Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.
Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.
Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.
Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.
Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De gebeurtenissen van de afgelopen dag tonen een verontrustend beeld van een digitale wereld waarin de grenzen tussen geopolitiek conflict en cybercriminaliteit vervagen. Terwijl Aziatische en Russische actoren hun krachten bundelen, worden westerse infrastructuren en individuen geconfronteerd met zowel technische kwetsbaarheden als geraffineerde oplichtingspraktijken. Van grootschalige diefstallen bij cryptobeurzen tot de stille dreiging van spionage in de toeleveringsketen; de incidenten onderstrepen de noodzaak voor verhoogde waakzaamheid in alle sectoren.
Miljoenendiefstal bij cryptobeurs en persoonlijke drama's door internationale oplichtingsnetwerken
De financiële sector en individuele burgers zijn de afgelopen 24 uur zwaar getroffen door uiteenlopende incidenten. In Zuid-Korea is de grootste cryptocurrency exchange, Upbit, slachtoffer geworden van een diefstal waarbij 44,5 miljard won (ongeveer 30,4 miljoen dollar) werd buitgemaakt via een abnormale opname. De autoriteiten wijzen naar de beruchte Lazarus groep, opererend vanuit Noord-Korea, als vermoedelijke dader. Deze aanval vond plaats op een precair moment, vlak voor de overname van het platform door internetgigant Naver. Naast cybercriminaliteit zorgde een technische storing bij CME Group op 28 november 2025 voor wereldwijde handelsverstoringen; door een koelingsprobleem in de datacenters van partner CyrusOne werd de handel in Amerikaanse futures stilgelegd, wat de kwetsbaarheid van digitale handelsinfrastructuren pijnlijk blootlegde. Ook de sportwereld deelde in de klappen, waarbij de Franse voetbalbond (FFF) bevestigde dat ledengegevens zijn gestolen na een inbraak op een account. Op individueel niveau onthulde de documentaire Pano hoe Vlamingen massaal slachtoffer worden van beleggingsfraude via Facebook, waarbij professionele callcenters in Belgrado, gedreven door een harde bonuscultuur, miljoenen buitmaken. Tegelijkertijd waarschuwt de Britse organisatie NPCC voor een toename in sextortion, waarbij criminelen, soms met behulp van AI, kinderen en ouders afpersen met intieme beelden.
Risico's door verouderde scripts en zorgen over privacy in cloud en biometrie
Onderzoekers hebben diverse technische en juridische zwakke plekken blootgelegd die de veiligheid van systemen ondermijnen. Een significant risico vormt het gebruik van verouderde Python pakketten die verwijzen naar het inmiddels te koop staande domein python distribute[.]org; kwaadwillenden kunnen dit domein registreren om via scripts systemen over te nemen. Daarnaast blijken verlaten synchronisatie domeinen in iCalendar een sluiproute voor criminelen, waarbij miljoenen apparaten ongemerkt verbinding blijven maken met onveilige servers. Op het dark web wordt zelfs geclaimd dat er een 'zero click' exploit voor iOS 26 te koop is die root toegang verschaft zonder enige gebruikersinteractie, hoewel de authenticiteit hiervan nog niet definitief is bevestigd. Privacyzorgen leiden ook tot fysieke verplaatsingen; de ontwikkelaars van het besturingssysteem GrapheneOS trekken hun infrastructuur terug uit Frankrijk vanwege de toenemende druk van autoriteiten om backdoors in te bouwen. Dat privacywetgeving tanden heeft, bleek in Spanje, waar luchthavenbeheerder Aena een boete van 10 miljoen euro kreeg voor het onrechtmatig inzetten van gezichtsherkenning. Tot slot waarschuwt de Zwitserse organisatie Privatim voor het opslaan van overheidsdata in de Amerikaanse cloud vanwege de CLOUD Act, die de Amerikaanse overheid toegang kan geven tot gegevens in Europa, wat pleit voor strikte encryptie waarbij de sleutels in eigen beheer blijven.
Misbruik van zakelijke platformen en inzet van kwaadaardige taalmodellen
Criminelen innoveren hun aanvalsmethoden met behulp van kunstmatige intelligentie en misbruik van vertrouwde merken. De groep Scattered Lapsus$ Hunters heeft het gemunt op gebruikers van Zendesk door meer dan veertig domeinen te registreren die legitieme inlogportalen nabootsen, met als doel inloggegevens en gevoelige bedrijfsdata te onderscheppen. Deze groep deinst niet terug voor het inzetten van malware die gelinkt is aan eerdere aanvallen op Salesforce. Met de feestdagen in het vooruitzicht hebben fraudeurs daarnaast wereldwijd 18.000 domeinnamen geregistreerd die inspelen op termen als 'Black Friday' en 'Kerstmis', waarbij ze gebruikmaken van een specifieke kwetsbaarheid in Adobe Magento (CVE-2025-54236) om webshops over te nemen. De drempel voor cybercrime verlaagt verder door de beschikbaarheid van kwaadaardige taalmodellen zoals WormGPT 4 en KawaiiGPT, die onervaren hackers helpen bij het schrijven van ransomware en phishingmails. Ook specifieke sectoren zijn doelwit, de Handala groep richt zich met gemanipuleerde LinkedIn data op de high techsector, terwijl de actor Bloody Wolf in Centraal Azië toeslaat met Java gebaseerde malware. De geopolitieke spanningen rondom chipfabrikant Nexperia laten zien hoe handelsconflicten de leveringszekerheid en veiligheid van kritieke hardware in gevaar kunnen brengen.
