
Cyber Dreigingsradar Nederland & België
Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| THE GENTLEMAN | 8 | ACTIEF |
| LockBit | 6 | ACTIEF |
| DragonForce | 4 | ACTIEF |
| PLAY | 2 | ACTIEF |
| Everest | 2 | ACTIEF |
| BASHE (APT73) | 2 | ACTIEF |
| INC Ransom | 1 | ACTIEF |
| AiLock | 1 | ACTIEF |
| Deadlock | 1 | ACTIEF |
| Qilin | 1 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| PLAY | 1 | NIEUW |
| INC Ransom | 1 | NIEUW |
| AiLock | 1 | NIEUW |
2026-07-17INC Ransom noemt het Nederlandse ASA International op lekwebsite
Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-07-17PLAY Ransomware noemt Nederlands bedrijf onder vijf nieuwe slachtoffers
Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V.
→ Lees volledig artikel in Pro2026-07-14RDI onderzoekt beveiliging ChipSoft na aanval met ransomware
De Rijksinspectie Digitale Infrastructuur is een onderzoek begonnen naar de beveiligingsmaatregelen van de Nederlandse EPD leverancier ChipSoft. Aanleiding is de aanval met ransomware die ChipSoft op 7 april bekendmaakte. Daarbij zijn persoonsgegevens van patiënten buitgemaakt, waaronder medische gegevens.
→ Lees volledig artikel in Pro2026-07-12Belgisch vastgoedbedrijf Rodschinson Investment slachtoffer van Everest ransomware
Rodschinson Investment, een in België gevestigd commercieel vastgoedbedrijf, is naar verluidt getroffen door een ransomware-aanval van de Everest ransomware-groep. Cybercrimeinfo ontdekte deze claim, die aangeeft dat het Belgische bedrijf doelwit is geworden. De Everest ransomware-groep beweert verantwoordelijk te zijn voor de aanval.
→ Lees volledig artikel in Pro2026-07-11LockBit 5 claimt Nederlands bedrijf mediaservicemaastricht.nl als slachtoffer
De beruchte ransomwaregroep LockBit 5.0 heeft op 5 juni 2026 geclaimd een succesvolle cyberaanval te hebben uitgevoerd op Wessels Logistics B.V., een logistiek bedrijf gevestigd in Nederland. Deze melding, waargenomen door Cybercrimeinfo, duidt op een potentiële inbreuk binnen de Nederlandse transport- en opslagsector. LockBit 5.0, bekend als een van de meest actieve en productieve...
→ Lees volledig artikel in Pro2026-07-10Qilin ransomware claimt Belgisch bedrijf Sintax en dreigt met datalek
De Qilin ransomwaregroep heeft vijf nieuwe slachtoffers toegevoegd aan hun darkweb-portal. Dit is ontdekt door Cybercrimeinfo. Onder de geclaimde organisaties bevindt zich het Belgische bedrijf Sintax.
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-07-20Mechelen waarschuwt voor valse QR-codes op parkeerautomaten
De stad Mechelen heeft een waarschuwing uitgegeven voor frauduleuze praktijken met valse QR-codes op parkeerautomaten. Cybercriminelen plakken stickers met deze codes op de automaten, waardoor onoplettende burgers via een nagemaakte betaalpagina hun parkeergeld overmaken naar de rekening van de oplichters in plaats van naar het officiële parkeersysteem. Gedupeerden riskeren hierdoor niet alleen...
→ Lees volledig artikel in Pro2026-07-19Data uit eerder datalek bij zakenreisbureau BCD Travel opnieuw aangeboden op cybercrimeforum
Op een cybercrimeforum is recentelijk een dataset aangeboden die wordt toegeschreven aan BCD Travel, een zakelijke reisorganisatie met hoofdkantoor in Utrecht. De crimineel die de data aanbiedt, verwijst naar het in mei 2026 bekend geworden afpersingsincident waarbij ShinyHunters betrokken was en naar de publieke registratie van dat datalek. Dit suggereert dat het gaat om een doorverkoop of...
→ Lees volledig artikel in Pro2026-07-19Microsoft rapporteert toename van aanvallen met ClickFix, gemeente Epe eerder getroffen
Microsoft heeft een significante toename waargenomen in succesvolle ClickFix-aanvallen, waarbij cybercriminelen erin slagen wachtwoorden, tokens en gevoelige documenten van zakelijke klanten te stelen. Bij deze aanvalsmethode worden gebruikers misleid om kwaadaardige commando's op hun computer uit te voeren, vaak onder het mom van het oplossen van een captcha. Een concreet voorbeeld hiervan is de...
→ Lees volledig artikel in Pro2026-07-17Oude klantgegevens van Welhof opnieuw aangeboden op forum
Een aanbieder op een ondergronds forum biedt een bestand met klantgegevens van de Nederlandse meubelverkoper Welhof aan. In de advertentie worden namen, mailadressen, woonadressen en aankoopgegevens genoemd. Mozilla Monitor registreert een bekend datalek bij Welhof van 1 december 2023 waarbij dezelfde soorten gegevens zijn blootgelegd.
