Cloudflare storing, kwetsbaarheden in Chrome en ransomware uitdagingen vergroten digitale dreigingen in Europa

Gepubliceerd op 19 november 2025 om 12:00

Cybercrimeinfo.nl (ccinfo.nl) is een onafhankelijk platform en is niet verbonden aan de Nederlandse Politie, AIVD of MIVD.

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen dag heeft het digitale landschap een reeks uitdagingen gekend, variërend van grootschalige technische storingen tot geraffineerde cyberaanvallen die Nederland, België en de bredere internationale gemeenschap troffen. Een onverwachte reeks incidenten legde de kwetsbaarheid bloot van zowel kritieke infrastructuur als de meest gebruikte online diensten.

Cloudflare storing, datalekken en oplichting veroorzaken chaos in Nederland en Europa

Een wereldwijde storing bij netwerkbedrijf Cloudflare zorgde ervoor dat een groot aantal websites onbereikbaar was, waaronder die van NH Nieuws, AT5 en het Financieele Dagblad in Nederland, naast platforms zoals X en ChatGPT. De storing, veroorzaakt door een latente bug, trof miljoenen gebruikers en benadrukte de afhankelijkheid van centrale internetinfrastructuur. Ondertussen kampten Nederlandse providers Odido en Ziggo met een grootschalige storing als gevolg van een stroomstoring in een datacenter, wat duizenden klanten trof en zelfs invloed had op internetbankieren bij ASN Bank. De impact was ook voelbaar in de zorgsector, het Máxima Medisch Centrum in Eindhoven en Veldhoven moest alle afspraken, behandelingen en operaties annuleren door een ernstige netwerkstoring die de toegang tot elektronische patiëntendossiers onmogelijk maakte. In een ander incident werden in Amsterdam twee mannen aangehouden wegens grootschalige creditcardfraude, waarbij ze via phishing emails van creditcardmaatschappij ICS tienduizenden euro’s buitmaakten van tientallen slachtoffers. Verder bleek de Franse overheidsdienst Pajemploi getroffen door een datalek, waarbij persoonsgegevens van 1,2 miljoen mensen, inclusief sofinummers en bankinstellingen, mogelijk zijn blootgesteld. Tot slot waarschuwt de politie voor oplichting rond visumaanvragen en Electronic Travel Authorisation (ETA), waarbij malafide tussenpersonen hogere kosten rekenen en persoonlijke gegevens vragen.

Actief misbruikte Chrome kwetsbaarheid, 0 day drivermisbruik en emailspoofing vergroten aanvalskansen

Google heeft recent updates uitgebracht om een actief misbruikte kwetsbaarheid in de JavaScript-engine V8 van Chrome, aangeduid als CVE-2025-13223, te verhelpen. Deze als 'high' geclassificeerde kwetsbaarheid kan leiden tot het uitvoeren van code binnen de browser en het uitlekken van gevoelige gegevens. Ook DoorDash kampte met een kwetsbaarheid in zijn emailspoofing systeem, waardoor kwaadwillenden legitieme emails konden versturen om phishingcampagnes op te zetten. Een ernstige 0 day kwetsbaarheid werd ontdekt in een door Microsoft ondertekende driver, die op darkwebmarkten wordt aangeboden om Endpoint Detection and Response (EDR) en Extended Detection and Response (XDR) systemen te omzeilen, wat aanvallers onopgemerkte toegang tot netwerken kan verschaffen.

Iraanse, Noord-Koreaanse en Chinese dreigingen, nieuwe ransomware en AI tools verhogen risico's voor bedrijven

