Enorme datadiefstal bij Spotify en Franse kerstdrukte verstoord door cyberaanval

Gepubliceerd op 24 december 2025 om 12:00

Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.

De presentatie is tevens beschikbaar via YouTube.

Het journaal is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De podcast is tevens beschikbaar via Spotify of YouTube.

Powered by RedCircle

De afgelopen vierentwintig uur werd het digitale domein getekend door verstoringen die direct ingrijpen op het dagelijks leven, variërend van de logistieke afhandeling van kerstpost tot de beschikbaarheid van bankdiensten. Terwijl vitale processen in Frankrijk haperden, kwamen internationaal ernstige kwetsbaarheden in beheersoftware en grootschalige datadiefstallen aan het licht die ook implicaties hebben voor organisaties in de Benelux. De volgende analyse biedt een gedetailleerd overzicht van de situatie, waarbij specifieke incidenten, technische analyses en geopolitieke manoeuvres in kaart zijn gebracht.

Grootschalige uitval in Frankrijk en datalekken via toeleveranciers

In Frankrijk hebben burgers en bedrijven te maken gekregen met een aanzienlijke verstoring van de dienstverlening door een ddos aanval op de systemen van La Poste en diverse financiële instellingen. Op de maandagochtend voor kerst werden de servers van het postbedrijf overspoeld, waardoor klanten pakketten niet konden volgen en de bezorging vertraging opliep. Gelijktijdig werden banken zoals La Banque Postale, Caisse d'Epargne en Banque Populaire getroffen, wat resulteerde in het onvermogen om betalingen via mobiele applicaties goed te keuren; fysieke pinbetalingen bleven wel mogelijk. Naast deze directe verstoringen kwam een ernstig incident bij softwareleverancier Red Hat aan het licht, waar aanvallers een GitLab omgeving binnendrongen. Dit leidde tot het lekken van gegevens van 21.000 Nissan klanten, maar volgens beveiligingsonderzoeker Kevin Beaumont zijn de gevolgen breder en behoren ook de Nederlandse bank ING en luchtvaartmaatschappij Delta Airlines tot de ruim vijfduizend getroffen klanten van Red Hat. In de mediasector claimt hackersgroep Anna’s Archive een inbreuk op Spotify waarbij 300 terabyte aan data is buitgemaakt, goed voor bijna de volledige muziekbibliotheek. De groep heeft vooralsnog alleen metadata gepubliceerd, maar dreigt audiobestanden via torrents te verspreiden na het omzeilen van de DRM beveiliging.

Kritieke lekken in workflow automatisering en infrastructuurbeheer

Beveiligingsteams moeten onmiddellijk actie ondernemen vanwege twee hoog risico kwetsbaarheden in veelgebruikte enterprise software. In het workflow platform n8n is een lek ontdekt (CVE-2025-68613) met een CVSS score van 9.9, waarmee geauthenticeerde gebruikers willekeurige code kunnen uitvoeren; gezien de populariteit van dit platform in Duitsland en Frankrijk is waakzaamheid in de omliggende regio vereist. Een nog hogere ernstscore van 10.0 is toegekend aan CVE-2025-37164 in HPE OneView, het beheerplatform voor IT infrastructuur. Door een configuratiefout in de REST API kunnen ongeautoriseerde aanvallers op afstand commando’s uitvoeren en systemen volledig overnemen, waarvoor HPE inmiddels een hotfix heeft uitgebracht. Op een fundamenteler niveau waarschuwt OpenAI dat AI browsers, zoals hun eigen ChatGPT Atlas, vatbaar blijven voor prompt injection aanvallen. Omdat Large Language Models moeilijk onderscheid maken tussen systeeminstructies en externe data, blijft het risico bestaan dat kwaadwillenden via verborgen instructies op websites de controle over deze ‘agentic’ browsers overnemen, een probleem waarvoor mogelijk geen definitieve technische oplossing bestaat.