→ Lees volledig artikel in Pro2026-07-17INC Ransom noemt het Nederlandse ASA International op lekwebsite
Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd.
→ Lees volledig artikel in Pro2026-07-17PLAY Ransomware noemt Nederlands bedrijf onder vijf nieuwe slachtoffers
Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V.
→ Lees volledig artikel in Pro2026-07-17Gemeenten publiceren documenten met onvoldoende afgeschermde persoonsgegevens
Onderzoek van NOS en Nieuwsuur laat zien dat documenten van verschillende Nederlandse gemeenten persoonsgegevens bevatten die onvoldoende zijn afgeschermd. In de onderzochte stukken waren onder meer namen, adressen en andere gegevens van inwoners terug te vinden. Het gaat om openbare documenten die gemeenten publiceerden bij besluiten en procedures.
→ Lees volledig artikel in Pro2026-07-16Ferrovial getroffen door ransomwaregroep AiLock
De cybercrimegroep AiLock heeft Ferrovial uit Nederland vermeld op haar darkweb leksite op 16-jul-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.
→ Lees volledig artikel in Pro2026-07-16Ivanti verwacht toename kwetsbaarheden en snellere exploits door AI
Ivanti heeft haar klanten laten weten dat zij rekening moeten houden met een toename van het aantal gevonden kwetsbaarheden en bijbehorende patches, een direct gevolg van de inzet van kunstmatige intelligentie (AI). Het softwarebedrijf waarschuwt tevens dat AI bijdraagt aan een versneld misbruik van deze beveiligingslekken door kwaadwillenden. Producten van Ivanti zijn regelmatig het doelwit van...
→ Lees volledig artikel in Pro2026-07-16Data van bijna 42.000 Nederlanders gelekt via campingboekingssite Secureholiday
De Franse campingboekingssite Secureholiday, beheerd door het bedrijf Ctoutvert, heeft de persoonlijke gegevens van bijna 42.000 Nederlandse reizigers gelekt. Dit datalek leidde vervolgens tot phishingaanvallen gericht op de slachtoffers. Veel Europese campings maken gebruik van de diensten van Secureholiday voor hun boekingssysteem.
→ Lees volledig artikel in Pro2026-07-14Vermeende dataset van Betrail met records uit België gepubliceerd
Een onbekende actor biedt op het darkweb een database aan die beweert toe te behoren aan LiteBit, het Nederlandse platform voor cryptovaluta. De dataset zou 279.642 records bevatten met informatie die dateert uit 2017. Dit is opmerkelijk, aangezien LiteBit in 2017 daadwerkelijk tweemaal het slachtof...
→ Lees volledig artikel in Pro2026-07-14Belgisch OM waarschuwt voor phishing bij boekhouders
Het Parket Limburg waarschuwt voor telefonische phishing bij boekhouders en financiële medewerkers van Belgische bedrijven. Bellers doen zich voor als medewerker van een online financieel beheerplatform en beweren dat er verdachte transacties klaarstaan. De aanvallers zetten medewerkers onder druk om geld over te boeken of software voor toegang op afstand te installeren.
→ Lees volledig artikel in Pro2026-07-21Onderzoekers tonen hoe Windows bind links EDR-software blind maken
Beveiligingsonderzoekers van Bitdefender hebben op 16 juli drie technieken onthuld die misbruik maken van een weinig bekende functie van Windows, genaamd bind links, om producten voor endpoint detection and response (EDR) te misleiden. Deze technieken, aangeduid als File Binding, Process Binding en Silo Binding, exploiteren de manier waarop de Windows Bind Filter driver (bindflt.sys)...
→ Lees volledig artikel in Pro2026-07-21Nieuwe HollowGraph malware verbergt C2 en gestolen bestanden in Microsoft 365 kalendergebeurtenissen van 2050
Beveiligingsonderzoekers van Group-IB hebben een nieuwe spionagemalware ontdekt, genaamd HollowGraph, die een gekaapte Microsoft 365 kalender misbruikt als communicatiekanaal voor command-and-control (C2). De malware verbergt instructies van de operator en smokkelt gestolen bestanden naar buiten door deze als bijlagen toe te voegen aan kalendergebeurtenissen die zijn gepland voor het jaar 2050....
→ Lees volledig artikel in Pro2026-07-21Campagne FakeGit misbruikt GitHub voor SmartLoader malware en 'AgentBaiting'
Cyberbeveiligingsonderzoekers hebben bijna 7.600 kwaadaardige GitHub repositories ontdekt als onderdeel van een lopende campagne met de codenaam FakeGit. Meer dan 800 van deze repositories doen zich voor als AI-vaardigheden of Model Context Protocol (MCP) servers om de malwarefamilie SmartLoader te verspreiden. Oleg Zaytsev, hoofdonderzoeker beveiliging bij Island, deelde deze bevindingen in een...
