
Cyber Dreigingsradar Nederland & België
Cybercriminelen richten zich actief op organisaties in Nederland en België. Er lopen aanvalscampagnes. Wees extra alert op verdachte e-mails, onbekende inlogpogingen en software updates.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| THE GENTLEMAN | 8 | ACTIEF |
| DragonForce | 5 | ACTIEF |
| LockBit | 4 | ACTIEF |
| BASHE (APT73) | 2 | ACTIEF |
| Aurora | 1 | ACTIEF |
| ThreeAM / 3AM | 1 | ACTIEF |
| STORMOUS | 1 | ACTIEF |
| Shinyhunters | 1 | ACTIEF |
| Everest | 1 | ACTIEF |
| PLAY | 1 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| Aurora | 1 | NIEUW |
2026-06-24Belgisch transportbedrijf Fast Transit Line doelwit van Nova ransomware
De ransomwaregroep Nova heeft een claim gepubliceerd waarin zij beweert een cyberaanval te hebben uitgevoerd op Fast Transit Line, een transport- en logistiekbedrijf gevestigd in België. Volgens de claim van de dreigingsactor is bij deze aanval 200 GB aan data buitgemaakt. De ransomwaregroep heeft tevens aangegeven van plan te zijn de gestolen data binnen 11 tot 12 dagen openbaar te maken, mocht...
→ Lees volledig artikel in Pro2026-06-21LockBit 5 zet Nederlandse accountantsorganisatie SRA op darkweb leaksite
De Nederlandse organisatie SRA, een branchevereniging die accountants- en advieskantoren ondersteunt, is op 20 juni 2026 toegevoegd aan de darkweb leaksite van de ransomwaregroep LockBit 5. De cybercriminelen dreigen hiermee gestolen gegevens van SRA openbaar te maken, wat een aanzienlijke impact kan hebben gezien de aard van de organisatie. Het incident kwam eerder in het voorjaar van 2026 aan...
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-06-27Nederlandse hotels doelwit van gerichte aanvallen met malware
Hotels in Europa, waaronder ook diverse in Nederland, zijn het doelwit geworden van gerichte aanvallen met malware. Microsoft meldt dat medewerkers worden verleid om malafide zip-bestanden te downloaden. De methode begint met een phishingmail die aan het hotel wordt gericht.
→ Lees volledig artikel in Pro2026-06-26Onzekerheid over aantal Nederlandse slachtoffers Canvas-hack
Het is momenteel onbekend hoeveel Nederlandse studenten zijn getroffen door de recente hack bij onderwijsplatform Canvas en welke specifieke gegevens van hen zijn buitgemaakt. Dit heeft minister Letschert van Onderwijs verklaard in antwoord op Kamervragen. De criminele groepering ShinyHunters claimde eerder de hand te hebben gelegd op gegevens van 275 miljoen Canvas-gebruikers wereldwijd.
→ Lees volledig artikel in Pro2026-06-25KNAB-klanten doelwit van telefoonspoofing en QR-codescam
Klanten van de Nederlandse bank KNAB worden momenteel geconfronteerd met een geavanceerde vorm van oplichting waarbij telefoonspoofing wordt ingezet. Oplichters doen zich voor als bankmedewerkers en proberen slachtoffers te overtuigen een QR-code te scannen. De Fraudehelpdesk heeft hiervoor vandaag een waarschuwing uitgegeven.
→ Lees volledig artikel in Pro2026-06-24Oude dataset van LiteBit uit 2017 met bijna 280.000 records opnieuw te koop aangeboden
Een onbekende actor biedt op het darkweb een database aan die beweert toe te behoren aan LiteBit, het Nederlandse platform voor cryptovaluta. De dataset zou 279.642 records bevatten met informatie die dateert uit 2017. Dit is opmerkelijk, aangezien LiteBit in 2017 daadwerkelijk tweemaal het slachtoffer was van datalekken.
→ Lees volledig artikel in Pro2026-06-24Vermeend datalek bij Belgische marktplaats 2ememain.be met 300.000 gebruikersrecords
Een recente bevinding op het darkweb duidt op een vermeend datalek bij 2ememain.be, een prominente Belgische online marktplaats voor tweedehands goederen. Een onbekende dreigingsactor claimt toegang te hebben verkregen tot een dataset die ongeveer 300.000 gebruikersrecords zou bevatten. Deze claim is op dit moment nog niet onafhankelijk geverifieerd.
→ Lees volledig artikel in Pro2026-06-24Vermeende dataset van schoolboekenleverancier Iddink met 2,2 miljoen records te koop aangeboden
Op het darkweb is een advertentie verschenen waarin een actor claimt een omvangrijke database van Iddink te koop aan te bieden. Iddink is een bekende leverancier van schoolboeken en digitale leermaterialen, actief in Nederland, België en Spanje. Volgens de advertentie zou de vermeende dataset 2.225.857 records bevatten.
→ Lees volledig artikel in Pro2026-06-24Belgisch transportbedrijf Fast Transit Line doelwit van Nova ransomware
De ransomwaregroep Nova heeft een claim gepubliceerd waarin zij beweert een cyberaanval te hebben uitgevoerd op Fast Transit Line, een transport- en logistiekbedrijf gevestigd in België. Volgens de claim van de dreigingsactor is bij deze aanval 200 GB aan data buitgemaakt. De ransomwaregroep heeft tevens aangegeven van plan te zijn de gestolen data binnen 11 tot 12 dagen openbaar te maken, mocht...
→ Lees volledig artikel in Pro2026-06-24Brussel's waterbedrijf Vivaqua ziet toename cyberaanvallen
Het Brusselse waterbedrijf Vivaqua heeft te maken met een toenemend aantal cyberaanvallen en phishingpogingen. Volgens het beheersverslag over 2025 en een verklaring van woordvoerster Saar Vanderplaetsen, ervaart de organisatie een significante stijging van cyberdreigingen. Deze toename wordt mede toegeschreven aan de instabiele geopolitieke context.
→ Lees volledig artikel in Pro2026-06-23Vermeende klantendatabase Thuisbezorgd.nl te koop op cybercrimeforum
Op een ondergronds cybercrimeforum is een dataset aangeboden die naar verluidt afkomstig is van de Nederlandse maaltijdbezorgdienst Thuisbezorgd.nl. De dreigingsactor die de gegevens adverteert, claimt dat het bestand meer dan 250.000 klantrecords bevat. Volgens de verkoper omvat de dataset diverse persoonlijke gegevens van klanten, waaronder namen, e-mailadressen, telefoonnummers, adressen,...
→ Lees volledig artikel in Pro2026-06-23Ransomwaregroep Aurora claimt aanval op Nederlandse aannemer NTP
De ransomwaregroep Aurora heeft op 22 juni 2026 het Nederlandse aannemersbedrijf NTP B.V. toegevoegd aan haar darkweb-lekpagina. NTP, dat opereert onder de namen NTP Infra en NTP Groep, is een belangrijke speler in de grond-, weg- en waterbouwsector.
→ Lees volledig artikel in Pro2026-06-23Meer dan de helft van Belgische bedrijven lijdt binnen 24 uur omzetverlies na cyberaanval
Uit recent onderzoek blijkt dat 56 procent van de Belgische bedrijven al binnen 24 uur na een cyberaanval omzetverlies lijdt. De gevolgen zijn voor achttien procent zelfs binnen enkele uren merkbaar. Deze bevindingen komen naar voren uit een nieuw rapport van HarfangLab, gebaseerd op een onderzoek uitgevoerd door Sapio Research onder 750 bedrijfsleiders in zes Europese landen, waaronder België.
→ Lees volledig artikel in Pro2026-06-23Werkwijze hackers Fortinet-firewalls gelekt, honderden Nederlandse systemen getroffen
Hackers die eerder inloggegevens van tienduizenden Fortinet-firewalls en VPN-gateways wisten te bemachtigen, hebben hun werkwijze en tools via een open directory gelekt. Dit is gemeld door cybersecuritybedrijf CloudSEK. In Nederland zouden ongeveer driehonderd Fortinet-firewalls zijn getroffen door deze aanval.
→ Lees volledig artikel in Pro2026-06-29Twee nieuwe ransomwaregroepen geïdentificeerd: REDACT en SETTRA
Via darkweb-monitoring zijn recentelijk twee nieuwe ransomware- en afpersingsgroepen geïdentificeerd, bekend als REDACT en SETTRA. Beide groepen opereren met verschillende tactieken, maar vormen een nieuwe dreiging voor organisaties. De groep REDACT kwam in mei 2026 in beeld, nadat de eerder bekende groep achter het merk BlackFile dat merk introk.
→ Lees volledig artikel in Pro2026-06-29Gehackte npm- en Go-pakketten misbruiken VS Code taken voor Python infostealer
Cybersecurity onderzoekers hebben een nieuwe, geavanceerde aanvalsketen blootgelegd waarbij gehackte npm- en Go-softwarepakketten worden ingezet om een Python-gebaseerde informatiesteler te verspreiden. Deze malware richt zich op gecompromitteerde Windows-, Linux- en macOS-systemen en omzeilt gangbare beveiligingsmaatregelen. Volgens een technische analyse van JFrog vermijdt deze aanval de meest...
→ Lees volledig artikel in Pro2026-06-28OpenAI introduceert GPT-5.6 modellen met geavanceerde cyberbeveiligingsfuncties
OpenAI heeft op vrijdag drie nieuwe versies van zijn GPT-5.6 model, genaamd Sol, Terra en Luna, gelanceerd als een beperkte preview voor een select aantal bedrijven. Deze uitrol maakt deel uit van een voortdurende samenwerking met de Amerikaanse overheid. Sol is hierbij het nieuwste vlaggenschipmodel en het krachtigst, terwijl Terra een balans biedt tussen efficiëntie en rekenkracht.
→ Lees volledig artikel in Pro2026-06-28Schone repository op GitHub misleidt AI-agenten tot uitvoeren van malware
Onderzoekers van Mozilla's Zero Day Investigative Network (0DIN) AI beveiligingsplatform hebben een nieuwe aanvalsmethode gedemonstreerd waarbij een schijnbaar onschuldige GitHub-repository AI code-agenten kan misleiden tot het uitvoeren van kwaadaardige code. De compromittering vindt plaats zonder expliciete exploitcode, waarschuwingen of verdachte commando's die handmatig goedgekeurd moeten...
→ Lees volledig artikel in Pro2026-06-27GitHub-account bundelt honderden exploitcodes voor ongepatchte kwetsbaarheden
Een GitHub-account met de naam 'exploitarium' herbergt een omvangrijk archief van publieke proof-of-concept exploits en onderzoeksbeschrijvingen. Deze zijn gericht op kwetsbaarheden die volgens de beheerder van het account nog niet officieel zijn gemeld.
→ Lees volledig artikel in Pro2026-06-27AI-agenten creëren governancekloof in identiteitsbeheer
Autonome AI-agenten opereren steeds vaker binnen bedrijfsomgevingen, waarbij ze met machinesnelheid permissies overnemen, systemen doorlopen en beslissingen uitvoeren met minimale supervisie. De bestaande identiteitsinfrastructuur, die is ontworpen voor menselijke toegang, is niet toereikend om deze autonome actoren te besturen. Dit leidt tot een snel groeiende kloof tussen de systemen die...
→ Lees volledig artikel in Pro2026-06-27Marktonderzoeksbureau Klue meldt klanten dat gestolen data door Icarus wordt verwijderd
Marktonderzoeksbureau Klue, dat recent werd getroffen door een cyberaanval waarbij gegevens van Salesforce van klanten werden gestolen, heeft zijn klanten geïnformeerd dat de daders de gestolen data zullen verwijderen. Dit nieuws volgt op een eerdere dreiging van de aanvallers, de groep die zichzelf Icarus noemt, om de data te publiceren indien er geen losgeld zou worden betaald. Klue biedt een...
→ Lees volledig artikel in Pro2026-06-27Kritieke kwetsbaarheid in Amazon Q Developer maakt diefstal cloudgegevens mogelijk
Een kwetsbaarheid met hoge ernst in Amazon Q Developer, de codeerassistent van Amazon die gebruikmaakt van kunstmatige intelligentie, maakte het mogelijk voor malafide repositories om commando’s uit te voeren en cloudgegevens van ontwikkelaars te stelen. De aanvalswijze was relatief eenvoudig: een ontwikkelaar opent de repository, vertrouwt de werkruimte, en Amazon Q voert vervolgens de rest uit....
→ Lees volledig artikel in Pro2026-06-27Cybersecuritybedrijven doelwit van frauduleuze OpenAI-uitnodigingen
Aanvallers creëren frauduleuze organisaties binnen OpenAI die legitieme bedrijven imiteren en nodigen medewerkers uit om zich daarbij aan te sluiten. Deze tactiek is vermoedelijk een poging om slachtoffers te verleiden gevoelige bedrijfsinformatie in te dienen via chats en projecten op de platforms van OpenAI. Push Security heeft deze campagne, die zij de "Poisoned Tenant"-campagne noemen,...
→ Lees volledig artikel in Pro2026-06-27Polymarket-klanten verliezen $3 miljoen door supply chain aanval
Polymarket, een van 's werelds grootste voorspellingsmarkten gebaseerd op cryptocurrency, heeft aangekondigd dat het klanten volledig zal compenseren die naar schatting $3 miljoen hebben verloren. De verliezen zijn het gevolg van een cyberaanval waarbij hackers een kwaadaardig script in de frontend van het platform hebben geïnjecteerd, na een inbreuk bij een externe leverancier. Het bedrijf...
→ Lees volledig artikel in ProHet cybernieuws van donderdag 25 en vrijdag 26 juni 2026 stond in het teken van twee grote dossiers en een breed patroon. Een internationale operatie, bekend al...
2026-06-28Kritieke RCE-kwetsbaarheid in Splunk Secure Gateway met publieke proof of concept
Een kritieke kwetsbaarheid (CVE-2026-20251) is ontdekt in Splunk Secure Gateway, met een CVSS-score van 8.8, wat duidt op een hoge ernst. Het probleem ligt in de onveilige deserialisatie van gegevens uit de App Key Value Store, die plaatsvindt via de Python bibliotheek `jsonpickle`. Deze bibliotheek reconstrueert willekeurige Python objecten uit speciaal geprepareerde JSON zonder voldoende...
→ Lees volledig artikel in Pro2026-06-27PTC Windchill-lek actief misbruikt, CISA stelt strakke patchdeadline
Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft de kritieke kwetsbaarheid CVE-2026-12569 in PTC Windchill PDMLink en PTC FlexPLM toegevoegd aan zijn lijst van actief misbruikte kwetsbaarheden (Known Exploited Vulnerabilities). Dit betekent dat de kwetsbaarheid al daadwerkelijk door aanvallers wordt benut. Het lek, dat een hoge CVSS-score van 9,3 heeft, maakt de...
→ Lees volledig artikel in Pro2026-06-27Kritiek lek in Ghost CMS op grote schaal misbruikt, publieke exploit beschikbaar
Het contentbeheersysteem Ghost CMS kampt met een kritieke SQL-injectie kwetsbaarheid, aangeduid als CVE-2026-26980. Voor dit lek, dat een CVSS-score van 9,4 heeft, is inmiddels een publieke exploit beschikbaar. De kwetsbaarheid bevindt zich in de Content API en vereist geen authenticatie, wat het risico aanzienlijk verhoogt.
→ Lees volledig artikel in Pro2026-06-27Publieke exploitcode voor kritiek lek in NVIDIA Triton AI-server
Cisco heeft organisaties gewaarschuwd voor een kritieke kwetsbaarheid in de Cisco Unified Communications Manager en heeft kennis van publieke proof of concept exploitcode voor dit probleem. Er zijn updates uitgebracht om het beveiligingslek, geïdentificeerd als CVE-2026-20230, te verhelpen. Cisco Unified Communications Manager is een voice over IP platform dat wordt gebruikt voor het verwerken...
→ Lees volledig artikel in Pro2026-06-27Publieke proof-of-concept verschenen voor kritiek lek in TP-Link routers
Cisco heeft organisaties gewaarschuwd voor een kritieke kwetsbaarheid in de Cisco Unified Communications Manager en heeft kennis van publieke proof of concept exploitcode voor dit probleem. Er zijn updates uitgebracht om het beveiligingslek, geïdentificeerd als CVE-2026-20230, te verhelpen. Cisco Unified Communications Manager is een voice over IP platform dat wordt gebruikt voor het verwerken...
→ Lees volledig artikel in Pro2026-06-27Kritieke macOS-kwetsbaarheid omzeilt beveiligingstools zoals CrowdStrike en Kandji
Cybersecuritybedrijf XM Cyber heeft een ernstige kwetsbaarheid ontdekt in het besturingssysteem macOS van Apple. Deze kwetsbaarheid bevindt zich in de kerncommunicatiearchitectuur die wordt gebruikt door toonaangevende bedrijfsbeveiligingssoftware. Het betreft een structurele lacune die het voor gewone systeemaccounts mogelijk maakt om normale beveiligingsgrenzen volledig te omzeilen.
→ Lees volledig artikel in Pro2026-06-277-Zip update verhelpt ongespecificeerde kwetsbaarheden
Het populaire archiveringsprogramma 7-Zip heeft een nieuwe versie, 26.02, uitgebracht die gericht is op het verhelpen van meerdere bugs en beveiligingskwetsbaarheden. De ontwikkelaar heeft echter geen details vrijgegeven over de aard of de specifieke technische details van deze beveiligingslekken. Dit gebrek aan openbaarmaking is een terugkerend patroon bij 7-Zip updates.
→ Lees volledig artikel in Pro2026-06-27Nieuwe 'pedit COW' Linux exploit geeft root-toegang via cachevergiftiging
Een recent ontdekte kwetsbaarheid in het traffic-control subsysteem van de Linux kernel, aangeduid als CVE-2026-46331 en bekend als "pedit COW", stelt een lokale, ongeprivilegieerde gebruiker in staat om root-toegang te verkrijgen op getroffen systemen. De kwetsbaarheid betreft een out-of-bounds write in de packet-editing actie (act_pedit), die het gedeelde page-cache geheugen corrumpeert. Binnen...
→ Lees volledig artikel in Pro2026-06-26Cisco kondigt belangrijke beveiligingsupdates aan voor Catalyst Center en Secure Endpoint Connectors
Cisco heeft aangekondigd op 1 juli 2026 belangrijke beveiligingsupdates uit te brengen voor kwetsbaarheden die zijn aangetroffen in zowel Cisco Catalyst Center als Cisco Secure Endpoint Connectors voor Linux, macOS en Windows. Deze aankondiging markeert een afwijking van Cisco's gebruikelijke beleid, aangezien het de eerste keer is dat het netwerkbedrijf van tevoren een specifieke datum vaststelt...
→ Lees volledig artikel in Pro2026-06-26Google patcht kritieke RCE kwetsbaarheden in Chrome
Google heeft updates uitgebracht om meerdere kritieke kwetsbaarheden in zijn Chrome browser aan te pakken. Deze kwetsbaarheden kunnen leiden tot remote code execution (RCE) op de systemen van gebruikers. Het volstaat om een malafide of gehackte website te bezoeken, of besmette advertenties te zien, om via deze lekken te worden aangevallen.
→ Lees volledig artikel in Pro2026-06-27Google onthult nieuwe STOCKSTAY-backdoor van Turla, ook in Nederland waargenomen
De Google Threat Intelligence Group (GTIG) heeft details vrijgegeven over STOCKSTAY, een nieuwe Windows backdoor van de hackersgroep Turla, gebruikt in spionageaanvallen tegen Oekraïne. De malware, waarvan de ontwikkeling teruggaat tot december 2022, vertoont aanzienlijke code- en functionele overeenkomsten met Kazuar, een ander Turla-implantaat dat sinds 2017 actief is. STOCKSTAY is een complex,...
→ Lees volledig artikel in Pro2026-06-27Google reCAPTCHA introduceert verificatie met handgebaren tegen geavanceerde bots
Google breidt zijn reCAPTCHA-technologie uit met een nieuwe verificatiemethode, waarbij gebruikers eenvoudige handgebaren voor hun camera moeten uitvoeren om te bewijzen dat ze geen robot zijn. Deze functie is ontworpen als een extra beschermingslaag tegen steeds geavanceerdere bots en systemen met kunstmatige intelligentie die traditionele CAPTCHA-uitdagingen steeds beter kunnen omzeilen....
→ Lees volledig artikel in Pro2026-06-27Activist waarschuwt voor 'dubbele Europese aanval' op veilige chatapps
Voormalig Europarlementariër en mensenrechtenactivist Patrick Breyer heeft gewaarschuwd voor een "dubbele Europese aanval" op veilige chatapps, die deze week plaatsvindt en een directe bedreiging vormt voor privécommunicatie. Volgens Breyer staan zowel "chatcontrole 1.0" als "chatcontrole 2.0" op de agenda van belangrijke overleggen, wat kan leiden tot een scenario van het ergste geval voor...
→ Lees volledig artikel in Pro2026-06-26Cybercrimefora XSS en DarkForums opnieuw gedwongen van domein te wisselen
Twee vooraanstaande cybercrimefora, XSS en DarkForums, hebben recentelijk opnieuw hun internetdomein moeten wijzigen. Deze aanhoudende noodzaak tot verandering duidt op de blijvende druk die het forumlandschap ondervindt, met name sinds de intensivering van internationale opsporingsacties in 2025. Het Russischtalige forum XSS, dat bekendstaat als een van de oudste platforms voor de handel in...
→ Lees volledig artikel in Pro2026-06-26Belgische politie: lage aangiftebereidheid hindert aanpak cybercrime
De Belgische Federale Politie benadrukt dat cybercriminaliteit een aanzienlijke uitdaging vormt, voornamelijk omdat een beperkt aantal slachtoffers aangifte doet. Deze bevinding werd gepresenteerd tijdens de onthulling van de Criminaliteitsstatistieken 2025. Vorig jaar werden meer dan 73.000 gevallen van cybercriminaliteit geregistreerd, wat neerkomt op een stijging van bijna zesduizend...
→ Lees volledig artikel in Pro2026-06-26Nederlandse mbo instellingen starten pool voor cyberweerbaarheid
Nederlandse mbo instellingen gaan een gezamenlijke pool voor cyberweerbaarheid opzetten om elkaar te ondersteunen bij cyberaanvallen. Dit initiatief, dat naar verwachting in oktober 2027 van start gaat, is een reactie op de toenemende cyberdreiging. Minister Letschert heeft haar steun uitgesproken voor de ontwikkeling en is van plan de afspraken over deze pool op te nemen in de bestuurlijke...
→ Lees volledig artikel in Pro2026-06-26Kabinet wil DigiD op soevereine overheidscloud
Het kabinet heeft een duidelijke voorkeur uitgesproken voor het gebruik van een soevereine overheidscloud voor de digitale identiteitsdienst DigiD op de lange termijn. Dit standpunt werd kenbaar gemaakt door staatssecretaris Van der Burg van Binnenlandse Zaken, in reactie op Kamervragen die gesteld waren door JA21. De vragen van Kamerlid Van den Berg richtten zich op cruciale aspecten zoals...
→ Lees volledig artikel in Pro2026-06-26Clouddiensten Amazon en Microsoft voorlopig aangewezen als DMA-poortwachters
De Europese Commissie heeft recentelijk een voorlopig standpunt ingenomen waarin de clouddiensten van Amazon en Microsoft worden bestempeld als 'poortwachters' in het kader van de Digital Markets Act (DMA). Deze belangrijke stap betekent dat specifieke diensten, waaronder Microsoft Azure en Amazon Web Services, mogelijk onderworpen zullen worden aan een reeks strenge regels die zijn ontworpen om...
→ Lees volledig artikel in Pro2026-06-26CISA zoekt 600 nieuwe medewerkers en wacht op bevestiging directeur
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) is van plan om ongeveer 600 nieuwe medewerkers aan te nemen, zodra een nieuwe, door de Senaat bevestigde directeur is benoemd. Dit heeft Homeland Security Secretaris Markwayne Mullin verklaard tijdens een hoorzitting van de House Appropriations Committee subcommittee op donderdag. Sinds januari 2025 functioneert CISA zonder...
→ Lees volledig artikel in Pro2026-06-29FBI waarschuwt voor geavanceerde phishing gericht op Signal recovery keys
De Amerikaanse Federal Bureau of Investigation (FBI) en het Cybersecurity and Infrastructure Security Agency (CISA) hebben een gezamenlijke waarschuwing uitgegeven voor aanhoudende phishing aanvallen die gericht zijn op gebruikers van de versleutelde berichtendienst Signal. Het primaire doel van deze aanvallen is het stelen van de recovery key van gebruikers, een essentiële sleutel voor het...
→ Lees volledig artikel in Pro2026-06-28Onderzoek wijst naar vermoedelijk Russische hackers achter verwoestende aanval op Jaguar Land Rover
Vermoedelijk Russische hackers zijn verantwoordelijk voor de verwoestende cyberaanval die autofabrikant Jaguar Land Rover vorig jaar wekenlang platlegde. Dit blijkt uit een onderzoek van The New York Times. De aanval, die op 31 augustus 2025 begon, legde de productie in de fabrieken bijna zes weken stil.
→ Lees volledig artikel in Pro2026-06-28Oekraïne: Russische inlichtingendiensten gebruikten valse supportteksten voor accountdiefstal
De Veiligheidsdienst van Oekraïne (SSU) heeft, in samenwerking met de Amerikaanse Federal Bureau of Investigation (FBI), een langdurige campagne blootgelegd die is georkestreerd door Russische inlichtingendiensten. Deze campagne was gericht op het inbreken in berichtenaccounts van overheidsfunctionarissen, militair personeel, politici en activisten in Oekraïne, Europa en de Verenigde Staten. Het...
→ Lees volledig artikel in Pro2026-06-27Rusland gebruikte Cellebrite op iPhone van activist na verkoopstop
Russische autoriteiten hebben in juni 2021 Cellebrite's UFED forensische tools ingezet om toegang te krijgen tot de iPhone van de vastgehouden oppositieactivist Andrey Pivovarov. Dit gebeurde drie maanden nadat Cellebrite had aangekondigd de verkoop van zijn tools en diensten aan Rusland en Wit-Rusland stop te zetten. De bevindingen, gepubliceerd op 25 juni door het Citizen Lab, zijn gebaseerd op...
→ Lees volledig artikel in Pro2026-06-27FCC verscherpt regels voor onderzeese internetkabels tegen buitenlandse dreigingen
De Amerikaanse Federal Communications Commission (FCC) heeft donderdag gestemd voor een aanzienlijke aanscherping van het toezicht op onderzeese internetkabels, die bijna al het wereldwijde internetverkeer verwerken. De nieuwe regels zijn gericht op het blokkeren van Chinese bedrijven bij de verkoop van gerelateerde producten en het versnellen van goedkeuringen voor Amerikaanse...
→ Lees volledig artikel in Pro2026-06-27Rusland gebruikt social engineering voor infiltratie berichtendiensten in Europa en VS
De Oekraïense veiligheidsdienst (SBU) heeft, in samenwerking met de Amerikaanse federale recherche (FBI), een langdurige Russische campagne blootgelegd die gericht is op het compromitteren van accounts voor berichtendiensten. Deze campagne viseerde overheidsfunctionarissen, militair personeel, politici en activisten in Oekraïne, Europa en de Verenigde Staten. Het primaire doel van de aanvallers...
→ Lees volledig artikel in Pro2026-06-27FBI en CISA waarschuwen: Russische hackers stelen Signal backup herstelsleutels
De Amerikaanse federale recherche (FBI) en het Cybersecurity and Infrastructure Security Agency (CISA) hebben een waarschuwing afgegeven over een geëvolueerde phishingcampagne die Signal-gebruikers viseert. Deze campagne, gekoppeld aan Russische inlichtingendiensten, richt zich nu op het stelen van Signal Backup Recovery Keys, waardoor aanvallers toegang kunnen krijgen tot historische berichten...
→ Lees volledig artikel in Pro2026-06-25Anthropic beschuldigt Alibaba van massale AI-distillatieaanval
Anthropic heeft de Chinese tech- en e-commercegigant Alibaba formeel beschuldigd van het orkestreren van een grootschalige, ongeautoriseerde extractiecampagne gericht op zijn Claude AI-model. Het bedrijf omschrijft dit als de grootste bekende distillatieaanval in zijn geschiedenis. In een brief van 10 juni 2026, gericht aan de voorzitter van de Amerikaanse Senaatscommissie voor Bankzaken, Tim...
→ Lees volledig artikel in Pro2026-06-23Canadese inlichtingendienst ontmantelt botnets met uniek gerechtelijk bevel
De Canadese inlichtingendienst (CSIS) heeft met een uniek gerechtelijk bevel twee door buitenlandse entiteiten beheerde botnets ontmanteld. Dit is de eerste keer dat de CSIS haar bevoegdheden voor dreigingsreductie op deze wijze heeft ingezet. Het bevel gaf de dienst toestemming om geïnfecteerde servers, routers voor thuisgebruik en Internet of Things (IoT)-apparaten op Canadees grondgebied te...
→ Lees volledig artikel in Pro2026-06-20Duitse generaal waarschuwt voor Russische nucleaire ruimtecapaciteiten
De hoogste Duitse militaire ruimtevaartfunctionaris heeft een ernstige waarschuwing geuit over de mogelijke ontwikkeling door Rusland van technologie om kernwapens in een baan om de aarde te brengen en daar te ontsteken. Dit heeft generaal-majoor Michael Traut, commandant van het Duitse Ruimtecommandao, kenbaar gemaakt in een interview met Politico. Generaal Traut benadrukte de potentieel...
→ Lees volledig artikel in Pro2026-06-29Aan Anonymous gelinkte hacktivist veroordeeld voor cyberaanval op Texaanse Republikeinen
Aubrey Cottle, een hacktivist uit Oshawa die gelinkt wordt aan de Anonymous-beweging, is veroordeeld tot achttien maanden gevangenisstraf. Cottle bekende zijn betrokkenheid bij een website defacement aanval in 2021 op de Republikeinse Partij van Texas (GOP). De uitspraak werd gedaan door rechter Joseph Di Luca tijdens een zitting in Newmarket.
→ Lees volledig artikel in Pro2026-06-27Bankhelpdeskfraudeur krijgt twee jaar cel na aanhouding op heterdaad
Een 23-jarige man is veroordeeld tot een onvoorwaardelijke gevangenisstraf van twee jaar voor bankhelpdeskfraude. De rechtbank Midden-Nederland oordeelde tevens dat de man een bedrag van meer dan 35.000 euro moet terugbetalen aan ABN Amro, ING, Rabobank en diverse slachtoffers. De man opereerde door slachtoffers telefonisch te benaderen en zich voor te doen als medewerker van verschillende banken.
→ Lees volledig artikel in Pro2026-06-27Federale Politie richt Nationale Cel Phishing op na massaal verlies Vlamingen
De Belgische Federale Politie intensiveert de strijd tegen phishingbendes met de oprichting van een speciale Nationale Cel Phishing. Deze maatregel volgt op een alarmerende toename van financiële verliezen bij slachtoffers in Vlaanderen, waarbij gemiddeld meer dan 10.000 euro per persoon verloren gaat en in sommige gevallen zelfs bedragen van meer dan een miljoen euro. De criminele kopstukken...
→ Lees volledig artikel in Pro2026-06-26Nederlandse politie haalt StealC malware infrastructuur offline, 3.000 Nederlandse computers besmet
De Nederlandse politie heeft, in samenwerking met diverse opsporingsdiensten, de servers en domeinnamen die werden gebruikt door de StealC malware succesvol offline gehaald. Deze internationale operatie, waarvan de resultaten gisteren al bekend werden gemaakt, richtte zich op een wereldwijd netwerk van besmette Windows computers. Uit recente gegevens van The Shadowserver Foundation blijkt dat in...
→ Lees volledig artikel in Pro2026-06-26Man veroordeeld voor bezit leadlijsten en crimineel gebruik AnyDesk
De Rechtbank Noord-Nederland heeft een 27-jarige man veroordeeld tot een onvoorwaardelijke gevangenisstraf van twee jaar. De man werd schuldig bevonden aan het bezit van leadlijsten met niet-openbare persoonsgegevens en het criminele gebruik van de software AnyDesk. Dit vonnis volgt op een onderzoek van de politie naar de handel in lead- en combolijsten op Telegram.
→ Lees volledig artikel in Pro2026-06-26Internationale phishingbende opgerold in Oost-Vlaanderen na oplichting van ruim 100.000 euro
De federale gerechtelijke politie van Oost-Vlaanderen heeft een internationale bende die zich bezighoudt met phishing opgerold. De criminelen lichtten slachtoffers in België en andere Europese landen voor meer dan 100.000 euro op. Drie verdachten zijn gearresteerd en zitten momenteel in de gevangenis in afwachting van hun proces.
→ Lees volledig artikel in ProWat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Verhoogd |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Gemiddeld |
| Overheid | Essentieel | Kritiek |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Onbekend |
| Onderwijs | Belangrijk | Gemiddeld |
| Retail & E-commerce | Afhankelijk | Gemiddeld |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont welke Nederlandse en Belgische organisaties recent zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aurora | |
| 18-jun-26 | 🇳🇱 sra.nl | Lockbit | Membership Organizations |
| 7-jun-26 | 🇳🇱 wessels.group | Lockbit | Motor Freight Transportation |
| 16-juni-26 | 🇧🇪 Calipage Humblet | THE GENTLEMAN | |
| 16-juni-26 | 🇳🇱 SigmaControl | THE GENTLEMAN | |
| 13-juni-26 | 🇧🇪 Consultic | ThreeAM / 3AM | |
| 03-juni-26 | 🇳🇱 Katholiek Amersfoort | STORMOUS | |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| 11-mei-26 | 🇳🇱 Nijborg Staal | Akira | Fabricated Metal Products |
| Sector | Aantal |
|---|---|
| IT Services | 42 |
| Construction | 33 |
| Machinery, Computer Equipment | 20 |
| Health Services | 17 |
| Business Services | 15 |
| Wholesale Trade-non-durable Goods | 14 |
| Wholesale Trade-durable Goods | 13 |
| Food Products | 13 |
U bekijkt nu de gratis radar. Met Pro krijgt u meer context en de volledige analyse achter de cijfers.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| OperationEndgame4 | 2026-06-18 | 4.2M |
| June2026StealerLogs | 2026-06-15 | 56.3M |
| Sysco | 2026-06-15 | 2.7M |
| AmericanTower | 2026-06-12 | 217K |
| JCPenney | 2026-06-12 | 368K |
| RalphLauren | 2026-06-11 | 140K |
| UniversityOfNottingham | 2026-06-09 | 455K |
| MadisonSquareGardenSports | 2026-06-05 | 9.8M |
| AtlasMenu | 2026-05-30 | 64K |
| BCDTravel | 2026-05-29 | 396K |
| BakerDistributing | 2026-05-23 | 103K |
| Charter | 2026-05-23 | 4.9M |
| DentaQuest | 2026-05-23 | 2.6M |
| CushmanWakefield | 2026-05-05 | 310K |
| RebornGaming | 2026-04-30 | 126 |
| Vimeo | 2026-04-28 | 119K |
| CTT | 2026-04-26 | 468K |
| Udemy | 2026-04-24 | 1.4M |
| ADT | 2026-04-20 | 5.5M |
| Aman | 2026-04-20 | 216K |
Hoe vaak elk type data voorkomt in alle 1014 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