
Cyber Dreigingsradar Nederland & België
Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| THE GENTLEMAN | 8 | ACTIEF |
| DragonForce | 5 | ACTIEF |
| LockBit | 4 | ACTIEF |
| BASHE (APT73) | 2 | ACTIEF |
| Qilin | 2 | ACTIEF |
| Aurora | 1 | ACTIEF |
| ThreeAM / 3AM | 1 | ACTIEF |
| STORMOUS | 1 | ACTIEF |
| Shinyhunters | 1 | ACTIEF |
| Everest | 1 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| Aurora | 1 | NIEUW |
| Lockbit | 1 | NIEUW |
2026-06-21LockBit 5 zet Nederlandse accountantsorganisatie SRA op darkweb leaksite
De Nederlandse organisatie SRA, een branchevereniging die accountants- en advieskantoren ondersteunt, is op 20 juni 2026 toegevoegd aan de darkweb leaksite van de ransomwaregroep LockBit 5. De cybercriminelen dreigen hiermee gestolen gegevens van SRA openbaar te maken, wat een aanzienlijke impact kan hebben gezien de aard van de organisatie. Het incident kwam eerder in het voorjaar van 2026 aan...
→ Lees volledig artikel in Pro2026-06-17Amsterdams streetwearmerk Patta vermeld als slachtoffer van ransomwaregroep LockBit 5.0
Het Amsterdamse mode en streetwearmerk Patta is op de afpersingssite van de ransomwaregroep LockBit 5.0 vermeld als slachtoffer. Patta, opgericht in 2004 in Amsterdam, heeft zich ontwikkeld van een lokale sneakerwinkel tot een internationaal mode en lifestylemerk met meer dan zeventig medewerkers en vestigingen in onder meer Amsterdam, Milaan en Londen. LockBit staat bekend als een van de...
→ Lees volledig artikel in Pro2026-06-16Nederlands bedrijf SigmaControl getroffen door ransomware
Het Nederlandse technologiebedrijf SigmaControl is recentelijk het slachtoffer geworden van een ransomware-aanval, uitgevoerd door de cybercriminele groep die bekendstaat als 'thegentlemen'. De aanval werd ontdekt op 15 juni 2026. SigmaControl, met website sigmacontrol.eu, opereert in de technologiesector en wordt nu geconfronteerd met de gevolgen van deze digitale inbraak.
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-06-23Vermeende klantendatabase Thuisbezorgd.nl te koop op cybercrimeforum
Op een ondergronds cybercrimeforum is een dataset aangeboden die naar verluidt afkomstig is van de Nederlandse maaltijdbezorgdienst Thuisbezorgd.nl. De dreigingsactor die de gegevens adverteert, claimt dat het bestand meer dan 250.000 klantrecords bevat. Volgens de verkoper omvat de dataset diverse persoonlijke gegevens van klanten, waaronder namen, e-mailadressen, telefoonnummers, adressen,...
→ Lees volledig artikel in Pro2026-06-23Ransomwaregroep Aurora claimt aanval op Nederlandse aannemer NTP
De ransomwaregroep Aurora heeft op 22 juni 2026 het Nederlandse aannemersbedrijf NTP B.V. toegevoegd aan haar darkweb-lekpagina. NTP, dat opereert onder de namen NTP Infra en NTP Groep, is een belangrijke speler in de grond-, weg- en waterbouwsector.
→ Lees volledig artikel in Pro2026-06-23Meer dan de helft van Belgische bedrijven lijdt binnen 24 uur omzetverlies na cyberaanval
Uit recent onderzoek blijkt dat 56 procent van de Belgische bedrijven al binnen 24 uur na een cyberaanval omzetverlies lijdt. De gevolgen zijn voor achttien procent zelfs binnen enkele uren merkbaar. Deze bevindingen komen naar voren uit een nieuw rapport van HarfangLab, gebaseerd op een onderzoek uitgevoerd door Sapio Research onder 750 bedrijfsleiders in zes Europese landen, waaronder België.
→ Lees volledig artikel in Pro2026-06-23Werkwijze hackers Fortinet-firewalls gelekt, honderden Nederlandse systemen getroffen
Hackers die eerder inloggegevens van tienduizenden Fortinet-firewalls en VPN-gateways wisten te bemachtigen, hebben hun werkwijze en tools via een open directory gelekt. Dit is gemeld door cybersecuritybedrijf CloudSEK. In Nederland zouden ongeveer driehonderd Fortinet-firewalls zijn getroffen door deze aanval.
→ Lees volledig artikel in Pro2026-06-23Rabobank-klant krijgt 48.000 euro schade door bankhelpdeskfraude niet vergoed
Een klant van de Rabobank die slachtoffer werd van bankhelpdeskfraude, krijgt de geleden schade van 48.000 euro niet vergoed. Dit is de uitkomst van een oordeel van het Nederlandse financiële klachteninstituut Kifid. De fraude vond plaats eind 2024, toen de klant werd benaderd door een oplichter die zich voordeed als medewerker van de Rabobank.