→ Lees volledig artikel in Pro2026-07-21Estée Lauder meldt datalek door kwetsbaarheid in Oracle E-Business Suite
Cosmeticagigant Estée Lauder heeft klanten op de hoogte gesteld van een datalek dat het gevolg is van de exploitatie van een kwetsbaarheid in de Oracle E-Business Suite, die het bedrijf gebruikt voor HR-activiteiten. Het bedrijf ontdekte vorige maand een inbraak die reeds op 9 augustus 2025 had plaatsgevonden. Hierbij verkreeg een onbevoegde derde partij toegang tot persoonlijke informatie van...
→ Lees volledig artikel in Pro2026-07-21Kritieke ServiceNow kwetsbaarheid actief misbruikt in aanvallen
Aanvallers zijn begonnen met het misbruiken van een kritieke kwetsbaarheid (CVE-2026-6875) in het ServiceNow AI Platform. Dit is bevestigd door threat intelligence bedrijf Defused. Het ServiceNow AI Platform, voorheen bekend als het Now Platform, is een enterprise-kwaliteit Platform als een Service (PaaS) dat bedrijven helpt bij de integratie van AI in hun kernprocessen.
→ Lees volledig artikel in Pro2026-07-20Noord-Koreaanse hackers verstoppen OtterCookie malware in SVG afbeeldingen bij valse sollicitatietests
Aan Noord-Korea gelieerde aanvallers, bekend van de campagne Contagious Interview, richten zich op softwareontwikkelaars met valse vacatures en programmeertests. De nieuwste methode omvat het verbergen van kwaadaardige code via steganografie in SVG-afbeeldingen van vlaggen. Deze afbeeldingen worden meegeleverd met de zogenaamde programmeeropdrachten.
→ Lees volledig artikel in Pro2026-07-20Meer dan een miljoen phishingmails omzeilen AI-spamfilters met text salting
Sinds april 2026 hebben onderzoekers van Barracuda ruim een miljoen kwaadaardige e-mails ontdekt die gebruikmaken van de techniek 'text salting' om beveiligingsscanners, inclusief AI-filters gebaseerd op grote taalmodellen, te omzeilen. Deze methode vult de broncode van een e-mail met verborgen, onschuldige tekst. Dit kan bijvoorbeeld door tekst een lettergrootte nul te geven of door neutrale...
→ Lees volledig artikel in Pro2026-07-20Nieuwe phishinggolf misbruikt overgang van iDEAL naar Wero met valse verificatiedeadline
Oplichters hebben een nieuwe golf van valse e-mails gelanceerd die inspeelt op de overgang van het Nederlandse betaalsysteem iDEAL naar het Europese Wero. Deze phishingcampagne, gesignaleerd door het programma Opgelicht?! van AVROTROS, beweert dat ontvangers hun identiteit moeten verifiëren vóór 20 juli om online betaaldiensten te kunnen blijven gebruiken.
→ Lees volledig artikel in Pro2026-07-20Wachtwoordmanager Passwork verzweeg Russische banden, ook in gebruik bij Nederlandse organisaties
De wachtwoordmanager Passwork, die zich in Europa positioneerde als een Spaans/Europees bedrijf en gebruikt wordt door diverse Europese overheidsinstellingen en universiteiten, heeft zijn Russische herkomst en banden met Russische veiligheidsdiensten verzwegen. Dit is aan het licht gekomen na onderzoek door het journalistencollectief OCCRP, in samenwerking met onder meer Investico, NU.nl, De...
→ Lees volledig artikel in Pro2026-07-20Experts waarschuwen voor groeiend cyberrisico op het stroomnet via zonnepanelen en omvormers
Beveiligingsexperts uiten hun zorgen over de toenemende cyberrisico's voor de Europese energievoorziening. Niet alleen grootschalige centrales en zonneparken zijn kwetsbaar, maar ook de miljoenen individuele zonnepanelen, omvormers en thuisbatterijen die aan het stroomnet zijn gekoppeld, vormen een potentieel aanvalsvector. Chris van 't Hof van het Dutch Institute for Vulnerability Disclosure...
→ Lees volledig artikel in ProHet weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken d...
2026-07-21Serieuze kwetsbaarheid in 7-Zip maakt uitvoeren van code mogelijk via XZ-archieven
Een recent ontdekte kwetsbaarheid in het populaire compressieprogramma 7-Zip, aangeduid als CVE-2026-14266, stelt aanvallers in staat om code uit te voeren op een systeem door het openen van een speciaal geprepareerd XZ-archief. De kwetsbaarheid betreft een heap-based buffer overflow in de manier waarop 7-Zip XZ-chunked data verwerkt. Trend Micro's Zero Day Initiative (ZDI) heeft de details van...
