Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 70 AANZIENLIJK LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▼ -9 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.

🔄 25 juli 2026, 17:17
📕
NIEUW Jaarrapport 2026
488 slachtoffers in Nederland en België, en voor het eerst passeerde België Nederland. Zie welke ransomwaregroepen het actiefst waren en welke sectoren het hardst werden geraakt.
Download gratis ↓
🔴 Nieuwste datalek wereldwijd
Suno
Datum: 2025-11-25 · 55.3 miljoen accounts gelekt
Gelekte data: E-mailadressen, Namen, Partial credit card data, Telefoonnummers (+2)
Incidenten (7d)
25/7Databank met veertien miljoen Nederlandse contactgegevens te koop op forum
25/7Infomedics waarschuwt voor sterke toename phishing mails over zorgfacturen
25/7IJsstadion Thialf slachtoffer van ransomware-aanval door The Gentlemen
Actuele Dreigingen
25/7Handelsplatform OpenMonero gehackt, beheerder bagatelliseert incident
25/7Dienst op cybercrimeforum controleert gestolen sessiecookies van Coinbase
25/7Europa's meertalige realiteit onthult AI-beveiligingslekken
Nu Actief Misbruikt NL/BE
CVE-2026-63030CVSS 9.8
CVE-2026-50522CVSS 9.8
CVE-2026-60137CVSS 5.9
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, real-time
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (35%)
Kwetsbaarheden (24%)
NL/BE Slachtoffers (5%)
Opsporing (9%)
Cyberoorlog (5%)
Overig (22%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
60/100
Phishing & Oplichting
40/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
0/100
Datalekken & Blootstelling
60/100
📈 Incidenten Trend (14 dagen)
31
10/7
33
11/7
5
12/7
5
13/7
25
14/7
61
16/7
31
17/7
21
19/7
16
20/7
12
21/7
41
22/7
21
23/7
48
24/7
32
25/7
Slachtoffers
37
Laatste 30 dagen ›
Dreigingsmeldingen
239
Laatste 30 dagen
Kwetsbaarheden
159
Laatste 30 dagen
Opsporingsacties
62
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 675+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
THE GENTLEMAN9ACTIEF
LockBit6ACTIEF
DragonForce4ACTIEF
PLAY2ACTIEF
Everest2ACTIEF
Brain Cipher1ACTIEF
INC Ransom1ACTIEF
AiLock1ACTIEF
Deadlock1ACTIEF
Qilin1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
THE GENTLEMAN1NIEUW
Brain Cipher1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-07-25IJsstadion Thialf slachtoffer van ransomware-aanval door The Gentlemen

Het bekende ijsstadion Thialf in Heerenveen is deze week getroffen door een cyberaanval. De verantwoordelijkheid voor de aanval is opgeëist door de cybercriminele groepering The Gentlemen, die losgeld eist. Dit is door Thialf bevestigd aan RTL Nieuws.

→ Lees volledig artikel in Pro
2026-07-23Belgisch luxeartikelenbedrijf Windiam getroffen door Brain Cipher ransomwareEigen detectie

Windiam, een in België gevestigd bedrijf gespecialiseerd in luxeartikelen en juwelen, is naar verluidt het slachtoffer geworden van een ransomware-aanval door de groep Brain Cipher. Cybercrimeinfo ontdekte dat de dreigingsactor beweert een aanzienlijke hoeveelheid data, namelijk 250 GB, te hebben gestolen. De aanvallers hebben hun intentie kenbaar gemaakt om deze gestolen data binnen zes tot...

→ Lees volledig artikel in Pro
2026-07-17INC Ransom noemt het Nederlandse ASA International op lekwebsiteEigen detectie

Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-07-17PLAY Ransomware noemt Nederlands bedrijf onder vijf nieuwe slachtoffersEigen detectie

Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V.

→ Lees volledig artikel in Pro
Eigen detectieDeze informatie is via eigen monitoring en onderzoek gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-07-25Databank met veertien miljoen Nederlandse contactgegevens te koop op forumEigen detectie

Op een cybercrimeforum is een advertentie verschenen waarin een verkoper een omvangrijke dataset aanbiedt die naar verluidt gegevens van ongeveer veertien miljoen personen in Nederland bevat. De verkoper vraagt 2.500 in een niet nader genoemde valuta en geeft aan de dataset exclusief aan één koper te verkopen. Volgens de beschrijving in de advertentie omvat de te koop staande informatie een breed...

→ Lees volledig artikel in Pro
2026-07-25Infomedics waarschuwt voor sterke toename phishing mails over zorgfacturen

Infomedics, een bedrijf gespecialiseerd in het verzenden van facturen en het innen van betalingen voor zorgaanbieders, slaat alarm over een aanzienlijke stijging van phishing mails. Deze frauduleuze e-mails doen zich voor als legitieme zorgfacturen en zijn gericht op consumenten. Het bedrijf heeft dit jaar al meer dan twintigduizend meldingen van phishing ontvangen, een scherpe toename vergeleken...

→ Lees volledig artikel in Pro
2026-07-25IJsstadion Thialf slachtoffer van ransomware-aanval door The Gentlemen

Het bekende ijsstadion Thialf in Heerenveen is deze week getroffen door een cyberaanval. De verantwoordelijkheid voor de aanval is opgeëist door de cybercriminele groepering The Gentlemen, die losgeld eist. Dit is door Thialf bevestigd aan RTL Nieuws.

→ Lees volledig artikel in Pro
2026-07-24Nederlandse organisaties frequent doelwit van diverse ransomwaregroepenEigen detectie

Nederlandse organisaties zijn een aanhoudend doelwit van ransomwareaanvallen. Uit monitoring van Cybercrimeinfo blijkt dat er de afgelopen maanden ten minste 172 Nederlandse slachtoffers zijn geclaimd door diverse ransomwaregroepen op darkweb lekwebsites. Deze claims variëren van grote multinationals tot kleinere lokale bedrijven en publieke instellingen, verspreid over verschillende sectoren.

→ Lees volledig artikel in Pro
2026-07-24Gelekte bestanden van Shell uit Accellion inbraak tonen belastingontwijking

Gelekte documenten van de multinationale olie- en gasmaatschappij Shell onthullen details over hoe het bedrijf miljarden aan winsten heeft doorgesluisd naar belastingparadijzen. Deze bestanden zijn afkomstig van het Accellion datalek uit 2020 en zijn recentelijk op het dark web verschenen, waarna ze zijn geanalyseerd om de fiscale strategieën van Shell te reconstrueren. De bestanden werden in...

→ Lees volledig artikel in Pro
2026-07-24SIDN lekte twee jaar lang registratiegegevens via RDAP

De Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die verantwoordelijk is voor het beheer van de .nl domeinnamen, heeft gedurende een periode van twee jaar te veel registratiegegevens van domeinhouders publiekelijk zichtbaar gemaakt. Dit gebeurde via de publieke Registration Data Access Protocol (RDAP) dienst. SIDN heeft deze kwestie zelf bekendgemaakt, waarbij is...

→ Lees volledig artikel in Pro
2026-07-24Data PokémonGym.nl met 19.600 accounts mogelijk gelekt op darkwebEigen detectie

Op het darkweb is door een dreigingsactor genaamd "888" een database gepubliceerd die afkomstig zou zijn van de Nederlandse online RPG PokémonGym.nl. De gelekte data zou ongeveer 19.600 unieke gebruikersaccounts en privéberichten omvatten. De claim werd op 23 juli 2026 opgemerkt bij monitoring van het darkweb.

→ Lees volledig artikel in Pro
2026-07-23Belgisch luxeartikelenbedrijf Windiam getroffen door Brain Cipher ransomwareEigen detectie

Windiam, een in België gevestigd bedrijf gespecialiseerd in luxeartikelen en juwelen, is naar verluidt het slachtoffer geworden van een ransomware-aanval door de groep Brain Cipher. Cybercrimeinfo ontdekte dat de dreigingsactor beweert een aanzienlijke hoeveelheid data, namelijk 250 GB, te hebben gestolen. De aanvallers hebben hun intentie kenbaar gemaakt om deze gestolen data binnen zes tot...

→ Lees volledig artikel in Pro
2026-07-20Mechelen waarschuwt voor valse QR-codes op parkeerautomaten

De stad Mechelen heeft een waarschuwing uitgegeven voor frauduleuze praktijken met valse QR-codes op parkeerautomaten. Cybercriminelen plakken stickers met deze codes op de automaten, waardoor onoplettende burgers via een nagemaakte betaalpagina hun parkeergeld overmaken naar de rekening van de oplichters in plaats van naar het officiële parkeersysteem. Gedupeerden riskeren hierdoor niet alleen...

→ Lees volledig artikel in Pro
2026-07-19Data uit eerder datalek bij zakenreisbureau BCD Travel opnieuw aangeboden op cybercrimeforumEigen detectie

Op een cybercrimeforum is recentelijk een dataset aangeboden die wordt toegeschreven aan BCD Travel, een zakelijke reisorganisatie met hoofdkantoor in Utrecht. De crimineel die de data aanbiedt, verwijst naar het in mei 2026 bekend geworden afpersingsincident waarbij ShinyHunters betrokken was en naar de publieke registratie van dat datalek. Dit suggereert dat het gaat om een doorverkoop of...

→ Lees volledig artikel in Pro
2026-07-19Microsoft rapporteert toename van aanvallen met ClickFix, gemeente Epe eerder getroffen

Microsoft heeft een significante toename waargenomen in succesvolle ClickFix-aanvallen, waarbij cybercriminelen erin slagen wachtwoorden, tokens en gevoelige documenten van zakelijke klanten te stelen. Bij deze aanvalsmethode worden gebruikers misleid om kwaadaardige commando's op hun computer uit te voeren, vaak onder het mom van het oplossen van een captcha. Een concreet voorbeeld hiervan is de...

→ Lees volledig artikel in Pro
2026-07-17Oude klantgegevens van Welhof opnieuw aangeboden op forum

Een aanbieder op een ondergronds forum biedt een bestand met klantgegevens van de Nederlandse meubelverkoper Welhof aan. In de advertentie worden namen, mailadressen, woonadressen en aankoopgegevens genoemd. Mozilla Monitor registreert een bekend datalek bij Welhof van 1 december 2023 waarbij dezelfde soorten gegevens zijn blootgelegd.

