De digitale oorlog voortgezet met AI en oude protocollen

Gepubliceerd op 17 november 2025 om 13:00

Cybercrimeinfo.nl (ccinfo.nl) is een onafhankelijk platform en is niet verbonden aan de Nederlandse Politie, AIVD of MIVD.

Vanwege de groeiende dreiging van cybercriminaliteit en digitale oorlogsvoering, schakelen we vanaf nu over naar de technische variant van het Cyberjournaal. Ons team blijft dagelijks scherp op de belangrijkste ontwikkelingen en duikt dieper dan ooit in de analyses. Zoek je liever een korte en begrijpelijke uitleg? Luister dan naar de podcast van drie minuten of bekijk de video hieronder. Daaronder vind je zoals altijd de uitgebreide technische editie van het journaal. Bedankt voor je begrip en blijf alert!

Luister naar "HET JOURNAAL IN 3 MIN". Het journaal is tevens beschikbaar via Spotify of Youtube.

Powered by RedCircle

Luister naar "DE ANALYSE" podcast. De podcast is tevens beschikbaar via Spotify of Youtube.

Powered by RedCircle

Kijk naar "PRESENTATIE" podcast.

Het voorbije weekend heeft een scala aan digitale ontwikkelingen gebracht, van spionage en datalekken tot kwetsbaarheden en de aanhoudende discussie over privacy. De dynamiek van cyberspace blijft onverminderd, met incidenten die de digitale infrastructuur en het vertrouwen van gebruikers op de proef stellen.

Clop groep eist datalek bij Logitech op, Jaguar Land Rover zwaar getroffen door cyberaanval

Logitech heeft recent een datalek bevestigd, veroorzaakt door een cyberaanval die door de Clop extortiegroep is opgeëist en die kwetsbaarheden in Oracle E-Business Suite misbruikte. Het bedrijf benadrukte dat er geen gevoelige nationale identificatienummers of creditcardinformatie werd getroffen, maar wel beperkte data van werknemers, consumenten, klanten en leveranciers. Jaguar Land Rover (JLR) heeft aanzienlijke financiële schade geleden, naar schatting ruim 220 miljoen dollar, als gevolg van een cyberaanval die op 2 september werd aangekondigd en waarbij productie in belangrijke fabrieken tijdelijk stil kwam te liggen. Gevoelige data werd gestolen, wat werd opgeëist door de groep Scattered Lapsus$ Hunters. Bovendien zijn op het darkweb recent inloggegevens van 1.200 FortiGate VPN netwerken te koop aangeboden, wat een direct en aanzienlijk risico vormt voor de getroffen organisaties.

Critical vulnerabilities in Cisco, XWiki, and legacy protocols exploited in recent cyberattacks

Een kritieke beveiligingsfout in de Cisco Catalyst Center Virtual Appliance, bekend als CVE-2025-20341, stelt aanvallers met beperkte toegang in staat om volledige beheerderscontrole te verkrijgen over getroffen systemen die draaien op VMware ESXi. De hoge ernst van deze kwetsbaarheid vereist onmiddellijke patching naar de gepatchte versie 2.3.7.10-VA. Daarnaast wordt het al lang bestaande 'Finger' protocol misbruikt in de ClickFix aanvallen om op afstand commando's uit te voeren op Windows systemen, wat het downloaden en installeren van malware, vaak infostealers, mogelijk maakt via de Windows opdrachtprompt. Verder worden onbeschermde XWiki servers actief geëxploiteerd door het RondoDox botnet via de CVE-2025-24893 kwetsbaarheid, een evaluatie injectie die het uitvoeren van willekeurige code toestaat en gebruikt wordt voor het installeren van cryptocurrency miners en het lanceren van DDoS aanvallen.

