Cybercrimeinfo.nl (ccinfo.nl) is een onafhankelijk platform en is niet verbonden aan de Nederlandse Politie, AIVD of MIVD.
Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.
Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.
Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.
Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.
Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De afgelopen dag heeft het digitale landschap een reeks uitdagingen gekend, variërend van grootschalige technische storingen tot geraffineerde cyberaanvallen die Nederland, België en de bredere internationale gemeenschap troffen. Een onverwachte reeks incidenten legde de kwetsbaarheid bloot van zowel kritieke infrastructuur als de meest gebruikte online diensten.
Cloudflare storing, datalekken en oplichting veroorzaken chaos in Nederland en Europa
Een wereldwijde storing bij netwerkbedrijf Cloudflare zorgde ervoor dat een groot aantal websites onbereikbaar was, waaronder die van NH Nieuws, AT5 en het Financieele Dagblad in Nederland, naast platforms zoals X en ChatGPT. De storing, veroorzaakt door een latente bug, trof miljoenen gebruikers en benadrukte de afhankelijkheid van centrale internetinfrastructuur. Ondertussen kampten Nederlandse providers Odido en Ziggo met een grootschalige storing als gevolg van een stroomstoring in een datacenter, wat duizenden klanten trof en zelfs invloed had op internetbankieren bij ASN Bank. De impact was ook voelbaar in de zorgsector, het Máxima Medisch Centrum in Eindhoven en Veldhoven moest alle afspraken, behandelingen en operaties annuleren door een ernstige netwerkstoring die de toegang tot elektronische patiëntendossiers onmogelijk maakte. In een ander incident werden in Amsterdam twee mannen aangehouden wegens grootschalige creditcardfraude, waarbij ze via phishing emails van creditcardmaatschappij ICS tienduizenden euro’s buitmaakten van tientallen slachtoffers. Verder bleek de Franse overheidsdienst Pajemploi getroffen door een datalek, waarbij persoonsgegevens van 1,2 miljoen mensen, inclusief sofinummers en bankinstellingen, mogelijk zijn blootgesteld. Tot slot waarschuwt de politie voor oplichting rond visumaanvragen en Electronic Travel Authorisation (ETA), waarbij malafide tussenpersonen hogere kosten rekenen en persoonlijke gegevens vragen.
Actief misbruikte Chrome kwetsbaarheid, 0 day drivermisbruik en emailspoofing vergroten aanvalskansen
Google heeft recent updates uitgebracht om een actief misbruikte kwetsbaarheid in de JavaScript-engine V8 van Chrome, aangeduid als CVE-2025-13223, te verhelpen. Deze als 'high' geclassificeerde kwetsbaarheid kan leiden tot het uitvoeren van code binnen de browser en het uitlekken van gevoelige gegevens. Ook DoorDash kampte met een kwetsbaarheid in zijn emailspoofing systeem, waardoor kwaadwillenden legitieme emails konden versturen om phishingcampagnes op te zetten. Een ernstige 0 day kwetsbaarheid werd ontdekt in een door Microsoft ondertekende driver, die op darkwebmarkten wordt aangeboden om Endpoint Detection and Response (EDR) en Extended Detection and Response (XDR) systemen te omzeilen, wat aanvallers onopgemerkte toegang tot netwerken kan verschaffen.
Iraanse, Noord-Koreaanse en Chinese dreigingen, nieuwe ransomware en AI tools verhogen risico's voor bedrijven
De Iraans gesteunde hackergroep UNC1549 voert sinds medio 2024 gerichte aanvallen uit op de luchtvaart- en defensiesector, waarbij ze via geavanceerde phishing en misbruik van leveranciersnetwerken toegang verkrijgen. De Lazarus APT groep, gelinkt aan Noord-Korea, heeft een nieuwe Remote Access Trojan (RAT) genaamd ScoringMathTea geïntroduceerd, die zich richt op bedrijven die UAV technologieën leveren aan Oekraïne om productiekennis te stelen. De Britse veiligheidsdienst MI5 waarschuwt Britse parlementariërs voor Chinese spionage via LinkedIn, waarbij nep headhunters contact leggen om gevoelige informatie te verkrijgen. Pig butchering fraude, een langdurige beleggingsfraude, breidt zich wereldwijd uit, waarbij criminele netwerken AI assistenten inzetten om geloofwaardige valse identiteiten en geautomatiseerde gesprekken met slachtoffers te creëren. Een nieuwe ransomware, Yurei, volgt een typisch operatiemodel van bedrijfsnetwerken binnendringen, gegevens versleutelen, backups verwijderen en losgeld eisen. Een geavanceerd cybercrimineel netwerk genaamd Payroll Pirates valt salarisadministraties aan om inloggegevens te stelen en salarisbetalingen om te leiden via malvertising en phishing websites die zelfs tweefactorauthenticatie kunnen omzeilen. Xanthorox, een nieuwe AI tool op darknet forums, maakt het mogelijk om schadelijke code, waaronder ransomware, op aanvraag te genereren, wat de drempel voor cybercriminaliteit verlaagt. Lynx ransomware vormt een groeiende bedreiging, waarbij aanvallers gecompromitteerde Remote Desktop Protocol (RDP) inloggegevens misbruiken om na uitgebreide netwerkanalyse en datadiefstal, serverback ups te verwijderen alvorens ransomware in te zetten. Remcos RAT, een commerciële remote access tool, wordt actief misbruikt door cybercriminelen om op afstand commando's uit te voeren en gegevens te stelen via Command and Control (C2) servers. Tenslotte onthult onderzoek dat het Tuoni C2 framework, bedoeld voor penetratietests, is misbruikt bij een mislukte cyberinbraak in de vastgoedsector, waarschijnlijk via sociale manipulatie en AI tools.
