
Cyber Dreigingsradar Nederland & België
Cybercriminelen richten zich actief op organisaties in Nederland en België. Er lopen aanvalscampagnes. Wees extra alert op verdachte e-mails, onbekende inlogpogingen en software updates.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| LockBit | 77 | ACTIEF |
| PLAY | 25 | ACTIEF |
| Qilin | 24 | ACTIEF |
| CL0P | 17 | ACTIEF |
| Akira | 15 | ACTIEF |
| Ransomhub | 12 | ACTIEF |
| 8BASE | 11 | ACTIEF |
| Black Basta | 11 | ACTIEF |
| BlackCat (ALPHV) | 11 | ACTIEF |
| Conti | 11 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| Geen ransomware-activiteit in de afgelopen 7 dagen | ||
2026-06-03Nederlandse religieuze instelling doelwit STORMOUS ransomware
Cybercrimeinfo ontdekte dat Katholiek Amersfoort, een religieuze instelling gevestigd in Nederland, het vermeende slachtoffer is geworden van de STORMOUS ransomwaregroep. De aanvallers beweren verantwoordelijk te zijn voor een cyberaanval en hebben aangekondigd de gestolen data binnen twee tot drie dagen openbaar te maken. Katholiek Amersfoort, bekend van haar website katholiekamersfoort.nl, is...
→ Lees volledig artikel in Pro2026-05-29Everest ransomware groep claimt Nederlandse en Duitse slachtoffers
Cybercrimeinfo ontdekte recentelijk dat de Everest ransomware groep zeven nieuwe organisaties heeft toegevoegd aan haar darkweb portal, waarbij zij beweert gegevens van deze bedrijven te hebben gestolen. Onder de vermeende slachtoffers bevinden zich een Nederlandse onderneming en twee Duitse bedrijven, wat de aanhoudende dreiging van deze cybercriminele entiteit benadrukt. De Nederlandse...
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-06-10Bijna 100 Vlaamse hotels getroffen door gerichte phishingaanval
Bijna honderd Vlaamse hotels zijn de afgelopen week getroffen door een geavanceerde phishingaanval. Hotelgasten ontvangen daarbij verdachte berichten via WhatsApp of andere communicatiekanalen. Deze berichten bevatten correcte reserveringsgegevens, zoals de naam van de gast, de boekingsreferentie en de verblijfsdata, wat de phishingcampagne bijzonder geloofwaardig maakt.
→ Lees volledig artikel in Pro2026-06-09Gemeente Eindhoven meldt datalek door gebruik openbare AI diensten
De gemeente Eindhoven heeft een datalek gemeld bij de Autoriteit Persoonsgegevens (AP) op 23 oktober 2025, nadat medewerkers gevoelige documenten hadden geplakt in openbare AI diensten zoals ChatGPT. Tussen 23 september en 23 oktober 2025 ontdekte de gemeente via een eigen steekproef dat ruim duizend documenten met persoonsgegevens op deze manier waren verwerkt. Het betrof gevoelige informatie...
→ Lees volledig artikel in Pro2026-06-09Verlopen domeinnamen van bewindvoerders leiden tot datalek van cliëntgegevens
Verlopen en opgezegde domeinnamen van bewindvoerders zorgen ervoor dat gevoelige informatie van cliënten in handen van derden kan vallen. Dit werd vandaag gemeld door RTL Nieuws. Bewindvoerders zijn verantwoordelijk voor het regelen van de financiële zaken van personen die dit zelf niet kunnen, zoals mensen met een verstandelijke beperking, overmatig geldgebruik of problematische schulden, zo...
→ Lees volledig artikel in Pro2026-06-07Belgische vrouw verliest spaargeld door geraffineerde online oplichting met nepvacature
Een alleenstaande moeder uit Aarschot, de 45-jarige Ellie Dewinter, is al haar spaargeld kwijtgeraakt door een geraffineerde vorm van online oplichting. Dewinter solliciteerde online voor een flexi-job in het weekend, in de hoop wat extra geld te verdienen. Binnen enkele minuten na haar online sollicitatie was haar rekening leeggeplunderd.
→ Lees volledig artikel in Pro2026-06-06Datalek bij zakenreisbureau BCD Travel treft 396.000 accounts
De criminele groepering ShinyHunters claimt een datalek te hebben veroorzaakt bij het Nederlandse zakenreisbureau BCD Travel. De gestolen data zou gegevens van 396.000 accounts omvatten. Dit nieuws is bevestigd door beveiligingsonderzoeker Troy Hunt, oprichter van de datalekzoekmachine Have I Been Pwned, die de 396.000 e-mailadressen van de betrokken accounts aan zijn website heeft toegevoegd.
→ Lees volledig artikel in Pro2026-06-06871 GB aan persoonsgegevens gestolen bij gemeente Epe via ClickFix
De gemeente Epe is het slachtoffer geworden van een cyberaanval waarbij een aanvaller het wachtwoord van een beheerder kraakte en toegang verkreeg tot een noodaccount. Als gevolg hiervan is 871 gigabyte aan data buitgemaakt, waaronder een export uit de Basisregistratie Personen (BRP) met gevoelige persoonsgegevens van inwoners. Dit blijkt uit een interne evaluatie van het datalek, zoals door de...
→ Lees volledig artikel in Pro2026-06-05Politie waarschuwt voor nepberichten over verhoogde banklimiet
De Nederlandse politie heeft recentelijk via haar Instagram-kanaal een urgente waarschuwing uitgegeven betreffende frauduleuze berichten die op bedrieglijke wijze de indruk wekken afkomstig te zijn van de Rabobank. Deze zorgwekkende berichten worden actief verspreid door cybercriminelen en zijn specifiek ontworpen om ontvangers te misleiden. In de valse communicatie wordt de ontvanger...
→ Lees volledig artikel in Pro2026-06-04Belgische hotelgasten verliezen duizenden euro's na datalek en phishing
Een datalek dat zowel Nederlandse als Belgische hotels raakt, heeft geleid tot aanzienlijke financiële verliezen voor tal van hotelgasten. Volgens berichtgeving van Het Laatste Nieuws (HLN) zijn slachtoffers in sommige gevallen duizenden euro's kwijtgeraakt door gerichte phishingaanvallen die volgden op het datalek. Eerder werd al bekend dat zeker honderd Nederlandse hotels getroffen zijn.
→ Lees volledig artikel in Pro2026-06-03Waarschuwing voor phishing namens Christelijke Mutualiteit
Er circuleren momenteel phishingberichten die misbruik maken van de naam van de Christelijke Mutualiteit in België. Deze e-mails verzoeken ontvangers om bepaalde accountgegevens te bevestigen voor een zogenaamde "administratieve controle". Dit betreft een poging tot oplichting, waarbij cybercriminelen proberen persoonlijke gegevens van de slachtoffers te bemachtigen.
→ Lees volledig artikel in Pro2026-06-03NoName claimt DDoS-aanvallen op VDL Bus & Coach en VDL Group
Cybercrimeinfo heeft een melding ontvangen over vermeende DDoS-aanvallen gericht op Nederlandse entiteiten. De dreigingsactor, bekend onder de naam NoName, claimt verantwoordelijk te zijn voor deze aanvallen. Specifieke doelwitten die door NoName zijn genoemd, betreffen VDL Bus & Coach en VDL Group.
→ Lees volledig artikel in Pro2026-06-03Nederlandse religieuze instelling doelwit STORMOUS ransomware
Cybercrimeinfo ontdekte dat Katholiek Amersfoort, een religieuze instelling gevestigd in Nederland, het vermeende slachtoffer is geworden van de STORMOUS ransomwaregroep. De aanvallers beweren verantwoordelijk te zijn voor een cyberaanval en hebben aangekondigd de gestolen data binnen twee tot drie dagen openbaar te maken. Katholiek Amersfoort, bekend van haar website katholiekamersfoort.nl, is...
→ Lees volledig artikel in Pro2026-06-03Elite Squad claimt DDoS-aanvallen op Nederlandse universiteiten
De dreigingsactor Elite Squad heeft geclaimd DDoS-aanvallen te hebben uitgevoerd op meerdere websites van Nederlandse universiteiten. Deze beweringen werden ontdekt door Cybercrimeinfo. De acties van Elite Squad zijn specifiek gericht op instellingen in Nederland.
→ Lees volledig artikel in Pro2026-06-10Crimineel verkoopt vermeende zeroday voor Google Edge Firewall en Cloud Armor
Het betreft de tweede opeenvolgende advertentie van vermeende zerodays door deze actor. Het eerste onderdeel van de aangeboden exploit, genaamd GEF Breacher, claimt een bevestigde omzeiling te leveren van de edge firewall en de web application firewall bescherming van Google. Naast deze exploit beweert Orcinus in dezelfde reeks ook master keys van Wickr Enterprise aan te bieden, evenals...
→ Lees volledig artikel in Pro2026-06-10Dataset met vermeend 2,46 miljard records van TikTok aangeboden op darkwebforum
Een dreigingsactor, bekend onder de naam BellaSwanLeak, biedt op een darkwebforum een dataset aan die volgens de verkoper afkomstig is van het korte videoplatform TikTok. De actor claimt een omvangrijke hoeveelheid van circa 2,46 miljard gebruikersrecords in bezit te hebben, specifiek 2.461.892.091 records. Deze dataset zou gevoelige informatie bevatten, waaronder gebruikersnamen, volledige...
→ Lees volledig artikel in Pro2026-06-10Kritieke kwetsbaarheid in LiteLLM actief misbruikt, leidt tot ongeauthenticeerde RCE
De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft recentelijk een kwetsbaarheid met hoge ernst in BerriAI LiteLLM toegevoegd aan haar catalogus van bekend misbruikte kwetsbaarheden (KEV), wat duidt op actieve exploitatie. Deze kwetsbaarheid, aangeduid als CVE-2026-42271 en met een CVSS-score van 8.7, betreft een command injectie kwetsbaarheid die een geauthenticeerde gebruiker...
→ Lees volledig artikel in Pro2026-06-10NCSC waarschuwt voor grootschalig misbruik van lek in Check Point VPN
Het Nationaal Cyber Security Centrum (NCSC) heeft een urgente waarschuwing uitgegeven over de verwachting van een snelle en grootschalige exploitatie van een kritieke kwetsbaarheid in de Remote Access VPN- en Mobile Access-producten van Check Point. Deze kwetsbaarheid, die al werd misbruikt voordat een officiële patch beschikbaar kwam, vormt een aanzienlijk risico voor organisaties die deze...
→ Lees volledig artikel in Pro2026-06-10Nieuwe Hades aanvalsgolf vergiftigt 19 PyPI pakketten met credential stealer
De Miasma supply chain campagne heeft een nieuwe aanvalsgolf ontketend, genaamd Hades, waarbij 37 kwaadaardige 'wheel' artefacten zijn betrokken verspreid over 19 pakketten in de Python Package Index (PyPI) registry. Deze aanvallen, in de stijl van Mini Shai-Hulud, worden verder verfijnd en opgesplitst om specifieke ecosystemen te viseren. Volgens een analyse van Socket bevatten de...
→ Lees volledig artikel in Pro2026-06-10Fraudehelpdesk waarschuwt voor nepmails over kinderporno uit naam van Europol
De Fraudehelpdesk ontvangt opnieuw meldingen over valse e-mails die uit naam van Europol worden verstuurd. Deze berichten beschuldigen de ontvanger van het bezit van kinderporno en zijn opgesteld als een officiële gerechtelijke brief. Bij de e-mail is een PDF-bestand gevoegd waarin de beschuldiging nogmaals gedetailleerd wordt uiteengezet.
→ Lees volledig artikel in Pro2026-06-10Onderzoekers ontwikkelen zelfreplicerende AI worm met lokale LLM
Onderzoekers van de Universiteit van Toronto hebben een proof of concept ontwikkeld en getest van een door AI gestuurde computerworm. Deze worm maakt gebruik van een lokaal gehost grootschalig taalmodel (LLM) met open gewichten om door een netwerk te navigeren, op maat gemaakte aanvalsstrategieën te genereren voor elk doelwit dat het tegenkomt, en zichzelf te repliceren. Dit alles gebeurt zonder...
→ Lees volledig artikel in Pro2026-06-10Hackers gelinkt aan Noord-Korea misbruiken GitHub repositories om ontwikkelaars te infecteren
Hackers die gelinkt zijn aan Noord-Korea richten zich opnieuw op de ontwikkelaarsgemeenschap, ditmaal door kwaadaardige code te verbergen in ogenschijnlijk legitieme GitHub-repositories. De campagne, aangeduid als UNK_DeadDrop, maakt gebruik van valse vacatures en verzoeken voor codereviews om ontwikkelaars te verleiden geïnfecteerde repositories te klonen en onbewust malware op hun systemen uit...
→ Lees volledig artikel in Pro2026-06-10Microsoft GitHub repositories misbruikt voor malware die wachtwoorden steelt
Microsoft heeft op 5 juni 73 repositories verwijderd van zijn Azure-, microsoft-, Azure-Samples- en MicrosoftDocs-organisaties op GitHub. Deze actie, die binnen 105 seconden werd uitgevoerd, had als doel de verstoring van continue integratiepipelines te stoppen. Het bedrijf heeft bevestigd dat de repositories werden verwijderd vanwege zorgen over de distributie van "potentieel kwaadaardige...
→ Lees volledig artikel in Pro2026-06-10OpenClaw AI agenten vatbaar voor phishing, lekken gebruikersdata
Onderzoek van beveiligingsfirma Varonis heeft aangetoond dat OpenClaw AI-agenten, die zijn ontworpen om autonoom te interacteren met real-world systemen, vatbaar zijn voor veelvoorkomende phishing-tactieken die traditioneel worden gebruikt om menselijke gebruikers te compromitteren. Het OpenClaw open-source AI-agent framework stelt grote taalmodellen (LLM's) in staat om zelfstandig acties uit te...
→ Lees volledig artikel in ProIn deze aflevering van het Cyber Journaal kijken we terug op het weekend van zaterdag 6 tot en met maandag 8 juni. Een nieuwe afpersgroep steelt bedrijfsdata ui...
2026-06-10Kritieke kwetsbaarheid in FortiSandbox maakt ongeauthenticeerde uitvoering van commando's mogelijk
Een kritieke kwetsbaarheid is ontdekt in FortiSandbox, FortiSandbox Cloud en FortiSandbox PaaS WEB UI, waardoor een ongeauthenticeerde aanvaller ongeautoriseerde commando's kan uitvoeren. Deze kwetsbaarheid, aangeduid als CWE-78 (onjuiste neutralisatie van speciale elementen die worden gebruikt in een besturingssysteemcommando), maakt een 'Second-Order OS Command Injection' mogelijk via...
→ Lees volledig artikel in Pro2026-06-10Kwetsbaarheid in FortiOS en FortiProxy maakt uitvoering van Lua scripts mogelijk
Op 10 juni 2026 heeft Fortinet een beveiligingsadvies uitgebracht over een kwetsbaarheid in FortiOS en FortiProxy, aangeduid als CVE-2025-67862. Deze kwetsbaarheid, geclassificeerd met een CVSSv3 score van 6.0 (Medium), stelt een geauthenticeerde beheerder in staat om Lua-scripts uit te voeren via specifiek geformuleerde CLI-commando's. De kwetsbaarheid wordt door Fortinet beschreven als een...
→ Lees volledig artikel in Pro2026-06-10Kwetsbaarheid in FortiPortal API eindpunten maakt diefstal netwerkgegevens mogelijk
Fortinet heeft een kwetsbaarheid in de API-eindpunten van FortiPortal geïdentificeerd, aangeduid als CVE-2026-49938. Deze kwetsbaarheid, gecategoriseerd als Improper Access Control (CWE-284), kan een geauthenticeerde aanvaller met een organisatiegebruikerrol in staat stellen om gevoelige netwerkconfiguratiegegevens te verkrijgen. Dit gebeurt door middel van zorgvuldig opgestelde HTTP-verzoeken.
→ Lees volledig artikel in Pro2026-06-10Microsoft brengt cumulatieve updates KB5094126 en KB5093998 uit voor Windows 11
Microsoft heeft cumulatieve updates KB5094126 en KB5093998 uitgebracht voor Windows 11 versies 25H2/24H2 en 23H2. Deze updates zijn essentieel omdat ze beveiligingskwetsbaarheden verhelpen, bugs oplossen en nieuwe functionaliteiten toevoegen. De updates bevatten de beveiligingspatches van de 'Patch Tuesday' van juni 2026, die verschillende kwetsbaarheden aanpakken die in de voorgaande maanden...
→ Lees volledig artikel in Pro2026-06-10Microsoft Patch Tuesday lost 3 zero day en 200 kwetsbaarheden op
Microsoft heeft op Patch Tuesday van juni 2026 beveiligingsupdates uitgebracht die in totaal 200 kwetsbaarheden aanpakken, waaronder drie zero day kwetsbaarheden die publiekelijk bekend waren maar waarvan niet bekend is dat ze actief zijn uitgebuit. Deze reeks updates omvat 33 kritieke kwetsbaarheden, waarvan 28 leiden tot remote code execution, 4 tot privilege escalatie en 1 tot...
→ Lees volledig artikel in Pro2026-06-10Microsoft verhelpt kritieke kwetsbaarheden in Azure componenten
Microsoft heeft recentelijk meerdere kwetsbaarheden verholpen binnen verschillende componenten van zijn Azure cloudplatform. Deze beveiligingslekken boden kwaadwillenden de mogelijkheid om zich voor te doen als andere gebruikers, verhoogde rechten te verkrijgen, willekeurige code uit te voeren, en potentieel toegang te krijgen tot gevoelige gegevens. Het National Cyber Security Centrum (NCSC)...
→ Lees volledig artikel in Pro2026-06-10Microsoft verhelpt kwetsbaarheden in Developer Tools
Microsoft heeft recentelijk meerdere kwetsbaarheden verholpen in diverse Developer Tools, waaronder Visual Studio Code, GitHub Copilot, Microsoft Live Share Canvas SDK, ASP.NET Core en .NET. Deze lekken konden door kwaadwillenden worden misbruikt om verschillende vormen van schade aan te richten, variërend van manipulatie van gegevens tot het verkrijgen van verhoogde rechten en Denial of...
→ Lees volledig artikel in Pro2026-06-10Microsoft verhelpt kritieke kwetsbaarheden in Exchange Online en Server
Microsoft heeft recentelijk meerdere kwetsbaarheden verholpen in zowel de on-premise versies van Exchange Server als in Exchange Online. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om zich voor te doen als een andere gebruiker, toegang te verkrijgen tot gevoelige gegevens, en in sommige gevallen zelfs willekeurige code uit te voeren of verhoogde rechten te verkrijgen. De meest...
→ Lees volledig artikel in Pro2026-06-10Kritieke kwetsbaarheid verholpen in Microsoft Dynamics (on-premise)
Het Nationaal Cyber Security Centrum (NCSC) heeft geadviseerd over een recent verholpen kwetsbaarheid in Microsoft Dynamics, specifiek gericht op de on-premise implementaties van de bedrijfssoftware. Microsoft heeft een patch uitgebracht om dit beveiligingslek te dichten, dat als ernstig wordt beschouwd vanwege de potentiële impact op bedrijfssystemen. De kwetsbaarheid stelt een kwaadwillende in...
→ Lees volledig artikel in Pro2026-06-10Siemens verhelpt kwetsbaarheden in diverse industriële producten
Siemens heeft recentelijk een reeks kwetsbaarheden verholpen die aanwezig waren in verschillende van zijn cruciale industriële producten. Deze updates zijn van toepassing op systemen zoals SCALANCE, SIMATIC, SINAMICS, SIPROTEC en TIA Portal, die veelvuldig worden ingezet in industriële productieomgevingen wereldwijd, inclusief in Nederland en België. Het Nationale Cyber Security Centrum (NCSC)...
→ Lees volledig artikel in Pro2026-06-10Aangeboden dataset van softwarebedrijf Linear blijkt vervalst
Een recent aangeboden dataset op een cybercrimeforum, die werd gepresenteerd als gestolen informatie van Linear, de ontwikkelaar van projectmanagementsoftware, is volledig ontmaskerd als vervalst. Tuomas Artman, medeoprichter van Linear, heeft de authenticiteit van de data persoonlijk onderzocht. Hij concludeerde na analyse van opgevraagde sampledata bij de aanbieder dat de gegevens willekeurig...
→ Lees volledig artikel in Pro2026-06-10Signal waarschuwt voor 'dystopische' Britse eis voor fotocontrole
Chatapp Signal heeft een dringende waarschuwing afgegeven over de Britse eis van premier Starmer om foto's op telefoons van jongeren te controleren. Volgens Signal is dit een "dystopische" combinatie van client-side scanning en leeftijdsverificatie die niet alleen kinderen niet beschermt, maar iedereen in gevaar brengt. Het voorstel zal volgens de organisatie ook de marktdominantie van...
→ Lees volledig artikel in Pro2026-06-10Nieuwe AI optie van Apple voor automatisch wijzigen van wachtwoorden roept vragen op
Apple heeft een nieuwe AI-optie voor iOS aangekondigd die de wachtwoordmanager Passwords in staat stelt om automatisch zwakke en gelekte wachtwoorden voor gebruikers te wijzigen. Deze functionaliteit, die beschikbaar komt in iOS 27, bouwt voort op de bestaande waarschuwingsfunctie van de Passwords-app, die gebruikers reeds informeerde over problemen met hun inloggegevens, zoals het voorkomen in...
→ Lees volledig artikel in Pro2026-06-10Microsoft lanceert playbook voor onderzoek naar AI activiteit
Microsoft heeft een nieuw onderzoeksplaybook gepubliceerd dat securityteams moet helpen bij het reconstrueren van activiteiten binnen systemen met kunstmatige intelligentie (AI), zoals Microsoft 365 Copilot en Azure AI services. Deze AI-systemen zijn inmiddels een integraal onderdeel van de dagelijkse bedrijfsvoering, wat de noodzaak creëert voor een consistente methode om incidenten te...
→ Lees volledig artikel in Pro2026-06-10Fraudehelpdesk waarschuwt voor nepoproepen Nationale Politie en Hoge Raad
De Fraudehelpdesk ontvangt opnieuw meldingen over telefoontjes met een Nederlands gesproken bandje, die qua inhoud overeenkomen met eerdere waarschuwingen over Engelstalige varianten. Slachtoffers worden gebeld en horen een bandje dat beweert afkomstig te zijn van instanties zoals de 'Nationale politie Amsterdam', de 'National Police', de 'Dutch Supreme Court' (de Hoge Raad der Nederlanden), het...
→ Lees volledig artikel in Pro2026-06-10Meta verwijdert code voor gezichtsherkenning uit app voor camerabrillen
Meta heeft functionaliteit voor gezichtsherkenning verwijderd uit de app die hoort bij haar camerabrillen. Dit melden de Amerikaanse burgerrechtenbeweging EFF en Wired. De Meta AI-app, die gebruikers op hun smartphone installeren, is een essentiële component voor de functionaliteit van de camerabrillen.
→ Lees volledig artikel in Pro2026-06-10Frans cyberagentschap ANSSI meldt veiligheidsincident met chatapp Tchap
De Franse overheid heeft een veiligheidsincident gemeld betreffende Tchap, de zelfontwikkelde chatapp die door Franse ambtenaren wordt gebruikt voor communicatie. Het incident omvat de compromittering van een gebruikersaccount via social engineering, wat mogelijk heeft geleid tot ongeautoriseerde toegang tot data. Het Franse cyberagentschap ANSSI heeft de compromittering van de chatdienst...
→ Lees volledig artikel in Pro2026-06-10Jaguar Land Rover verplicht 30.000 medewerkers tot fysieke wachtwoordreset na hack
Na een cyberaanval vorig jaar heeft autofabrikant Jaguar Land Rover (JLR) een grootschalige en ongebruikelijke maatregel genomen, dertigduizend medewerkers moesten in persoon hun wachtwoord komen wijzigen. Dit werd vorige week bekendgemaakt door de voormalige chief information security officer (CISO) Ashish Shrestha tijdens het evenement Infosecurity Europe. De cyberaanval, die JLR begin...
→ Lees volledig artikel in Pro2026-06-10Gratis app toont welke gegevens iPhone aanbiedt voor fingerprinting
Beveiligingsonderzoekers van de groep Mysk hebben een gratis opensource app gelanceerd, genaamd Loupe, die gebruikers inzicht geeft in de gegevens die iPhones en iPads beschikbaar stellen voor fingerprinting. Deze app leest de waardes uit publieke iOS API's, dezelfde interface die door third party apps gebruikt kan worden. Door deze API's kunnen diverse soorten informatie worden opgevraagd...
→ Lees volledig artikel in Pro2026-06-10Belgische ethisch hacker Robbe Van Roey belicht cybercriminaliteit in Nederlands museum
De Belgische ethisch hacker Robbe Van Roey (26) uit Tessenderlo speelt een prominente rol in de tentoonstelling "Over de grens" van het Limburgs Museum in het Nederlandse Venlo. In deze tentoonstelling, die zich richt op grensoverschrijdende criminaliteit, legt Van Roey uit hoe cybercriminaliteit zich ontwikkelt en welke rol ethisch hacken daarin speelt. Hij beschrijft cybercriminaliteit als de...
→ Lees volledig artikel in Pro2026-06-10Nieuwe cyberespionagegroep SiribClone misleidt Russisch militair personeel via romantische lokkertjes
Een eerder ongedocumenteerde cyberespionagegroep, genaamd SiribClone door het Russische cybersecuritybedrijf F6, is sinds de zomer van 2025 actief en richt zich voornamelijk op leden van de Russische strijdkrachten die gestationeerd zijn in grensregio's en gevechtszones. Het hoofddoel van de campagne is het verzamelen van militaire inlichtingen door het stelen van bestanden, het monitoren van...
→ Lees volledig artikel in Pro2026-06-09Rusland versterkt digitale spionagesysteem SORM voor uitgebreide online monitoring
Rusland heeft zijn geavanceerde digitale surveillancesysteem, bekend als SORM (System for Operative Investigative Activities), verder geüpgraded met nieuwe regelgeving. Deze aanpassingen, eind mei gepubliceerd door het Russische Ministerie van Digitale Ontwikkeling, zijn gericht op het versnellen, automatiseren en beter integreren van het systeem binnen de internetinfrastructuur van het land....
→ Lees volledig artikel in Pro2026-06-08Russische satelliet gelinkt aan gps-storingen boven Europa
Sinds 2019 zijn gps-signalen boven grote delen van Europa, van IJsland tot Italië, meermaals verstoord. Onafhankelijke onderzoeksteams van de Universiteit van Texas en gps-experts van het Spaanse technologiebedrijf GMV hebben vastgesteld dat deze verstoringen gelinkt kunnen worden aan Russische satellieten. De onderbrekingen duren doorgaans minder dan 10 seconden en leiden meestal niet tot grote...
→ Lees volledig artikel in Pro2026-06-07Russische desinformatiecampagnes beïnvloeden Armeense verkiezingen
Rusland voert al maandenlang gecoördineerde desinformatiecampagnes om de parlementsverkiezingen in Armenië te beïnvloeden. Dit gebeurt in een sfeer van manipulatie en valse beweringen, gericht op het sturen van de publieke opinie. De uitkomst van deze verkiezingen is van belang voor de Europese Unie, aangezien Armenië een van de weinige landen in de Kaukasus is met een pro-westerse oriëntatie,...
→ Lees volledig artikel in Pro2026-06-07VS verhoogt dreigingsniveau spionage door Israël na vondst afluisterapparatuur
De veiligheidsdiensten van de Verenigde Staten hebben afluisterapparatuur en spionagesoftware ontdekt in overheidsvoertuigen en -telefoons, die toegeschreven worden aan Israël. Deze bevindingen hebben ertoe geleid dat het dreigingsniveau voor spionage door Israël is opgeschroefd naar 'kritiek', het hoogst mogelijke niveau. Dit nieuws, dat naar buiten kwam via The New York Times, wijst op...
→ Lees volledig artikel in Pro2026-06-05Five Eyes waarschuwt voor Chinese spionage via nep-vacatures
Westerse inlichtingendiensten waarschuwen voor een toenemende trend waarbij door China gelinkte staatsactoren vacaturesites misbruiken om overheidsmedewerkers en militairen te verleiden tot het delen van gevoelige informatie. Deze waarschuwing is afkomstig van de Five Eyes (FVEY), een internationaal inlichtenpartnerschap bestaande uit agentschappen uit het Verenigd Koninkrijk, de Verenigde...
→ Lees volledig artikel in Pro2026-06-05Rusland wil anti-Kremlin hackergroepen als ‘extremistisch’ bestempelen
Het Russische Hooggerechtshof overweegt twee hackergroepen, Belarusian Cyber Partisans en Silent Crow, aan te merken als extremistische organisaties, wat hun activiteiten in Rusland effectief zou verbieden. Deze stap volgt op diverse cyberaanvallen die de groepen hebben opgeëist, gericht op kritieke infrastructuur en overheidsinstellingen in zowel Rusland als Belarus. De rechtbank heeft een...
→ Lees volledig artikel in Pro2026-06-04Britse veiligheidsdienst waarschuwt voor Chinese spionage via LinkedIn
De veiligheidsdiensten van de ‘Five Eyes’-alliantie, een samenwerkingsverband tussen de Verenigde Staten, het Verenigd Koninkrijk, Canada, Australië en Nieuw-Zeeland, hebben een gezamenlijke waarschuwing uitgegeven. Deze waarschuwing richt zich op de activiteiten van Chinese inlichtingendiensten die proberen Britse ambtenaren en militairen te rekruteren. De methode die hiervoor wordt gebruikt,...
→ Lees volledig artikel in Pro2026-06-03Rusland claimt grootschalige spionageoperatie door buitenlandse inlichtingendiensten
De Russische binnenlandse veiligheidsdienst FSB heeft dinsdag buitenlandse inlichtingendiensten beschuldigd van het uitvoeren van een spionageoperatie tegen hoge Russische functionarissen. De FSB beweert dat spionnen de infrastructuur en capaciteiten van grote internationale technologiebedrijven hebben gebruikt om gevoelige overheidsinformatie heimelijk te verzamelen. In een verklaring meldde de...
→ Lees volledig artikel in Pro2026-05-30Russische dreigingsactor GREYVIBE gebruikt AI in cyberaanvallen op Oekraïne
Een voorheen ongedocumenteerde dreigingsactor, genaamd GREYVIBE, wordt sinds ten minste augustus 2025 in verband gebracht met aanhoudende aanvallen op Oekraïne en daaraan gerelateerde entiteiten. Volgens WithSecure is GREYVIBE waarschijnlijk een Russischtalige groep die opereert in de Russische tijdzone. De activiteiten van de groep komen overeen met de staatsbelangen van het Kremlin, met name op...
→ Lees volledig artikel in Pro2026-06-10FBI lanceert Operation Riptide tegen netwerken achter cybercrime en onlinefraude
De Amerikaanse federale politie FBI heeft op 9 juni 2026 Operation Riptide aangekondigd, een doorlopende en gecoördineerde campagne gericht op criminele actoren die verantwoordelijk zijn voor cybercrime en onlinefraude. De operatie concentreert zich ook op de essentiële diensten waarop deze criminelen leunen, waaronder hun infrastructuur, tools, communicatieplatformen en geldstromen. Deze...
→ Lees volledig artikel in Pro2026-06-10Belgische politie versnelt aanpak phishing met nieuwe 'Phishline' app
De politiezone Limburg Regio Hoofdstad (LRH) in België zet sinds april een nieuwe applicatie in, genaamd 'Phishline', om slachtoffers van phishing effectiever te ondersteunen. De toepassing werd op 9 juni voorgesteld aan Rob Beenders, de minister van Consumentenbescherming, die hierbij de verantwoordelijkheid van banken in de strijd tegen phishing benadrukte. Met de Phishline app kunnen gegevens...
→ Lees volledig artikel in Pro2026-06-08Twee mannen uit Bergschenhoek opgepakt voor verkoop van phishingpanels
De politie heeft twee 23-jarige mannen uit Bergschenhoek aangehouden die ervan worden verdacht phishingpanels te hebben verkocht. De aanhouding vond plaats op 19 mei en maakt deel uit van een onderzoek van het Team Cybercrime van de Eenheid Noord-Holland. Phishingpanels zijn een vorm van Phishing as a Service, waarbij criminelen kant-en-klare nepwebsites en hulpmiddelen aanbieden aan andere...
→ Lees volledig artikel in Pro2026-06-08Mechelse hacker opnieuw opgepakt voor fraude met simkaarten
Een hacker uit Mechelen die eerder werd veroordeeld voor de inbraak op de systemen van American Airlines, is opnieuw opgepakt. De man, in de media bekend als Kevin D., wordt verdacht van fraude met simkaarten en informaticabedrog. Volgens de Belgische autoriteiten had hij het daarbij gemunt op telecombedrijven.
→ Lees volledig artikel in Pro2026-06-06Maastricht University en politie ontwikkelen AI tegen bankhelpdeskfraude
Datawetenschappers van Maastricht University werken samen met de politie-eenheid Limburg en het Nationaal Politielab AI aan de ontwikkeling van geavanceerde opsporingsmethoden. Het project richt zich specifiek op het bestrijden van bankhelpdeskfraude en andere vormen van cybercriminaliteit. Door de inzet van kunstmatige intelligentie en datascience analyseren de onderzoekers beschikbare data met...
→ Lees volledig artikel in Pro2026-06-06Man veroordeeld voor diefstal miljoenen klantgegevens bij Allekabels en Scoupy
Een man is veroordeeld tot een voorwaardelijke gevangenisstraf van een jaar en een taakstraf van 180 uur voor het stelen van miljoenen klantgegevens bij de Nederlandse webshop Allekabels en de Nederlandse app Scoupy. Daarnaast had hij gestolen databases van diverse andere Nederlandse organisaties in bezit. De Rechtbank Amsterdam heeft dit vonnis vandaag gepubliceerd, waarbij de man ook is...
→ Lees volledig artikel in ProWat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Gemiddeld |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Gemiddeld |
| Overheid | Essentieel | Verhoogd |
| Financieel | Essentieel | Gemiddeld |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Gemiddeld |
| Onderwijs | Belangrijk | Verhoogd |
| Retail & E-commerce | Afhankelijk | Onbekend |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont welke Nederlandse en Belgische organisaties recent zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 03-juni-26 | 🇳🇱 Katholiek Amersfoort | STORMOUS | |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| 11-mei-26 | 🇳🇱 Nijborg Staal | Akira | Fabricated Metal Products |
| 11-mei-26 | 🇳🇱 VeriCon | THE GENTLEMAN | Engineering Services |
| 7-mei-26 | 🇧🇪 C2O Architects | THE GENTLEMAN | Engineering Services |
| 6-mei-26 | 🇧🇪 ettp.be | Safepay | Wholesale Trade-durable Goods |
| 6-mei-26 | 🇧🇪 Fabritius | THE GENTLEMAN | Measuring, Analyzing, Controlling Instruments |
| 25-apr-26 | 🇳🇱 Raptor Supplies B.V. | FulcrumSec | |
| 25-apr-26 | 🇧🇪 Zorggroep ISoSL | BASHE (APT73) |
| Sector | Aantal |
|---|---|
| IT Services | 42 |
| Construction | 33 |
| Machinery, Computer Equipment | 20 |
| Health Services | 17 |
| Business Services | 15 |
| Wholesale Trade-non-durable Goods | 14 |
| Wholesale Trade-durable Goods | 13 |
| Food Products | 13 |
Bron: Cybercrimeinfo darkweb monitoring. Bekijk de volledige lijst op ccinfo.nl
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| AtlasMenu | 2026-05-30 | 64K |
| BCDTravel | 2026-05-29 | 396K |
| BakerDistributing | 2026-05-23 | 103K |
| Charter | 2026-05-23 | 4.9M |
| DentaQuest | 2026-05-23 | 2.6M |
| CushmanWakefield | 2026-05-05 | 310K |
| RebornGaming | 2026-04-30 | 126 |
| Vimeo | 2026-04-28 | 119K |
| CTT | 2026-04-26 | 468K |
| Udemy | 2026-04-24 | 1.4M |
| ADT | 2026-04-20 | 5.5M |
| Aman | 2026-04-20 | 216K |
| CanadaLife | 2026-04-20 | 238K |
| PitneyBowes | 2026-04-20 | 8.2M |
| Carnival | 2026-04-18 | 7.5M |
| Kemper | 2026-04-15 | 269K |
| Zara | 2026-04-15 | 197K |
| Abrigo | 2026-04-14 | 711K |
| MarcusMillichap | 2026-04-12 | 1.8M |
| Mytheresa | 2026-04-12 | 84K |
Hoe vaak elk type data voorkomt in alle 1003 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