Europese offensieve cyberplannen en kritieke lekken in vitale systemen

Gepubliceerd op 1 december 2025 om 12:00

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De ontwikkelingen van de afgelopen dagen schetsen een beeld van een digitaal domein waarin de inzet steeds hoger wordt, variërend van fundamentele softwarefouten in de luchtvaart tot geopolitieke strategieën die de grens tussen verdediging en aanval doen vervagen. Zowel in de vitale infrastructuur als binnen de softwareontwikkeling zijn kwetsbaarheden aan het licht gekomen die directe risico's vormen voor organisaties en individuen. Voor Nederland en België is waakzaamheid geboden, aangezien wereldwijde trends in exploitatie en digitale oorlogsvoering onmiskenbaar hun weerslag hebben op de lokale netwerkbeveiliging en beleidsvorming.

Massale blootstelling van inloggegevens en softwarefouten in de luchtvaart

Een grootschalige analyse van publieke repositories op het platform GitLab heeft een zorgwekkend beveiligingslek blootgelegd waarbij meer dan zeventienduizend geheime gegevens openbaar toegankelijk bleken te zijn. Beveiligingsonderzoeker Luke Marshall scande 5,6 miljoen repositories en ontdekte met behulp van de tool TruffleHog talloze gevoelige gegevens, waaronder inloggegevens voor Google Cloud Platform, MongoDB sleutels en Telegram bot tokens. Deze gegevens, afkomstig van ruim 2800 unieke domeinen, vormen een ernstig risico voor de integriteit van ontwikkelomgevingen wereldwijd, aangezien kwaadwillenden hiermee eenvoudig toegang kunnen verkrijgen tot interne systemen. Naast deze digitale kwetsbaarheid kampte de luchtvaartsector met een opmerkelijk softwareprobleem bij Airbus A320 toestellen. Intense zonnestraling bleek storingen te veroorzaken in de cockpitsystemen, wat in een specifiek geval leidde tot onverwacht hoogteverlies tijdens een vlucht. Hoewel dit defect, waarvoor een update voor zo'n zesduizend vliegtuigen noodzakelijk is, geen annuleringen of directe problemen veroorzaakte op luchthavens zoals Schiphol, onderstreept het incident de fragiliteit van complexe digitale systemen binnen kritieke infrastructuren.

Actief misbruik van bedrijfssoftware en industriële systemen in de benelux en daarbuiten

Beveiligingsexperts zien een duidelijke toename in het actieve misbruik van specifieke kwetsbaarheden die ook netwerken in Nederland en België raken. Een kritiek punt van zorg is de business intelligence tool Metabase, waarvoor in de afgelopen maand bij 52 unieke IP adressen in Nederland exploitatiepogingen van het lek CVE-2023-38646 zijn waargenomen. Daarnaast vormt de bestandsoverdrachtsoftware SolarWinds Serv-U een specifiek risico in België, waar de exploitatie van CVE-2024-28995 een directe bedreiging vormt voor zowel overheidsinstellingen als private organisaties. Ook verouderde apparatuur blijft een doelwit; zo worden Cisco-routers en Huawei Home Gateways nog steeds aangevallen via bekende lekken. Op wereldwijd niveau heeft CISA gewaarschuwd voor een kwetsbaarheid in OpenPLC ScadaBR (CVE-2021-26829), die door de pro Russische groep TwoNet is misbruikt om industriële controlesystemen te manipuleren. Tegelijkertijd vragen trending CVE's in populaire technologieën om onmiddellijke patching, waaronder een ernstige geheugencorruptiefout in Qualcomm Adreno GPU drivers (CVE-2025-21479) en kritieke lekken in WordPress plugins en Mattermost, die aanvallers de mogelijkheid bieden tot code executie en data extractie.

Algoritmische polarisatie en tools voor het uitschakelen van beveiliging

De dreigingen in het digitale landschap worden complexer door de combinatie van psychologische beïnvloeding en geavanceerde malware. Wetenschappelijk onderzoek in Science toont aan dat het algoritme van het platform X polarisatie versnelt door gebruikers via de 'For You' feed intensief bloot te stellen aan extreme standpunten, wat de vatbaarheid voor desinformatie en extremisme vergroot. Deze manipulatie van de informatieomgeving vormt een strategisch risico voor de maatschappelijke stabiliteit. Aan de technische kant is op het darkweb een verontrustende trend waargenomen, de verkoop van tools en broncode die specifiek zijn ontworpen om antivirus- en EDR/XDR-beveiligingssystemen uit te schakelen. Met deze zogenaamde 'killer tools' kunnen cybercriminelen de eerste verdedigingslinie van organisaties neutraliseren, waardoor zij onopgemerkt netwerken kunnen binnendringen voor spionage of ransomware aanvallen. Dit ondermijnt de effectiviteit van detectiesystemen waar veel bedrijven op vertrouwen.

Juridische acties tegen identiteitsfraude en wifi criminaliteit

Rechtshandhavingsdiensten hebben significante successen geboekt in de strijd tegen cybercriminaliteit die gericht is op individuen. In Australië is een 44 jarige man veroordeeld tot ruim zeven jaar gevangenisstraf voor het uitvoeren van 'evil twin' aanvallen op luchthavens en tijdens binnenlandse vluchten. Door valse wifi netwerken op te zetten, onderschepte hij inloggegevens van reizigers om toegang te krijgen tot hun sociale media en privéfoto's. In Duitsland heeft een gecoördineerde actie van de federale politie geleid tot de arrestatie van een man die op grote schaal vervalste identiteitsbewijzen verkocht via het darkweb. De verdachte faciliteerde fraude en witwassen door op bestelling paspoorten en identiteitskaarten te vervaardigen in ruil voor cryptovaluta. De inbeslagname van zijn apparatuur en administratie biedt opsporingsdiensten waardevolle informatie om het netwerk van afnemers verder te ontmantelen.

Europese verkenning van offensieve capaciteiten tegen hybride agressie

De aanhoudende hybride dreiging vanuit Rusland dwingt Europese landen en de NAVO tot een herziening van hun cyberstrategie. Er wordt serieus gesproken over het gecoördineerd uitvoeren van offensieve cyberoperaties gericht op Russische systemen die strategisch van belang zijn voor de oorlogsvoering. Deze discussies komen voort uit een toename van sabotage, GPS verstoringen en desinformatiecampagnes die de Europese veiligheid ondermijnen. Landen als Letland en Italië hebben concrete voorstellen gedaan voor de oprichting van een permanent centrum voor hybride dreigingen en een gezamenlijke cybermacht. Het doel is om sneller te kunnen reageren op incidenten, onder meer door de inzet van kunstmatige intelligentie voor betere attributie en door digitale aanvallen sneller publiekelijk toe te schrijven aan de verantwoordelijke statelijke actoren.

Verscherpt toezicht op digitale communicatiekanalen door overheden

Overheden wereldwijd nemen steeds stringentere maatregelen om grip te houden op digitale communicatiestromen en fraude te bestrijden. In Rusland dreigt toezichthouder Roskomnadzor opnieuw met een blokkade van WhatsApp indien het platform niet voldoet aan lokale wetgeving, een stap die past in een patroon van censuur en het promoten van staatsbeheerde alternatieven. In Thailand kiest de overheid voor een andere benadering van digitale veiligheid door een verbod in te stellen op het versturen van links in sms berichten en emails door overheidsinstanties. Deze maatregel is bedoeld om burgers te beschermen tegen phishing en malware, en dwingt een cultuuromslag af waarbij officiële communicatie met links per definitie als verdacht wordt beschouwd.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 01 12 2025 Pdf
PDF – 295,9 KB 48 downloads

Recente journaal uitzendingen

Week 06 2026

Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg

De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.

Lees meer »

Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag

De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.

Lees meer »
Week 05 2026

Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg

De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.

Lees meer »

Nederlandse waterwerken kwetsbaar en miljoenen gegevens gelekt bij SoundCloud

De afgelopen dagen werden gedomineerd door onthullingen over grootschalige spionagecampagnes en zorgwekkende beveiligingslekken in vitale systemen. Terwijl statelijke actoren hun digitale wapenarsenaal vernieuwen met moeilijk te detecteren frameworks, maken opportunistische criminelen opnieuw gebruik van gijzelsoftware om databases wereldwijd plat te leggen. In de Lage Landen groeit de bezorgdheid over de digitale weerbaarheid van fysieke infrastructuur en de privacy van burgers, terwijl wetshandhavers internationaal successen boeken met zowel innovatieve lokwebsites als traditioneel speurwerk.

Lees meer »

Fraude uit naam van Belgische koning en ransomwareclaim tegen KPMG Nederland en kritieke lekken in AI

De digitale wereld toonde zich de afgelopen dagen weer van zijn meest veelzijdige en risicovolle kant, waarbij zowel menselijke goedgelovigheid als technische imperfecties genadeloos werden uitgebuit. Van geraffineerde oplichtingstrucs die de hoogste kringen raken tot diepgravende zorgen over de fundamentele veiligheid van clouddiensten en vitale infrastructuur, de incidenten volgen elkaar in rap tempo op. Het beeld dat ontstaat is er een van een kat en muisspel waarin aanvallers steeds creatievere methoden vinden om beveiliging te omzeilen, terwijl verdedigers racen om gaten te dichten voordat de schade onomkeerbaar is.

Lees meer »
Week 04 2026

Belgische zorg en industrie onder druk door ransomware en wereldwijde waarschuwing voor kritieke lekken in netwerksoftware

De afgelopen dagen stonden in het teken van ernstige verstoringen bij vitale voorzieningen en de industrie, waarbij de nasleep van eerdere aanvallen nog altijd diepe sporen nalaat. Terwijl ziekenhuizen en zorgcentra in de regio worstelen met papieren noodprocedures, worden toonaangevende bedrijven afgeperst met gestolen bedrijfsgeheimen. Tegelijkertijd luiden veiligheidsdiensten de noodklok over pas ontdekte kwetsbaarheden in veelgebruikte communicatieplatformen en netwerkapparatuur, die door criminelen actief worden misbruikt om systemen binnen te dringen.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.