Noord-Koreaanse spionage, geavanceerde malware en AI gedreven cyberdreigingen domineren de digitale dreigingen van vandaag

Noord-Koreaanse spionnen hebben Amerikaanse techbedrijven geïnfiltreerd door onder valse identiteiten ICT posities te bemachtigen, gebruikmakend van tussenpersonen en 'laptop farms' om informatie te verzamelen en fondsen naar Noord-Korea door te sluizen. Lumma Stealer is een nieuwe malware die zich verspreidt via valse software updates en gekraakte applicaties, gericht op het stelen van inloggegevens, betaalinformatie en cryptocurrency walletdata via browserfingerprinting voor verborgen communicatie. De Akira ransomware blijft een van de meest actieve dreigingen, met meer dan 250 getroffen organisaties in Noord-Amerika, Europa en Australië, waarbij toegang vaak wordt verkregen via virtuele privé netwerken zonder multifactor authenticatie en kwetsbaarheden in Cisco producten worden misbruikt. Phishingcampagnes zijn eveneens geëvolueerd, met valse spamfiltermeldingen die gebruikers misleiden om inloggegevens te stelen, en geavanceerde phishingkits die Telegram kanalen gebruiken voor realtime dataverzameling en het omzeilen van tweefactorauthenticatie bij het imiteren van diensten zoals die van Aruba S.p.A. Formbook malware wordt verspreid via gezipte bestanden met meerdere scripts die zich voordoen als betalingsbevestigingen, terwijl de nieuwe macOS malware DigitStealer geavanceerde detectie ontwijkingstechnieken en hardwarecontroles gebruikt om gevoelige gegevens te stelen, specifiek gericht op de nieuwste Apple Silicon systemen. XWorm, een remote access trojan (RAT), wordt verspreid via nep facturen met Visual Basic Scripts (.vbs) om inloggegevens en gevoelige bestanden te stelen en volledige controle over geïnfecteerde machines te verkrijgen. RONINGLOADER, een recente dreiging gericht op Windows systemen, schakelt antivirusprogramma's zoals Windows Defender uit door misbruik te maken van digitaal ondertekende stuurprogramma's en PPL technieken. Tenslotte, de discussie over de claim van Anthropic dat een door China gesponsorde dreigingsgroep, GTG 1002, een grotendeels geautomatiseerde cyberespionage operatie uitvoerde via hun Claude Code AI model, benadrukt de groeiende aandacht voor de potentiële rol van AI in cyberaanvallen, ondanks de heersende scepsis over de reikwijdte van de claim. De vooruitgang in AI technologieën die stemmen en muziek nauwelijks van menselijke te onderscheiden maken, creëert nieuwe wegen voor digitale misleiding en identiteitsfraude, wat een verhoogd risico vormt voor cyberbeveiliging en de noodzaak tot strikte ethische en juridische kaders benadrukt.

Vijf personen schuldig verklaard in Noord-Koreaans cybernetwerk, Europa versterkt defensie tegen hybride dreigingen

Vijf individuen hebben zich schuldig verklaard voor hun rol in het helpen van Noord-Korea bij het infiltreren van Amerikaanse bedrijven en het genereren van illegale inkomsten, resulterend in meer dan 2,2 miljoen dollar voor het regime via remote IT werknemers en fraude. Dit omvatte de verkoop van gestolen identiteiten en de inbeslagname van miljoenen dollars aan gestolen cryptocurrency, afkomstig van hacks door de APT38 groep. Dit toont de vastberadenheid van opsporingsinstanties om internationale cybercriminaliteit en de financiering van statelijke actoren aan te pakken.

Europese defensieministers hebben in Berlijn hun voortdurende steun aan Oekraïne herbevestigd en benadrukten het belang van het versterken van Europa's defensiecapaciteiten tegen hybride dreigingen, zoals cyberaanvallen en desinformatie. De bijeenkomst van de "Groep van Vijf" markeert een gezamenlijke inzet voor de Euro Atlantische veiligheid en de versnelling van de Europese defensie industrie in het licht van aanhoudende conflicten.

Spamcampagnes op npm, nieuwe uitzonderingen contant geld en zorgen over chatcontrole in Europa

Een recente golf van spam op npm, onterecht bestempeld als "worm", blijkt een voortzetting van de TEA Protocol spamcampagnes die open source registratiesystemen misbruiken om kunstmatig afhankelijkheden te vergroten, wat leidt tot operationele verstoringen. Het demissionaire kabinet heeft uitzonderingen voorgesteld voor de acceptatieplicht van contant geld, zoals bij onbemande locaties of tussen 22.00 en 06.00 uur, in een poging witwaspraktijken te bestrijden. Deze maatregelen kunnen het gebruik van digitale betalingen stimuleren, wat op zijn beurt nieuwe uitdagingen kan creëren op het gebied van cyberdreigingen. Tot slot zijn er Kamervragen gesteld over het aangepaste Europese voorstel voor chatcontrole, dat de mogelijkheid voor chatdiensten om berichten te monitoren, in stand houdt. Dit wekt zorgen over de ondermijning van end to end encryptie en de potentiële schending van privacy en burgerrechten in digitale communicatie.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Openbare Versie 17 11 2025 Pdf
PDF – 316,8 KB 52 downloads

Recente journaal uitzendingen

Week 07 2026

6 zero days gedicht, Fancy Bear valt aan en strijd om DigiD

In de afgelopen twee dagen is opnieuw een flinke stroom cybersecuritynieuws naar buiten gekomen. Microsoft heeft met Patch Tuesday van februari zes actief misbruikte zero day kwetsbaarheden gedicht, terwijl de Russische spionagegroep Fancy Bear via een andere Microsoft kwetsbaarheid Oost-Europese overheden aanvalt. In Nederland woedt het debat over de mogelijke overname van cloudprovider Solvinity door een Amerikaans bedrijf, wat vragen oproept over de veiligheid van DigiD. Ondertussen pakt de politie door met een derde arrestatie rond de JokerOTP phishingtool en eist het OM celstraffen tot acht jaar voor bankhelpdeskfraude. Op het internationale toneel haalden onderzoekers Noord-Koreaanse hackers uit de anonimiteit die met deepfake Zoom calls crypto executives targeten, en blijkt een nepwebsite van 7-Zip computers stilletjes om te bouwen tot proxyservers.

Lees meer »

AP gehackt via Ivanti, meldkamers uit en Chinese spionage onthuld

In de afgelopen drie dagen is weer veel cybersecuritynieuws naar buiten gekomen dat laat zien hoe breed het digitale dreigingslandschap inmiddels reikt. Zo werd bekend dat de Autoriteit Persoonsgegevens en de Raad voor de rechtspraak zijn gehackt via Ivanti kwetsbaarheden, vielen in Nederland de meldkamers tijdelijk uit en onthulden inlichtingendiensten wereldwijd nieuwe operaties van aan China gelieerde dreigingsactoren. Daarnaast blijven ransomwaregroepen actief, worden kritieke kwetsbaarheden in veelgebruikte software misbruikt en nemen opsporingsdiensten steeds vaker succesvol actie tegen cybercriminelen.

Lees meer »
Week 06 2026

Privacyboetes bij Nederlandse gemeenten en medische vertraging door datalek in Rijswijk en Amerikaanse acties tegen Iran en Chinese spionage in Europa

In de afgelopen achtenveertig uur is de kwetsbaarheid van digitale infrastructuren pijnlijk duidelijk geworden door een aaneenschakeling van datalekken en gerichte aanvallen. Terwijl toezichthouders strenger optreden tegen onzorgvuldige dataverwerking blijven internationale dreigingsactoren zoeken naar zwakke plekken in software die door miljoenen mensen wordt gebruikt. De incidenten tonen aan dat zowel technologische tekortkomingen als menselijk handelen grote maatschappelijke gevolgen kunnen hebben.

Lees meer »

Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg

De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.

Lees meer »

Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag

De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.

Lees meer »
Week 05 2026

Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg

De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.