→ Lees volledig artikel in Pro2026-06-23Europese vastgoed CRM Whise.eu mogelijk getroffen door datalek van 40 miljoen records
Op het darkweb is een claim verschenen van de dreigingsactor ChimeraZ, die beweert een database te hebben gelekt van Whise, het Belgische CRM-systeem voor de vastgoedsector. Whise is marktleider in België en ook actief in Frankrijk, met enkele duizenden makelaarskantoren als klant. De gelekte data zou bestaan uit 40,85 miljoen regels, wat neerkomt op ongeveer 15,8 GB aan JSON-bestanden.
→ Lees volledig artikel in Pro2026-06-23Russische cyberaanval treft 270 Belgische bedrijven via lek bij Fortinet
Een grootschalige Russische cyberaanval heeft begin dit jaar minstens 270 Belgische bedrijven en organisaties getroffen, zo blijkt uit een analyse van het Vlaamse cyberveiligheidsbedrijf Secutec. De aanval maakte misbruik van een datalek bij cybersecuritygigant Fortinet in februari 2026. Dit lek bij een van de grootste cybersecuritybedrijven ter wereld stelde cybercriminelen in staat om...
→ Lees volledig artikel in Pro2026-06-22Vermeend datalek bij Belgisch platform Agenda.be, gegevens van 15.372 gebruikers te koop
De actor claimt dat deze dataset afkomstig is van Agenda.be, het officiële cultuur- en evenementenplatform van de stad Brussel. Volgens de beweringen van 'misere' bevat de dataset gegevens van 15.372 gebruikers en wordt deze aangeboden als een CSV-bestand. De buitgemaakte data zou volgens de listing diverse persoonlijke en accountgerelateerde informatie omvatten.
→ Lees volledig artikel in Pro2026-06-21Belgische Staatsveiligheid getroffen door cyberaanval via lek bij externe leverancier
Een grootschalige Russische cyberaanval heeft begin dit jaar minstens 270 Belgische bedrijven en organisaties getroffen, zo blijkt uit een analyse van het Vlaamse cyberveiligheidsbedrijf Secutec. De aanval maakte misbruik van een datalek bij cybersecuritygigant Fortinet in februari 2026. Dit lek bij een van de grootste cybersecuritybedrijven ter wereld stelde cybercriminelen in staat om...
→ Lees volledig artikel in Pro2026-06-21Vermeende verkoop dataset met zeven miljoen Nederlandse consumenten op darkweb
Op een ondergronds cybercrimeforum is een grootschalige dataset te koop aangeboden die naar verluidt meer dan zeven miljoen records van Nederlandse consumenten bevat. Volgens de informatie van de verkoper omvat de dataset voornamen, initialen, achternamen, Nederlandse tussenvoegsels, geslacht, geboortedatum, e-mailadressen, vaste en mobiele telefoonnummers, straatnamen, huisnummers, postcodes,...
→ Lees volledig artikel in Pro2026-06-21LockBit 5 zet Nederlandse accountantsorganisatie SRA op darkweb leaksite
De Nederlandse organisatie SRA, een branchevereniging die accountants- en advieskantoren ondersteunt, is op 20 juni 2026 toegevoegd aan de darkweb leaksite van de ransomwaregroep LockBit 5. De cybercriminelen dreigen hiermee gestolen gegevens van SRA openbaar te maken, wat een aanzienlijke impact kan hebben gezien de aard van de organisatie. Het incident kwam eerder in het voorjaar van 2026 aan...
→ Lees volledig artikel in Pro2026-06-20NCSC waarschuwt Nederlandse organisaties voor gelekte Fortinet-wachtwoorden
Het Nationaal Cyber Security Centrum (NCSC) heeft diverse organisaties in Nederland geïnformeerd over gelekte wachtwoorden die behoren tot hun firewalls of VPN-gebruikers. Deze waarschuwing volgt op de bekendmaking afgelopen woensdag dat inloggegevens van circa 74.000 Fortinet-firewalls en VPN-gateways in handen zijn gekomen van cybercriminelen en nu online worden aangeboden. Het NCSC benadrukt...
→ Lees volledig artikel in Pro2026-06-23Microsoft waarschuwt voor nieuwe AI-geheugen aanvalsvector
AI-systemen evolueren van statische tools naar lerende samenwerkingspartners door de introductie van AI-geheugen. Hoewel dit krachtige nieuwe mogelijkheden ontsluit, vergroot het ook het aanvalsoppervlak van deze systemen aanzienlijk. Zonder geheugen moeten aanvallers hun doel bereiken met een enkele prompt, maar met AI-geheugen kunnen zij het gedrag van een systeem geleidelijk beïnvloeden of...