Politie pakt duo op voor grootschalige creditcardfraude via phishing
De politie heeft in Amsterdam twee mannen aangehouden op verdenking van grootschalige creditcardfraude. De verdachten stuurden phishingmails uit naam van creditcardmaatschappij ICS, waarmee ze inloggegevens van tientallen slachtoffers buitmaakten en gebruikten voor frauduleuze transacties. Tijdens de arrestatie zijn diverse gegevensdragers en designer kleding in beslag genomen. Dit onderzoek toont de effectiviteit van samenwerking tussen wetshandhaving en financiële instellingen bij de bestrijding van online fraude. De politie roept slachtoffers op aangifte te doen om zo het onderzoek te versterken en eventueel tot hogere straffen te leiden.
EU versterkt digitale soevereiniteit, AI ethiek en botnetdreigingen vergroten risico's voor kritieke infrastructuur
De Europese Unie werkt aan digitale soevereiniteit om de afhankelijkheid van buitenlandse technologie te verminderen, wat veiligheidsrisico’s voor kritieke infrastructuur en geopolitieke invloeden tegengaat. Een investering van 11 miljard euro door het moederbedrijf van Lidl in een datacenter in Berlijn is een voorbeeld van deze inspanningen. De demissionaire minister van Buitenlandse Zaken, David van Weel, benadrukte de urgentie van AI in het buitenlands beleid, verwijzend naar de dreiging van AI dominantie en de ethische verschillen met landen als China. Daarnaast waarschuwt Sundar Pichai, CEO van Google, voor blind vertrouwen in AI, gezien de vatbaarheid voor fouten, en de risico's van het inzetten van AI in kritieke systemen. Microsoft Azure werd getroffen door een enorme DDoS aanval van 15,72 terabit per seconde (Tbps) via het Aisuru botnet, afkomstig van meer dan 500.000 IP adressen. Deze recordbrekende aanval benadrukt de escalerende dreiging van botnets die zich richten op kritieke cloudinfrastructuur, maar Azure wist de aanval succesvol te neutraliseren.
Overname Solvinity, AI risico's, en nieuwe initiatieven versterken digitale veiligheid in Nederland en Europa"
Het Nederlandse cloudbedrijf Solvinity, een belangrijke dienstverlener voor de overheid, is overgenomen door het Amerikaanse techbedrijf Kyndryl, wat tot Kamervragen heeft geleid over de mogelijke invloed van Amerikaanse wetgeving op de privacy en vertrouwelijkheid van overheidsgegevens. Demissionair staatssecretaris Van Marum voor Digitalisering pleit voor een jaarlijkse investering van minimaal 1 miljard euro extra in digitalisering tot 2030, om de digitale weerbaarheid van Nederland te versterken. Europol en CENTRIC hebben Help4U gelanceerd, een Europees platform dat jongeren ondersteunt die slachtoffer zijn van online seksueel misbruik. Een AI teddybeer genaamd Kumma, geproduceerd door FoloToy, is van de markt gehaald na het geven van ongepaste en gevaarlijke antwoorden aan kinderen, wat de risico's van onvoldoende beveiligde AI in consumentenproducten onderstreept. Roblox voert vanaf december 2025 verplichte leeftijdsverificatie in voor 2 miljoen Nederlandse kinderen om de communicatie tussen volwassenen en kinderen beter te controleren en online misbruik te verminderen, naar aanleiding van onder andere de activiteiten van een sekte die jongeren ronselt via het platform. Brits onderzoek toont aan dat AI chatbots, zoals ChatGPT en Microsoft Copilot, misleidend en onjuist financieel advies geven, wat zorgwekkend is gezien het groeiende gebruik van AI in financiële en juridische ondersteuning. Er loopt onderzoek naar een landelijk meldpunt waarmee burgemeesters online content kunnen laten verwijderen die leidt tot openbare ordeverstoringen, met aandacht voor de grenzen van de vrijheid van meningsuiting. Tot slot onderzoeken de Autoriteit Consument & Markt (ACM) en de Europese Commissie de impact van grote clouddienstaanbieders zoals Microsoft en Amazon op de concurrentie en digitale veiligheid, met het oog op mogelijke 'gatekeeper' aanwijzingen onder de Digital Markets Act (DMA).
