Digitale sabotage door staatshackers en listige manipulatie van consumenten

Gepubliceerd op 27 november 2025 om 12:00

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De gebeurtenissen van de afgelopen dag schetsen een verontrustend beeld van de digitale veiligheid, waarbij zowel vitale infrastructuren als individuele burgers in Nederland en België onder vuur liggen. Terwijl overheden worstelen met de implementatie van nieuwe regelgeving en het dichten van beveiligingslekken in eigen gelederen, tonen criminele en statelijke actoren een opmerkelijk aanpassingsvermogen. Van geavanceerde spionagecampagnes uit Rusland en Noord-Korea tot geraffineerde oplichtingstrucs die inspelen op menselijke zwakheden, de dreigingen manifesteren zich op alle niveaus van de samenleving.

Misleiding van winkelend publiek en softwareontwikkelaars

Criminelen hebben de afgelopen uren diverse doelgroepen weten te raken door handig gebruik te maken van merkvertrouwen en sociale manipulatie. Klanten van Albert Heijn zijn het doelwit geworden van een phishingcampagne waarbij valse emails de ronde doen die een gratis foodbox beloven in ruil voor het invullen van een enquête, een list die bedoeld is om creditcardgegevens te ontfutselen. Tegelijkertijd is binnen de technische gemeenschap een succesvolle aanval uitgevoerd via de Visual Studio Code Marketplace. Een extensie genaamd prettier-vscode-plus deed zich voor als de legitieme codeformatter Prettier en wist zo duizenden ontwikkelaars te misleiden. De extensie bevatte de Anivia Stealer malware, die ontworpen is om inloggegevens en privégesprekken via onder meer WhatsApp te stelen. Uit onderzoek van het ministerie van Justitie en Veiligheid blijkt bovendien dat de menselijke factor een grote kwetsbaarheid blijft, aangezien veel Nederlanders hun eigen vermogen om online oplichting te herkennen zwaar overschatten. Slechts tien procent van de ondervraagden wist in een test alle neppe uitingen correct te identificeren, terwijl bijna de helft dacht dit goed te kunnen.

Kritieke lekken in routers en fundamentele protocollen

De technische fundamenten van veel netwerken vertonen ernstige scheuren nu er waarschuwingen zijn uitgegaan voor diverse kritieke kwetsbaarheden. Asus heeft alarm geslagen over een lek in de AiCloud dienst van hun routers, aangeduid als CVE-2025-59366, dat een risicoscore van 9.2 heeft gekregen en aanvallers in staat stelt de volledige controle over apparaten over te nemen. Voor verouderde modellen die geen updates meer ontvangen, is het uitschakelen van de dienst de enige veilige optie. Ook in bedrijfsnetwerken blijft de beveiliging zorgelijk door het gebruik van het verouderde NTLM authenticatieprotocol, dat in 2025 nog steeds actief wordt misbruikt via technieken zoals relay aanvallen en hash lekkage, ondanks de bekende kwetsbaarheden zoals CVE-2024-43451. Zelfs innovatieve technologieën brengen nieuwe risico's met zich mee, zo heeft Microsoft vastgesteld dat hun nieuwe agentic AI functie kwetsbaar is voor cross prompt injectie. Hierbij kunnen aanvallers via gemanipuleerde documenten digitale agenten onbedoeld opdrachten laten uitvoeren, zoals het installeren van malware, zonder dat de gebruiker dit doorheeft.

Gerichte aanvallen op netwerkranden en zakelijke infrastructuur

Organisaties worden geconfronteerd met een breed scala aan geavanceerde aanvallen die zich richten op de toegangspoorten van hun netwerken. Het Cybersecuritybeeld Nederland 2025 waarschuwt dat vooral edge devices zoals firewalls en vpn servers een populair doelwit zijn voor Chinese actoren en criminelen, zoals bleek uit een incident bij het Openbaar Ministerie waarbij Citrix systemen werden gecompromitteerd. Een nieuwe dreiging komt van de groep Scattered Lapsus$ Hunters, die wereldwijd bedrijven afperst en onlangs hun eigen ransomware as a service genaamd ShinySp1d3r heeft gelanceerd. Daarnaast zien beveiligingsonderzoekers dat de Russische militaire eenheid 29155 via de RomCom groep gebruikmaakt van SocGholish aanvallen om via nep browserupdates de Mythic Agent malware te verspreiden. Ook de groep Water Gamayun is actief en maakt gebruik van een exploit in de Microsoft Management Console, specifiek CVE-2025-26633, om via ogenschijnlijk onschuldige bestanden diep in netwerken door te dringen voor spionagedoeleinden.

Verstrengeling van fysieke criminaliteit en digitale opsporing

De grenzen tussen de fysieke onderwereld en cybercriminaliteit vervagen steeds verder, wat nieuwe uitdagingen oplevert voor opsporingsdiensten. In de Antwerpse haven is een medewerker van een expeditiebedrijf gearresteerd die in opdracht van een drugsbende probeerde de computersystemen van zijn werkgever te hacken om de smokkel van cocaïne te faciliteren. Dit incident illustreert de groeiende verwevenheid van traditionele misdaad en digitale inbraak. Op internationaal niveau waarschuwt Interpol voor de opkomst van transnationale oplichtingscentra waar slachtoffers van mensenhandel worden gedwongen tot online fraude. De politie ziet daarnaast dat de drempel voor cybercrime door de inzet van kunstmatige intelligentie steeds lager wordt. Toch zijn er ook successen; in België hebben ethische hackers tijdens de Hack the Government uitdaging al 81 kwetsbaarheden in overheidssystemen blootgelegd, waarmee potentiële aanvallen preventief onschadelijk zijn gemaakt.

Staatskas gespekt door grootschalige cryptodiefstal

Noord-Korea heeft zijn positie als cyberagressor verder versterkt door op ongekende schaal financiële middelen te vergaren voor zijn wapenprogramma's. Volgens recente rapporten hebben Noord-Koreaanse hackers in 2024 en de eerste negen maanden van 2025 in totaal ongeveer 2,8 miljard dollar aan cryptovaluta gestolen, met de hack op Bybit als grootste diefstal in de geschiedenis. Het regime zet duizenden IT werknemers in die via platforms als Upwork en Fiverr infiltreren bij westerse bedrijven om geld te verdienen en toegang te verkrijgen tot systemen. De gestolen fondsen worden via complexe witwasconstructies, waaronder diensten als Tornado Cash, weggesluisd. Deze operaties tonen aan dat cybercapaciteiten voor het regime een essentieel instrument zijn geworden om internationale sancties te omzeilen en hun militaire ambities te financieren.

Beleidsmatige worstelingen en toezicht op digitale veiligheid

Op bestuurlijk niveau is er veel beweging rondom de waarborging van digitale veiligheid en privacy. Demissionair minister Van Oosten heeft bevestigd dat er geen nieuwe wetgeving nodig is tegen producten met verborgen kill switches, omdat bestaande Europese regels de verkoop van dergelijke onveilige apparatuur al verbieden. Ondertussen uit de NCTV in het Cybersecuritybeeld Nederland 2025 ernstige kritiek op de staat van cybersecurity binnen de Rijksoverheid, waar een vals gevoel van veiligheid heerst en de basisbeveiliging vaak tekortschiet. Er is ook onrust ontstaan over de overname van cloudbedrijf Solvinity door een Amerikaanse partij, hoewel Logius benadrukt dat DigiD Nederlands blijft en data in Nederland beheerd zullen worden. Op Europees vlak hebben lidstaten ingestemd met een voorstel voor vrijwillige chatcontrole en leeftijdsverificatie om online misbruik tegen te gaan, een besluit dat op weerstand stuit vanwege privacyzorgen maar de weg vrijmaakt voor verdere onderhandelingen.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 27 11 2025 Pdf

PDF – 343,3 KB 165 downloads

Recente journaal uitzendingen

Week 29 2026

Politie ontmantelt fraude van honderd miljoen per maand en aanvallers misbruiken SonicWall zerodays

De grootste overwinning van deze week komt uit eigen huis. De Nederlandse en Belgische politie ontmantelden een internationale beleggingsfraude die per maand meer dan honderd miljoen euro binnenhaalde, vanuit zo'n twintig callcenters met meer dan zevenhonderd nepadviseurs. Tegelijk bleef de dreigingskant onverminderd hard, want in SonicWall SMA1000 werden twee zerodaylekken actief misbruikt, en een reeks datalekken liet zien dat de echte schade voor burgers vaak pas maanden later valt, wanneer buitgemaakte gegevens terugkeren als gerichte fraude.

Lees meer »

Rusland bespioneert Nederland via camera's en CitrixBleed 2 versnelt de ransomware

De rode draad van dit weekend loopt langs de rand van het netwerk, precies daar waar apparaten aan het internet hangen die niemand meer echt in de gaten houdt. De Nederlandse inlichtingendiensten AIVD en MIVD maakten bekend dat Russische hackers slecht beveiligde camera's langs militaire routes hebben overgenomen om troepen- en wapentransporten te volgen. Tegelijk waarschuwde beveiligingsbedrijf Huntress dat aanvallers via de kwetsbaarheid CitrixBleed 2 binnen een uur van inbraak naar een volledige ransomware-aanval gaan, en rolde er opnieuw een golf actief misbruikte lekken binnen, van Adobe ColdFusion tot een router die de fabrikant niet meer onderhoudt.

Lees meer »
Week 28 2026

AI-assistenten worden aanvalsoppervlak en de politie zoekt de stem achter de hack bij Odido

Deze week draait het cybernieuws om een ongemakkelijke waarheid, de hulpmiddelen die ontwikkelaars sneller en slimmer maken, zijn tegelijk een nieuw doelwit, een nieuw wapen en een bron van ruis geworden. Onderzoekers van Sophos, Wiz en de Universiteit van Tel Aviv lieten in korte tijd zien hoe AI-codeerassistenten zoals Claude Code, Cursor en GitHub Copilot langs beveiliging glippen of erdoor worden gekaapt. Tegelijk rolde er een golf actief misbruikte kwetsbaarheden binnen, van Django tot Windows Defender, en meldde de Autoriteit Persoonsgegevens dat accountovernames in een jaar tijd bijna verdrievoudigden.

Lees meer »

Ransomware sloopt beveiliging, Cyberbeveiligingswet aan

Het cybernieuws van dinsdag 7 en woensdag 8 juli 2026 liet twee patronen scherp zien. Aanvallers richten hun eerste klap steeds vaker op de beveiliging zelf, met ransomware en trojans die detectiesoftware uitzetten voordat de echte aanval begint, en staatsactoren kruipen naar binnen via de mailserver en de toeleveringsketen. Tegelijk brak een brede golf kwetsbaarheden los, van een lek in Adobe ColdFusion dat binnen twee uur werd misbruikt tot een verborgen achterdeur in routers zonder patch. In eigen land nam de Eerste Kamer de Cyberbeveiligingswet aan, die ruim achtduizend organisaties raakt, en zette Nederland verdere stappen richting digitale soevereiniteit.

Lees meer »

AI omzeilt scanners en Nederland kiest voor eigen cloud

Het cybernieuws van het weekend van zaterdag 4 tot en met maandag 6 juli 2026 stond in het teken van kunstmatige intelligentie aan de aanvalskant en van een land dat zijn digitale koers bijstelt. Onderzoekers lieten zien hoe kwaadaardige uitbreidingen voor programmeeragenten vrijwel elke beveiligingsscanner passeren, een nieuw offensief platform beloofde iedereen in een zoeker naar onbekende lekken te veranderen, en een modulair aanvalsraamwerk bleek met hulp van AI in elkaar gezet. Tegelijk brak een brede golf kwetsbaarheden los, van de Linux kern tot miljoenen embedded apparaten, en dichtte Microsoft twee kritieke lekken in zijn clouddiensten. In eigen land koos het kabinet nadrukkelijk voor digitale soevereiniteit, oordeelde de toezichthouder dat de inlichtingendiensten burgergegevens onrechtmatig verwerkten, en diende in Rotterdam een rechtszaak over de beheerder van DigiD.

Lees meer »
Week 27 2026

AI voert zelf de aanval uit en firewalls als ingang

Het cybernieuws van donderdag 2 en vrijdag 3 juli 2026 werd beheerst door één rode draad, aanvallers verschuilen zich achter wat organisaties juist zouden moeten vertrouwen. Onderzoekers documenteerden de eerste ransomware die volledig door een AI agent werd aangestuurd, terwijl gestolen inloggegevens van tienduizenden firewalls rechtstreeks aan ransomware werden gekoppeld. Tegelijk brak een reeks actief misbruikte lekken los aan de rand van het netwerk, van Citrix NetScaler tot Microsoft SharePoint. In eigen land stond een datalek bij een hogeschool bijna een jaar open, arresteerde de Belgische politie een negentienjarige als vermeend kopstuk van een phishingbende, en klonk de geopolitiek door in dronespionage en de zoektocht naar digitale soevereiniteit.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.