→ Lees volledig artikel in Pro2026-06-23Scammers manipuleren online platforms om crypto clipper te verspreiden
Een nieuwe aanval, ontdekt door cybersecuritybedrijf Check Point, toont aan hoe ver cybercriminelen gaan om hun malware populair en betrouwbaar te doen lijken. Onderzoekers hebben vastgesteld dat een enkele dreigingsactor, opererend onder de naam @JoseCmanXD, meerdere online platforms heeft gemanipuleerd om een gevaarlijke crypto clipper te promoten, ontworpen om cryptocurrency te stelen. Een...
→ Lees volledig artikel in Pro2026-06-23Legacy infrastructuur vormt achilleshiel voor AI-systemen
Organisaties die hun AI-systemen beveiligen tegen specifieke AI-gerelateerde dreigingen, lopen het risico een cruciale blinde vlek over het hoofd te zien, de kwetsbaarheid van legacy infrastructuur. Deze oudere systemen bieden aanvallers een sluiproute om AI-agents te kapen, zo bleek eerder deze maand tijdens de Gartner Security & Risk Management Summit. De adoptie van AI-agents versnelt, waarbij...
→ Lees volledig artikel in Pro2026-06-23Nieuwe OXLOADER malwarelader verspreidt CastleStealer via malafide Google Ads
Onderzoekers van Elastic Security Labs hebben details onthuld van een recente campagne die de CastleStealer informatiedief verspreidt met behulp van een voorheen ongedetecteerde malwarelader, genaamd OXLOADER. De aanval maakt misbruik van malafide Google Ads als startpunt voor de distributie van de malware. Het bewijs suggereert dat de dreigingsactor waarschijnlijk Russischtalig en financieel...
→ Lees volledig artikel in Pro2026-06-23Opkomst 'Search Your Target'-markt voor gestolen inloggegevens
Dreigingsactoren maken in toenemende mate gebruik van omvangrijke verzamelingen inloggegevens, afkomstig van infostealers, door deze aan te bieden via doorzoekbare ondergrondse diensten. Kopers kunnen hierdoor specifieke inloggegevens opvragen voor een bepaald bedrijf, platform, domein, geografische regio of accounttype. Dit blijkt uit onderzoek van Flare, dat 470 berichten op ondergrondse forums...
→ Lees volledig artikel in Pro2026-06-23Techwebsite Gizmodo gehackt en misbruikt voor ClickFix-aanval
Afgelopen weekend is de toonaangevende techwebsite Gizmodo gehackt en vervolgens door cybercriminelen misbruikt om een zogenaamde ClickFix-aanval uit te voeren op de bezoekers. Dit incident werpt opnieuw licht op de gevaren van dergelijke methoden, zeker gezien de recente gebeurtenissen waarbij via een vergelijkbare ClickFix-aanval persoonlijke gegevens van bijna alle inwoners van de Nederlandse...
→ Lees volledig artikel in Pro2026-06-23Kritieke kwetsbaarheid in Microsoft AutoGen Studio maakt code-executie mogelijk
Microsoft heeft een kwetsbaarheidsketen, genaamd AutoJack, verholpen in de AutoGen Studio-interface, een onderdeel voor het prototypen van AI-agenten. Deze kwetsbaarheid stelde aanvallers in staat om een AI-agent te manipuleren, waardoor deze willekeurige commando's kon uitvoeren op het hostsysteem van een ontwikkelaar, simpelweg door het bezoeken van een kwaadaardige webpagina. AutoGen Studio is...
→ Lees volledig artikel in Pro2026-06-23Nieuwe supply chain dreiging: 'Scope squatting' misbruikt ClawHub AI-plugins
Onderzoekers hebben een subtiele, maar serieuze supply chain dreiging ontdekt binnen het ecosysteem van AI-agents. Het betreft 23 plugins in het ClawHub-register die zijn gepubliceerd onder officiële organisatorische scopes zonder enige autorisatie van ClawHub of het moederproject, OpenClaw. Deze plugins maakten misbruik van vertrouwde namespace-prefixes om zich voor te doen als legitieme, eigen...
→ Lees volledig artikel in Pro2026-06-23FortiBleed-campagne gebruikt FortiGate sniffer voor diefstal inloggegevens
De grootschalige FortiBleed-campagne, gericht op Fortinet FortiGate-apparaten, maakt gebruik van op maat gemaakte sniffers om authenticatiegegevens te stelen van gecompromitteerde firewalls. Dit blijkt uit een recent rapport van beveiligingsfirma SOCRadar. De campagne, die sinds ten minste februari 2026 actief is, heeft wereldwijd meer dan 430.000 FortiGate-firewalls als doelwit gehad.