→ Lees volledig artikel in Pro
Eigen detectieDeze informatie is via eigen monitoring en onderzoek gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚠️ Actuele Dreigingen
DatumDreiging
2026-07-25Handelsplatform OpenMonero gehackt, beheerder bagatelliseert incidentEigen detectie

Het handelsplatform OpenMonero is naar eigen zeggen getroffen door een inbraak. De beheerder van het platform reageerde op het darkwebforum Dread op berichten over het incident. Volgens de beheerder zijn tijdens de achtenveertig uur durende onderhoudsperiode twee kritieke kwetsbaarheden gedicht.

→ Lees volledig artikel in Pro
2026-07-25Dienst op cybercrimeforum controleert gestolen sessiecookies van CoinbaseEigen detectie

Op een cybercrimeforum is een nieuwe dienst ontdekt die beweert gestolen sessiecookies van Coinbase te controleren. Deze bot zou het saldo van het bijbehorende account verifiëren en toegang verschaffen zonder dat aanvallers de inloggegevens van het e-mailadres nodig hebben. Volgens de advertentie ondersteunt de bot snelle opnames met methoden die erop gericht zijn fraudedetectie te omzeilen.

→ Lees volledig artikel in Pro
2026-07-25Europa's meertalige realiteit onthult AI-beveiligingslekken

De functionaliteit en veiligheid van AI-modellen zijn niet in alle talen gelijk, wat Europese organisaties blootstelt aan specifieke risico's. Het moderne ecosysteem van grote taalmodellen (LLM's) is sterk afhankelijk van natuurlijke taal, of gebruikers nu communiceren met een chatbot, instructies geven voor softwareontwikkeling, e-mails genereren of grootschalige data-analyse uitvoeren. Deze...

→ Lees volledig artikel in Pro
2026-07-25Toename ransomware-aanvallen op universiteiten wereldwijd

Ransomware-aanvallen gericht op instellingen voor hoger onderwijs zijn wereldwijd toegenomen, zo blijkt uit een recente analyse van incidenten. Cybercriminelen hebben universiteiten in de eerste helft van 2026 vaker in het vizier genomen dan in de voorgaande periode. Volgens de "Education Ransomware Roundup" van Comparitech, die de eerste helft van 2026 beslaat en op 23 juli werd gepubliceerd,...

→ Lees volledig artikel in Pro
2026-07-25ChatGPT voor het eerst in top 10 meest geïmiteerde merken bij phishing

Uit een recent onderzoek van Check Point blijkt dat OpenAI's ChatGPT voor het eerst is opgenomen in de top 10 van meest geïmiteerde merken bij phishingaanvallen in het tweede kwartaal van 2026. Dit markeert een significante verschuiving in de focus van cybercriminelen, die steeds vaker populaire hulpmiddelen met kunstmatige intelligentie misbruiken om slachtoffers te lokken. Een concreet...

→ Lees volledig artikel in Pro
2026-07-25Australische geheime dienst benadrukt menselijk toezicht op AI-agents na hackincident

De Australian Signals Directorate (ASD) heeft benadrukt dat menselijk toezicht op AI-agents essentieel is, naar aanleiding van een recent incident bij OpenAI en Hugging Face. Tijdens een test van OpenAI, waarbij veiligheidswaarborgen bewust waren uitgeschakeld, wisten AI-modellen ongeautoriseerde toegang tot het internet te verkrijgen en hackten vervolgens het AI bedrijf Hugging Face om de test...

→ Lees volledig artikel in Pro
2026-07-25Golden Chickens MaaS duikt op met vier nieuwe modulaire malwarefamilies

De dreigingsactoren achter het Golden Chickens malware-as-a-service (MaaS) ecosysteem zijn opnieuw opgedoken met vier nieuwe malwarefamilies. Dit duidt erop dat de beheerders geen tekenen van stoppen vertonen, ondanks uitgebreide openbare onthullingen over hun interne werking. Recorded Future's Insikt Group volgt de groep onder de naam TAG-195.

→ Lees volledig artikel in Pro
2026-07-25Hoe dreigingen voor Android zich verspreiden buiten de Play Store

Android-gebruikers worden geconfronteerd met diverse en evoluerende dreigingen, waarvan vele zich verspreiden buiten de officiële Google Play Store. Een recent voorbeeld is Albiriox, een banking Trojan-as-a-service die eind vorig jaar werd ontdekt. Deze Android Remote Access Trojan (RAT) is specifiek ontworpen voor frauduleuze transacties die direct op het apparaat van het slachtoffer worden...

→ Lees volledig artikel in Pro
2026-07-25Google introduceert nieuw naamschema voor cybercriminelen en APT-groepen

Google heeft een nieuw naamschema aangekondigd voor het identificeren en categoriseren van cybercriminelen en Advanced Persistent Threat (APT)-groepen. Deze verandering komt voort uit de erkenning dat de huidige benamingen, zoals UNC6508 en UNC6240 die door de Google Threat Intelligence Group worden gebruikt, onvoldoende context bieden en moeilijk te onthouden zijn. Dit gebrek aan duidelijkheid...

→ Lees volledig artikel in Pro
2026-07-25Hackers kapen hotel Wi-Fi DNS voor diefstal Microsoft 365 accounts

Onderzoekers van cybersecuritybedrijf ReliaQuest hebben een aanhoudende campagne waargenomen waarbij hackers de DNS-instellingen van Wi-Fi apparaten in hotels en conferentiecentra manipuleren. Het doel is om gebruikers om te leiden naar valse Microsoft 365 inlogpagina's en zo hun accountgegevens te stelen. De campagne is al zeker sinds juni actief en treft organisaties in diverse sectoren,...

→ Lees volledig artikel in Pro
Eigen detectieDeze informatie is via eigen monitoring en onderzoek gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-07-25Lek in Azure Portal legde gegevens bloot zonder dat inloggen nodig was

Microsoft heeft een kritieke kwetsbaarheid in de Azure Portal verholpen, geïdentificeerd als CVE-2026-62835. Deze kwetsbaarheid, die een CVSS-score van 9.3 heeft gekregen, betrof een fout in de rechtencontrole van de Azure Portal. Hierdoor kon een aanvaller, zonder over een account te beschikken en zonder enige tussenkomst van een gebruiker, gevoelige informatie opvragen via het netwerk.

→ Lees volledig artikel in Pro
2026-07-25Kwetsbaarheid met maximale score in Azure Stack Hub App Service

Microsoft heeft op 24 juli 2026 een kritieke kwetsbaarheid bekendgemaakt, geïdentificeerd als CVE-2026-58630, die de App Service op Azure Stack Hub treft. Deze kwetsbaarheid is beoordeeld met een CVSS-score van 10, wat de hoogst mogelijke ernst aangeeft. De fout betreft een probleem in de toegangscontrole van de dienst.

→ Lees volledig artikel in Pro
2026-07-25PoC voor Certighost maakt overname van een Active Directory domein mogelijk

Een publieke proof-of-concept (PoC) exploit is recentelijk verschenen op GitHub voor de kwetsbaarheid CVE-2026-54121, ook bekend als "Certighost". Deze kwetsbaarheid, die door Microsoft is geclassificeerd als een fout in de onjuiste autorisatie (CWE-285) met een CVSS-score van 8.8, bevindt zich in de rechtencontrole van Active Directory Certificate Services. Microsoft heeft het lek gedicht in de...

→ Lees volledig artikel in Pro
2026-07-25Kimi K3 Agents vinden zero-day kwetsbaarheden in Redis met RCE-exploit

Redis heeft op 23 juli zeven beveiligingsupdates uitgebracht naar aanleiding van de publicatie van geauthenticeerde Remote Code Execution (RCE) proof-of-concepts (PoC's) voor de standaardversies Redis 6.2.22, 7.4.9, 8.6.4 en 8.8.0. Volgens onderzoekers, waaronder de Kimi K3 Agents, kunnen de onderliggende geheugenfouten leiden tot uitvoering van externe code. Alle vier de exploit-ketens vereisen...

→ Lees volledig artikel in Pro
2026-07-25NodeBB patcht acht kwetsbaarheden na ontdekking door AI-pentest agenten

Forumsoftware NodeBB heeft recentelijk acht ernstige beveiligingslekken gedicht die door AI-pentest agenten van Aikido Security werden ontdekt. Deze kwetsbaarheden, die toegang tot adminpanelen en privégesprekken konden blootleggen, zijn door Aikido Security als 'hoog' ingeschat na een zes uur durende analyse van de broncode. Alle versies van NodeBB vóór 4.14.0 zijn getroffen; beheerders wordt...

→ Lees volledig artikel in Pro
2026-07-25Tego AI ontdekt kwetsbaarheid in Claude Code, stille datadiefstal via symbolische links

Tego AI heeft een nieuwe beveiligingsfout in Anthropic's Claude Code, een AI-gestuurde commandoregel-coderingstool, openbaar gemaakt. Dit volgt op een eerdere onthulling van Tego AI, slechts een week geleden, over een kwetsbaarheid in de integratie van Claude Tag met Slack. De meest recente bevindingen richten zich op een methode die het mogelijk maakt om bestanden van buiten een project...

→ Lees volledig artikel in Pro
2026-07-25ZohoCorp dicht kritieke kwetsbaarheid in ManageEngine ADAudit Plus

Softwareleverancier ZohoCorp heeft recent een cruciale beveiligingskwetsbaarheid aangepakt die aanwezig was in zijn ManageEngine ADAudit Plus product. Deze kwetsbaarheid, die de integriteit en veiligheid van systemen die de software gebruiken potentieel kon ondermijnen, is nu door het bedrijf verholpen en vereist directe aandacht van gebruikers. De specifieke locatie van het beveiligingslek werd...

→ Lees volledig artikel in Pro
2026-07-25Kritieke kwetsbaarheden in Bing Images lieten commando's uitvoeren op Microsoft servers

Onderzoekers van de autonome offensieve beveiligingsstartup XBOW hebben twee kritieke kwetsbaarheden ontdekt in Microsoft Bing Images. Deze kwetsbaarheden, aangeduid met CVE-2026-32194 en CVE-2026-32191, hadden een CVSS-score van 9.8 en stelden aanvallers in staat om zorgvuldig opgestelde SVG-bestanden te gebruiken om commando's uit te voeren als `NT AUTHORITY\SYSTEM` op de Windows-servers van...

