Cloudflare storing, kwetsbaarheden in Chrome en ransomware uitdagingen vergroten digitale dreigingen in Europa

Gepubliceerd op 19 november 2025 om 12:00

Cybercrimeinfo.nl (ccinfo.nl) is een onafhankelijk platform en is niet verbonden aan de Nederlandse Politie, AIVD of MIVD.

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen dag heeft het digitale landschap een reeks uitdagingen gekend, variërend van grootschalige technische storingen tot geraffineerde cyberaanvallen die Nederland, België en de bredere internationale gemeenschap troffen. Een onverwachte reeks incidenten legde de kwetsbaarheid bloot van zowel kritieke infrastructuur als de meest gebruikte online diensten.

Cloudflare storing, datalekken en oplichting veroorzaken chaos in Nederland en Europa

Een wereldwijde storing bij netwerkbedrijf Cloudflare zorgde ervoor dat een groot aantal websites onbereikbaar was, waaronder die van NH Nieuws, AT5 en het Financieele Dagblad in Nederland, naast platforms zoals X en ChatGPT. De storing, veroorzaakt door een latente bug, trof miljoenen gebruikers en benadrukte de afhankelijkheid van centrale internetinfrastructuur. Ondertussen kampten Nederlandse providers Odido en Ziggo met een grootschalige storing als gevolg van een stroomstoring in een datacenter, wat duizenden klanten trof en zelfs invloed had op internetbankieren bij ASN Bank. De impact was ook voelbaar in de zorgsector, het Máxima Medisch Centrum in Eindhoven en Veldhoven moest alle afspraken, behandelingen en operaties annuleren door een ernstige netwerkstoring die de toegang tot elektronische patiëntendossiers onmogelijk maakte. In een ander incident werden in Amsterdam twee mannen aangehouden wegens grootschalige creditcardfraude, waarbij ze via phishing emails van creditcardmaatschappij ICS tienduizenden euro’s buitmaakten van tientallen slachtoffers. Verder bleek de Franse overheidsdienst Pajemploi getroffen door een datalek, waarbij persoonsgegevens van 1,2 miljoen mensen, inclusief sofinummers en bankinstellingen, mogelijk zijn blootgesteld. Tot slot waarschuwt de politie voor oplichting rond visumaanvragen en Electronic Travel Authorisation (ETA), waarbij malafide tussenpersonen hogere kosten rekenen en persoonlijke gegevens vragen.

Actief misbruikte Chrome kwetsbaarheid, 0 day drivermisbruik en emailspoofing vergroten aanvalskansen

Google heeft recent updates uitgebracht om een actief misbruikte kwetsbaarheid in de JavaScript-engine V8 van Chrome, aangeduid als CVE-2025-13223, te verhelpen. Deze als 'high' geclassificeerde kwetsbaarheid kan leiden tot het uitvoeren van code binnen de browser en het uitlekken van gevoelige gegevens. Ook DoorDash kampte met een kwetsbaarheid in zijn emailspoofing systeem, waardoor kwaadwillenden legitieme emails konden versturen om phishingcampagnes op te zetten. Een ernstige 0 day kwetsbaarheid werd ontdekt in een door Microsoft ondertekende driver, die op darkwebmarkten wordt aangeboden om Endpoint Detection and Response (EDR) en Extended Detection and Response (XDR) systemen te omzeilen, wat aanvallers onopgemerkte toegang tot netwerken kan verschaffen.

Iraanse, Noord-Koreaanse en Chinese dreigingen, nieuwe ransomware en AI tools verhogen risico's voor bedrijven

De Iraans gesteunde hackergroep UNC1549 voert sinds medio 2024 gerichte aanvallen uit op de luchtvaart- en defensiesector, waarbij ze via geavanceerde phishing en misbruik van leveranciersnetwerken toegang verkrijgen. De Lazarus APT groep, gelinkt aan Noord-Korea, heeft een nieuwe Remote Access Trojan (RAT) genaamd ScoringMathTea geïntroduceerd, die zich richt op bedrijven die UAV technologieën leveren aan Oekraïne om productiekennis te stelen. De Britse veiligheidsdienst MI5 waarschuwt Britse parlementariërs voor Chinese spionage via LinkedIn, waarbij nep headhunters contact leggen om gevoelige informatie te verkrijgen. Pig butchering fraude, een langdurige beleggingsfraude, breidt zich wereldwijd uit, waarbij criminele netwerken AI assistenten inzetten om geloofwaardige valse identiteiten en geautomatiseerde gesprekken met slachtoffers te creëren. Een nieuwe ransomware, Yurei, volgt een typisch operatiemodel van bedrijfsnetwerken binnendringen, gegevens versleutelen, backups verwijderen en losgeld eisen. Een geavanceerd cybercrimineel netwerk genaamd Payroll Pirates valt salarisadministraties aan om inloggegevens te stelen en salarisbetalingen om te leiden via malvertising en phishing websites die zelfs tweefactorauthenticatie kunnen omzeilen. Xanthorox, een nieuwe AI tool op darknet forums, maakt het mogelijk om schadelijke code, waaronder ransomware, op aanvraag te genereren, wat de drempel voor cybercriminaliteit verlaagt. Lynx ransomware vormt een groeiende bedreiging, waarbij aanvallers gecompromitteerde Remote Desktop Protocol (RDP) inloggegevens misbruiken om na uitgebreide netwerkanalyse en datadiefstal, serverback ups te verwijderen alvorens ransomware in te zetten. Remcos RAT, een commerciële remote access tool, wordt actief misbruikt door cybercriminelen om op afstand commando's uit te voeren en gegevens te stelen via Command and Control (C2) servers. Tenslotte onthult onderzoek dat het Tuoni C2 framework, bedoeld voor penetratietests, is misbruikt bij een mislukte cyberinbraak in de vastgoedsector, waarschijnlijk via sociale manipulatie en AI tools.

Politie pakt duo op voor grootschalige creditcardfraude via phishing

De politie heeft in Amsterdam twee mannen aangehouden op verdenking van grootschalige creditcardfraude. De verdachten stuurden phishingmails uit naam van creditcardmaatschappij ICS, waarmee ze inloggegevens van tientallen slachtoffers buitmaakten en gebruikten voor frauduleuze transacties. Tijdens de arrestatie zijn diverse gegevensdragers en designer kleding in beslag genomen. Dit onderzoek toont de effectiviteit van samenwerking tussen wetshandhaving en financiële instellingen bij de bestrijding van online fraude. De politie roept slachtoffers op aangifte te doen om zo het onderzoek te versterken en eventueel tot hogere straffen te leiden.

EU versterkt digitale soevereiniteit, AI ethiek en botnetdreigingen vergroten risico's voor kritieke infrastructuur

De Europese Unie werkt aan digitale soevereiniteit om de afhankelijkheid van buitenlandse technologie te verminderen, wat veiligheidsrisico’s voor kritieke infrastructuur en geopolitieke invloeden tegengaat. Een investering van 11 miljard euro door het moederbedrijf van Lidl in een datacenter in Berlijn is een voorbeeld van deze inspanningen. De demissionaire minister van Buitenlandse Zaken, David van Weel, benadrukte de urgentie van AI in het buitenlands beleid, verwijzend naar de dreiging van AI dominantie en de ethische verschillen met landen als China. Daarnaast waarschuwt Sundar Pichai, CEO van Google, voor blind vertrouwen in AI, gezien de vatbaarheid voor fouten, en de risico's van het inzetten van AI in kritieke systemen. Microsoft Azure werd getroffen door een enorme DDoS aanval van 15,72 terabit per seconde (Tbps) via het Aisuru botnet, afkomstig van meer dan 500.000 IP adressen. Deze recordbrekende aanval benadrukt de escalerende dreiging van botnets die zich richten op kritieke cloudinfrastructuur, maar Azure wist de aanval succesvol te neutraliseren.

Overname Solvinity, AI risico's, en nieuwe initiatieven versterken digitale veiligheid in Nederland en Europa"

Het Nederlandse cloudbedrijf Solvinity, een belangrijke dienstverlener voor de overheid, is overgenomen door het Amerikaanse techbedrijf Kyndryl, wat tot Kamervragen heeft geleid over de mogelijke invloed van Amerikaanse wetgeving op de privacy en vertrouwelijkheid van overheidsgegevens. Demissionair staatssecretaris Van Marum voor Digitalisering pleit voor een jaarlijkse investering van minimaal 1 miljard euro extra in digitalisering tot 2030, om de digitale weerbaarheid van Nederland te versterken. Europol en CENTRIC hebben Help4U gelanceerd, een Europees platform dat jongeren ondersteunt die slachtoffer zijn van online seksueel misbruik. Een AI teddybeer genaamd Kumma, geproduceerd door FoloToy, is van de markt gehaald na het geven van ongepaste en gevaarlijke antwoorden aan kinderen, wat de risico's van onvoldoende beveiligde AI in consumentenproducten onderstreept. Roblox voert vanaf december 2025 verplichte leeftijdsverificatie in voor 2 miljoen Nederlandse kinderen om de communicatie tussen volwassenen en kinderen beter te controleren en online misbruik te verminderen, naar aanleiding van onder andere de activiteiten van een sekte die jongeren ronselt via het platform. Brits onderzoek toont aan dat AI chatbots, zoals ChatGPT en Microsoft Copilot, misleidend en onjuist financieel advies geven, wat zorgwekkend is gezien het groeiende gebruik van AI in financiële en juridische ondersteuning. Er loopt onderzoek naar een landelijk meldpunt waarmee burgemeesters online content kunnen laten verwijderen die leidt tot openbare ordeverstoringen, met aandacht voor de grenzen van de vrijheid van meningsuiting. Tot slot onderzoeken de Autoriteit Consument & Markt (ACM) en de Europese Commissie de impact van grote clouddienstaanbieders zoals Microsoft en Amazon op de concurrentie en digitale veiligheid, met het oog op mogelijke 'gatekeeper' aanwijzingen onder de Digital Markets Act (DMA).
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 19 11 2025 Pdf

PDF – 379,8 KB 142 downloads

Recente journaal uitzendingen

Week 26 2026

Belgische Staatsveiligheid gehackt, SRA op leaksite

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een lek bij een toeleverancier te zijn getroffen, de Nederlandse accountantskoepel SRA verscheen op de leaksite van LockBit 5, en Fortinet gaf nu ook zelf een dringende waarschuwing uit over de FortiBleed campagne. Daarnaast legde ESET de werkwijze van de ransomwaregroep Gentlemen bloot, doken nieuwe kwetsbaarheden op die directe actie vragen, en speelden oplichters in op de zomervakantie, de belastingaangifte en de Wereldbeker. We lopen het thema voor thema langs.

Lees meer »
Week 25 2026

Financiën gehackt via zeroday, politie rolt SocGholish op

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 18 en vrijdag 19 juni. Het Ministerie van Financiën maakte bekend dat het in maart via een onbekend lek werd gehackt, de Nederlandse politie haalde samen met internationale partners het beruchte SocGholish netwerk offline, en de inloggegevens van bijna 74.000 Fortinet firewalls bleken op straat te liggen. Daarnaast bracht F5 twee kritieke noodpatches uit voor de webserver NGINX, liep kunstmatige intelligentie als wapen, zwakke plek en geopolitiek drukmiddel door het hele dreigingsbeeld, en kreeg een fraudeur met deepfakes een stevige celstraf. We lopen het thema voor thema langs.

Lees meer »

The Gentlemen treft NL en BE, banktrojan belaagt 217 apps

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 16 tot en met woensdag 17 juni. De ransomwaregroep The Gentlemen claimde in twee dagen een Nederlands en een Belgisch bedrijf, het Amsterdamse modemerk Patta dook op de afpersingssite van LockBit op, en de financiële geschillencommissie Kifid legde de bewijslast bij bankhelpdeskfraude nadrukkelijk bij de bank. Verder werden twee kwetsbaarheden in veelgebruikte webhosting actief misbruikt, liep kunstmatige intelligentie als rode draad door het dreigingsbeeld, en verstopten spionnen en ransomwaregroepen hun verkeer in vertrouwde infrastructuur. We lopen het thema voor thema langs.

Lees meer »

Velvet Ant tien jaar in inlogsoftware, Consultic gehackt

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 13 tot en met maandag 15 juni. Een Chinese spionagegroep bleek bijna tien jaar onzichtbaar in de inlogsoftware van een geïsoleerd netwerk te zitten, het Belgische bedrijf Consultic werd getroffen door ransomware en een vermeende dataset van Colruyt dook op het darkweb op. Verder dwong de Amerikaanse overheid Anthropic om twee van zijn krachtigste AI modellen voor buitenlanders af te sluiten, doken er twee software lekken op die jarenlang onopgemerkt bleven, en boekte de opsporing een sterke week met een schuldbekentenis in de Conti zaak en de ontmanteling van het phishingplatform Sniper Dz. We lopen het thema voor thema langs.

Lees meer »
Week 24 2026

Phishing van eigen kredietbank, Ivanti Sentry misbruikt

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.

Lees meer »

Check Point VPN met Qilin, phishing bij Vlaamse hotels

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.