Escalatie in cyberstrijd en digitale gijzeling van vitale diensten

Gepubliceerd op 2 december 2025 om 12:00

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen vierentwintig uur werd het digitale landschap gedomineerd door een combinatie van strategische militaire verschuivingen en ontwrichtende aanvallen op essentiële dienstverleners. Terwijl Nederland en België worden geconfronteerd met directe dreigingen tegen post- en telecominfrastructuur, zien we wereldwijd een toename in de schaal waarop persoonsgegevens worden buitgemaakt. Naast deze directe incidenten blijkt ook de onderliggende software van zowel consumentenelektronica als overheidsapparatuur kwetsbaarder dan gedacht, wat vraagt om acute waakzaamheid bij systeembeheerders en eindgebruikers.

Postbezorging en telecomsector in het nauw door datadiefstal en afpersing

De impact van cybercriminaliteit was gisteren direct voelbaar binnen de vitale infrastructuur van de Benelux, waarbij de operationele continuïteit van grote organisaties in het geding kwam. Het Belgische postbedrijf bpost is getroffen door een aanval van de Tridentlocker ransomwaregroep, wat mogelijk gevolgen heeft voor de sortering, bezorging en het internationale transport van post. Omdat bpost naast logistiek ook financiële transacties en e-commercediensten aanbiedt, raakt de verstoring de kern van de bedrijfsvoering. Tegelijkertijd heerst er onrust rondom het Nederlandse telecombedrijf KPN, waar melding is gemaakt van een mogelijk datalek. Hoewel KPN nog geen officiële details heeft gedeeld over de aard van de inbreuk, bestaat de vrees dat gevoelige klantinformatie en communicatiegeschiedenis zijn gecompromitteerd. De enorme schaal waarop klantdata risico loopt, werd internationaal onderstreept door een incident bij de Zuid-Koreaanse webgigant Coupang. Door een kwetsbaarheid in de serverauthenticatie wisten aanvallers de gegevens van maar liefst 33 miljoen klanten buit te maken, waaronder adressen en bestelgeschiedenis, wat neerkomt op de persoonsgegevens van ongeveer 65 procent van de totale bevolking.

Kritieke gaten in development tools en populaire televisie apps

Ontwikkelaars en consumenten blijken onbedoeld risico te lopen door ernstige beveiligingslekken in veelgebruikte tools en applicaties. Een kritieke kwetsbaarheid in de OpenAI Codex CLI stelt kwaadwillenden in staat om via projectgebonden configuratiebestanden, zoals .env en config.toml, willekeurige commando's uit te voeren op het systeem van de gebruiker. Door een besmette repository te klonen, kan zonder extra goedkeuring een achterdeur worden geopend die persistente toegang tot het systeem verschaft, waarna versie 0.23.0 als patch is uitgebracht. Ook in de huiskamer ontstond een gevaarlijke situatie toen officiële versies van de SmartTube app voor Android tv's en tv boxen geïnfecteerd raakten met malware. Het systeem waarmee de app wordt gebouwd bleek gecompromitteerd, waardoor updates tijdelijk werden voorzien van code die gegevens terugstuurde naar aanvallers, totdat de ontwikkelaar met een nieuwe digitale handtekening de besmetting wist te verhelpen.

Geavanceerde malware methodes voor linux en android en verraderlijke browser extensies

Cybercriminelen en staatshackers ontwikkelen steeds verfijndere methoden om specifieke platformen te viseren en detectie te omzeilen. De aan Pakistan gelieerde groep APT36 heeft zijn tactiek vernieuwd door Python gebaseerde malware in te zetten die specifiek is gericht op Linux systemen, en dan met name het BOSS besturingssysteem dat veelvuldig door de Indiase overheid wordt gebruikt. Op het gebied van consumentenfraude is de nieuwe Albiriox malware opgedoken, die via een as a service model wordt aangeboden en zich richt op meer dan vierhonderd financiële apps op Android. De malware maakt gebruik van geavanceerde schermmanipulatie en overlay aanvallen om inloggegevens te stelen. Daarnaast blijken browser extensies zoals Clean Master en WeTab, die miljoenen keren zijn geïnstalleerd, na jaren van legitiem gebruik via updates te zijn voorzien van spyware die browsegedrag monitort. Tot slot is de nieuwe TangleCrypt packer waargenomen, die ransomware helpt om moderne beveiliging te ontwijken door met behulp van de Abyssworker driver actief beveiligingsprocessen op het doelsysteem uit te schakelen.

Miljoenenbeslag op cryptomixer en celstraf voor creatieve sms fraudeur

Opsporingsdiensten hebben significante successen geboekt in de bestrijding van zowel grootschalige witwaspraktijken als individuele fraude. Europol heeft in samenwerking met Duitse en Zwitserse autoriteiten de dienst Cryptomixer offline gehaald en beslag gelegd op 25 miljoen euro aan cryptovaluta en servers met twaalf terabyte aan data. Deze dienst speelde een sleutelrol in het witwassen van crimineel geld, waaronder losgeld uit ransomware aanvallen. In eigen land heeft de rechter een twintigjarige man veroordeeld tot een gevangenisstraf van drie jaar, waarvan een deel voorwaardelijk, voor het oplichten van ICS klanten via geraffineerde sms bommen en phishing. De man gebruikte de buitgemaakte creditcardgegevens voor het bestellen van elektronica en opvallend grote hoeveelheden vlees, die door de politie in zijn vriezer werden aangetroffen.

Navo wijzigt koers richting preventieve aanvallen op russische agressie

De geopolitieke spanningen dwingen militaire allianties tot het heroverwegen van hun digitale strategieën. De Navo overweegt een proactievere houding aan te nemen tegen de hybride oorlogsvoering van Rusland, die varieert van sabotage aan onderzeese kabels tot cyberaanvallen. Admiraal Giuseppe Cavo Dragone heeft aangegeven dat de alliantie de mogelijkheid van preventieve aanvallen op Russische doelen onderzoekt om incidenten voor te zijn, in plaats van enkel reactief te handelen. Deze strategische koerswijziging wordt gedreven door de noodzaak om Rusland daadwerkelijk kosten op te leggen voor agressie en bouwt voort op het succes van operaties zoals Baltic Sentry, die gericht zijn op de bescherming van vitale infrastructuur op zee.

Toenemende zorgen over privacy bij medische dossiers en cloudmigratie overheid

Binnen de Nederlandse overheid leiden nieuwe automatiseringsprojecten tot fundamentele discussies over privacy en digitale autonomie. De geplande overstap van de Belastingdienst naar Microsoft 365 heeft geleid tot politieke zorgen, waarbij staatssecretaris Heijnen erkent dat de Amerikaanse CLOUD Act in theorie Amerikaanse diensten toegang kan verschaffen tot Nederlandse data. Daarnaast roept het nieuwe landelijke systeem Mitz voor het delen van medische gegevens weerstand op, omdat het zorgverleners de mogelijkheid biedt om heimelijk inzage te krijgen in patiëntendossiers en toestemmingen aan te passen zonder directe controle van de patiënt. Deze ontwikkelingen, waaronder de knop 'Samen naar Mijn Mitz', roepen herinneringen op aan de bezwaren tegen het eerdere elektronisch patiëntendossier en benadrukken de risico's van centrale gegevensopslag.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 02 12 2025 Pdf
PDF – 301,5 KB 92 downloads

Recente journaal uitzendingen

Week 14 2026

Supply chain domino, $280 miljoen DeFi diefstal en AI als cyberwapen

De gevolgen van supply chain aanvallen worden steeds groter. Het AI platform Mercor verliest 4 terabyte aan data nadat een kwaadaardig Python pakket duizenden bedrijven trof. Starbucks ziet 10 gigabyte aan firmware en broncode lekken. En zelfs Anthropic lekt per ongeluk de broncode van hun AI tool Claude Code via een fout op NPM. Ondertussen stelen hackers gelinkt aan Noord-Korea $280 miljoen van een DeFi platform, geeft ShinyHunters Cisco een ultieme deadline, en maakt AI het voor criminelen mogelijk om ook kleine organisaties te targeten met business email compromise. In Nederland debatteert de Tweede Kamer over nazorgplicht voor datalekslachtoffers, terwijl in Belgie een stad zich vrijwillig laat hacken voor televisie.

Lees meer »

Drie NL datalekken, Noord-Korea hackt Axios en AI vindt kwetsbaarheden

Op een dag melden drie Nederlandse organisaties een datalek, van vakantiegangers tot voetbalsupporters en gemeentebestanden. Noord-Koreaanse hackers blijken achter de aanval op het populaire JavaScript pakket Axios te zitten dat wekelijks 100 miljoen keer wordt gedownload. Ondertussen zetten criminelen gekaapte computers in als anonimiseringsnetwerk en misbruiken ze vertrouwde Windows tools om antivirussoftware uit te schakelen. En AI modellen ontdekken actief onbekende kwetsbaarheden in veelgebruikte software, wat fundamentele vragen oproept over de toekomst van beveiligingsonderzoek.

Lees meer »

TeamPCP vergiftigt alles, Telegram zero-day en FBI gehackt

De supply chain campagne van TeamPCP breidt zich razendsnel uit en heeft inmiddels vijf grote softwareprojecten vergiftigd in anderhalve week. Een kritieke zero-day in Telegram maakt het mogelijk om apparaten over te nemen door simpelweg een sticker te ontvangen. De Iraanse hackersgroep Handala hackte de persoonlijke e-mail van de directeur van de FBI Kash Patel, en de Europese Commissie bevestigde een inbraak waarbij honderden gigabytes aan data zijn buitgemaakt.

Lees meer »
Week 13 2026

Ajax gehackt, politie doelwit en iPhone exploits op straat

Nederland werd deze week hard geraakt. Bij AFC Ajax kregen aanvallers toegang tot gegevens van meer dan 300.000 fans, konden 42.000 seizoenkaarten stelen of deactiveren en stadionverboden inzien of opheffen. De politie meldde zelf getroffen te zijn door een phishingaanval. Ondertussen liggen exploits voor iPhones openbaar op GitHub en escaleren aanvallen op de software supply chain in hoog tempo.

Lees meer »

Ministerie gehackt, TeamPCP escaleert en voice phishing stijgt

Het Nederlandse Ministerie van Financien bevestigt een cyberaanval waarbij onbevoegden toegang kregen tot beleidssystemen, de hackersgroep TeamPCP breidt zijn supply chain campagne uit naar Docker, GitHub en het populaire Python pakket LiteLLM en uit het jaarlijkse rapport van Mandiant blijkt dat voice phishing inmiddels de op een na grootste aanvalsvector is. Het journaal bestrijkt het nieuws van 23 en 24 maart 2026.

Lees meer »

Trivy scanner gehackt, botnets ontmanteld en Chrome omzeild

De populaire Trivy scanner is gecompromitteerd in een supply chain aanval die leidde tot een zelfverspreidende worm in npm pakketten, het Amerikaanse ministerie van Justitie heeft vier botnets ontmanteld die verantwoordelijk waren voor recordbrekende DDoS aanvallen en de infostealer VoidStealer blijkt Chrome beveiliging te omzeilen met een nieuwe debugger truc. Het journaal bestrijkt het nieuws van 20 tot en met 22 maart 2026.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.