Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.
De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De afgelopen vierentwintig uur werd het digitale domein getekend door verstoringen die direct ingrijpen op het dagelijks leven, variërend van de logistieke afhandeling van kerstpost tot de beschikbaarheid van bankdiensten. Terwijl vitale processen in Frankrijk haperden, kwamen internationaal ernstige kwetsbaarheden in beheersoftware en grootschalige datadiefstallen aan het licht die ook implicaties hebben voor organisaties in de Benelux. De volgende analyse biedt een gedetailleerd overzicht van de situatie, waarbij specifieke incidenten, technische analyses en geopolitieke manoeuvres in kaart zijn gebracht.
Grootschalige uitval in Frankrijk en datalekken via toeleveranciers
In Frankrijk hebben burgers en bedrijven te maken gekregen met een aanzienlijke verstoring van de dienstverlening door een ddos aanval op de systemen van La Poste en diverse financiële instellingen. Op de maandagochtend voor kerst werden de servers van het postbedrijf overspoeld, waardoor klanten pakketten niet konden volgen en de bezorging vertraging opliep. Gelijktijdig werden banken zoals La Banque Postale, Caisse d'Epargne en Banque Populaire getroffen, wat resulteerde in het onvermogen om betalingen via mobiele applicaties goed te keuren; fysieke pinbetalingen bleven wel mogelijk. Naast deze directe verstoringen kwam een ernstig incident bij softwareleverancier Red Hat aan het licht, waar aanvallers een GitLab omgeving binnendrongen. Dit leidde tot het lekken van gegevens van 21.000 Nissan klanten, maar volgens beveiligingsonderzoeker Kevin Beaumont zijn de gevolgen breder en behoren ook de Nederlandse bank ING en luchtvaartmaatschappij Delta Airlines tot de ruim vijfduizend getroffen klanten van Red Hat. In de mediasector claimt hackersgroep Anna’s Archive een inbreuk op Spotify waarbij 300 terabyte aan data is buitgemaakt, goed voor bijna de volledige muziekbibliotheek. De groep heeft vooralsnog alleen metadata gepubliceerd, maar dreigt audiobestanden via torrents te verspreiden na het omzeilen van de DRM beveiliging.
Kritieke lekken in workflow automatisering en infrastructuurbeheer
Beveiligingsteams moeten onmiddellijk actie ondernemen vanwege twee hoog risico kwetsbaarheden in veelgebruikte enterprise software. In het workflow platform n8n is een lek ontdekt (CVE-2025-68613) met een CVSS score van 9.9, waarmee geauthenticeerde gebruikers willekeurige code kunnen uitvoeren; gezien de populariteit van dit platform in Duitsland en Frankrijk is waakzaamheid in de omliggende regio vereist. Een nog hogere ernstscore van 10.0 is toegekend aan CVE-2025-37164 in HPE OneView, het beheerplatform voor IT infrastructuur. Door een configuratiefout in de REST API kunnen ongeautoriseerde aanvallers op afstand commando’s uitvoeren en systemen volledig overnemen, waarvoor HPE inmiddels een hotfix heeft uitgebracht. Op een fundamenteler niveau waarschuwt OpenAI dat AI browsers, zoals hun eigen ChatGPT Atlas, vatbaar blijven voor prompt injection aanvallen. Omdat Large Language Models moeilijk onderscheid maken tussen systeeminstructies en externe data, blijft het risico bestaan dat kwaadwillenden via verborgen instructies op websites de controle over deze ‘agentic’ browsers overnemen, een probleem waarvoor mogelijk geen definitieve technische oplossing bestaat.
Geavanceerde distributiemethoden voor malware en fraude via vertrouwde kanalen
Criminelen zetten in op verfijnde technieken om detectie te omzeilen en maken misbruik van legitieme platforms. In de npm Registry is de malafide package 'lotusbail' opgedoken, die zich voordoet als een WhatsApp Web API tool maar in werkelijkheid sessies en chats steelt. Voor macOS gebruikers vormt een nieuwe variant van de MacSync infostealer een bedreiging; deze malware omzeilt de Gatekeeper beveiliging door gebruik te maken van een geldige digitale handtekening en notarisering van Apple. Ook browserextensies blijken een risico, onder de naam ‘Phantom Shuttle’ zijn tools in de Chrome Web Store ontdekt die netwerkverkeer kapen. Op het gebied van ransomware gebruikt de groep achter HardBit 4.0 het verouderde Neshta virus als 'dropper' om antivirussoftware te misleiden. Een specifieke campagne richt zich op de security community zelf, waarbij de Webrat malware via GitHub wordt verspreid vermomd als exploits voor recente kwetsbaarheden. Daarnaast wordt gewaarschuwd voor fraude met brandhout waarbij betaling via PaysafeCards wordt geëist, en is er sprake van phishing rondom de migratie van iDEAL naar Wero. Op het dark web wordt bovendien toegang tot 1500 gecompromitteerde netwerken verhandeld, terwijl in India een campagne met ‘image only’ emails en NSIS installers zakelijke netwerken infiltreert.
Internationale successen tegen financiële netwerken en advertentiefraude
Justitiële diensten hebben wereldwijd diverse criminele infrastructuren ontmanteld. Het Amerikaanse ministerie van Justitie heeft beslag gelegd op servers die werden gebruikt voor een miljoenenfraude via zoekmachine advertenties, waarbij voor bijna 15 miljoen dollar werd gestolen door bankwebsites na te bootsen. Eurojust presenteerde de resultaten van het afgelopen jaar, waaronder de aanpak van een netwerk dat verantwoordelijk was voor 300 miljoen euro aan creditcardfraude en de ontmanteling van drugs- en mensenhandelnetwerken. In Ghana wisten autoriteiten, in samenwerking met Interpol, 30 terabyte aan data te herstellen na een ransomware aanval op de financiële sector, waarbij ook arrestaties zijn verricht. Zuid-Korea neemt preventieve maatregelen door vanaf 2026 gezichtsherkenning verplicht te stellen bij de aanvraag van nieuwe telefoonnummers om voice phishing tegen te gaan.
Spionage door statelijke actoren en weren van buitenlandse technologie
De geopolitieke spanningen vertalen zich in concrete digitale dreigingen en defensieve maatregelen. Techgigant Amazon heeft meer dan achttienhonderd sollicitaties geblokkeerd van vermoedelijke Noord-Koreaanse agenten die via gestolen identiteiten probeerden IT functies te verkrijgen om geld te genereren voor het wapenprogramma van Pyongyang. Diezelfde Noord-Koreaanse dreiging manifesteert zich in Operation Artemis, waarbij hackers zich voordoen als schrijvers van Zuid-Koreaanse tv programma’s om via HWP documenten malware te verspreiden bij experts en journalisten. Als reactie op spionagerisico’s heeft de Amerikaanse FCC een verbod ingesteld op de verkoop van drones en kritieke componenten van specifieke buitenlandse fabrikanten, waaronder het Chinese DJI, om de nationale veiligheid en het luchtruim te beschermen tegen surveillance en sabotage.
Beleidswijzigingen en investeringen in digitale weerbaarheid
In Vlaanderen hebben 21 gemeenten in Oost-Vlaanderen en Vlaams-Brabant een nieuw noodplan geactiveerd dat voorziet in back upsystemen om dienstverlening zoals de uitgifte van paspoorten te garanderen tijdens cyberaanvallen. De Nederlandse overheid reageerde ondertussen terughoudend op een voorstel voor een 'digitale rode knop' om persoonsgegevens centraal te wissen, maar kondigde wel aan dat leeftijdsverificatie voor online alcoholverkoop gekoppeld zal worden aan de Europese Digitale Identiteit. Apple vecht in Italië een boete van 98 miljoen euro aan betreffende het App Tracking Transparency beleid, terwijl de Israëlische cybersecuritysector ondanks regionale onrust een recordgroei noteert met bijna 16 miljard dollar aan investeringen. Tot slot wijst onderzoek naar SIEM systemen uit dat technische correctheid alleen onvoldoende is voor effectieve detectie, waarbij operationele afstemming op de organisatie cruciaal blijkt.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journalen
Odido finale: 6,1 miljoen op straat, overheid kwetsbaar
Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.
Odido data op straat, AI hackt overheden en Chinese spionage
Het ultimatum van hackersgroep ShinyHunters is verlopen en de gestolen gegevens van honderdduizenden Odido klanten staan op het darkweb. In de eerste publicatie verscheen data van 430.000 particulieren en 290.000 zakelijke klanten, waarna een dag later opnieuw klantgegevens werden vrijgegeven. De politie adviseert bedrijven expliciet niet te betalen. Tegelijkertijd misbruikte een hacker het AI model Claude om 150 gigabyte aan gegevens van de Mexicaanse overheid te stelen, en integreert Kali Linux nu AI voor penetratietesten. Google onthulde een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties in 42 landen bespioneerde, terwijl de Tweede Kamer vragen stelt over een killswitch in Chinese bussen. Dit journaal bestrijkt het nieuws van 26 en 27 februari 2026.
ShinyHunters eist miljoenen, AI breekt door in 27 seconden
De hackersgroep ShinyHunters eist miljoenen euro's losgeld van Odido en dreigt de gestolen data van miljoenen klanten openbaar te maken. Diezelfde groep blijkt ook achter datalekken bij CarGurus, Optimizely en tientallen andere organisaties te zitten. Het CrowdStrike Global Threat Report 2026 onthult dat aanvallers met behulp van AI nu gemiddeld in 29 minuten door een netwerk bewegen, met een record van slechts 27 seconden. Ondertussen kopieerden drie Chinese bedrijven op illegale wijze de mogelijkheden van het Claude AI model via 16 miljoen queries. In Nederland en Belgie sluiten instanties de rijen: SIDN verwijderde honderden kwaadaardige domeinen, DNB neemt extra maatregelen en Firefox lanceert een schakelaar om alle AI functies uit te zetten. Dit journaal bestrijkt het nieuws van 24 en 25 februari 2026.
AI kraakt 600 firewalls, beurzen dalen en Odido escaleert
Een Russisch sprekende hacker gebruikte kunstmatige intelligentie om in vijf weken meer dan 600 FortiGate firewalls te compromitteren, terwijl de lancering van Claude Code Security een schokgolf door de cybersecuritymarkt stuurde. De software supply chain blijft onder vuur: meer dan 30.000 OpenClaw instances werden gecompromitteerd en een nieuwe npm worm richt zich specifiek op AI coding tools. In Nederland en Belgie escaleert de nasleep van het datalek bij Odido met risico's voor bankrekeningen, verloor een Belgische kerkfabriek 100.000 euro door factuurphishing en kregen advocaten een tik op de vingers voor verkeerd gebruik van AI in de rechtszaal. Dit journaal bestrijkt het nieuws van 21, 22 en 23 februari 2026.
PromptSpy, cepezed gehackt en 90% ransomware via firewalls
Onderzoekers van ESET onthulden PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt om gestolen gegevens te analyseren, terwijl op ClawHub 1.184 kwaadaardige skills werden aangetroffen en de populaire coderingstool Cline slachtoffer werd van een supply chain aanval. In Nederland en België verscheen het Delftse architectenbureau cepezed op de leksite van de ransomwaregroep DragonForce en claimde een cybercrimineel 27.000 personeelsgegevens van RTL Group te hebben buitgemaakt. Een nieuw rapport van Barracuda laat zien dat 90% van alle incidenten met ransomware begint bij kwetsbare firewalls en VPN. Dit journaal bestrijkt het nieuws van 18 en 19 februari 2026.
AI vergiftigt geheugen, Odido soap groeit en LockBit 5.0
Onderzoekers van Microsoft onthulden hoe knoppen met "Samenvatten met AI" op websites het geheugen van assistenten met kunstmatige intelligentie vergiftigen, terwijl Check Point demonstreerde dat Copilot en Grok als command and control kanaal voor malware kunnen dienen. Ondertussen groeit de soap rond Odido met Kamervragen, een waarschuwing voor spearphishing, een verdrievoudiging van het aantal overstappers en de onthulling dat klantgegevens jarenlang te lang zijn bewaard. In de ransomwarewereld keerde LockBit terug met versie 5.0 en werd een verdachte van Phobos opgepakt in Polen. Dit journaal bestrijkt het nieuws van 16 en 17 februari 2026.
Altijd op de hoogte
Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:
Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.