Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.
Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.
Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.
Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.
Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De gebeurtenissen van de afgelopen dag schetsen een verontrustend beeld van de digitale veiligheid, waarbij zowel vitale infrastructuren als individuele burgers in Nederland en België onder vuur liggen. Terwijl overheden worstelen met de implementatie van nieuwe regelgeving en het dichten van beveiligingslekken in eigen gelederen, tonen criminele en statelijke actoren een opmerkelijk aanpassingsvermogen. Van geavanceerde spionagecampagnes uit Rusland en Noord-Korea tot geraffineerde oplichtingstrucs die inspelen op menselijke zwakheden, de dreigingen manifesteren zich op alle niveaus van de samenleving.
Misleiding van winkelend publiek en softwareontwikkelaars
Criminelen hebben de afgelopen uren diverse doelgroepen weten te raken door handig gebruik te maken van merkvertrouwen en sociale manipulatie. Klanten van Albert Heijn zijn het doelwit geworden van een phishingcampagne waarbij valse emails de ronde doen die een gratis foodbox beloven in ruil voor het invullen van een enquête, een list die bedoeld is om creditcardgegevens te ontfutselen. Tegelijkertijd is binnen de technische gemeenschap een succesvolle aanval uitgevoerd via de Visual Studio Code Marketplace. Een extensie genaamd prettier-vscode-plus deed zich voor als de legitieme codeformatter Prettier en wist zo duizenden ontwikkelaars te misleiden. De extensie bevatte de Anivia Stealer malware, die ontworpen is om inloggegevens en privégesprekken via onder meer WhatsApp te stelen. Uit onderzoek van het ministerie van Justitie en Veiligheid blijkt bovendien dat de menselijke factor een grote kwetsbaarheid blijft, aangezien veel Nederlanders hun eigen vermogen om online oplichting te herkennen zwaar overschatten. Slechts tien procent van de ondervraagden wist in een test alle neppe uitingen correct te identificeren, terwijl bijna de helft dacht dit goed te kunnen.
Kritieke lekken in routers en fundamentele protocollen
De technische fundamenten van veel netwerken vertonen ernstige scheuren nu er waarschuwingen zijn uitgegaan voor diverse kritieke kwetsbaarheden. Asus heeft alarm geslagen over een lek in de AiCloud dienst van hun routers, aangeduid als CVE-2025-59366, dat een risicoscore van 9.2 heeft gekregen en aanvallers in staat stelt de volledige controle over apparaten over te nemen. Voor verouderde modellen die geen updates meer ontvangen, is het uitschakelen van de dienst de enige veilige optie. Ook in bedrijfsnetwerken blijft de beveiliging zorgelijk door het gebruik van het verouderde NTLM authenticatieprotocol, dat in 2025 nog steeds actief wordt misbruikt via technieken zoals relay aanvallen en hash lekkage, ondanks de bekende kwetsbaarheden zoals CVE-2024-43451. Zelfs innovatieve technologieën brengen nieuwe risico's met zich mee, zo heeft Microsoft vastgesteld dat hun nieuwe agentic AI functie kwetsbaar is voor cross prompt injectie. Hierbij kunnen aanvallers via gemanipuleerde documenten digitale agenten onbedoeld opdrachten laten uitvoeren, zoals het installeren van malware, zonder dat de gebruiker dit doorheeft.
Gerichte aanvallen op netwerkranden en zakelijke infrastructuur
Organisaties worden geconfronteerd met een breed scala aan geavanceerde aanvallen die zich richten op de toegangspoorten van hun netwerken. Het Cybersecuritybeeld Nederland 2025 waarschuwt dat vooral edge devices zoals firewalls en vpn servers een populair doelwit zijn voor Chinese actoren en criminelen, zoals bleek uit een incident bij het Openbaar Ministerie waarbij Citrix systemen werden gecompromitteerd. Een nieuwe dreiging komt van de groep Scattered Lapsus$ Hunters, die wereldwijd bedrijven afperst en onlangs hun eigen ransomware as a service genaamd ShinySp1d3r heeft gelanceerd. Daarnaast zien beveiligingsonderzoekers dat de Russische militaire eenheid 29155 via de RomCom groep gebruikmaakt van SocGholish aanvallen om via nep browserupdates de Mythic Agent malware te verspreiden. Ook de groep Water Gamayun is actief en maakt gebruik van een exploit in de Microsoft Management Console, specifiek CVE-2025-26633, om via ogenschijnlijk onschuldige bestanden diep in netwerken door te dringen voor spionagedoeleinden.
