
Cyber Dreigingsradar Nederland & België
Cybercriminelen voeren op dit moment actief aanvallen uit op Nederlandse en Belgische organisaties. Er worden kwetsbaarheden misbruikt en er zijn recente slachtoffers gemeld. Directe aandacht is nodig.
De Nederlandse uitwerking van de Europese NIS2 richtlijn gaat in op 15 augustus. Organisaties die eronder vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten binnen 24 uur melden. De Cyber Dreigingsradar is geen compliance of audittool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
De Dreigingsradar en de Cyberbeveiligingswet
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.
De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| THE GENTLEMAN | 8 | ACTIEF |
| LockBit | 6 | ACTIEF |
| Qilin | 5 | ACTIEF |
| DragonForce | 4 | ACTIEF |
| Everest | 3 | ACTIEF |
| PLAY | 3 | ACTIEF |
| Aur0ra | 3 | ACTIEF |
| Settra | 1 | ACTIEF |
| LEAKNET | 1 | ACTIEF |
| Coinbasecartel | 1 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| Qilin | 2 | NIEUW |
| Settra | 1 | NIEUW |
| THE GENTLEMAN | 1 | NIEUW |
2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin
Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...
→ Lees volledig artikel in Pro2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware
Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...
→ Lees volledig artikel in Pro2026-08-09Ransomwaregroep Qilin claimt aanval op de Université Libre de Bruxelles
Op 9 augustus 2026, rond 10.59 uur UTC, verscheen een vermelding op de afpersingssite van de ransomwaregroep Qilin. De groep claimt een aanval op de Université Libre de Bruxelles (ULB), de Franstalige universiteit in Brussel, waarvan het webadres ulb.be is. Qilin staat erom bekend slachtoffers op hun darkwebsite te publiceren om zo druk uit te oefenen voor het betalen van losgeld.
→ Lees volledig artikel in Pro2026-08-08Belgisch architectenbureau LensAss uit Hasselt op leaksite van The Gentlemen
Het Belgische architectenbureau LensAss Architecten, gevestigd in Hasselt, is op 7 augustus 2026 verschenen op de leaksite van de ransomwaregroep The Gentlemen. De aanvallers noemen 6 augustus 2026 als geschatte aanvalsdatum. LensAss Architecten, opgericht in 1995 door Bart Lens, is actief via de website lensass.be en richt zich op renovatie en nieuwbouwprojecten voor particuliere woningen,...
→ Lees volledig artikel in Pro2026-08-02Ransomwaregroep claimt CEN en CENELEC in Brussel
Op 1 augustus 2026 verscheen op het afpersingsportaal van ransomwaregroep Coinbase Cartel een vermelding waarin CEN en CENELEC als vermeende slachtoffers worden genoemd. De vermelding bevat geen website, beschrijving van gestolen gegevens of technisch bewijs. De vermelding bewijst uitsluitend dat de groep beide organisaties heeft genoemd.
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin
Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...
→ Lees volledig artikel in Pro2026-08-12Moederbedrijf Drukland lekt creditcardgegevens via extern incident
Simian, het moederbedrijf achter de online drukkerijen Drukland, Reclameland en Flyerzone, heeft bevestigd dat bij een datalek ook creditcardgegevens van een beperkte groep klanten zijn gestolen. Eerder maakte Drukland bekend dat hackers e-mailadressen en gehashte wachtwoorden hadden buitgemaakt. Inmiddels is duidelijk dat het lek ook de andere merken van Simian heeft getroffen.
→ Lees volledig artikel in Pro2026-08-12Datalek bij CEVA Logistics treft Europese klanten van Steam
Op 10 augustus 2026 heeft Valve, het bedrijf achter het Steam gaming platform, klanten gewaarschuwd voor een cyberaanval die persoonsgegevens van kopers van Steam hardware in Europa heeft blootgelegd. Het incident vond plaats bij CEVA Logistics, de verzendpartner die verantwoordelijk is voor de levering van hardwareproducten vanuit de Steam store. Valve's eigen systemen zijn niet...
→ Lees volledig artikel in Pro2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware
Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...
→ Lees volledig artikel in Pro2026-08-11Onbevestigde claim over SQL injectie bij Belgische onderwijsorganisatie WBE
Op een cybercrimeforum wordt vermeende toegang tot systemen van Wallonie-Bruxelles Enseignement in België aangeboden voor 150 dollar. De verkoper beweert toegang te hebben verkregen via verschillende vormen van SQL injectie in een MySQL omgeving. Bij de aanbieding staat een screenshot, maar daarop is geen diefstal van gegevens aangetoond.