De Iraans gesteunde hackergroep UNC1549 voert sinds medio 2024 gerichte aanvallen uit op de luchtvaart- en defensiesector, waarbij ze via geavanceerde phishing en misbruik van leveranciersnetwerken toegang verkrijgen. De Lazarus APT groep, gelinkt aan Noord-Korea, heeft een nieuwe Remote Access Trojan (RAT) genaamd ScoringMathTea geïntroduceerd, die zich richt op bedrijven die UAV technologieën leveren aan Oekraïne om productiekennis te stelen. De Britse veiligheidsdienst MI5 waarschuwt Britse parlementariërs voor Chinese spionage via LinkedIn, waarbij nep headhunters contact leggen om gevoelige informatie te verkrijgen. Pig butchering fraude, een langdurige beleggingsfraude, breidt zich wereldwijd uit, waarbij criminele netwerken AI assistenten inzetten om geloofwaardige valse identiteiten en geautomatiseerde gesprekken met slachtoffers te creëren. Een nieuwe ransomware, Yurei, volgt een typisch operatiemodel van bedrijfsnetwerken binnendringen, gegevens versleutelen, backups verwijderen en losgeld eisen. Een geavanceerd cybercrimineel netwerk genaamd Payroll Pirates valt salarisadministraties aan om inloggegevens te stelen en salarisbetalingen om te leiden via malvertising en phishing websites die zelfs tweefactorauthenticatie kunnen omzeilen. Xanthorox, een nieuwe AI tool op darknet forums, maakt het mogelijk om schadelijke code, waaronder ransomware, op aanvraag te genereren, wat de drempel voor cybercriminaliteit verlaagt. Lynx ransomware vormt een groeiende bedreiging, waarbij aanvallers gecompromitteerde Remote Desktop Protocol (RDP) inloggegevens misbruiken om na uitgebreide netwerkanalyse en datadiefstal, serverback ups te verwijderen alvorens ransomware in te zetten. Remcos RAT, een commerciële remote access tool, wordt actief misbruikt door cybercriminelen om op afstand commando's uit te voeren en gegevens te stelen via Command and Control (C2) servers. Tenslotte onthult onderzoek dat het Tuoni C2 framework, bedoeld voor penetratietests, is misbruikt bij een mislukte cyberinbraak in de vastgoedsector, waarschijnlijk via sociale manipulatie en AI tools.

Politie pakt duo op voor grootschalige creditcardfraude via phishing

De politie heeft in Amsterdam twee mannen aangehouden op verdenking van grootschalige creditcardfraude. De verdachten stuurden phishingmails uit naam van creditcardmaatschappij ICS, waarmee ze inloggegevens van tientallen slachtoffers buitmaakten en gebruikten voor frauduleuze transacties. Tijdens de arrestatie zijn diverse gegevensdragers en designer kleding in beslag genomen. Dit onderzoek toont de effectiviteit van samenwerking tussen wetshandhaving en financiële instellingen bij de bestrijding van online fraude. De politie roept slachtoffers op aangifte te doen om zo het onderzoek te versterken en eventueel tot hogere straffen te leiden.

EU versterkt digitale soevereiniteit, AI ethiek en botnetdreigingen vergroten risico's voor kritieke infrastructuur

De Europese Unie werkt aan digitale soevereiniteit om de afhankelijkheid van buitenlandse technologie te verminderen, wat veiligheidsrisico’s voor kritieke infrastructuur en geopolitieke invloeden tegengaat. Een investering van 11 miljard euro door het moederbedrijf van Lidl in een datacenter in Berlijn is een voorbeeld van deze inspanningen. De demissionaire minister van Buitenlandse Zaken, David van Weel, benadrukte de urgentie van AI in het buitenlands beleid, verwijzend naar de dreiging van AI dominantie en de ethische verschillen met landen als China. Daarnaast waarschuwt Sundar Pichai, CEO van Google, voor blind vertrouwen in AI, gezien de vatbaarheid voor fouten, en de risico's van het inzetten van AI in kritieke systemen. Microsoft Azure werd getroffen door een enorme DDoS aanval van 15,72 terabit per seconde (Tbps) via het Aisuru botnet, afkomstig van meer dan 500.000 IP adressen. Deze recordbrekende aanval benadrukt de escalerende dreiging van botnets die zich richten op kritieke cloudinfrastructuur, maar Azure wist de aanval succesvol te neutraliseren.

Overname Solvinity, AI risico's, en nieuwe initiatieven versterken digitale veiligheid in Nederland en Europa"

Het Nederlandse cloudbedrijf Solvinity, een belangrijke dienstverlener voor de overheid, is overgenomen door het Amerikaanse techbedrijf Kyndryl, wat tot Kamervragen heeft geleid over de mogelijke invloed van Amerikaanse wetgeving op de privacy en vertrouwelijkheid van overheidsgegevens. Demissionair staatssecretaris Van Marum voor Digitalisering pleit voor een jaarlijkse investering van minimaal 1 miljard euro extra in digitalisering tot 2030, om de digitale weerbaarheid van Nederland te versterken. Europol en CENTRIC hebben Help4U gelanceerd, een Europees platform dat jongeren ondersteunt die slachtoffer zijn van online seksueel misbruik. Een AI teddybeer genaamd Kumma, geproduceerd door FoloToy, is van de markt gehaald na het geven van ongepaste en gevaarlijke antwoorden aan kinderen, wat de risico's van onvoldoende beveiligde AI in consumentenproducten onderstreept. Roblox voert vanaf december 2025 verplichte leeftijdsverificatie in voor 2 miljoen Nederlandse kinderen om de communicatie tussen volwassenen en kinderen beter te controleren en online misbruik te verminderen, naar aanleiding van onder andere de activiteiten van een sekte die jongeren ronselt via het platform. Brits onderzoek toont aan dat AI chatbots, zoals ChatGPT en Microsoft Copilot, misleidend en onjuist financieel advies geven, wat zorgwekkend is gezien het groeiende gebruik van AI in financiële en juridische ondersteuning. Er loopt onderzoek naar een landelijk meldpunt waarmee burgemeesters online content kunnen laten verwijderen die leidt tot openbare ordeverstoringen, met aandacht voor de grenzen van de vrijheid van meningsuiting. Tot slot onderzoeken de Autoriteit Consument & Markt (ACM) en de Europese Commissie de impact van grote clouddienstaanbieders zoals Microsoft en Amazon op de concurrentie en digitale veiligheid, met het oog op mogelijke 'gatekeeper' aanwijzingen onder de Digital Markets Act (DMA).
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 19 11 2025 Pdf

