Digitale destabilisatie door statelijke allianties en geavanceerde fraude

Gepubliceerd op 29 november 2025 om 12:00

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De gebeurtenissen van de afgelopen dag tonen een verontrustend beeld van een digitale wereld waarin de grenzen tussen geopolitiek conflict en cybercriminaliteit vervagen. Terwijl Aziatische en Russische actoren hun krachten bundelen, worden westerse infrastructuren en individuen geconfronteerd met zowel technische kwetsbaarheden als geraffineerde oplichtingspraktijken. Van grootschalige diefstallen bij cryptobeurzen tot de stille dreiging van spionage in de toeleveringsketen; de incidenten onderstrepen de noodzaak voor verhoogde waakzaamheid in alle sectoren.

Miljoenendiefstal bij cryptobeurs en persoonlijke drama's door internationale oplichtingsnetwerken

De financiële sector en individuele burgers zijn de afgelopen 24 uur zwaar getroffen door uiteenlopende incidenten. In Zuid-Korea is de grootste cryptocurrency exchange, Upbit, slachtoffer geworden van een diefstal waarbij 44,5 miljard won (ongeveer 30,4 miljoen dollar) werd buitgemaakt via een abnormale opname. De autoriteiten wijzen naar de beruchte Lazarus groep, opererend vanuit Noord-Korea, als vermoedelijke dader. Deze aanval vond plaats op een precair moment, vlak voor de overname van het platform door internetgigant Naver. Naast cybercriminaliteit zorgde een technische storing bij CME Group op 28 november 2025 voor wereldwijde handelsverstoringen; door een koelingsprobleem in de datacenters van partner CyrusOne werd de handel in Amerikaanse futures stilgelegd, wat de kwetsbaarheid van digitale handelsinfrastructuren pijnlijk blootlegde. Ook de sportwereld deelde in de klappen, waarbij de Franse voetbalbond (FFF) bevestigde dat ledengegevens zijn gestolen na een inbraak op een account. Op individueel niveau onthulde de documentaire Pano hoe Vlamingen massaal slachtoffer worden van beleggingsfraude via Facebook, waarbij professionele callcenters in Belgrado, gedreven door een harde bonuscultuur, miljoenen buitmaken. Tegelijkertijd waarschuwt de Britse organisatie NPCC voor een toename in sextortion, waarbij criminelen, soms met behulp van AI, kinderen en ouders afpersen met intieme beelden.

Risico's door verouderde scripts en zorgen over privacy in cloud en biometrie

Onderzoekers hebben diverse technische en juridische zwakke plekken blootgelegd die de veiligheid van systemen ondermijnen. Een significant risico vormt het gebruik van verouderde Python pakketten die verwijzen naar het inmiddels te koop staande domein python distribute[.]org; kwaadwillenden kunnen dit domein registreren om via scripts systemen over te nemen. Daarnaast blijken verlaten synchronisatie domeinen in iCalendar een sluiproute voor criminelen, waarbij miljoenen apparaten ongemerkt verbinding blijven maken met onveilige servers. Op het dark web wordt zelfs geclaimd dat er een 'zero click' exploit voor iOS 26 te koop is die root toegang verschaft zonder enige gebruikersinteractie, hoewel de authenticiteit hiervan nog niet definitief is bevestigd. Privacyzorgen leiden ook tot fysieke verplaatsingen; de ontwikkelaars van het besturingssysteem GrapheneOS trekken hun infrastructuur terug uit Frankrijk vanwege de toenemende druk van autoriteiten om backdoors in te bouwen. Dat privacywetgeving tanden heeft, bleek in Spanje, waar luchthavenbeheerder Aena een boete van 10 miljoen euro kreeg voor het onrechtmatig inzetten van gezichtsherkenning. Tot slot waarschuwt de Zwitserse organisatie Privatim voor het opslaan van overheidsdata in de Amerikaanse cloud vanwege de CLOUD Act, die de Amerikaanse overheid toegang kan geven tot gegevens in Europa, wat pleit voor strikte encryptie waarbij de sleutels in eigen beheer blijven.

Misbruik van zakelijke platformen en inzet van kwaadaardige taalmodellen

Criminelen innoveren hun aanvalsmethoden met behulp van kunstmatige intelligentie en misbruik van vertrouwde merken. De groep Scattered Lapsus$ Hunters heeft het gemunt op gebruikers van Zendesk door meer dan veertig domeinen te registreren die legitieme inlogportalen nabootsen, met als doel inloggegevens en gevoelige bedrijfsdata te onderscheppen. Deze groep deinst niet terug voor het inzetten van malware die gelinkt is aan eerdere aanvallen op Salesforce. Met de feestdagen in het vooruitzicht hebben fraudeurs daarnaast wereldwijd 18.000 domeinnamen geregistreerd die inspelen op termen als 'Black Friday' en 'Kerstmis', waarbij ze gebruikmaken van een specifieke kwetsbaarheid in Adobe Magento (CVE-2025-54236) om webshops over te nemen. De drempel voor cybercrime verlaagt verder door de beschikbaarheid van kwaadaardige taalmodellen zoals WormGPT 4 en KawaiiGPT, die onervaren hackers helpen bij het schrijven van ransomware en phishingmails. Ook specifieke sectoren zijn doelwit, de Handala groep richt zich met gemanipuleerde LinkedIn data op de high techsector, terwijl de actor Bloody Wolf in Centraal Azië toeslaat met Java gebaseerde malware. De geopolitieke spanningen rondom chipfabrikant Nexperia laten zien hoe handelsconflicten de leveringszekerheid en veiligheid van kritieke hardware in gevaar kunnen brengen.

Identificatie van jonge verdachten en versterking van internationale politiestrategieën

Wetshandhavers boeken successen door internationale samenwerking en het delen van inlichtingen. In het onderzoek naar de Scattered Lapsus$ Hunters is een 15 jarige jongen, bekend onder het alias "Rey", geïdentificeerd als vermoedelijk kopstuk, hoewel hij betrokkenheid ontkent en stelt samen te werken met justitie. Dichter bij huis heeft het EVA Team van de Nederlandse politie in vier maanden tijd 46 voortvluchtige veroordeelden opgepakt, waaronder criminelen die internationaal opereerden. Op Europees niveau ondersteunde Europol acties tegen mensenhandelnetwerken in onder meer Frankrijk en Spanje, waarbij de verwevenheid van georganiseerde misdaad over grenzen heen duidelijk werd. Om de strijd tegen transnationale misdaad, inclusief cybercrime, te versterken, heeft INTERPOL een nieuw strategisch kader aangenomen dat loopt tot 2030. Preventief advies komt vanuit het Verenigd Koninkrijk, waar de overheid een nieuwe toolkit heeft gelanceerd om het midden- en kleinbedrijf te helpen met basismaatregelen zoals updates en wachtwoordbeheer, aangezien veel ondernemers beveiliging nog steeds als te complex ervaren.

Intensivering van spionage door samenwerking tussen statelijke hackergroepen

De verharding van geopolitieke relaties vertaalt zich direct naar het cyberdomein. Noord-Korea en Rusland hebben hun banden aangehaald, wat niet alleen blijkt uit culturele uitwisselingen zoals verplicht Russisch taalonderwijs, maar vooral uit de operationele samenwerking tussen de hackersgroepen Lazarus en Gamaredon. Deze groepen delen nu tactieken en middelen, wat de dreiging voor Europese doelwitten aanzienlijk vergroot. Daarnaast zorgt de publicatie van mogelijk onderschepte gesprekken tussen de Amerikaanse gezant Witkoff en Kremlin adviseurs voor diplomatieke onrust, waarbij de authenticiteit wordt betwist maar de impact op de informatieoorlog onmiskenbaar is. De APT groep Tomiris heeft ondertussen nieuwe, geavanceerde spionagetools ontwikkeld, waaronder het gebruik van open source C2 frameworks, om langdurig en onopgemerkt toegang te behouden tot netwerken van buitenlandse overheden en diplomatieke diensten.

Nieuw leiderschap bij de inlichtingendienst en inzichten in criminele carrières

Op bestuurlijk en maatschappelijk vlak worden stappen gezet om de digitale weerbaarheid te vergroten. Simone Smit is aangekondigd als de nieuwe directeur generaal van de AIVD per maart 2026; zij zal zich specifiek richten op het versterken van de technologische slagkracht van de dienst. Vanuit de overheid loopt nog steeds een onderzoek naar de invoering van een eenduidige .gov.nl extensie om burgers te helpen overheidswebsites beter te herkennen, al worden de resultaten pas eind 2025 verwacht. Wetenschappelijk onderzoek van het WODC biedt tot slot inzicht in de daderprofielen van cybercriminelen, de meesten stoppen na hun twintigste levensjaar, maar een kleine, technisch zeer vaardige kern blijft actief en vormt een langdurig risico voor de digitale veiligheid.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 29 11 2025 Pdf

PDF – 371,5 KB 149 downloads

Recente journaal uitzendingen

Week 27 2026

Russische jacht op Signal en een golf kritieke lekken

Het cybernieuws van zaterdag 27 tot en met maandag 29 juni 2026 liet drie sterke rode draden zien. De FBI, CISA en de Oekraïense veiligheidsdienst waarschuwden alle drie voor dezelfde Russische campagne die niet de versleuteling van Signal kraakt, maar gebruikers hun herstelsleutel laat afstaan. Tegelijk werd kunstmatige intelligentie zichtbaar als zowel wapen als doelwit, van gekaapte softwarepakketten die ontwikkelaars bestelen tot een schone projectmap die een AI codeassistent verleidt om zelf malware uit te voeren. Onder de oppervlakte liep een golf van kritieke kwetsbaarheden met publieke exploitcode, terwijl de Benelux werd geraakt door een datalek bij zeilsoftware en een aanhoudende aanval op hotels, en de opsporing en de geopolitiek opnieuw met elkaar verweven raakten rond Jaguar Land Rover.

Lees meer »
Week 26 2026

Operation Endgame tegen infostealers, Canvas onzeker

Het cybernieuws van donderdag 25 en vrijdag 26 juni 2026 stond in het teken van twee grote dossiers en een breed patroon. Een internationale operatie, bekend als Operation Endgame, ontmantelde de infrastructuur achter de infostealers Amadey en StealC en de dropper SocGholish, met het Team High Tech Crime van de Nederlandse politie als een van de trekkers. Tegelijk blijft de omvang van het datalek bij het onderwijsplatform Canvas voor Nederland onbekend, omdat leverancier Instructure niet kan aangeven welke gegevens precies zijn buitgemaakt. Onder de oppervlakte loopt opnieuw een rode draad, aanvallers mikken op vertrouwen via de servicedesk, de browser en vertrouwde apps, terwijl kritieke lekken in netwerkapparatuur en in Chrome actief worden misbruikt en de opsporing op meerdere fronten resultaat boekt.

Lees meer »

Fortinet treft 270 Belgische bedrijven, Joomla-lek 10.0

Het cybernieuws van dinsdag 23 en woensdag 24 juni 2026 stond in het teken van één groot dossier en een breed patroon. Het datalek bij Fortinet blijkt minstens 270 Belgische organisaties en honderden Nederlandse systemen te raken, terwijl de onderliggende oogstcampagne FortiBleed meer dan 110 miljoen inloggegevens verzamelde. Daarnaast wordt een kritiek lek in de Joomla Content Editor met de hoogste score van 10.0 actief misbruikt, en doken vier nieuwe darkweb-claims op tegen Belgische en Nederlandse bedrijven. Onder de oppervlakte loopt een rode draad: aanvallers oogsten en verhandelen toegang, en de software-toeleveringsketen en de tooling rond kunstmatige intelligentie worden een steeds groter doelwit.

Lees meer »

Belgische Staatsveiligheid gehackt, SRA op leaksite

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een lek bij een toeleverancier te zijn getroffen, de Nederlandse accountantskoepel SRA verscheen op de leaksite van LockBit 5, en Fortinet gaf nu ook zelf een dringende waarschuwing uit over de FortiBleed campagne. Daarnaast legde ESET de werkwijze van de ransomwaregroep Gentlemen bloot, doken nieuwe kwetsbaarheden op die directe actie vragen, en speelden oplichters in op de zomervakantie, de belastingaangifte en de Wereldbeker. We lopen het thema voor thema langs.

Lees meer »
Week 25 2026

Financiën gehackt via zeroday, politie rolt SocGholish op

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 18 en vrijdag 19 juni. Het Ministerie van Financiën maakte bekend dat het in maart via een onbekend lek werd gehackt, de Nederlandse politie haalde samen met internationale partners het beruchte SocGholish netwerk offline, en de inloggegevens van bijna 74.000 Fortinet firewalls bleken op straat te liggen. Daarnaast bracht F5 twee kritieke noodpatches uit voor de webserver NGINX, liep kunstmatige intelligentie als wapen, zwakke plek en geopolitiek drukmiddel door het hele dreigingsbeeld, en kreeg een fraudeur met deepfakes een stevige celstraf. We lopen het thema voor thema langs.

Lees meer »

The Gentlemen treft NL en BE, banktrojan belaagt 217 apps

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 16 tot en met woensdag 17 juni. De ransomwaregroep The Gentlemen claimde in twee dagen een Nederlands en een Belgisch bedrijf, het Amsterdamse modemerk Patta dook op de afpersingssite van LockBit op, en de financiële geschillencommissie Kifid legde de bewijslast bij bankhelpdeskfraude nadrukkelijk bij de bank. Verder werden twee kwetsbaarheden in veelgebruikte webhosting actief misbruikt, liep kunstmatige intelligentie als rode draad door het dreigingsbeeld, en verstopten spionnen en ransomwaregroepen hun verkeer in vertrouwde infrastructuur. We lopen het thema voor thema langs.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.