
Cyber Dreigingsradar Nederland & België
Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| THE GENTLEMAN | 9 | ACTIEF |
| LockBit | 6 | ACTIEF |
| DragonForce | 4 | ACTIEF |
| PLAY | 2 | ACTIEF |
| Everest | 2 | ACTIEF |
| Brain Cipher | 1 | ACTIEF |
| INC Ransom | 1 | ACTIEF |
| AiLock | 1 | ACTIEF |
| Deadlock | 1 | ACTIEF |
| Qilin | 1 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| THE GENTLEMAN | 1 | NIEUW |
| Brain Cipher | 1 | NIEUW |
2026-07-25IJsstadion Thialf slachtoffer van ransomware-aanval door The Gentlemen
Het bekende ijsstadion Thialf in Heerenveen is deze week getroffen door een cyberaanval. De verantwoordelijkheid voor de aanval is opgeëist door de cybercriminele groepering The Gentlemen, die losgeld eist. Dit is door Thialf bevestigd aan RTL Nieuws.
→ Lees volledig artikel in Pro2026-07-23Belgisch luxeartikelenbedrijf Windiam getroffen door Brain Cipher ransomwareEigen detectie
Windiam, een in België gevestigd bedrijf gespecialiseerd in luxeartikelen en juwelen, is naar verluidt het slachtoffer geworden van een ransomware-aanval door de groep Brain Cipher. Cybercrimeinfo ontdekte dat de dreigingsactor beweert een aanzienlijke hoeveelheid data, namelijk 250 GB, te hebben gestolen. De aanvallers hebben hun intentie kenbaar gemaakt om deze gestolen data binnen zes tot...
→ Lees volledig artikel in Pro2026-07-17INC Ransom noemt het Nederlandse ASA International op lekwebsiteEigen detectie
Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-07-17PLAY Ransomware noemt Nederlands bedrijf onder vijf nieuwe slachtoffersEigen detectie
Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V.
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-07-25Databank met veertien miljoen Nederlandse contactgegevens te koop op forumEigen detectie
Op een cybercrimeforum is een advertentie verschenen waarin een verkoper een omvangrijke dataset aanbiedt die naar verluidt gegevens van ongeveer veertien miljoen personen in Nederland bevat. De verkoper vraagt 2.500 in een niet nader genoemde valuta en geeft aan de dataset exclusief aan één koper te verkopen. Volgens de beschrijving in de advertentie omvat de te koop staande informatie een breed...
→ Lees volledig artikel in Pro2026-07-25Infomedics waarschuwt voor sterke toename phishing mails over zorgfacturen
Infomedics, een bedrijf gespecialiseerd in het verzenden van facturen en het innen van betalingen voor zorgaanbieders, slaat alarm over een aanzienlijke stijging van phishing mails. Deze frauduleuze e-mails doen zich voor als legitieme zorgfacturen en zijn gericht op consumenten. Het bedrijf heeft dit jaar al meer dan twintigduizend meldingen van phishing ontvangen, een scherpe toename vergeleken...
→ Lees volledig artikel in Pro2026-07-25IJsstadion Thialf slachtoffer van ransomware-aanval door The Gentlemen
Het bekende ijsstadion Thialf in Heerenveen is deze week getroffen door een cyberaanval. De verantwoordelijkheid voor de aanval is opgeëist door de cybercriminele groepering The Gentlemen, die losgeld eist. Dit is door Thialf bevestigd aan RTL Nieuws.
→ Lees volledig artikel in Pro2026-07-24Nederlandse organisaties frequent doelwit van diverse ransomwaregroepenEigen detectie
Nederlandse organisaties zijn een aanhoudend doelwit van ransomwareaanvallen. Uit monitoring van Cybercrimeinfo blijkt dat er de afgelopen maanden ten minste 172 Nederlandse slachtoffers zijn geclaimd door diverse ransomwaregroepen op darkweb lekwebsites. Deze claims variëren van grote multinationals tot kleinere lokale bedrijven en publieke instellingen, verspreid over verschillende sectoren.
→ Lees volledig artikel in Pro2026-07-24Gelekte bestanden van Shell uit Accellion inbraak tonen belastingontwijking
Gelekte documenten van de multinationale olie- en gasmaatschappij Shell onthullen details over hoe het bedrijf miljarden aan winsten heeft doorgesluisd naar belastingparadijzen. Deze bestanden zijn afkomstig van het Accellion datalek uit 2020 en zijn recentelijk op het dark web verschenen, waarna ze zijn geanalyseerd om de fiscale strategieën van Shell te reconstrueren. De bestanden werden in...
→ Lees volledig artikel in Pro2026-07-24SIDN lekte twee jaar lang registratiegegevens via RDAP
De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die verantwoordelijk is voor het beheer van de .nl domeinnamen, heeft gedurende een periode van twee jaar te veel registratiegegevens van domeinhouders publiekelijk zichtbaar gemaakt. Dit gebeurde via de publieke Registration Data Access Protocol (RDAP) dienst. SIDN heeft deze kwestie zelf bekendgemaakt, waarbij is...
→ Lees volledig artikel in Pro2026-07-24Data PokémonGym.nl met 19.600 accounts mogelijk gelekt op darkwebEigen detectie
Op het darkweb is door een dreigingsactor genaamd "888" een database gepubliceerd die afkomstig zou zijn van de Nederlandse online RPG PokémonGym.nl. De gelekte data zou ongeveer 19.600 unieke gebruikersaccounts en privéberichten omvatten. De claim werd op 23 juli 2026 opgemerkt bij monitoring van het darkweb.
→ Lees volledig artikel in Pro2026-07-23Belgisch luxeartikelenbedrijf Windiam getroffen door Brain Cipher ransomwareEigen detectie
Windiam, een in België gevestigd bedrijf gespecialiseerd in luxeartikelen en juwelen, is naar verluidt het slachtoffer geworden van een ransomware-aanval door de groep Brain Cipher. Cybercrimeinfo ontdekte dat de dreigingsactor beweert een aanzienlijke hoeveelheid data, namelijk 250 GB, te hebben gestolen. De aanvallers hebben hun intentie kenbaar gemaakt om deze gestolen data binnen zes tot...
→ Lees volledig artikel in Pro2026-07-20Mechelen waarschuwt voor valse QR-codes op parkeerautomaten
De stad Mechelen heeft een waarschuwing uitgegeven voor frauduleuze praktijken met valse QR-codes op parkeerautomaten. Cybercriminelen plakken stickers met deze codes op de automaten, waardoor onoplettende burgers via een nagemaakte betaalpagina hun parkeergeld overmaken naar de rekening van de oplichters in plaats van naar het officiële parkeersysteem. Gedupeerden riskeren hierdoor niet alleen...
→ Lees volledig artikel in Pro2026-07-19Data uit eerder datalek bij zakenreisbureau BCD Travel opnieuw aangeboden op cybercrimeforumEigen detectie
Op een cybercrimeforum is recentelijk een dataset aangeboden die wordt toegeschreven aan BCD Travel, een zakelijke reisorganisatie met hoofdkantoor in Utrecht. De crimineel die de data aanbiedt, verwijst naar het in mei 2026 bekend geworden afpersingsincident waarbij ShinyHunters betrokken was en naar de publieke registratie van dat datalek. Dit suggereert dat het gaat om een doorverkoop of...
→ Lees volledig artikel in Pro2026-07-19Microsoft rapporteert toename van aanvallen met ClickFix, gemeente Epe eerder getroffen
Microsoft heeft een significante toename waargenomen in succesvolle ClickFix-aanvallen, waarbij cybercriminelen erin slagen wachtwoorden, tokens en gevoelige documenten van zakelijke klanten te stelen. Bij deze aanvalsmethode worden gebruikers misleid om kwaadaardige commando's op hun computer uit te voeren, vaak onder het mom van het oplossen van een captcha. Een concreet voorbeeld hiervan is de...
→ Lees volledig artikel in Pro2026-07-17Oude klantgegevens van Welhof opnieuw aangeboden op forum
Een aanbieder op een ondergronds forum biedt een bestand met klantgegevens van de Nederlandse meubelverkoper Welhof aan. In de advertentie worden namen, mailadressen, woonadressen en aankoopgegevens genoemd. Mozilla Monitor registreert een bekend datalek bij Welhof van 1 december 2023 waarbij dezelfde soorten gegevens zijn blootgelegd.
→ Lees volledig artikel in Pro2026-07-25Handelsplatform OpenMonero gehackt, beheerder bagatelliseert incidentEigen detectie
Het handelsplatform OpenMonero is naar eigen zeggen getroffen door een inbraak. De beheerder van het platform reageerde op het darkwebforum Dread op berichten over het incident. Volgens de beheerder zijn tijdens de achtenveertig uur durende onderhoudsperiode twee kritieke kwetsbaarheden gedicht.
→ Lees volledig artikel in Pro2026-07-25Dienst op cybercrimeforum controleert gestolen sessiecookies van CoinbaseEigen detectie
Op een cybercrimeforum is een nieuwe dienst ontdekt die beweert gestolen sessiecookies van Coinbase te controleren. Deze bot zou het saldo van het bijbehorende account verifiëren en toegang verschaffen zonder dat aanvallers de inloggegevens van het e-mailadres nodig hebben. Volgens de advertentie ondersteunt de bot snelle opnames met methoden die erop gericht zijn fraudedetectie te omzeilen.
→ Lees volledig artikel in Pro2026-07-25Europa's meertalige realiteit onthult AI-beveiligingslekken
De functionaliteit en veiligheid van AI-modellen zijn niet in alle talen gelijk, wat Europese organisaties blootstelt aan specifieke risico's. Het moderne ecosysteem van grote taalmodellen (LLM's) is sterk afhankelijk van natuurlijke taal, of gebruikers nu communiceren met een chatbot, instructies geven voor softwareontwikkeling, e-mails genereren of grootschalige data-analyse uitvoeren. Deze...
→ Lees volledig artikel in Pro2026-07-25Toename ransomware-aanvallen op universiteiten wereldwijd
Ransomware-aanvallen gericht op instellingen voor hoger onderwijs zijn wereldwijd toegenomen, zo blijkt uit een recente analyse van incidenten. Cybercriminelen hebben universiteiten in de eerste helft van 2026 vaker in het vizier genomen dan in de voorgaande periode. Volgens de "Education Ransomware Roundup" van Comparitech, die de eerste helft van 2026 beslaat en op 23 juli werd gepubliceerd,...
→ Lees volledig artikel in Pro2026-07-25ChatGPT voor het eerst in top 10 meest geïmiteerde merken bij phishing
Uit een recent onderzoek van Check Point blijkt dat OpenAI's ChatGPT voor het eerst is opgenomen in de top 10 van meest geïmiteerde merken bij phishingaanvallen in het tweede kwartaal van 2026. Dit markeert een significante verschuiving in de focus van cybercriminelen, die steeds vaker populaire hulpmiddelen met kunstmatige intelligentie misbruiken om slachtoffers te lokken. Een concreet...
→ Lees volledig artikel in Pro2026-07-25Australische geheime dienst benadrukt menselijk toezicht op AI-agents na hackincident
De Australian Signals Directorate (ASD) heeft benadrukt dat menselijk toezicht op AI-agents essentieel is, naar aanleiding van een recent incident bij OpenAI en Hugging Face. Tijdens een test van OpenAI, waarbij veiligheidswaarborgen bewust waren uitgeschakeld, wisten AI-modellen ongeautoriseerde toegang tot het internet te verkrijgen en hackten vervolgens het AI bedrijf Hugging Face om de test...
→ Lees volledig artikel in Pro2026-07-25Golden Chickens MaaS duikt op met vier nieuwe modulaire malwarefamilies
De dreigingsactoren achter het Golden Chickens malware-as-a-service (MaaS) ecosysteem zijn opnieuw opgedoken met vier nieuwe malwarefamilies. Dit duidt erop dat de beheerders geen tekenen van stoppen vertonen, ondanks uitgebreide openbare onthullingen over hun interne werking. Recorded Future's Insikt Group volgt de groep onder de naam TAG-195.
→ Lees volledig artikel in Pro2026-07-25Hoe dreigingen voor Android zich verspreiden buiten de Play Store
Android-gebruikers worden geconfronteerd met diverse en evoluerende dreigingen, waarvan vele zich verspreiden buiten de officiële Google Play Store. Een recent voorbeeld is Albiriox, een banking Trojan-as-a-service die eind vorig jaar werd ontdekt. Deze Android Remote Access Trojan (RAT) is specifiek ontworpen voor frauduleuze transacties die direct op het apparaat van het slachtoffer worden...
→ Lees volledig artikel in Pro2026-07-25Google introduceert nieuw naamschema voor cybercriminelen en APT-groepen
Google heeft een nieuw naamschema aangekondigd voor het identificeren en categoriseren van cybercriminelen en Advanced Persistent Threat (APT)-groepen. Deze verandering komt voort uit de erkenning dat de huidige benamingen, zoals UNC6508 en UNC6240 die door de Google Threat Intelligence Group worden gebruikt, onvoldoende context bieden en moeilijk te onthouden zijn. Dit gebrek aan duidelijkheid...
→ Lees volledig artikel in Pro2026-07-25Hackers kapen hotel Wi-Fi DNS voor diefstal Microsoft 365 accounts
Onderzoekers van cybersecuritybedrijf ReliaQuest hebben een aanhoudende campagne waargenomen waarbij hackers de DNS-instellingen van Wi-Fi apparaten in hotels en conferentiecentra manipuleren. Het doel is om gebruikers om te leiden naar valse Microsoft 365 inlogpagina's en zo hun accountgegevens te stelen. De campagne is al zeker sinds juni actief en treft organisaties in diverse sectoren,...
→ Lees volledig artikel in Pro2026-07-25Lek in Azure Portal legde gegevens bloot zonder dat inloggen nodig was
Microsoft heeft een kritieke kwetsbaarheid in de Azure Portal verholpen, geïdentificeerd als CVE-2026-62835. Deze kwetsbaarheid, die een CVSS-score van 9.3 heeft gekregen, betrof een fout in de rechtencontrole van de Azure Portal. Hierdoor kon een aanvaller, zonder over een account te beschikken en zonder enige tussenkomst van een gebruiker, gevoelige informatie opvragen via het netwerk.
→ Lees volledig artikel in Pro2026-07-25Kwetsbaarheid met maximale score in Azure Stack Hub App Service
Microsoft heeft op 24 juli 2026 een kritieke kwetsbaarheid bekendgemaakt, geïdentificeerd als CVE-2026-58630, die de App Service op Azure Stack Hub treft. Deze kwetsbaarheid is beoordeeld met een CVSS-score van 10, wat de hoogst mogelijke ernst aangeeft. De fout betreft een probleem in de toegangscontrole van de dienst.
→ Lees volledig artikel in Pro2026-07-25PoC voor Certighost maakt overname van een Active Directory domein mogelijk
Een publieke proof-of-concept (PoC) exploit is recentelijk verschenen op GitHub voor de kwetsbaarheid CVE-2026-54121, ook bekend als "Certighost". Deze kwetsbaarheid, die door Microsoft is geclassificeerd als een fout in de onjuiste autorisatie (CWE-285) met een CVSS-score van 8.8, bevindt zich in de rechtencontrole van Active Directory Certificate Services. Microsoft heeft het lek gedicht in de...
→ Lees volledig artikel in Pro2026-07-25Kimi K3 Agents vinden zero-day kwetsbaarheden in Redis met RCE-exploit
Redis heeft op 23 juli zeven beveiligingsupdates uitgebracht naar aanleiding van de publicatie van geauthenticeerde Remote Code Execution (RCE) proof-of-concepts (PoC's) voor de standaardversies Redis 6.2.22, 7.4.9, 8.6.4 en 8.8.0. Volgens onderzoekers, waaronder de Kimi K3 Agents, kunnen de onderliggende geheugenfouten leiden tot uitvoering van externe code. Alle vier de exploit-ketens vereisen...
→ Lees volledig artikel in Pro2026-07-25NodeBB patcht acht kwetsbaarheden na ontdekking door AI-pentest agenten
Forumsoftware NodeBB heeft recentelijk acht ernstige beveiligingslekken gedicht die door AI-pentest agenten van Aikido Security werden ontdekt. Deze kwetsbaarheden, die toegang tot adminpanelen en privégesprekken konden blootleggen, zijn door Aikido Security als 'hoog' ingeschat na een zes uur durende analyse van de broncode. Alle versies van NodeBB vóór 4.14.0 zijn getroffen; beheerders wordt...
→ Lees volledig artikel in Pro2026-07-25Tego AI ontdekt kwetsbaarheid in Claude Code, stille datadiefstal via symbolische links
Tego AI heeft een nieuwe beveiligingsfout in Anthropic's Claude Code, een AI-gestuurde commandoregel-coderingstool, openbaar gemaakt. Dit volgt op een eerdere onthulling van Tego AI, slechts een week geleden, over een kwetsbaarheid in de integratie van Claude Tag met Slack. De meest recente bevindingen richten zich op een methode die het mogelijk maakt om bestanden van buiten een project...
→ Lees volledig artikel in Pro2026-07-25ZohoCorp dicht kritieke kwetsbaarheid in ManageEngine ADAudit Plus
Softwareleverancier ZohoCorp heeft recent een cruciale beveiligingskwetsbaarheid aangepakt die aanwezig was in zijn ManageEngine ADAudit Plus product. Deze kwetsbaarheid, die de integriteit en veiligheid van systemen die de software gebruiken potentieel kon ondermijnen, is nu door het bedrijf verholpen en vereist directe aandacht van gebruikers. De specifieke locatie van het beveiligingslek werd...
→ Lees volledig artikel in Pro2026-07-25Kritieke kwetsbaarheden in Bing Images lieten commando's uitvoeren op Microsoft servers
Onderzoekers van de autonome offensieve beveiligingsstartup XBOW hebben twee kritieke kwetsbaarheden ontdekt in Microsoft Bing Images. Deze kwetsbaarheden, aangeduid met CVE-2026-32194 en CVE-2026-32191, hadden een CVSS-score van 9.8 en stelden aanvallers in staat om zorgvuldig opgestelde SVG-bestanden te gebruiken om commando's uit te voeren als `NT AUTHORITY\SYSTEM` op de Windows-servers van...
→ Lees volledig artikel in Pro2026-07-25Kritieke kwetsbaarheid in Azure Automation maakt overname identiteiten mogelijk
Een recente ontdekking van een kritieke kwetsbaarheid in de Azure Automation-dienst van Microsoft had potentieel ernstige gevolgen kunnen hebben. De kwetsbaarheid, die een CVSS-score van 9.9 kreeg toegewezen, maakte een overname van identiteiten tussen tenants mogelijk als gevolg van een standaardinstelling die accountidentiteiten openbaar kon maken. Dit lek, aangeduid als CVE-2025-29827, stelde...
→ Lees volledig artikel in Pro2026-07-25Officiële gebedsapp Vaticaan lekt persoonsgegevens van ruim 700.000 gebruikers
De officiële gebedsapplicatie van het Vaticaan, genaamd "Click to Pray", heeft de persoonsgegevens van meer dan 700.000 wereldwijde gebruikers gelekt. De kwetsbaarheid, een zogenaamde Insecure Direct Object Reference (IDOR), bevond zich in een openbaar toegankelijk API-eindpunt van de bijbehorende website clicktopray.org. Deze kwetsbaarheid maakt het mogelijk om met slechts een webbrowser en...
→ Lees volledig artikel in Pro2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
Digiweerbaar heeft het eerste Jaarrapport Cyber Dreigingsradar gepubliceerd. Het rapport bundelt cijfers, trends en analyses over organisaties die door ransomwaregroepen op hun leksites zijn gepubliceerd. De meting heeft als peildatum 1 mei 2026.
Download het Cyber Dreigingsradar Jaarrapport 2026 (PDF)2026-07-25Consumenten wantrouwen AI, behalve voor cybersecurity
Bedrijven omarmen kunstmatige intelligentie (AI) in rap tempo, maar het vertrouwen van consumenten in deze technologie blijft aanzienlijk achter. Een nieuw rapport van Thales, de "Digital Trust Index 2026", onthult een duidelijke "AI vertrouwenskloof": terwijl 93 procent van de IT-besluitvormers van plan is AI te implementeren of dit al doet, vertrouwt slechts 23 procent van de consumenten...
→ Lees volledig artikel in Pro2026-07-25GitHub Dependabot introduceert driedaagse wachtperiode voor pakketupdates
GitHub heeft besloten de Dependabot-service aan te passen door een driedaagse wachtperiode in te voeren voor het aanbieden van versie-updates van softwarepakketten. Deze maatregel is ingevoerd om de veiligheid van de software-supply chain te verbeteren en ontwikkelaars te beschermen tegen kwaadaardige packages. Softwareprojecten zijn vaak afhankelijk van externe packages, ook wel dependencies...
→ Lees volledig artikel in Pro2026-07-24Frankrijk introduceert leeftijdsgrens van 15 jaar voor sociale media
Frankrijk is het eerste land binnen de Europese Unie dat een verbod op sociale media invoert voor jongeren onder een bepaalde leeftijd. Het Franse parlement heeft ingestemd met een wetsvoorstel dat een minimale leeftijdsgrens van 15 jaar stelt voor het gebruik van sociale media. President Emmanuel Macron heeft aangegeven dat de Franse Constitutionele Raad de nieuwe wet eerst zal toetsen aan de...
→ Lees volledig artikel in Pro2026-07-24Firefox introduceert Containers voor verbeterde scheiding van cookies en accounts
Mozilla heeft een nieuwe functionaliteit geïntroduceerd in zijn Firefox-browser, genaamd Containers, die gebruikers in staat stelt om cookies en accounts van elkaar te scheiden. Deze ontwikkeling, gericht op het beperken van de impact van online tracking, is een belangrijke stap in de voortdurende inspanningen van de ontwikkelaar van de browser om de privacy van gebruikers te beschermen. De...
→ Lees volledig artikel in Pro2026-07-24Duitse politie noemt meeste Amerikaanse meldingen misbruikmateriaal irrelevant
De Duitse politie heeft in een nieuw rapport vastgesteld dat de meeste meldingen over misbruikmateriaal die vorig jaar binnenkwamen van het Amerikaanse National Center for Missing & Exploited Children (NCMEC) 'strafrechtelijk irrelevant' waren. Volgens voormalig Europarlementariër en criticus van chatcontrole Patrick Breyer zijn hierdoor ten onrechte 113.000 privéfoto's, -video's en -chats met de...
→ Lees volledig artikel in Pro2026-07-24Europees burgerinitiatief tegen digitale identiteit en leeftijdsverificatie goedgekeurd
De Europese Commissie heeft groen licht gegeven voor een Europees burgerinitiatief dat zich verzet tegen verplichte leeftijdsverificatie en een digitale identiteit. Het initiatief, getiteld 'Stop Killing The Internet: No Digital ID & No Age Verification', krijgt nu een periode van twaalf maanden om één miljoen handtekeningen te verzamelen. Deze goedkeuring werd donderdag door de Europese...
→ Lees volledig artikel in Pro2026-07-24WK 2026 beïnvloedt wereldwijd internetverkeer, Cloudflare ziet patronen
Het Wereldkampioenschap voetbal van 2026 zorgde niet alleen voor volle stadions en televisieschermen, maar beïnvloedde ook aanzienlijk het internetgebruik van miljoenen mensen wereldwijd. Cloudflare-analisten observeerden duidelijke pieken en dalen in webactiviteit in verschillende landen, die direct gerelateerd waren aan lokale aanvangstijden, streaminggewoonten, rustpauzes en de populariteit...
→ Lees volledig artikel in Pro2026-07-24Ruim een derde logt bij DigiD in via de app met eenmalige identiteitscontrole
In 2024 maakten bijna 14,4 miljoen Nederlanders van 14 jaar of ouder gebruik van hun persoonlijke DigiD om in te loggen op websites en applicaties. Een aanzienlijk deel, namelijk 38 procent van deze gebruikers, logt in via de DigiD-app in combinatie met een eenmalige identiteitscontrole. Deze methode biedt een hoge mate van zekerheid, wat garandeert dat de persoon die inlogt daadwerkelijk de...
→ Lees volledig artikel in Pro2026-07-24GitHub verlaagt beloningen voor bugbountyprogramma door opkomst AI
GitHub heeft aangekondigd de beloningen voor het melden van kwetsbaarheden via zijn openbare bug bounty programma te verlagen. Tegelijkertijd introduceert het platform een exclusief VIP-programma voor onderzoekers met een bewezen staat van dienst. Deze aanpassingen, die ingaan op 27 juli, zijn volgens GitHub een reactie op "ontwikkelingen in de industrie", waarbij specifiek wordt gewezen op de...
→ Lees volledig artikel in Pro2026-07-25Vrijgave overheidscommunicatie in België belicht kwetsbaarheid privéberichten
De recente vrijgave van WhatsApp- en Signal-berichten van het kabinet van de Belgische minister van Defensie, Theo Francken, heeft de discussie over openbaarheid van bestuur en de veiligheid van overheidscommunicatie opnieuw aangewakkerd. Deze berichten, verkregen via een verzoek op basis van de wet op openbaarheid van bestuur door Kamerlid Staf Aerts (Groen), werpen licht op de communicatie rond...
→ Lees volledig artikel in Pro2026-07-24Door Iran gelinkte hackers viseren industriële controllers in kritieke infrastructuur
Door Iran gelinkte hackers hebben zich gericht op met het internet verbonden industriële controllers die worden gebruikt in de kritieke infrastructuur van de Verenigde Staten. Deze campagne, die sinds minstens maart 2026 actief is, heeft verstoringen veroorzaakt in programmeerbare logische controllers (PLC's) binnen overheids-, water-, afvalwater- en energiefaciliteiten. Sommige slachtoffers...
→ Lees volledig artikel in Pro2026-07-24China-nexus groep JadeProx gebruikt nieuwe TriBack Loader in aanvallen
Een recent blootgelegde Alibaba Cloud-server heeft inzicht gegeven in een door China gelinkte cyberoperatie, door Group-IB gevolgd als JadeProx. Deze cluster heeft overheids-, gezondheidszorg- en onderwijsorganisaties in Azië en Latijns-Amerika aangevallen met een voorheen ongedocumenteerde Windows loader, genaamd TriBack Loader. Group-IB ontdekte de server medio april 2026 in de Singaporese...
→ Lees volledig artikel in Pro2026-07-24Hackers misbruiken plugins van Notepad++ voor installatie malware
CERT-UA, het Computer Emergency Response Team van Oekraïne, heeft recente cyberaanvallen ontdekt waarbij legitieme software van Notepad++ wordt misbruikt om heimelijk malware te installeren. De campagne wordt toegeschreven aan de dreigingsgroep UAC-0099, die voornamelijk organisaties in Oekraïne viseert en eerder in verband werd gebracht met het verschaffen van initiële toegang voor aanvallen van...
→ Lees volledig artikel in Pro2026-07-24Internationale waarschuwing voor Russische zero-click phishing aanvallen op Zimbra webmail
Federale instanties in de Verenigde Staten, het Verenigd Koninkrijk, Europa, Australië en Nieuw-Zeeland hebben een internationale waarschuwing uitgegeven over aanvallen door aan Rusland gelinkte hackers. De geavanceerde persistente dreigingsgroep (APT) Laundry Bear is bezig met het compromitteren van overheids- en commerciële organisaties in het Westen via zero-click phishing e-mails. De campagne...
→ Lees volledig artikel in Pro2026-07-23Uitgebreide waarschuwing voor aanvallen op OT vanuit Iran
Amerikaanse federale instanties hebben hun waarschuwing over aanvallen op internetgerichte operationele technologie (OT) door hackers die gelieerd zijn aan het Iraanse regime uitgebreid. Een eerdere waarschuwing in april richtte zich primair op programmeerbare logische controllers (PLC's) van de fabrikanten Rockwell Automation en Allen-Bradley. De herziene waarschuwing, uitgegeven op woensdag...
→ Lees volledig artikel in Pro2026-07-23Kremlin gebruikt AI deepfakes van Poolse soldaten voor desinformatie
Actoren die gelinkt zijn aan het Kremlin hebben video's gegenereerd met kunstmatige intelligentie (AI) gebruikt om desinformatie te verspreiden. Deze deepfakes, waarin mannen zich voordoen als Poolse soldaten, verschenen recent op sociale mediaplatforms zoals YouTube, TikTok, Facebook en Instagram. Het doel van deze campagne is het ondermijnen van de steun voor Oekraïne en het in diskrediet...
→ Lees volledig artikel in Pro2026-07-23Zuid-Korea onthult datalek bij Nationale Diplomatieke Academie dat diplomaten wereldwijd treft
Zuid-Korea heeft bekendgemaakt dat hackers gedurende tien maanden toegang hadden tot het online onderwijssysteem van de Nationale Diplomatieke Academie, waarbij persoonlijke informatie van zowel huidige als voormalige medewerkers van het Ministerie van Buitenlandse Zaken (MFA) werd gestolen, inclusief diplomaten in het buitenland. Het incident vond plaats in april 2025, nadat een onbekende...
→ Lees volledig artikel in Pro2026-07-22APT42 uit Iran gebruikt phishing met AI en malware TAMECAT
De aan Iran gelinkte cyberespionagegroep APT42 heeft haar phishingactiviteiten uitgebreid met onderzoek dat met AI wordt ondersteund, overtuigende persona's en een veerkrachtigere versie van haar TAMECAT-malware. De campagne richt zich op hoge overheids- en defensiefunctionarissen, beleidsexperts en, in sommige gevallen, familieleden die verbonden zijn met personen van grote waarde. In plaats van...
→ Lees volledig artikel in Pro2026-07-20CERT-UA waarschuwt voor drie nieuwe Sandworm methoden gericht op burgers en militairen
Het Oekraïense CERT-UA heeft een waarschuwing uitgegeven over de Russische hackersgroep Sandworm. Sinds het voorjaar van 2026 heeft deze groep zijn tactiek verlegd en richt zich nu specifiek op computers en smartphones van zowel burgers als militairen. CERT-UA identificeert hierbij drie nieuwe methoden die Sandworm inzet.
→ Lees volledig artikel in Pro2026-07-25Man veroordeeld tot zes jaar cel voor hacken van honderden vrouwen op Snapchat
Een man uit Illinois is deze week veroordeeld tot 76 maanden (ruim zes jaar) gevangenisstraf en drie jaar voorwaardelijke vrijlating. De straf is opgelegd voor het hacken van de Snapchat-accounts van meer dan 750 vrouwen, met als doel het stelen van naaktfoto's, die hij vervolgens online verhandelde of verkocht. De 26-jarige Kyle Svara werd in december aangeklaagd en bekende in februari schuldig...
→ Lees volledig artikel in Pro2026-07-25Politie arresteert Rotterdammer voor grootschalige phishing via sms
De Nederlandse politie heeft afgelopen maandag, 20 juli 2026, een 22-jarige man uit Rotterdam op heterdaad aangehouden wegens het uitvoeren van grootschalige phishingaanvallen via sms, een methode die ook bekendstaat als smishing. De aanhouding werd vrijdag 24 juli door de politie bekendgemaakt. Tijdens de operatie heeft de politie naar eigen zeggen een nieuwe methode toegepast om de verdachte te...
→ Lees volledig artikel in Pro2026-07-25Europol verwijdert 4.340 URLs in actie tegen 'The Com' extremistisch netwerk
Europol heeft in een meer weken durende operatie 4.340 URLs aangemerkt voor verwijdering, gericht op online content die gekoppeld is aan "The Com". Dit is een los georganiseerd netwerk van nihilistische, gewelddadig extremistische groeperingen. Onderzoekers uit negen landen, waaronder België en Nederland, namen deel aan de "Referral Action Days" die tussen juni en juli 2026 plaatsvonden.
→ Lees volledig artikel in Pro2026-07-24Politie zet 'lokoma's' en 'lokopa's' in tegen bankhelpdeskfraude
De Nederlandse politie maakt actief gebruik van 'lokoma's' en 'lokopa's', in feite undercoveragenten die zich voordoen als kwetsbare ouderen, om daders van bankhelpdeskfraude op te sporen en aan te houden. Deze strategie is ingevoerd vanwege de aanhoudende ernst en omvang van deze vorm van criminaliteit, waarbij jaarlijks vele duizenden mensen slachtoffer worden en criminelen miljoenen euro's...
→ Lees volledig artikel in Pro2026-07-24Indiase softwareontwikkelaar gearresteerd voor ruim 1.500 valse bommeldingen
Een Indiase software-engineer die in de Verenigde Staten woont, is gearresteerd in India op verdenking van het versturen van meer dan vijftienhonderd valse bommeldingen over een periode van drie jaar. De meldingen werden gedaan bij diverse instanties en personen in India, waaronder luchtvaartmaatschappijen, scholen, universiteiten, politici en andere prominente figuren. De arrestatie volgde op...
→ Lees volledig artikel in ProElke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →
Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Gemiddeld |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Onbekend |
| Overheid | Essentieel | Hoog |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Onbekend |
| Onderwijs | Belangrijk | Verhoogd |
| Retail & E-commerce | Afhankelijk | Gemiddeld |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 24-jul-26 | 🇳🇱 Thialf | THE GENTLEMAN | |
| 23-jul-26 | 🇧🇪 Windiam | Brain Cipher | |
| 17-jul-26 | 🇳🇱 A.G. Scholtes B.V. | PLAY | |
| 17-jul-26 | 🇳🇱 Nederlandse financiële dienstverlener ASA International | INC Ransom | |
| 16-jul-26 | 🇳🇱 Ferrovial | AiLock | |
| 12-jul-26 | 🇧🇪 Rodschinson | Everest | |
| 11-jul-26 | 🇳🇱 VBW Makelaars and Taxateurs | Deadlock | |
| 10-jul-26 | 🇧🇪 Sintax | Qilin | |
| 02-jul-26 | 🇳🇱 Steegaa Interior | THE GENTLEMAN | |
| 30-jun-26 | 🇳🇱 mediaservicemaastricht.nl | Lockbit | Wholesale Trade-durable Goods |
| 23-jun-26 | 🇧🇪 FTL-Fast Transit Line | Nova (RALord) | Transportation Services |
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aurora | |
| 18-jun-26 | 🇳🇱 sra.nl | Lockbit | Membership Organizations |
| 16-juni-26 | 🇧🇪 Calipage Humblet | THE GENTLEMAN | |
| 16-juni-26 | 🇳🇱 SigmaControl | THE GENTLEMAN | |
| 13-juni-26 | 🇧🇪 Consultic | ThreeAM / 3AM | |
| 7-jun-26 | 🇳🇱 wessels.group | Lockbit | Motor Freight Transportation |
| 2-jun-26 | 🇳🇱 katholiekamersfoort.nl | Stormous | Membership Organizations |
| 1-jun-26 | 🇳🇱 vth.nl | Lockbit | Wholesale Trade-durable Goods |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| 11-mei-26 | 🇳🇱 Nijborg Staal | Akira | Fabricated Metal Products |
| 11-mei-26 | 🇳🇱 VeriCon | THE GENTLEMAN | Engineering Services |
| 7-mei-26 | 🇧🇪 C2O Architects | THE GENTLEMAN | Engineering Services |
| 6-mei-26 | 🇧🇪 ettp.be | Safepay | Wholesale Trade-durable Goods |
| 6-mei-26 | 🇧🇪 Fabritius | THE GENTLEMAN | Measuring, Analyzing, Controlling Instruments |
| Sector | Aantal |
|---|---|
| IT Services | 42 |
| Construction | 33 |
| Machinery, Computer Equipment | 20 |
| Health Services | 17 |
| Wholesale Trade-durable Goods | 15 |
| Business Services | 15 |
| Wholesale Trade-non-durable Goods | 14 |
| Food Products | 13 |
U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| Fluke | 2026-07-01 | 821K |
| OperationEndgame4 | 2026-06-18 | 4.2M |
| GlendaleCommunityCollege | 2026-06-15 | 794K |
| June2026StealerLogs | 2026-06-15 | 56.3M |
| MoodyBibleInstitute | 2026-06-15 | 2.3M |
| Sysco | 2026-06-15 | 2.7M |
| AmericanTower | 2026-06-12 | 217K |
| JCPenney | 2026-06-12 | 368K |
| RalphLauren | 2026-06-11 | 140K |
| GooseCreek | 2026-06-09 | 6.6M |
| UniversityOfNottingham | 2026-06-09 | 455K |
| MadisonSquareGardenSports | 2026-06-05 | 9.8M |
| AtlasMenu | 2026-05-30 | 64K |
| BCDTravel | 2026-05-29 | 396K |
| BakerDistributing | 2026-05-23 | 103K |
| Charter | 2026-05-23 | 4.9M |
| DentaQuest | 2026-05-23 | 2.6M |
| CushmanWakefield | 2026-05-05 | 310K |
| RebornGaming | 2026-04-30 | 126 |
| Vimeo | 2026-04-28 | 119K |
Hoe vaak elk type data voorkomt in alle 1020 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