Verstrengeling van fysieke criminaliteit en digitale opsporing
De grenzen tussen de fysieke onderwereld en cybercriminaliteit vervagen steeds verder, wat nieuwe uitdagingen oplevert voor opsporingsdiensten. In de Antwerpse haven is een medewerker van een expeditiebedrijf gearresteerd die in opdracht van een drugsbende probeerde de computersystemen van zijn werkgever te hacken om de smokkel van cocaïne te faciliteren. Dit incident illustreert de groeiende verwevenheid van traditionele misdaad en digitale inbraak. Op internationaal niveau waarschuwt Interpol voor de opkomst van transnationale oplichtingscentra waar slachtoffers van mensenhandel worden gedwongen tot online fraude. De politie ziet daarnaast dat de drempel voor cybercrime door de inzet van kunstmatige intelligentie steeds lager wordt. Toch zijn er ook successen; in België hebben ethische hackers tijdens de Hack the Government uitdaging al 81 kwetsbaarheden in overheidssystemen blootgelegd, waarmee potentiële aanvallen preventief onschadelijk zijn gemaakt.
Staatskas gespekt door grootschalige cryptodiefstal
Noord-Korea heeft zijn positie als cyberagressor verder versterkt door op ongekende schaal financiële middelen te vergaren voor zijn wapenprogramma's. Volgens recente rapporten hebben Noord-Koreaanse hackers in 2024 en de eerste negen maanden van 2025 in totaal ongeveer 2,8 miljard dollar aan cryptovaluta gestolen, met de hack op Bybit als grootste diefstal in de geschiedenis. Het regime zet duizenden IT werknemers in die via platforms als Upwork en Fiverr infiltreren bij westerse bedrijven om geld te verdienen en toegang te verkrijgen tot systemen. De gestolen fondsen worden via complexe witwasconstructies, waaronder diensten als Tornado Cash, weggesluisd. Deze operaties tonen aan dat cybercapaciteiten voor het regime een essentieel instrument zijn geworden om internationale sancties te omzeilen en hun militaire ambities te financieren.
Beleidsmatige worstelingen en toezicht op digitale veiligheid
Op bestuurlijk niveau is er veel beweging rondom de waarborging van digitale veiligheid en privacy. Demissionair minister Van Oosten heeft bevestigd dat er geen nieuwe wetgeving nodig is tegen producten met verborgen kill switches, omdat bestaande Europese regels de verkoop van dergelijke onveilige apparatuur al verbieden. Ondertussen uit de NCTV in het Cybersecuritybeeld Nederland 2025 ernstige kritiek op de staat van cybersecurity binnen de Rijksoverheid, waar een vals gevoel van veiligheid heerst en de basisbeveiliging vaak tekortschiet. Er is ook onrust ontstaan over de overname van cloudbedrijf Solvinity door een Amerikaanse partij, hoewel Logius benadrukt dat DigiD Nederlands blijft en data in Nederland beheerd zullen worden. Op Europees vlak hebben lidstaten ingestemd met een voorstel voor vrijwillige chatcontrole en leeftijdsverificatie om online misbruik tegen te gaan, een besluit dat op weerstand stuit vanwege privacyzorgen maar de weg vrijmaakt voor verdere onderhandelingen.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journaal uitzendingen
ShinyHunters eist miljoenen, AI breekt door in 27 seconden
De hackersgroep ShinyHunters eist miljoenen euro's losgeld van Odido en dreigt de gestolen data van miljoenen klanten openbaar te maken. Diezelfde groep blijkt ook achter datalekken bij CarGurus, Optimizely en tientallen andere organisaties te zitten. Het CrowdStrike Global Threat Report 2026 onthult dat aanvallers met behulp van AI nu gemiddeld in 29 minuten door een netwerk bewegen, met een record van slechts 27 seconden. Ondertussen kopieerden drie Chinese bedrijven op illegale wijze de mogelijkheden van het Claude AI model via 16 miljoen queries. In Nederland en Belgie sluiten instanties de rijen: SIDN verwijderde honderden kwaadaardige domeinen, DNB neemt extra maatregelen en Firefox lanceert een schakelaar om alle AI functies uit te zetten. Dit journaal bestrijkt het nieuws van 24 en 25 februari 2026.
AI kraakt 600 firewalls, beurzen dalen en Odido escaleert
Een Russisch sprekende hacker gebruikte kunstmatige intelligentie om in vijf weken meer dan 600 FortiGate firewalls te compromitteren, terwijl de lancering van Claude Code Security een schokgolf door de cybersecuritymarkt stuurde. De software supply chain blijft onder vuur: meer dan 30.000 OpenClaw instances werden gecompromitteerd en een nieuwe npm worm richt zich specifiek op AI coding tools. In Nederland en Belgie escaleert de nasleep van het datalek bij Odido met risico's voor bankrekeningen, verloor een Belgische kerkfabriek 100.000 euro door factuurphishing en kregen advocaten een tik op de vingers voor verkeerd gebruik van AI in de rechtszaal. Dit journaal bestrijkt het nieuws van 21, 22 en 23 februari 2026.
PromptSpy, cepezed gehackt en 90% ransomware via firewalls
Onderzoekers van ESET onthulden PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt om gestolen gegevens te analyseren, terwijl op ClawHub 1.184 kwaadaardige skills werden aangetroffen en de populaire coderingstool Cline slachtoffer werd van een supply chain aanval. In Nederland en België verscheen het Delftse architectenbureau cepezed op de leksite van de ransomwaregroep DragonForce en claimde een cybercrimineel 27.000 personeelsgegevens van RTL Group te hebben buitgemaakt. Een nieuw rapport van Barracuda laat zien dat 90% van alle incidenten met ransomware begint bij kwetsbare firewalls en VPN. Dit journaal bestrijkt het nieuws van 18 en 19 februari 2026.
AI vergiftigt geheugen, Odido soap groeit en LockBit 5.0
Onderzoekers van Microsoft onthulden hoe knoppen met "Samenvatten met AI" op websites het geheugen van assistenten met kunstmatige intelligentie vergiftigen, terwijl Check Point demonstreerde dat Copilot en Grok als command and control kanaal voor malware kunnen dienen. Ondertussen groeit de soap rond Odido met Kamervragen, een waarschuwing voor spearphishing, een verdrievoudiging van het aantal overstappers en de onthulling dat klantgegevens jarenlang te lang zijn bewaard. In de ransomwarewereld keerde LockBit terug met versie 5.0 en werd een verdachte van Phobos opgepakt in Polen. Dit journaal bestrijkt het nieuws van 16 en 17 februari 2026.
ClickFix explodeert, Belgische data op straat en NAVO-alarm
Het afgelopen weekend kwamen vier geheel nieuwe varianten van de ClickFix-aanvalstechniek aan het licht, waarmee deze methode zich ontpopt als een van de meest veelzijdige dreigingen van dit moment. Verder doken bijna anderhalf miljoen gestolen Belgische persoonsgegevens op in hackerfora en riepen EU- en NAVO-functionarissen tijdens de Munich Cyber Security Conference op tot een fundamenteel andere houding ten opzichte van cyberdreigingen. Dit journaal bestrijkt het nieuws van 14, 15 en 16 februari 2026.
Odido hack treft miljoenen, AI als wapen en supply chain
Nederland werd deze week opgeschrikt door een van de grootste datalekken in jaren: telecomprovider Odido verloor gegevens van 6,2 miljoen klantaccounts. Tegelijkertijd onthulde Google dat staatsactoren wereldwijd AI platforms misbruiken als cyberwapen, en blijken supply chain aanvallen via vertrouwde softwarekanalen in een alarmerend tempo toe te nemen. In dit journaal duiken we in de dreigingen van 11 en 12 februari 2026.
Altijd op de hoogte
Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:
Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.