
Cyber Dreigingsradar Nederland & België
Cybercriminelen voeren op dit moment actief aanvallen uit op Nederlandse en Belgische organisaties. Er worden kwetsbaarheden misbruikt en er zijn recente slachtoffers gemeld. Directe aandacht is nodig.
De Nederlandse uitwerking van de Europese NIS2 richtlijn gaat in op 15 augustus. Organisaties die eronder vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten binnen 24 uur melden. De Cyber Dreigingsradar is geen compliance of audittool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
De Dreigingsradar en de Cyberbeveiligingswet
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.
De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| THE GENTLEMAN | 8 | ACTIEF |
| LockBit | 6 | ACTIEF |
| Qilin | 5 | ACTIEF |
| DragonForce | 4 | ACTIEF |
| Everest | 3 | ACTIEF |
| PLAY | 3 | ACTIEF |
| Aur0ra | 3 | ACTIEF |
| CL0P | 1 | ACTIEF |
| Settra | 1 | ACTIEF |
| LEAKNET | 1 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| Qilin | 2 | NIEUW |
| CL0P | 1 | NIEUW |
| Settra | 1 | NIEUW |
| THE GENTLEMAN | 1 | NIEUW |
2026-08-13Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt
Cybercrimeinfo ontdekte op de lekpagina van Clop een nieuwe claim over Philips. De groep noemt 13,5 gigabyte aan bestanden, waaronder tekeningen, diagrammen en blauwdrukken. In de bronafbeeldingen noemt de groep ook 60.802 gebruikers en 413 werknemers.
→ Lees volledig artikel in Pro2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin
Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...
→ Lees volledig artikel in Pro2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware
Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...
→ Lees volledig artikel in Pro2026-08-09Ransomwaregroep Qilin claimt aanval op de Université Libre de Bruxelles
Op 9 augustus 2026, rond 10.59 uur UTC, verscheen een vermelding op de afpersingssite van de ransomwaregroep Qilin. De groep claimt een aanval op de Université Libre de Bruxelles (ULB), de Franstalige universiteit in Brussel, waarvan het webadres ulb.be is. Qilin staat erom bekend slachtoffers op hun darkwebsite te publiceren om zo druk uit te oefenen voor het betalen van losgeld.
→ Lees volledig artikel in Pro2026-08-08Belgisch architectenbureau LensAss uit Hasselt op leaksite van The Gentlemen
Het Belgische architectenbureau LensAss Architecten, gevestigd in Hasselt, is op 7 augustus 2026 verschenen op de leaksite van de ransomwaregroep The Gentlemen. De aanvallers noemen 6 augustus 2026 als geschatte aanvalsdatum. LensAss Architecten, opgericht in 1995 door Bart Lens, is actief via de website lensass.be en richt zich op renovatie en nieuwbouwprojecten voor particuliere woningen,...
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-08-13Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt
Cybercrimeinfo ontdekte op de lekpagina van Clop een nieuwe claim over Philips. De groep noemt 13,5 gigabyte aan bestanden, waaronder tekeningen, diagrammen en blauwdrukken. In de bronafbeeldingen noemt de groep ook 60.802 gebruikers en 413 werknemers.
→ Lees volledig artikel in Pro2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin
Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...
→ Lees volledig artikel in Pro2026-08-12Moederbedrijf Drukland lekt creditcardgegevens via extern incident
Simian, het moederbedrijf achter de online drukkerijen Drukland, Reclameland en Flyerzone, heeft bevestigd dat bij een datalek ook creditcardgegevens van een beperkte groep klanten zijn gestolen. Eerder maakte Drukland bekend dat hackers e-mailadressen en gehashte wachtwoorden hadden buitgemaakt. Inmiddels is duidelijk dat het lek ook de andere merken van Simian heeft getroffen.
→ Lees volledig artikel in Pro2026-08-12Datalek bij CEVA Logistics treft Europese klanten van Steam
Op 10 augustus 2026 heeft Valve, het bedrijf achter het Steam gaming platform, klanten gewaarschuwd voor een cyberaanval die persoonsgegevens van kopers van Steam hardware in Europa heeft blootgelegd. Het incident vond plaats bij CEVA Logistics, de verzendpartner die verantwoordelijk is voor de levering van hardwareproducten vanuit de Steam store. Valve's eigen systemen zijn niet...
→ Lees volledig artikel in Pro2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware
Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...
→ Lees volledig artikel in Pro2026-08-11Onbevestigde claim over SQL injectie bij Belgische onderwijsorganisatie WBE
Op een cybercrimeforum wordt vermeende toegang tot systemen van Wallonie-Bruxelles Enseignement in België aangeboden voor 150 dollar. De verkoper beweert toegang te hebben verkregen via verschillende vormen van SQL injectie in een MySQL omgeving. Bij de aanbieding staat een screenshot, maar daarop is geen diefstal van gegevens aangetoond.