PDF – 379,8 KB 121 downloads

Recente journaal uitzendingen

Week 20 2026

Odido ShinyHunters aanval, TeamPCP Jenkins en INT offline

In de periode van dinsdag 12 mei tot en met woensdag 13 mei 2026 deelde Odido voor het eerst gedetailleerde informatie over hoe ShinyHunters erin slaagde de gegevens van 6,2 miljoen klanten te stelen via een telefoontje naar de klantenservice. Terwijl CEO Søren Abildgaard compensatie afwees en een massaclaim in voorbereiding is, escaleert de dreigingsgroep TeamPCP haar supply chain aanvallen met gecompromitteerde versies van de officiële Jenkins plugin van Checkmarx, honderden pakketten op npm en de Python client van Mistral. Ondertussen heeft het Instituut voor de Nederlandse Taal zijn websites offline gehaald na een hack op 5 mei en heeft het Openbaar Ministerie de operationele schade van de aanval op zijn Citrix omgeving van juli 2025 beschreven.

Lees meer »

Universiteiten en ShinyHunters, Crimenetwork en TCLBanker

In de periode van vrijdag 8 mei tot en met zondag 10 mei 2026 kwamen meerdere universiteiten in contact met ShinyHunters over de gestolen Canvas data, terwijl Instructure opvallend afwezig bleef op de leksite van de groep. De BKA maakte definitief een einde aan het opnieuw opgestarte Crimenetwork en arresteerde de beheerder op Mallorca in samenwerking met de Spaanse autoriteiten. Ondertussen verspreidt de TCLBanker bankentrojan zich via WhatsApp en Outlook richting Europa, viel het Nederlandse constructiebedrijf VeriCon ten prooi aan de ransomwaregroep thegentlemen en publiceerden onderzoekers bewijs van haalbaarheid voor twee kritieke kwetsbaarheden in Linux containeromgevingen waarvoor nog geen patch beschikbaar is.

Lees meer »
Week 19 2026

ShinyHunters Canvas 12 mei, 7 NL universiteiten, Animo IBAN

In de periode van 6 mei tot en met 7 mei 2026 ontsierden aanvallers van ShinyHunters de inlogportalen van meerdere universiteiten met een losgeldboodschap en verschoven zij de deadline voor de bij Canvas LMS gestolen data van 7 mei naar 12 mei 2026. Koepelorganisatie Universiteiten van Nederland bevestigde dat zeven grote universiteiten zijn getroffen, waaronder de Universiteit van Amsterdam, de Vrije Universiteit Amsterdam en de Erasmus Universiteit Rotterdam. Belgische instellingen waaronder de Vrije Universiteit Brussel, Thomas More en Arteveldehogeschool meldden dat persoonsgegevens van studenten zijn buitgemaakt. Tegelijkertijd werden drie Belgische bedrijven in één dag slachtoffer van ransomware, trof een datalek bij sportketen Animo 105.000 Belgische klanten met bankgegevens, en publiceerde Microsoft en het Australian Cyber Security Centre waarschuwingen over drie parallelle ClickFix campagnes die via nep hulpartikelen macOS gebruikers en cryptowalletbezitters doelwit maken.

