Cloudflare storing, kwetsbaarheden in Chrome en ransomware uitdagingen vergroten digitale dreigingen in Europa

Gepubliceerd op 19 november 2025 om 12:00

Cybercrimeinfo.nl (ccinfo.nl) is een onafhankelijk platform en is niet verbonden aan de Nederlandse Politie, AIVD of MIVD.

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen dag heeft het digitale landschap een reeks uitdagingen gekend, variërend van grootschalige technische storingen tot geraffineerde cyberaanvallen die Nederland, België en de bredere internationale gemeenschap troffen. Een onverwachte reeks incidenten legde de kwetsbaarheid bloot van zowel kritieke infrastructuur als de meest gebruikte online diensten.

Cloudflare storing, datalekken en oplichting veroorzaken chaos in Nederland en Europa

Een wereldwijde storing bij netwerkbedrijf Cloudflare zorgde ervoor dat een groot aantal websites onbereikbaar was, waaronder die van NH Nieuws, AT5 en het Financieele Dagblad in Nederland, naast platforms zoals X en ChatGPT. De storing, veroorzaakt door een latente bug, trof miljoenen gebruikers en benadrukte de afhankelijkheid van centrale internetinfrastructuur. Ondertussen kampten Nederlandse providers Odido en Ziggo met een grootschalige storing als gevolg van een stroomstoring in een datacenter, wat duizenden klanten trof en zelfs invloed had op internetbankieren bij ASN Bank. De impact was ook voelbaar in de zorgsector, het Máxima Medisch Centrum in Eindhoven en Veldhoven moest alle afspraken, behandelingen en operaties annuleren door een ernstige netwerkstoring die de toegang tot elektronische patiëntendossiers onmogelijk maakte. In een ander incident werden in Amsterdam twee mannen aangehouden wegens grootschalige creditcardfraude, waarbij ze via phishing emails van creditcardmaatschappij ICS tienduizenden euro’s buitmaakten van tientallen slachtoffers. Verder bleek de Franse overheidsdienst Pajemploi getroffen door een datalek, waarbij persoonsgegevens van 1,2 miljoen mensen, inclusief sofinummers en bankinstellingen, mogelijk zijn blootgesteld. Tot slot waarschuwt de politie voor oplichting rond visumaanvragen en Electronic Travel Authorisation (ETA), waarbij malafide tussenpersonen hogere kosten rekenen en persoonlijke gegevens vragen.

Actief misbruikte Chrome kwetsbaarheid, 0 day drivermisbruik en emailspoofing vergroten aanvalskansen

Google heeft recent updates uitgebracht om een actief misbruikte kwetsbaarheid in de JavaScript-engine V8 van Chrome, aangeduid als CVE-2025-13223, te verhelpen. Deze als 'high' geclassificeerde kwetsbaarheid kan leiden tot het uitvoeren van code binnen de browser en het uitlekken van gevoelige gegevens. Ook DoorDash kampte met een kwetsbaarheid in zijn emailspoofing systeem, waardoor kwaadwillenden legitieme emails konden versturen om phishingcampagnes op te zetten. Een ernstige 0 day kwetsbaarheid werd ontdekt in een door Microsoft ondertekende driver, die op darkwebmarkten wordt aangeboden om Endpoint Detection and Response (EDR) en Extended Detection and Response (XDR) systemen te omzeilen, wat aanvallers onopgemerkte toegang tot netwerken kan verschaffen.

Iraanse, Noord-Koreaanse en Chinese dreigingen, nieuwe ransomware en AI tools verhogen risico's voor bedrijven

De Iraans gesteunde hackergroep UNC1549 voert sinds medio 2024 gerichte aanvallen uit op de luchtvaart- en defensiesector, waarbij ze via geavanceerde phishing en misbruik van leveranciersnetwerken toegang verkrijgen. De Lazarus APT groep, gelinkt aan Noord-Korea, heeft een nieuwe Remote Access Trojan (RAT) genaamd ScoringMathTea geïntroduceerd, die zich richt op bedrijven die UAV technologieën leveren aan Oekraïne om productiekennis te stelen. De Britse veiligheidsdienst MI5 waarschuwt Britse parlementariërs voor Chinese spionage via LinkedIn, waarbij nep headhunters contact leggen om gevoelige informatie te verkrijgen. Pig butchering fraude, een langdurige beleggingsfraude, breidt zich wereldwijd uit, waarbij criminele netwerken AI assistenten inzetten om geloofwaardige valse identiteiten en geautomatiseerde gesprekken met slachtoffers te creëren. Een nieuwe ransomware, Yurei, volgt een typisch operatiemodel van bedrijfsnetwerken binnendringen, gegevens versleutelen, backups verwijderen en losgeld eisen. Een geavanceerd cybercrimineel netwerk genaamd Payroll Pirates valt salarisadministraties aan om inloggegevens te stelen en salarisbetalingen om te leiden via malvertising en phishing websites die zelfs tweefactorauthenticatie kunnen omzeilen. Xanthorox, een nieuwe AI tool op darknet forums, maakt het mogelijk om schadelijke code, waaronder ransomware, op aanvraag te genereren, wat de drempel voor cybercriminaliteit verlaagt. Lynx ransomware vormt een groeiende bedreiging, waarbij aanvallers gecompromitteerde Remote Desktop Protocol (RDP) inloggegevens misbruiken om na uitgebreide netwerkanalyse en datadiefstal, serverback ups te verwijderen alvorens ransomware in te zetten. Remcos RAT, een commerciële remote access tool, wordt actief misbruikt door cybercriminelen om op afstand commando's uit te voeren en gegevens te stelen via Command and Control (C2) servers. Tenslotte onthult onderzoek dat het Tuoni C2 framework, bedoeld voor penetratietests, is misbruikt bij een mislukte cyberinbraak in de vastgoedsector, waarschijnlijk via sociale manipulatie en AI tools.

Politie pakt duo op voor grootschalige creditcardfraude via phishing

De politie heeft in Amsterdam twee mannen aangehouden op verdenking van grootschalige creditcardfraude. De verdachten stuurden phishingmails uit naam van creditcardmaatschappij ICS, waarmee ze inloggegevens van tientallen slachtoffers buitmaakten en gebruikten voor frauduleuze transacties. Tijdens de arrestatie zijn diverse gegevensdragers en designer kleding in beslag genomen. Dit onderzoek toont de effectiviteit van samenwerking tussen wetshandhaving en financiële instellingen bij de bestrijding van online fraude. De politie roept slachtoffers op aangifte te doen om zo het onderzoek te versterken en eventueel tot hogere straffen te leiden.

EU versterkt digitale soevereiniteit, AI ethiek en botnetdreigingen vergroten risico's voor kritieke infrastructuur

De Europese Unie werkt aan digitale soevereiniteit om de afhankelijkheid van buitenlandse technologie te verminderen, wat veiligheidsrisico’s voor kritieke infrastructuur en geopolitieke invloeden tegengaat. Een investering van 11 miljard euro door het moederbedrijf van Lidl in een datacenter in Berlijn is een voorbeeld van deze inspanningen. De demissionaire minister van Buitenlandse Zaken, David van Weel, benadrukte de urgentie van AI in het buitenlands beleid, verwijzend naar de dreiging van AI dominantie en de ethische verschillen met landen als China. Daarnaast waarschuwt Sundar Pichai, CEO van Google, voor blind vertrouwen in AI, gezien de vatbaarheid voor fouten, en de risico's van het inzetten van AI in kritieke systemen. Microsoft Azure werd getroffen door een enorme DDoS aanval van 15,72 terabit per seconde (Tbps) via het Aisuru botnet, afkomstig van meer dan 500.000 IP adressen. Deze recordbrekende aanval benadrukt de escalerende dreiging van botnets die zich richten op kritieke cloudinfrastructuur, maar Azure wist de aanval succesvol te neutraliseren.

Overname Solvinity, AI risico's, en nieuwe initiatieven versterken digitale veiligheid in Nederland en Europa"

Het Nederlandse cloudbedrijf Solvinity, een belangrijke dienstverlener voor de overheid, is overgenomen door het Amerikaanse techbedrijf Kyndryl, wat tot Kamervragen heeft geleid over de mogelijke invloed van Amerikaanse wetgeving op de privacy en vertrouwelijkheid van overheidsgegevens. Demissionair staatssecretaris Van Marum voor Digitalisering pleit voor een jaarlijkse investering van minimaal 1 miljard euro extra in digitalisering tot 2030, om de digitale weerbaarheid van Nederland te versterken. Europol en CENTRIC hebben Help4U gelanceerd, een Europees platform dat jongeren ondersteunt die slachtoffer zijn van online seksueel misbruik. Een AI teddybeer genaamd Kumma, geproduceerd door FoloToy, is van de markt gehaald na het geven van ongepaste en gevaarlijke antwoorden aan kinderen, wat de risico's van onvoldoende beveiligde AI in consumentenproducten onderstreept. Roblox voert vanaf december 2025 verplichte leeftijdsverificatie in voor 2 miljoen Nederlandse kinderen om de communicatie tussen volwassenen en kinderen beter te controleren en online misbruik te verminderen, naar aanleiding van onder andere de activiteiten van een sekte die jongeren ronselt via het platform. Brits onderzoek toont aan dat AI chatbots, zoals ChatGPT en Microsoft Copilot, misleidend en onjuist financieel advies geven, wat zorgwekkend is gezien het groeiende gebruik van AI in financiële en juridische ondersteuning. Er loopt onderzoek naar een landelijk meldpunt waarmee burgemeesters online content kunnen laten verwijderen die leidt tot openbare ordeverstoringen, met aandacht voor de grenzen van de vrijheid van meningsuiting. Tot slot onderzoeken de Autoriteit Consument & Markt (ACM) en de Europese Commissie de impact van grote clouddienstaanbieders zoals Microsoft en Amazon op de concurrentie en digitale veiligheid, met het oog op mogelijke 'gatekeeper' aanwijzingen onder de Digital Markets Act (DMA).
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 19 11 2025 Pdf

PDF – 379,8 KB 146 downloads

Recente journaal uitzendingen

Week 27 2026

Russische jacht op Signal en een golf kritieke lekken

Het cybernieuws van zaterdag 27 tot en met maandag 29 juni 2026 liet drie sterke rode draden zien. De FBI, CISA en de Oekraïense veiligheidsdienst waarschuwden alle drie voor dezelfde Russische campagne die niet de versleuteling van Signal kraakt, maar gebruikers hun herstelsleutel laat afstaan. Tegelijk werd kunstmatige intelligentie zichtbaar als zowel wapen als doelwit, van gekaapte softwarepakketten die ontwikkelaars bestelen tot een schone projectmap die een AI codeassistent verleidt om zelf malware uit te voeren. Onder de oppervlakte liep een golf van kritieke kwetsbaarheden met publieke exploitcode, terwijl de Benelux werd geraakt door een datalek bij zeilsoftware en een aanhoudende aanval op hotels, en de opsporing en de geopolitiek opnieuw met elkaar verweven raakten rond Jaguar Land Rover.

Lees meer »
Week 26 2026

Operation Endgame tegen infostealers, Canvas onzeker

Het cybernieuws van donderdag 25 en vrijdag 26 juni 2026 stond in het teken van twee grote dossiers en een breed patroon. Een internationale operatie, bekend als Operation Endgame, ontmantelde de infrastructuur achter de infostealers Amadey en StealC en de dropper SocGholish, met het Team High Tech Crime van de Nederlandse politie als een van de trekkers. Tegelijk blijft de omvang van het datalek bij het onderwijsplatform Canvas voor Nederland onbekend, omdat leverancier Instructure niet kan aangeven welke gegevens precies zijn buitgemaakt. Onder de oppervlakte loopt opnieuw een rode draad, aanvallers mikken op vertrouwen via de servicedesk, de browser en vertrouwde apps, terwijl kritieke lekken in netwerkapparatuur en in Chrome actief worden misbruikt en de opsporing op meerdere fronten resultaat boekt.

Lees meer »

Fortinet treft 270 Belgische bedrijven, Joomla-lek 10.0

Het cybernieuws van dinsdag 23 en woensdag 24 juni 2026 stond in het teken van één groot dossier en een breed patroon. Het datalek bij Fortinet blijkt minstens 270 Belgische organisaties en honderden Nederlandse systemen te raken, terwijl de onderliggende oogstcampagne FortiBleed meer dan 110 miljoen inloggegevens verzamelde. Daarnaast wordt een kritiek lek in de Joomla Content Editor met de hoogste score van 10.0 actief misbruikt, en doken vier nieuwe darkweb-claims op tegen Belgische en Nederlandse bedrijven. Onder de oppervlakte loopt een rode draad: aanvallers oogsten en verhandelen toegang, en de software-toeleveringsketen en de tooling rond kunstmatige intelligentie worden een steeds groter doelwit.

Lees meer »

Belgische Staatsveiligheid gehackt, SRA op leaksite

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een lek bij een toeleverancier te zijn getroffen, de Nederlandse accountantskoepel SRA verscheen op de leaksite van LockBit 5, en Fortinet gaf nu ook zelf een dringende waarschuwing uit over de FortiBleed campagne. Daarnaast legde ESET de werkwijze van de ransomwaregroep Gentlemen bloot, doken nieuwe kwetsbaarheden op die directe actie vragen, en speelden oplichters in op de zomervakantie, de belastingaangifte en de Wereldbeker. We lopen het thema voor thema langs.

Lees meer »
Week 25 2026

Financiën gehackt via zeroday, politie rolt SocGholish op

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 18 en vrijdag 19 juni. Het Ministerie van Financiën maakte bekend dat het in maart via een onbekend lek werd gehackt, de Nederlandse politie haalde samen met internationale partners het beruchte SocGholish netwerk offline, en de inloggegevens van bijna 74.000 Fortinet firewalls bleken op straat te liggen. Daarnaast bracht F5 twee kritieke noodpatches uit voor de webserver NGINX, liep kunstmatige intelligentie als wapen, zwakke plek en geopolitiek drukmiddel door het hele dreigingsbeeld, en kreeg een fraudeur met deepfakes een stevige celstraf. We lopen het thema voor thema langs.

Lees meer »

The Gentlemen treft NL en BE, banktrojan belaagt 217 apps

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 16 tot en met woensdag 17 juni. De ransomwaregroep The Gentlemen claimde in twee dagen een Nederlands en een Belgisch bedrijf, het Amsterdamse modemerk Patta dook op de afpersingssite van LockBit op, en de financiële geschillencommissie Kifid legde de bewijslast bij bankhelpdeskfraude nadrukkelijk bij de bank. Verder werden twee kwetsbaarheden in veelgebruikte webhosting actief misbruikt, liep kunstmatige intelligentie als rode draad door het dreigingsbeeld, en verstopten spionnen en ransomwaregroepen hun verkeer in vertrouwde infrastructuur. We lopen het thema voor thema langs.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.