→ Lees volledig artikel in Pro2026-06-23Ethereum MEV bot 'JaredFromSubway' gehackt voor $15 miljoen
De JaredFromSubway Ethereum MEV (Maximal Extractable Value) bot heeft een verlies van $15 miljoen geleden als gevolg van een geavanceerde cyberaanval. Een aanvaller wist de logica voor het detecteren van handelsmogelijkheden te manipuleren door valse cryptocurrency handelsmogelijkheden te creëren. De diefstal werd zaterdag gedetecteerd door blockchain beveiligingsfirma Blockaid.
→ Lees volledig artikel in ProIn deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een le...
2026-06-23Microsoft Entra Conditional Access te omzeilen via Nested App Authentication
Beveiligingsbedrijf NetSPI heeft een methode ontdekt om de Conditional Access-beleidsregels van Microsoft Entra te omzeilen. Conditional Access vormt een cruciale beveiligingslaag voor omgevingen die gebruikmaken van Azure en Microsoft 365. Door middel van een techniek genaamd Nested App Authentication was het onder specifieke omstandigheden mogelijk voor aanvallers om toegangstokens voor...
→ Lees volledig artikel in Pro2026-06-2329 jaar oude Squidbleed-kwetsbaarheid in Squid-proxy lekt inloggegevens
Onderzoekers hebben een kwetsbaarheid ontdekt in de veelgebruikte Squid-proxy, genaamd Squidbleed en geregistreerd als CVE-2026-47729. Het betreft een heap buffer over-read in de FTP-component van Squid die ruw geheugen kan lekken. Dit gelekte geheugen kan gevoelige informatie bevatten, zoals HTTP Authorization-headers, cookies en sessietokens van andere gebruikers die dezelfde proxy delen.
→ Lees volledig artikel in Pro2026-06-23DifyTap kwetsbaarheden in Dify leggen AI-chats bloot
Onderzoekers van Zafran Security hebben details bekendgemaakt over vier kwetsbaarheden in Dify, een open-source platform voor agentic workflows met meer dan 146.000 GitHub sterren. Deze kwetsbaarheden, die gezamenlijk de naam DifyTap hebben gekregen, zouden aanvallers in staat kunnen stellen om ongemerkt AI-conversaties van andere klanten hun applicaties te lezen zonder authenticatie. Volgens...
→ Lees volledig artikel in Pro2026-06-23ShapedPlugin WordPress Pro-plugins getroffen door supply chain-aanval
Meerdere WordPress plugins van ShapedPlugin zijn het slachtoffer geworden van een supply chain-aanval, waarbij onbekende dreigingsactoren de officiële distributiekanalen hebben gecompromitteerd en backdoor-code hebben geïnjecteerd. De aanvallers wisten de build- en distributiepipeline van de leverancier te compromitteren, waardoor zij malafide code konden toevoegen aan Pro plugin-releases die via...
→ Lees volledig artikel in Pro2026-06-23Kritieke 'PixelSmash' kwetsbaarheid in FFmpeg videodecoder
Een recentelijk onthulde kwetsbaarheid in de veelgebruikte FFmpeg videodecoder, genaamd 'PixelSmash', kan onder specifieke omstandigheden leiden tot remote code execution (RCE) op Jellyfin servers. Daarnaast kan de kwetsbaarheid een denial of service (DoS) veroorzaken in diverse populaire applicaties zoals Kodi, Emby, Nextcloud, PhotoPrism en OBS Studio. De kwetsbaarheid is geïdentificeerd als...
→ Lees volledig artikel in Pro2026-06-20Kritieke authenticatie bypass kwetsbaarheid in SimpleHelp vereist onmiddellijke patch
Het Belgisch Centrum voor Cybersecurity (CCB) heeft een urgente waarschuwing uitgegeven betreffende een kritieke kwetsbaarheid in de SimpleHelp software voor beheer op afstand. Deze kwetsbaarheid, geïdentificeerd als CVE-2026-48558, betreft een ernstige authenticatie bypass, wat betekent dat aanvallers de normale inlogprocedures kunnen omzeilen en ongeautoriseerde toegang tot systemen kunnen...
→ Lees volledig artikel in Pro2026-06-20Kritieke kwetsbaarheden in populaire Chrome-extensies SiderAI en MaxAI
Beveiligingsonderzoekers van Rebora Security hebben kritieke kwetsbaarheden aan het licht gebracht in twee veelgebruikte extensies voor Chrome: SiderAI en MaxAI. Deze ontdekkingen, die de namen "Spyder" en "MaXSS" hebben gekregen, vormen een ernstig risico voor miljoenen gebruikers wereldwijd. De extensies, die bekendstaan als "agentic side panel" tools met AI-functionaliteit, blijken...