Identificatie van jonge verdachten en versterking van internationale politiestrategieën
Wetshandhavers boeken successen door internationale samenwerking en het delen van inlichtingen. In het onderzoek naar de Scattered Lapsus$ Hunters is een 15 jarige jongen, bekend onder het alias "Rey", geïdentificeerd als vermoedelijk kopstuk, hoewel hij betrokkenheid ontkent en stelt samen te werken met justitie. Dichter bij huis heeft het EVA Team van de Nederlandse politie in vier maanden tijd 46 voortvluchtige veroordeelden opgepakt, waaronder criminelen die internationaal opereerden. Op Europees niveau ondersteunde Europol acties tegen mensenhandelnetwerken in onder meer Frankrijk en Spanje, waarbij de verwevenheid van georganiseerde misdaad over grenzen heen duidelijk werd. Om de strijd tegen transnationale misdaad, inclusief cybercrime, te versterken, heeft INTERPOL een nieuw strategisch kader aangenomen dat loopt tot 2030. Preventief advies komt vanuit het Verenigd Koninkrijk, waar de overheid een nieuwe toolkit heeft gelanceerd om het midden- en kleinbedrijf te helpen met basismaatregelen zoals updates en wachtwoordbeheer, aangezien veel ondernemers beveiliging nog steeds als te complex ervaren.
Intensivering van spionage door samenwerking tussen statelijke hackergroepen
De verharding van geopolitieke relaties vertaalt zich direct naar het cyberdomein. Noord-Korea en Rusland hebben hun banden aangehaald, wat niet alleen blijkt uit culturele uitwisselingen zoals verplicht Russisch taalonderwijs, maar vooral uit de operationele samenwerking tussen de hackersgroepen Lazarus en Gamaredon. Deze groepen delen nu tactieken en middelen, wat de dreiging voor Europese doelwitten aanzienlijk vergroot. Daarnaast zorgt de publicatie van mogelijk onderschepte gesprekken tussen de Amerikaanse gezant Witkoff en Kremlin adviseurs voor diplomatieke onrust, waarbij de authenticiteit wordt betwist maar de impact op de informatieoorlog onmiskenbaar is. De APT groep Tomiris heeft ondertussen nieuwe, geavanceerde spionagetools ontwikkeld, waaronder het gebruik van open source C2 frameworks, om langdurig en onopgemerkt toegang te behouden tot netwerken van buitenlandse overheden en diplomatieke diensten.
Nieuw leiderschap bij de inlichtingendienst en inzichten in criminele carrières
Op bestuurlijk en maatschappelijk vlak worden stappen gezet om de digitale weerbaarheid te vergroten. Simone Smit is aangekondigd als de nieuwe directeur generaal van de AIVD per maart 2026; zij zal zich specifiek richten op het versterken van de technologische slagkracht van de dienst. Vanuit de overheid loopt nog steeds een onderzoek naar de invoering van een eenduidige .gov.nl extensie om burgers te helpen overheidswebsites beter te herkennen, al worden de resultaten pas eind 2025 verwacht. Wetenschappelijk onderzoek van het WODC biedt tot slot inzicht in de daderprofielen van cybercriminelen, de meesten stoppen na hun twintigste levensjaar, maar een kleine, technisch zeer vaardige kern blijft actief en vormt een langdurig risico voor de digitale veiligheid.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journaal uitzendingen
Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg
De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.
Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag
De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.
Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg
De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.
Nederlandse waterwerken kwetsbaar en miljoenen gegevens gelekt bij SoundCloud
De afgelopen dagen werden gedomineerd door onthullingen over grootschalige spionagecampagnes en zorgwekkende beveiligingslekken in vitale systemen. Terwijl statelijke actoren hun digitale wapenarsenaal vernieuwen met moeilijk te detecteren frameworks, maken opportunistische criminelen opnieuw gebruik van gijzelsoftware om databases wereldwijd plat te leggen. In de Lage Landen groeit de bezorgdheid over de digitale weerbaarheid van fysieke infrastructuur en de privacy van burgers, terwijl wetshandhavers internationaal successen boeken met zowel innovatieve lokwebsites als traditioneel speurwerk.
Fraude uit naam van Belgische koning en ransomwareclaim tegen KPMG Nederland en kritieke lekken in AI
De digitale wereld toonde zich de afgelopen dagen weer van zijn meest veelzijdige en risicovolle kant, waarbij zowel menselijke goedgelovigheid als technische imperfecties genadeloos werden uitgebuit. Van geraffineerde oplichtingstrucs die de hoogste kringen raken tot diepgravende zorgen over de fundamentele veiligheid van clouddiensten en vitale infrastructuur, de incidenten volgen elkaar in rap tempo op. Het beeld dat ontstaat is er een van een kat en muisspel waarin aanvallers steeds creatievere methoden vinden om beveiliging te omzeilen, terwijl verdedigers racen om gaten te dichten voordat de schade onomkeerbaar is.
Belgische zorg en industrie onder druk door ransomware en wereldwijde waarschuwing voor kritieke lekken in netwerksoftware
De afgelopen dagen stonden in het teken van ernstige verstoringen bij vitale voorzieningen en de industrie, waarbij de nasleep van eerdere aanvallen nog altijd diepe sporen nalaat. Terwijl ziekenhuizen en zorgcentra in de regio worstelen met papieren noodprocedures, worden toonaangevende bedrijven afgeperst met gestolen bedrijfsgeheimen. Tegelijkertijd luiden veiligheidsdiensten de noodklok over pas ontdekte kwetsbaarheden in veelgebruikte communicatieplatformen en netwerkapparatuur, die door criminelen actief worden misbruikt om systemen binnen te dringen.
Altijd op de hoogte
Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:
Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.