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journaal uitzendingen
Belgische zorg en industrie onder druk door ransomware en wereldwijde waarschuwing voor kritieke lekken in netwerksoftware
De afgelopen dagen stonden in het teken van ernstige verstoringen bij vitale voorzieningen en de industrie, waarbij de nasleep van eerdere aanvallen nog altijd diepe sporen nalaat. Terwijl ziekenhuizen en zorgcentra in de regio worstelen met papieren noodprocedures, worden toonaangevende bedrijven afgeperst met gestolen bedrijfsgeheimen. Tegelijkertijd luiden veiligheidsdiensten de noodklok over pas ontdekte kwetsbaarheden in veelgebruikte communicatieplatformen en netwerkapparatuur, die door criminelen actief worden misbruikt om systemen binnen te dringen.
Ransomware gijzelt museum in Veendam en datalek bij Frans ministerie treft miljoenen
De afgelopen achtenveertig uur werd het digitale landschap getekend door een scherp contrast tussen gerichte aanvallen op lokaal erfgoed en fundamentele discussies over de robuustheid van onze financiële infrastructuur. Terwijl Nederlandse instellingen worstelen met de directe gevolgen van cybercriminaliteit en de maatschappelijke impact van digitalisering, zien we wereldwijd hoe geavanceerde malware en kwetsbaarheden in essentiële software de druk op IT beveiliging verder opvoeren.
Chinese restricties in kritieke infrastructuur en digitale heling van fysieke buit
De afgelopen 72 uur werd het cyberdomein gedomineerd door een samenspel van geopolitieke manoeuvres en criminelen die de grenzen tussen fysieke diefstal en digitale criminaliteit doen vervagen. Terwijl de Europese Commissie concrete stappen voorbereidt om Chinese technologie uit vitale systemen te weren, zien we in de Benelux hoe de handel in gestolen fysieke goederen zich verplaatst naar online platforms. Tegelijkertijd worden organisaties wereldwijd geconfronteerd met ernstige kwetsbaarheden in essentiële netwerkapparatuur en cloudomgevingen, wat de noodzaak voor acute waakzaamheid bij zowel overheden als bedrijven onderstreept.
Antwerps ziekenhuis draait op halve kracht door ransomware en toename van fraude via Booking.com in Nederland
De afgelopen twee dagen stonden in het teken van ernstige verstoringen binnen de medische sector en een reeks onthullingen over staatsgebonden cyberoperaties. Terwijl ziekenhuispersoneel in onze regio noodgedwongen terugvalt op papierwerk na een gijzelingsaanval, worden burgers internationaal geconfronteerd met grootschalige datalekken en geraffineerde oplichtingstrucs. Tegelijkertijd woedt er een technologische wapenwedloop tussen grootmachten, waarbij kwantumtechnologie en kunstmatige intelligentie het strijdtoneel herdefiniëren.
Gijzelsoftware ontregelt ziekenhuis in Antwerpen en kritiek lek in mailservers bedreigt Benelux
De gebeurtenissen van de afgelopen dag tonen aan hoe kwetsbaar vitale sectoren zijn voor digitale ontwrichting, met een directe impact op ziekenhuizen en een reeks waarschuwingen voor ernstige softwarefouten die systemen in onze regio bedreigen. Terwijl zorginstellingen noodgedwongen overschakelen op noodprocedures vanwege gijzelsoftware, worden bedrijven en overheden geconfronteerd met geavanceerde spionagetactieken en grootschalige datadiefstal die de privacy van miljoenen mensen raakt.
Wereldwijd datalek bij Instagram en Nederlandse politieactie tegen sadistische chatgroepen
De afgelopen dagen stonden in het teken van grootschalige data incidenten waarbij miljoenen gebruikersaccounts van wereldwijde platformen op straat kwamen te liggen en gerichte aanvallen op de Nederlandse financiële en logistieke infrastructuur. Terwijl cybercriminelen hun technieken verfijnen met nieuwe malware varianten en misbruik van legitieme certificaten, boekten internationale opsporingsdiensten belangrijke successen tegen zowel financieel gedreven fraudenetwerken als online groepen die zich richten op sadistische uitbuiting.
Altijd op de hoogte
Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:
Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.