→ Lees volledig artikel in Pro2026-06-19CISA voegt kwetsbaarheid in Splunk Enterprise toe aan KEV Catalog
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft recentelijk een nieuwe kwetsbaarheid, aangeduid als CVE-2026-20253, toegevoegd aan haar Known Exploited Vulnerabilities (KEV) Catalogus. Deze toevoeging is gebaseerd op concreet bewijs van actieve misbruik van het beveiligingslek. De kwetsbaarheid betreft een "Missing Authentication for Critical Function" in Splunk...
→ Lees volledig artikel in Pro2026-06-19Kritieke RCE-lekken gedicht in NGINX Open Source van F5
F5 heeft beveiligingsupdates uitgebracht om twee kritieke kwetsbaarheden in NGINX Open Source aan te pakken. Deze kwetsbaarheden kunnen worden misbruikt om uitvoering van code op afstand (RCE) te realiseren op getroffen systemen. Beide lekken hebben een CVSS v4-score van 9.2, wat duidt op een hoge ernst.
→ Lees volledig artikel in Pro2026-06-19Cisco verhelpt kritieke kwetsbaarheden in Identity Services Engine
Cisco heeft recentelijk diverse kwetsbaarheden verholpen in zijn Identity Services Engine (ISE) en de Cisco ISE Passive Identity Connector (ISE-PIC). Deze beveiligingslekken kunnen worden misbruikt door zowel geauthenticeerde als niet-geauthenticeerde aanvallers, wat ernstige gevolgen kan hebben voor de integriteit en beschikbaarheid van de getroffen systemen. Voor aanvallers die reeds over...
→ Lees volledig artikel in Pro2026-06-23Nederlandse organisaties vooral gehackt door achterstallige basisbeveiliging
Uit het Trend Report 2026 van het Nederlandse cyberbeveiligingsbedrijf Hunt & Hackett blijkt dat Nederlandse organisaties vaker slachtoffer worden van aanvallen door gebrekkige basisbeveiliging dan door zeer geavanceerde dreigingen. Het rapport, dat is gebaseerd op ruim 54.000 beveiligingsonderzoeken die in 2025 zijn uitgevoerd, concludeert dat de meeste cyberincidenten niet het gevolg zijn van...
→ Lees volledig artikel in Pro2026-06-23België kampt met gemiddeld 22 ransomware aanvallen per dag
België wordt dagelijks geconfronteerd met gemiddeld 22 ransomware aanvallen, zo blijkt uit cijfers van het Centrum voor Cybersecurity België (CCB). Deze statistieken werden gedeeld door pentester Youssef Bey van Cresco tijdens de VanRoey Cybersecurity Day, waar hij benadrukte dat cyberaanvallen de norm zijn geworden. Hoewel niet elke aanvalspoging succesvol is, wordt een aanzienlijk deel...
→ Lees volledig artikel in Pro2026-06-23Europese ID-wallet niet verplicht voor online leeftijdsverificatie
De Europese ID wallet zal niet verplicht worden gesteld voor online leeftijdsverificatie. Dit standpunt is kenbaar gemaakt door staatssecretaris Aerdts voor Digitale Economie. Tevens is het kabinet geen voorstander van leeftijdsverificatie die op het niveau van het besturingssysteem wordt geregeld.
→ Lees volledig artikel in Pro2026-06-23Five Eyes waarschuwt voor snelle transformatie cyberrisico door AI
De inlichtingendiensten van de Five Eyes-alliantie, bestaande uit Australië, Canada, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten, roepen organisaties op om onmiddellijk actie te ondernemen tegen de snel veranderende cyberrisico's als gevolg van de opkomst van kunstmatige intelligentie (AI). De leiders van deze cybersecurity-agentschappen benadrukken dat AI de snelheid, schaal en...
→ Lees volledig artikel in Pro2026-06-23Signal-voorzitter waarschuwt voor AI-integratie in besturingssystemen
Meredith Whittaker, voorzitter van de Signal Foundation, benadrukt dat mensen zich moeten realiseren dat chatbots met kunstmatige intelligentie (AI), zoals ChatGPT, geen vrienden zijn en ook geen wezens met bewustzijn of empathische gesprekspartners. Deze waarschuwing deed zij tijdens een interview met Bloomberg, waarin zij haar zorgen uitte over de privacyimplicaties van AI. Whittaker legde uit...
→ Lees volledig artikel in Pro2026-06-23Anthropic introduceert identiteitsverificatie voor chatbot Claude
Anthropic, de ontwikkelaar van de populaire chatbot Claude, heeft aangekondigd identiteitsverificatie te zullen uitrollen voor zijn dienst. Voor deze identiteitscontrole maakt het bedrijf gebruik van Persona Identities, een leverancier die eerder dit jaar in het nieuws kwam vanwege een beveiligingsincident waarbij onderzoekers toegang kregen tot een testomgeving. Gebruikers van Claude die hun...