→ Lees volledig artikel in Pro2026-07-21NCSC dringt aan op snelle installatie updates voor Microsoft Office en SharePoint
Het Nationaal Cyber Security Centrum (NCSC) heeft een urgente oproep gedaan aan Nederlandse organisaties om beveiligingsupdates voor Microsoft Office en SharePoint zo snel mogelijk te installeren. Deze waarschuwing volgt op de actieve exploitatie van kwetsbaarheden, waaronder een specifiek lek in SharePoint, geïdentificeerd als CVE-2026-58644. Dit beveiligingslek werd al misbruikt voordat de...
→ Lees volledig artikel in Pro2026-07-21Lekken in SonicWall misbruikt vóór beschikbaarheid patches
Twee ernstige kwetsbaarheden in de SonicWall SMA1000-gateway zijn zeker drie weken misbruikt bij cyberaanvallen voordat er officiële patches beschikbaar kwamen. Dit blijkt uit onderzoek van cybersecuritybedrijf Volexity. Via de beveiligingslekken konden aanvallers kwetsbare gateways overnemen en van daaruit verdere aanvallen uitvoeren op onderliggende netwerken.
→ Lees volledig artikel in Pro2026-07-20NCSC waarschuwt voor misbruik van kritiek lek WP2Shell in WordPress
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor aanstaande actieve exploitatie van een kritieke kwetsbaarheid in WordPress. Deze kwetsbaarheid, aangeduid als 'WP2Shell' en geregistreerd onder CVE-2026-63030, stelt een ongeauthenticeerde aanvaller in staat om WordPress-sites op afstand over te nemen. De kwetsbaarheid bevindt zich in WordPress Core, de standaard software van WordPress,...
→ Lees volledig artikel in Pro2026-07-19Tweeduizend Nederlandse IP-camera's kwetsbaar voor bekende exploits
Cybersecuritybedrijf Censys heeft in Nederland ongeveer tweeduizend IP-camera's geïdentificeerd die kwetsbaarheden bevatten waarvan bekend is dat aanvallers er actief misbruik van maken. Deze bevindingen komen voort uit een onderzoek van Censys, waarbij online scans werden uitgevoerd op IP-camera's die vanaf het internet toegankelijk zijn. In totaal werden in Nederland ruim 45.000 IP-camera's...
→ Lees volledig artikel in Pro2026-07-19Adobe verhelpt kritieke kwetsbaarheden in Experience Manager
Adobe heeft recentelijk meerdere beveiligingslekken in zijn Adobe Experience Manager (AEM) software verholpen. Deze kwetsbaarheden omvatten een reeks aan problemen die de vertrouwelijkheid, integriteit en beschikbaarheid van systemen die AEM gebruiken, kunnen beïnvloeden. Een van de belangrijkste problemen betreft het ontbreken van authenticatie op een kritieke functie.
→ Lees volledig artikel in Pro2026-07-19Kritieke kwetsbaarheden verholpen in Splunk Enterprise en Splunk Cloud Platform
Splunk heeft recentelijk meerdere kwetsbaarheden aangepakt die aanwezig waren in zowel Splunk Enterprise als Splunk Cloud Platform. Deze beveiligingslekken hadden potentieel ernstige gevolgen voor de integriteit en vertrouwelijkheid van data binnen de getroffen producten. Een van de geïdentificeerde kwetsbaarheden betrof onvoldoende CSRF-bescherming (Cross-Site Request Forgery) en gebrekkige...
→ Lees volledig artikel in Pro2026-07-19OpenSSL kwetsbaarheid maakt servers onbruikbaar met minimale payload
Een recentelijk onthulde kwetsbaarheid in OpenSSL, genaamd "HollowByte", stelt een externe, niet-geauthenticeerde aanvaller in staat om een denial-of-service (DoS) conditie te activeren. Dit kan worden bereikt met een kwaadaardige payload van slechts 11 bytes. De kwetsbaarheid werd ontdekt door het Okta Red Team en exploiteert de manier waarop OpenSSL geheugen pre-alloceert tijdens de...
→ Lees volledig artikel in Pro2026-07-19Ernstige kwetsbaarheden ontdekt in Citrix Secure Access en Endpoint Analysis Clients
Cloud Software Group heeft melding gemaakt van twee beveiligingskwetsbaarheden die van invloed zijn op de Citrix Secure Access Client voor Windows en de Citrix Endpoint Analysis Client voor Windows. Eén van deze kwetsbaarheden stelt aanvallers met lage privileges in staat om volledige SYSTEM-toegang te verkrijgen op getroffen systemen. De meest ernstige kwetsbaarheid, aangeduid als...
→ Lees volledig artikel in Pro2026-07-19Kritieke "wp2shell" RCE kwetsbaarheden in WordPress Core krijgen publieke exploits
Er zijn publieke exploits vrijgegeven voor de kritieke "wp2shell" remote code execution (RCE) kwetsbaarheden die WordPress Core treffen, wat het van cruciaal belang maakt dat beheerders hun sites onmiddellijk patchen. De "wp2shell" aanval bestaat uit twee kwetsbaarheden, getraceerd als CVE-2026-63030 en CVE-2026-60137, die aan elkaar gekoppeld kunnen worden om pre-authenticatie RCE te...
