgen bij bijna zeventig Amerikaanse bedrijven. Matthew Isaac Knoot en Erick Ntekereze Prince zijn respectievelijk de zevende en achtste in de VS...

→ Lees volledig artikel in Pro
2026-05-07GothFerrari veroordeeld tot 78 maanden voor cryptodiefstal van 250 miljoen dollar

Een 26-jarige Russische staatsburger is in de Verenigde Staten veroordeeld tot 6,75 jaar (81 maanden) gevangenisstraf voor zijn rol in het assisteren van grote cybercrimegroepen, waaronder de Yanluowang-ransomwaregroep, bij het uitvoeren van talloze aanvallen op Amerikaanse bedrijven en andere organisaties. Volgens het Amerikaanse Ministerie van Justitie (DoJ) faciliteerde Aleksei Olegovich...

→ Lees volledig artikel in Pro
2026-05-07Australische politie ontdekt $5,7 miljoen aan bitcoin bij darknet drugsoperatie

De Cybercrime Squad van de New South Wales Police in Australië heeft op maandag 4 mei 2026 een aanzienlijke hoeveelheid cryptocurrency in beslag genomen tijdens een inval in Ingleburn, een voorstad van Sydney. Detectives namen elektronische apparaten in beslag die 52,3 bitcoin bevatten, met een geschatte waarde van 5,7 miljoen dollar op het moment van de inbeslagname. Dit markeert een van de...

→ Lees volledig artikel in Pro
🎬 Cybercrime Journaal - Laatste aflevering

Wekelijkse video analyse van het dreigingslandschap door onze partner Cybercrimeinfo.

In de periode van 6 mei tot en met 7 mei 2026 ontsierden aanvallers van ShinyHunters de inlogportalen van meerdere universiteiten met een losgeldboodschap en ve...

ShinyHunters portaalontsieringen en deadline 12 mei:
Zeven Nederlandse universiteiten via UNL bevestigd:
Belgische instellingen bevestigen diefstal studentgegevens:
🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (94%)
Gezondheidszorg
Kritiek (79%)
Overheid
Verhoogd (52%)
Onderwijs
Verhoogd (46%)
Financieel
Verhoogd (42%)
Energie & Water
Gemiddeld (26%)
Retail & E-commerce
Gemiddeld (22%)
Productie & Industrie
Gemiddeld (22%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelKritiek
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelOnbekend
OverheidEssentieelVerhoogd
FinancieelEssentieelVerhoogd
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkVerhoogd
Retail & E-commerceAfhankelijkGemiddeld
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont welke Nederlandse en Belgische organisaties recent zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
3
Afgelopen 7 dagen
Totaal
434
In onze database
Nederland
223
Nederlandse organisaties
België
210
Belgische organisaties
🔴 Recente Slachtoffers
DatumOrganisatieGroepSector
06-mei-26🇧🇪 ettp.beSafepay
06-mei-26🇧🇪 C2O ArchitectsTHE GENTLEMAN
06-mei-26🇧🇪 FabritiusTHE GENTLEMAN
20-apr-26🇳🇱 Raptor Supplies B.V.FulcrumSec
20-apr-26🇧🇪 Zorggroep ISoSLBASHE (APT73)
20-apr-26🇧🇪 Van Heyghen StaalBASHE (APT73)
20-apr-26🇳🇱 chipsoft.comEMBARGOIT Services
19-april-26🇧🇪 Gemeente AnderluesTHE GENTLEMANGeneral Government
14-apr-26🇧🇪 AsaniverkoSpace BearsConstruction
3-april-26🇳🇱 Piet VijverbergAiLockAgriculture
1-apr-26🇧🇪 FountainDragonForceMiscellaneous Retail
29-mrt-26🇳🇱 kyoceradocumentsolutions.euALP-001Wholesale Trade-durable Goods
27-mrt-26🇧🇪 Fondation BoghossianQilinMiscellaneous Services
26-mrt-26🇧🇪 Louise Medical CenterQilinHealth Services
23-mrt-26🇧🇪 nandrin.beLockBitGeneral Government
17-mrt-26🇧🇪 vanheyghenstaal.beBASHE (APT73)Metal Industries
17-mrt-26🇧🇪 isosl.beBASHE (APT73)Health Services
7-mrt-26🇳🇱 Netwerk NVAiLockElectric, Gas, And Sanitary Services
5-mrt-26🇧🇪 AbutriekQilinConstruction
4-mrt-26🇳🇱 BK GroupAkira
📊 Meest getroffen sectoren
SectorAantal
IT Services41
Construction33
Machinery, Computer Equipment19
Health Services17
Business Services15
Wholesale Trade-non-durable Goods14
Food Products13
Miscellaneous Manufacturing Industries13

Bron: Cybercrimeinfo darkweb monitoring. Bekijk de volledige lijst op ccinfo.nl

📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patch-adviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
3-lagen raamwerk (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Zara
Datum: 2026-04-15 · 197 duizend accounts gelekt
Gelekte data: E-mailadressen, Geographic locations, Purchases, Support tickets
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
986
In HIBP database
Gelekte accounts
17.6B
Miljarden records
Recent (90 dagen)
29
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service comments, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
RebornGaming2026-04-30126Email addresses, IP addresses
Vimeo2026-04-28119KEmail addresses, Names
Udemy2026-04-241.4MEmail addresses, Employers, Job titles
ADT2026-04-205.5MDates of birth, Email addresses, Names
Aman2026-04-20216KDates of birth, Email addresses, Genders
PitneyBowes2026-04-208.2MEmail addresses, Job titles, Names
Carnival2026-04-187.5MDates of birth, Email addresses, Genders
Zara2026-04-15197KEmail addresses, Geographic locations, Purchases
MarcusMillichap2026-04-121.8MEmail addresses, Employers, Job titles
McGrawHill2026-04-1013.5MEmail addresses, Names, Phone numbers
MyLovelyAI2026-04-07106KEmail addresses, Social media profiles
LegionProxy2026-04-0610KEmail addresses, Names, Passwords
Amtrak2026-04-032.1MEmail addresses, Names, Physical addresses
SongTrivia22026-04-02292KAuth tokens, Avatars, Email addresses
Hallmark2026-03-311.7MEmail addresses, Names, Phone numbers
ZenBusiness2026-03-275.1MEmail addresses, Names, Phone numbers
BreachForumsV52026-03-26340KEmail addresses, Passwords, Usernames
SoundRadix2026-03-25293KEmail addresses, Names, Passwords
DivineSkins2026-03-13106KEmail addresses, Purchases, Usernames
Crunchyroll2026-03-121.2MEmail addresses
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 986 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
979
Wachtwoorden
666
Namen
512
Gebruikersnamen
473
IP adressen
379
Telefoonnummers
334
Geboortedata
271
Adressen
265
Geslacht
186
Locaties
144
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie