Roemeense waterdienst gegijzeld en duizenden firewalls in Benelux kwetsbaar

Gepubliceerd op 23 december 2025 om 13:30

Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.

De presentatie is tevens beschikbaar via YouTube.

Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De gebeurtenissen van de afgelopen dag laten een verontrustend beeld zien waarbij zowel vitale overheidsdiensten als commerciële hardware het doelwit waren van geavanceerde aanvallen. Terwijl gijzelsoftware de fysieke infrastructuur in Oost-Europa onder druk zette, moeten systeembeheerders in Nederland en België acuut handelen om duizenden kwetsbare netwerkapparaten te beveiligen tegen actieve misbruikpogingen. Daarnaast werden er wereldwijd successen geboekt in de opsporing, variërend van het oprollen van digitale fraudenetwerken tot het fysiek verijdelen van een hightech ontvoeringspoging.

Watermanagement en ruimtevaartorganisatie doelwit van gijzelsoftware en datadiefstal

Een grootschalige ransomware aanval heeft de operationele processen van de Roemeense nationale waterbeheerautoriteit ernstig verstoord, waarbij circa duizend computersystemen en servers voor email en geografische data zijn versleuteld. De aanvallers maakten hierbij misbruik van de legitieme Windows functie BitLocker om bestanden onbruikbaar te maken en eisten dat er binnen een week contact werd opgenomen. Hoewel de vitale aansturing van waterinfrastructuur en overstromingsbescherming gewaarborgd blijft doordat deze losstaat van het getroffen IT netwerk, wordt er nu met spoed gewerkt aan de integratie in nationale beveiligingssystemen. Ook de Amerikaanse ruimtevaartorganisatie NASA kreeg te maken met een incident waarbij vermoedelijk de broncode van teleradiologiesystemen is buitgemaakt via een server die direct aan hun infrastructuur was gekoppeld. Gebruikers van QNAP netwerkopslag werden eveneens opgeschrikt door claims van de hackersgroep KaruHunters, die stelt 1,7 terabyte aan data te hebben gestolen van een NAS systeem. De fabrikant wijst in een reactie echter op het gebruik van zwakke wachtwoorden en verouderde software op het specifieke apparaat en benadrukt dat hun cloudinfrastructuur niet is gecompromitteerd.

Ernstige lekken in firewalls en moederborden vereisen directe mitigatie en nuance

Voor netwerkbeheerders in de Benelux is directe actie noodzakelijk vanwege een kritiek lek in WatchGuard firewalls dat aanvallers in staat stelt systemen op afstand volledig over te nemen. Ondanks dat er sinds 18 december patches beschikbaar zijn, staan er in België nog 2810 en in Nederland 1760 apparaten open voor deze exploitatie die wereldwijd al actief wordt misbruikt. Een ander fundamenteel probleem is ontdekt in de hardware van grote fabrikanten zoals Gigabyte en ASUS, waar de Sleeping Bouncer kwetsbaarheid de geheugenbeveiliging tijdens het opstarten kan uitschakelen en zo malware diep in het systeem laat nestelen. In de beveiligingsgemeenschap ontstond kortstondig verwarring over een vermeend nieuw lek in ASUS software, maar dit blijkt na analyse te gaan om een administratieve registratie van de historische ShadowHammer aanval uit 2019 op software die al jaren niet meer wordt ondersteund. Tevens blijken programmeerassistenten die werken met kunstmatige intelligentie manipuleerbaar via de Lies in the Loop techniek, waarmee hackers goedkeuringsvensters kunnen vervalsen om gebruikers ongemerkt schadelijke code te laten uitvoeren.

Innovatie in cybercrime door deepfakes en misbruik van beheertools

Het onderwijs kampt met een explosieve toename van cyberpesten waarbij leerlingen met behulp van AI naaktbeelden van klasgenoten genereren, wat in de eerste helft van 2025 al leidde tot 440.000 meldingen in de Verenigde Staten. Op financieel gebied richten criminelen zich steeds vaker op de menselijke factor door werknemers van grote bedrijven tot wel 15.000 dollar te bieden voor het verlenen van toegang tot interne netwerken. De technische drempel voor criminelen wordt verder verlaagd door het nieuwe BBQLL ransomwaremodel, waarmee ook minder technisch onderlegde daders gijzelsoftware kunnen huren om aanvallen uit te voeren. Voor Android gebruikers is er een nieuwe dreiging in de vorm van Wonderland malware, die zich via onschuldig ogende apps nestelt op telefoons om bankrekeningen te plunderen en sms berichten te onderscheppen. Zelfs legitieme beheertools zijn niet veilig, zo blijkt uit het misbruik van de monitoringsoftware Nezha, die door hackers wordt ingezet als een onzichtbaar paard van Troje om volledige controle over servers te verkrijgen zonder alarmbellen te laten afgaan.

Wereldwijde arrestaties en verijdelde ontvoering tonen slagkracht politie

De Nederlandse politie heeft in een woning in de provincie Utrecht een illegale handel in medicijnen blootgelegd met de vondst van ruim 37.500 pillen en diverse wapens, wat leidde tot de arrestatie van een man die via een neppe webshop slachtoffers oplichtte. Op internationaal niveau heeft Operatie Sentinel in Afrika geresulteerd in 574 arrestaties en het voorkomen van miljoenenverliezen door fraude en ransomware, waarbij onder meer een olibedrijf in Senegal voor een verlies van bijna acht miljoen dollar werd behoed. In de Verenigde Staten bekende een Oekraïense man schuld aan zijn rol in de beruchte Nefilim ransomwaregroep die wereldwijd grote bedrijven afperste en miljoenen aan schade veroorzaakte. Een bijzonder zorgwekkende zaak speelde zich af in Florida, waar criminelen drones en signaalverstoorders inzetten om een crypto ondernemer te observeren in een poging hem te ontvoeren, een plan dat dankzij ingrijpen van de FBI kon worden verijdeld.

Spionagegroep vernieuwt toolkit voor aanvallen op industriële doelen

De cyberspionagegroep Arcane Werewolf heeft zijn tactieken aangescherpt en richt zich nu specifiek op de Russische productiesector met een vernieuwde versie van de Loki malware. De aanvallers maken gebruik van phishing emails die afkomstig lijken van legitieme organisaties om slachtoffers te verleiden tot het downloaden van ZIP bestanden met verborgen kwaadaardige ladingen. Deze nieuwe variant is compatibel gemaakt met geavanceerde frameworks voor post exploitatie, waardoor de aanvallers na binnenkomst meer mogelijkheden hebben om ongemerkt systeeminformatie te stelen en hun aanwezigheid in het netwerk te verankeren.

Politieke discussie over surveillance en digitale opvoeding laait op

Privacyvoorvechters luiden de noodklok over plannen van de Europese Commissie die dienstverleners zouden verplichten om op grote schaal gebruikersdata en metadata op te slaan, wat door critici wordt gezien als een opmaat naar massasurveillance onder de noemer Chatcontrol 3.0. De Nederlandse overheid kiest ondertussen voor een preventieve benadering van digitale veiligheid bij jongeren door in een nieuwe campagne het gebruik van de zogeheten dumbphone te promoten als middel tegen schermverslaving en prikkelgevoeligheid. Tegelijkertijd heeft de demissionair staatssecretaris laten weten niets te zien in een verbod op online anonimiteit, omdat een identificatieplicht te grote risico's voor de privacy en de vrijheid van meningsuiting met zich mee zou brengen en bestaande opsporingsmiddelen als voldoende worden beschouwd.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Recente journalen

Week 07 2026

6 zero days gedicht, Fancy Bear valt aan en strijd om DigiD

In de afgelopen twee dagen is opnieuw een flinke stroom cybersecuritynieuws naar buiten gekomen. Microsoft heeft met Patch Tuesday van februari zes actief misbruikte zero day kwetsbaarheden gedicht, terwijl de Russische spionagegroep Fancy Bear via een andere Microsoft kwetsbaarheid Oost-Europese overheden aanvalt. In Nederland woedt het debat over de mogelijke overname van cloudprovider Solvinity door een Amerikaans bedrijf, wat vragen oproept over de veiligheid van DigiD. Ondertussen pakt de politie door met een derde arrestatie rond de JokerOTP phishingtool en eist het OM celstraffen tot acht jaar voor bankhelpdeskfraude. Op het internationale toneel haalden onderzoekers Noord-Koreaanse hackers uit de anonimiteit die met deepfake Zoom calls crypto executives targeten, en blijkt een nepwebsite van 7-Zip computers stilletjes om te bouwen tot proxyservers.

Lees meer »

AP gehackt via Ivanti, meldkamers uit en Chinese spionage onthuld

In de afgelopen drie dagen is weer veel cybersecuritynieuws naar buiten gekomen dat laat zien hoe breed het digitale dreigingslandschap inmiddels reikt. Zo werd bekend dat de Autoriteit Persoonsgegevens en de Raad voor de rechtspraak zijn gehackt via Ivanti kwetsbaarheden, vielen in Nederland de meldkamers tijdelijk uit en onthulden inlichtingendiensten wereldwijd nieuwe operaties van aan China gelieerde dreigingsactoren. Daarnaast blijven ransomwaregroepen actief, worden kritieke kwetsbaarheden in veelgebruikte software misbruikt en nemen opsporingsdiensten steeds vaker succesvol actie tegen cybercriminelen.

Lees meer »
Week 06 2026

Privacyboetes bij Nederlandse gemeenten en medische vertraging door datalek in Rijswijk en Amerikaanse acties tegen Iran en Chinese spionage in Europa

In de afgelopen achtenveertig uur is de kwetsbaarheid van digitale infrastructuren pijnlijk duidelijk geworden door een aaneenschakeling van datalekken en gerichte aanvallen. Terwijl toezichthouders strenger optreden tegen onzorgvuldige dataverwerking blijven internationale dreigingsactoren zoeken naar zwakke plekken in software die door miljoenen mensen wordt gebruikt. De incidenten tonen aan dat zowel technologische tekortkomingen als menselijk handelen grote maatschappelijke gevolgen kunnen hebben.

Lees meer »

Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg

De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.

Lees meer »

Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag

De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.

Lees meer »
Week 05 2026

Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg

De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.