→ Lees volledig artikel in Pro2026-08-11Kritieke kwetsbaarheden in Connective extensie voor eID bedreigden Belgische pincodes
Kritieke kwetsbaarheden zijn ontdekt in de Connective Signing Extension, een browsercomponent die door meer dan 2 miljoen mensen in België wordt gebruikt voor toegang tot elektronische identiteitskaarten en Maestro-betaalkaarten. Deze nu gepatchte problemen hadden kwaadaardige websites, advertenties of verborgen iframes in staat kunnen stellen om kaartgegevens te lezen, PIN-codes van eID-kaarten...
→ Lees volledig artikel in Pro2026-08-11Bestellingen bij De Bijenkorf wekenlang vertraagd na hack
Klanten van De Bijenkorf die online bestellingen plaatsen, moeten rekening houden met wekenlange vertragingen in de levering. Dit heeft de winkelketen bekendgemaakt op haar website. De vertragingen zijn het directe gevolg van een cyberincident dat vorige week plaatsvond bij een logistieke partner van De Bijenkorf.
→ Lees volledig artikel in Pro2026-08-11Datalek bij drukkerijbedrijf Simian treft klanten Reclameland, Drukland en Flyerzone
Het Nederlandse drukkerijbedrijf Simian, dat opereert met de bekende merken Reclameland, Drukland en Flyerzone, is geconfronteerd met een aanzienlijk beveiligingsincident. Bij dit incident zijn naar alle waarschijnlijkheid e-mailadressen en versleutelde wachtwoorden van klanten buitgemaakt. Een bijzonder zorgwekkend aspect is dat ook creditcardgegevens van een onbekend aantal klanten zijn...
→ Lees volledig artikel in Pro2026-08-10CEVA betwist verband tussen aangeboden gegevens en datalek van augustus 2026
CEVA Logistics bestrijdt dat gegevens die op het darkweb worden aangeboden afkomstig zijn uit het datalek van augustus 2026 bij de logistieke dienstverlener. RTL Nieuws meldde eerder dat een database met klantgegevens van onder meer Bol en de Bijenkorf werd aangeboden. CEVA stelt dat die gegevens uit 2025 komen.
→ Lees volledig artikel in Pro2026-08-09Ransomwaregroep Qilin claimt aanval op de Université Libre de Bruxelles
Op 9 augustus 2026, rond 10.59 uur UTC, verscheen een vermelding op de afpersingssite van de ransomwaregroep Qilin. De groep claimt een aanval op de Université Libre de Bruxelles (ULB), de Franstalige universiteit in Brussel, waarvan het webadres ulb.be is. Qilin staat erom bekend slachtoffers op hun darkwebsite te publiceren om zo druk uit te oefenen voor het betalen van losgeld.
→ Lees volledig artikel in Pro2026-08-08Belgisch architectenbureau LensAss uit Hasselt op leaksite van The Gentlemen
Het Belgische architectenbureau LensAss Architecten, gevestigd in Hasselt, is op 7 augustus 2026 verschenen op de leaksite van de ransomwaregroep The Gentlemen. De aanvallers noemen 6 augustus 2026 als geschatte aanvalsdatum. LensAss Architecten, opgericht in 1995 door Bart Lens, is actief via de website lensass.be en richt zich op renovatie en nieuwbouwprojecten voor particuliere woningen,...
→ Lees volledig artikel in Pro2026-08-08Datalek bij Ceva Logistics treft klanten van Ajax, Ace & Tate, Bol en de Bijenkorf
De Nederlandse voetbalclub Ajax en brillenketen Ace & Tate zijn getroffen door een mogelijk datalek, voortkomend uit een cyberincident bij logistiek dienstverlener Ceva Logistics. Beide organisaties hebben hun potentieel getroffen klanten via e-mail op de hoogte gebracht van het incident. Dit volgt op eerdere waarschuwingen aan klanten van de Nederlandse retailers Bol en de Bijenkorf, die...
→ Lees volledig artikel in Pro2026-08-12Microsoft vermoedt ransomwareverspreiding via lek in beheersoftware voor IT-beheerders
Microsoft Threat Intelligence heeft aanwijzingen dat de dreigingsgroep Storm-1175 een kwetsbaarheid in N-central misbruikt. Het gaat om CVE-2026-18577, die wordt ingezet om eerst gegevens te stelen en vervolgens de StormEncryptor ransomware uit te rollen op getroffen systemen. N-able, de leverancier van N-central, ontdekte op 31 juli het actieve misbruik van deze kwetsbaarheid, die tot dan toe...
→ Lees volledig artikel in Pro2026-08-12Onderzoekers zetten nepbedrijf op en namen Noord-Koreaanse IT-werkers aan
Beveiligingsonderzoekers hebben recentelijk op een beveiligingsconferentie in Las Vegas de resultaten gepresenteerd van een uniek experiment waarbij zij een nepbedrijf opzetten om de infiltratiemethoden van de Noord-Koreaanse groep Famous Chollima te bestuderen. Het nepbedrijf, gepositioneerd als een aanbieder van financiële diensten via blockchain, werd compleet met website, huisstijl en...