→ Lees volledig artikel in Pro2026-06-23Fraudehelpdesk waarschuwt voor nep telefoontjes uit naam van Google
De Fraudehelpdesk heeft op maandag 22 juni 2026 een waarschuwing doen uitgaan voor misleidende telefoontjes die worden gepleegd uit naam van de helpdesk van Google. Bij deze oplichtingspraktijk wordt een gespooft telefoonnummer gebruikt, waardoor de oproep afkomstig lijkt te zijn van een legitieme Google-bron. De bellers beweren dat er problemen zijn met het account van de gebelde persoon, zoals...
→ Lees volledig artikel in Pro2026-06-22België lanceert Fraudstop: één centraal nummer voor het blokkeren van banktoegang na phishing
De Belgische Minister van Consumentenbescherming Rob Beenders en bankenfederatie Febelfin hebben vandaag Fraudstop gelanceerd. Dit nieuwe, centrale telefoonnummer stelt (potentiële) slachtoffers van phishing in staat om direct de toegang tot hun pc banking en bank app te laten blokkeren. Voorheen moesten zij hiervoor vaak contact opnemen met hun eigen bank, terwijl Card Stop zich enkel richtte op...
→ Lees volledig artikel in Pro2026-06-22ABN Amro vervangt e.dentifier door usb security key voor internetbankieren
ABN Amro heeft aangekondigd de e.dentifier die privéklanten momenteel gebruiken voor internetbankieren te vervangen door een nieuwe usb security key. Deze significante wijziging, die in fasen zal worden uitgerold, heeft als primair doel om de veiligheid van bankzaken in de toekomst te blijven waarborgen. Naast de introductie van de usb security key, blijft het voor klanten ook mogelijk om, net...
→ Lees volledig artikel in Pro2026-06-20Kabinet wil Europese voorstellen die AVG verzwakken laten schrappen
Het Nederlandse kabinet wil dat de Europese Commissie een aantal voorstellen schrapt die de Algemene Verordening Gegevensbescherming (AVG) zouden verzwakken. Het gaat om onderdelen van de zogenoemde Digitale Omnibus, een pakket dat de Commissie op 19 november 2025 presenteerde om digitale regelgeving te vereenvoudigen en de regeldruk te verlagen. Volgens het kabinet gaan sommige wijzigingen...
→ Lees volledig artikel in Pro2026-06-23Canadese inlichtingendienst ontmantelt botnets met uniek gerechtelijk bevel
De Canadese inlichtingendienst (CSIS) heeft met een uniek gerechtelijk bevel twee door buitenlandse entiteiten beheerde botnets ontmanteld. Dit is de eerste keer dat de CSIS haar bevoegdheden voor dreigingsreductie op deze wijze heeft ingezet. Het bevel gaf de dienst toestemming om geïnfecteerde servers, routers voor thuisgebruik en Internet of Things (IoT)-apparaten op Canadees grondgebied te...
→ Lees volledig artikel in Pro2026-06-20Duitse generaal waarschuwt voor Russische nucleaire ruimtecapaciteiten
De hoogste Duitse militaire ruimtevaartfunctionaris heeft een ernstige waarschuwing geuit over de mogelijke ontwikkeling door Rusland van technologie om kernwapens in een baan om de aarde te brengen en daar te ontsteken. Dit heeft generaal-majoor Michael Traut, commandant van het Duitse Ruimtecommandao, kenbaar gemaakt in een interview met Politico. Generaal Traut benadrukte de potentieel...
→ Lees volledig artikel in Pro2026-06-18NCSC: Driekwart cyberaanvallen op Britse kritieke infrastructuur gelinkt aan statelijke actoren
Dr. Richard Horne, CEO van het National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk, heeft onthuld dat driekwart van de cyberaanvallen op de kritieke infrastructuur van het VK in het afgelopen jaar (tot mei 2026) kan worden toegeschreven aan vijandige statelijke actoren. Deze bevindingen werden gepresenteerd tijdens de jaarlijkse Security Lecture van het Royal United Services...
→ Lees volledig artikel in Pro2026-06-12Kabinet schrapt plan brede screening buitenlandse wetenschappers tegen spionage
Het Nederlandse kabinet heeft een eerder voornemen om buitenlandse wetenschappers en studenten uitgebreid te screenen, laten varen. Het doel van deze screening was om spionage en diefstal van gevoelige technologische kennis te voorkomen. Echter, een dergelijke brede aanpak blijkt in de praktijk niet haalbaar te zijn.
→ Lees volledig artikel in Pro2026-06-10Nieuwe cyberespionagegroep SiribClone misleidt Russisch militair personeel via romantische lokkertjes
Een eerder ongedocumenteerde cyberespionagegroep, genaamd SiribClone door het Russische cybersecuritybedrijf F6, is sinds de zomer van 2025 actief en richt zich voornamelijk op leden van de Russische strijdkrachten die gestationeerd zijn in grensregio's en gevechtszones. Het hoofddoel van de campagne is het verzamelen van militaire inlichtingen door het stelen van bestanden, het monitoren van...
→ Lees volledig artikel in Pro2026-06-09Rusland versterkt digitale spionagesysteem SORM voor uitgebreide online monitoring
Rusland heeft zijn geavanceerde digitale surveillancesysteem, bekend als SORM (System for Operative Investigative Activities), verder geüpgraded met nieuwe regelgeving. Deze aanpassingen, eind mei gepubliceerd door het Russische Ministerie van Digitale Ontwikkeling, zijn gericht op het versnellen, automatiseren en beter integreren van het systeem binnen de internetinfrastructuur van het land....
→ Lees volledig artikel in Pro2026-06-08Russische satelliet gelinkt aan gps-storingen boven Europa
Sinds 2019 zijn gps-signalen boven grote delen van Europa, van IJsland tot Italië, meermaals verstoord. Onafhankelijke onderzoeksteams van de Universiteit van Texas en gps-experts van het Spaanse technologiebedrijf GMV hebben vastgesteld dat deze verstoringen gelinkt kunnen worden aan Russische satellieten. De onderbrekingen duren doorgaans minder dan 10 seconden en leiden meestal niet tot grote...
→ Lees volledig artikel in Pro2026-06-07Russische desinformatiecampagnes beïnvloeden Armeense verkiezingen
Rusland voert al maandenlang gecoördineerde desinformatiecampagnes om de parlementsverkiezingen in Armenië te beïnvloeden. Dit gebeurt in een sfeer van manipulatie en valse beweringen, gericht op het sturen van de publieke opinie. De uitkomst van deze verkiezingen is van belang voor de Europese Unie, aangezien Armenië een van de weinige landen in de Kaukasus is met een pro-westerse oriëntatie,...
→ Lees volledig artikel in Pro2026-06-07VS verhoogt dreigingsniveau spionage door Israël na vondst afluisterapparatuur
De veiligheidsdiensten van de Verenigde Staten hebben afluisterapparatuur en spionagesoftware ontdekt in overheidsvoertuigen en -telefoons, die toegeschreven worden aan Israël. Deze bevindingen hebben ertoe geleid dat het dreigingsniveau voor spionage door Israël is opgeschroefd naar 'kritiek', het hoogst mogelijke niveau. Dit nieuws, dat naar buiten kwam via The New York Times, wijst op...
→ Lees volledig artikel in Pro2026-06-05Five Eyes waarschuwt voor Chinese spionage via nep-vacatures
Westerse inlichtingendiensten waarschuwen voor een toenemende trend waarbij door China gelinkte staatsactoren vacaturesites misbruiken om overheidsmedewerkers en militairen te verleiden tot het delen van gevoelige informatie. Deze waarschuwing is afkomstig van de Five Eyes (FVEY), een internationaal inlichtenpartnerschap bestaande uit agentschappen uit het Verenigd Koninkrijk, de Verenigde...
→ Lees volledig artikel in Pro2026-06-23Twee leden Scattered Spider bekennen schuld in cyberaanval op Transport for London
Twee leden van het criminele collectief Scattered Spider hebben schuld bekend voor hun betrokkenheid bij een cyberaanval op Transport for London (TfL). Thalha Jubair, 20 jaar oud en afkomstig uit Oost-Londen, en Owen Flowers, 18 jaar oud uit Walsall, hebben beide strafbare feiten onder de Britse Computer Misuse Act erkend. De aanval op TfL begon op 31 augustus 2024 en resulteerde in een...
→ Lees volledig artikel in Pro2026-06-20New Yorkse man aangeklaagd voor cyberstalking met AI gegenereerde naaktfoto's
Een man uit New York is aangeklaagd voor cyberstalking, nadat hij naar verluidt met kunstmatige intelligentie (AI) gegenereerde naaktfoto's en verzonnen racistische berichten heeft gedeeld. Hij gebruikte valse sociale media profielen om een studente van een universiteit in Georgia te intimideren. De 21-jarige Anthony Belford werd op 10 juni voorgeleid, nadat een federale grand jury hem officieel...
→ Lees volledig artikel in Pro2026-06-20Politie houdt drie mannen aan voor versturen van phishingberichten
De politie heeft afgelopen dinsdag drie mannen uit Terneuzen aangehouden op verdenking van het versturen van phishingberichten via e-mail en sms. Deze berichten leken afkomstig te zijn van de Belastingdienst en informeerden ontvangers over een vermeende betalingsachterstand. De links in de berichten verwezen echter niet naar de officiële rekeningnummers van de Belastingdienst, maar naar...
→ Lees volledig artikel in Pro2026-06-19Enschedees bedrijf achter Russischgezinde cyberoperaties failliet, FIOD pakte eigenaar op
De Fiscale Inlichtingen en Opsporingsdienst (FIOD) heeft een bedrijf uit Enschede ontmanteld dat volgens justitie diende als dekmantel voor cyberoperaties ten gunste van Rusland. WorkTitans is deze week failliet verklaard, nadat de eigenaar het faillissement zelf had aangevraagd. De 57-jarige eigenaar, een organisatieadviseur, werd in mei aangehouden op verdenking van het overtreden van de...
→ Lees volledig artikel in Pro2026-06-19Politie haalt SocGholish-botnet offline, zet hackbevoegdheid in
De Nederlandse politie heeft in een internationale operatie servers van het SocGholish-botnet offline gehaald en de bijbehorende domeinnamen overgenomen. Deze actie, uitgevoerd in samenwerking met Canadese, Duitse en Amerikaanse autoriteiten, Europol en Eurojust, resulteerde tevens in het opschonen van ongeveer 15.000 geïnfecteerde WordPress-sites. In Nederland is bij het opschonen van deze...
→ Lees volledig artikel in Pro2026-06-19NCSC adviseert WordPress-beheerders na politieactie tegen SocGholish-botnet
Het Nationaal Cyber Security Centrum (NCSC) heeft een dringende oproep gedaan aan beheerders en eigenaren van WordPress sites om hun websites adequaat te beveiligen tegen malware. Deze waarschuwing volgt op een internationale politieoperatie die gericht was tegen het SocGholish botnet. Dit botnet staat bekend om het misbruik van gestolen inloggegevens om WordPress sites te infecteren met malafide...
→ Lees volledig artikel in ProWat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Verhoogd |
| Energie & Water | Essentieel | Onbekend |
| Transport & Logistiek | Essentieel | Gemiddeld |
| Overheid | Essentieel | Kritiek |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Onbekend |
| Onderwijs | Belangrijk | Gemiddeld |
| Retail & E-commerce | Afhankelijk | Gemiddeld |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont welke Nederlandse en Belgische organisaties recent zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aurora | |
| 18-jun-26 | 🇳🇱 sra.nl | Lockbit | Membership Organizations |
| 7-jun-26 | 🇳🇱 wessels.group | Lockbit | Motor Freight Transportation |
| 16-juni-26 | 🇧🇪 Calipage Humblet | THE GENTLEMAN | |
| 16-juni-26 | 🇳🇱 SigmaControl | THE GENTLEMAN | |
| 13-juni-26 | 🇧🇪 Consultic | ThreeAM / 3AM | |
| 03-juni-26 | 🇳🇱 Katholiek Amersfoort | STORMOUS | |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| 11-mei-26 | 🇳🇱 Nijborg Staal | Akira | Fabricated Metal Products |
| Sector | Aantal |
|---|---|
| IT Services | 42 |
| Construction | 33 |
| Machinery, Computer Equipment | 20 |
| Health Services | 17 |
| Business Services | 15 |
| Wholesale Trade-non-durable Goods | 14 |
| Wholesale Trade-durable Goods | 13 |
| Food Products | 13 |
U bekijkt nu de gratis radar. Met Pro krijgt u meer context en de volledige analyse achter de cijfers.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| OperationEndgame4 | 2026-06-18 | 154K |
| June2026StealerLogs | 2026-06-15 | 56.3M |
| JCPenney | 2026-06-12 | 368K |
| RalphLauren | 2026-06-11 | 140K |
| UniversityOfNottingham | 2026-06-09 | 455K |
| AtlasMenu | 2026-05-30 | 64K |
| BCDTravel | 2026-05-29 | 396K |
| BakerDistributing | 2026-05-23 | 103K |
| Charter | 2026-05-23 | 4.9M |
| DentaQuest | 2026-05-23 | 2.6M |
| CushmanWakefield | 2026-05-05 | 310K |
| RebornGaming | 2026-04-30 | 126 |
| Vimeo | 2026-04-28 | 119K |
| CTT | 2026-04-26 | 468K |
| Udemy | 2026-04-24 | 1.4M |
| ADT | 2026-04-20 | 5.5M |
| Aman | 2026-04-20 | 216K |
| CanadaLife | 2026-04-20 | 238K |
| PitneyBowes | 2026-04-20 | 8.2M |
| Carnival | 2026-04-18 | 7.5M |
Hoe vaak elk type data voorkomt in alle 1011 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