Nieuwe ransomware allianties en sabotage in Benelux verharden wereldwijde hybride dreiging

Gepubliceerd op 22 december 2025 om 12:00

Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.

De presentatie is tevens beschikbaar via YouTube.

Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De ontwikkelingen van de afgelopen dagen tonen een verontrustende verharding in het cyberdomein, waarbij zowel de Benelux als de bredere internationale gemeenschap te maken hebben met gerichte aanvallen op kritieke infrastructuur en privacy. Er is sprake van een duidelijke intensivering van activiteiten door zowel financieel gemotiveerde criminelen als statelijke actoren, die hun methoden verfijnen en nieuwe samenwerkingsverbanden aangaan. Van fysieke dreigingen tegen maritieme verbindingen tot de handel in toegang tot grote energiebedrijven; de grens tussen digitale verstoring en fysieke impact vervaagt in rap tempo.

Gerichte aanvallen op vitale infrastructuur en privacyschendingen in de Benelux en daarbuiten

De digitale weerbaarheid van de Benelux wordt ernstig op de proef gesteld nu de hackersgroep Qilin de verantwoordelijkheid heeft opgeëist voor een aanval op Victoria Benelux, waarbij gedreigd wordt met het lekken van data na een initiële inbreuk via infostealers en gecompromitteerde accounts. Deze claim staat niet op zichzelf; in België is een agressieve campagne waargenomen waarbij pro Russische hacktivisten van de groep DDoSia hun pijlen richten op de energiesector en nucleaire toeleveranciers zoals Sibelga en ASCO Industries, met als specifiek doel maatschappelijke ontwrichting tijdens de wintermaanden. De dreiging voor de Europese energiesector wordt verder onderstreept door signalen op het dark web, waar toegang tot de systemen van een groot West-europees energiebedrijf te koop wordt aangeboden, wat kan leiden tot spionage of sabotage. Ook buiten deze regio zijn de gevolgen van cybercriminaliteit tastbaar; zo voert de aan de Russische inlichtingendienst gelieerde groep BlueDelta aanhoudende aanvallen uit op de Oekraïense webmaildienst UKR.NET om inloggegevens te onderscheppen. Daarnaast is er sprake van ernstige privacyschendingen in Zuid-Korea, waar beelden van tienduizenden gehackte ip,camera’s zijn verhandeld aan pornografische websites, en in Europa, waar ledengegevens van de European Vegetarian Union te koop worden aangeboden na een datalek.

Kritieke lekken in consumentenelektronica en zakelijke software domineren het aanvalsoppervlak

Technisch onderzoek legt pijnlijke zwakke plekken bloot in zowel huishoudelijke apparatuur als zakelijke netwerken. In België blijkt de privacy van velen in het geding door onbeveiligde ip camera’s die, vaak door het niet wijzigen van standaardwachtwoorden, live beelden van huiskamers en bedrijven het internet op sturen. Uit analyses van honeypot sensoren blijkt dat in Nederland vooral kwetsbaarheden in de analysetool Metabase en netwerkapparatuur van Cisco en Citrix worden bestookt, terwijl in België de focus van aanvallers ligt op verouderde hardware van Zyxel en Billion. Wereldwijd is er grote onrust over een reeks kritieke softwarefouten, waaronder een lek in Fortinet producten en een ernstige kwetsbaarheid in Apple’s authenticatiemechanisme die reeds wordt misbruikt. Een potentieel zeer gevaarlijke ontwikkeling is de verkoop van een vermeende zeroday exploit voor Chromium browsers, waarmee zoekopdrachten van miljoenen gebruikers gemanipuleerd zouden kunnen worden. Tevens maken criminelen op grote schaal misbruik van de menselijke factor via phishingcampagnes die inspelen op apparaatcodes voor Microsoft 365, een methode die zelfs geavanceerde tweestapsverificatie weet te omzeilen en aanvallers toegang verschaft tot bedrijfsomgevingen.

Professionalisering van ransomware kartels en handel in geavanceerde spionagesoftware

Het dreigingslandschap ondergaat een strategische transformatie nu prominente ransomware groepen zoals Qilin, DragonForce en LockBit een alliantie hebben gevormd om hun slagkracht te vergroten en weerstand te bieden tegen opsporingsdiensten. Deze professionalisering zien we ook terug bij de Iraanse hackersgroep Infy, die na jaren van stilte is teruggekeerd met gemoderniseerde malware die via Telegram communiceert en zich specifiek richt op spionage. De zwarte markt voor cyberwapens floreert, met aanbiedingen van kostbare broncode voor macOS malware die via verborgen virtuele sessies systemen overneemt, en geavanceerde 'fileless' droppers die detectie door antivirussoftware ontwijken door direct in het werkgeheugen te opereren. Europol waarschuwt daarnaast voor toekomstige scenario's waarin robotica en AI worden ingezet voor criminele doeleinden, terwijl actuele aanvalscampagnes nu al gebruikmaken van complexe combinaties van SVG bestanden en Office documenten om malware te verspreiden.

Internationale successen tegen georganiseerde financiële fraude en online zedenmisdrijven

De Amerikaanse justitie heeft significante resultaten geboekt in de strijd tegen georganiseerde misdaad met de aanklacht tegen tientallen leden van de bende Tren de Aragua, die verantwoordelijk worden gehouden voor grootschalige 'jackpotting' aanvallen op geldautomaten. Ook de infrastructuur voor identiteitsfraude is aangepakt met het oprollen van een online marktplaats die gespecialiseerd was in digitale sjablonen voor valse paspoorten en rijbewijzen. Op het gebied van de bescherming van minderjarigen heeft een landelijke operatie in de Verenigde Staten geleid tot de arrestatie van honderden verdachten van zedenmisdrijven en de redding van talloze slachtoffers. Bovendien wordt de transparantie in spraakmakende zaken vergroot door een nieuw technisch initiatief dat vrijgegeven documenten rondom Jeffrey Epstein realtime transcribeert en doorzoekbaar maakt via GitHub.

Hybride maritieme sabotage en cognitieve oorlogsvoering als geopolitieke wapens

De maritieme veiligheid staat onder druk door een mix van fysieke en digitale dreigingen, zo waarschuwt de NAVO na missies in de noordelijke wateren. Er is sprake van een grijs gebied waarin een schaduwvloot van civiele schepen wordt ingezet voor spionage en mogelijke sabotage van vitale onderzeese datakabels en energie infrastructuur. Deze fysieke component wordt aangevuld met geavanceerde psychologische oorlogsvoering vanuit Rusland, waarbij technieken van 'reflexieve controle' worden toegepast. Hierbij wordt de perceptie van westerse doelwitten subtiel gemanipuleerd door desinformatie en gefabriceerde narratieven, met als doel strategische beslissingen te beïnvloeden en maatschappelijke onrust te stoken zonder directe militaire confrontatie.

Dominantie van rekenkracht en de integratie van mens en machine

De technologische wedloop wordt gekenmerkt door de enorme marktdominantie van chipfabrikant Nvidia, wiens hardware cruciaal is geworden voor wereldwijde AI toepassingen en daarmee ook voor de cybersecuritysector. Tegelijkertijd is in China een grensverleggende stap gezet op het gebied van mens machine interactie met de succesvolle test van een draadloos hersenimplantaat. Deze technologie stelt een patiënt in staat om via gedachten directe controle uit te oefenen over zowel digitale systemen als fysieke hulpmiddelen, wat de integratie van het menselijk brein in het 'Internet of Things' naar een klinisch niveau tilt en nieuwe vragen oproept over de beveiliging van bionische systemen.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Recente journalen

Week 10 2026

Odido finale: 6,1 miljoen op straat, overheid kwetsbaar

Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.

Lees meer »
Week 09 2026

Odido data op straat, AI hackt overheden en Chinese spionage

Het ultimatum van hackersgroep ShinyHunters is verlopen en de gestolen gegevens van honderdduizenden Odido klanten staan op het darkweb. In de eerste publicatie verscheen data van 430.000 particulieren en 290.000 zakelijke klanten, waarna een dag later opnieuw klantgegevens werden vrijgegeven. De politie adviseert bedrijven expliciet niet te betalen. Tegelijkertijd misbruikte een hacker het AI model Claude om 150 gigabyte aan gegevens van de Mexicaanse overheid te stelen, en integreert Kali Linux nu AI voor penetratietesten. Google onthulde een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties in 42 landen bespioneerde, terwijl de Tweede Kamer vragen stelt over een killswitch in Chinese bussen. Dit journaal bestrijkt het nieuws van 26 en 27 februari 2026.

Lees meer »

ShinyHunters eist miljoenen, AI breekt door in 27 seconden

De hackersgroep ShinyHunters eist miljoenen euro's losgeld van Odido en dreigt de gestolen data van miljoenen klanten openbaar te maken. Diezelfde groep blijkt ook achter datalekken bij CarGurus, Optimizely en tientallen andere organisaties te zitten. Het CrowdStrike Global Threat Report 2026 onthult dat aanvallers met behulp van AI nu gemiddeld in 29 minuten door een netwerk bewegen, met een record van slechts 27 seconden. Ondertussen kopieerden drie Chinese bedrijven op illegale wijze de mogelijkheden van het Claude AI model via 16 miljoen queries. In Nederland en Belgie sluiten instanties de rijen: SIDN verwijderde honderden kwaadaardige domeinen, DNB neemt extra maatregelen en Firefox lanceert een schakelaar om alle AI functies uit te zetten. Dit journaal bestrijkt het nieuws van 24 en 25 februari 2026.

Lees meer »

AI kraakt 600 firewalls, beurzen dalen en Odido escaleert

Een Russisch sprekende hacker gebruikte kunstmatige intelligentie om in vijf weken meer dan 600 FortiGate firewalls te compromitteren, terwijl de lancering van Claude Code Security een schokgolf door de cybersecuritymarkt stuurde. De software supply chain blijft onder vuur: meer dan 30.000 OpenClaw instances werden gecompromitteerd en een nieuwe npm worm richt zich specifiek op AI coding tools. In Nederland en Belgie escaleert de nasleep van het datalek bij Odido met risico's voor bankrekeningen, verloor een Belgische kerkfabriek 100.000 euro door factuurphishing en kregen advocaten een tik op de vingers voor verkeerd gebruik van AI in de rechtszaal. Dit journaal bestrijkt het nieuws van 21, 22 en 23 februari 2026.

Lees meer »
Week 08 2026

PromptSpy, cepezed gehackt en 90% ransomware via firewalls

Onderzoekers van ESET onthulden PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt om gestolen gegevens te analyseren, terwijl op ClawHub 1.184 kwaadaardige skills werden aangetroffen en de populaire coderingstool Cline slachtoffer werd van een supply chain aanval. In Nederland en België verscheen het Delftse architectenbureau cepezed op de leksite van de ransomwaregroep DragonForce en claimde een cybercrimineel 27.000 personeelsgegevens van RTL Group te hebben buitgemaakt. Een nieuw rapport van Barracuda laat zien dat 90% van alle incidenten met ransomware begint bij kwetsbare firewalls en VPN. Dit journaal bestrijkt het nieuws van 18 en 19 februari 2026.

Lees meer »

AI vergiftigt geheugen, Odido soap groeit en LockBit 5.0

Onderzoekers van Microsoft onthulden hoe knoppen met "Samenvatten met AI" op websites het geheugen van assistenten met kunstmatige intelligentie vergiftigen, terwijl Check Point demonstreerde dat Copilot en Grok als command and control kanaal voor malware kunnen dienen. Ondertussen groeit de soap rond Odido met Kamervragen, een waarschuwing voor spearphishing, een verdrievoudiging van het aantal overstappers en de onthulling dat klantgegevens jarenlang te lang zijn bewaard. In de ransomwarewereld keerde LockBit terug met versie 5.0 en werd een verdachte van Phobos opgepakt in Polen. Dit journaal bestrijkt het nieuws van 16 en 17 februari 2026.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.