→ Lees volledig artikel in Pro2026-08-12Domeinwijzigingen bij cybercrimeforum XSS en datamarkt Leakbase
Op 11 augustus 2026 zijn er wijzigingen geconstateerd in de domeinregistratie van twee prominente cybercrimeplatforms, XSS en Leakbase. Deze ontwikkelingen signaleren mogelijke verstoringen in de infrastructuur van de onderwereldfora. Voor het domein xss.ac, dat behoort tot het Russischtalige cybercrimeforum XSS, is de status uitgebreid met een 'clienthold'-markering.
→ Lees volledig artikel in Pro2026-08-12Nieuwe darknetmarkt Lighthouse Market geopend
Op het Tor-netwerk is een nieuwe darknetmarkt gelanceerd onder de naam Lighthouse Market. De opening werd aangekondigd via een bericht op het forum Dread. De markt is gestructureerd met de gebruikelijke categorieën voor illegale goederen en diensten, en presenteert zich met diverse beloften aan potentiële gebruikers.
→ Lees volledig artikel in Pro2026-08-12Nieuw ransomwareplatform Eclipse werft affiliates op cybercrimeforum
Een dreigingsactor die zich EclipseSupport noemt, adverteert op een cybercrimeforum met een nieuw ransomware-als-dienst (RaaS) platform genaamd Eclipse. Het platform werft actief affiliates voor de verspreiding van de ransomware. De operators claimen dat Eclipse ransomware voor Windows geschreven is in de programmeertaal Rust, aangevuld met versleutelaars voor Linux, NAS, ESXi en Nutanix die in...
→ Lees volledig artikel in Pro2026-08-12Nieuwe Abyssos RAT integreert functionaliteit van RDPWrap voor uitgebreide toegang
Een nieuwe remote access trojan (RAT), genaamd Abyssos, stelt aanvallers in staat om geïnfecteerde Windows-systemen te controleren. De malware, die eind juni 2026 verscheen en nog steeds actief wordt ontwikkeld, kan inloggegevens stelen, bestanden verzamelen en remote viewing-sessies openen. Door zijn modulaire opbouw kunnen operators na een initiële infectie extra functies toevoegen.
→ Lees volledig artikel in Pro2026-08-12Pas op voor valse TikTok Shops die uw geld stelen
TikTok Shop, een ingebouwde e-commercefunctie in de officiële TikTok-app, stelt gebruikers in staat om producten rechtstreeks binnen de applicatie aan te schaffen. Door de toenemende populariteit van deze functie, waarschuwt beveiligingsbedrijf Malwarebytes voor een groeiend aantal oplichtingspraktijken waarbij cybercriminelen het uiterlijk van TikTok Shops klonen. Deze valse online winkels...
→ Lees volledig artikel in Pro2026-08-12Supply chain aanval op LiteLLM treft potentieel duizenden bedrijven
Een recente compromittering van LiteLLM heeft ernstige bezorgdheid doen ontstaan over hoe een vertrouwd AI softwarecomponent een toegangspunt kan worden tot een netwerk. Het supply chain incident bracht build systemen, cloud accounts en broncode in gevaar, hoewel de kwaadaardige releases slechts ongeveer 40 minuten beschikbaar waren. De campagne begon nadat aanvallers het releaseproces voor de...
→ Lees volledig artikel in Pro2026-08-12Kaspersky ontdekt geavanceerd Project CAV3RN spionageframework met nieuwe C2-technieken
Onderzoekers van Kaspersky's GReAT-team hebben nieuwe, voorheen ongedocumenteerde componenten en communicatiemogelijkheden ontdekt binnen het modulaire spionageframework Project CAV3RN. Dit framework, dat zich richt op doelen in Israël, is een evolutie van eerder in juni en juli 2026 gerapporteerde versies. De recente bevindingen, gedaan begin augustus 2026, tonen een complex Command & Control...
→ Lees volledig artikel in Pro2026-08-12Chinese hackers verspreiden Gh0st RAT via nep-AI-software en deactiveren beveiliging
Chinees sprekende cybercriminelen maken misbruik van de toenemende interesse in kunstmatige intelligentie (AI) door Windows-gebruikers te lokken naar nep-softwarepagina's. Deze pagina's imiteren populaire AI-tools zoals DeepSeek, Quark Cloud en Pony Activator om remote access malware te verspreiden. De campagne verandert de interesse in DeepSeek in een val, waarbij een ogenschijnlijk normale...
→ Lees volledig artikel in Pro2026-08-12Mozilla vervangt ondertekensleutel Firefox en Thunderbird na lek
Mozilla heeft de GPG-subsleutel vervangen die wordt gebruikt voor het ondertekenen van releasebestanden van Firefox en Thunderbird. Deze actie volgt op de ontdekking dat een onversleuteld exemplaar van de subsleutel per ongeluk terechtkwam in een besloten repository op een intern codeplatform. De subsleutel is essentieel voor de authenticatie van onder meer Linux-tarballs, RPM-pakketten en...
→ Lees volledig artikel in Pro2026-08-12ShieldBreak omzeilt de patch van Microsoft voor CVE-2026-50656
Een onderzoeker die opereert onder de naam Nightmare Eclipse heeft een Proof of Concept (PoC) vrijgegeven, genaamd ShieldBreak, die de door Microsoft uitgebrachte patch voor kwetsbaarheid CVE-2026-50656 omzeilt. Deze kwetsbaarheid betreft een race condition in mpengine.dll, de scanmotor die Microsoft Defender aandrijft. Eerder werd deze kwetsbaarheid al misbruikt onder de naam RoguePlanet om een...
→ Lees volledig artikel in Pro2026-08-12Kwetsbaarheden verholpen in diverse Siemens producten
Siemens heeft recentelijk een reeks beveiligingsproblemen aangepakt in verschillende van hun industriële en softwareproducten. Deze kwetsbaarheden, die door het Nationaal Cyber Security Centrum (NCSC) onder de aandacht zijn gebracht, betroffen systemen zoals Desigo, Parasolid, RUGGEDCOM, SIMATIC, Siveillance en Solid Edge. Het dichten van deze lekken is cruciaal, gezien de potentiële impact die...
→ Lees volledig artikel in Pro2026-08-12Kwetsbaarheden in Veeam ONE maken uitvoeren van code en datadiefstal mogelijk
Het Nationaal Cyber Security Centrum (NCSC) heeft recent gewaarschuwd voor diverse kwetsbaarheden die zijn ontdekt in meerdere softwarecomponenten van Veeam ONE. Deze kwetsbaarheden betreffen onder meer agents en services die opereren met verhoogde privileges, alsook systemen die rapporten verspreiden via gedeelde links en gebruikmaken van backend databases. De aard van deze kwetsbaarheden stelt...
→ Lees volledig artikel in Pro2026-08-12Kritieke kwetsbaarheden in Copeland koelsystemen maken sabotage mogelijk
Onderzoekers van Claroty Team82 hebben recentelijk 23 kwetsbaarheden ontdekt in de XWEB Pro supervisory controllers van Copeland. Deze controllers worden veelvuldig ingezet voor het beheer van commerciële koelsystemen in supermarkten, opslagplaatsen en ziekenhuizen wereldwijd. Van de geïdentificeerde kwetsbaarheden zijn er 21 geclassificeerd als kritiek, en ze stellen een ongeauthenticeerde...
→ Lees volledig artikel in Pro2026-08-12Ivanti dicht drie ernstige lekken in Endpoint Manager
Ivanti heeft een beveiligingsadvies uitgebracht voor Ivanti Endpoint Manager (EPM) waarin drie kwetsbaarheden met een hoge ernst worden onthuld. Deze kwetsbaarheden kunnen externe aanvallers in staat stellen om agentservices te laten crashen, configuraties voor cloudopslag te kapen en gevoelige database-inloggegevens te onderscheppen. Het advies, gepubliceerd op 11 augustus 2026, heeft betrekking...
→ Lees volledig artikel in Pro2026-08-12Kritieke kwetsbaarheid in Docker 'CopyEscape' maakt overschrijven hostbestanden mogelijk
Een recent onthulde kwetsbaarheid in Docker, aangeduid als CVE-2026-17106 en met de bijnaam "CopyEscape", stelt kwaadaardige containers in staat om bestanden op de hostmachine te overschrijven en, in specifieke configuraties, volledige code-executie op rootniveau te verkrijgen. Deze kwetsbaarheid werd ontdekt door het Red Team van Imperva en treft de veelgebruikte `docker cp`-opdracht, evenals de...
→ Lees volledig artikel in Pro2026-08-12Kritieke zonder interactie kwetsbaarheden ontdekt in Zoom
Zoom heeft recentelijk patches uitgebracht voor vier nieuw ontdekte beveiligingslekken. Deze kwetsbaarheden stelden een kwaadwillende deelnemer aan een online vergadering in staat om op afstand code uit te voeren op de computer van een andere deelnemer. Dit kon gebeuren zonder enige klik, download of waarschuwing, wat de ernst van de problemen benadrukt.
→ Lees volledig artikel in Pro2026-08-12Microsoft brengt cumulatieve updates uit voor Windows 11 met beveiligingsoplossingen en nieuwe functies
Volgens BleepingComputer heeft Microsoft cumulatieve updates KB512103 en KB5120240 uitgebracht voor Windows 11-versies 25H2/24H2 en 23H2. Deze updates zijn van essentieel belang, aangezien zij beveiligingskwetsbaarheden, bugs en nieuwe functies bevatten. De updates maken deel uit van de verplichte Patch Tuesday van augustus 2026 en adresseren maar liefst 400 kwetsbaarheden die in de voorgaande...
→ Lees volledig artikel in Pro2026-08-12Uitgebreide beveiligingsupdate KB5120249 voor Windows 10 versies 22H2 en 21H2
Microsoft heeft een cruciale uitgebreide beveiligingsupdate (ESU) uitgebracht voor Windows 10, onder de naam KB5120249. Deze update is specifiek bedoeld voor versies 22H2 en 21H2 van het besturingssysteem en richt zich op het oplossen van diverse beveiligingskwetsbaarheden en algemene softwarefouten. De introductie van deze update valt samen met de reguliere Patch Tuesday van augustus 2026, wat...
→ Lees volledig artikel in Pro2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-08-12NCSC publiceert voorbeeld veilige OT-connectiviteit voor watersector
De National Cyber Security Centre (NCSC) van het Verenigd Koninkrijk heeft een nieuw fictief voorbeeld gepubliceerd dat toont hoe organisaties de Secure Connectivity Principles voor Operationele Technologie (OT) kunnen toepassen. Deze nieuwe richtlijn is de eerste inhoud die rechtstreeks is opgesteld door de Industrial Control System Community of Interest (ICS-COI) en verschijnt op de website van...
→ Lees volledig artikel in Pro2026-08-12Pentesting met AI creëert 'validatieschuld' bij securityteams
Pentesting met kunstmatige intelligentie (AI) belooft de detectie van kwetsbaarheden aanzienlijk te versnellen, maar brengt een "validatieschuld" met zich mee die securityteams overbelast. Hoewel AI-tools razendsnel potentiële zwakheden kunnen identificeren, schaalt het handmatige werk dat nodig is om deze bevindingen te controleren, niet mee. Dit leidt tot een groeiende achterstand van...
→ Lees volledig artikel in Pro2026-08-11Python krijgt bibliotheek voor kwantumbestendige encryptie
Het Python-ecosysteem heeft een belangrijke stap gezet richting de bescherming tegen toekomstige kwantumcomputerbedreigingen met de introductie van een post-kwantum encryptiebibliotheek. Deze ontwikkeling, gefinancierd door de Sovereign Tech Agency, maakt het voor ontwikkelaars nu mogelijk om post-kwantum cryptografie te implementeren met een simpele `pip install` binnen het Python-framework. De...
→ Lees volledig artikel in Pro2026-08-11Microsoft Edge stopt ondersteuning oudere extensies, raakt privacytools
Microsoft is deze maand begonnen met het uitfaseren van Manifest V2 (MV2) extensies in de Edge-browser. Het bedrijf streeft ernaar de overgang voor consumenten eind 2026 te voltooien, terwijl de afschrijving voor beheerde bedrijfsomgevingen begin 2027 gepland staat. Microsoft rechtvaardigt deze wijziging door aan te geven dat 95% van de meest gebruikte MV2-extensies in de Edge Add-ons store al is...
→ Lees volledig artikel in Pro2026-08-11Claude Code introduceert automatische veiligheidsmodus
Anthropic wijzigt de manier waarop Claude Code omgaat met risicovolle commando's. Vanaf 14 augustus 2026 wordt de standaard van constante menselijke goedkeuring vervangen door een geautomatiseerde veiligheidsclassificatie, genaamd 'auto mode'. Deze belangrijke verschuiving in het evenwicht tussen autonomie en beveiliging van AI-coderingstools zal de standaardinstelling worden voor nieuwe sessies...
→ Lees volledig artikel in Pro2026-08-11OpenAI breidt Daybreak partnerprogramma uit voor beveiligingsdiensten
OpenAI breidt het Daybreak Cyber Partner Program uit. Goedgekeurde beveiligingsbedrijven en adviesbureaus kunnen de geavanceerde cybermodellen van OpenAI daardoor inzetten binnen hun bestaande producten, beheerde diensten en klantopdrachten. Tot de genoemde adviespartners en dienstverleningspartners behoren Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group en SpecterOps.
→ Lees volledig artikel in Pro2026-08-10Oplichters misbruiken chat van Booking.com voor betaalverzoeken
Een Nederlandse reiziger verloor 564 euro nadat oplichters via de officiële chat van Booking.com om een nieuwe betaling vroegen. Het bericht leek van het geboekte hotel te komen en verwees naar de echte reservering. Daardoor was het moeilijker als fraude te herkennen.
→ Lees volledig artikel in Pro2026-08-10Phishing gaf toegang tot mailbox van Amerikaanse defensieleverancier
Bij IEH Corporation kreeg een aanvaller toegang tot de Microsoft 365 mailbox van een medewerker. De Amerikaanse fabrikant van connectoren voor militaire toepassingen ontdekte het incident op 4 augustus. Volgens de melding bij de Amerikaanse beurswaakhond SEC begon de aanval met een phishingbericht dat zich voordeed als een zakelijke kennismaking en verwees naar een nagebootste uitnodiging om een...
→ Lees volledig artikel in Pro2026-08-10Cloudflare ziet geautomatiseerd internetverkeer menselijke bezoekers passeren
Cloudflare meldt dat geautomatiseerde agents en bots inmiddels meer dan de helft van de aanvragen via zijn netwerk genereren. Het meetbeeld omvat legitieme softwareagenten en andere bots, maar zegt op zichzelf niets over kwaadaardige activiteit. De meting geldt voor het Cloudflare netwerk en kan daarom niet rechtstreeks worden gelijkgesteld aan het hele internet.
→ Lees volledig artikel in Pro2026-08-12Oekraiense groep claimt cyberrol bij verlies Russisch gevechtsvliegtuig
De Oekraïense onderzoeksgroep InformNapalm heeft recentelijk de bewering geuit dat het collectief Cyber Resistance een cruciale rol speelde bij een incident eind juli, waarbij een Russisch Su-57-gevechtsvliegtuig naar verluidt door eigen luchtafweer werd getroffen. Volgens InformNapalm omvat de bijdrage van Cyber Resistance het in kaart brengen van zwakke plekken in het Russische...
→ Lees volledig artikel in Pro2026-08-12Gegevens van Chinees ministerie van Openbare Veiligheid te koop aangeboden
Op een ondergronds forum is informatie te koop aangeboden die volgens de verkoper afkomstig zou zijn van het Chinese ministerie van Openbare Veiligheid. Dit ministerie is de primaire dienst voor opsporing en binnenlandse veiligheid in China. De authenticiteit en volledige omvang van de aangeboden gegevens zijn op dit moment niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-08-12Rusland rekruteert jongeren voor droneproductie via games en social media
Rusland zet online games en social media platforms in om jongeren wereldwijd te rekruteren voor de productie van aanvalsdrones die worden gebruikt in de oorlog tegen Oekraïne. De campagne, die onder meer de game "Drone Battle: Ukraine" omvat, is gekoppeld aan de Alabuga Special Economic Zone in Tatarstan, een locatie die geassocieerd wordt met de fabricage van deze drones. Onderzoekers...
→ Lees volledig artikel in Pro2026-08-11Russische militaire hackers misbruiken recruiters voor cyberaanvallen op Oekraïense IT-werknemers
Hackers die gelinkt zijn aan de Russische militaire inlichtingendienst (GRU), bekend als Sandworm, doen zich voor als recruiters om Oekraïense IT-werknemers te verleiden tot het installeren van kwaadaardige software. Onderzoekers hebben deze campagne, die minstens sinds mei loopt, ontdekt. Het Oekraïense Computer Emergency Response Team, CERT-UA, heeft de operatie in verband gebracht met...
→ Lees volledig artikel in Pro2026-08-09Nieuw-Zeeland sanctioneert Russische cyberactoren en propagandisten
Nieuw-Zeeland heeft een 36e sanctiepakket tegen Rusland aangekondigd, gericht op 33 individuen en entiteiten die de oorlog in Oekraïne ondersteunen. Buitenlandminister Winston Peters maakte de maatregelen bekend, die specifiek gericht zijn op personen en organisaties die betrokken zijn bij de gedwongen verplaatsing en 'heropvoeding' van Oekraïense kinderen, evenals kwaadwillende cyberactoren en...
→ Lees volledig artikel in Pro2026-08-07Onderzoeker keek 22 maanden mee met Noord Koreaanse hackers en vond 1.640 getroffen organisaties
De Griekse onderzoeker Vangelis Stykas, werkzaam als technisch directeur bij beveiligingsbedrijf Kumio, heeft gedurende bijna twee jaar inzicht gekregen in de operaties van Noord-Koreaanse aanvallers. Stykas kreeg toegang tot de command and control servers van de hackers en analyseerde in 22 maanden tijd ongeveer vijf terabyte aan operationele gegevens. Zijn bevindingen, gepresenteerd op de...
→ Lees volledig artikel in Pro2026-08-06Chinese telco's behouden aanwezigheid in VS ondanks hackinglinks
Drie Chinese telecommunicatiegiganten handhaven hun positie binnen het Amerikaanse internetecosysteem, ondanks hun vermeende betrokkenheid bij eerdere Chinese hackcampagnes. Dit werd dinsdag gemeld door Amerikaanse wetgevers. Het tweepartijdige Select Committee on China van het Congres publiceerde een 49 pagina's tellend onderzoek naar China Mobile, China Unicom en China Telecom.
→ Lees volledig artikel in Pro2026-08-05Russische hacker breekt wereldwijd in bij organisaties en spioneert Oekraïense defensie
Een Russischsprekende hacker is in verband gebracht met een grootschalige operatie die wereldwijd organisaties heeft geïnfiltreerd, inloggegevens heeft verzameld en toegang heeft voorbereid voor verkoop aan ransomwaregroepen. De activiteiten troffen diverse sectoren, waaronder onderwijs, gezondheidszorg, financiële dienstverlening, telecommunicatie en overheidsinstanties, met name organisaties...
→ Lees volledig artikel in Pro2026-08-05Strategische inzichten in cyberoorlog en dreigingen vanuit Britse inlichtingendienst
Generaal Sir Jim Hockenhull, voormalig hoofd van de Britse Defensie Inlichtingendienst (Defence Intelligence), deelde zijn strategische inzichten over moderne conflicten en de rol van cyberoperaties. Hockenhull, die van december 2018 tot mei 2022 de Defensie Inlichtingendienst leidde, is vooral bekend geworden door zijn besluit om de Britse inlichtingen over Ruslands plannen voor de invasie van...
→ Lees volledig artikel in Pro2026-08-12Man veroordeeld voor oplichting van veertien kopers van pups via Marktplaats
De rechtbank Amsterdam heeft op 11 augustus 2026 een 29-jarige man veroordeeld voor het samen met anderen oplichten van veertien kopers van Pomeriaanse pups. De man bood de dieren aan via Marktplaats en deed zich daarbij voor als professionele verkoper van gezonde pups. In zijn advertenties stelde hij dat de pups gezond waren, vrij van ziektes, ingeent en ouder dan zij in werkelijkheid waren.
→ Lees volledig artikel in Pro2026-08-12Vrouw veroordeeld voor oplichting via Marketplace in België
Een 56-jarige vrouw uit Doornik is door de rechtbank van Veurne veroordeeld tot een celstraf van twee jaar voor oplichting en informaticabedrog. Zij was betrokken bij een bende die tussen april 2023 en mei 2025 zeker vijftig slachtoffers maakte in diverse Belgische plaatsen, waaronder Oostende, Roeselare, Middelkerke, Knokke-Heist en Kortemark. De procureur sprak van een "golf van...
→ Lees volledig artikel in Pro2026-08-12Twee mannen veroordeeld voor bankhelpdeskfraude in Harelbeke
Twee jongemannen uit de Belgische plaatsen Harelbeke en Dentergem, respectievelijk 20 en 23 jaar oud, zijn door de rechter veroordeeld voor hun betrokkenheid bij een geval van bankhelpdeskfraude. Door hun handelen verloor een vrouw uit Harelbeke een bedrag van 3.500 euro. De rechtbank stelde vast dat de veroordeelden niet degenen waren die de oplichting of het daadwerkelijke hacken uitvoerden.
→ Lees volledig artikel in Pro2026-08-12OM eist celstraf voor uitbuiting zoon bij online oplichting
Het Openbaar Ministerie (OM) heeft straffen geëist tegen de ouders van een destijds 14-jarige en later 15-jarige zoon, die zij verdachten van criminele uitbuiting en witwassen, waaronder een gevangenisstraf voor de vader en een werkstraf voor de moeder. De ouders, die zich op 11 augustus 2026 voor de rechter moesten verantwoorden, zouden hun zoon hebben aangezet tot en geprofiteerd van diens...
→ Lees volledig artikel in Pro2026-08-12Delta onderzoekt Wi-Fi deauthentication aanval op vlucht met DEF CON bezoekers
Delta Air Lines heeft een onderzoek ingesteld naar een ongeautoriseerd Wi-Fi netwerk dat verscheen aan boord van een vlucht van Las Vegas naar Atlanta. De vlucht vervoerde passagiers die de DEF CON hackerconventie hadden bijgewoond. Het incident, dat zich gisteren voordeed op vlucht 591, had geen gevolgen voor de veiligheid van de passagiers of de operationele systemen van het vliegtuig, zo...
→ Lees volledig artikel in Pro2026-08-07Domein van cybercrimeforum XSS krijgt blokkadestatus terwijl het forum storingen meldt
Bij darkweb monitoring is op 6 augustus 2026 een significante wijziging waargenomen in de domeinstatus van het Russischtalige forum voor cybercriminaliteit XSS. Het domeinregister voor XSS toonde een nieuwe status van blokkade, wat inhoudt dat het domein nu ook is vastgezet. Voorheen stond de status alleen op 'verwijderen en overdragen verboden'.
→ Lees volledig artikel in ProElke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →
Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Gemiddeld |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Verhoogd |
| Overheid | Essentieel | Verhoogd |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Gemiddeld |
| Onderwijs | Belangrijk | Gemiddeld |
| Retail en online handel | Afhankelijk | Onbekend |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 12-aug-26 | 🇳🇱 teamwanted.nl | Qilin | |
| 12-aug-26 | 🇳🇱 profinrg.nl | Settra | |
| 10-aug-26 | 🇧🇪 Université Libre de Bruxelles | Qilin | |
| 08-aug-26 | 🇧🇪 LensAss Architecten | THE GENTLEMAN | |
| 02-aug-26 | 🇧🇪 CEN and Cenelec | Coinbasecartel | |
| 31-jul-26 | 🇧🇪 Rodschinson Investment | Everest | Real Estate |
| 30-jul-26 | 🇳🇱 Van Eijck International Car Rescue | Aur0ra | Automotive Services |
| 30-jul-26 | 🇳🇱 Pyramid Analytics B.V. | Aur0ra | IT Services |
| 30-jul-26 | 🇧🇪 Adpo | Qilin | Motor Freight Transportation |
| 30-jul-26 | 🇧🇪 Orimar | Qilin | Groothandel in niet duurzame goederen |
| 24-jul-26 | 🇳🇱 Thialf | THE GENTLEMAN | Amusement And Recreation Services |
| 23-jul-26 | 🇳🇱 Raben Group | THE GENTLEMAN | Motor Freight Transportation |
| 23-jul-26 | 🇧🇪 Windiam | Brain Cipher | Groothandel in duurzame goederen |
| 17-jul-26 | 🇳🇱 A.G. Scholtes B.V. | PLAY | |
| 17-jul-26 | 🇳🇱 Nederlandse financiële dienstverlener ASA International | INC Ransom | |
| 16-jul-26 | 🇳🇱 AG Scholtes | PLAY | Groothandel in niet duurzame goederen |
| 16-jul-26 | 🇳🇱 Ferrovial | AiLock | |
| 14-jul-26 | 🇧🇪 Anglo Belgian Corp | LEAKNET | Machinery, Computer Equipment |
| 12-jul-26 | 🇧🇪 Rodschinson | Everest | |
| 11-jul-26 | 🇳🇱 VBW Makelaars and Taxateurs | Deadlock | |
| 10-jul-26 | 🇧🇪 Sintax | Qilin | Legal Services |
| 02-jul-26 | 🇳🇱 Steegaa Interior | THE GENTLEMAN | Construction |
| 30-jun-26 | 🇳🇱 mediaservicemaastricht.nl | Lockbit | Groothandel in duurzame goederen |
| 23-jun-26 | 🇧🇪 FTL-Fast Transit Line | Nova (RALord) | Transportation Services |
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aur0ra | Construction |
| 18-jun-26 | 🇳🇱 sra.nl | Lockbit | Membership Organizations |
| 16-juni-26 | 🇧🇪 Calipage Humblet | THE GENTLEMAN | Groothandel in niet duurzame goederen |
| 16-juni-26 | 🇳🇱 SigmaControl | THE GENTLEMAN | |
| 13-juni-26 | 🇧🇪 Consultic | ThreeAM / 3AM | |
| 7-jun-26 | 🇳🇱 wessels.group | Lockbit | Motor Freight Transportation |
| 2-jun-26 | 🇳🇱 katholiekamersfoort.nl | Stormous | Membership Organizations |
| 1-jun-26 | 🇳🇱 vth.nl | Lockbit | Groothandel in duurzame goederen |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| Sector | Aantal |
|---|---|
| IT Services | 43 |
| Construction | 35 |
| Machinery, Computer Equipment | 21 |
| Groothandel in niet duurzame goederen | 17 |
| Health Services | 17 |
| Groothandel in duurzame goederen | 16 |
| Business Services | 15 |
| Motor Freight Transportation | 13 |
U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| Alcon | 2026-08-01 | 218K |
| SplitVPN | 2026-07-21 | 865K |
| ExactSciences | 2026-07-15 | 10.9M |
| BrinksHome | 2026-07-13 | 732K |
| Fluke | 2026-07-01 | 821K |
| InterConSecurity | 2026-06-18 | 276K |
| OperationEndgame4 | 2026-06-18 | 4.3M |
| HoustonCityCollege | 2026-06-16 | 832K |
| GlendaleCommunityCollege | 2026-06-15 | 794K |
| June2026StealerLogs | 2026-06-15 | 56.3M |
| MoodyBibleInstitute | 2026-06-15 | 2.3M |
| Sysco | 2026-06-15 | 2.7M |
| AmericanTower | 2026-06-12 | 217K |
| JCPenney | 2026-06-12 | 368K |
| RalphLauren | 2026-06-11 | 140K |
| GooseCreek | 2026-06-09 | 6.6M |
| UniversityOfNottingham | 2026-06-09 | 455K |
| MadisonSquareGardenSports | 2026-06-05 | 9.8M |
| AtlasMenu | 2026-05-30 | 64K |
| BCDTravel | 2026-05-29 | 396K |
Hoe vaak elk type data voorkomt in alle 1026 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