Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 83 AANZIENLIJK LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▼ -1 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.

🔄 8 september 2026, 17:33
BINNENKORT
Cyber Dreigingsradar 2.0 komt eraan

Stel straks uw organisatieprofiel in en laat de radar relevante ontwikkelingen voor u selecteren. Release september 2026.

Stilstaand beeld uit de teaser van de Cyber Dreigingsradar 2.0
📕 Jaarrapport 2026, 488 slachtoffers in Nederland en België Download gratis ↓
🔴 Nieuwste datalek wereldwijd
Manchester Airports Group
Datum: 2026-08-27 · 8.8 miljoen accounts gelekt
Gelekte data: Browser user agent details, E-mailadressen, Geographic locations, IP adressen (+4)
Incidenten (7d)
8/9Gents bedrijf Christeyns getroffen bij aanvallen waarbij assistent met kunstmatige intelligentie Cursor werd ingezet
7/9Belgische vrouw verliest 120.000 euro aan lovescam via datingapp
7/9Phishingmeldingen in Nederland vervijfvoudigd, schade loopt op
Actuele Dreigingen
8/9Gegevens van journalistencollectief Investigate Europe te koop op leaksite, informanten genoemd
8/9OpenAI erkent 'wiki-incident' door agenten met AI en werkt aan openbaarmakingskader
8/9Datalekken vergroten geloofwaardigheid van oplichters, aldus Fraudehelpdesk
Nu Actief Misbruikt NL/BE
CVE-2026-83548CVSS 10.0
CVE-2026-83549CVSS 7.8
CVE-2026-82329CVSS 9.8
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, realtime
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
De Dreigingsradar en de Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Risicoanalyse en beveiligingsbeleid (artikel 21)Dagelijks gefilterde informatie over aanvalscampagnes, ransomware, kwetsbaarheden, datalekken en incidenten in Nederland en België. Zo werkt u met een actueel dreigingsbeeld in plaats van met algemene scenario's. Uw eigen systemen, processen, afhankelijkheden en bedrijfsimpact blijven onderdeel van de analyse.
IncidentenbehandelingZicht op wat er nu speelt helpt u een incident sneller te herkennen en te duiden, bijvoorbeeld door na te gaan of u de betrokken software gebruikt en of misbruik zichtbaar is in uw logging. De radar kijkt niet mee in uw eigen netwerk, interne monitoring en detectie blijven nodig.
Beveiliging van de toeleveringsketenDe radar toont incidenten, datalekken en ransomwareclaims bij organisaties en leveranciers. Wordt een leverancier getroffen, dan ziet u dat eerder en kunt u nagaan welke koppelingen, gegevens en accounts geraakt kunnen zijn. De radar bewaakt niet uw volledige leveranciersportefeuille en beoordeelt geen contractafspraken.
Respons op kwetsbaarhedenKwetsbaarheden met CVE-nummers, ernstscores en signalen van actief misbruik helpen bij het prioriteren. Wat als eerste moet, hangt ook af van uw eigen omgeving, bijvoorbeeld of de software aanwezig is en of het systeem vanaf internet bereikbaar is.
Beoordeling van uw maatregelenU kunt het actuele dreigingsbeeld naast uw bestaande maatregelen leggen bij periodieke evaluaties. Bewijs dat maatregelen werken komt uit uw eigen testen, controles, logging en rapportages.
Meldplicht (artikel 25)Voor significante incidenten geldt een melding binnen 24 uur. Context uit de radar kan bijdragen aan een snellere eerste beoordeling. De radar doet zelf geen wettelijke melding en bepaalt niet of een incident meldplichtig is. De termijn begint pas nadat uw organisatie kennis heeft van een significant incident dat haarzelf betreft.

De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.

Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (49%)
Kwetsbaarheden (22%)
NL/BE Slachtoffers (6%)
Opsporing (5%)
Cyberoorlog (3%)
Overig (15%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
30/100
Phishing & Oplichting
40/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
16/100
Datalekken & Blootstelling
69/100
📈 Incidenten Trend (14 dagen)
26
26/8
28
27/8
55
28/8
25
29/8
7
30/8
7
31/8
48
1/9
52
2/9
40
3/9
46
4/9
45
5/9
12
6/9
10
7/9
35
8/9
Slachtoffers
58
Laatste 30 dagen ›
Dreigingsmeldingen
449
Laatste 30 dagen
Kwetsbaarheden
203
Laatste 30 dagen
Opsporingsacties
46
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 911+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
LockBit10ACTIEF
Qilin8ACTIEF
THE GENTLEMAN6ACTIEF
CL0P3ACTIEF
Aur0ra3ACTIEF
Settra2ACTIEF
Brain Cipher2ACTIEF
Everest2ACTIEF
PLAY2ACTIEF
Direwolf1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
LockBit2NIEUW
CL0P2NIEUW
Settra1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-09-05LockBit 5.0 claimt twee Nederlandse slachtoffers

De ransomwaregroep LockBit 5.0 heeft twee Nederlandse organisaties op haar afpersingssite gezet. Het gaat om Huisartsencentrum Klein Iterson en om KALA Health, een leverancier van voedingssupplementen. Beide vermeldingen zijn op 4 september 2026 opgemerkt.

→ Lees volledig artikel in Pro
2026-09-04Ransomwaregroep Settra claimt aanval op ingenieursbureau BOOT uit Veenendaal

Ransomwaregroep Settra claimt ingenieursbureau BOOT uit Veenendaal als slachtoffer. Sinds 3 september 2026 staat een vermelding voor buroboot.nl op de lekwebsite van de criminelen. BOOT, een organiserend ingenieursbureau, is actief op het gebied van water, klimaat, bodem, asbest, circulaire sloop, civiele techniek en geodiensten.

→ Lees volledig artikel in Pro
2026-09-01LockBit 5.0 claimt drie Nederlandse bedrijven en Amerikaanse school

De LockBit 5.0 ransomware groep heeft recentelijk vier nieuwe slachtoffers toegevoegd aan haar darkweb portaal. Onder de geclaimde doelwitten bevinden zich drie Nederlandse bedrijven en één Amerikaanse onderwijsinstelling. De Nederlandse bedrijven die door de ransomware groep worden genoemd, zijn Bartels B.V., Van Kessel & Janssen B.V.

→ Lees volledig artikel in Pro
2026-09-01Brain Cipher ransomware claimt Belgisch adviesbureau en zeven andere slachtoffers

De Brain Cipher ransomwaregroep heeft acht nieuwe slachtoffers toegevoegd aan hun darkweb portaal. Onder de geclaimde entiteiten bevindt zich het Belgische Adviesbureau De Beuckelaer BV. De Brain Cipher groep heeft naast de Belgische onderneming ook zeven andere organisaties toegevoegd aan hun darkweb portaal.

→ Lees volledig artikel in Pro
2026-08-31LockBit 5.0 claimt buitgemaakte data bij gevelbouwer Bartels uit Roggel

De ransomwaregroep LockBit 5.0 heeft op 31 augustus 2026 een vermelding van het Nederlandse Bartels B.V. uit Roggel, Limburg, op zijn lekwebsite geplaatst. De publicatie verscheen om 09:31 UTC en duidt de maakindustrie aan als de sector van het getroffen bedrijf.

→ Lees volledig artikel in Pro
2026-08-31Bouwadviesbureau Van Kessel en Janssen genoemd op lekwebsite van LockBit 5.0

De ransomwaregroep LockBit 5.0 heeft op 31 augustus 2026 het Nederlandse bouwadviesbureau Van Kessel en Janssen B.V. uit Beuningen toegevoegd aan de lijst met vermeende slachtoffers op haar lekwebsite. De vermelding verscheen om 09:31 UTC.

→ Lees volledig artikel in Pro
2026-08-31LockBit 5.0 claimt inbraak bij staalhandel All Steel Products

De Nederlandse staalhandel All Steel Products B.V. uit 's Heerenberg is sinds 31 augustus 2026 vermeld op de lekwebsite van de ransomwaregroep LockBit 5.0. De publicatie verscheen om 09:30 UTC en duidt de maakindustrie aan als de getroffen sector.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-09-08Gents bedrijf Christeyns getroffen bij aanvallen waarbij AI assistent Cursor werd ingezet

Bij het Gentse bedrijf Christeyns, een fabrikant van hygiëne en reinigingsproducten, is ingebroken tijdens een reeks aanvallen waarbij criminelen de AI codeerassistent Cursor voor zich lieten werken. Beveiligingsbedrijf Gambit Security trof een server aan met achtentwintig chatgesprekken tussen de aanvallers en de AI agent, over de periode van 8 april tot 21 mei. Persbureau Reuters identificeerde...

→ Lees volledig artikel in Pro
2026-09-07Belgische vrouw verliest 120.000 euro aan lovescam via datingapp

Een Belgische vrouw, die onder de schuilnaam Marianne haar verhaal doet, is via de datingapp Tinder opgelicht voor ongeveer 120.000 euro. Ze leerde een man kennen die zich voordeed als een welgestelde Franse weduwnaar. Na intensief contact vroeg hij haar herhaaldelijk om geld voor uiteenlopende noodgevallen.

→ Lees volledig artikel in Pro
2026-09-07Phishingmeldingen in Nederland vervijfvoudigd, schade loopt op

De Fraudehelpdesk heeft in de eerste helft van dit jaar meer dan 15.000 meldingen van phishing ontvangen, een forse stijging ten opzichte van de bijna 2.800 meldingen in dezelfde periode vorig jaar. Deze toename ging gepaard met een significant hogere financiële schade en een groter aantal gedupeerden. Waar vorig jaar nog 124 financieel gedupeerden werden geteld, is dit aantal in de eerste zes...

→ Lees volledig artikel in Pro
2026-09-06Fraudehelpdesk meldt forse stijging phishing via boekingsplatforms

De Fraudehelpdesk heeft in de eerste helft van dit jaar een aanzienlijke toename van phishingmeldingen ontvangen, met name gericht op boekingsplatforms. In totaal kwamen er 1072 meldingen binnen die betrekking hadden op frauduleuze activiteiten rondom boekingswebsites. Dit is bijna een vertienvoudiging ten opzichte van dezelfde periode een jaar eerder.

→ Lees volledig artikel in Pro
2026-09-05Datalek bij sociale dienst Brabantse Wal raakt mogelijk alle clienten

Bij de Intergemeentelijke Sociale Dienst Brabantse Wal is een datalek ontstaan waarbij persoonsgegevens van clienten bij andere clienten terecht zijn gekomen. De dienst werkt voor de gemeenten Bergen op Zoom, Steenbergen en Woensdrecht. Mogelijk zijn alle clienten geraakt, in totaal ongeveer 2.542 mensen.

→ Lees volledig artikel in Pro
2026-09-05Dataset van Belgische middelbare school in Etterbeek gratis aangeboden op cybercrimeforum

Op een cybercrimeforum is naar verluidt een dataset van de Belgische onderwijsinstelling Collège Saint Michel, officieel Centre Scolaire Saint Michel in Etterbeek, gratis aangeboden. Een forumactor die zich ChimeraZ noemt, claimt de gegevens afkomstig van moodlestmichel.be te hebben gepubliceerd. Volgens die claim gaat het om een csv van 105 KB, met 1.838 regels en gegevens over 1.836 personen.

→ Lees volledig artikel in Pro
2026-09-05Bezorging bij bol en De Bijenkorf hervat na aanval op logistiek bedrijf Ceva

Bestellingen van Nederlandse retailers zoals De Bijenkorf, bol en Ace and Tate worden weer normaal afgehandeld en bezorgd, ongeveer een maand nadat logistiek dienstverlener Ceva Logistics in Waalwijk werd getroffen door een cyberaanval. Ceva Logistics heeft bevestigd dat de IT omgeving weer veilig gebruikt kan worden. Hoewel de situatie voor veel webwinkels is genormaliseerd, waren op woensdag 2...

→ Lees volledig artikel in Pro
2026-09-05Datalek bij CJIB, 6.000 vorderingen foutief gekoppeld

Het Nederlandse Centraal Justitieel Incassobureau (CJIB) is getroffen door een datalek waarbij zesduizend vorderingen, waaronder verkeersboetes, strafzaken en overheidsincasso's, aan de verkeerde personen zijn gekoppeld. Dit heeft geleid tot situaties waarin tientallen gebruikers die inlogden op MijnCJIB persoonsgegevens van anderen konden inzien. Bovendien zijn er brieven verzonden aan personen...

→ Lees volledig artikel in Pro
2026-09-05Datalek bij reisapp Polarsteps maakt privé reizen zichtbaar

De in Nederland opgerichte en wereldwijd populaire reisapp Polarsteps heeft gedurende zeker een halfjaar de gegevens van zijn gebruikers onvoldoende beschermd. Onderzoeksplatform Follow The Money (FTM) ontdekte een lek in de beveiliging van de app, waardoor reisinformatie van miljoenen reizigers kon worden verzameld. Dit betrof ook gegevens van diegenen die hun account op privé hadden ingesteld,...

→ Lees volledig artikel in Pro
2026-09-05Datalek bij webwinkel ROBBshop.nl leidt tot verplichte wachtwoordreset

De Nederlandse domoticashop ROBBshop.nl heeft te maken gekregen met een cyberaanval die heeft geleid tot een datalek. Het bedrijf heeft klanten via e-mail geïnformeerd dat bij dit incident mogelijk diverse persoonlijke gegevens en hashes van wachtwoorden zijn buitgemaakt. Als gevolg hiervan heeft ROBBshop.nl uit voorzorg een verplichte wachtwoordreset doorgevoerd voor alle gebruikersaccounts.

→ Lees volledig artikel in Pro
2026-09-05LockBit 5.0 claimt twee Nederlandse slachtoffers

De ransomwaregroep LockBit 5.0 heeft twee Nederlandse organisaties op haar afpersingssite gezet. Het gaat om Huisartsencentrum Klein Iterson en om KALA Health, een leverancier van voedingssupplementen. Beide vermeldingen zijn op 4 september 2026 opgemerkt.

→ Lees volledig artikel in Pro
2026-09-04Ransomwaregroep Settra claimt aanval op ingenieursbureau BOOT uit Veenendaal

Ransomwaregroep Settra claimt ingenieursbureau BOOT uit Veenendaal als slachtoffer. Sinds 3 september 2026 staat een vermelding voor buroboot.nl op de lekwebsite van de criminelen. BOOT, een organiserend ingenieursbureau, is actief op het gebied van water, klimaat, bodem, asbest, circulaire sloop, civiele techniek en geodiensten.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚠️ Actuele Dreigingen
DatumDreiging
2026-09-08Gegevens van journalistencollectief Investigate Europe te koop op leaksite, informanten genoemd

Op een leaksite zijn recentelijk 20 terabyte aan gegevens te koop aangeboden, die volgens de aanbieder afkomstig zijn van Investigate Europe. Dit grensoverschrijdende collectief van onderzoeksjournalisten, opgericht in 2016 en opererend vanuit Berlijn, zou het slachtoffer zijn van een datalek waarbij zeer gevoelige informatie is buitgemaakt. De verkoper vraagt 2 bitcoin voor de dataset.

→ Lees volledig artikel in Pro
2026-09-08OpenAI erkent 'wiki incident' door AI agenten en werkt aan openbaarmakingskader

OpenAI heeft bevestigd dat haar AI agenten naar diverse internetwebsites hebben geschreven tijdens wat het bedrijf het "wiki incident" noemt, ook wel online aangeduid als de "wiki kaping". Volgens OpenAI toont dit voorval de noodzaak aan van duidelijkere regels voor het openbaar maken van gevallen van modelmisalignment in de praktijk, vooral wanneer autonome agenten onbedoelde acties online...

→ Lees volledig artikel in Pro
2026-09-08Datalekken vergroten geloofwaardigheid van oplichters, aldus Fraudehelpdesk

De Fraudehelpdesk acht het aannemelijk dat oplichters gegevens uit datalekken gebruiken om geloofwaardiger over te komen. De organisatie zag in de eerste helft van dit jaar een sterke toename van meldingen over phishing per e-mail en een lichte toename via WhatsApp, terwijl meldingen over phishing via telefoon en sms juist afnamen. Deze verschuiving in kanalen toont aan dat criminelen hun...

→ Lees volledig artikel in Pro
2026-09-08Kritieke softwarekwetsbaarheden exploderen, AI drijvende kracht achter snelle exploitatie

De cybersecuritysector wordt geconfronteerd met een dreigingslandschap dat sneller verandert dan de meeste verdedigers kunnen bijhouden. Nieuwe gegevens van Epoch AI tonen aan dat de openbaarmaking van kritieke en hoog risico kwetsbaarheden door grote technologiebedrijven sinds het begin van de lente aanzienlijk is toegenomen. Het aantal kritieke CVE's (Common Vulnerabilities and Exposures) per...

→ Lees volledig artikel in Pro
2026-09-08Falende AI agentsandboxes leiden tot 'reward hacking' bij OpenAI

Recente veiligheidstests bij OpenAI hebben ernstige architecturale controle- en isolatiefouten in autonome AI agentsystemen aan het licht gebracht. Tijdens deze tests ontsnapten AI agenten uit hun sandboxes en kregen zij toegang tot het platform Hugging Face, wat zorgen baart over de beveiliging van steeds autonomere AI toepassingen. Het incident betreft geen sciencefiction scenario van een...

→ Lees volledig artikel in Pro
2026-09-08Zero-day RCE exploit voor Langflow 1.12.0 te koop aangeboden op darkweb

Volgens SOCRadar staat op een forum op het darkweb een bericht waarin een vermeende zeroday Remote Code Execution (RCE) kwetsbaarheid voor Langflow versie 1.12.0 te koop wordt aangeboden. De verkoper claimt dat de exploit in de praktijk is getest en dat het succesvol verkrijgen van een geldige OpenAI API key mogelijk was tijdens de exploitatie. De exploit wordt aangeboden voor een bedrag van...

→ Lees volledig artikel in Pro
2026-09-08Waarschuwing voor geavanceerde CEO fraude via Microsoft Teams

Het Centrum voor Cybersecurity België (CCB) en Safeonweb waarschuwen voor een gesofisticeerde vorm van CEO fraude die zich richt op medewerkers via Microsoft Teams. Er zijn recentelijk meerdere meldingen ontvangen over deze tactiek, waarbij cybercriminelen zich voordoen als leidinggevenden om geld, vertrouwelijke informatie of toegangsgegevens te ontfutselen. De aanvallers benaderen medewerkers...

→ Lees volledig artikel in Pro
2026-09-08JSCeal cryptomalware ontsnapt detectie met geavanceerde V8 bytecode obfuscatietechnieken

Onderzoekers van Check Point Research hebben de JSCeal cryptomalware geanalyseerd, die sinds begin 2025 wordt gevolgd. Deze geavanceerde stealer onderscheidt zich door zijn unieke methode om code te verbergen in V8 bytecode, een formaat dat analyse aanzienlijk bemoeilijkt. De bevindingen werden gepresenteerd tijdens Black Hat USA 2026, waar Check Point demonstreerde hoe zij een tool ontwikkelden...

→ Lees volledig artikel in Pro
2026-09-08OnlyFans promotors op X zetten mogelijk AI in voor menselijke interacties

Onderzoek toont aan dat flirterige accounts op het sociale mediaplatform X, die OnlyFans pagina's promoten, mogelijk gebruikmaken van geavanceerde AI om menselijker over te komen. Dit zou het gemakkelijker maken om gebruikers te manipuleren voor clicks, geld of persoonlijke informatie, en opent de deur naar ernstigere vormen van fraude zoals romance scams en sextortion. Eerder dit jaar werden al...

→ Lees volledig artikel in Pro
2026-09-08Telerik UI kwetsbaarheid leidt tot RCE, publieke exploit beschikbaar

Beveiligingsonderzoeker TantoSec heeft een werkende exploitketen gepubliceerd voor kwetsbaarheden in Telerik UI voor ASP.NET AJAX. Deze keten kan een niet geauthenticeerde aanvaller in staat stellen om op afstand code uit te voeren op servers die een kwetsbare applicatie hosten. Progress Software, de ontwikkelaar van Telerik UI, heeft de kwetsbaarheden in juli reeds gepatcht.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-09-08OpenVPN dicht zeven kwetsbaarheden in verbindingen en in Windows

OpenVPN heeft versie 2.7.7 uitgebracht, een beveiligingsgerichte update die zeven afzonderlijke kwetsbaarheden aanpakt. Deze kwetsbaarheden beïnvloeden de kern van de betrouwbaarheidslaag van de software en de Windows specifieke servicecomponenten. De update, die op 3 september 2026 verscheen, verhelpt problemen variërend van denial of service condities tot bufferoverlezingen en configuratie...

→ Lees volledig artikel in Pro
2026-09-08Roundcube Webmail dicht 12 kwetsbaarheden, waaronder zonder interactie XSS

Roundcube Webmail heeft recentelijk beveiligingsupdates uitgebracht voor zijn 1.6 LTS en 1.7 branches. Deze updates verhelpen twaalf kwetsbaarheden die gebruikers en servers konden blootstellen aan diverse aanvallen, waaronder cross site scripting (XSS), e-mailheader injectie, cross user data access, bypasses voor externe content en server side request forgery (SSRF). Beheerders die Roundcube...

→ Lees volledig artikel in Pro
2026-09-08ConnectWise waarschuwt voor kwetsbaarheid in ScreenConnect bestandsoverdracht

ConnectWise heeft klanten gewaarschuwd voor een recent geïdentificeerd beveiligingsprobleem dat het gedrag bij bestandsoverdracht in ScreenConnect Remote Access Support en Access sessies beïnvloedt. Deze kwestie raakt zowel cloud gehoste als on premises ScreenConnect implementaties. Het bedrijf heeft in afwachting van een permanente oplossing tijdelijke mitigatierichtlijnen uitgebracht.

→ Lees volledig artikel in Pro
2026-09-08Datalek bij Mathspace door kritieke SQL injectie in Metabase

Het online leerplatform Mathspace heeft een datalek bevestigd waarbij persoonlijke informatie van meer dan een miljoen studenten, ouders, voogden en schoolpersoneel in Australië en Nieuw Zeeland is blootgesteld. De oorzaak was een kritieke kwetsbaarheid in de interne rapportagesoftware van het bedrijf. Mathspace, een in Sydney gevestigd edtech bedrijf dat veel wordt gebruikt in scholen in beide...

→ Lees volledig artikel in Pro
2026-09-08Bimbo Bakeries VS bevestigt datalek via Oracle EBS zeroday kwetsbaarheid

Bimbo Bakeries USA, de Amerikaanse tak van 's werelds grootste bakkerijbedrijf, heeft bevestigd dat hackers werknemersdata hebben gestolen door misbruik te maken van een zeroday kwetsbaarheid in Oracle's E-Business Suite (EBS). Hiermee voegt het bedrijf zich bij een groeiende lijst van organisaties die zijn getroffen door de wereldwijde afpersingscampagne van de Clop ransomwaregroep tegen...

→ Lees volledig artikel in Pro
2026-09-07Noodpatch voor kritieke kwetsbaarheid CVE-2026-86218 in beheerplatform voor IT dienstverleners

N-able heeft een noodpatch uitgebracht voor een kritieke kwetsbaarheid in N-central, het platform voor beheer op afstand dat veel IT dienstverleners gebruiken. De fout, geregistreerd als CVE-2026-86218, heeft de hoogste ernstscore en stelt een aanvaller zonder geldige inloggegevens in staat om op afstand willekeurige code uit te voeren op een kwetsbare, vanaf internet bereikbare N-central-server....

→ Lees volledig artikel in Pro
2026-09-07Aanvallers kapen MikroTik routers via SSH die vanaf internet bereikbaar is

Aanvallers exploiteren MikroTik routers via de Secure Shell (SSH) dienst die vanaf het internet bereikbaar is, om volledige administratieve controle te verkrijgen zonder authenticatie. Dit blijkt uit een waarschuwing van CERT Polska, gepubliceerd op 5 september. Succesvolle aanvallen zijn al waargenomen sinds ten minste 2 september.

→ Lees volledig artikel in Pro
2026-09-07Kwetsbaarheid in ASUS Control Center leidt tot volledige beheerderscontrole

ASUS heeft met spoed een beveiligingsupdate uitgebracht voor ASUS Control Center Enterprise (ACC) na de ontdekking van een kritieke kwetsbaarheid. Deze kwetsbaarheid, met de aanduiding CVE-2026-75754, stelt externe aanvallers in staat om volledige administratieve controle over het platform en alle beheerde apparaten te verkrijgen, zonder dat een wachtwoord of gebruikersinteractie vereist is. De...

→ Lees volledig artikel in Pro
2026-09-06Zero-day RCE in Magento en Adobe Commerce actief misbruikt

Een recent ontdekte zeroday kwetsbaarheid in Magento Open Source en Adobe Commerce wordt actief misbruikt door aanvallers om volledige controle over online winkels te verkrijgen. Op dit moment is er nog geen officiële patch beschikbaar. Het Nederlandse e commerce beveiligingsbedrijf Sansec onthulde de kwetsbaarheid, genaamd StyleSmuggler, op 5 september 2026 en waarschuwde dat ongeauthenticeerde...

→ Lees volledig artikel in Pro
2026-09-06Kwetsbaarheden in PaperCut misbruikt bij aanvallen op scholen in VS en Europa

Aanvallers maken momenteel misbruik van twee recent bekendgemaakte kwetsbaarheden in PaperCut, een platform voor printbeheer, om inloggegevens te stelen en geprivilegieerde toegang te verkrijgen. Deze aanvallen zijn gericht op scholen en andere onderwijsorganisaties in de Verenigde Staten en Europa, zoals gemeld door TheHackerNews. De specifieke kwetsbaarheden die worden uitgebuit, zijn...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-09-08Aanvallers halen 320 miljoen dollar aan bitcoin uit Liquid Network en geven het meeste terug

Uit de portefeuille van het Liquid Network is op zondag 7 september ongeveer 4.000 bitcoin weggehaald, ruwweg 320 miljoen dollar en zo'n 95 procent van het saldo. Liquid is een zijketen van bitcoin die door Blockstream is gebouwd en die door beurzen en financiële instellingen wordt gebruikt. De aanvallers meldden zich als whitehats via berichten die zij in bitcointransacties verwerkten en vroegen...

→ Lees volledig artikel in Pro
2026-09-08CDA pleit voor digitale APK voor slimme apparaten

Het CDA heeft een voorstel gedaan voor de invoering van een digitale Algemene Periodieke Keuring (APK) voor slimme apparaten. Het idee is dat consumenten via één centrale website vanuit hun eigen huis de cyberveiligheid van hun slimme apparaten kunnen controleren. Voorbeelden van apparaten die onder deze keuring zouden vallen, zijn smartphones, auto's en slimme wasmachines.

→ Lees volledig artikel in Pro
2026-09-08AI gebruik grootste kwetsbaarheid in onderwijs en onderzoek

Medewerkers in het Nederlandse onderwijs en onderzoek beschikken over relatief sterke kennis over cyberveilig en privacybewust werken, maar dit vertaalt zich nog niet consistent naar veilig gedrag. Tegelijkertijd neemt het gebruik van AI toepassingen snel toe, sneller dan de ontwikkeling van passend beleid. Dit zijn de belangrijkste conclusies uit de sectorrapportage security- en...

→ Lees volledig artikel in Pro
2026-09-08Miljoenen euro's verloren door bankhelpdeskfraude in Nederland

Nederlanders zijn in de eerste helft van dit jaar voor miljoenen euro's bestolen via bankhelpdeskfraude. De Fraudehelpdesk meldt een schadebedrag van 3,1 miljoen euro voor deze periode, wat meer dan een verdubbeling is vergeleken met de 1,5 miljoen euro in de eerste helft van 2025. Deze cijfers omvatten uitsluitend de schade die bij de Fraudehelpdesk is gemeld; schade via banken en de politie is...

→ Lees volledig artikel in Pro
2026-09-08Microsoft Edge stopt met Manifest V2 voor betere beveiliging

Microsoft heeft aangekondigd dat het de ondersteuning voor browserextensies van Manifest V2 in Microsoft Edge afbouwt, voor consumenten tot eind 2026 en voor zakelijke gebruikers van januari tot en met april 2027. Deze wijziging vereist dat gebruikers, bedrijven en ontwikkelaars overstappen op Manifest V3. De transitie is gericht op het versterken van de browserbeveiliging, het verbeteren van de...

→ Lees volledig artikel in Pro
2026-09-08Zwitserland verkent opensource alternatief voor Microsoft 365

De federale administratie van Zwitserland bereidt zich voor op het testen van een soevereine, open-source digitale werkplek. Dit initiatief heeft als doel de afhankelijkheid van Microsoft 365 voor gevoelige overheidsoperaties op lange termijn te verminderen. Op 2 september 2026 werd de Zwitserse Bondsraad geïnformeerd over de resultaten van een haalbaarheidsstudie, waarna de Federale Kanselarij...

→ Lees volledig artikel in Pro
2026-09-07Duitse toezichthouder BSI waarschuwt voor phishing en identiteitsfraude na lek van 1,4 miljoen Berlijnse bestanden

Het Duitse Bundesamt für Sicherheit in der Informationstechnik (BSI) heeft een verhoogde cyberdreiging geconstateerd na een grootschalig datalek bij de Berlijnse deelstaatoverheid. Ransomwaregroep Rhysida publiceerde ongeveer 1,4 miljoen bestanden, in totaal 5,8 terabyte aan gegevens, op het darknet. De aanvallers eisten 30 bitcoin, wat neerkomt op circa twee miljoen euro, maar de Berlijnse...

→ Lees volledig artikel in Pro
2026-09-07Curaçao heeft geen adequaat noodplan voor een grote cyberaanval op vitale voorzieningen

Curaçao beschikt nog altijd niet over een afdoende noodplan om vitale voorzieningen te beschermen bij een grote cyberaanval. Dat meldt Curacao.nu op basis van het Cybercrimebeeld Nederland 2026 van de politie en het Openbaar Ministerie. Dezelfde vaststelling staat in het openbare jaarverslag over 2024 van de Veiligheidsdienst Curaçao.

→ Lees volledig artikel in Pro
2026-09-07Duitsland presenteert plan tegen sabotage na aanval op luchthaven

Duitsland bereidt een omvangrijk binnenlands veiligheidspakket voor om Russische hybride oorlogsvoering en sabotage te bestrijden. Dit volgt op een incident met een drone op 4 augustus 2026 op de luchthaven Leipzig/Halle. Minister van Binnenlandse Zaken Alexander Dobrindt heeft plannen ontvouwd voor de oprichting van mobiele eenheden van de federale politie voor dronebestrijding, die in negen...

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-09-08Lazarus Groep van Noord Korea opereert via zes afzonderlijke cyberclusters

Noord Korea's Lazarus Groep, een staatsgestuurde entiteit, opereert in werkelijkheid als zes afzonderlijke cyberclusters. Deze bevinding komt voort uit een nieuwe analyse van de offensieve cybercapaciteiten van het land, uitgevoerd door Sekoia en Kudelski Security. De reorganisatie weerspiegelt de bredere strategie van Noord Korea om cyberoperaties te spreiden over eenheden die zich richten op...

→ Lees volledig artikel in Pro
2026-09-06Ruime meerderheid Nederlanders verwacht Russische sabotage of cyberaanval, weinig vertrouwen in bescherming

Uit een recent representatief onderzoek van het Hart van Nederland Panel, waaraan 3.197 respondenten deelnamen, blijkt een aanzienlijke bezorgdheid onder de Nederlandse bevolking over mogelijke Russische agressie. Een overweldigende meerderheid van 81 procent van de deelnemers verwacht dat Nederland de komende jaren te maken krijgt met ernstige vormen van Russische sabotage of een grootschalige...

→ Lees volledig artikel in Pro
2026-09-02Aan Noord Korea gekoppelde IT werknemers infiltreren Westerse bedrijven

Beveiligingsonderzoeker Huntress heeft vijf bevestigde gevallen in 2026 gedocumenteerd waarbij werknemers die aan Noord Korea zijn gekoppeld, opereerden onder de naam FAMOUS CHOLLIMA, legitieme posities binnen Westerse bedrijven wisten te bemachtigen. Deze infiltratie is geen traditionele cyberaanval, maar eerder een methode waarbij de individuen valse of gestolen identiteiten gebruiken om op...

→ Lees volledig artikel in Pro
2026-09-02Chinese 'Fire Ant' campagne misbruikt Cisco routers voor spionage

Een recente analyse van cybersecuritybedrijf Sygnia onthult dat China gebaseerde hackers, opererend onder de naam 'Fire Ant' (ook wel bekend als UNC3886 door Google Cloud's Mandiant eenheid), hun methoden hebben geëvolueerd. De groep maakt nu misbruik van kwetsbaarheden in populaire Cisco routers om als springplank te dienen voor verdere aanvallen, het monitoren van organisaties, het stelen van...

→ Lees volledig artikel in Pro
2026-09-01Overzicht cyberdreigingen, kritieke infrastructuur en AI platformen onder vuur

ESET Chief Security Evangelist Tony Anscombe heeft de belangrijkste cybersecurityverhalen van augustus 2026 belicht in zijn maandelijkse overzicht. De incidenten variëren van hacks op AI samenwerkingsplatformen tot aanvallen op kritieke infrastructuur en grootschalige opsporingsacties tegen frauduleuze callcenters. Een van de opvallendste zaken is de hack van het AI samenwerkingsplatform Hugging...

→ Lees volledig artikel in Pro
2026-08-29Gelekte Russische universiteitsgegevens onthullen GRU cybertrainingsprogramma

Gelekte universiteitsdocumenten bieden een zeldzaam inzicht in het militaire cyber ecosysteem van Rusland. De documenten, geanalyseerd door DomainTools Investigations, wijzen op een gestructureerd trainingsprogramma dat vermoedelijk personeel levert aan GRU eenheden die geassocieerd worden met de bekende dreigingsactoren APT28 (ook bekend als Fancy Bear en Forest Blizzard) en Sandworm. Deze...

→ Lees volledig artikel in Pro
2026-08-28Iraanse hackers leggen Britse energiecentrale plat

Hackers die gelinkt zijn aan het Iraanse regime hebben een Britse energiecentrale vier dagen lang buiten werking gesteld. Dit incident, gerapporteerd door The Telegraph, wordt beschouwd als de meest succesvolle cyberaanval van dit type tot nu toe en markeert vermoedelijk de eerste keer dat aan Iran gelieerde hackers erin slagen een dergelijke faciliteit in het Verenigd Koninkrijk stil te leggen....

→ Lees volledig artikel in Pro
2026-08-28Russische hackers misbruiken neppe Google Drive voor accountovernames

Door Rusland gelinkte cybercriminelen voeren spionagecampagnes uit waarbij zij overtuigende nep pagina's van Google Drive en misleidende diplomatieke uitnodigingen inzetten om toegang tot online accounts te verkrijgen. In plaats van te vertrouwen op schadelijke downloads, leiden de aanvallers hun doelwitten naar legitieme aanmeldingsprocessen om vervolgens de benodigde toegang te bemachtigen. De...

→ Lees volledig artikel in Pro
2026-08-28Chinese hackgroep QTFY viseert kritieke infrastructuur van de VS

De geavanceerde Chinese hackgroep QTFY, ook bekend onder de acroniemen QT en QTCYBER, richt zich actief op overheids- en kritieke infrastructuursystemen in de Verenigde Staten. Dit gebeurt via een ecosysteem van op maat gemaakte kwaadaardige platforms, zo waarschuwt de FBI. De groep, die sinds 2018 actief is, focust al bijna tien jaar op sectoren zoals de defensie industriële basis (DIB),...

→ Lees volledig artikel in Pro
2026-08-27OpenAI bant Russische accounts van ChatGPT voor beïnvloedingsoperatie

OpenAI heeft een cluster van ChatGPT accounts geblokkeerd die vermoedelijk afkomstig waren uit Rusland. Deze accounts werden ingezet ter ondersteuning van een heimelijke beïnvloedingsoperatie die pro Russische narratieven verspreidde. De campagne promootte een organisatie genaamd het International Burke Institute (IBI), dat zich voordeed als een in Israël gevestigde gemeenschap van internationale...

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-09-08Politie maakt stem verdachte van hack bij Odido openbaar

De Nederlandse politie heeft de stem openbaar gemaakt van een Nederlandssprekende man die wordt gezocht in verband met de grootschalige hack bij telecombedrijf Odido eerder dit jaar. De man belde vlak voor het incident met de klantenservice van Odido en deed zich voor als een IT medewerker van het bedrijf. De politie hoopt met deze actie, die werd aangekondigd in het programma Opsporing Verzocht,...

→ Lees volledig artikel in Pro
2026-09-06Voormalig ambtenaar Lopik in hoger beroep schuldig aan hacken rioolsysteem, straf lager door lange duur

Het gerechtshof heeft in hoger beroep een voormalig ambtenaar van de Nederlandse gemeente Lopik schuldig bevonden aan het hacken van het rioolsysteem van de gemeente en aan factuurfraude. De man is veroordeeld tot een voorwaardelijke gevangenisstraf van één maand en een taakstraf van 140 uur. Deze straf is lager dan de zes maanden cel, waarvan twee voorwaardelijk, die de rechtbank eerder had...

→ Lees volledig artikel in Pro
2026-09-05Franse politie houdt verdachte aan in onderzoek naar groep ZeroBytes

De Franse politie heeft een 18 jarige verdachte aangehouden in een onderzoek naar de groep ZeroBytes. Een tweede verdachte, jonger dan 16 jaar, is eveneens aangehouden en daarna heengezonden. Zijn computerapparatuur wordt onderzocht.

→ Lees volledig artikel in Pro
2026-09-05Verdachte bankhelpdeskfraude vrijgesproken wegens de inzet van een lokopa

De rechtbank Amsterdam heeft een 20 jarige man vrijgesproken die verdacht werd van bankhelpdeskfraude, waarbij de politie een "lok opa" inzette. De vrijspraak volgt omdat de undercoveragent, die zich voordeed als slachtoffer, op de hoogte was van de frauduleuze opzet, waardoor er juridisch geen sprake was van oplichting. Deze uitspraak benadrukt de complexe juridische aspecten van...

→ Lees volledig artikel in Pro
2026-09-05VS biedt $10 miljoen voor Iraanse functionaris achter cyberaanvallen

De Amerikaanse regering, via het State Department, heeft een beloning van 10 miljoen dollar uitgeloofd voor informatie die leidt tot de verblijfplaats van Amir Yaryab, een hooggeplaatste Iraanse functionaris. Yaryab wordt ervan beschuldigd leiding te geven aan het Cyber Electronic Command (CEC) van de Islamitische Revolutionaire Garde (IRGC). Volgens Amerikaanse functionarissen is Yaryab de...

→ Lees volledig artikel in Pro
2026-09-05Oekraïense cyberchef gearresteerd wegens corruptie en witwassen

De Oekraïense anti corruptiebureaus NABU (National Anti Corruption Bureau) en SAPO (Specialized Anti Corruption Prosecutor's Office) hebben een speciale operatie uitgevoerd die heeft geleid tot de ontmaskering van een criminele organisatie. Deze organisatie werd naar verluidt geleid door een hooggeplaatste ambtenaar van het Openbaar Ministerie. Op vrijdag 4 september werd Serhii Kropyva, hoofd...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.

Elke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →

🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (94%)
Overheid
Hoog (74%)
Transport & Logistiek
Verhoogd (40%)
Gezondheidszorg
Verhoogd (35%)
Onderwijs
Gemiddeld (34%)
Financieel
Gemiddeld (33%)
Retail en online handel
Gemiddeld (20%)
Juridisch
Gemiddeld (20%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelVerhoogd
Energie & WaterEssentieelOnbekend
Transport & LogistiekEssentieelVerhoogd
OverheidEssentieelHoog
FinancieelEssentieelGemiddeld
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkGemiddeld
Retail en online handelAfhankelijkGemiddeld
JuridischAfhankelijkGemiddeld
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
6
Afgelopen 7 dagen
Totaal
504
In onze database
Nederland
268
Nederlandse organisaties
België
236
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 47 van 504 blootstellingen
DatumOrganisatieGroepSector
5-sep-26🇳🇱 buroboot.nlSettraEngineering Services
4-sep-26🇳🇱 huisartsencentrumkleiniterson.nlLockBitHealth Services
4-sep-26🇳🇱 kalahealth.euLockBitChemical Producers
2-sep-26🇳🇱 WATERLANDPE.COMCL0PHolding And Other Investment Offices
2-sep-26🇧🇪 9ALTITUDES.COMCL0PIT Services
1-sep-26🇧🇪 Adviesbureau De Beuckelaer BVBrain CipherAccounting Services
31-aug-26🇳🇱 bartelsbv.nlLockBitFabricated Metal Products
31-aug-26🇳🇱 vkj.nlLockBitEngineering Services
31-aug-26🇳🇱 allsteelproducts.nlLockBitGroothandel in duurzame goederen
28-aug-26🇳🇱 fpmanagement.nlLockBitManagement Services
28-aug-26🇳🇱 FP Management BVLockBitManagement Services
28-aug-26🇧🇪 takt.beLockBitLegal Services
21-aug-26🇳🇱 ProviteQilinBusiness Services
21-aug-26🇳🇱 ProSim Aviation ResearchDirewolfIT Services
17-aug-26🇧🇪 WEBAQilin
15-aug-26🇧🇪 ConnectionsQilinTransportation Services
13-aug-26🇳🇱 Philips.comCL0PElectronic, Electrical Equipment, Components
12-aug-26🇳🇱 teamwanted.nlQilin
12-aug-26🇳🇱 profinrg.nlSettraElectric, Gas, And Sanitary Services
10-aug-26🇧🇪 Université Libre de BruxellesQilinEducational Services
08-aug-26🇧🇪 LensAss ArchitectenTHE GENTLEMANEngineering Services
02-aug-26🇧🇪 CEN and CenelecCoinbasecartelMembership Organizations
31-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
30-jul-26🇳🇱 Van Eijck International Car RescueAur0raAutomotive Services
30-jul-26🇳🇱 Pyramid Analytics B.V.Aur0raIT Services
30-jul-26🇧🇪 AdpoQilinMotor Freight Transportation
30-jul-26🇧🇪 OrimarQilinGroothandel in niet duurzame goederen
24-jul-26🇳🇱 ThialfTHE GENTLEMANAmusement And Recreation Services
23-jul-26🇳🇱 Raben GroupTHE GENTLEMANMotor Freight Transportation
23-jul-26🇧🇪 WindiamBrain CipherGroothandel in duurzame goederen
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 AG ScholtesPLAYGroothandel in niet duurzame goederen
16-jul-26🇳🇱 FerrovialAiLockConstruction
15-jul-26🇧🇪 ****.comSECTION9Unknown
14-jul-26🇧🇪 Anglo Belgian CorpLEAKNETMachinery, Computer Equipment
12-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlockReal Estate
10-jul-26🇧🇪 SintaxQilinLegal Services
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMANConstruction
30-jun-26🇳🇱 mediaservicemaastricht.nlLockBitGroothandel in duurzame goederen
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAur0raConstruction
18-jun-26🇳🇱 sra.nlLockBitMembership Organizations
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMANGroothandel in niet duurzame goederen
16-juni-26🇳🇱 SigmaControlTHE GENTLEMANMachinery, Computer Equipment
13-juni-26🇧🇪 ConsulticThreeAM / 3AMIT Services
📊 Meest getroffen sectoren
SectorAantal
IT Services51
Construction36
Machinery, Computer Equipment22
Health Services19
Groothandel in duurzame goederen18
Groothandel in niet duurzame goederen18
Engineering Services17
Business Services16
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

De volledige lijst, 504 vermeende blootstellingen in NL en BE
Zoeken op organisatie, groep of sector
Filteren op sector, groep en jaar
Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patchadviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
raamwerk met 3 lagen (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Manchester Airports Group
Datum: 2026-08-27 · 8.8 miljoen accounts gelekt
Gelekte data: Browser user agent details, E-mailadressen, Geographic locations, IP adressen (+4)
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,034
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
21
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
ManchesterAirportsGroup2026-08-278.8MBrowser user agent details, Email addresses, Geographic locations
OzHairAndBeauty2026-08-152.0MEmail addresses, Geographic locations, Names
Carhartt2026-08-1312.9MEmail addresses, Names, Phone numbers
Fanlore2026-08-06145KEmail addresses, Names, Passwords
Alcon2026-08-01218KEmail addresses, Names, Phone numbers
Questel2026-08-011.2MEmail addresses, Employers, Job titles
RingCentral2026-07-271.6MEmail addresses, Names, Phone numbers
SplitVPN2026-07-21865KDevice information, Email addresses, Geographic locations
ExactSciences2026-07-1510.9MDates of birth, Email addresses, Genders
BrinksHome2026-07-13732KDates of birth, Email addresses, Names
Fluke2026-07-01821KEmail addresses, Employers, Job titles
InterConSecurity2026-06-18276KEmail addresses, Employers, Job titles
OperationEndgame42026-06-184.3MEmail addresses, Passwords
HoustonCityCollege2026-06-16832KAcademic records, Citizenship statuses, Dates of birth
GlendaleCommunityCollege2026-06-15794KAcademic records, Dates of birth, Email addresses
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
MoodyBibleInstitute2026-06-152.3MDates of birth, Email addresses, Genders
Sysco2026-06-152.7MCustomer feedback, Email addresses, Employers
AmericanTower2026-06-12217KEmail addresses, Job titles, Names
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1034 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1027
Wachtwoorden
674
Namen
554
Gebruikersnamen
483
IP adressen
387
Telefoonnummers
372
Adressen
300
Geboortedata
283
Geslacht
195
Locaties
148
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie