Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 80 AANZIENLIJK LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▲ +5 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.

🔄 21 juli 2026, 15:35
📕
NIEUW Jaarrapport 2026
488 slachtoffers in Nederland en België, en voor het eerst passeerde België Nederland. Zie welke ransomwaregroepen het actiefst waren en welke sectoren het hardst werden geraakt.
Download gratis ↓
🔴 Nieuwste datalek wereldwijd
Suno
Datum: 2025-11-25 · 55.3 miljoen accounts gelekt
Gelekte data: E-mailadressen, Namen, Partial credit card data, Telefoonnummers (+2)
Incidenten (7d)
20/7Mechelen waarschuwt voor valse QR-codes op parkeerautomaten
19/7Data uit eerder datalek bij zakenreisbureau BCD Travel opnieuw aangeboden op cybercrimeforum
19/7Microsoft rapporteert toename van aanvallen met ClickFix, gemeente Epe eerder getroffen
Actuele Dreigingen
21/7Onderzoekers tonen hoe Windows bind links EDR-software blind maken
21/7Nieuwe HollowGraph malware verbergt C2 en gestolen bestanden in Microsoft 365 kalendergebeurtenissen van 2050
21/7Campagne FakeGit misbruikt GitHub voor SmartLoader malware en 'AgentBaiting'
Nu Actief Misbruikt NL/BE
CVE-2026-58644CVSS 9.8
CVE-2026-15409CVSS 10.0
CVE-2026-15410CVSS 7.2
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, real-time
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (34%)
Kwetsbaarheden (22%)
NL/BE Slachtoffers (7%)
Opsporing (9%)
Cyberoorlog (4%)
Overig (24%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
34/100
Phishing & Oplichting
17/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
17/100
Datalekken & Blootstelling
52/100
📈 Incidenten Trend (14 dagen)
7
6/7
22
7/7
29
8/7
30
9/7
31
10/7
33
11/7
5
12/7
5
13/7
25
14/7
61
16/7
31
17/7
21
19/7
16
20/7
12
21/7
Slachtoffers
45
Laatste 30 dagen ›
Dreigingsmeldingen
209
Laatste 30 dagen
Kwetsbaarheden
132
Laatste 30 dagen
Opsporingsacties
55
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 607+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
THE GENTLEMAN8ACTIEF
LockBit6ACTIEF
DragonForce4ACTIEF
PLAY2ACTIEF
Everest2ACTIEF
BASHE (APT73)2ACTIEF
INC Ransom1ACTIEF
AiLock1ACTIEF
Deadlock1ACTIEF
Qilin1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
PLAY1NIEUW
INC Ransom1NIEUW
AiLock1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-07-17INC Ransom noemt het Nederlandse ASA International op lekwebsite

Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-07-17PLAY Ransomware noemt Nederlands bedrijf onder vijf nieuwe slachtoffers

Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V.

→ Lees volledig artikel in Pro
2026-07-14RDI onderzoekt beveiliging ChipSoft na aanval met ransomware

De Rijksinspectie Digitale Infrastructuur is een onderzoek begonnen naar de beveiligingsmaatregelen van de Nederlandse EPD leverancier ChipSoft. Aanleiding is de aanval met ransomware die ChipSoft op 7 april bekendmaakte. Daarbij zijn persoonsgegevens van patiënten buitgemaakt, waaronder medische gegevens.

→ Lees volledig artikel in Pro
2026-07-12Belgisch vastgoedbedrijf Rodschinson Investment slachtoffer van Everest ransomware

Rodschinson Investment, een in België gevestigd commercieel vastgoedbedrijf, is naar verluidt getroffen door een ransomware-aanval van de Everest ransomware-groep. Cybercrimeinfo ontdekte deze claim, die aangeeft dat het Belgische bedrijf doelwit is geworden. De Everest ransomware-groep beweert verantwoordelijk te zijn voor de aanval.

→ Lees volledig artikel in Pro
2026-07-11LockBit 5 claimt Nederlands bedrijf mediaservicemaastricht.nl als slachtoffer

De beruchte ransomwaregroep LockBit 5.0 heeft op 5 juni 2026 geclaimd een succesvolle cyberaanval te hebben uitgevoerd op Wessels Logistics B.V., een logistiek bedrijf gevestigd in Nederland. Deze melding, waargenomen door Cybercrimeinfo, duidt op een potentiële inbreuk binnen de Nederlandse transport- en opslagsector. LockBit 5.0, bekend als een van de meest actieve en productieve...

→ Lees volledig artikel in Pro
2026-07-10Qilin ransomware claimt Belgisch bedrijf Sintax en dreigt met datalek

De Qilin ransomwaregroep heeft vijf nieuwe slachtoffers toegevoegd aan hun darkweb-portal. Dit is ontdekt door Cybercrimeinfo. Onder de geclaimde organisaties bevindt zich het Belgische bedrijf Sintax.

→ Lees volledig artikel in Pro
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-07-20Mechelen waarschuwt voor valse QR-codes op parkeerautomaten

De stad Mechelen heeft een waarschuwing uitgegeven voor frauduleuze praktijken met valse QR-codes op parkeerautomaten. Cybercriminelen plakken stickers met deze codes op de automaten, waardoor onoplettende burgers via een nagemaakte betaalpagina hun parkeergeld overmaken naar de rekening van de oplichters in plaats van naar het officiële parkeersysteem. Gedupeerden riskeren hierdoor niet alleen...

→ Lees volledig artikel in Pro
2026-07-19Data uit eerder datalek bij zakenreisbureau BCD Travel opnieuw aangeboden op cybercrimeforum

Op een cybercrimeforum is recentelijk een dataset aangeboden die wordt toegeschreven aan BCD Travel, een zakelijke reisorganisatie met hoofdkantoor in Utrecht. De crimineel die de data aanbiedt, verwijst naar het in mei 2026 bekend geworden afpersingsincident waarbij ShinyHunters betrokken was en naar de publieke registratie van dat datalek. Dit suggereert dat het gaat om een doorverkoop of...

→ Lees volledig artikel in Pro
2026-07-19Microsoft rapporteert toename van aanvallen met ClickFix, gemeente Epe eerder getroffen

Microsoft heeft een significante toename waargenomen in succesvolle ClickFix-aanvallen, waarbij cybercriminelen erin slagen wachtwoorden, tokens en gevoelige documenten van zakelijke klanten te stelen. Bij deze aanvalsmethode worden gebruikers misleid om kwaadaardige commando's op hun computer uit te voeren, vaak onder het mom van het oplossen van een captcha. Een concreet voorbeeld hiervan is de...

→ Lees volledig artikel in Pro
2026-07-17Oude klantgegevens van Welhof opnieuw aangeboden op forum

Een aanbieder op een ondergronds forum biedt een bestand met klantgegevens van de Nederlandse meubelverkoper Welhof aan. In de advertentie worden namen, mailadressen, woonadressen en aankoopgegevens genoemd. Mozilla Monitor registreert een bekend datalek bij Welhof van 1 december 2023 waarbij dezelfde soorten gegevens zijn blootgelegd.

→ Lees volledig artikel in Pro
2026-07-17INC Ransom noemt het Nederlandse ASA International op lekwebsite

Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-07-17PLAY Ransomware noemt Nederlands bedrijf onder vijf nieuwe slachtoffers

Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V.

→ Lees volledig artikel in Pro
2026-07-17Gemeenten publiceren documenten met onvoldoende afgeschermde persoonsgegevens

Onderzoek van NOS en Nieuwsuur laat zien dat documenten van verschillende Nederlandse gemeenten persoonsgegevens bevatten die onvoldoende zijn afgeschermd. In de onderzochte stukken waren onder meer namen, adressen en andere gegevens van inwoners terug te vinden. Het gaat om openbare documenten die gemeenten publiceerden bij besluiten en procedures.

→ Lees volledig artikel in Pro
2026-07-16Ferrovial getroffen door ransomwaregroep AiLock

De cybercrimegroep AiLock heeft Ferrovial uit Nederland vermeld op haar darkweb leksite op 16-jul-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.

→ Lees volledig artikel in Pro
2026-07-16Ivanti verwacht toename kwetsbaarheden en snellere exploits door AI

Ivanti heeft haar klanten laten weten dat zij rekening moeten houden met een toename van het aantal gevonden kwetsbaarheden en bijbehorende patches, een direct gevolg van de inzet van kunstmatige intelligentie (AI). Het softwarebedrijf waarschuwt tevens dat AI bijdraagt aan een versneld misbruik van deze beveiligingslekken door kwaadwillenden. Producten van Ivanti zijn regelmatig het doelwit van...

→ Lees volledig artikel in Pro
2026-07-16Data van bijna 42.000 Nederlanders gelekt via campingboekingssite Secureholiday

De Franse campingboekingssite Secureholiday, beheerd door het bedrijf Ctoutvert, heeft de persoonlijke gegevens van bijna 42.000 Nederlandse reizigers gelekt. Dit datalek leidde vervolgens tot phishingaanvallen gericht op de slachtoffers. Veel Europese campings maken gebruik van de diensten van Secureholiday voor hun boekingssysteem.

→ Lees volledig artikel in Pro
2026-07-14Vermeende dataset van Betrail met records uit België gepubliceerd

Een onbekende actor biedt op het darkweb een database aan die beweert toe te behoren aan LiteBit, het Nederlandse platform voor cryptovaluta. De dataset zou 279.642 records bevatten met informatie die dateert uit 2017. Dit is opmerkelijk, aangezien LiteBit in 2017 daadwerkelijk tweemaal het slachtof...

→ Lees volledig artikel in Pro
2026-07-14Belgisch OM waarschuwt voor phishing bij boekhouders

Het Parket Limburg waarschuwt voor telefonische phishing bij boekhouders en financiële medewerkers van Belgische bedrijven. Bellers doen zich voor als medewerker van een online financieel beheerplatform en beweren dat er verdachte transacties klaarstaan. De aanvallers zetten medewerkers onder druk om geld over te boeken of software voor toegang op afstand te installeren.