→ Lees volledig artikel in Pro2026-08-11Kritieke kwetsbaarheden in Connective extensie voor eID bedreigden Belgische pincodes
Kritieke kwetsbaarheden zijn ontdekt in de Connective Signing Extension, een browsercomponent die door meer dan 2 miljoen mensen in België wordt gebruikt voor toegang tot elektronische identiteitskaarten en Maestro-betaalkaarten. Deze nu gepatchte problemen hadden kwaadaardige websites, advertenties of verborgen iframes in staat kunnen stellen om kaartgegevens te lezen, PIN-codes van eID-kaarten...
→ Lees volledig artikel in Pro2026-08-11Bestellingen bij De Bijenkorf wekenlang vertraagd na hack
Klanten van De Bijenkorf die online bestellingen plaatsen, moeten rekening houden met wekenlange vertragingen in de levering. Dit heeft de winkelketen bekendgemaakt op haar website. De vertragingen zijn het directe gevolg van een cyberincident dat vorige week plaatsvond bij een logistieke partner van De Bijenkorf.
→ Lees volledig artikel in Pro2026-08-11Datalek bij drukkerijbedrijf Simian treft klanten Reclameland, Drukland en Flyerzone
Het Nederlandse drukkerijbedrijf Simian, dat opereert met de bekende merken Reclameland, Drukland en Flyerzone, is geconfronteerd met een aanzienlijk beveiligingsincident. Bij dit incident zijn naar alle waarschijnlijkheid e-mailadressen en versleutelde wachtwoorden van klanten buitgemaakt. Een bijzonder zorgwekkend aspect is dat ook creditcardgegevens van een onbekend aantal klanten zijn...
→ Lees volledig artikel in Pro2026-08-10CEVA betwist verband tussen aangeboden gegevens en datalek van augustus 2026
CEVA Logistics bestrijdt dat gegevens die op het darkweb worden aangeboden afkomstig zijn uit het datalek van augustus 2026 bij de logistieke dienstverlener. RTL Nieuws meldde eerder dat een database met klantgegevens van onder meer Bol en de Bijenkorf werd aangeboden. CEVA stelt dat die gegevens uit 2025 komen.
→ Lees volledig artikel in Pro2026-08-09Ransomwaregroep Qilin claimt aanval op de Université Libre de Bruxelles
Op 9 augustus 2026, rond 10.59 uur UTC, verscheen een vermelding op de afpersingssite van de ransomwaregroep Qilin. De groep claimt een aanval op de Université Libre de Bruxelles (ULB), de Franstalige universiteit in Brussel, waarvan het webadres ulb.be is. Qilin staat erom bekend slachtoffers op hun darkwebsite te publiceren om zo druk uit te oefenen voor het betalen van losgeld.
→ Lees volledig artikel in Pro2026-08-08Belgisch architectenbureau LensAss uit Hasselt op leaksite van The Gentlemen
Het Belgische architectenbureau LensAss Architecten, gevestigd in Hasselt, is op 7 augustus 2026 verschenen op de leaksite van de ransomwaregroep The Gentlemen. De aanvallers noemen 6 augustus 2026 als geschatte aanvalsdatum. LensAss Architecten, opgericht in 1995 door Bart Lens, is actief via de website lensass.be en richt zich op renovatie en nieuwbouwprojecten voor particuliere woningen,...
→ Lees volledig artikel in Pro2026-08-13Valse ANWB mail belooft een gewonnen autokoelbox
Oplichters versturen een mail uit naam van de ANWB waarin staat dat de ontvanger een autokoelbox heeft gewonnen. De link in het bericht is niet van de ANWB en kan worden gebruikt om gegevens of een betaling te bemachtigen. Ontvangers moeten de mail verwijderen en niet via de meegestuurde link reageren.
→ Lees volledig artikel in Pro2026-08-13Valse mails beloven belastingteruggave van 410,30 euro
Oplichters versturen mails uit naam van de Belastingdienst waarin een teruggave van 410,30 euro wordt beloofd. De link in het bericht leidt naar een nagebouwde omgeving en is bedoeld om gegevens te onderscheppen. Ontvangers moeten niet op de link klikken.
→ Lees volledig artikel in Pro2026-08-13Nagemaakte USB apparaten kunnen Windows rechten laten verhogen
Onderzoekers toonden aan dat een nagemaakt USB apparaat de automatische installatie van stuurprogramma's in Windows kan misbruiken. Onder bepaalde voorwaarden kan een gebruiker met beperkte rechten daardoor SYSTEM rechten verkrijgen. De techniek gebruikt de herkenning van apparaatkenmerken door Windows Plug and Play.
