Digitale gijzeling en onzichtbare spionage in vitale systemen

Gepubliceerd op 4 december 2025 om 12:00

Cyberdreigingen ontwikkelen zich in hoog tempo. Daarom houdt ons team je dagelijks op de hoogte van de belangrijkste gebeurtenissen in de digitale wereld.

Wil je snel weten wat er vandaag speelt? Bekijk dan de korte video met het overzicht van het belangrijkste nieuws.

Heb je liever een compacte uitleg voor onderweg? Luister dan naar de podcast van drie minuten.

Wil je juist meer context en duiding? Dan vind je hieronder ook de uitgebreide analyse aflevering.

Bekijk hieronder de presentatie van het nieuws. De presentatie is tevens beschikbaar via YouTube.

Luister naar "Het journaal in 3 min". Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

Luister naar "De analyse". De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen 24 uur werden gekenmerkt door een mix van technische verstoringen en gerichte aanvallen op vitale infrastructuren en zakelijke dienstverleners. Zowel in Nederland en België als internationaal zagen we hoe kwetsbaarheden in softwareketens en hardware werden uitgebuit, variërend van ransomware incidenten bij postbedrijven tot geavanceerde spionagecampagnes. Onderstaande analyse biedt een gedetailleerd overzicht van deze recente ontwikkelingen in het cyberlandschap.

Gevoelige postdata op straat en communicatiestoringen

De impact van digitale incidenten was gisteren direct voelbaar bij grote organisaties en hun klanten, waarbij de oorzaken uiteenliepen van criminele ransomware tot interne netwerkfouten. In België heeft Bpost een cyberincident bevestigd nadat de ransomwaregroep TridentLocker 30GB aan data publiceerde. Hoewel de dagelijkse post- en pakketbezorging niet werd geraakt doordat de hack plaatsvond bij een specifieke afdeling die werkt met een extern uitwisselingsplatform, zijn er wel zakelijke en persoonlijke gegevens van een klein aantal klanten buitgemaakt. In Nederland kampte telecomprovider Odido met een grootschalige storing die spraak- en dataverkeer platlegde; het bedrijf benadrukte echter dat dit het gevolg was van een intern netwerkprobleem en er geen indicaties zijn van een externe cyberaanval. Wereldwijd ondervonden gebruikers van ChatGPT hinder door een ernstige storing waarbij conversaties verdwenen en foutmeldingen werden gegenereerd, wat de afhankelijkheid van deze AI dienst voor velen pijnlijk duidelijk maakte. Tot slot bleek dat Amerikaanse klanten van antivirusbedrijf Avast jarenlang zijn misleid; zij ontvangen nu een compensatie uit een schikking van 15,3 miljoen dollar omdat het bedrijf hun browsegegevens onrechtmatig doorverkocht.

Lekke webplugins en glurende slimme apparaten

Een golf van kritieke kwetsbaarheden bedreigt momenteel zowel webbeheerders als gebruikers van fysieke apparatuur. Binnen het WordPress ecosysteem lopen tienduizenden sites gevaar door een lek in de 'Advanced Custom Fields, Extended' plugin en een privilege escalatielek in 'King Addons for Elementor', waarmee aanvallers beheerdersrechten kunnen verkrijgen. Ook softwareontwikkelaars zijn doelwit, de populaire teksteditor Notepad++ bleek kwetsbaar via het updateproces (GUP), waardoor aanvallers via gemanipuleerd verkeer systemen konden binnendringen. Daarnaast bleek de beveiligingstool Picklescan, bedoeld om AI modellen te controleren, zelf lekken te bevatten waardoor kwaadaardige code alsnog uitgevoerd kon worden. Microsoft heeft ondertussen stilletjes een patch uitgebracht voor een Windows kwetsbaarheid waarbij aanvallers code verborgen in de witruimte van LNK snelkoppelingsbestanden. In de wereld van IoT toonde onderzoek aan dat dashcams via onveilige wifi verbindingen en standaardwachtwoorden binnen seconden overgenomen kunnen worden voor surveillance. Eveneens zorgwekkend is de onthulling over de slimme toiletcamera van Kohler Health, ondanks claims over end-to-end encryptie, blijkt de fabrikant zelf de sleutel te bezitten om intieme beelden te ontsleutelen.

Van recordbrekende ddos aanvallen tot ai gestuurde bankfraude

De complexiteit en diversiteit van actieve dreigingen neemt toe, met een specifieke focus op de softwareketen en sociale manipulatie. Ontwikkelaars worden bestookt via het NPM register, waar de malware Shai-Hulud 2.0 honderdduizenden inloggegevens (secrets) heeft blootgelegd en waar een stortvloed aan automatisch gegenereerde 'elf-stats' spam pakketten is waargenomen. Ook Rust ontwikkelaars waren doelwit van een malafide crate die zich voordeed als crypto tool maar in werkelijkheid malware installeerde. Voor eindgebruikers is er de dreiging van 'Water Saci', een campagne die AI inzet om scripts te optimaliseren en via WhatsApp Web bankgegevens te stelen. Phishing blijft evolueren; zo waarschuwt Microsoft voor mails over parkeerboetes en bloedtesten die leiden naar malware, en gebruikt de 'Stealerium' malware een valse 'Executive Award' in combinatie met de ClickFix techniek om systemen te infecteren. Op infrastructuurniveau vestigde het Aisuru botnet een nieuw record met een DDoS aanval van bijna 30 terabit per seconde. Daarnaast blijven geavanceerde tools zoals Evilginx (voor het omzeilen van MFA via adversary-in-the-middle aanvallen) en moeilijk detecteerbare Linux rootkits zoals BPFDoor en Symbiote een aanhoudend gevaar voor netwerkbeheerders. Op hackersfora wordt bovendien de K.G.B RAT aangeboden, een tool die claimt volledig ondetecteerbaar te zijn.

Internationale arrestaties en boetes voor privacyschendingen

Handhavingsinstanties en toezichthouders treden wereldwijd hard op tegen cybercriminaliteit en privacyschendingen. In Zuid-Korea heeft de politie vier verdachten gearresteerd die toegang wisten te krijgen tot 120.000 IP camera's en de beelden verkochten aan websites voor volwassenen. Een internationale politieoperatie in Spanje en Zweden heeft een crimineel netwerk ontmanteld dat zich bezighield met gokken, drugshandel en witwassen. Dichter bij huis hield de politie in Baarn twee mannen aan die een online verkoopplatform voor tonnen zouden hebben opgelicht via retourfraude. In het Belgische Dilsen-Stokkem werd een man veroordeeld voor het verzamelen en verspreiden van kinderporno via het darkweb. Ook toezichthouders laten van zich horen, de Autoriteit Persoonsgegevens start controles op de beveiliging van patiëntgegevens bij zorginstellingen, en American Express kreeg in Frankrijk een boete van 1,5 miljoen euro voor het illegaal plaatsen van trackingcookies. Bol.com nam preventieve maatregelen door de volledige categorie sekspoppen offline te halen na een rechterlijke uitspraak die bepaalde dat sommige poppen te veel op kinderen leken.

Digitale sabotage in de defensie industrie en spionage op ngo's

Het digitale domein speelt een cruciale rol in geopolitieke conflicten, waarbij spionage en sabotage aan de orde van de dag zijn. Oekraïense hackers hebben hun operaties geïntensiveerd gericht op de Russische luchtvaart- en defensiesector; zij gebruiken op maat gemaakte malware om productieketens en logistieke zwaktes bloot te leggen. Aan de andere kant is de aan Rusland gelinkte groep Calisto (ook bekend als Star Blizzard) actief met geavanceerde phishingcampagnes tegen westerse doelwitten, waaronder de ngo Reporters Without Borders. Tegen deze achtergrond van toenemende staatsdreigingen versterkt Nederland zijn eigen digitale verdediging, Kolonel Jorrit de Gruijter is benoemd tot de nieuwe plaatsvervangend commandant van het Defensie Cyber Commando om leiding te geven aan de cyberoperaties van de krijgsmacht.

Overheidsgebruik van ai en strenge regels voor communicatie apps

Overheden worstelen met de balans tussen innovatie en veiligheid in het digitale domein. In Nederland is het gebruik van AI door de overheid explosief gestegen; in één jaar tijd nam het aantal toepassingen bij ministeries en gemeenten toe van acht naar 81, variërend van chatbots tot leeshulpen. Buiten Europa neemt India vergaande maatregelen om cyberfraude in te dammen, de overheid verplicht communicatiediensten zoals WhatsApp om gebruikerssessies strikt te koppelen aan een fysieke simkaart en dwingt periodiek uitloggen af om misbruik van accounts op afstand tegen te gaan.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Ccinfo Openbare Versie 04 12 2025 Pdf
PDF – 451,3 KB 49 downloads

Recente journaal uitzendingen

Week 09 2026

AI kraakt 600 firewalls, beurzen dalen en Odido escaleert

Een Russisch sprekende hacker gebruikte kunstmatige intelligentie om in vijf weken meer dan 600 FortiGate firewalls te compromitteren, terwijl de lancering van Claude Code Security een schokgolf door de cybersecuritymarkt stuurde. De software supply chain blijft onder vuur: meer dan 30.000 OpenClaw instances werden gecompromitteerd en een nieuwe npm worm richt zich specifiek op AI coding tools. In Nederland en Belgie escaleert de nasleep van het datalek bij Odido met risico's voor bankrekeningen, verloor een Belgische kerkfabriek 100.000 euro door factuurphishing en kregen advocaten een tik op de vingers voor verkeerd gebruik van AI in de rechtszaal. Dit journaal bestrijkt het nieuws van 21, 22 en 23 februari 2026.

Lees meer »
Week 08 2026

PromptSpy, cepezed gehackt en 90% ransomware via firewalls

Onderzoekers van ESET onthulden PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt om gestolen gegevens te analyseren, terwijl op ClawHub 1.184 kwaadaardige skills werden aangetroffen en de populaire coderingstool Cline slachtoffer werd van een supply chain aanval. In Nederland en België verscheen het Delftse architectenbureau cepezed op de leksite van de ransomwaregroep DragonForce en claimde een cybercrimineel 27.000 personeelsgegevens van RTL Group te hebben buitgemaakt. Een nieuw rapport van Barracuda laat zien dat 90% van alle incidenten met ransomware begint bij kwetsbare firewalls en VPN. Dit journaal bestrijkt het nieuws van 18 en 19 februari 2026.

Lees meer »

AI vergiftigt geheugen, Odido soap groeit en LockBit 5.0

Onderzoekers van Microsoft onthulden hoe knoppen met "Samenvatten met AI" op websites het geheugen van assistenten met kunstmatige intelligentie vergiftigen, terwijl Check Point demonstreerde dat Copilot en Grok als command and control kanaal voor malware kunnen dienen. Ondertussen groeit de soap rond Odido met Kamervragen, een waarschuwing voor spearphishing, een verdrievoudiging van het aantal overstappers en de onthulling dat klantgegevens jarenlang te lang zijn bewaard. In de ransomwarewereld keerde LockBit terug met versie 5.0 en werd een verdachte van Phobos opgepakt in Polen. Dit journaal bestrijkt het nieuws van 16 en 17 februari 2026.

Lees meer »

ClickFix explodeert, Belgische data op straat en NAVO-alarm

Het afgelopen weekend kwamen vier geheel nieuwe varianten van de ClickFix-aanvalstechniek aan het licht, waarmee deze methode zich ontpopt als een van de meest veelzijdige dreigingen van dit moment. Verder doken bijna anderhalf miljoen gestolen Belgische persoonsgegevens op in hackerfora en riepen EU- en NAVO-functionarissen tijdens de Munich Cyber Security Conference op tot een fundamenteel andere houding ten opzichte van cyberdreigingen. Dit journaal bestrijkt het nieuws van 14, 15 en 16 februari 2026.

Lees meer »
Week 07 2026

Odido hack treft miljoenen, AI als wapen en supply chain

Nederland werd deze week opgeschrikt door een van de grootste datalekken in jaren: telecomprovider Odido verloor gegevens van 6,2 miljoen klantaccounts. Tegelijkertijd onthulde Google dat staatsactoren wereldwijd AI platforms misbruiken als cyberwapen, en blijken supply chain aanvallen via vertrouwde softwarekanalen in een alarmerend tempo toe te nemen. In dit journaal duiken we in de dreigingen van 11 en 12 februari 2026.

Lees meer »

6 zero days gedicht, Fancy Bear valt aan en strijd om DigiD

In de afgelopen twee dagen is opnieuw een flinke stroom cybersecuritynieuws naar buiten gekomen. Microsoft heeft met Patch Tuesday van februari zes actief misbruikte zero day kwetsbaarheden gedicht, terwijl de Russische spionagegroep Fancy Bear via een andere Microsoft kwetsbaarheid Oost-Europese overheden aanvalt. In Nederland woedt het debat over de mogelijke overname van cloudprovider Solvinity door een Amerikaans bedrijf, wat vragen oproept over de veiligheid van DigiD. Ondertussen pakt de politie door met een derde arrestatie rond de JokerOTP phishingtool en eist het OM celstraffen tot acht jaar voor bankhelpdeskfraude. Op het internationale toneel haalden onderzoekers Noord-Koreaanse hackers uit de anonimiteit die met deepfake Zoom calls crypto executives targeten, en blijkt een nepwebsite van 7-Zip computers stilletjes om te bouwen tot proxyservers.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.