Geavanceerde distributiemethoden voor malware en fraude via vertrouwde kanalen

Criminelen zetten in op verfijnde technieken om detectie te omzeilen en maken misbruik van legitieme platforms. In de npm Registry is de malafide package 'lotusbail' opgedoken, die zich voordoet als een WhatsApp Web API tool maar in werkelijkheid sessies en chats steelt. Voor macOS gebruikers vormt een nieuwe variant van de MacSync infostealer een bedreiging; deze malware omzeilt de Gatekeeper beveiliging door gebruik te maken van een geldige digitale handtekening en notarisering van Apple. Ook browserextensies blijken een risico, onder de naam ‘Phantom Shuttle’ zijn tools in de Chrome Web Store ontdekt die netwerkverkeer kapen. Op het gebied van ransomware gebruikt de groep achter HardBit 4.0 het verouderde Neshta virus als 'dropper' om antivirussoftware te misleiden. Een specifieke campagne richt zich op de security community zelf, waarbij de Webrat malware via GitHub wordt verspreid vermomd als exploits voor recente kwetsbaarheden. Daarnaast wordt gewaarschuwd voor fraude met brandhout waarbij betaling via PaysafeCards wordt geëist, en is er sprake van phishing rondom de migratie van iDEAL naar Wero. Op het dark web wordt bovendien toegang tot 1500 gecompromitteerde netwerken verhandeld, terwijl in India een campagne met ‘image only’ emails en NSIS installers zakelijke netwerken infiltreert.

Internationale successen tegen financiële netwerken en advertentiefraude

Justitiële diensten hebben wereldwijd diverse criminele infrastructuren ontmanteld. Het Amerikaanse ministerie van Justitie heeft beslag gelegd op servers die werden gebruikt voor een miljoenenfraude via zoekmachine advertenties, waarbij voor bijna 15 miljoen dollar werd gestolen door bankwebsites na te bootsen. Eurojust presenteerde de resultaten van het afgelopen jaar, waaronder de aanpak van een netwerk dat verantwoordelijk was voor 300 miljoen euro aan creditcardfraude en de ontmanteling van drugs- en mensenhandelnetwerken. In Ghana wisten autoriteiten, in samenwerking met Interpol, 30 terabyte aan data te herstellen na een ransomware aanval op de financiële sector, waarbij ook arrestaties zijn verricht. Zuid-Korea neemt preventieve maatregelen door vanaf 2026 gezichtsherkenning verplicht te stellen bij de aanvraag van nieuwe telefoonnummers om voice phishing tegen te gaan.

Spionage door statelijke actoren en weren van buitenlandse technologie

De geopolitieke spanningen vertalen zich in concrete digitale dreigingen en defensieve maatregelen. Techgigant Amazon heeft meer dan achttienhonderd sollicitaties geblokkeerd van vermoedelijke Noord-Koreaanse agenten die via gestolen identiteiten probeerden IT functies te verkrijgen om geld te genereren voor het wapenprogramma van Pyongyang. Diezelfde Noord-Koreaanse dreiging manifesteert zich in Operation Artemis, waarbij hackers zich voordoen als schrijvers van Zuid-Koreaanse tv programma’s om via HWP documenten malware te verspreiden bij experts en journalisten. Als reactie op spionagerisico’s heeft de Amerikaanse FCC een verbod ingesteld op de verkoop van drones en kritieke componenten van specifieke buitenlandse fabrikanten, waaronder het Chinese DJI, om de nationale veiligheid en het luchtruim te beschermen tegen surveillance en sabotage.

Beleidswijzigingen en investeringen in digitale weerbaarheid

In Vlaanderen hebben 21 gemeenten in Oost-Vlaanderen en Vlaams-Brabant een nieuw noodplan geactiveerd dat voorziet in back upsystemen om dienstverlening zoals de uitgifte van paspoorten te garanderen tijdens cyberaanvallen. De Nederlandse overheid reageerde ondertussen terughoudend op een voorstel voor een 'digitale rode knop' om persoonsgegevens centraal te wissen, maar kondigde wel aan dat leeftijdsverificatie voor online alcoholverkoop gekoppeld zal worden aan de Europese Digitale Identiteit. Apple vecht in Italië een boete van 98 miljoen euro aan betreffende het App Tracking Transparency beleid, terwijl de Israëlische cybersecuritysector ondanks regionale onrust een recordgroei noteert met bijna 16 miljard dollar aan investeringen. Tot slot wijst onderzoek naar SIEM systemen uit dat technische correctheid alleen onvoldoende is voor effectieve detectie, waarbij operationele afstemming op de organisatie cruciaal blijkt.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Recente journalen

Week 07 2026

6 zero days gedicht, Fancy Bear valt aan en strijd om DigiD

In de afgelopen twee dagen is opnieuw een flinke stroom cybersecuritynieuws naar buiten gekomen. Microsoft heeft met Patch Tuesday van februari zes actief misbruikte zero day kwetsbaarheden gedicht, terwijl de Russische spionagegroep Fancy Bear via een andere Microsoft kwetsbaarheid Oost-Europese overheden aanvalt. In Nederland woedt het debat over de mogelijke overname van cloudprovider Solvinity door een Amerikaans bedrijf, wat vragen oproept over de veiligheid van DigiD. Ondertussen pakt de politie door met een derde arrestatie rond de JokerOTP phishingtool en eist het OM celstraffen tot acht jaar voor bankhelpdeskfraude. Op het internationale toneel haalden onderzoekers Noord-Koreaanse hackers uit de anonimiteit die met deepfake Zoom calls crypto executives targeten, en blijkt een nepwebsite van 7-Zip computers stilletjes om te bouwen tot proxyservers.

Lees meer »

AP gehackt via Ivanti, meldkamers uit en Chinese spionage onthuld

In de afgelopen drie dagen is weer veel cybersecuritynieuws naar buiten gekomen dat laat zien hoe breed het digitale dreigingslandschap inmiddels reikt. Zo werd bekend dat de Autoriteit Persoonsgegevens en de Raad voor de rechtspraak zijn gehackt via Ivanti kwetsbaarheden, vielen in Nederland de meldkamers tijdelijk uit en onthulden inlichtingendiensten wereldwijd nieuwe operaties van aan China gelieerde dreigingsactoren. Daarnaast blijven ransomwaregroepen actief, worden kritieke kwetsbaarheden in veelgebruikte software misbruikt en nemen opsporingsdiensten steeds vaker succesvol actie tegen cybercriminelen.

Lees meer »
Week 06 2026

Privacyboetes bij Nederlandse gemeenten en medische vertraging door datalek in Rijswijk en Amerikaanse acties tegen Iran en Chinese spionage in Europa

In de afgelopen achtenveertig uur is de kwetsbaarheid van digitale infrastructuren pijnlijk duidelijk geworden door een aaneenschakeling van datalekken en gerichte aanvallen. Terwijl toezichthouders strenger optreden tegen onzorgvuldige dataverwerking blijven internationale dreigingsactoren zoeken naar zwakke plekken in software die door miljoenen mensen wordt gebruikt. De incidenten tonen aan dat zowel technologische tekortkomingen als menselijk handelen grote maatschappelijke gevolgen kunnen hebben.

Lees meer »

Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg

De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.

Lees meer »

Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag

De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.

Lees meer »
Week 05 2026

Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg

De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.

Lees meer »

Altijd op de hoogte

Ontvang dagelijks het Cyber Journaal tussen 12:00 en 14:00 uur (behalve op zondag). Schrijf je in en ontvang het automatisch in je mailbox:

Door de drukte kan het wat langer duren voordat het inschrijfformulier wordt geladen.