→ Lees volledig artikel in Pro
⚠️ Actuele Dreigingen
DatumDreiging
2026-07-21Nieuwe HollowGraph malware verbergt C2 en gestolen bestanden in Microsoft 365 kalendergebeurtenissen van 2050

Beveiligingsonderzoekers van Group-IB hebben een nieuwe spionagemalware ontdekt, genaamd HollowGraph, die een gekaapte Microsoft 365 kalender misbruikt als communicatiekanaal voor command-and-control (C2). De malware verbergt instructies van de operator en smokkelt gestolen bestanden naar buiten door deze als bijlagen toe te voegen aan kalendergebeurtenissen die zijn gepland voor het jaar 2050....

→ Lees volledig artikel in Pro
2026-07-21Campagne FakeGit misbruikt GitHub voor SmartLoader malware en 'AgentBaiting'

Cyberbeveiligingsonderzoekers hebben bijna 7.600 kwaadaardige GitHub repositories ontdekt als onderdeel van een lopende campagne met de codenaam FakeGit. Meer dan 800 van deze repositories doen zich voor als AI-vaardigheden of Model Context Protocol (MCP) servers om de malwarefamilie SmartLoader te verspreiden. Oleg Zaytsev, hoofdonderzoeker beveiliging bij Island, deelde deze bevindingen in een...

→ Lees volledig artikel in Pro
2026-07-21Estée Lauder meldt datalek door kwetsbaarheid in Oracle E-Business Suite

Cosmeticagigant Estée Lauder heeft klanten op de hoogte gesteld van een datalek dat het gevolg is van de exploitatie van een kwetsbaarheid in de Oracle E-Business Suite, die het bedrijf gebruikt voor HR-activiteiten. Het bedrijf ontdekte vorige maand een inbraak die reeds op 9 augustus 2025 had plaatsgevonden. Hierbij verkreeg een onbevoegde derde partij toegang tot persoonlijke informatie van...

→ Lees volledig artikel in Pro
2026-07-21Kritieke ServiceNow kwetsbaarheid actief misbruikt in aanvallen

Aanvallers zijn begonnen met het misbruiken van een kritieke kwetsbaarheid (CVE-2026-6875) in het ServiceNow AI Platform. Dit is bevestigd door threat intelligence bedrijf Defused. Het ServiceNow AI Platform, voorheen bekend als het Now Platform, is een enterprise-kwaliteit Platform als een Service (PaaS) dat bedrijven helpt bij de integratie van AI in hun kernprocessen.

→ Lees volledig artikel in Pro
2026-07-20Noord-Koreaanse hackers verstoppen OtterCookie malware in SVG afbeeldingen bij valse sollicitatietests

Aan Noord-Korea gelieerde aanvallers, bekend van de campagne Contagious Interview, richten zich op softwareontwikkelaars met valse vacatures en programmeertests. De nieuwste methode omvat het verbergen van kwaadaardige code via steganografie in SVG-afbeeldingen van vlaggen. Deze afbeeldingen worden meegeleverd met de zogenaamde programmeeropdrachten.

→ Lees volledig artikel in Pro
2026-07-20Meer dan een miljoen phishingmails omzeilen AI-spamfilters met text salting

Sinds april 2026 hebben onderzoekers van Barracuda ruim een miljoen kwaadaardige e-mails ontdekt die gebruikmaken van de techniek 'text salting' om beveiligingsscanners, inclusief AI-filters gebaseerd op grote taalmodellen, te omzeilen. Deze methode vult de broncode van een e-mail met verborgen, onschuldige tekst. Dit kan bijvoorbeeld door tekst een lettergrootte nul te geven of door neutrale...

→ Lees volledig artikel in Pro
2026-07-20Nieuwe phishinggolf misbruikt overgang van iDEAL naar Wero met valse verificatiedeadline

Oplichters hebben een nieuwe golf van valse e-mails gelanceerd die inspeelt op de overgang van het Nederlandse betaalsysteem iDEAL naar het Europese Wero. Deze phishingcampagne, gesignaleerd door het programma Opgelicht?! van AVROTROS, beweert dat ontvangers hun identiteit moeten verifiëren vóór 20 juli om online betaaldiensten te kunnen blijven gebruiken.

→ Lees volledig artikel in Pro
2026-07-20Wachtwoordmanager Passwork verzweeg Russische banden, ook in gebruik bij Nederlandse organisaties

De wachtwoordmanager Passwork, die zich in Europa positioneerde als een Spaans/Europees bedrijf en gebruikt wordt door diverse Europese overheidsinstellingen en universiteiten, heeft zijn Russische herkomst en banden met Russische veiligheidsdiensten verzwegen. Dit is aan het licht gekomen na onderzoek door het journalistencollectief OCCRP, in samenwerking met onder meer Investico, NU.nl, De...

→ Lees volledig artikel in Pro
2026-07-20Experts waarschuwen voor groeiend cyberrisico op het stroomnet via zonnepanelen en omvormers

Beveiligingsexperts uiten hun zorgen over de toenemende cyberrisico's voor de Europese energievoorziening. Niet alleen grootschalige centrales en zonneparken zijn kwetsbaar, maar ook de miljoenen individuele zonnepanelen, omvormers en thuisbatterijen die aan het stroomnet zijn gekoppeld, vormen een potentieel aanvalsvector. Chris van 't Hof van het Dutch Institute for Vulnerability Disclosure...

→ Lees volledig artikel in Pro
🎬 Cybercrime Journaal - Laatste aflevering

Het weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken d...

WP2Shell en SharePoint:
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-07-21Serieuze kwetsbaarheid in 7-Zip maakt uitvoeren van code mogelijk via XZ-archieven

Een recent ontdekte kwetsbaarheid in het populaire compressieprogramma 7-Zip, aangeduid als CVE-2026-14266, stelt aanvallers in staat om code uit te voeren op een systeem door het openen van een speciaal geprepareerd XZ-archief. De kwetsbaarheid betreft een heap-based buffer overflow in de manier waarop 7-Zip XZ-chunked data verwerkt. Trend Micro's Zero Day Initiative (ZDI) heeft de details van...

→ Lees volledig artikel in Pro
2026-07-21NCSC dringt aan op snelle installatie updates voor Microsoft Office en SharePoint

Het Nationaal Cyber Security Centrum (NCSC) heeft een urgente oproep gedaan aan Nederlandse organisaties om beveiligingsupdates voor Microsoft Office en SharePoint zo snel mogelijk te installeren. Deze waarschuwing volgt op de actieve exploitatie van kwetsbaarheden, waaronder een specifiek lek in SharePoint, geïdentificeerd als CVE-2026-58644. Dit beveiligingslek werd al misbruikt voordat de...

→ Lees volledig artikel in Pro
2026-07-21Lekken in SonicWall misbruikt vóór beschikbaarheid patches

Twee ernstige kwetsbaarheden in de SonicWall SMA1000-gateway zijn zeker drie weken misbruikt bij cyberaanvallen voordat er officiële patches beschikbaar kwamen. Dit blijkt uit onderzoek van cybersecuritybedrijf Volexity. Via de beveiligingslekken konden aanvallers kwetsbare gateways overnemen en van daaruit verdere aanvallen uitvoeren op onderliggende netwerken.

→ Lees volledig artikel in Pro
2026-07-20NCSC waarschuwt voor misbruik van kritiek lek WP2Shell in WordPress

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor aanstaande actieve exploitatie van een kritieke kwetsbaarheid in WordPress. Deze kwetsbaarheid, aangeduid als 'WP2Shell' en geregistreerd onder CVE-2026-63030, stelt een ongeauthenticeerde aanvaller in staat om WordPress-sites op afstand over te nemen. De kwetsbaarheid bevindt zich in WordPress Core, de standaard software van WordPress,...

→ Lees volledig artikel in Pro
2026-07-19Tweeduizend Nederlandse IP-camera's kwetsbaar voor bekende exploits

Cybersecuritybedrijf Censys heeft in Nederland ongeveer tweeduizend IP-camera's geïdentificeerd die kwetsbaarheden bevatten waarvan bekend is dat aanvallers er actief misbruik van maken. Deze bevindingen komen voort uit een onderzoek van Censys, waarbij online scans werden uitgevoerd op IP-camera's die vanaf het internet toegankelijk zijn. In totaal werden in Nederland ruim 45.000 IP-camera's...

→ Lees volledig artikel in Pro
2026-07-19Adobe verhelpt kritieke kwetsbaarheden in Experience Manager

Adobe heeft recentelijk meerdere beveiligingslekken in zijn Adobe Experience Manager (AEM) software verholpen. Deze kwetsbaarheden omvatten een reeks aan problemen die de vertrouwelijkheid, integriteit en beschikbaarheid van systemen die AEM gebruiken, kunnen beïnvloeden. Een van de belangrijkste problemen betreft het ontbreken van authenticatie op een kritieke functie.

→ Lees volledig artikel in Pro
2026-07-19Kritieke kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform

Splunk heeft recentelijk meerdere kwetsbaarheden aangepakt die aanwezig waren in zowel Splunk Enterprise als Splunk Cloud Platform. Deze beveiligingslekken hadden potentieel ernstige gevolgen voor de integriteit en vertrouwelijkheid van data binnen de getroffen producten. Een van de geïdentificeerde kwetsbaarheden betrof onvoldoende CSRF-bescherming (Cross-Site Request Forgery) en gebrekkige...

→ Lees volledig artikel in Pro
2026-07-19OpenSSL kwetsbaarheid maakt servers onbruikbaar met minimale payload

Een recentelijk onthulde kwetsbaarheid in OpenSSL, genaamd "HollowByte", stelt een externe, niet-geauthenticeerde aanvaller in staat om een denial-of-service (DoS) conditie te activeren. Dit kan worden bereikt met een kwaadaardige payload van slechts 11 bytes. De kwetsbaarheid werd ontdekt door het Okta Red Team en exploiteert de manier waarop OpenSSL geheugen pre-alloceert tijdens de...

→ Lees volledig artikel in Pro
2026-07-19Ernstige kwetsbaarheden ontdekt in Citrix Secure Access en Endpoint Analysis Clients

Cloud Software Group heeft melding gemaakt van twee beveiligingskwetsbaarheden die van invloed zijn op de Citrix Secure Access Client voor Windows en de Citrix Endpoint Analysis Client voor Windows. Eén van deze kwetsbaarheden stelt aanvallers met lage privileges in staat om volledige SYSTEM-toegang te verkrijgen op getroffen systemen. De meest ernstige kwetsbaarheid, aangeduid als...

→ Lees volledig artikel in Pro
2026-07-19Kritieke "wp2shell" RCE kwetsbaarheden in WordPress Core krijgen publieke exploits

Er zijn publieke exploits vrijgegeven voor de kritieke "wp2shell" remote code execution (RCE) kwetsbaarheden die WordPress Core treffen, wat het van cruciaal belang maakt dat beheerders hun sites onmiddellijk patchen. De "wp2shell" aanval bestaat uit twee kwetsbaarheden, getraceerd als CVE-2026-63030 en CVE-2026-60137, die aan elkaar gekoppeld kunnen worden om pre-authenticatie RCE te...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026

Digiweerbaar heeft het eerste Jaarrapport Cyber Dreigingsradar gepubliceerd. Het rapport bundelt cijfers, trends en analyses over organisaties die door ransomwaregroepen op hun leksites zijn gepubliceerd. De meting heeft als peildatum 1 mei 2026.

Download het Cyber Dreigingsradar Jaarrapport 2026 (PDF)
2026-07-21Website van Nextcloud kort gecompromitteerd en offline gehaald

Op zondag 19 juli 2026 was de website nextcloud.com enige tijd gecompromitteerd. Bezoekers van de site kregen onverwacht de inhoud van een generieke clouddienst genaamd CloudBox te zien. Daarnaast werden op een officiële beveiligingspagina van Nextcloud externe links getoond die geen verband hielden met het bedrijf.

→ Lees volledig artikel in Pro
2026-07-21Nieuwe Britse premier schrapt plan voor digitale identiteit

De nieuwe Britse premier Andy Burnham heeft aangekondigd het plan van zijn voorganger Keir Starmer voor de invoering van een digitale identiteit te schrappen. Dit meldt de BBC. Vorig jaar had Starmer nog plannen onthuld voor een verplicht digitaal identiteitsbewijs voor alle werkenden in het Verenigd Koninkrijk.

→ Lees volledig artikel in Pro
2026-07-21Haarlemmermeer moet extra maatregelen nemen voor Microsoft Copilot

De gemeente Haarlemmermeer moet aanvullende maatregelen treffen alvorens zij Microsoft 365 Copilot kan implementeren. Dit blijkt uit een adviesdocument dat de Autoriteit Persoonsgegevens (AP) op haar website heeft gepubliceerd. Volgens de Nederlandse privacytoezichthouder is de voorgenomen werkwijze van de gemeente voor het gebruik van Copilot in strijd met de Algemene Verordening...

→ Lees volledig artikel in Pro
2026-07-21Datalek bij AI-muziekgenerator Suno treft miljoenen gebruikers

De AI-muziekgenerator Suno is in november 2025 getroffen door een datalek, waarvan de omvang pas in juli 2026 aan het licht kwam. Bij dit incident zijn gegevens van meer dan 55 miljoen unieke e-mailadressen buitgemaakt. Indien gebruikers hun telefoonnummer hadden gebruikt als aanmeldmethode, waren ook deze nummers onderdeel van het lek.

→ Lees volledig artikel in Pro
2026-07-20Student Koen (19) hackt als eerste ethisch de NOS en meldt elf kwetsbaarheden

Koen Kandelaars, een 19-jarige laatstejaars student IT-expert aan het Summa College in Eindhoven, heeft als eerste persoon de Nederlandse Omroep Stichting (NOS) ethisch gehackt. De student uit Handel besteedde twee maanden, vrijwel elke avond, aan zijn onderzoek naar de beveiliging van de NOS-systemen. Uiteindelijk wist hij elf beveiligingskwetsbaarheden te identificeren en te rapporteren.

→ Lees volledig artikel in Pro
2026-07-20LG monitoren installeren ongevraagd app met McAfee reclame via Windows Update

Recent onderzoek heeft aan het licht gebracht dat het aansluiten van bepaalde LG-monitoren op een Windows-pc leidt tot de automatische en ongevraagde installatie van de LG Monitor App Installer. Deze app wordt via het apparaatmetadata-mechanisme van Microsoft en de Microsoft Store door Windows Update binnengehaald, zonder dat de gebruiker hier expliciet toestemming voor geeft. Volgens de...

→ Lees volledig artikel in Pro
2026-07-20Paidwork datalek treft 23,3 miljoen gebruikers, gevoelige gegevens buitgemaakt

In maart 2026 beweerden hackers data te hebben bemachtigd van het gig economy platform Paidwork. Deze gestolen informatie werd vervolgens te koop aangeboden. Later, in juli van hetzelfde jaar, werd bijna 11 GB aan vermeende data van het platform openbaar gemaakt.

→ Lees volledig artikel in Pro
2026-07-19EY meldt datalek via IT-ondersteuningssysteem, klantgegevens gedownload

Ernst & Young LLP, beter bekend als EY, heeft cliënten geïnformeerd over een datalek waarbij een ongeautoriseerde derde partij toegang kreeg tot een extern platform voor IT-servicemanagement dat door het IT-personeel van het bedrijf wordt gebruikt. Tijdens een periode van ongeveer twee weken in het voorjaar zijn documenten met belastinggegevens van cliënten gedownload. De 'Big Four' accountants-...

→ Lees volledig artikel in Pro
2026-07-17Bellingcat onderzoekt mogelijke banden tussen ondernemer en forum LeakedBB

Onderzoekscollectief Bellingcat beschrijft mogelijke verbanden tussen betalingen, bedrijfsgegevens en domeinen rond datalekforum LeakedBB en ondernemer Jitendra Maharaj. De onderzoekers stellen dat verschillende sporen in zijn richting wijzen, maar dit is geen rechterlijk vastgesteld feit. Maharaj zei tegen de krant The Press in Nieuw-Zeeland dat hij de beheerder van het forum niet kende.

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-07-20CERT-UA waarschuwt voor drie nieuwe Sandworm methoden gericht op burgers en militairen

Het Oekraïense CERT-UA heeft een waarschuwing uitgegeven over de Russische hackersgroep Sandworm. Sinds het voorjaar van 2026 heeft deze groep zijn tactiek verlegd en richt zich nu specifiek op computers en smartphones van zowel burgers als militairen. CERT-UA identificeert hierbij drie nieuwe methoden die Sandworm inzet.

→ Lees volledig artikel in Pro
2026-07-17Sandworm gebruikt een nepcontrole om Oekraïense computers te infecteren

De Oekraïense cyberautoriteit CERT-UA waarschuwt voor een campagne waarbij bezoekers van gehackte websites een nagemaakte controle te zien krijgen. De pagina vraagt hen een opdracht in PowerShell te plakken en uit te voeren. Wie de instructie volgt, haalt schadelijke software binnen.

→ Lees volledig artikel in Pro
2026-07-16Internetstoringen in bezet Sevastopol door UAV-aanvallen

Op 16 juli 2026 heeft NetBlocks, een organisatie die internetvrijheid en -connectiviteit monitort, bevestigd dat er aanzienlijke internetstoringen zijn opgetreden in Sevastopol, gelegen op de bezette Krim. Deze storingen correleren direct met wijdverspreide stroomuitval in de regio. De situatie is naar verluidt geïntensiveerd als gevolg van aanhoudende Oekraïense UAV-aanvallen die gericht zijn op...

→ Lees volledig artikel in Pro
2026-07-14Europese Unie en Verenigd Koninkrijk sanctioneren Russische cybernetwerken

De cybercrimegroep AiLock heeft Netwerk NV uit Nederland actief in de Electric, Gas, And Sanitary Services sector vermeld op haar darkweb leksite op 7-mrt-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.

→ Lees volledig artikel in Pro
2026-07-14Bondgenoten waarschuwen voor Russische aanvallen via kwetsbare routers

Cyberautoriteiten uit twaalf landen waarschuwen dat het zestiende centrum van de Russische FSB slecht beveiligde routers en andere netwerkapparaten misbruikt. Vooral organisaties in communicatie, defensie, energie, financiële dienstverlening, overheid en zorg lopen volgens de gezamenlijke waarschuwing risico. De aanvallers zoeken naar kwetsbare of verkeerd ingestelde apparaten om toegang tot...

→ Lees volledig artikel in Pro
2026-07-14Frankrijk schrijft langdurige Turla spionage toe aan Russische FSB

De Franse cyberautoriteit ANSSI schrijft digitale spionage met de werkwijze van Turla toe aan het zestiende centrum van de Russische veiligheidsdienst FSB. Franse autoriteiten zagen sinds 2010 dat publieke en private organisaties met deze werkwijze werden aangevallen en binnengedrongen. Tot de genoemde Franse doelwitten behoren internetmail van het ministerie van Defensie vanaf 2017, het netwerk...

→ Lees volledig artikel in Pro
2026-07-14Nederland ontbiedt Russische ambassadeur na digitale spionage

Nederland heeft aangekondigd de Russische ambassadeur te ontbieden na digitale spionage tegen camera's langs militaire transportroutes. De oproep volgt op Nederlandse inlichtingen waaruit blijkt dat Russische statelijke hackers een klein aantal slecht beveiligde camera's in Nederland hebben binnengedrongen. De camera's konden zicht geven op routes waarlangs militair materieel naar Oekraïne wordt...

→ Lees volledig artikel in Pro
2026-07-11China en India voerden parallelle spionagecampagnes uit tegen Pakistaanse politie**

Cybersecuritybedrijf SentinelOne heeft onlangs onthuld dat hackersgroepen gelinkt aan China en India gedurende meer dan twee jaar afzonderlijke, maar parallelle spionageoperaties hebben uitgevoerd tegen de Pakistaanse wetshandhaving. Tussen februari 2024 en april 2026 werden systemen van de Balochistan Police, de politie van de zuidwestelijke Pakistaanse provincie Balochistan, die al lang het...

→ Lees volledig artikel in Pro
2026-07-11Russische hackers bespioneren Nederlandse militaire routes via IP-camera's

Op 11 juli 2026 is bekendgemaakt dat Russische hackers IP-camera's langs militaire routes in Nederland hebben gehackt. Deze onthulling komt voort uit een gezamenlijk onderzoek uitgevoerd door de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD). De gecompromitteerde camera's zijn via het internet toegankelijk, wat de Russische hackers de...

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-07-20Politie Ede doorzoekt vijf woningen in onderzoek naar online fraude door minderjarigen

De politie heeft op woensdagochtend 15 juli invallen gedaan in vijf woningen in Ede, als onderdeel van een lopend onderzoek naar online fraude en criminele uitbuiting. Het onderzoek richt zich op meerdere minderjarigen die verdacht worden van deze misdrijven. Tijdens de invallen werden diverse digitale gegevensdragers in beslag genomen, evenals een balletjespistool en een wapenstok.

→ Lees volledig artikel in Pro
2026-07-20Duo uit Los Angeles aangeklaagd voor darkweb drugshandel en witwassen van cryptovaluta

Een grand jury in het Southern District of Florida heeft Nicholas Aguilar (44) en Jessica Marcolina (37) uit Los Angeles aangeklaagd voor samenzwering tot drugshandel en witwassen van geld. Het duo wordt ervan verdacht onder de naam HotGirlzClub verkopersaccounts te hebben beheerd op diverse darkweb marktplaatsen. Via deze accounts verkochten zij onder meer fentanyl en methamfetamine aan klanten...

→ Lees volledig artikel in Pro
2026-07-20GTA 6 hacker Kurtaj van beveiligd ziekenhuis naar gevangenis, nieuw strafproces in november

Arion Kurtaj, een prominent lid van de beruchte cybercriminele groep Lapsus$, is overgeplaatst van een beveiligde zorginstelling naar een reguliere gevangenis in afwachting van een nieuw strafproces. Kurtaj, nu ongeveer 21 jaar oud, kwam in september 2022 in het nieuws nadat hij vanuit een hotelkamer, gebruikmakend van een Amazon Fire Stick, een telefoon en de hoteltelevisie, wist in te breken...

→ Lees volledig artikel in Pro
2026-07-19Armenië houdt Rus vast op Amerikaans verzoek in REvil zaak, advocaten spreken van persoonsverwisseling

De Armeense autoriteiten hebben sinds 28 juni 2026 een Russische toerist aangehouden. Dit gebeurde op basis van een Amerikaans uitleveringsverzoek, gericht tegen een vermeende operator van de beruchte ransomwaregroep REvil. Echter, de advocaten en familie van de vastgehouden man beweren dat er sprake is van een persoonsverwisseling.

→ Lees volledig artikel in Pro
2026-07-19FBI arresteert Amerikaan om malware in Steam games waarmee cryptowallets werden leeggehaald

De FBI heeft in Florida de 21-jarige Zyaire Wilkins aangehouden op verdenking van het verspreiden van malware via videogames op het platform Steam. Volgens de aanklacht publiceerden Wilkins en zijn medeplichtigen de afgelopen twee jaar meerdere speelbare games met verborgen kwaadaardige software. Onder de genoemde titels bevinden zich BlockBlasters, PirateFi, Dashverse, Lampy en Lunara.

→ Lees volledig artikel in Pro
2026-07-19Hacker The Analyzer genoemd als technische spil in ontmantelde beleggingsfraude

Ehud Tenenbaum, een 46-jarige man die in de jaren negentig bekendheid verwierf als de hacker 'The Analyzer' na een inbraak op systemen van het Pentagon, wordt genoemd als de technische spil in een recent ontmanteld netwerk van nepbeleggingsplatforms. Nederlandse en Belgische politieautoriteiten hebben dit omvangrijke fraudenetwerk in juli 2026 opgerold. Tenenbaum zou verantwoordelijk zijn geweest...

→ Lees volledig artikel in Pro
🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (79%)
Overheid
Verhoogd (41%)
Financieel
Verhoogd (39%)
Gezondheidszorg
Gemiddeld (33%)
Energie & Water
Gemiddeld (32%)
Onderwijs
Gemiddeld (29%)
Retail & E-commerce
Gemiddeld (25%)
Transport & Logistiek
Gemiddeld (24%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelGemiddeld
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelGemiddeld
OverheidEssentieelVerhoogd
FinancieelEssentieelVerhoogd
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkOnbekend
OnderwijsBelangrijkGemiddeld
Retail & E-commerceAfhankelijkGemiddeld
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
3
Afgelopen 7 dagen
Totaal
464
In onze database
Nederland
246
Nederlandse organisaties
België
217
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 37 van 464 blootstellingen
DatumOrganisatieGroepSector
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 FerrovialAiLock
12-jul-26🇧🇪 RodschinsonEverest
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlock
10-jul-26🇧🇪 SintaxQilin
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMAN
30-jun-26🇳🇱 mediaservicemaastricht.nlLockbitWholesale Trade-durable Goods
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAurora
18-jun-26🇳🇱 sra.nlLockbitMembership Organizations
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMAN
16-juni-26🇳🇱 SigmaControlTHE GENTLEMAN
13-juni-26🇧🇪 ConsulticThreeAM / 3AM
7-jun-26🇳🇱 wessels.groupLockbitMotor Freight Transportation
2-jun-26🇳🇱 katholiekamersfoort.nlStormousMembership Organizations
1-jun-26🇳🇱 vth.nlLockbitWholesale Trade-durable Goods
30-mei-26🇳🇱 BCD TravelShinyhunters
29-mei-26🇳🇱 TechmarTHE GENTLEMANElectronic, Electrical Equipment, Components
28-mei-26🇳🇱 TransferZEverestTransportation Services
27-mei-26🇳🇱 DunasgroenDragonForceAgriculture
27-mei-26🇳🇱 ProfundoDragonForceResearch Services
26-mei-26🇳🇱 De Waard TransportPLAYMotor Freight Transportation
26-mei-26🇳🇱 Van Tuijl HaaftenLockBit
25-mei-26🇳🇱 SaverDragonForceElectric, Gas, And Sanitary Services
22-mei-26🇧🇪 Le Pain Quotidien USDragonForceEating And Drinking Places
21-mei-26🇧🇪 consultic.beThreeAMIT Services
20-mei-26🇳🇱 stahlwille.nlLockbitMachinery, Computer Equipment
18-mei-26🇳🇱 Instituut voor de NederlandseTHE GENTLEMANResearch Services
11-mei-26🇳🇱 Nijborg StaalAkiraFabricated Metal Products
11-mei-26🇳🇱 VeriConTHE GENTLEMANEngineering Services
7-mei-26🇧🇪 C2O ArchitectsTHE GENTLEMANEngineering Services
6-mei-26🇧🇪 ettp.beSafepayWholesale Trade-durable Goods
6-mei-26🇧🇪 FabritiusTHE GENTLEMANMeasuring, Analyzing, Controlling Instruments
25-apr-26🇳🇱 Raptor Supplies B.V.FulcrumSec
25-apr-26🇧🇪 Zorggroep ISoSLBASHE (APT73)
25-apr-26🇧🇪 Van Heyghen StaalBASHE (APT73)
📊 Meest getroffen sectoren
SectorAantal
IT Services42
Construction33
Machinery, Computer Equipment20
Health Services17
Wholesale Trade-durable Goods15
Business Services15
Wholesale Trade-non-durable Goods14
Food Products13
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

De volledige lijst, 464 vermeende blootstellingen in NL en BE
Zoeken op organisatie, groep of sector
Filteren op sector, groep en jaar
Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patch-adviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
3-lagen raamwerk (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Suno
Datum: 2025-11-25 · 55.3 miljoen accounts gelekt
Gelekte data: E-mailadressen, Namen, Partial credit card data, Telefoonnummers (+2)
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,020
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
22
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
Fluke2026-07-01821KEmail addresses, Employers, Job titles
OperationEndgame42026-06-184.2MEmail addresses, Passwords
GlendaleCommunityCollege2026-06-15794KAcademic records, Dates of birth, Email addresses
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
MoodyBibleInstitute2026-06-152.3MDates of birth, Email addresses, Genders
Sysco2026-06-152.7MCustomer feedback, Email addresses, Employers
AmericanTower2026-06-12217KEmail addresses, Job titles, Names
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
RalphLauren2026-06-11140KAge groups, Email addresses, Genders
GooseCreek2026-06-096.6MEmail addresses, Names, Phone numbers
UniversityOfNottingham2026-06-09455KAcademic records, Citizenship statuses, Dates of birth
MadisonSquareGardenSports2026-06-059.8MCustomer service records, Email addresses, Names
AtlasMenu2026-05-3064KEmail addresses, IP addresses, Passwords
BCDTravel2026-05-29396KEmail addresses, Employers, Job titles
BakerDistributing2026-05-23103KEmail addresses, Names, Phone numbers
Charter2026-05-234.9MEmail addresses, Job titles, Names
DentaQuest2026-05-232.6MDates of birth, Email addresses, Genders
CushmanWakefield2026-05-05310KEmail addresses, Job titles, Names
RebornGaming2026-04-30126Email addresses, IP addresses
Vimeo2026-04-28119KEmail addresses, Names
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1020 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1013
Wachtwoorden
673
Namen
541
Gebruikersnamen
481
IP adressen
385
Telefoonnummers
362
Adressen
291
Geboortedata
279
Geslacht
192
Locaties
144
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie