Datalekken en droneaanvallen teisteren vitale sectoren onder dreiging van AI spionage

Gepubliceerd op 17 december 2025 om 12:00

Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.

De presentatie is tevens beschikbaar via YouTube.

Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De gebeurtenissen van de afgelopen vierentwintig uur schetsen een verontrustend beeld waarin digitale en fysieke dreigingen steeds meer met elkaar verweven raken. Terwijl innovatieve militaire technologieën de aard van oorlogsvoering in de Zwarte Zee veranderen, worden overheden en bedrijven geconfronteerd met geavanceerde spionagecampagnes en grootschalige datalekken. Voor Nederland en België is de urgentie hoog, gezien de directe impact op de digitale infrastructuur en de politieke betrokkenheid bij internationale conflicten.

Datalekken bij streamingdiensten en energiebedrijven leggen miljoenen privégegevens bloot

Diverse sectoren zijn getroffen door ernstige incidenten waarbij de gegevens van miljoenen gebruikers en de operationele continuïteit van bedrijven in het geding zijn gekomen. Muziekplatform SoundCloud bevestigde een inbreuk waarbij aanvallers toegang kregen tot persoonlijke informatie van ongeveer twintig procent van hun gebruikersbestand, wat resulteerde in denial of service aanvallen en het tijdelijk blokkeren van VPN verbindingen. In Japan werd ecommercegigant Askul slachtoffer van de RansomHouse groep, die via een slecht beveiligd account van een partner 740.000 records buitmaakte, waaronder gegevens van zakelijke klanten en medewerkers. Ook de energiesector bleef niet gespaard; de Venezolaanse staatsoliemaatschappij PDVSA zag haar administratieve systemen en exportterminal platgelegd worden door een cyberaanval, een incident dat leidde tot diplomatieke beschuldigingen richting de Verenigde Staten. Daarnaast claimt de hackersgroep ShinyHunters via een voormalige analysepartner toegang te hebben verkregen tot zeer gevoelige gebruiksgegevens van miljoenen PornHub bezoekers. In de Verenigde Staten is juridische actie ondernomen tegen vijf grote fabrikanten van smart tv's, waaronder Samsung en Sony, vanwege het systematisch en onrechtmatig verzamelen van kijkgedrag via 'Automated Content Recognition' technologie.

Kritieke lekken in beheersoftware en voertuigsystemen direct misbruikt door aanvallers

De snelheid waarmee nieuwe kwetsbaarheden worden geëxploiteerd vormt een acute uitdaging voor beveiligingsprofessionals. Fortinet waarschuwde dat twee kritieke kwetsbaarheden in hun beheersoftware, waaronder FortiOS, slechts drie dagen na bekendmaking actief werden misbruikt om authenticatie te omzeilen en configuratiebestanden te stelen. Een vergelijkbaar ernstig risico is vastgesteld in de modems van moderne voertuigen, waar een buffer overflow in de Unisoc chipset kwaadwillenden in staat stelt om op afstand code uit te voeren en toegang te krijgen tot de hoofdunit van de auto. Techreuzen Apple en Google moesten met spoed noodpatches uitbrengen voor zeroday kwetsbaarheden in WebKit en Chrome die al werden ingezet bij geavanceerde aanvallen. Ook de virtualisatielaag van IT infrastructuren ligt onder vuur; ransomwaregroepen zoals Akira richten zich steeds vaker specifiek op hypervisors om in één keer grote aantallen virtuele machines te versleutelen. Daarnaast blijkt uit onderzoek dat het React framework kwetsbaar is voor 'React2Shell' aanvallen, waarbij in Nederland alleen al circa 1.100 systemen risico lopen op remote code execution. Microsoft kondigde ten slotte aan dat het de ondersteuning voor verouderde Exchange ActiveSync protocollen op mobiele apparaten zal stopzetten om de veiligheid van mailverkeer te waarborgen.

Geavanceerde malwarecampagnes en spionage via browser extensies vormen groeiend risico

Cybercriminelen en staatshackers diversifiëren hun aanvalsmethoden met zowel technische innovaties als sociale manipulatie. De pro Russische groep NoName057(16) blijft NAVO doelen bestoken met hun DDoSia botnet, terwijl de Chinese actor Ink Dragon via een complex relay netwerk van gecompromitteerde servers spionageactiviteiten uitvoert gericht op Europese overheden. Nieuwe malware varianten zoals PCPcat en ZnDoor maken specifiek misbruik van kwetsbaarheden in Next.js en React om duizenden servers over te nemen voor cryptomining en netwerkinfiltratie. Een opvallende dreiging voor consumenten is de GhostPairing techniek, waarbij aanvallers via QR codes volledige toegang krijgen tot WhatsApp accounts, en de nieuwe 'situationship scams' die inspelen op emotionele kwetsbaarheid. Ook is gebleken dat populaire VPN extensies met miljoenen gebruikers in het geheim gesprekken met AI chatbots onderscheppen. Daarnaast is de 'SantaStealer' malware opgedoken, die specifiek is ontworpen om de encryptie van Google Chrome te omzeilen en gegevens uit crypto wallets te stelen. Onderzoek toont verder aan dat meer dan 90% van de geparkeerde domeinen bezoekers doorstuurt naar schadelijke content, en dat cloud omgevingen zoals AWS doelwit zijn van cryptomining campagnes via gecompromitteerde IAM gegevens.

Internationale politieacties en strengere witwasregels dringen criminele netwerken terug

Handhavingsinstanties en overheden voeren de druk op cybercriminelen op met fysieke invallen en nieuwe wetgeving. Een gecoördineerde Europese actie heeft geleid tot de ontmanteling van een netwerk van frauduleuze callcenters in Oekraïne, waarbij twaalf verdachten zijn gearresteerd die verantwoordelijk waren voor miljoenen euro's schade. Op het dark web werd de marktplaats Omertà abrupt gesloten nadat een beveiligingsonderzoeker de werkelijke IP adressen van de servers had blootgelegd, wat de anonimiteit van de beheerders in gevaar bracht. In Nederland zet de overheid in op preventie met de lancering van een 'Phishkraam' in Rotterdam, waar burgers bewust worden gemaakt van de gevaren van phishing. Op beleidsniveau wordt de strijd tegen witwassen aangescherpt; het bestaande verbod op contante betalingen boven de 3.000 euro voor goederen zal in de nabije toekomst worden uitgebreid naar de dienstensector, om zo de financiële bewegingsvrijheid van criminelen verder in te perken.

Maritieme droneaanvallen en diplomatieke oproepen markeren escalatie in hybride oorlogsvoering

De fysieke en digitale dimensies van conflicten komen steeds vaker samen, zoals bleek uit een succesvolle aanval met een onbemande onderwaterdrone op een Russische onderzeeboot in de haven van Novorossiysk. Dit incident, waarbij een UUV werd ingezet tegen een militair doel, demonstreert de verschuiving naar technologische oorlogsvoering die conventionele defensiesystemen kan omzeilen. In de politieke arena sprak de Oekraïense president de Tweede Kamer toe, waarbij hij opriep tot voortdurende steun en het belang van een internationaal schadevergoedingsmechanisme benadrukte. Hij legde daarbij een directe link tussen de huidige agressie en eerdere tragedies zoals het neerhalen van vlucht MH17. Deze gebeurtenissen onderstrepen hoe militaire innovaties en diplomatieke druk hand in hand gaan in de huidige geopolitieke realiteit.

Toekomstvisies wijzen op ai gestuurde criminaliteit en zorgen rond biometrische surveillance

Experts en toezichthouders waarschuwen voor fundamentele verschuivingen in het digitale landschap richting 2026. Beveiligingsbedrijf Fortinet voorspelt dat cybercriminaliteit zal evolueren naar een geïndustrialiseerd model waarin autonome AI agenten aanvallen uitvoeren met een snelheid die menselijk ingrijpen onmogelijk maakt. Als reactie hierop is er een hernieuwde interesse in hardwarematige opslagoplossingen, zoals glasopslag en 'air gapped' systemen, als ultieme verdediging tegen ransomware. Privacy blijft echter een punt van zorg; de Autoriteit Persoonsgegevens waarschuwde opnieuw dat TikTok persoonsgegevens naar China blijft sturen, en tankstations liggen onder vuur vanwege het gebruik van gezichtsherkenning voor leeftijdscontroles zonder expliciete toestemming. Daarnaast past Google zijn strategie aan door de specifieke dark web rapportagetool te beëindigen ten gunste van geïntegreerde beveiligingsoplossingen.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Recente journalen

Week 26 2026

Belgische Staatsveiligheid gehackt, SRA op leaksite

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 20 tot en met maandag 22 juni. De Belgische inlichtingendienst bleek via een lek bij een toeleverancier te zijn getroffen, de Nederlandse accountantskoepel SRA verscheen op de leaksite van LockBit 5, en Fortinet gaf nu ook zelf een dringende waarschuwing uit over de FortiBleed campagne. Daarnaast legde ESET de werkwijze van de ransomwaregroep Gentlemen bloot, doken nieuwe kwetsbaarheden op die directe actie vragen, en speelden oplichters in op de zomervakantie, de belastingaangifte en de Wereldbeker. We lopen het thema voor thema langs.

Lees meer »
Week 25 2026

Financiën gehackt via zeroday, politie rolt SocGholish op

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 18 en vrijdag 19 juni. Het Ministerie van Financiën maakte bekend dat het in maart via een onbekend lek werd gehackt, de Nederlandse politie haalde samen met internationale partners het beruchte SocGholish netwerk offline, en de inloggegevens van bijna 74.000 Fortinet firewalls bleken op straat te liggen. Daarnaast bracht F5 twee kritieke noodpatches uit voor de webserver NGINX, liep kunstmatige intelligentie als wapen, zwakke plek en geopolitiek drukmiddel door het hele dreigingsbeeld, en kreeg een fraudeur met deepfakes een stevige celstraf. We lopen het thema voor thema langs.

Lees meer »

The Gentlemen treft NL en BE, banktrojan belaagt 217 apps

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 16 tot en met woensdag 17 juni. De ransomwaregroep The Gentlemen claimde in twee dagen een Nederlands en een Belgisch bedrijf, het Amsterdamse modemerk Patta dook op de afpersingssite van LockBit op, en de financiële geschillencommissie Kifid legde de bewijslast bij bankhelpdeskfraude nadrukkelijk bij de bank. Verder werden twee kwetsbaarheden in veelgebruikte webhosting actief misbruikt, liep kunstmatige intelligentie als rode draad door het dreigingsbeeld, en verstopten spionnen en ransomwaregroepen hun verkeer in vertrouwde infrastructuur. We lopen het thema voor thema langs.

Lees meer »

Velvet Ant tien jaar in inlogsoftware, Consultic gehackt

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van zaterdag 13 tot en met maandag 15 juni. Een Chinese spionagegroep bleek bijna tien jaar onzichtbaar in de inlogsoftware van een geïsoleerd netwerk te zitten, het Belgische bedrijf Consultic werd getroffen door ransomware en een vermeende dataset van Colruyt dook op het darkweb op. Verder dwong de Amerikaanse overheid Anthropic om twee van zijn krachtigste AI modellen voor buitenlanders af te sluiten, doken er twee software lekken op die jarenlang onopgemerkt bleven, en boekte de opsporing een sterke week met een schuldbekentenis in de Conti zaak en de ontmanteling van het phishingplatform Sniper Dz. We lopen het thema voor thema langs.

Lees meer »
Week 24 2026

Phishing van eigen kredietbank, Ivanti Sentry misbruikt

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.

Lees meer »

Check Point VPN met Qilin, phishing bij Vlaamse hotels

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.