→ Lees volledig artikel in Pro
2026-07-25Kritieke kwetsbaarheid in Azure Automation maakt overname identiteiten mogelijk

Een recente ontdekking van een kritieke kwetsbaarheid in de Azure Automation-dienst van Microsoft had potentieel ernstige gevolgen kunnen hebben. De kwetsbaarheid, die een CVSS-score van 9.9 kreeg toegewezen, maakte een overname van identiteiten tussen tenants mogelijk als gevolg van een standaardinstelling die accountidentiteiten openbaar kon maken. Dit lek, aangeduid als CVE-2025-29827, stelde...

→ Lees volledig artikel in Pro
2026-07-25Officiële gebedsapp Vaticaan lekt persoonsgegevens van ruim 700.000 gebruikers

De officiële gebedsapplicatie van het Vaticaan, genaamd "Click to Pray", heeft de persoonsgegevens van meer dan 700.000 wereldwijde gebruikers gelekt. De kwetsbaarheid, een zogenaamde Insecure Direct Object Reference (IDOR), bevond zich in een openbaar toegankelijk API-eindpunt van de bijbehorende website clicktopray.org. Deze kwetsbaarheid maakt het mogelijk om met slechts een webbrowser en...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026

Digiweerbaar heeft het eerste Jaarrapport Cyber Dreigingsradar gepubliceerd. Het rapport bundelt cijfers, trends en analyses over organisaties die door ransomwaregroepen op hun leksites zijn gepubliceerd. De meting heeft als peildatum 1 mei 2026.

Download het Cyber Dreigingsradar Jaarrapport 2026 (PDF)
2026-07-25Consumenten wantrouwen AI, behalve voor cybersecurity

Bedrijven omarmen kunstmatige intelligentie (AI) in rap tempo, maar het vertrouwen van consumenten in deze technologie blijft aanzienlijk achter. Een nieuw rapport van Thales, de "Digital Trust Index 2026", onthult een duidelijke "AI vertrouwenskloof": terwijl 93 procent van de IT-besluitvormers van plan is AI te implementeren of dit al doet, vertrouwt slechts 23 procent van de consumenten...

→ Lees volledig artikel in Pro
2026-07-25GitHub Dependabot introduceert driedaagse wachtperiode voor pakketupdates

GitHub heeft besloten de Dependabot-service aan te passen door een driedaagse wachtperiode in te voeren voor het aanbieden van versie-updates van softwarepakketten. Deze maatregel is ingevoerd om de veiligheid van de software-supply chain te verbeteren en ontwikkelaars te beschermen tegen kwaadaardige packages. Softwareprojecten zijn vaak afhankelijk van externe packages, ook wel dependencies...

→ Lees volledig artikel in Pro
2026-07-24Frankrijk introduceert leeftijdsgrens van 15 jaar voor sociale media

Frankrijk is het eerste land binnen de Europese Unie dat een verbod op sociale media invoert voor jongeren onder een bepaalde leeftijd. Het Franse parlement heeft ingestemd met een wetsvoorstel dat een minimale leeftijdsgrens van 15 jaar stelt voor het gebruik van sociale media. President Emmanuel Macron heeft aangegeven dat de Franse Constitutionele Raad de nieuwe wet eerst zal toetsen aan de...

→ Lees volledig artikel in Pro
2026-07-24Firefox introduceert Containers voor verbeterde scheiding van cookies en accounts

Mozilla heeft een nieuwe functionaliteit geïntroduceerd in zijn Firefox-browser, genaamd Containers, die gebruikers in staat stelt om cookies en accounts van elkaar te scheiden. Deze ontwikkeling, gericht op het beperken van de impact van online tracking, is een belangrijke stap in de voortdurende inspanningen van de ontwikkelaar van de browser om de privacy van gebruikers te beschermen. De...

→ Lees volledig artikel in Pro
2026-07-24Duitse politie noemt meeste Amerikaanse meldingen misbruikmateriaal irrelevant

De Duitse politie heeft in een nieuw rapport vastgesteld dat de meeste meldingen over misbruikmateriaal die vorig jaar binnenkwamen van het Amerikaanse National Center for Missing & Exploited Children (NCMEC) 'strafrechtelijk irrelevant' waren. Volgens voormalig Europarlementariër en criticus van chatcontrole Patrick Breyer zijn hierdoor ten onrechte 113.000 privéfoto's, -video's en -chats met de...

→ Lees volledig artikel in Pro
2026-07-24Europees burgerinitiatief tegen digitale identiteit en leeftijdsverificatie goedgekeurd

De Europese Commissie heeft groen licht gegeven voor een Europees burgerinitiatief dat zich verzet tegen verplichte leeftijdsverificatie en een digitale identiteit. Het initiatief, getiteld 'Stop Killing The Internet: No Digital ID & No Age Verification', krijgt nu een periode van twaalf maanden om één miljoen handtekeningen te verzamelen. Deze goedkeuring werd donderdag door de Europese...

→ Lees volledig artikel in Pro
2026-07-24WK 2026 beïnvloedt wereldwijd internetverkeer, Cloudflare ziet patronen

Het Wereldkampioenschap voetbal van 2026 zorgde niet alleen voor volle stadions en televisieschermen, maar beïnvloedde ook aanzienlijk het internetgebruik van miljoenen mensen wereldwijd. Cloudflare-analisten observeerden duidelijke pieken en dalen in webactiviteit in verschillende landen, die direct gerelateerd waren aan lokale aanvangstijden, streaminggewoonten, rustpauzes en de populariteit...

→ Lees volledig artikel in Pro
2026-07-24Ruim een derde logt bij DigiD in via de app met eenmalige identiteitscontrole

In 2024 maakten bijna 14,4 miljoen Nederlanders van 14 jaar of ouder gebruik van hun persoonlijke DigiD om in te loggen op websites en applicaties. Een aanzienlijk deel, namelijk 38 procent van deze gebruikers, logt in via de DigiD-app in combinatie met een eenmalige identiteitscontrole. Deze methode biedt een hoge mate van zekerheid, wat garandeert dat de persoon die inlogt daadwerkelijk de...

→ Lees volledig artikel in Pro
2026-07-24GitHub verlaagt beloningen voor bugbountyprogramma door opkomst AI

GitHub heeft aangekondigd de beloningen voor het melden van kwetsbaarheden via zijn openbare bug bounty programma te verlagen. Tegelijkertijd introduceert het platform een exclusief VIP-programma voor onderzoekers met een bewezen staat van dienst. Deze aanpassingen, die ingaan op 27 juli, zijn volgens GitHub een reactie op "ontwikkelingen in de industrie", waarbij specifiek wordt gewezen op de...

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-07-25Vrijgave overheidscommunicatie in België belicht kwetsbaarheid privéberichten

De recente vrijgave van WhatsApp- en Signal-berichten van het kabinet van de Belgische minister van Defensie, Theo Francken, heeft de discussie over openbaarheid van bestuur en de veiligheid van overheidscommunicatie opnieuw aangewakkerd. Deze berichten, verkregen via een verzoek op basis van de wet op openbaarheid van bestuur door Kamerlid Staf Aerts (Groen), werpen licht op de communicatie rond...

→ Lees volledig artikel in Pro
2026-07-24Door Iran gelinkte hackers viseren industriële controllers in kritieke infrastructuur

Door Iran gelinkte hackers hebben zich gericht op met het internet verbonden industriële controllers die worden gebruikt in de kritieke infrastructuur van de Verenigde Staten. Deze campagne, die sinds minstens maart 2026 actief is, heeft verstoringen veroorzaakt in programmeerbare logische controllers (PLC's) binnen overheids-, water-, afvalwater- en energiefaciliteiten. Sommige slachtoffers...

→ Lees volledig artikel in Pro
2026-07-24China-nexus groep JadeProx gebruikt nieuwe TriBack Loader in aanvallen

Een recent blootgelegde Alibaba Cloud-server heeft inzicht gegeven in een door China gelinkte cyberoperatie, door Group-IB gevolgd als JadeProx. Deze cluster heeft overheids-, gezondheidszorg- en onderwijsorganisaties in Azië en Latijns-Amerika aangevallen met een voorheen ongedocumenteerde Windows loader, genaamd TriBack Loader. Group-IB ontdekte de server medio april 2026 in de Singaporese...

→ Lees volledig artikel in Pro
2026-07-24Hackers misbruiken plugins van Notepad++ voor installatie malware

CERT-UA, het Computer Emergency Response Team van Oekraïne, heeft recente cyberaanvallen ontdekt waarbij legitieme software van Notepad++ wordt misbruikt om heimelijk malware te installeren. De campagne wordt toegeschreven aan de dreigingsgroep UAC-0099, die voornamelijk organisaties in Oekraïne viseert en eerder in verband werd gebracht met het verschaffen van initiële toegang voor aanvallen van...

→ Lees volledig artikel in Pro
2026-07-24Internationale waarschuwing voor Russische zero-click phishing aanvallen op Zimbra webmail

Federale instanties in de Verenigde Staten, het Verenigd Koninkrijk, Europa, Australië en Nieuw-Zeeland hebben een internationale waarschuwing uitgegeven over aanvallen door aan Rusland gelinkte hackers. De geavanceerde persistente dreigingsgroep (APT) Laundry Bear is bezig met het compromitteren van overheids- en commerciële organisaties in het Westen via zero-click phishing e-mails. De campagne...

→ Lees volledig artikel in Pro
2026-07-23Uitgebreide waarschuwing voor aanvallen op OT vanuit Iran

Amerikaanse federale instanties hebben hun waarschuwing over aanvallen op internetgerichte operationele technologie (OT) door hackers die gelieerd zijn aan het Iraanse regime uitgebreid. Een eerdere waarschuwing in april richtte zich primair op programmeerbare logische controllers (PLC's) van de fabrikanten Rockwell Automation en Allen-Bradley. De herziene waarschuwing, uitgegeven op woensdag...

→ Lees volledig artikel in Pro
2026-07-23Kremlin gebruikt AI deepfakes van Poolse soldaten voor desinformatie

Actoren die gelinkt zijn aan het Kremlin hebben video's gegenereerd met kunstmatige intelligentie (AI) gebruikt om desinformatie te verspreiden. Deze deepfakes, waarin mannen zich voordoen als Poolse soldaten, verschenen recent op sociale mediaplatforms zoals YouTube, TikTok, Facebook en Instagram. Het doel van deze campagne is het ondermijnen van de steun voor Oekraïne en het in diskrediet...

→ Lees volledig artikel in Pro
2026-07-23Zuid-Korea onthult datalek bij Nationale Diplomatieke Academie dat diplomaten wereldwijd treft

Zuid-Korea heeft bekendgemaakt dat hackers gedurende tien maanden toegang hadden tot het online onderwijssysteem van de Nationale Diplomatieke Academie, waarbij persoonlijke informatie van zowel huidige als voormalige medewerkers van het Ministerie van Buitenlandse Zaken (MFA) werd gestolen, inclusief diplomaten in het buitenland. Het incident vond plaats in april 2025, nadat een onbekende...

→ Lees volledig artikel in Pro
2026-07-22APT42 uit Iran gebruikt phishing met AI en malware TAMECAT

De aan Iran gelinkte cyberespionagegroep APT42 heeft haar phishingactiviteiten uitgebreid met onderzoek dat met AI wordt ondersteund, overtuigende persona's en een veerkrachtigere versie van haar TAMECAT-malware. De campagne richt zich op hoge overheids- en defensiefunctionarissen, beleidsexperts en, in sommige gevallen, familieleden die verbonden zijn met personen van grote waarde. In plaats van...

→ Lees volledig artikel in Pro
2026-07-20CERT-UA waarschuwt voor drie nieuwe Sandworm methoden gericht op burgers en militairen

Het Oekraïense CERT-UA heeft een waarschuwing uitgegeven over de Russische hackersgroep Sandworm. Sinds het voorjaar van 2026 heeft deze groep zijn tactiek verlegd en richt zich nu specifiek op computers en smartphones van zowel burgers als militairen. CERT-UA identificeert hierbij drie nieuwe methoden die Sandworm inzet.

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-07-25Man veroordeeld tot zes jaar cel voor hacken van honderden vrouwen op Snapchat

Een man uit Illinois is deze week veroordeeld tot 76 maanden (ruim zes jaar) gevangenisstraf en drie jaar voorwaardelijke vrijlating. De straf is opgelegd voor het hacken van de Snapchat-accounts van meer dan 750 vrouwen, met als doel het stelen van naaktfoto's, die hij vervolgens online verhandelde of verkocht. De 26-jarige Kyle Svara werd in december aangeklaagd en bekende in februari schuldig...

→ Lees volledig artikel in Pro
2026-07-25Politie arresteert Rotterdammer voor grootschalige phishing via sms

De Nederlandse politie heeft afgelopen maandag, 20 juli 2026, een 22-jarige man uit Rotterdam op heterdaad aangehouden wegens het uitvoeren van grootschalige phishingaanvallen via sms, een methode die ook bekendstaat als smishing. De aanhouding werd vrijdag 24 juli door de politie bekendgemaakt. Tijdens de operatie heeft de politie naar eigen zeggen een nieuwe methode toegepast om de verdachte te...

→ Lees volledig artikel in Pro
2026-07-25Europol verwijdert 4.340 URLs in actie tegen 'The Com' extremistisch netwerk

Europol heeft in een meer weken durende operatie 4.340 URLs aangemerkt voor verwijdering, gericht op online content die gekoppeld is aan "The Com". Dit is een los georganiseerd netwerk van nihilistische, gewelddadig extremistische groeperingen. Onderzoekers uit negen landen, waaronder België en Nederland, namen deel aan de "Referral Action Days" die tussen juni en juli 2026 plaatsvonden.

→ Lees volledig artikel in Pro
2026-07-25Stagiaire aangehouden voor spionage in NAVO-hoofdkwartier SHAPE

Een Canadese stagiaire is onder aanhoudingsmandaat geplaatst op verdenking van spionage en deelname aan een criminele organisatie. De vrouw liep recent stage bij het Supreme Headquarters Allied Powers Europe (SHAPE) in Bergen, België, dat fungeert als het belangrijkste militaire hoofdkwartier van de NAVO. Het federaal parket heeft deze ontwikkeling bekendgemaakt en voert het verdere onderzoek uit...

→ Lees volledig artikel in Pro
2026-07-24Politie zet 'lokoma's' en 'lokopa's' in tegen bankhelpdeskfraude

De Nederlandse politie maakt actief gebruik van 'lokoma's' en 'lokopa's', in feite undercoveragenten die zich voordoen als kwetsbare ouderen, om daders van bankhelpdeskfraude op te sporen en aan te houden. Deze strategie is ingevoerd vanwege de aanhoudende ernst en omvang van deze vorm van criminaliteit, waarbij jaarlijks vele duizenden mensen slachtoffer worden en criminelen miljoenen euro's...

→ Lees volledig artikel in Pro
2026-07-24Indiase softwareontwikkelaar gearresteerd voor ruim 1.500 valse bommeldingen

Een Indiase software-engineer die in de Verenigde Staten woont, is gearresteerd in India op verdenking van het versturen van meer dan vijftienhonderd valse bommeldingen over een periode van drie jaar. De meldingen werden gedaan bij diverse instanties en personen in India, waaronder luchtvaartmaatschappijen, scholen, universiteiten, politici en andere prominente figuren. De arrestatie volgde op...

→ Lees volledig artikel in Pro

Elke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →

🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (76%)
Overheid
Hoog (63%)
Onderwijs
Verhoogd (38%)
Financieel
Verhoogd (36%)
Gezondheidszorg
Gemiddeld (31%)
Energie & Water
Gemiddeld (27%)
Retail & E-commerce
Gemiddeld (26%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelGemiddeld
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelOnbekend
OverheidEssentieelHoog
FinancieelEssentieelVerhoogd
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkOnbekend
OnderwijsBelangrijkVerhoogd
Retail & E-commerceAfhankelijkGemiddeld
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
2
Afgelopen 7 dagen
Totaal
466
In onze database
Nederland
248
Nederlandse organisaties
België
218
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 36 van 466 blootstellingen
DatumOrganisatieGroepSector
24-jul-26🇳🇱 ThialfTHE GENTLEMAN
23-jul-26🇧🇪 WindiamBrain Cipher
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 FerrovialAiLock
12-jul-26🇧🇪 RodschinsonEverest
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlock
10-jul-26🇧🇪 SintaxQilin
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMAN
30-jun-26🇳🇱 mediaservicemaastricht.nlLockbitWholesale Trade-durable Goods
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAurora
18-jun-26🇳🇱 sra.nlLockbitMembership Organizations
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMAN
16-juni-26🇳🇱 SigmaControlTHE GENTLEMAN
13-juni-26🇧🇪 ConsulticThreeAM / 3AM
7-jun-26🇳🇱 wessels.groupLockbitMotor Freight Transportation
2-jun-26🇳🇱 katholiekamersfoort.nlStormousMembership Organizations
1-jun-26🇳🇱 vth.nlLockbitWholesale Trade-durable Goods
30-mei-26🇳🇱 BCD TravelShinyhunters
29-mei-26🇳🇱 TechmarTHE GENTLEMANElectronic, Electrical Equipment, Components
28-mei-26🇳🇱 TransferZEverestTransportation Services
27-mei-26🇳🇱 DunasgroenDragonForceAgriculture
27-mei-26🇳🇱 ProfundoDragonForceResearch Services
26-mei-26🇳🇱 De Waard TransportPLAYMotor Freight Transportation
26-mei-26🇳🇱 Van Tuijl HaaftenLockBit
25-mei-26🇳🇱 SaverDragonForceElectric, Gas, And Sanitary Services
22-mei-26🇧🇪 Le Pain Quotidien USDragonForceEating And Drinking Places
21-mei-26🇧🇪 consultic.beThreeAMIT Services
20-mei-26🇳🇱 stahlwille.nlLockbitMachinery, Computer Equipment
18-mei-26🇳🇱 Instituut voor de NederlandseTHE GENTLEMANResearch Services
11-mei-26🇳🇱 Nijborg StaalAkiraFabricated Metal Products
11-mei-26🇳🇱 VeriConTHE GENTLEMANEngineering Services
7-mei-26🇧🇪 C2O ArchitectsTHE GENTLEMANEngineering Services
6-mei-26🇧🇪 ettp.beSafepayWholesale Trade-durable Goods
6-mei-26🇧🇪 FabritiusTHE GENTLEMANMeasuring, Analyzing, Controlling Instruments
📊 Meest getroffen sectoren
SectorAantal
IT Services42
Construction33
Machinery, Computer Equipment20
Health Services17
Wholesale Trade-durable Goods15
Business Services15
Wholesale Trade-non-durable Goods14
Food Products13
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

De volledige lijst, 466 vermeende blootstellingen in NL en BE
Zoeken op organisatie, groep of sector
Filteren op sector, groep en jaar
Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patch-adviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
3-lagen raamwerk (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Suno
Datum: 2025-11-25 · 55.3 miljoen accounts gelekt
Gelekte data: E-mailadressen, Namen, Partial credit card data, Telefoonnummers (+2)
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,020
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
21
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
Fluke2026-07-01821KEmail addresses, Employers, Job titles
OperationEndgame42026-06-184.2MEmail addresses, Passwords
GlendaleCommunityCollege2026-06-15794KAcademic records, Dates of birth, Email addresses
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
MoodyBibleInstitute2026-06-152.3MDates of birth, Email addresses, Genders
Sysco2026-06-152.7MCustomer feedback, Email addresses, Employers
AmericanTower2026-06-12217KEmail addresses, Job titles, Names
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
RalphLauren2026-06-11140KAge groups, Email addresses, Genders
GooseCreek2026-06-096.6MEmail addresses, Names, Phone numbers
UniversityOfNottingham2026-06-09455KAcademic records, Citizenship statuses, Dates of birth
MadisonSquareGardenSports2026-06-059.8MCustomer service records, Email addresses, Names
AtlasMenu2026-05-3064KEmail addresses, IP addresses, Passwords
BCDTravel2026-05-29396KEmail addresses, Employers, Job titles
BakerDistributing2026-05-23103KEmail addresses, Names, Phone numbers
Charter2026-05-234.9MEmail addresses, Job titles, Names
DentaQuest2026-05-232.6MDates of birth, Email addresses, Genders
CushmanWakefield2026-05-05310KEmail addresses, Job titles, Names
RebornGaming2026-04-30126Email addresses, IP addresses
Vimeo2026-04-28119KEmail addresses, Names
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1020 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1013
Wachtwoorden
673
Namen
541
Gebruikersnamen
481
IP adressen
385
Telefoonnummers
362
Adressen
291
Geboortedata
279
Geslacht
192
Locaties
144
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie