Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 89 HOOG LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▬ +0 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Cybercriminelen voeren op dit moment actief aanvallen uit op Nederlandse en Belgische organisaties. Er worden kwetsbaarheden misbruikt en er zijn recente slachtoffers gemeld. Directe aandacht is nodig.

🔄 13 augustus 2026, 23:26
BERICHT
Cyberbeveiligingswet geldt vanaf 15 augustus 2026

De Nederlandse uitwerking van de Europese NIS2 richtlijn gaat in op 15 augustus. Organisaties die eronder vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten binnen 24 uur melden. De Cyber Dreigingsradar is geen compliance of audittool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Gratis NIS2 zelfscan
📕 Jaarrapport 2026, 488 slachtoffers in Nederland en België Download gratis ↓
🔴 Nieuwste datalek wereldwijd
RingCentral
Datum: 2026-07-27 · 1.6 miljoen accounts gelekt
Gelekte data: E-mailadressen, Namen, Telefoonnummers, Physical addresses
Incidenten (7d)
13/8Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt
12/8Nederlands bedrijf Wanted op leaksite van Qilin
12/8Moederbedrijf Drukland lekt creditcardgegevens via extern incident
Actuele Dreigingen
13/8Valse ANWB mail belooft een gewonnen autokoelbox
13/8Valse mails beloven belastingteruggave van 410,30 euro
13/8Nagemaakte USB apparaten kunnen Windows rechten laten verhogen
Nu Actief Misbruikt NL/BE
CVE-2026-20349CVSS 8.6
CVE-2026-68820CVSS 7.0
CVE-2026-18577CVSS 8.1
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, realtime
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
De Dreigingsradar en de Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Risicoanalyse en beveiligingsbeleid (artikel 21)Dagelijks gefilterde informatie over aanvalscampagnes, ransomware, kwetsbaarheden, datalekken en incidenten in Nederland en België. Zo werkt u met een actueel dreigingsbeeld in plaats van met algemene scenario's. Uw eigen systemen, processen, afhankelijkheden en bedrijfsimpact blijven onderdeel van de analyse.
IncidentenbehandelingZicht op wat er nu speelt helpt u een incident sneller te herkennen en te duiden, bijvoorbeeld door na te gaan of u de betrokken software gebruikt en of misbruik zichtbaar is in uw logging. De radar kijkt niet mee in uw eigen netwerk, interne monitoring en detectie blijven nodig.
Beveiliging van de toeleveringsketenDe radar toont incidenten, datalekken en ransomwareclaims bij organisaties en leveranciers. Wordt een leverancier getroffen, dan ziet u dat eerder en kunt u nagaan welke koppelingen, gegevens en accounts geraakt kunnen zijn. De radar bewaakt niet uw volledige leveranciersportefeuille en beoordeelt geen contractafspraken.
Respons op kwetsbaarhedenKwetsbaarheden met CVE-nummers, ernstscores en signalen van actief misbruik helpen bij het prioriteren. Wat als eerste moet, hangt ook af van uw eigen omgeving, bijvoorbeeld of de software aanwezig is en of het systeem vanaf internet bereikbaar is.
Beoordeling van uw maatregelenU kunt het actuele dreigingsbeeld naast uw bestaande maatregelen leggen bij periodieke evaluaties. Bewijs dat maatregelen werken komt uit uw eigen testen, controles, logging en rapportages.
Meldplicht (artikel 25)Voor significante incidenten geldt een melding binnen 24 uur. Context uit de radar kan bijdragen aan een snellere eerste beoordeling. De radar doet zelf geen wettelijke melding en bepaalt niet of een incident meldplichtig is. De termijn begint pas nadat uw organisatie kennis heeft van een significant incident dat haarzelf betreft.

De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.

Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (47%)
Kwetsbaarheden (23%)
NL/BE Slachtoffers (6%)
Opsporing (5%)
Cyberoorlog (4%)
Overig (15%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
26/100
Phishing & Oplichting
26/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
18/100
Datalekken & Blootstelling
41/100
📈 Incidenten Trend (14 dagen)
29
31/7
41
1/8
7
2/8
4
3/8
34
4/8
54
5/8
45
6/8
35
7/8
30
8/8
15
9/8
8
10/8
25
11/8
61
12/8
38
13/8
Slachtoffers
52
Laatste 30 dagen ›
Dreigingsmeldingen
393
Laatste 30 dagen
Kwetsbaarheden
192
Laatste 30 dagen
Opsporingsacties
46
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 842+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
THE GENTLEMAN8ACTIEF
LockBit6ACTIEF
Qilin5ACTIEF
DragonForce4ACTIEF
Everest3ACTIEF
PLAY3ACTIEF
Aur0ra3ACTIEF
CL0P1ACTIEF
Settra1ACTIEF
LEAKNET1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
Qilin2NIEUW
CL0P1NIEUW
Settra1NIEUW
THE GENTLEMAN1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-08-13Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt

Cybercrimeinfo ontdekte op de lekpagina van Clop een nieuwe claim over Philips. De groep noemt 13,5 gigabyte aan bestanden, waaronder tekeningen, diagrammen en blauwdrukken. In de bronafbeeldingen noemt de groep ook 60.802 gebruikers en 413 werknemers.

→ Lees volledig artikel in Pro
2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin

Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...

→ Lees volledig artikel in Pro
2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware

Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...

→ Lees volledig artikel in Pro
2026-08-09Ransomwaregroep Qilin claimt aanval op de Université Libre de Bruxelles

Op 9 augustus 2026, rond 10.59 uur UTC, verscheen een vermelding op de afpersingssite van de ransomwaregroep Qilin. De groep claimt een aanval op de Université Libre de Bruxelles (ULB), de Franstalige universiteit in Brussel, waarvan het webadres ulb.be is. Qilin staat erom bekend slachtoffers op hun darkwebsite te publiceren om zo druk uit te oefenen voor het betalen van losgeld.

→ Lees volledig artikel in Pro
2026-08-08Belgisch architectenbureau LensAss uit Hasselt op leaksite van The Gentlemen

Het Belgische architectenbureau LensAss Architecten, gevestigd in Hasselt, is op 7 augustus 2026 verschenen op de leaksite van de ransomwaregroep The Gentlemen. De aanvallers noemen 6 augustus 2026 als geschatte aanvalsdatum. LensAss Architecten, opgericht in 1995 door Bart Lens, is actief via de website lensass.be en richt zich op renovatie en nieuwbouwprojecten voor particuliere woningen,...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-08-13Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt

Cybercrimeinfo ontdekte op de lekpagina van Clop een nieuwe claim over Philips. De groep noemt 13,5 gigabyte aan bestanden, waaronder tekeningen, diagrammen en blauwdrukken. In de bronafbeeldingen noemt de groep ook 60.802 gebruikers en 413 werknemers.

→ Lees volledig artikel in Pro
2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin

Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...

→ Lees volledig artikel in Pro
2026-08-12Moederbedrijf Drukland lekt creditcardgegevens via extern incident

Simian, het moederbedrijf achter de online drukkerijen Drukland, Reclameland en Flyerzone, heeft bevestigd dat bij een datalek ook creditcardgegevens van een beperkte groep klanten zijn gestolen. Eerder maakte Drukland bekend dat hackers e-mailadressen en gehashte wachtwoorden hadden buitgemaakt. Inmiddels is duidelijk dat het lek ook de andere merken van Simian heeft getroffen.

→ Lees volledig artikel in Pro
2026-08-12Datalek bij CEVA Logistics treft Europese klanten van Steam

Op 10 augustus 2026 heeft Valve, het bedrijf achter het Steam gaming platform, klanten gewaarschuwd voor een cyberaanval die persoonsgegevens van kopers van Steam hardware in Europa heeft blootgelegd. Het incident vond plaats bij CEVA Logistics, de verzendpartner die verantwoordelijk is voor de levering van hardwareproducten vanuit de Steam store. Valve's eigen systemen zijn niet...

→ Lees volledig artikel in Pro
2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware

Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...

→ Lees volledig artikel in Pro
2026-08-11Onbevestigde claim over SQL injectie bij Belgische onderwijsorganisatie WBE

Op een cybercrimeforum wordt vermeende toegang tot systemen van Wallonie-Bruxelles Enseignement in België aangeboden voor 150 dollar. De verkoper beweert toegang te hebben verkregen via verschillende vormen van SQL injectie in een MySQL omgeving. Bij de aanbieding staat een screenshot, maar daarop is geen diefstal van gegevens aangetoond.

→ Lees volledig artikel in Pro
2026-08-11Kritieke kwetsbaarheden in Connective extensie voor eID bedreigden Belgische pincodes

Kritieke kwetsbaarheden zijn ontdekt in de Connective Signing Extension, een browsercomponent die door meer dan 2 miljoen mensen in België wordt gebruikt voor toegang tot elektronische identiteitskaarten en Maestro-betaalkaarten. Deze nu gepatchte problemen hadden kwaadaardige websites, advertenties of verborgen iframes in staat kunnen stellen om kaartgegevens te lezen, PIN-codes van eID-kaarten...

→ Lees volledig artikel in Pro
2026-08-11Bestellingen bij De Bijenkorf wekenlang vertraagd na hack

Klanten van De Bijenkorf die online bestellingen plaatsen, moeten rekening houden met wekenlange vertragingen in de levering. Dit heeft de winkelketen bekendgemaakt op haar website. De vertragingen zijn het directe gevolg van een cyberincident dat vorige week plaatsvond bij een logistieke partner van De Bijenkorf.

→ Lees volledig artikel in Pro
2026-08-11Datalek bij drukkerijbedrijf Simian treft klanten Reclameland, Drukland en Flyerzone

Het Nederlandse drukkerijbedrijf Simian, dat opereert met de bekende merken Reclameland, Drukland en Flyerzone, is geconfronteerd met een aanzienlijk beveiligingsincident. Bij dit incident zijn naar alle waarschijnlijkheid e-mailadressen en versleutelde wachtwoorden van klanten buitgemaakt. Een bijzonder zorgwekkend aspect is dat ook creditcardgegevens van een onbekend aantal klanten zijn...

→ Lees volledig artikel in Pro
2026-08-10CEVA betwist verband tussen aangeboden gegevens en datalek van augustus 2026

CEVA Logistics bestrijdt dat gegevens die op het darkweb worden aangeboden afkomstig zijn uit het datalek van augustus 2026 bij de logistieke dienstverlener. RTL Nieuws meldde eerder dat een database met klantgegevens van onder meer Bol en de Bijenkorf werd aangeboden. CEVA stelt dat die gegevens uit 2025 komen.

→ Lees volledig artikel in Pro
2026-08-09Ransomwaregroep Qilin claimt aanval op de Université Libre de Bruxelles

Op 9 augustus 2026, rond 10.59 uur UTC, verscheen een vermelding op de afpersingssite van de ransomwaregroep Qilin. De groep claimt een aanval op de Université Libre de Bruxelles (ULB), de Franstalige universiteit in Brussel, waarvan het webadres ulb.be is. Qilin staat erom bekend slachtoffers op hun darkwebsite te publiceren om zo druk uit te oefenen voor het betalen van losgeld.

→ Lees volledig artikel in Pro
2026-08-08Belgisch architectenbureau LensAss uit Hasselt op leaksite van The Gentlemen

Het Belgische architectenbureau LensAss Architecten, gevestigd in Hasselt, is op 7 augustus 2026 verschenen op de leaksite van de ransomwaregroep The Gentlemen. De aanvallers noemen 6 augustus 2026 als geschatte aanvalsdatum. LensAss Architecten, opgericht in 1995 door Bart Lens, is actief via de website lensass.be en richt zich op renovatie en nieuwbouwprojecten voor particuliere woningen,...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚠️ Actuele Dreigingen
DatumDreiging
2026-08-13Valse ANWB mail belooft een gewonnen autokoelbox

Oplichters versturen een mail uit naam van de ANWB waarin staat dat de ontvanger een autokoelbox heeft gewonnen. De link in het bericht is niet van de ANWB en kan worden gebruikt om gegevens of een betaling te bemachtigen. Ontvangers moeten de mail verwijderen en niet via de meegestuurde link reageren.

→ Lees volledig artikel in Pro
2026-08-13Valse mails beloven belastingteruggave van 410,30 euro

Oplichters versturen mails uit naam van de Belastingdienst waarin een teruggave van 410,30 euro wordt beloofd. De link in het bericht leidt naar een nagebouwde omgeving en is bedoeld om gegevens te onderscheppen. Ontvangers moeten niet op de link klikken.

→ Lees volledig artikel in Pro
2026-08-13Nagemaakte USB apparaten kunnen Windows rechten laten verhogen

Onderzoekers toonden aan dat een nagemaakt USB apparaat de automatische installatie van stuurprogramma's in Windows kan misbruiken. Onder bepaalde voorwaarden kan een gebruiker met beperkte rechten daardoor SYSTEM rechten verkrijgen. De techniek gebruikt de herkenning van apparaatkenmerken door Windows Plug and Play.

→ Lees volledig artikel in Pro
2026-08-13Nieuwe ransomwaregroep SLSH opent lekwebsite met eerste slachtoffers

Cybercrimeinfo ontdekte een nieuwe lekwebsite onder de naam SLSH. De pagina toont de naam van de groep en eerste slachtofferclaims. De identiteit van de beheerders en de claims op de pagina zijn niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-08-13Nieuwe ransomwaregroep Majinahanashi opent lekwebsite

Cybercrimeinfo ontdekte een nieuwe lekwebsite onder de naam Majinahanashi. De pagina toont de naam van de groep en de eerste vermeldingen. De identiteit van de beheerders en de claims op de pagina zijn niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-08-13Nieuwe CNCMachineRMS RAT misbruikt IBM SPSS IDE via een aanval met ClickFix

Cybercriminelen maken opnieuw gebruik van ClickFix-campagnes om slachtoffers te lokken en een voorheen ongedocumenteerde remote access trojan (RAT) genaamd CNCMachineRMS te verspreiden. Deze nieuwe aanvalsketen valt op doordat deze misbruik maakt van legitieme en digitaal ondertekende software, namelijk de IBM SPSS WinWrap Basic IDE. Hierdoor kan de kwaadaardige activiteit onopgemerkt blijven te...

→ Lees volledig artikel in Pro
2026-08-13Sandworm gebruikt nep sollicitaties voor infectie IT-professionals

De dreigingsgroep Sandworm, ook bekend als UAC-0145, APT44 en Seashell Blizzard, heeft een nieuwe methode ontwikkeld om IT-professionals te compromitteren via valse sollicitatiegesprekken. De campagne, die al sinds ten minste mei 2026 actief is, richt zich op systeembeheerders en andere IT-specialisten, wier cv's op vacaturesites worden bestudeerd. Het aanvalsproces begint met een bericht van een...

→ Lees volledig artikel in Pro
2026-08-13Cloudflare blokkeert recordaantal grootschalige DDoS aanvallen

Cloudflare heeft in de eerste helft van 2026 maar liefst 935 DDoS-aanvallen geblokkeerd die de grens van 1 Tbps overschreden. Deze cijfers, afkomstig uit het DDoS-dreigingsrapport van Cloudflare voor de eerste jaarhelft van 2026, benadrukken de toenemende omvang en complexiteit van dit type cyberaanvallen. Geopolitieke ontwikkelingen spelen een steeds prominentere rol in het bepalen van de...

→ Lees volledig artikel in Pro
2026-08-13Nieuwe verdedigingstechniek 'context bombing' schakelt AI-hacking-agents uit

Onderzoekers van Tracebit hebben een nieuwe verdedigingstechniek ontdekt genaamd 'context bombing', die effectief kan zijn tegen door AI aangedreven hacking-agents. Deze methode maakt gebruik van promptinjecties om aanvallende Large Language Models (LLM's) te dwingen zichzelf uit te schakelen. De bevindingen werden op 12 augustus 2026 bekendgemaakt, toen onderzoekers van Tracebit zeiden dat het...

→ Lees volledig artikel in Pro
2026-08-13Signal introduceert automatische sleutelverificatie tegen onderschepping

Signal heeft een nieuwe beveiligingsfunctionaliteit genaamd Automatische Sleutelverificatie (Automatic Key Verification) geïntroduceerd. Deze functie biedt gebruikers een extra methode om te controleren of hun versleutelde gesprekken niet zijn onderschept via Man-in-the-Middle (MitM) aanvallen. De introductie maakt deel uit van een breder "sleuteltransparantie"-systeem, waarbij Cloudflare en...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-08-13Aanvallers misbruiken nieuwe omzeiling van aanmelding in SharePoint

Twee beveiligingspublicaties melden aanvallen op Microsoft SharePoint nadat openbare demonstratiecode beschikbaar kwam. De aanval omzeilt de aanmelding en richt zich op lokaal beheerde SharePoint omgevingen. Beheerders moeten de actuele beveiligingsupdates van Microsoft toepassen en systemen controleren op aanwijzingen van ongeoorloofde toegang.

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheid in FortiOS maakt DoS aanvallen op webinterface mogelijk

Fortinet heeft een kwetsbaarheid (CVE-2026-71408) in FortiOS bekendgemaakt die het mogelijk maakt voor een niet-geauthenticeerde aanvaller om een slow HTTP denial of service (DoS) aanval uit te voeren op de webinterface. Deze kwetsbaarheid, geclassificeerd als een "Allocation of Resources Without Limits or Throttling" (CWE-770), heeft een CVSSv3 score van 5.0, wat duidt op een gemiddelde ernst....

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheid in FortiOS explicit proxy kan leiden tot uitvoering van code

Fortinet heeft een beveiligingsadvies uitgebracht betreffende een kwetsbaarheid (CVE-2026-71407) in FortiOS explicit proxy. Deze kwetsbaarheid, geclassificeerd als een "Stack-based Buffer Overflow" (CWE-121), heeft een CVSSv3-score van 5.1, wat duidt op een gemiddelde ernst. Het lek kan potentieel leiden tot de uitvoering van willekeurige code of commando's.

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheid in FortiSIEM GUI maakt server side request forgery mogelijk

Fortinet heeft een beveiligingsadvies uitgebracht met betrekking tot een Server-Side Request Forgery (SSRF) kwetsbaarheid, aangeduid als CWE-918, in de grafische gebruikersinterface (GUI) van FortiSIEM. Deze kwetsbaarheid, met CVE-ID CVE-2026-70467, heeft een lage ernstscore van 3.4 op de CVSSv3 schaal. Een geauthenticeerde aanvaller kan misbruik maken van dit lek door middel van speciaal...

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheid in Apache HTTP Server treft producten van Fortinet

Fortinet heeft een waarschuwing uitgegeven betreffende een denial of service (DoS) kwetsbaarheid, aangeduid met CVE-2026-49975, die impact heeft op de Apache HTTP Server en verschillende Fortinet-producten die deze component gebruiken. De kwetsbaarheid, bekend als een 'HTTP/2 Bomb', bevindt zich in de `mod_http`-module van de Apache HTTP Server en maakt misbruik van een fout in geheugentoewijzing...

→ Lees volledig artikel in Pro
2026-08-13Kritieke authenticatiezwakheid ontdekt in FortiManager en FortiManager Cloud

Fortinet heeft een beveiligingsadvies uitgebracht voor een kwetsbaarheid in FortiManager en FortiManager Cloud, aangeduid als CVE-2026-70468. Deze kwetsbaarheid, geclassificeerd als een authenticatiebypass door middel van een alternatief pad of kanaal (CWE-288), heeft een CVSSv3-score van 7.3 (Hoog) en kan een aanzienlijke impact hebben op de beveiliging van beheerde FortiGate-apparaten. De...

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheid in FortiWeb WAF maakt beleidsbypass mogelijk

Fortinet heeft een kwetsbaarheid (CVE-2026-70466) geïdentificeerd in zijn FortiWeb Web Application Firewall (WAF) producten, die het voor een onbevoegde aanvaller mogelijk maakt om beveiligingsbeleid te omzeilen. De kwetsbaarheid, met een CVSSv3-score van 4.8 (Medium), betreft een onvolledige lijst van niet-toegestane invoer (CWE-184) in de WAF, waardoor specifiek opgestelde verzoeken door de...

→ Lees volledig artikel in Pro
2026-08-13Kritieke kwetsbaarheid in FortiWeb maakt onbevoegde toegang mogelijk

Fortinet heeft een kritieke kwetsbaarheid (CVE-2026-26035) ontdekt in zijn FortiWeb webapplicatie firewalls. De kwetsbaarheid, geclassificeerd als een Improper Authentication (CWE-287), heeft een CVSSv3-score van 8.8 en wordt beschouwd als 'High' in ernst. Het lek kan een externe, niet-geauthenticeerde aanvaller in staat stellen om in te loggen op de beheerinterface van FortiWeb met een...

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheden ontdekt en verholpen in Adobe Commerce

Adobe heeft recentelijk een reeks beveiligingslekken in zijn Adobe Commerce-platform aangepakt. Deze kwetsbaarheden, die voornamelijk betrekking hadden op incorrecte autorisatieprocessen, creëerden serieuze risico's voor de integriteit en veiligheid van systemen die gebruikmaken van deze e-commerce oplossing. Door de gebrekkige autorisatie konden aanvallers, zelfs met verschillende niveaus van...

→ Lees volledig artikel in Pro
2026-08-13Kwetsbaarheden ontdekt in Zoom Clients en VDI Client software

Zoom heeft recentelijk meerdere kwetsbaarheden aangepakt in zijn Zoom Clients en Zoom VDI Client software. Deze beveiligingslekken kunnen, afhankelijk van de aard van de kwetsbaarheid, leiden tot de uitvoering van willekeurige code op apparaten van deelnemers of tot verstoring van de dienstverlening. In de annotator functie van de reguliere Zoom Clients zijn diverse problemen vastgesteld.

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-08-13NCSC zoekt samenwerking voor veerkrachtige en veilige private 5G netwerken

Het National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk heeft een oproep gedaan voor samenwerking met technologiepartners, innovators en marktleiders. Het doel is om de volgende generatie veerkrachtige en veilige private 5G-mogelijkheden te ontwikkelen. Dit initiatief maakt deel uit van het uitgebreide onderzoeksprogramma van het NCSC, dat bijdraagt aan advies, diensten en...

→ Lees volledig artikel in Pro
2026-08-13WhatsApp introduceert 'Scam Alert' functie tegen oplichting

WhatsApp heeft een nieuwe optionele functie aangekondigd genaamd 'Scam Alert', bedoeld om gebruikers te waarschuwen voor potentiële oplichtingsberichten. Deze functie maakt gebruik van een machine learning model dat direct op het apparaat draait, zonder de end-to-end encryptie van het platform in gevaar te brengen. Dit is een belangrijke stap in de strijd tegen evoluerende oplichtingstactieken,...

→ Lees volledig artikel in Pro
2026-08-12NCSC publiceert voorbeeld veilige OT-connectiviteit voor watersector

De National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk heeft een nieuw fictief voorbeeld gepubliceerd dat toont hoe organisaties de Secure Connectivity Principles voor Operationele Technologie (OT) kunnen toepassen. Deze nieuwe richtlijn is de eerste inhoud die rechtstreeks is opgesteld door de Industrial Control System Community of Interest (ICS-COI) en verschijnt op de website van...

→ Lees volledig artikel in Pro
2026-08-12Pentesting met AI creëert 'validatieschuld' bij securityteams

Pentesting met kunstmatige intelligentie (AI) belooft de detectie van kwetsbaarheden aanzienlijk te versnellen, maar brengt een "validatieschuld" met zich mee die securityteams overbelast. Hoewel AI-tools razendsnel potentiële zwakheden kunnen identificeren, schaalt het handmatige werk dat nodig is om deze bevindingen te controleren, niet mee. Dit leidt tot een groeiende achterstand van...

→ Lees volledig artikel in Pro
2026-08-11Python krijgt bibliotheek voor kwantumbestendige encryptie

Het Python-ecosysteem heeft een belangrijke stap gezet richting de bescherming tegen toekomstige kwantumcomputerbedreigingen met de introductie van een post-kwantum encryptiebibliotheek. Deze ontwikkeling, gefinancierd door de Sovereign Tech Agency, maakt het voor ontwikkelaars nu mogelijk om post-kwantum cryptografie te implementeren met een simpele `pip install` binnen het Python-framework. De...

→ Lees volledig artikel in Pro
2026-08-11Microsoft Edge stopt ondersteuning oudere extensies, raakt privacytools

Microsoft is deze maand begonnen met het uitfaseren van Manifest V2 (MV2) extensies in de Edge-browser. Het bedrijf streeft ernaar de overgang voor consumenten eind 2026 te voltooien, terwijl de afschrijving voor beheerde bedrijfsomgevingen begin 2027 gepland staat. Microsoft rechtvaardigt deze wijziging door aan te geven dat 95% van de meest gebruikte MV2-extensies in de Edge Add-ons store al is...

→ Lees volledig artikel in Pro
2026-08-11Claude Code introduceert automatische veiligheidsmodus

Anthropic wijzigt de manier waarop Claude Code omgaat met risicovolle commando's. Vanaf 14 augustus 2026 wordt de standaard van constante menselijke goedkeuring vervangen door een geautomatiseerde veiligheidsclassificatie, genaamd 'auto mode'. Deze belangrijke verschuiving in het evenwicht tussen autonomie en beveiliging van AI-coderingstools zal de standaardinstelling worden voor nieuwe sessies...

→ Lees volledig artikel in Pro
2026-08-11OpenAI breidt Daybreak partnerprogramma uit voor beveiligingsdiensten

OpenAI breidt het Daybreak Cyber Partner Program uit. Goedgekeurde beveiligingsbedrijven en adviesbureaus kunnen de geavanceerde cybermodellen van OpenAI daardoor inzetten binnen hun bestaande producten, beheerde diensten en klantopdrachten. Tot de genoemde adviespartners en dienstverleningspartners behoren Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group en SpecterOps.

→ Lees volledig artikel in Pro
2026-08-10Oplichters misbruiken chat van Booking.com voor betaalverzoeken

Een Nederlandse reiziger verloor 564 euro nadat oplichters via de officiële chat van Booking.com om een nieuwe betaling vroegen. Het bericht leek van het geboekte hotel te komen en verwees naar de echte reservering. Daardoor was het moeilijker als fraude te herkennen.

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-08-13Russische hackers gebruiken privé APN voor aanval op Poolse energiecentrale

CERT.PL heeft details vrijgegeven over een cyberaanval op de Poolse energie-infrastructuur die plaatsvond in december 2025, vermoedelijk als onderdeel van een Russische cybercampagne. Het post-mortem onderzoek van de aanval duurde drie maanden en was daarom niet opgenomen in het initiële rapport van januari 2026, waarin een eerdere aanval met wiper malware op de Poolse energie-infrastructuur werd...

→ Lees volledig artikel in Pro
2026-08-13Door China gelinkte hackers gebruiken agenten met AI voor autonome aanval op Taiwan

Door China gelinkte hackers hebben naar verluidt acht agenten met AI ingezet om een overheidsnetwerk te infiltreren, gegevens te stelen en accounts te compromitteren met minimale menselijke supervisie. Het Israëlische cyberbeveiligingsbedrijf Dream documenteerde wat wordt beschouwd als de eerste volledig autonome, end-to-end AI-hackingoperatie tegen een overheidsdoelwit. Volgens de Financial Times...

→ Lees volledig artikel in Pro
2026-08-13Hackers van Lazarus misbruiken Windows zeroday tegen defensiebedrijven

De Noord-Koreaanse Lazarus-groep heeft een zeroday kwetsbaarheid in Windows (CVE-2026-68820) actief misbruikt om defensiebedrijven aan te vallen als onderdeel van hun "Operation Dream Job"-campagne. Microsoft heeft deze kwetsbaarheid aangepakt in de Patch Tuesday-beveiligingsupdates van augustus 2026 en bevestigde de actieve exploitatie ervan. Onderzoekers hebben vastgesteld dat de Lazarus-groep...

→ Lees volledig artikel in Pro
2026-08-12Oekraiense groep claimt cyberrol bij verlies Russisch gevechtsvliegtuig

De Oekraïense onderzoeksgroep InformNapalm heeft recentelijk de bewering geuit dat het collectief Cyber Resistance een cruciale rol speelde bij een incident eind juli, waarbij een Russisch Su-57-gevechtsvliegtuig naar verluidt door eigen luchtafweer werd getroffen. Volgens InformNapalm omvat de bijdrage van Cyber Resistance het in kaart brengen van zwakke plekken in het Russische...

→ Lees volledig artikel in Pro
2026-08-12Gegevens van Chinees ministerie van Openbare Veiligheid te koop aangeboden

Op een ondergronds forum is informatie te koop aangeboden die volgens de verkoper afkomstig zou zijn van het Chinese ministerie van Openbare Veiligheid. Dit ministerie is de primaire dienst voor opsporing en binnenlandse veiligheid in China. De authenticiteit en volledige omvang van de aangeboden gegevens zijn op dit moment niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-08-12Rusland rekruteert jongeren voor droneproductie via games en social media

Rusland zet online games en social media platforms in om jongeren wereldwijd te rekruteren voor de productie van aanvalsdrones die worden gebruikt in de oorlog tegen Oekraïne. De campagne, die onder meer de game "Drone Battle: Ukraine" omvat, is gekoppeld aan de Alabuga Special Economic Zone in Tatarstan, een locatie die geassocieerd wordt met de fabricage van deze drones. Onderzoekers...

→ Lees volledig artikel in Pro
2026-08-11Russische militaire hackers misbruiken recruiters voor cyberaanvallen op Oekraïense IT-werknemers

Hackers die gelinkt zijn aan de Russische militaire inlichtingendienst (GRU), bekend als Sandworm, doen zich voor als recruiters om Oekraïense IT-werknemers te verleiden tot het installeren van kwaadaardige software. Onderzoekers hebben deze campagne, die minstens sinds mei loopt, ontdekt. Het Oekraïense Computer Emergency Response Team, CERT-UA, heeft de operatie in verband gebracht met...

→ Lees volledig artikel in Pro
2026-08-09Nieuw-Zeeland sanctioneert Russische cyberactoren en propagandisten

Nieuw-Zeeland heeft een 36e sanctiepakket tegen Rusland aangekondigd, gericht op 33 individuen en entiteiten die de oorlog in Oekraïne ondersteunen. Buitenlandminister Winston Peters maakte de maatregelen bekend, die specifiek gericht zijn op personen en organisaties die betrokken zijn bij de gedwongen verplaatsing en 'heropvoeding' van Oekraïense kinderen, evenals kwaadwillende cyberactoren en...

→ Lees volledig artikel in Pro
2026-08-08Rusland kan Navo testen met cyberaanval

Nieuwe rapporten van Amerikaanse inlichtingendiensten suggereren dat Rusland in de komende jaren een beperkte aanval op een lidstaat van de Navo zou kunnen uitvoeren. Het doel van een dergelijke actie is het testen van de reactie van het bondgenootschap. Dit meldt The Wall Street Journal, gebaseerd op gesprekken met Amerikaanse functionarissen.

→ Lees volledig artikel in Pro
2026-08-07Onderzoeker keek 22 maanden mee met Noord Koreaanse hackers en vond 1.640 getroffen organisaties

De Griekse onderzoeker Vangelis Stykas, werkzaam als technisch directeur bij beveiligingsbedrijf Kumio, heeft gedurende bijna twee jaar inzicht gekregen in de operaties van Noord-Koreaanse aanvallers. Stykas kreeg toegang tot de command and control servers van de hackers en analyseerde in 22 maanden tijd ongeveer vijf terabyte aan operationele gegevens. Zijn bevindingen, gepresenteerd op de...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🚔 Opsporing & Handhaving
DatumActie
2026-08-12Man veroordeeld voor oplichting van veertien kopers van pups via Marktplaats

De rechtbank Amsterdam heeft op 11 augustus 2026 een 29-jarige man veroordeeld voor het samen met anderen oplichten van veertien kopers van Pomeriaanse pups. De man bood de dieren aan via Marktplaats en deed zich daarbij voor als professionele verkoper van gezonde pups. In zijn advertenties stelde hij dat de pups gezond waren, vrij van ziektes, ingeent en ouder dan zij in werkelijkheid waren.

→ Lees volledig artikel in Pro
2026-08-12Vrouw veroordeeld voor oplichting via Marketplace in België

Een 56-jarige vrouw uit Doornik is door de rechtbank van Veurne veroordeeld tot een celstraf van twee jaar voor oplichting en informaticabedrog. Zij was betrokken bij een bende die tussen april 2023 en mei 2025 zeker vijftig slachtoffers maakte in diverse Belgische plaatsen, waaronder Oostende, Roeselare, Middelkerke, Knokke-Heist en Kortemark. De procureur sprak van een "golf van...

→ Lees volledig artikel in Pro
2026-08-12Twee mannen veroordeeld voor bankhelpdeskfraude in Harelbeke

Twee jongemannen uit de Belgische plaatsen Harelbeke en Dentergem, respectievelijk 20 en 23 jaar oud, zijn door de rechter veroordeeld voor hun betrokkenheid bij een geval van bankhelpdeskfraude. Door hun handelen verloor een vrouw uit Harelbeke een bedrag van 3.500 euro. De rechtbank stelde vast dat de veroordeelden niet degenen waren die de oplichting of het daadwerkelijke hacken uitvoerden.

→ Lees volledig artikel in Pro
2026-08-12OM eist celstraf voor uitbuiting zoon bij online oplichting

Het Openbaar Ministerie (OM) heeft straffen geëist tegen de ouders van een destijds 14-jarige en later 15-jarige zoon, die zij verdachten van criminele uitbuiting en witwassen, waaronder een gevangenisstraf voor de vader en een werkstraf voor de moeder. De ouders, die zich op 11 augustus 2026 voor de rechter moesten verantwoorden, zouden hun zoon hebben aangezet tot en geprofiteerd van diens...

→ Lees volledig artikel in Pro
2026-08-12Delta onderzoekt Wi-Fi deauthentication aanval op vlucht met DEF CON bezoekers

Delta Air Lines heeft een onderzoek ingesteld naar een ongeautoriseerd Wi-Fi netwerk dat verscheen aan boord van een vlucht van Las Vegas naar Atlanta. De vlucht vervoerde passagiers die de DEF CON hackerconventie hadden bijgewoond. Het incident, dat zich gisteren voordeed op vlucht 591, had geen gevolgen voor de veiligheid van de passagiers of de operationele systemen van het vliegtuig, zo...

→ Lees volledig artikel in Pro
2026-08-07Domein van cybercrimeforum XSS krijgt blokkadestatus terwijl het forum storingen meldt

Bij darkweb monitoring is op 6 augustus 2026 een significante wijziging waargenomen in de domeinstatus van het Russischtalige forum voor cybercriminaliteit XSS. Het domeinregister voor XSS toonde een nieuwe status van blokkade, wat inhoudt dat het domein nu ook is vastgezet. Voorheen stond de status alleen op 'verwijderen en overdragen verboden'.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.

Elke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →

🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (94%)
Financieel
Verhoogd (52%)
Overheid
Verhoogd (47%)
Transport & Logistiek
Verhoogd (46%)
Gezondheidszorg
Gemiddeld (34%)
Onderwijs
Gemiddeld (28%)
Energie & Water
Gemiddeld (27%)
Productie & Industrie
Gemiddeld (22%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelGemiddeld
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelVerhoogd
OverheidEssentieelVerhoogd
FinancieelEssentieelVerhoogd
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkGemiddeld
Retail en online handelAfhankelijkOnbekend
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
5
Afgelopen 7 dagen
Totaal
480
In onze database
Nederland
255
Nederlandse organisaties
België
225
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 45 van 480 blootstellingen
DatumOrganisatieGroepSector
13-aug-26🇳🇱 Philips.comCL0P
12-aug-26🇳🇱 teamwanted.nlQilin
12-aug-26🇳🇱 profinrg.nlSettra
10-aug-26🇧🇪 Université Libre de BruxellesQilin
08-aug-26🇧🇪 LensAss ArchitectenTHE GENTLEMAN
02-aug-26🇧🇪 CEN and CenelecCoinbasecartel
31-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
30-jul-26🇳🇱 Van Eijck International Car RescueAur0raAutomotive Services
30-jul-26🇳🇱 Pyramid Analytics B.V.Aur0raIT Services
30-jul-26🇧🇪 AdpoQilinMotor Freight Transportation
30-jul-26🇧🇪 OrimarQilinGroothandel in niet duurzame goederen
24-jul-26🇳🇱 ThialfTHE GENTLEMANAmusement And Recreation Services
23-jul-26🇳🇱 Raben GroupTHE GENTLEMANMotor Freight Transportation
23-jul-26🇧🇪 WindiamBrain CipherGroothandel in duurzame goederen
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 AG ScholtesPLAYGroothandel in niet duurzame goederen
16-jul-26🇳🇱 FerrovialAiLock
14-jul-26🇧🇪 Anglo Belgian CorpLEAKNETMachinery, Computer Equipment
12-jul-26🇧🇪 RodschinsonEverest
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlock
10-jul-26🇧🇪 SintaxQilinLegal Services
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMANConstruction
30-jun-26🇳🇱 mediaservicemaastricht.nlLockbitGroothandel in duurzame goederen
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAur0raConstruction
18-jun-26🇳🇱 sra.nlLockbitMembership Organizations
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMANGroothandel in niet duurzame goederen
16-juni-26🇳🇱 SigmaControlTHE GENTLEMAN
13-juni-26🇧🇪 ConsulticThreeAM / 3AM
7-jun-26🇳🇱 wessels.groupLockbitMotor Freight Transportation
2-jun-26🇳🇱 katholiekamersfoort.nlStormousMembership Organizations
1-jun-26🇳🇱 vth.nlLockbitGroothandel in duurzame goederen
30-mei-26🇳🇱 BCD TravelShinyhunters
29-mei-26🇳🇱 TechmarTHE GENTLEMANElectronic, Electrical Equipment, Components
28-mei-26🇳🇱 TransferZEverestTransportation Services
27-mei-26🇳🇱 DunasgroenDragonForceAgriculture
27-mei-26🇳🇱 ProfundoDragonForceResearch Services
26-mei-26🇳🇱 De Waard TransportPLAYMotor Freight Transportation
26-mei-26🇳🇱 Van Tuijl HaaftenLockBit
25-mei-26🇳🇱 SaverDragonForceElectric, Gas, And Sanitary Services
22-mei-26🇧🇪 Le Pain Quotidien USDragonForceEating And Drinking Places
21-mei-26🇧🇪 consultic.beThreeAMIT Services
20-mei-26🇳🇱 stahlwille.nlLockbitMachinery, Computer Equipment
18-mei-26🇳🇱 Instituut voor de NederlandseTHE GENTLEMANResearch Services
📊 Meest getroffen sectoren
SectorAantal
IT Services43
Construction35
Machinery, Computer Equipment21
Groothandel in niet duurzame goederen17
Health Services17
Groothandel in duurzame goederen16
Business Services15
Motor Freight Transportation13
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

De volledige lijst, 480 vermeende blootstellingen in NL en BE
Zoeken op organisatie, groep of sector
Filteren op sector, groep en jaar
Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patchadviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
raamwerk met 3 lagen (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
RingCentral
Datum: 2026-07-27 · 1.6 miljoen accounts gelekt
Gelekte data: E-mailadressen, Namen, Telefoonnummers, Physical addresses
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,027
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
24
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
Alcon2026-08-01218KEmail addresses, Names, Phone numbers
RingCentral2026-07-271.6MEmail addresses, Names, Phone numbers
SplitVPN2026-07-21865KDevice information, Email addresses, Geographic locations
ExactSciences2026-07-1510.9MDates of birth, Email addresses, Genders
BrinksHome2026-07-13732KDates of birth, Email addresses, Names
Fluke2026-07-01821KEmail addresses, Employers, Job titles
InterConSecurity2026-06-18276KEmail addresses, Employers, Job titles
OperationEndgame42026-06-184.3MEmail addresses, Passwords
HoustonCityCollege2026-06-16832KAcademic records, Citizenship statuses, Dates of birth
GlendaleCommunityCollege2026-06-15794KAcademic records, Dates of birth, Email addresses
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
MoodyBibleInstitute2026-06-152.3MDates of birth, Email addresses, Genders
Sysco2026-06-152.7MCustomer feedback, Email addresses, Employers
AmericanTower2026-06-12217KEmail addresses, Job titles, Names
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
RalphLauren2026-06-11140KAge groups, Email addresses, Genders
GooseCreek2026-06-096.6MEmail addresses, Names, Phone numbers
UniversityOfNottingham2026-06-09455KAcademic records, Citizenship statuses, Dates of birth
MadisonSquareGardenSports2026-06-059.8MCustomer service records, Email addresses, Names
AtlasMenu2026-05-3064KEmail addresses, IP addresses, Passwords
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1027 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1020
Wachtwoorden
673
Namen
547
Gebruikersnamen
481
IP adressen
386
Telefoonnummers
368
Adressen
297
Geboortedata
282
Geslacht
194
Locaties
145
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie