Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.
De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De afgelopen achtenveertig uur werd het digitale domein gedomineerd door een agressieve samensmelting van staatgebonden sabotage en verfijnde cybercriminaliteit. Terwijl Europese regeringsleiders waarschuwen voor een fundamentele verschuiving in de veiligheidsarchitectuur, worden vitale sectoren bestookt met een nieuwe generatie AI gedreven malware en supply chain aanvallen. Van de bankensector in de Benelux tot de wereldwijde cryptohandel; de aanvallen tonen een ongekende precisie in het omzeilen van conventionele verdedigingslinies.
Financiële instellingen en cryptosector zwaar getroffen door gerichte acties
De Belgische financiële sector is het doelwit geworden van directe verstoring, waarbij CPH Bank op oudejaarsdag te kampen kreeg met een DDoS aanval opgeëist door BD Anonymous. De aanval op het domein cph.be zorgde voor onbereikbaarheid van online diensten, wat de kwetsbaarheid van de beschikbaarheid bij banken opnieuw blootlegt. In de cryptowereld vond een miljoenenroof plaats bij het Unleash Protocol, waar aanvallers via een overname van het multisig beheer de controle kregen over smart contracts en ongeveer 3,9 miljoen dollar wisten weg te sluizen, waarna de buit via Tornado Cash werd witgewassen. Ook Trust Wallet werd slachtoffer van een geavanceerde supply chain aanval gelinkt aan de tweede iteratie van de Shai-Hulud campagne. Door een kwaadaardige update van hun Chrome extensie, versie 2.68, werd een backdoor geïntroduceerd waarmee 8,5 miljoen dollar uit 2.520 wallets werd gestolen. De gamingindustrie deelt in de klappen; uitgever Ubisoft kampt met aanhoudende serverproblemen bij Rainbow Six Siege X na een database hack waarbij in game valuta en notificatiesystemen werden gemanipuleerd.
Kritieke lekken in ibm en next js infrastructuur actief misbruikt
Softwaregigant IBM heeft alarm geslagen over een kritieke kwetsbaarheid in API Connect, geregistreerd als CVE-2025-13915 met een CVSS score van 9,8. Dit lek stelt aanvallers in staat authenticatie volledig te omzeilen, wat een acuut risico vormt voor banken en telecombedrijven die dit platform gebruiken. Tegelijkertijd scant het RondoDox botnet agressief het internet af op zoek naar servers die draaien op het Next.js framework. Via de React2Shell kwetsbaarheid (CVE-2025-55182) wisten criminelen al 812 systemen in Nederland en 81 in België te identificeren als kwetsbaar. Geïnfecteerde servers worden ingezet voor cryptomining en DDoS aanvallen, waarbij een component genaamd 'bolts' wordt gebruikt om concurrerende malware te verwijderen. Daarnaast is er een nieuwe dreiging voor macOS gebruikers via Visual Studio Code; de GlassWorm malware verspreidt zich via extensies, omzeilt detectie door vijftien minuten te wachten na installatie, en communiceert via de Solana blockchain om Keychain gegevens te stelen.
Nieuwe generatie ai malware en destructieve tools overspoelt de markt
Het dreigingslandschap verhardt door de inzet van kunstmatige intelligentie en kernel level tools. Onderzoekers hebben PromptLock geïdentificeerd, een ransomwarevariant die generatieve AI gebruikt om ter plekke unieke aanvalsscripts te schrijven en zichzelf te corrigeren bij fouten. Ook verscheen de AI gestuurde crypter InternalWhisper, die malware continu herschrijft om detectie door Windows Defender te voorkomen. Voor directe aanvallen op beveiligingssoftware wordt de tool VOID KILLER verhandeld, die op kernelniveau opereert om geavanceerde EDR oplossingen zoals CrowdStrike en SentinelOne uit te schakelen. Ontwikkelaars zijn verder doelwit van supply chain aanvallen via pakketbeheerders; naast npm is nu ook Maven Central getroffen door typosquatting met een kwaadaardig pakket dat zich voordeed als een populaire Jackson bibliotheek. In de sfeer van ecommerce skimming is een nieuwe Magecart campagne actief die met meer dan vijftig gespecialiseerde scripts probeert volledige klantidentiteiten te stelen bij betaalproviders zoals Mollie en Stripe. Tevens breidt de Gunra ransomware groep uit met een 'Ransomware as a Service' model via hun nieuwe 'Fresh Gunra' infrastructuur.
Illegale handel in hardware en toegang floreert op ondergrondse markten
In de Verenigde Staten is een grootschalig smokkelnetwerk ontmanteld dat voor 160 miljoen dollar aan Nvidia H100- en H200-chips naar China exporteerde, waarbij de strenge exportrestricties werden omzeild door de hardware te labelen als het fictieve merk 'Sandkayan'. Op het dark web is de handel in gestolen toegangsrechten onverminderd groot; er werd een veiling gestart voor een dataset met 486 Britse creditcards en toegang tot duizend Fortinet VPN verbindingen werd aangeboden voor slechts duizend dollar. Zorgwekkend is ook de verkoop van toegang tot een beheerpaneel voor telefonienummers met een saldo van twaalf miljoen dollar, wat de deur openzet voor grootschalige fraude. Op geopolitiek vlak valt op dat de VS sancties heeft ingetrokken tegen drie sleutelfiguren van het Intellexa Consortium, leverancier van de beruchte Predator spyware, zonder opgaaf van reden.
Militaire drone operaties en waarschuwingen voor sabotage in europa
De oorlog in Oekraïne demonstreert de cruciale rol van OSINT in moderne oorlogsvoering. Oekraïense eenheden van het 1ste Speciale Centrum van de USF hebben met succes Russische drone infrastructuur in Donetsk en Manhush uitgeschakeld met FP-2 kamikazedrones, een actie die werd geverifieerd door de onderzoeksgroep CyberBoroshno. Deze fysieke strijd vindt zijn weerklank in de diplomatieke arena, waar Europese leiders waarschuwen voor toenemende hybride dreigingen. De Duitse bondskanselier en de Franse president wijzen op een patroon van sabotage en spionage dat de Europese stabiliteit ondermijnt. In dit licht past ook de spionagecampagne van de groep APT36, die Windows LNK bestanden vermomd als examendocumenten inzet om overheidssystemen te infiltreren.
Politieke druk op slimme meters en privacy van minderjarigen
In Den Haag zijn Kamervragen gesteld over de veiligheid van slimme energiemeters die componenten bevatten van het Chinese staatsbedrijf Kaifa Technology. De netbeheerders Alliander, Enexis en Stedin liggen onder een vergrootglas vanwege zorgen over mogelijke spionage of sabotage van het stroomnet. Op het gebied van consumentenprivacy heeft Disney ingestemd met een schikking van 10 miljoen dollar wegens het schenden van privacywetgeving bij kinderen op YouTube. Daarnaast hebben Europese toezichthouders bepaald dat webshops klanten niet langer mogen verplichten een account aan te maken voor eenmalige aankopen. De zorg om digitale veiligheid reikt inmiddels tot fysieke evenementen: de organisatie van de inauguratie van de burgemeester van New York heeft expliciet de Flipper Zero en Raspberry Pi verboden uit angst voor digitale interventies.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journalen
Phishing van eigen kredietbank, Ivanti Sentry misbruikt
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.
Check Point VPN met Qilin, phishing bij Vlaamse hotels
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.
Pink kaapt Microsoft 365 via telefoon, datalek Epe
In deze aflevering van het Cyber Journaal kijken we terug op het weekend van zaterdag 6 tot en met maandag 8 juni. Een nieuwe afpersgroep steelt bedrijfsdata uit Microsoft 365 zonder ook maar één regel malware, een Nederlandse gemeente verloor honderden gigabytes aan persoonsgegevens en boven Europa lijkt een Russische satelliet het navigatiesignaal te verstoren. Daarnaast zien we beveiligingssoftware die blijft draaien maar stilvalt, een reeks actief misbruikte kwetsbaarheden in netwerkapparatuur, en flinke resultaten in de opsporing. We lopen het thema voor thema langs.
Mailboxspionage en Cisco SD-WAN actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van donderdag 4 en vrijdag 5 juni centraal. Aanvallers lazen vijf maanden lang ongezien mee in de mailbox van een beursdirecteur en sluisden de inhoud weg via vertrouwde clouddiensten. In Nederland en België blijven hotelgasten en bankklanten doelwit van fraude die naadloos aansluit op de werkelijkheid. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden kwetsbaarheden in netwerkapparatuur en WordPress actief misbruikt, en zien we beweging in opsporing, spionage en het beleid rond digitale soevereiniteit. We lopen het thema voor thema langs.
Datalek hotelsector, Windows NETLOGON actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.
Meta AI lek kaapt Instagram, vier Benelux datalekken
In het weekend van 30 en 31 mei en op maandag 1 juni 2026 stond kunstmatige intelligentie centraal als nieuw aanvalsoppervlak. Een lek in de digitale assistent Meta AI maakte het mogelijk om Instagramaccounts over te nemen, zelfs met tweefactorauthenticatie, waarbij het gearchiveerde Instagramaccount van het Witte Huis uit de regeringsperiode van Barack Obama het bekendste slachtoffer was. Tegelijk verschenen op cybercrimefora vermeende datasets van vier grote organisaties uit Nederland en België, waaronder het Utrechtse BCD Travel en het grootste Belgische ziekenfonds. De opsporing boekte een succes met de aanhouding van de beheerder van een van de grootste platforms voor gestolen data. Verder worden twee kwetsbaarheden in Palo Alto GlobalProtect en de WordPress plugin WP Maps Pro op dit moment actief misbruikt.
Altijd op de hoogte
Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.
Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.