Escalatie in cyberstrijd en digitale gijzeling van vitale diensten

Gepubliceerd op 2 december 2025 om 12:00

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen vierentwintig uur werd het digitale landschap gedomineerd door een combinatie van strategische militaire verschuivingen en ontwrichtende aanvallen op essentiële dienstverleners. Terwijl Nederland en België worden geconfronteerd met directe dreigingen tegen post- en telecominfrastructuur, zien we wereldwijd een toename in de schaal waarop persoonsgegevens worden buitgemaakt. Naast deze directe incidenten blijkt ook de onderliggende software van zowel consumentenelektronica als overheidsapparatuur kwetsbaarder dan gedacht, wat vraagt om acute waakzaamheid bij systeembeheerders en eindgebruikers.

Postbezorging en telecomsector in het nauw door datadiefstal en afpersing

De impact van cybercriminaliteit was gisteren direct voelbaar binnen de vitale infrastructuur van de Benelux, waarbij de operationele continuïteit van grote organisaties in het geding kwam. Het Belgische postbedrijf bpost is getroffen door een aanval van de Tridentlocker ransomwaregroep, wat mogelijk gevolgen heeft voor de sortering, bezorging en het internationale transport van post. Omdat bpost naast logistiek ook financiële transacties en e-commercediensten aanbiedt, raakt de verstoring de kern van de bedrijfsvoering. Tegelijkertijd heerst er onrust rondom het Nederlandse telecombedrijf KPN, waar melding is gemaakt van een mogelijk datalek. Hoewel KPN nog geen officiële details heeft gedeeld over de aard van de inbreuk, bestaat de vrees dat gevoelige klantinformatie en communicatiegeschiedenis zijn gecompromitteerd. De enorme schaal waarop klantdata risico loopt, werd internationaal onderstreept door een incident bij de Zuid-Koreaanse webgigant Coupang. Door een kwetsbaarheid in de serverauthenticatie wisten aanvallers de gegevens van maar liefst 33 miljoen klanten buit te maken, waaronder adressen en bestelgeschiedenis, wat neerkomt op de persoonsgegevens van ongeveer 65 procent van de totale bevolking.

Kritieke gaten in development tools en populaire televisie apps

Ontwikkelaars en consumenten blijken onbedoeld risico te lopen door ernstige beveiligingslekken in veelgebruikte tools en applicaties. Een kritieke kwetsbaarheid in de OpenAI Codex CLI stelt kwaadwillenden in staat om via projectgebonden configuratiebestanden, zoals .env en config.toml, willekeurige commando's uit te voeren op het systeem van de gebruiker. Door een besmette repository te klonen, kan zonder extra goedkeuring een achterdeur worden geopend die persistente toegang tot het systeem verschaft, waarna versie 0.23.0 als patch is uitgebracht. Ook in de huiskamer ontstond een gevaarlijke situatie toen officiële versies van de SmartTube app voor Android tv's en tv boxen geïnfecteerd raakten met malware. Het systeem waarmee de app wordt gebouwd bleek gecompromitteerd, waardoor updates tijdelijk werden voorzien van code die gegevens terugstuurde naar aanvallers, totdat de ontwikkelaar met een nieuwe digitale handtekening de besmetting wist te verhelpen.

Geavanceerde malware methodes voor linux en android en verraderlijke browser extensies

Cybercriminelen en staatshackers ontwikkelen steeds verfijndere methoden om specifieke platformen te viseren en detectie te omzeilen. De aan Pakistan gelieerde groep APT36 heeft zijn tactiek vernieuwd door Python gebaseerde malware in te zetten die specifiek is gericht op Linux systemen, en dan met name het BOSS besturingssysteem dat veelvuldig door de Indiase overheid wordt gebruikt. Op het gebied van consumentenfraude is de nieuwe Albiriox malware opgedoken, die via een as a service model wordt aangeboden en zich richt op meer dan vierhonderd financiële apps op Android. De malware maakt gebruik van geavanceerde schermmanipulatie en overlay aanvallen om inloggegevens te stelen. Daarnaast blijken browser extensies zoals Clean Master en WeTab, die miljoenen keren zijn geïnstalleerd, na jaren van legitiem gebruik via updates te zijn voorzien van spyware die browsegedrag monitort. Tot slot is de nieuwe TangleCrypt packer waargenomen, die ransomware helpt om moderne beveiliging te ontwijken door met behulp van de Abyssworker driver actief beveiligingsprocessen op het doelsysteem uit te schakelen.

Miljoenenbeslag op cryptomixer en celstraf voor creatieve sms fraudeur

Opsporingsdiensten hebben significante successen geboekt in de bestrijding van zowel grootschalige witwaspraktijken als individuele fraude. Europol heeft in samenwerking met Duitse en Zwitserse autoriteiten de dienst Cryptomixer offline gehaald en beslag gelegd op 25 miljoen euro aan cryptovaluta en servers met twaalf terabyte aan data. Deze dienst speelde een sleutelrol in het witwassen van crimineel geld, waaronder losgeld uit ransomware aanvallen. In eigen land heeft de rechter een twintigjarige man veroordeeld tot een gevangenisstraf van drie jaar, waarvan een deel voorwaardelijk, voor het oplichten van ICS klanten via geraffineerde sms bommen en phishing. De man gebruikte de buitgemaakte creditcardgegevens voor het bestellen van elektronica en opvallend grote hoeveelheden vlees, die door de politie in zijn vriezer werden aangetroffen.

Navo wijzigt koers richting preventieve aanvallen op russische agressie

De geopolitieke spanningen dwingen militaire allianties tot het heroverwegen van hun digitale strategieën. De Navo overweegt een proactievere houding aan te nemen tegen de hybride oorlogsvoering van Rusland, die varieert van sabotage aan onderzeese kabels tot cyberaanvallen. Admiraal Giuseppe Cavo Dragone heeft aangegeven dat de alliantie de mogelijkheid van preventieve aanvallen op Russische doelen onderzoekt om incidenten voor te zijn, in plaats van enkel reactief te handelen. Deze strategische koerswijziging wordt gedreven door de noodzaak om Rusland daadwerkelijk kosten op te leggen voor agressie en bouwt voort op het succes van operaties zoals Baltic Sentry, die gericht zijn op de bescherming van vitale infrastructuur op zee.

Toenemende zorgen over privacy bij medische dossiers en cloudmigratie overheid

Binnen de Nederlandse overheid leiden nieuwe automatiseringsprojecten tot fundamentele discussies over privacy en digitale autonomie. De geplande overstap van de Belastingdienst naar Microsoft 365 heeft geleid tot politieke zorgen, waarbij staatssecretaris Heijnen erkent dat de Amerikaanse CLOUD Act in theorie Amerikaanse diensten toegang kan verschaffen tot Nederlandse data. Daarnaast roept het nieuwe landelijke systeem Mitz voor het delen van medische gegevens weerstand op, omdat het zorgverleners de mogelijkheid biedt om heimelijk inzage te krijgen in patiëntendossiers en toestemmingen aan te passen zonder directe controle van de patiënt. Deze ontwikkelingen, waaronder de knop 'Samen naar Mijn Mitz', roepen herinneringen op aan de bezwaren tegen het eerdere elektronisch patiëntendossier en benadrukken de risico's van centrale gegevensopslag.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 02 12 2025 Pdf
PDF – 301,5 KB 60 downloads

Recente journaal uitzendingen

Week 11 2026

Phishing wordt onzichtbaar, beheertools worden wapens

Onderzoekers ontdekken een phishingtechniek die de fundamenten van het internet misbruikt om ondetecteerbaar te worden, Huntress rapporteert een stijging van 277 procent in het misbruik van beheertools door aanvallers en drie grote datalekken raken miljoenen mensen. Dit journaal bestrijkt het nieuws van 6, 7 en 8 maart 2026.

Lees meer »
Week 10 2026

Odido raakt vitaal, exploits lekken en Wikipedia gehackt

Het datalek bij Odido bereikt de kern van de Nederlandse vitale infrastructuur, nu blijkt dat duizenden medewerkers van energiebedrijven, vervoerders en veiligheidsdiensten zijn getroffen. Tegelijk onthult Google hoe een geavanceerde exploit kit voor iPhones van overheden naar criminelen is verspreid, en APT36 zet kunstmatige intelligentie in om beveiligingssystemen te overspoelen met malware. Dichter bij huis werd Wikipedia getroffen door een zelfverspreidende worm die in 23 minuten bijna vierduizend pagina's wijzigde. Dit journaal bestrijkt het nieuws van 4 en 5 maart 2026.

Lees meer »

AI bot hackt GitHub, Nederland grijpt in en cyberoorlog Iran

Kunstmatige intelligentie is niet langer alleen een hulpmiddel voor hackers, het is zelf de hacker geworden. Een autonome bot voerde een weekenlange campagne uit tegen de systemen van Microsoft en DataDog via GitHub, terwijl een Chinees platform voor geautomatiseerd hacken in rap tempo aan populariteit wint. In Nederland werkt de politie samen met Odido om miljoenen gedupeerden te helpen via "Check je hack" op politie.nl, en de Tweede Kamer debatteert over een handelingskader voor slachtoffers van datalekken. In het Midden-Oosten escaleert de cyberoorlog, een populaire Iraanse applicatie voor gebedstijden werd gehackt als psychologisch wapen tijdens de aanvallen op Iran, en Iraanse drones troffen datacentra van Amazon. Dit journaal bestrijkt het nieuws van 3 en 4 maart 2026.

Lees meer »

Odido finale: 6,1 miljoen op straat, overheid kwetsbaar

Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.

Lees meer »
Week 09 2026

Odido data op straat, AI hackt overheden en Chinese spionage

Het ultimatum van hackersgroep ShinyHunters is verlopen en de gestolen gegevens van honderdduizenden Odido klanten staan op het darkweb. In de eerste publicatie verscheen data van 430.000 particulieren en 290.000 zakelijke klanten, waarna een dag later opnieuw klantgegevens werden vrijgegeven. De politie adviseert bedrijven expliciet niet te betalen. Tegelijkertijd misbruikte een hacker het AI model Claude om 150 gigabyte aan gegevens van de Mexicaanse overheid te stelen, en integreert Kali Linux nu AI voor penetratietesten. Google onthulde een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties in 42 landen bespioneerde, terwijl de Tweede Kamer vragen stelt over een killswitch in Chinese bussen. Dit journaal bestrijkt het nieuws van 26 en 27 februari 2026.

Lees meer »

ShinyHunters eist miljoenen, AI breekt door in 27 seconden

De hackersgroep ShinyHunters eist miljoenen euro's losgeld van Odido en dreigt de gestolen data van miljoenen klanten openbaar te maken. Diezelfde groep blijkt ook achter datalekken bij CarGurus, Optimizely en tientallen andere organisaties te zitten. Het CrowdStrike Global Threat Report 2026 onthult dat aanvallers met behulp van AI nu gemiddeld in 29 minuten door een netwerk bewegen, met een record van slechts 27 seconden. Ondertussen kopieerden drie Chinese bedrijven op illegale wijze de mogelijkheden van het Claude AI model via 16 miljoen queries. In Nederland en Belgie sluiten instanties de rijen: SIDN verwijderde honderden kwaadaardige domeinen, DNB neemt extra maatregelen en Firefox lanceert een schakelaar om alle AI functies uit te zetten. Dit journaal bestrijkt het nieuws van 24 en 25 februari 2026.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.