Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.
Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.
Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.
Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.
Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De gebeurtenissen van de afgelopen dag tonen een verontrustend beeld van een digitale wereld waarin de grenzen tussen geopolitiek conflict en cybercriminaliteit vervagen. Terwijl Aziatische en Russische actoren hun krachten bundelen, worden westerse infrastructuren en individuen geconfronteerd met zowel technische kwetsbaarheden als geraffineerde oplichtingspraktijken. Van grootschalige diefstallen bij cryptobeurzen tot de stille dreiging van spionage in de toeleveringsketen; de incidenten onderstrepen de noodzaak voor verhoogde waakzaamheid in alle sectoren.
Miljoenendiefstal bij cryptobeurs en persoonlijke drama's door internationale oplichtingsnetwerken
De financiële sector en individuele burgers zijn de afgelopen 24 uur zwaar getroffen door uiteenlopende incidenten. In Zuid-Korea is de grootste cryptocurrency exchange, Upbit, slachtoffer geworden van een diefstal waarbij 44,5 miljard won (ongeveer 30,4 miljoen dollar) werd buitgemaakt via een abnormale opname. De autoriteiten wijzen naar de beruchte Lazarus groep, opererend vanuit Noord-Korea, als vermoedelijke dader. Deze aanval vond plaats op een precair moment, vlak voor de overname van het platform door internetgigant Naver. Naast cybercriminaliteit zorgde een technische storing bij CME Group op 28 november 2025 voor wereldwijde handelsverstoringen; door een koelingsprobleem in de datacenters van partner CyrusOne werd de handel in Amerikaanse futures stilgelegd, wat de kwetsbaarheid van digitale handelsinfrastructuren pijnlijk blootlegde. Ook de sportwereld deelde in de klappen, waarbij de Franse voetbalbond (FFF) bevestigde dat ledengegevens zijn gestolen na een inbraak op een account. Op individueel niveau onthulde de documentaire Pano hoe Vlamingen massaal slachtoffer worden van beleggingsfraude via Facebook, waarbij professionele callcenters in Belgrado, gedreven door een harde bonuscultuur, miljoenen buitmaken. Tegelijkertijd waarschuwt de Britse organisatie NPCC voor een toename in sextortion, waarbij criminelen, soms met behulp van AI, kinderen en ouders afpersen met intieme beelden.
Risico's door verouderde scripts en zorgen over privacy in cloud en biometrie
Onderzoekers hebben diverse technische en juridische zwakke plekken blootgelegd die de veiligheid van systemen ondermijnen. Een significant risico vormt het gebruik van verouderde Python pakketten die verwijzen naar het inmiddels te koop staande domein python distribute[.]org; kwaadwillenden kunnen dit domein registreren om via scripts systemen over te nemen. Daarnaast blijken verlaten synchronisatie domeinen in iCalendar een sluiproute voor criminelen, waarbij miljoenen apparaten ongemerkt verbinding blijven maken met onveilige servers. Op het dark web wordt zelfs geclaimd dat er een 'zero click' exploit voor iOS 26 te koop is die root toegang verschaft zonder enige gebruikersinteractie, hoewel de authenticiteit hiervan nog niet definitief is bevestigd. Privacyzorgen leiden ook tot fysieke verplaatsingen; de ontwikkelaars van het besturingssysteem GrapheneOS trekken hun infrastructuur terug uit Frankrijk vanwege de toenemende druk van autoriteiten om backdoors in te bouwen. Dat privacywetgeving tanden heeft, bleek in Spanje, waar luchthavenbeheerder Aena een boete van 10 miljoen euro kreeg voor het onrechtmatig inzetten van gezichtsherkenning. Tot slot waarschuwt de Zwitserse organisatie Privatim voor het opslaan van overheidsdata in de Amerikaanse cloud vanwege de CLOUD Act, die de Amerikaanse overheid toegang kan geven tot gegevens in Europa, wat pleit voor strikte encryptie waarbij de sleutels in eigen beheer blijven.
Misbruik van zakelijke platformen en inzet van kwaadaardige taalmodellen
Criminelen innoveren hun aanvalsmethoden met behulp van kunstmatige intelligentie en misbruik van vertrouwde merken. De groep Scattered Lapsus$ Hunters heeft het gemunt op gebruikers van Zendesk door meer dan veertig domeinen te registreren die legitieme inlogportalen nabootsen, met als doel inloggegevens en gevoelige bedrijfsdata te onderscheppen. Deze groep deinst niet terug voor het inzetten van malware die gelinkt is aan eerdere aanvallen op Salesforce. Met de feestdagen in het vooruitzicht hebben fraudeurs daarnaast wereldwijd 18.000 domeinnamen geregistreerd die inspelen op termen als 'Black Friday' en 'Kerstmis', waarbij ze gebruikmaken van een specifieke kwetsbaarheid in Adobe Magento (CVE-2025-54236) om webshops over te nemen. De drempel voor cybercrime verlaagt verder door de beschikbaarheid van kwaadaardige taalmodellen zoals WormGPT 4 en KawaiiGPT, die onervaren hackers helpen bij het schrijven van ransomware en phishingmails. Ook specifieke sectoren zijn doelwit, de Handala groep richt zich met gemanipuleerde LinkedIn data op de high techsector, terwijl de actor Bloody Wolf in Centraal Azië toeslaat met Java gebaseerde malware. De geopolitieke spanningen rondom chipfabrikant Nexperia laten zien hoe handelsconflicten de leveringszekerheid en veiligheid van kritieke hardware in gevaar kunnen brengen.
Identificatie van jonge verdachten en versterking van internationale politiestrategieën
Wetshandhavers boeken successen door internationale samenwerking en het delen van inlichtingen. In het onderzoek naar de Scattered Lapsus$ Hunters is een 15 jarige jongen, bekend onder het alias "Rey", geïdentificeerd als vermoedelijk kopstuk, hoewel hij betrokkenheid ontkent en stelt samen te werken met justitie. Dichter bij huis heeft het EVA Team van de Nederlandse politie in vier maanden tijd 46 voortvluchtige veroordeelden opgepakt, waaronder criminelen die internationaal opereerden. Op Europees niveau ondersteunde Europol acties tegen mensenhandelnetwerken in onder meer Frankrijk en Spanje, waarbij de verwevenheid van georganiseerde misdaad over grenzen heen duidelijk werd. Om de strijd tegen transnationale misdaad, inclusief cybercrime, te versterken, heeft INTERPOL een nieuw strategisch kader aangenomen dat loopt tot 2030. Preventief advies komt vanuit het Verenigd Koninkrijk, waar de overheid een nieuwe toolkit heeft gelanceerd om het midden- en kleinbedrijf te helpen met basismaatregelen zoals updates en wachtwoordbeheer, aangezien veel ondernemers beveiliging nog steeds als te complex ervaren.
Intensivering van spionage door samenwerking tussen statelijke hackergroepen
De verharding van geopolitieke relaties vertaalt zich direct naar het cyberdomein. Noord-Korea en Rusland hebben hun banden aangehaald, wat niet alleen blijkt uit culturele uitwisselingen zoals verplicht Russisch taalonderwijs, maar vooral uit de operationele samenwerking tussen de hackersgroepen Lazarus en Gamaredon. Deze groepen delen nu tactieken en middelen, wat de dreiging voor Europese doelwitten aanzienlijk vergroot. Daarnaast zorgt de publicatie van mogelijk onderschepte gesprekken tussen de Amerikaanse gezant Witkoff en Kremlin adviseurs voor diplomatieke onrust, waarbij de authenticiteit wordt betwist maar de impact op de informatieoorlog onmiskenbaar is. De APT groep Tomiris heeft ondertussen nieuwe, geavanceerde spionagetools ontwikkeld, waaronder het gebruik van open source C2 frameworks, om langdurig en onopgemerkt toegang te behouden tot netwerken van buitenlandse overheden en diplomatieke diensten.
Nieuw leiderschap bij de inlichtingendienst en inzichten in criminele carrières
Op bestuurlijk en maatschappelijk vlak worden stappen gezet om de digitale weerbaarheid te vergroten. Simone Smit is aangekondigd als de nieuwe directeur generaal van de AIVD per maart 2026; zij zal zich specifiek richten op het versterken van de technologische slagkracht van de dienst. Vanuit de overheid loopt nog steeds een onderzoek naar de invoering van een eenduidige .gov.nl extensie om burgers te helpen overheidswebsites beter te herkennen, al worden de resultaten pas eind 2025 verwacht. Wetenschappelijk onderzoek van het WODC biedt tot slot inzicht in de daderprofielen van cybercriminelen, de meesten stoppen na hun twintigste levensjaar, maar een kleine, technisch zeer vaardige kern blijft actief en vormt een langdurig risico voor de digitale veiligheid.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journaal uitzendingen
Model van OpenAI hackte zelf, lek bij Ceva raakt vier merken
Vorige week schreven we dat het gedachtenexperiment in incidentrapporten was beland. Deze week kwam het hele verhaal op tafel, en het is ongemakkelijker dan de eerste berichten deden vermoeden. Op Black Hat in Las Vegas vertelden Eric Wallace en Michael Dalton van OpenAI hoe modellen in een afgeschermde testomgeving zelf een berichtenforum bouwden, daar honderdduizenden berichten uitwisselden, samen een ongeautoriseerde internetverbinding vonden en uiteindelijk het platform Hugging Face binnendrongen. Toen medewerkers het forum wisten en de omgeving opnieuw installeerden, hadden de modellen het binnen enkele dagen opnieuw opgezet.
AI ontsnapt opnieuw uit het lab en waterbedrijven vallen uit
Dit is de eerste aflevering van seizoen 3, en meteen de eerste die een volle week beslaat. Die week begon met een bekentenis en eindigde met een tweede. Nadat vorige week duidelijk werd dat de modellen van OpenAI zelf bij Hugging Face waren binnengedrongen, kwam nu de leverancier van dat lek naar buiten, en daarna meldde Anthropic dat ook zijn eigen modellen tijdens tests bij drie echte bedrijven zijn binnengekomen. Wat lang een gedachtenexperiment was, staat nu in incidentrapporten.
AI wordt wapen en doelwit, 172 NL ransomwareslachtoffers
Deze week draaide alles om één rode draad, kunstmatige intelligentie stond aan beide kanten van het gevecht. Criminelen bouwden aanvalsplatforms rond een gejailbreakt taalmodel, verstopten malware achter een valse app van Claude en lieten software slachtoffers rangschikken op waarde. Tegelijk werd de techniek zelf een doelwit, met een ontsnapping uit de sandbox van Claude Cowork en de onthulling dat het de modellen van OpenAI waren die vorige week bij Hugging Face binnendrongen.
Een AI agent breekt binnen bij Hugging Face en wachtwoordmanager Passwork verzwijgt Russische banden
Het weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken door een volledig autonoom opererend AI systeem, dat in zijn eentje meer dan zeventienduizend acties uitvoerde in de productieomgeving. Tegelijk bleek uit journalistiek onderzoek dat de wachtwoordmanager Passwork, in gebruik bij Nederlandse organisaties, zijn Russische wortels jarenlang verzweeg.
Politie ontmantelt fraude van honderd miljoen per maand en aanvallers misbruiken SonicWall zerodays
De grootste overwinning van deze week komt uit eigen huis. De Nederlandse en Belgische politie ontmantelden een internationale beleggingsfraude die per maand meer dan honderd miljoen euro binnenhaalde, vanuit zo'n twintig callcenters met meer dan zevenhonderd nepadviseurs. Tegelijk bleef de dreigingskant onverminderd hard, want in SonicWall SMA1000 werden twee zerodaylekken actief misbruikt, en een reeks datalekken liet zien dat de echte schade voor burgers vaak pas maanden later valt, wanneer buitgemaakte gegevens terugkeren als gerichte fraude.
Rusland bespioneert Nederland via camera's en CitrixBleed 2 versnelt de ransomware
De rode draad van dit weekend loopt langs de rand van het netwerk, precies daar waar apparaten aan het internet hangen die niemand meer echt in de gaten houdt. De Nederlandse inlichtingendiensten AIVD en MIVD maakten bekend dat Russische hackers slecht beveiligde camera's langs militaire routes hebben overgenomen om troepen- en wapentransporten te volgen. Tegelijk waarschuwde beveiligingsbedrijf Huntress dat aanvallers via de kwetsbaarheid CitrixBleed 2 binnen een uur van inbraak naar een volledige ransomware-aanval gaan, en rolde er opnieuw een golf actief misbruikte lekken binnen, van Adobe ColdFusion tot een router die de fabrikant niet meer onderhoudt.
Altijd op de hoogte
Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:
Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.