Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.
Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.
Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.
Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.
Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De gebeurtenissen van de afgelopen dag tonen een verontrustend beeld van een digitale wereld waarin de grenzen tussen geopolitiek conflict en cybercriminaliteit vervagen. Terwijl Aziatische en Russische actoren hun krachten bundelen, worden westerse infrastructuren en individuen geconfronteerd met zowel technische kwetsbaarheden als geraffineerde oplichtingspraktijken. Van grootschalige diefstallen bij cryptobeurzen tot de stille dreiging van spionage in de toeleveringsketen; de incidenten onderstrepen de noodzaak voor verhoogde waakzaamheid in alle sectoren.
Miljoenendiefstal bij cryptobeurs en persoonlijke drama's door internationale oplichtingsnetwerken
De financiële sector en individuele burgers zijn de afgelopen 24 uur zwaar getroffen door uiteenlopende incidenten. In Zuid-Korea is de grootste cryptocurrency exchange, Upbit, slachtoffer geworden van een diefstal waarbij 44,5 miljard won (ongeveer 30,4 miljoen dollar) werd buitgemaakt via een abnormale opname. De autoriteiten wijzen naar de beruchte Lazarus groep, opererend vanuit Noord-Korea, als vermoedelijke dader. Deze aanval vond plaats op een precair moment, vlak voor de overname van het platform door internetgigant Naver. Naast cybercriminaliteit zorgde een technische storing bij CME Group op 28 november 2025 voor wereldwijde handelsverstoringen; door een koelingsprobleem in de datacenters van partner CyrusOne werd de handel in Amerikaanse futures stilgelegd, wat de kwetsbaarheid van digitale handelsinfrastructuren pijnlijk blootlegde. Ook de sportwereld deelde in de klappen, waarbij de Franse voetbalbond (FFF) bevestigde dat ledengegevens zijn gestolen na een inbraak op een account. Op individueel niveau onthulde de documentaire Pano hoe Vlamingen massaal slachtoffer worden van beleggingsfraude via Facebook, waarbij professionele callcenters in Belgrado, gedreven door een harde bonuscultuur, miljoenen buitmaken. Tegelijkertijd waarschuwt de Britse organisatie NPCC voor een toename in sextortion, waarbij criminelen, soms met behulp van AI, kinderen en ouders afpersen met intieme beelden.
Risico's door verouderde scripts en zorgen over privacy in cloud en biometrie
Onderzoekers hebben diverse technische en juridische zwakke plekken blootgelegd die de veiligheid van systemen ondermijnen. Een significant risico vormt het gebruik van verouderde Python pakketten die verwijzen naar het inmiddels te koop staande domein python distribute[.]org; kwaadwillenden kunnen dit domein registreren om via scripts systemen over te nemen. Daarnaast blijken verlaten synchronisatie domeinen in iCalendar een sluiproute voor criminelen, waarbij miljoenen apparaten ongemerkt verbinding blijven maken met onveilige servers. Op het dark web wordt zelfs geclaimd dat er een 'zero click' exploit voor iOS 26 te koop is die root toegang verschaft zonder enige gebruikersinteractie, hoewel de authenticiteit hiervan nog niet definitief is bevestigd. Privacyzorgen leiden ook tot fysieke verplaatsingen; de ontwikkelaars van het besturingssysteem GrapheneOS trekken hun infrastructuur terug uit Frankrijk vanwege de toenemende druk van autoriteiten om backdoors in te bouwen. Dat privacywetgeving tanden heeft, bleek in Spanje, waar luchthavenbeheerder Aena een boete van 10 miljoen euro kreeg voor het onrechtmatig inzetten van gezichtsherkenning. Tot slot waarschuwt de Zwitserse organisatie Privatim voor het opslaan van overheidsdata in de Amerikaanse cloud vanwege de CLOUD Act, die de Amerikaanse overheid toegang kan geven tot gegevens in Europa, wat pleit voor strikte encryptie waarbij de sleutels in eigen beheer blijven.