Lees meer »

Canvas 44 NL instellingen gelekt, Edge wachtwoorden onveilig

In de periode van 4 mei tot en met 5 mei 2026 bevestigde Instructure, het Amerikaanse bedrijf achter onderwijsplatform Canvas, dat de groep ShinyHunters 3,65 terabyte aan persoonsgegevens heeft gestolen van 9.000 onderwijsinstellingen en 275 miljoen gebruikers wereldwijd. Van de getroffen instellingen bevinden zich 44 in Nederland, waaronder hogescholen, universiteiten en mbo instellingen verspreid over het land. ShinyHunters stelde een deadline van 6 mei voor betaling. Dezelfde groep publiceerde eerder in de week ook de persoonlijke gegevens van 119.200 Vimeo gebruikers na een mislukte afpersing via externe leverancier Anodot. Beveiligingsonderzoeker @L1v1ng0ffTh3L4N maakte op 29 april bekend dat Microsoft Edge alle opgeslagen wachtwoorden bij het opstarten direct als platte tekst in het procesgeheugen laadt, een gedrag dat Microsoft erkent als bewuste ontwerpkeuze. Via het netwerk van Cybercrimeinfo werd een actieve aanval via de ClickFix methode gesignaleerd op een website die circuleert onder internetgebruikers in Nederland, met al minstens één bevestigd slachtoffer. Kaspersky stelde vast dat de officiële website van Daemon Tools al wekenlang malware verspreidt via een supply chain aanval, waarbij een selecte groep slachtoffers waaronder overheden en fabrieken een remote access trojan heeft ontvangen.

Lees meer »

cPanel 44.000 installaties gecompromitteerd, ShinyHunters lekt Aman Resorts en Raptor Supplies Wemeldinge op darkweb

In de periode van 1 mei tot en met 3 mei 2026 bevestigde de Shadowserver Foundation dat minimaal 44.000 IP-adressen van cPanel installaties actief zijn gescand na exploitatie van CVE-2026-41940, met op 1 mei alleen al meer dan vijftienduizend nieuwe kwaadaardige cPanel hosts in één dag. Op hetzelfde moment publiceerde ShinyHunters de gegevens van 215.600 gasten van luxehotelgroep Aman Resorts en bevestigde Canonical een aanhoudende DDoS aanval op de Ubuntu webinfrastructuur door de Iran gelinkte groep 313 Team. Onderzoekers van Check Point Research en Halcyon maakten bekend dat de VECT 2.0 ransomware in de praktijk als wiper functioneert, waardoor bestanden onherstelbaar vernietigd worden zelfs na betaling van losgeld. Cybercrimeinfo ontdekte op het darkweb dat de criminele groep FulcrumSec gestolen data publiceert van Raptor Supplies, een Britse leverancier met een Nederlandse vestiging in Wemeldinge. Nieuw verschenen ransomwaregroep CMD Organization postte zijn eerste twee slachtoffers in een veilingformaat. En het Martini Ziekenhuis in Groningen bevestigde na drie weken volledig herstel van het patiëntenportaal Mijn Martini, getroffen door de ransomware aanval op EPD leverancier ChipSoft op 7 april.

Lees meer »
Week 18 2026

Kifid kantelt aansprakelijkheid bij bankhelpdeskfraude, Kanters Lieshout gehackt en AI coderingstools blijven dominant risico

De woensdag en donderdag van 29 en 30 april 2026 leverden drie ontwikkelingen op die de afgelopen weken in een ander licht stellen. Het Kifid heeft de drempel voor "grof nalatig" bij bankhelpdeskfraude fors hoger gelegd, banken zijn voortaan vaker zelf aansprakelijk en moeten in beginsel het volledige niet toegestane bedrag terugbetalen, terwijl Belgische politiezones Minos, Rupel en Hekla infoavonden organiseren tegen een aanhoudende stijging van meldingen. Cybercrimeinfo verifieerde een tip over de overgenomen website van waterspecialist Kanters Lieshout, waar een opportunistische actor 0,1 bitcoin afpersing eist via Twitter contact, een ander profiel dan de gevestigde ransomwaregroepen die NL en BE de afgelopen weken raakten. En na de eerdere PocketOS-database-vernietiging in S02E51 zijn er nu vier nieuwe AI tool incidenten op een week tijd, Cursor met een onopgeloste extensiekwetsbaarheid (CursorJacking, CVSS 8.2), Jerry's Store dat zelf 345.000 creditcards openbaarde via een AI vibecoding fout, een gepatchte Gemini CLI met CVSS 10.0 score, en staatssecretaris Aerdts (Digitale Economie) die formeel waarschuwt tegen autonome AI assistenten zoals OpenClaw op systemen met persoonsgegevens. Daarnaast breidde de Mini Shai-Hulud campagne van TeamPCP uit van vier SAP CAP npm pakketten naar PyTorch Lightning op PyPI plus intercom-client en intercom-php op Packagist, vier ecosystemen tegelijk binnen 36 uur.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.