→ Lees volledig artikel in Pro2026-08-13Nieuwe ransomwaregroep SLSH opent lekwebsite met eerste slachtoffers
Cybercrimeinfo ontdekte een nieuwe lekwebsite onder de naam SLSH. De pagina toont de naam van de groep en eerste slachtofferclaims. De identiteit van de beheerders en de claims op de pagina zijn niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-08-13Nieuwe ransomwaregroep Majinahanashi opent lekwebsite
Cybercrimeinfo ontdekte een nieuwe lekwebsite onder de naam Majinahanashi. De pagina toont de naam van de groep en de eerste vermeldingen. De identiteit van de beheerders en de claims op de pagina zijn niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-08-13Nieuwe CNCMachineRMS RAT misbruikt IBM SPSS IDE via een aanval met ClickFix
Cybercriminelen maken opnieuw gebruik van ClickFix-campagnes om slachtoffers te lokken en een voorheen ongedocumenteerde remote access trojan (RAT) genaamd CNCMachineRMS te verspreiden. Deze nieuwe aanvalsketen valt op doordat deze misbruik maakt van legitieme en digitaal ondertekende software, namelijk de IBM SPSS WinWrap Basic IDE. Hierdoor kan de kwaadaardige activiteit onopgemerkt blijven te...
→ Lees volledig artikel in Pro2026-08-13Sandworm gebruikt nep sollicitaties voor infectie IT-professionals
De dreigingsgroep Sandworm, ook bekend als UAC-0145, APT44 en Seashell Blizzard, heeft een nieuwe methode ontwikkeld om IT-professionals te compromitteren via valse sollicitatiegesprekken. De campagne, die al sinds ten minste mei 2026 actief is, richt zich op systeembeheerders en andere IT-specialisten, wier cv's op vacaturesites worden bestudeerd. Het aanvalsproces begint met een bericht van een...
→ Lees volledig artikel in Pro2026-08-13Cloudflare blokkeert recordaantal grootschalige DDoS aanvallen
Cloudflare heeft in de eerste helft van 2026 maar liefst 935 DDoS-aanvallen geblokkeerd die de grens van 1 Tbps overschreden. Deze cijfers, afkomstig uit het DDoS-dreigingsrapport van Cloudflare voor de eerste jaarhelft van 2026, benadrukken de toenemende omvang en complexiteit van dit type cyberaanvallen. Geopolitieke ontwikkelingen spelen een steeds prominentere rol in het bepalen van de...
→ Lees volledig artikel in Pro2026-08-13Nieuwe verdedigingstechniek 'context bombing' schakelt AI-hacking-agents uit
Onderzoekers van Tracebit hebben een nieuwe verdedigingstechniek ontdekt genaamd 'context bombing', die effectief kan zijn tegen door AI aangedreven hacking-agents. Deze methode maakt gebruik van promptinjecties om aanvallende Large Language Models (LLM's) te dwingen zichzelf uit te schakelen. De bevindingen werden op 12 augustus 2026 bekendgemaakt, toen onderzoekers van Tracebit zeiden dat het...
→ Lees volledig artikel in Pro2026-08-13Signal introduceert automatische sleutelverificatie tegen onderschepping
Signal heeft een nieuwe beveiligingsfunctionaliteit genaamd Automatische Sleutelverificatie (Automatic Key Verification) geïntroduceerd. Deze functie biedt gebruikers een extra methode om te controleren of hun versleutelde gesprekken niet zijn onderschept via Man-in-the-Middle (MitM) aanvallen. De introductie maakt deel uit van een breder "sleuteltransparantie"-systeem, waarbij Cloudflare en...
→ Lees volledig artikel in Pro2026-08-13Aanvallers misbruiken nieuwe omzeiling van aanmelding in SharePoint
Twee beveiligingspublicaties melden aanvallen op Microsoft SharePoint nadat openbare demonstratiecode beschikbaar kwam. De aanval omzeilt de aanmelding en richt zich op lokaal beheerde SharePoint omgevingen. Beheerders moeten de actuele beveiligingsupdates van Microsoft toepassen en systemen controleren op aanwijzingen van ongeoorloofde toegang.
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheid in FortiOS maakt DoS aanvallen op webinterface mogelijk
Fortinet heeft een kwetsbaarheid (CVE-2026-71408) in FortiOS bekendgemaakt die het mogelijk maakt voor een niet-geauthenticeerde aanvaller om een slow HTTP denial of service (DoS) aanval uit te voeren op de webinterface. Deze kwetsbaarheid, geclassificeerd als een "Allocation of Resources Without Limits or Throttling" (CWE-770), heeft een CVSSv3 score van 5.0, wat duidt op een gemiddelde ernst....
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheid in FortiOS explicit proxy kan leiden tot uitvoering van code
Fortinet heeft een beveiligingsadvies uitgebracht betreffende een kwetsbaarheid (CVE-2026-71407) in FortiOS explicit proxy. Deze kwetsbaarheid, geclassificeerd als een "Stack-based Buffer Overflow" (CWE-121), heeft een CVSSv3-score van 5.1, wat duidt op een gemiddelde ernst. Het lek kan potentieel leiden tot de uitvoering van willekeurige code of commando's.
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheid in FortiSIEM GUI maakt server side request forgery mogelijk
Fortinet heeft een beveiligingsadvies uitgebracht met betrekking tot een Server-Side Request Forgery (SSRF) kwetsbaarheid, aangeduid als CWE-918, in de grafische gebruikersinterface (GUI) van FortiSIEM. Deze kwetsbaarheid, met CVE-ID CVE-2026-70467, heeft een lage ernstscore van 3.4 op de CVSSv3 schaal. Een geauthenticeerde aanvaller kan misbruik maken van dit lek door middel van speciaal...
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheid in Apache HTTP Server treft producten van Fortinet
Fortinet heeft een waarschuwing uitgegeven betreffende een denial of service (DoS) kwetsbaarheid, aangeduid met CVE-2026-49975, die impact heeft op de Apache HTTP Server en verschillende Fortinet-producten die deze component gebruiken. De kwetsbaarheid, bekend als een 'HTTP/2 Bomb', bevindt zich in de `mod_http`-module van de Apache HTTP Server en maakt misbruik van een fout in geheugentoewijzing...
→ Lees volledig artikel in Pro2026-08-13Kritieke authenticatiezwakheid ontdekt in FortiManager en FortiManager Cloud
Fortinet heeft een beveiligingsadvies uitgebracht voor een kwetsbaarheid in FortiManager en FortiManager Cloud, aangeduid als CVE-2026-70468. Deze kwetsbaarheid, geclassificeerd als een authenticatiebypass door middel van een alternatief pad of kanaal (CWE-288), heeft een CVSSv3-score van 7.3 (Hoog) en kan een aanzienlijke impact hebben op de beveiliging van beheerde FortiGate-apparaten. De...
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheid in FortiWeb WAF maakt beleidsbypass mogelijk
Fortinet heeft een kwetsbaarheid (CVE-2026-70466) geïdentificeerd in zijn FortiWeb Web Application Firewall (WAF) producten, die het voor een onbevoegde aanvaller mogelijk maakt om beveiligingsbeleid te omzeilen. De kwetsbaarheid, met een CVSSv3-score van 4.8 (Medium), betreft een onvolledige lijst van niet-toegestane invoer (CWE-184) in de WAF, waardoor specifiek opgestelde verzoeken door de...
→ Lees volledig artikel in Pro2026-08-13Kritieke kwetsbaarheid in FortiWeb maakt onbevoegde toegang mogelijk
Fortinet heeft een kritieke kwetsbaarheid (CVE-2026-26035) ontdekt in zijn FortiWeb webapplicatie firewalls. De kwetsbaarheid, geclassificeerd als een Improper Authentication (CWE-287), heeft een CVSSv3-score van 8.8 en wordt beschouwd als 'High' in ernst. Het lek kan een externe, niet-geauthenticeerde aanvaller in staat stellen om in te loggen op de beheerinterface van FortiWeb met een...
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheden ontdekt en verholpen in Adobe Commerce
Adobe heeft recentelijk een reeks beveiligingslekken in zijn Adobe Commerce-platform aangepakt. Deze kwetsbaarheden, die voornamelijk betrekking hadden op incorrecte autorisatieprocessen, creëerden serieuze risico's voor de integriteit en veiligheid van systemen die gebruikmaken van deze e-commerce oplossing. Door de gebrekkige autorisatie konden aanvallers, zelfs met verschillende niveaus van...
→ Lees volledig artikel in Pro2026-08-13Kwetsbaarheden ontdekt in Zoom Clients en VDI Client software
Zoom heeft recentelijk meerdere kwetsbaarheden aangepakt in zijn Zoom Clients en Zoom VDI Client software. Deze beveiligingslekken kunnen, afhankelijk van de aard van de kwetsbaarheid, leiden tot de uitvoering van willekeurige code op apparaten van deelnemers of tot verstoring van de dienstverlening. In de annotator functie van de reguliere Zoom Clients zijn diverse problemen vastgesteld.
→ Lees volledig artikel in Pro2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-08-13NCSC zoekt samenwerking voor veerkrachtige en veilige private 5G netwerken
Het National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk heeft een oproep gedaan voor samenwerking met technologiepartners, innovators en marktleiders. Het doel is om de volgende generatie veerkrachtige en veilige private 5G-mogelijkheden te ontwikkelen. Dit initiatief maakt deel uit van het uitgebreide onderzoeksprogramma van het NCSC, dat bijdraagt aan advies, diensten en...
→ Lees volledig artikel in Pro2026-08-13WhatsApp introduceert 'Scam Alert' functie tegen oplichting
WhatsApp heeft een nieuwe optionele functie aangekondigd genaamd 'Scam Alert', bedoeld om gebruikers te waarschuwen voor potentiële oplichtingsberichten. Deze functie maakt gebruik van een machine learning model dat direct op het apparaat draait, zonder de end-to-end encryptie van het platform in gevaar te brengen. Dit is een belangrijke stap in de strijd tegen evoluerende oplichtingstactieken,...
→ Lees volledig artikel in Pro2026-08-12NCSC publiceert voorbeeld veilige OT-connectiviteit voor watersector
De National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk heeft een nieuw fictief voorbeeld gepubliceerd dat toont hoe organisaties de Secure Connectivity Principles voor Operationele Technologie (OT) kunnen toepassen. Deze nieuwe richtlijn is de eerste inhoud die rechtstreeks is opgesteld door de Industrial Control System Community of Interest (ICS-COI) en verschijnt op de website van...
→ Lees volledig artikel in Pro2026-08-12Pentesting met AI creëert 'validatieschuld' bij securityteams
Pentesting met kunstmatige intelligentie (AI) belooft de detectie van kwetsbaarheden aanzienlijk te versnellen, maar brengt een "validatieschuld" met zich mee die securityteams overbelast. Hoewel AI-tools razendsnel potentiële zwakheden kunnen identificeren, schaalt het handmatige werk dat nodig is om deze bevindingen te controleren, niet mee. Dit leidt tot een groeiende achterstand van...
→ Lees volledig artikel in Pro2026-08-11Python krijgt bibliotheek voor kwantumbestendige encryptie
Het Python-ecosysteem heeft een belangrijke stap gezet richting de bescherming tegen toekomstige kwantumcomputerbedreigingen met de introductie van een post-kwantum encryptiebibliotheek. Deze ontwikkeling, gefinancierd door de Sovereign Tech Agency, maakt het voor ontwikkelaars nu mogelijk om post-kwantum cryptografie te implementeren met een simpele `pip install` binnen het Python-framework. De...
→ Lees volledig artikel in Pro2026-08-11Microsoft Edge stopt ondersteuning oudere extensies, raakt privacytools
Microsoft is deze maand begonnen met het uitfaseren van Manifest V2 (MV2) extensies in de Edge-browser. Het bedrijf streeft ernaar de overgang voor consumenten eind 2026 te voltooien, terwijl de afschrijving voor beheerde bedrijfsomgevingen begin 2027 gepland staat. Microsoft rechtvaardigt deze wijziging door aan te geven dat 95% van de meest gebruikte MV2-extensies in de Edge Add-ons store al is...
→ Lees volledig artikel in Pro2026-08-11Claude Code introduceert automatische veiligheidsmodus
Anthropic wijzigt de manier waarop Claude Code omgaat met risicovolle commando's. Vanaf 14 augustus 2026 wordt de standaard van constante menselijke goedkeuring vervangen door een geautomatiseerde veiligheidsclassificatie, genaamd 'auto mode'. Deze belangrijke verschuiving in het evenwicht tussen autonomie en beveiliging van AI-coderingstools zal de standaardinstelling worden voor nieuwe sessies...
→ Lees volledig artikel in Pro2026-08-11OpenAI breidt Daybreak partnerprogramma uit voor beveiligingsdiensten
OpenAI breidt het Daybreak Cyber Partner Program uit. Goedgekeurde beveiligingsbedrijven en adviesbureaus kunnen de geavanceerde cybermodellen van OpenAI daardoor inzetten binnen hun bestaande producten, beheerde diensten en klantopdrachten. Tot de genoemde adviespartners en dienstverleningspartners behoren Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group en SpecterOps.
→ Lees volledig artikel in Pro2026-08-10Oplichters misbruiken chat van Booking.com voor betaalverzoeken
Een Nederlandse reiziger verloor 564 euro nadat oplichters via de officiële chat van Booking.com om een nieuwe betaling vroegen. Het bericht leek van het geboekte hotel te komen en verwees naar de echte reservering. Daardoor was het moeilijker als fraude te herkennen.
→ Lees volledig artikel in Pro2026-08-13Russische hackers gebruiken privé APN voor aanval op Poolse energiecentrale
CERT.PL heeft details vrijgegeven over een cyberaanval op de Poolse energie-infrastructuur die plaatsvond in december 2025, vermoedelijk als onderdeel van een Russische cybercampagne. Het post-mortem onderzoek van de aanval duurde drie maanden en was daarom niet opgenomen in het initiële rapport van januari 2026, waarin een eerdere aanval met wiper malware op de Poolse energie-infrastructuur werd...
→ Lees volledig artikel in Pro2026-08-13Door China gelinkte hackers gebruiken agenten met AI voor autonome aanval op Taiwan
Door China gelinkte hackers hebben naar verluidt acht agenten met AI ingezet om een overheidsnetwerk te infiltreren, gegevens te stelen en accounts te compromitteren met minimale menselijke supervisie. Het Israëlische cyberbeveiligingsbedrijf Dream documenteerde wat wordt beschouwd als de eerste volledig autonome, end-to-end AI-hackingoperatie tegen een overheidsdoelwit. Volgens de Financial Times...
→ Lees volledig artikel in Pro2026-08-13Hackers van Lazarus misbruiken Windows zeroday tegen defensiebedrijven
De Noord-Koreaanse Lazarus-groep heeft een zeroday kwetsbaarheid in Windows (CVE-2026-68820) actief misbruikt om defensiebedrijven aan te vallen als onderdeel van hun "Operation Dream Job"-campagne. Microsoft heeft deze kwetsbaarheid aangepakt in de Patch Tuesday-beveiligingsupdates van augustus 2026 en bevestigde de actieve exploitatie ervan. Onderzoekers hebben vastgesteld dat de Lazarus-groep...
→ Lees volledig artikel in Pro2026-08-12Oekraiense groep claimt cyberrol bij verlies Russisch gevechtsvliegtuig
De Oekraïense onderzoeksgroep InformNapalm heeft recentelijk de bewering geuit dat het collectief Cyber Resistance een cruciale rol speelde bij een incident eind juli, waarbij een Russisch Su-57-gevechtsvliegtuig naar verluidt door eigen luchtafweer werd getroffen. Volgens InformNapalm omvat de bijdrage van Cyber Resistance het in kaart brengen van zwakke plekken in het Russische...
→ Lees volledig artikel in Pro2026-08-12Gegevens van Chinees ministerie van Openbare Veiligheid te koop aangeboden
Op een ondergronds forum is informatie te koop aangeboden die volgens de verkoper afkomstig zou zijn van het Chinese ministerie van Openbare Veiligheid. Dit ministerie is de primaire dienst voor opsporing en binnenlandse veiligheid in China. De authenticiteit en volledige omvang van de aangeboden gegevens zijn op dit moment niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-08-12Rusland rekruteert jongeren voor droneproductie via games en social media
Rusland zet online games en social media platforms in om jongeren wereldwijd te rekruteren voor de productie van aanvalsdrones die worden gebruikt in de oorlog tegen Oekraïne. De campagne, die onder meer de game "Drone Battle: Ukraine" omvat, is gekoppeld aan de Alabuga Special Economic Zone in Tatarstan, een locatie die geassocieerd wordt met de fabricage van deze drones. Onderzoekers...
→ Lees volledig artikel in Pro2026-08-11Russische militaire hackers misbruiken recruiters voor cyberaanvallen op Oekraïense IT-werknemers
Hackers die gelinkt zijn aan de Russische militaire inlichtingendienst (GRU), bekend als Sandworm, doen zich voor als recruiters om Oekraïense IT-werknemers te verleiden tot het installeren van kwaadaardige software. Onderzoekers hebben deze campagne, die minstens sinds mei loopt, ontdekt. Het Oekraïense Computer Emergency Response Team, CERT-UA, heeft de operatie in verband gebracht met...
→ Lees volledig artikel in Pro2026-08-09Nieuw-Zeeland sanctioneert Russische cyberactoren en propagandisten
Nieuw-Zeeland heeft een 36e sanctiepakket tegen Rusland aangekondigd, gericht op 33 individuen en entiteiten die de oorlog in Oekraïne ondersteunen. Buitenlandminister Winston Peters maakte de maatregelen bekend, die specifiek gericht zijn op personen en organisaties die betrokken zijn bij de gedwongen verplaatsing en 'heropvoeding' van Oekraïense kinderen, evenals kwaadwillende cyberactoren en...
→ Lees volledig artikel in Pro2026-08-07Onderzoeker keek 22 maanden mee met Noord Koreaanse hackers en vond 1.640 getroffen organisaties
De Griekse onderzoeker Vangelis Stykas, werkzaam als technisch directeur bij beveiligingsbedrijf Kumio, heeft gedurende bijna twee jaar inzicht gekregen in de operaties van Noord-Koreaanse aanvallers. Stykas kreeg toegang tot de command and control servers van de hackers en analyseerde in 22 maanden tijd ongeveer vijf terabyte aan operationele gegevens. Zijn bevindingen, gepresenteerd op de...
→ Lees volledig artikel in Pro2026-08-12Man veroordeeld voor oplichting van veertien kopers van pups via Marktplaats
De rechtbank Amsterdam heeft op 11 augustus 2026 een 29-jarige man veroordeeld voor het samen met anderen oplichten van veertien kopers van Pomeriaanse pups. De man bood de dieren aan via Marktplaats en deed zich daarbij voor als professionele verkoper van gezonde pups. In zijn advertenties stelde hij dat de pups gezond waren, vrij van ziektes, ingeent en ouder dan zij in werkelijkheid waren.
→ Lees volledig artikel in Pro2026-08-12Vrouw veroordeeld voor oplichting via Marketplace in België
Een 56-jarige vrouw uit Doornik is door de rechtbank van Veurne veroordeeld tot een celstraf van twee jaar voor oplichting en informaticabedrog. Zij was betrokken bij een bende die tussen april 2023 en mei 2025 zeker vijftig slachtoffers maakte in diverse Belgische plaatsen, waaronder Oostende, Roeselare, Middelkerke, Knokke-Heist en Kortemark. De procureur sprak van een "golf van...
→ Lees volledig artikel in Pro2026-08-12Twee mannen veroordeeld voor bankhelpdeskfraude in Harelbeke
Twee jongemannen uit de Belgische plaatsen Harelbeke en Dentergem, respectievelijk 20 en 23 jaar oud, zijn door de rechter veroordeeld voor hun betrokkenheid bij een geval van bankhelpdeskfraude. Door hun handelen verloor een vrouw uit Harelbeke een bedrag van 3.500 euro. De rechtbank stelde vast dat de veroordeelden niet degenen waren die de oplichting of het daadwerkelijke hacken uitvoerden.
→ Lees volledig artikel in Pro2026-08-12OM eist celstraf voor uitbuiting zoon bij online oplichting
Het Openbaar Ministerie (OM) heeft straffen geëist tegen de ouders van een destijds 14-jarige en later 15-jarige zoon, die zij verdachten van criminele uitbuiting en witwassen, waaronder een gevangenisstraf voor de vader en een werkstraf voor de moeder. De ouders, die zich op 11 augustus 2026 voor de rechter moesten verantwoorden, zouden hun zoon hebben aangezet tot en geprofiteerd van diens...
→ Lees volledig artikel in Pro2026-08-12Delta onderzoekt Wi-Fi deauthentication aanval op vlucht met DEF CON bezoekers
Delta Air Lines heeft een onderzoek ingesteld naar een ongeautoriseerd Wi-Fi netwerk dat verscheen aan boord van een vlucht van Las Vegas naar Atlanta. De vlucht vervoerde passagiers die de DEF CON hackerconventie hadden bijgewoond. Het incident, dat zich gisteren voordeed op vlucht 591, had geen gevolgen voor de veiligheid van de passagiers of de operationele systemen van het vliegtuig, zo...
→ Lees volledig artikel in Pro2026-08-07Domein van cybercrimeforum XSS krijgt blokkadestatus terwijl het forum storingen meldt
Bij darkweb monitoring is op 6 augustus 2026 een significante wijziging waargenomen in de domeinstatus van het Russischtalige forum voor cybercriminaliteit XSS. Het domeinregister voor XSS toonde een nieuwe status van blokkade, wat inhoudt dat het domein nu ook is vastgezet. Voorheen stond de status alleen op 'verwijderen en overdragen verboden'.
→ Lees volledig artikel in ProElke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →
Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Gemiddeld |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Verhoogd |
| Overheid | Essentieel | Verhoogd |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Gemiddeld |
| Onderwijs | Belangrijk | Gemiddeld |
| Retail en online handel | Afhankelijk | Onbekend |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 13-aug-26 | 🇳🇱 Philips.com | CL0P | |
| 12-aug-26 | 🇳🇱 teamwanted.nl | Qilin | |
| 12-aug-26 | 🇳🇱 profinrg.nl | Settra | |
| 10-aug-26 | 🇧🇪 Université Libre de Bruxelles | Qilin | |
| 08-aug-26 | 🇧🇪 LensAss Architecten | THE GENTLEMAN | |
| 02-aug-26 | 🇧🇪 CEN and Cenelec | Coinbasecartel | |
| 31-jul-26 | 🇧🇪 Rodschinson Investment | Everest | Real Estate |
| 30-jul-26 | 🇳🇱 Van Eijck International Car Rescue | Aur0ra | Automotive Services |
| 30-jul-26 | 🇳🇱 Pyramid Analytics B.V. | Aur0ra | IT Services |
| 30-jul-26 | 🇧🇪 Adpo | Qilin | Motor Freight Transportation |
| 30-jul-26 | 🇧🇪 Orimar | Qilin | Groothandel in niet duurzame goederen |
| 24-jul-26 | 🇳🇱 Thialf | THE GENTLEMAN | Amusement And Recreation Services |
| 23-jul-26 | 🇳🇱 Raben Group | THE GENTLEMAN | Motor Freight Transportation |
| 23-jul-26 | 🇧🇪 Windiam | Brain Cipher | Groothandel in duurzame goederen |
| 17-jul-26 | 🇳🇱 A.G. Scholtes B.V. | PLAY | |
| 17-jul-26 | 🇳🇱 Nederlandse financiële dienstverlener ASA International | INC Ransom | |
| 16-jul-26 | 🇳🇱 AG Scholtes | PLAY | Groothandel in niet duurzame goederen |
| 16-jul-26 | 🇳🇱 Ferrovial | AiLock | |
| 14-jul-26 | 🇧🇪 Anglo Belgian Corp | LEAKNET | Machinery, Computer Equipment |
| 12-jul-26 | 🇧🇪 Rodschinson | Everest | |
| 11-jul-26 | 🇳🇱 VBW Makelaars and Taxateurs | Deadlock | |
| 10-jul-26 | 🇧🇪 Sintax | Qilin | Legal Services |
| 02-jul-26 | 🇳🇱 Steegaa Interior | THE GENTLEMAN | Construction |
| 30-jun-26 | 🇳🇱 mediaservicemaastricht.nl | Lockbit | Groothandel in duurzame goederen |
| 23-jun-26 | 🇧🇪 FTL-Fast Transit Line | Nova (RALord) | Transportation Services |
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aur0ra | Construction |
| 18-jun-26 | 🇳🇱 sra.nl | Lockbit | Membership Organizations |
| 16-juni-26 | 🇧🇪 Calipage Humblet | THE GENTLEMAN | Groothandel in niet duurzame goederen |
| 16-juni-26 | 🇳🇱 SigmaControl | THE GENTLEMAN | |
| 13-juni-26 | 🇧🇪 Consultic | ThreeAM / 3AM | |
| 7-jun-26 | 🇳🇱 wessels.group | Lockbit | Motor Freight Transportation |
| 2-jun-26 | 🇳🇱 katholiekamersfoort.nl | Stormous | Membership Organizations |
| 1-jun-26 | 🇳🇱 vth.nl | Lockbit | Groothandel in duurzame goederen |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| Sector | Aantal |
|---|---|
| IT Services | 43 |
| Construction | 35 |
| Machinery, Computer Equipment | 21 |
| Groothandel in niet duurzame goederen | 17 |
| Health Services | 17 |
| Groothandel in duurzame goederen | 16 |
| Business Services | 15 |
| Motor Freight Transportation | 13 |
U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| Alcon | 2026-08-01 | 218K |
| RingCentral | 2026-07-27 | 1.6M |
| SplitVPN | 2026-07-21 | 865K |
| ExactSciences | 2026-07-15 | 10.9M |
| BrinksHome | 2026-07-13 | 732K |
| Fluke | 2026-07-01 | 821K |
| InterConSecurity | 2026-06-18 | 276K |
| OperationEndgame4 | 2026-06-18 | 4.3M |
| HoustonCityCollege | 2026-06-16 | 832K |
| GlendaleCommunityCollege | 2026-06-15 | 794K |
| June2026StealerLogs | 2026-06-15 | 56.3M |
| MoodyBibleInstitute | 2026-06-15 | 2.3M |
| Sysco | 2026-06-15 | 2.7M |
| AmericanTower | 2026-06-12 | 217K |
| JCPenney | 2026-06-12 | 368K |
| RalphLauren | 2026-06-11 | 140K |
| GooseCreek | 2026-06-09 | 6.6M |
| UniversityOfNottingham | 2026-06-09 | 455K |
| MadisonSquareGardenSports | 2026-06-05 | 9.8M |
| AtlasMenu | 2026-05-30 | 64K |
Hoe vaak elk type data voorkomt in alle 1027 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