Misbruik van zakelijke platformen en inzet van kwaadaardige taalmodellen
Criminelen innoveren hun aanvalsmethoden met behulp van kunstmatige intelligentie en misbruik van vertrouwde merken. De groep Scattered Lapsus$ Hunters heeft het gemunt op gebruikers van Zendesk door meer dan veertig domeinen te registreren die legitieme inlogportalen nabootsen, met als doel inloggegevens en gevoelige bedrijfsdata te onderscheppen. Deze groep deinst niet terug voor het inzetten van malware die gelinkt is aan eerdere aanvallen op Salesforce. Met de feestdagen in het vooruitzicht hebben fraudeurs daarnaast wereldwijd 18.000 domeinnamen geregistreerd die inspelen op termen als 'Black Friday' en 'Kerstmis', waarbij ze gebruikmaken van een specifieke kwetsbaarheid in Adobe Magento (CVE-2025-54236) om webshops over te nemen. De drempel voor cybercrime verlaagt verder door de beschikbaarheid van kwaadaardige taalmodellen zoals WormGPT 4 en KawaiiGPT, die onervaren hackers helpen bij het schrijven van ransomware en phishingmails. Ook specifieke sectoren zijn doelwit, de Handala groep richt zich met gemanipuleerde LinkedIn data op de high techsector, terwijl de actor Bloody Wolf in Centraal Azië toeslaat met Java gebaseerde malware. De geopolitieke spanningen rondom chipfabrikant Nexperia laten zien hoe handelsconflicten de leveringszekerheid en veiligheid van kritieke hardware in gevaar kunnen brengen.
Identificatie van jonge verdachten en versterking van internationale politiestrategieën
Wetshandhavers boeken successen door internationale samenwerking en het delen van inlichtingen. In het onderzoek naar de Scattered Lapsus$ Hunters is een 15 jarige jongen, bekend onder het alias "Rey", geïdentificeerd als vermoedelijk kopstuk, hoewel hij betrokkenheid ontkent en stelt samen te werken met justitie. Dichter bij huis heeft het EVA Team van de Nederlandse politie in vier maanden tijd 46 voortvluchtige veroordeelden opgepakt, waaronder criminelen die internationaal opereerden. Op Europees niveau ondersteunde Europol acties tegen mensenhandelnetwerken in onder meer Frankrijk en Spanje, waarbij de verwevenheid van georganiseerde misdaad over grenzen heen duidelijk werd. Om de strijd tegen transnationale misdaad, inclusief cybercrime, te versterken, heeft INTERPOL een nieuw strategisch kader aangenomen dat loopt tot 2030. Preventief advies komt vanuit het Verenigd Koninkrijk, waar de overheid een nieuwe toolkit heeft gelanceerd om het midden- en kleinbedrijf te helpen met basismaatregelen zoals updates en wachtwoordbeheer, aangezien veel ondernemers beveiliging nog steeds als te complex ervaren.
Intensivering van spionage door samenwerking tussen statelijke hackergroepen
De verharding van geopolitieke relaties vertaalt zich direct naar het cyberdomein. Noord-Korea en Rusland hebben hun banden aangehaald, wat niet alleen blijkt uit culturele uitwisselingen zoals verplicht Russisch taalonderwijs, maar vooral uit de operationele samenwerking tussen de hackersgroepen Lazarus en Gamaredon. Deze groepen delen nu tactieken en middelen, wat de dreiging voor Europese doelwitten aanzienlijk vergroot. Daarnaast zorgt de publicatie van mogelijk onderschepte gesprekken tussen de Amerikaanse gezant Witkoff en Kremlin adviseurs voor diplomatieke onrust, waarbij de authenticiteit wordt betwist maar de impact op de informatieoorlog onmiskenbaar is. De APT groep Tomiris heeft ondertussen nieuwe, geavanceerde spionagetools ontwikkeld, waaronder het gebruik van open source C2 frameworks, om langdurig en onopgemerkt toegang te behouden tot netwerken van buitenlandse overheden en diplomatieke diensten.
Nieuw leiderschap bij de inlichtingendienst en inzichten in criminele carrières
Op bestuurlijk en maatschappelijk vlak worden stappen gezet om de digitale weerbaarheid te vergroten. Simone Smit is aangekondigd als de nieuwe directeur generaal van de AIVD per maart 2026; zij zal zich specifiek richten op het versterken van de technologische slagkracht van de dienst. Vanuit de overheid loopt nog steeds een onderzoek naar de invoering van een eenduidige .gov.nl extensie om burgers te helpen overheidswebsites beter te herkennen, al worden de resultaten pas eind 2025 verwacht. Wetenschappelijk onderzoek van het WODC biedt tot slot inzicht in de daderprofielen van cybercriminelen, de meesten stoppen na hun twintigste levensjaar, maar een kleine, technisch zeer vaardige kern blijft actief en vormt een langdurig risico voor de digitale veiligheid.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journaal uitzendingen
Digitale gijzeling en onzichtbare spionage in vitale systemen
Reading in another language
Digitale stormrammen beuken op vitale infrastructuren en consumenten
Reading in another language
Escalatie in cyberstrijd en digitale gijzeling van vitale diensten
Reading in another language
Europese offensieve cyberplannen en kritieke lekken in vitale systemen
Reading in another language
Digitale destabilisatie door statelijke allianties en geavanceerde fraude
Reading in another language
Digitale infrastructuur onder vuur door ketenproblemen en misleiding
Reading in another language
Altijd op de hoogte
Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:
Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.