→ Lees volledig artikel in Pro2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
Digiweerbaar heeft het eerste Jaarrapport Cyber Dreigingsradar gepubliceerd. Het rapport bundelt cijfers, trends en analyses over organisaties die door ransomwaregroepen op hun leksites zijn gepubliceerd. De meting heeft als peildatum 1 mei 2026.
Download het Cyber Dreigingsradar Jaarrapport 2026 (PDF)2026-07-21Website van Nextcloud kort gecompromitteerd en offline gehaald
Op zondag 19 juli 2026 was de website nextcloud.com enige tijd gecompromitteerd. Bezoekers van de site kregen onverwacht de inhoud van een generieke clouddienst genaamd CloudBox te zien. Daarnaast werden op een officiële beveiligingspagina van Nextcloud externe links getoond die geen verband hielden met het bedrijf.
→ Lees volledig artikel in Pro2026-07-21Nieuwe Britse premier schrapt plan voor digitale identiteit
De nieuwe Britse premier Andy Burnham heeft aangekondigd het plan van zijn voorganger Keir Starmer voor de invoering van een digitale identiteit te schrappen. Dit meldt de BBC. Vorig jaar had Starmer nog plannen onthuld voor een verplicht digitaal identiteitsbewijs voor alle werkenden in het Verenigd Koninkrijk.
→ Lees volledig artikel in Pro2026-07-21Haarlemmermeer moet extra maatregelen nemen voor Microsoft Copilot
De gemeente Haarlemmermeer moet aanvullende maatregelen treffen alvorens zij Microsoft 365 Copilot kan implementeren. Dit blijkt uit een adviesdocument dat de Autoriteit Persoonsgegevens (AP) op haar website heeft gepubliceerd. Volgens de Nederlandse privacytoezichthouder is de voorgenomen werkwijze van de gemeente voor het gebruik van Copilot in strijd met de Algemene Verordening...
→ Lees volledig artikel in Pro2026-07-21Datalek bij AI-muziekgenerator Suno treft miljoenen gebruikers
De AI-muziekgenerator Suno is in november 2025 getroffen door een datalek, waarvan de omvang pas in juli 2026 aan het licht kwam. Bij dit incident zijn gegevens van meer dan 55 miljoen unieke e-mailadressen buitgemaakt. Indien gebruikers hun telefoonnummer hadden gebruikt als aanmeldmethode, waren ook deze nummers onderdeel van het lek.
→ Lees volledig artikel in Pro2026-07-20Student Koen (19) hackt als eerste ethisch de NOS en meldt elf kwetsbaarheden
Koen Kandelaars, een 19-jarige laatstejaars student IT-expert aan het Summa College in Eindhoven, heeft als eerste persoon de Nederlandse Omroep Stichting (NOS) ethisch gehackt. De student uit Handel besteedde twee maanden, vrijwel elke avond, aan zijn onderzoek naar de beveiliging van de NOS-systemen. Uiteindelijk wist hij elf beveiligingskwetsbaarheden te identificeren en te rapporteren.
→ Lees volledig artikel in Pro2026-07-20LG monitoren installeren ongevraagd app met McAfee reclame via Windows Update
Recent onderzoek heeft aan het licht gebracht dat het aansluiten van bepaalde LG-monitoren op een Windows-pc leidt tot de automatische en ongevraagde installatie van de LG Monitor App Installer. Deze app wordt via het apparaatmetadata-mechanisme van Microsoft en de Microsoft Store door Windows Update binnengehaald, zonder dat de gebruiker hier expliciet toestemming voor geeft. Volgens de...
→ Lees volledig artikel in Pro2026-07-20Paidwork datalek treft 23,3 miljoen gebruikers, gevoelige gegevens buitgemaakt
In maart 2026 beweerden hackers data te hebben bemachtigd van het gig economy platform Paidwork. Deze gestolen informatie werd vervolgens te koop aangeboden. Later, in juli van hetzelfde jaar, werd bijna 11 GB aan vermeende data van het platform openbaar gemaakt.
→ Lees volledig artikel in Pro2026-07-19EY meldt datalek via IT-ondersteuningssysteem, klantgegevens gedownload
Ernst & Young LLP, beter bekend als EY, heeft cliënten geïnformeerd over een datalek waarbij een ongeautoriseerde derde partij toegang kreeg tot een extern platform voor IT-servicemanagement dat door het IT-personeel van het bedrijf wordt gebruikt. Tijdens een periode van ongeveer twee weken in het voorjaar zijn documenten met belastinggegevens van cliënten gedownload. De 'Big Four' accountants-...
→ Lees volledig artikel in Pro2026-07-17Bellingcat onderzoekt mogelijke banden tussen ondernemer en forum LeakedBB
Onderzoekscollectief Bellingcat beschrijft mogelijke verbanden tussen betalingen, bedrijfsgegevens en domeinen rond datalekforum LeakedBB en ondernemer Jitendra Maharaj. De onderzoekers stellen dat verschillende sporen in zijn richting wijzen, maar dit is geen rechterlijk vastgesteld feit. Maharaj zei tegen de krant The Press in Nieuw-Zeeland dat hij de beheerder van het forum niet kende.
→ Lees volledig artikel in Pro2026-07-20CERT-UA waarschuwt voor drie nieuwe Sandworm methoden gericht op burgers en militairen
Het Oekraïense CERT-UA heeft een waarschuwing uitgegeven over de Russische hackersgroep Sandworm. Sinds het voorjaar van 2026 heeft deze groep zijn tactiek verlegd en richt zich nu specifiek op computers en smartphones van zowel burgers als militairen. CERT-UA identificeert hierbij drie nieuwe methoden die Sandworm inzet.
→ Lees volledig artikel in Pro2026-07-17Sandworm gebruikt een nepcontrole om Oekraïense computers te infecteren
De Oekraïense cyberautoriteit CERT-UA waarschuwt voor een campagne waarbij bezoekers van gehackte websites een nagemaakte controle te zien krijgen. De pagina vraagt hen een opdracht in PowerShell te plakken en uit te voeren. Wie de instructie volgt, haalt schadelijke software binnen.
→ Lees volledig artikel in Pro2026-07-16Internetstoringen in bezet Sevastopol door UAV-aanvallen
Op 16 juli 2026 heeft NetBlocks, een organisatie die internetvrijheid en -connectiviteit monitort, bevestigd dat er aanzienlijke internetstoringen zijn opgetreden in Sevastopol, gelegen op de bezette Krim. Deze storingen correleren direct met wijdverspreide stroomuitval in de regio. De situatie is naar verluidt geïntensiveerd als gevolg van aanhoudende Oekraïense UAV-aanvallen die gericht zijn op...
→ Lees volledig artikel in Pro2026-07-14Europese Unie en Verenigd Koninkrijk sanctioneren Russische cybernetwerken
De cybercrimegroep AiLock heeft Netwerk NV uit Nederland actief in de Electric, Gas, And Sanitary Services sector vermeld op haar darkweb leksite op 7-mrt-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.
→ Lees volledig artikel in Pro2026-07-14Bondgenoten waarschuwen voor Russische aanvallen via kwetsbare routers
Cyberautoriteiten uit twaalf landen waarschuwen dat het zestiende centrum van de Russische FSB slecht beveiligde routers en andere netwerkapparaten misbruikt. Vooral organisaties in communicatie, defensie, energie, financiële dienstverlening, overheid en zorg lopen volgens de gezamenlijke waarschuwing risico. De aanvallers zoeken naar kwetsbare of verkeerd ingestelde apparaten om toegang tot...
→ Lees volledig artikel in Pro2026-07-14Frankrijk schrijft langdurige Turla spionage toe aan Russische FSB
De Franse cyberautoriteit ANSSI schrijft digitale spionage met de werkwijze van Turla toe aan het zestiende centrum van de Russische veiligheidsdienst FSB. Franse autoriteiten zagen sinds 2010 dat publieke en private organisaties met deze werkwijze werden aangevallen en binnengedrongen. Tot de genoemde Franse doelwitten behoren internetmail van het ministerie van Defensie vanaf 2017, het netwerk...
→ Lees volledig artikel in Pro2026-07-14Nederland ontbiedt Russische ambassadeur na digitale spionage
Nederland heeft aangekondigd de Russische ambassadeur te ontbieden na digitale spionage tegen camera's langs militaire transportroutes. De oproep volgt op Nederlandse inlichtingen waaruit blijkt dat Russische statelijke hackers een klein aantal slecht beveiligde camera's in Nederland hebben binnengedrongen. De camera's konden zicht geven op routes waarlangs militair materieel naar Oekraïne wordt...
→ Lees volledig artikel in Pro2026-07-12China en Rusland beramen aanval op Starlink volgens gelekte documenten
Gelekte documenten onthullen dat China en Rusland een meerfasenstrategie voorbereiden om het Starlink satellietnetwerk van SpaceX uit te schakelen. Deze informatie is aan het licht gekomen dankzij een gezamenlijk onderzoek door de mediaorganisaties The Insider, Der Spiegel en Le Monde. De gelekte materialen omvatten vier presentaties die werden gehouden tijdens het derde China-Rusland Forum voor...
→ Lees volledig artikel in Pro2026-07-11China en India voerden parallelle spionagecampagnes uit tegen Pakistaanse politie**
Cybersecuritybedrijf SentinelOne heeft onlangs onthuld dat hackersgroepen gelinkt aan China en India gedurende meer dan twee jaar afzonderlijke, maar parallelle spionageoperaties hebben uitgevoerd tegen de Pakistaanse wetshandhaving. Tussen februari 2024 en april 2026 werden systemen van de Balochistan Police, de politie van de zuidwestelijke Pakistaanse provincie Balochistan, die al lang het...
→ Lees volledig artikel in Pro2026-07-11Russische hackers bespioneren Nederlandse militaire routes via IP-camera's
Op 11 juli 2026 is bekendgemaakt dat Russische hackers IP-camera's langs militaire routes in Nederland hebben gehackt. Deze onthulling komt voort uit een gezamenlijk onderzoek uitgevoerd door de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD). De gecompromitteerde camera's zijn via het internet toegankelijk, wat de Russische hackers de...
→ Lees volledig artikel in Pro2026-07-20Politie Ede doorzoekt vijf woningen in onderzoek naar online fraude door minderjarigen
De politie heeft op woensdagochtend 15 juli invallen gedaan in vijf woningen in Ede, als onderdeel van een lopend onderzoek naar online fraude en criminele uitbuiting. Het onderzoek richt zich op meerdere minderjarigen die verdacht worden van deze misdrijven. Tijdens de invallen werden diverse digitale gegevensdragers in beslag genomen, evenals een balletjespistool en een wapenstok.
→ Lees volledig artikel in Pro2026-07-20Duo uit Los Angeles aangeklaagd voor darkweb drugshandel en witwassen van cryptovaluta
Een grand jury in het Southern District of Florida heeft Nicholas Aguilar (44) en Jessica Marcolina (37) uit Los Angeles aangeklaagd voor samenzwering tot drugshandel en witwassen van geld. Het duo wordt ervan verdacht onder de naam HotGirlzClub verkopersaccounts te hebben beheerd op diverse darkweb marktplaatsen. Via deze accounts verkochten zij onder meer fentanyl en methamfetamine aan klanten...
→ Lees volledig artikel in Pro2026-07-20GTA 6 hacker Kurtaj van beveiligd ziekenhuis naar gevangenis, nieuw strafproces in november
Arion Kurtaj, een prominent lid van de beruchte cybercriminele groep Lapsus$, is overgeplaatst van een beveiligde zorginstelling naar een reguliere gevangenis in afwachting van een nieuw strafproces. Kurtaj, nu ongeveer 21 jaar oud, kwam in september 2022 in het nieuws nadat hij vanuit een hotelkamer, gebruikmakend van een Amazon Fire Stick, een telefoon en de hoteltelevisie, wist in te breken...
→ Lees volledig artikel in Pro2026-07-19Armenië houdt Rus vast op Amerikaans verzoek in REvil zaak, advocaten spreken van persoonsverwisseling
De Armeense autoriteiten hebben sinds 28 juni 2026 een Russische toerist aangehouden. Dit gebeurde op basis van een Amerikaans uitleveringsverzoek, gericht tegen een vermeende operator van de beruchte ransomwaregroep REvil. Echter, de advocaten en familie van de vastgehouden man beweren dat er sprake is van een persoonsverwisseling.
→ Lees volledig artikel in Pro2026-07-19FBI arresteert Amerikaan om malware in Steam games waarmee cryptowallets werden leeggehaald
De FBI heeft in Florida de 21-jarige Zyaire Wilkins aangehouden op verdenking van het verspreiden van malware via videogames op het platform Steam. Volgens de aanklacht publiceerden Wilkins en zijn medeplichtigen de afgelopen twee jaar meerdere speelbare games met verborgen kwaadaardige software. Onder de genoemde titels bevinden zich BlockBlasters, PirateFi, Dashverse, Lampy en Lunara.
→ Lees volledig artikel in Pro2026-07-19Hacker The Analyzer genoemd als technische spil in ontmantelde beleggingsfraude
Ehud Tenenbaum, een 46-jarige man die in de jaren negentig bekendheid verwierf als de hacker 'The Analyzer' na een inbraak op systemen van het Pentagon, wordt genoemd als de technische spil in een recent ontmanteld netwerk van nepbeleggingsplatforms. Nederlandse en Belgische politieautoriteiten hebben dit omvangrijke fraudenetwerk in juli 2026 opgerold. Tenenbaum zou verantwoordelijk zijn geweest...
→ Lees volledig artikel in ProWat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Gemiddeld |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Gemiddeld |
| Overheid | Essentieel | Verhoogd |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Onbekend |
| Onderwijs | Belangrijk | Gemiddeld |
| Retail & E-commerce | Afhankelijk | Gemiddeld |
| Juridisch | Afhankelijk | Onbekend |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 17-jul-26 | 🇳🇱 A.G. Scholtes B.V. | PLAY | |
| 17-jul-26 | 🇳🇱 Nederlandse financiële dienstverlener ASA International | INC Ransom | |
| 16-jul-26 | 🇳🇱 Ferrovial | AiLock | |
| 12-jul-26 | 🇧🇪 Rodschinson | Everest | |
| 11-jul-26 | 🇳🇱 VBW Makelaars and Taxateurs | Deadlock | |
| 10-jul-26 | 🇧🇪 Sintax | Qilin | |
| 02-jul-26 | 🇳🇱 Steegaa Interior | THE GENTLEMAN | |
| 30-jun-26 | 🇳🇱 mediaservicemaastricht.nl | Lockbit | Wholesale Trade-durable Goods |
| 23-jun-26 | 🇧🇪 FTL-Fast Transit Line | Nova (RALord) | Transportation Services |
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aurora | |
| 18-jun-26 | 🇳🇱 sra.nl | Lockbit | Membership Organizations |
| 16-juni-26 | 🇧🇪 Calipage Humblet | THE GENTLEMAN | |
| 16-juni-26 | 🇳🇱 SigmaControl | THE GENTLEMAN | |
| 13-juni-26 | 🇧🇪 Consultic | ThreeAM / 3AM | |
| 7-jun-26 | 🇳🇱 wessels.group | Lockbit | Motor Freight Transportation |
| 2-jun-26 | 🇳🇱 katholiekamersfoort.nl | Stormous | Membership Organizations |
| 1-jun-26 | 🇳🇱 vth.nl | Lockbit | Wholesale Trade-durable Goods |
| 30-mei-26 | 🇳🇱 BCD Travel | Shinyhunters | |
| 29-mei-26 | 🇳🇱 Techmar | THE GENTLEMAN | Electronic, Electrical Equipment, Components |
| 28-mei-26 | 🇳🇱 TransferZ | Everest | Transportation Services |
| 27-mei-26 | 🇳🇱 Dunasgroen | DragonForce | Agriculture |
| 27-mei-26 | 🇳🇱 Profundo | DragonForce | Research Services |
| 26-mei-26 | 🇳🇱 De Waard Transport | PLAY | Motor Freight Transportation |
| 26-mei-26 | 🇳🇱 Van Tuijl Haaften | LockBit | |
| 25-mei-26 | 🇳🇱 Saver | DragonForce | Electric, Gas, And Sanitary Services |
| 22-mei-26 | 🇧🇪 Le Pain Quotidien US | DragonForce | Eating And Drinking Places |
| 21-mei-26 | 🇧🇪 consultic.be | ThreeAM | IT Services |
| 20-mei-26 | 🇳🇱 stahlwille.nl | Lockbit | Machinery, Computer Equipment |
| 18-mei-26 | 🇳🇱 Instituut voor de Nederlandse | THE GENTLEMAN | Research Services |
| 11-mei-26 | 🇳🇱 Nijborg Staal | Akira | Fabricated Metal Products |
| 11-mei-26 | 🇳🇱 VeriCon | THE GENTLEMAN | Engineering Services |
| 7-mei-26 | 🇧🇪 C2O Architects | THE GENTLEMAN | Engineering Services |
| 6-mei-26 | 🇧🇪 ettp.be | Safepay | Wholesale Trade-durable Goods |
| 6-mei-26 | 🇧🇪 Fabritius | THE GENTLEMAN | Measuring, Analyzing, Controlling Instruments |
| 25-apr-26 | 🇳🇱 Raptor Supplies B.V. | FulcrumSec | |
| 25-apr-26 | 🇧🇪 Zorggroep ISoSL | BASHE (APT73) | |
| 25-apr-26 | 🇧🇪 Van Heyghen Staal | BASHE (APT73) |
| Sector | Aantal |
|---|---|
| IT Services | 42 |
| Construction | 33 |
| Machinery, Computer Equipment | 20 |
| Health Services | 17 |
| Wholesale Trade-durable Goods | 15 |
| Business Services | 15 |
| Wholesale Trade-non-durable Goods | 14 |
| Food Products | 13 |
U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| Fluke | 2026-07-01 | 821K |
| OperationEndgame4 | 2026-06-18 | 4.2M |
| GlendaleCommunityCollege | 2026-06-15 | 794K |
| June2026StealerLogs | 2026-06-15 | 56.3M |
| MoodyBibleInstitute | 2026-06-15 | 2.3M |
| Sysco | 2026-06-15 | 2.7M |
| AmericanTower | 2026-06-12 | 217K |
| JCPenney | 2026-06-12 | 368K |
| RalphLauren | 2026-06-11 | 140K |
| GooseCreek | 2026-06-09 | 6.6M |
| UniversityOfNottingham | 2026-06-09 | 455K |
| MadisonSquareGardenSports | 2026-06-05 | 9.8M |
| AtlasMenu | 2026-05-30 | 64K |
| BCDTravel | 2026-05-29 | 396K |
| BakerDistributing | 2026-05-23 | 103K |
| Charter | 2026-05-23 | 4.9M |
| DentaQuest | 2026-05-23 | 2.6M |
| CushmanWakefield | 2026-05-05 | 310K |
| RebornGaming | 2026-04-30 | 126 |
| Vimeo | 2026-04-28 | 119K |
Hoe vaak elk type data voorkomt in alle 1020 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