Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.
De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De afgelopen achtenveertig uur werd het digitale domein gedomineerd door een agressieve samensmelting van staatgebonden sabotage en verfijnde cybercriminaliteit. Terwijl Europese regeringsleiders waarschuwen voor een fundamentele verschuiving in de veiligheidsarchitectuur, worden vitale sectoren bestookt met een nieuwe generatie AI gedreven malware en supply chain aanvallen. Van de bankensector in de Benelux tot de wereldwijde cryptohandel; de aanvallen tonen een ongekende precisie in het omzeilen van conventionele verdedigingslinies.
Financiële instellingen en cryptosector zwaar getroffen door gerichte acties
De Belgische financiële sector is het doelwit geworden van directe verstoring, waarbij CPH Bank op oudejaarsdag te kampen kreeg met een DDoS aanval opgeëist door BD Anonymous. De aanval op het domein cph.be zorgde voor onbereikbaarheid van online diensten, wat de kwetsbaarheid van de beschikbaarheid bij banken opnieuw blootlegt. In de cryptowereld vond een miljoenenroof plaats bij het Unleash Protocol, waar aanvallers via een overname van het multisig beheer de controle kregen over smart contracts en ongeveer 3,9 miljoen dollar wisten weg te sluizen, waarna de buit via Tornado Cash werd witgewassen. Ook Trust Wallet werd slachtoffer van een geavanceerde supply chain aanval gelinkt aan de tweede iteratie van de Shai-Hulud campagne. Door een kwaadaardige update van hun Chrome extensie, versie 2.68, werd een backdoor geïntroduceerd waarmee 8,5 miljoen dollar uit 2.520 wallets werd gestolen. De gamingindustrie deelt in de klappen; uitgever Ubisoft kampt met aanhoudende serverproblemen bij Rainbow Six Siege X na een database hack waarbij in game valuta en notificatiesystemen werden gemanipuleerd.
Kritieke lekken in ibm en next js infrastructuur actief misbruikt
Softwaregigant IBM heeft alarm geslagen over een kritieke kwetsbaarheid in API Connect, geregistreerd als CVE-2025-13915 met een CVSS score van 9,8. Dit lek stelt aanvallers in staat authenticatie volledig te omzeilen, wat een acuut risico vormt voor banken en telecombedrijven die dit platform gebruiken. Tegelijkertijd scant het RondoDox botnet agressief het internet af op zoek naar servers die draaien op het Next.js framework. Via de React2Shell kwetsbaarheid (CVE-2025-55182) wisten criminelen al 812 systemen in Nederland en 81 in België te identificeren als kwetsbaar. Geïnfecteerde servers worden ingezet voor cryptomining en DDoS aanvallen, waarbij een component genaamd 'bolts' wordt gebruikt om concurrerende malware te verwijderen. Daarnaast is er een nieuwe dreiging voor macOS gebruikers via Visual Studio Code; de GlassWorm malware verspreidt zich via extensies, omzeilt detectie door vijftien minuten te wachten na installatie, en communiceert via de Solana blockchain om Keychain gegevens te stelen.
Nieuwe generatie ai malware en destructieve tools overspoelt de markt
Het dreigingslandschap verhardt door de inzet van kunstmatige intelligentie en kernel level tools. Onderzoekers hebben PromptLock geïdentificeerd, een ransomwarevariant die generatieve AI gebruikt om ter plekke unieke aanvalsscripts te schrijven en zichzelf te corrigeren bij fouten. Ook verscheen de AI gestuurde crypter InternalWhisper, die malware continu herschrijft om detectie door Windows Defender te voorkomen. Voor directe aanvallen op beveiligingssoftware wordt de tool VOID KILLER verhandeld, die op kernelniveau opereert om geavanceerde EDR oplossingen zoals CrowdStrike en SentinelOne uit te schakelen. Ontwikkelaars zijn verder doelwit van supply chain aanvallen via pakketbeheerders; naast npm is nu ook Maven Central getroffen door typosquatting met een kwaadaardig pakket dat zich voordeed als een populaire Jackson bibliotheek. In de sfeer van ecommerce skimming is een nieuwe Magecart campagne actief die met meer dan vijftig gespecialiseerde scripts probeert volledige klantidentiteiten te stelen bij betaalproviders zoals Mollie en Stripe. Tevens breidt de Gunra ransomware groep uit met een 'Ransomware as a Service' model via hun nieuwe 'Fresh Gunra' infrastructuur.
Illegale handel in hardware en toegang floreert op ondergrondse markten
In de Verenigde Staten is een grootschalig smokkelnetwerk ontmanteld dat voor 160 miljoen dollar aan Nvidia H100- en H200-chips naar China exporteerde, waarbij de strenge exportrestricties werden omzeild door de hardware te labelen als het fictieve merk 'Sandkayan'. Op het dark web is de handel in gestolen toegangsrechten onverminderd groot; er werd een veiling gestart voor een dataset met 486 Britse creditcards en toegang tot duizend Fortinet VPN verbindingen werd aangeboden voor slechts duizend dollar. Zorgwekkend is ook de verkoop van toegang tot een beheerpaneel voor telefonienummers met een saldo van twaalf miljoen dollar, wat de deur openzet voor grootschalige fraude. Op geopolitiek vlak valt op dat de VS sancties heeft ingetrokken tegen drie sleutelfiguren van het Intellexa Consortium, leverancier van de beruchte Predator spyware, zonder opgaaf van reden.
Militaire drone operaties en waarschuwingen voor sabotage in europa
De oorlog in Oekraïne demonstreert de cruciale rol van OSINT in moderne oorlogsvoering. Oekraïense eenheden van het 1ste Speciale Centrum van de USF hebben met succes Russische drone infrastructuur in Donetsk en Manhush uitgeschakeld met FP-2 kamikazedrones, een actie die werd geverifieerd door de onderzoeksgroep CyberBoroshno. Deze fysieke strijd vindt zijn weerklank in de diplomatieke arena, waar Europese leiders waarschuwen voor toenemende hybride dreigingen. De Duitse bondskanselier en de Franse president wijzen op een patroon van sabotage en spionage dat de Europese stabiliteit ondermijnt. In dit licht past ook de spionagecampagne van de groep APT36, die Windows LNK bestanden vermomd als examendocumenten inzet om overheidssystemen te infiltreren.
Politieke druk op slimme meters en privacy van minderjarigen
In Den Haag zijn Kamervragen gesteld over de veiligheid van slimme energiemeters die componenten bevatten van het Chinese staatsbedrijf Kaifa Technology. De netbeheerders Alliander, Enexis en Stedin liggen onder een vergrootglas vanwege zorgen over mogelijke spionage of sabotage van het stroomnet. Op het gebied van consumentenprivacy heeft Disney ingestemd met een schikking van 10 miljoen dollar wegens het schenden van privacywetgeving bij kinderen op YouTube. Daarnaast hebben Europese toezichthouders bepaald dat webshops klanten niet langer mogen verplichten een account aan te maken voor eenmalige aankopen. De zorg om digitale veiligheid reikt inmiddels tot fysieke evenementen: de organisatie van de inauguratie van de burgemeester van New York heeft expliciet de Flipper Zero en Raspberry Pi verboden uit angst voor digitale interventies.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journalen
Odido finale: 6,1 miljoen op straat, overheid kwetsbaar
Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.
Odido data op straat, AI hackt overheden en Chinese spionage
Het ultimatum van hackersgroep ShinyHunters is verlopen en de gestolen gegevens van honderdduizenden Odido klanten staan op het darkweb. In de eerste publicatie verscheen data van 430.000 particulieren en 290.000 zakelijke klanten, waarna een dag later opnieuw klantgegevens werden vrijgegeven. De politie adviseert bedrijven expliciet niet te betalen. Tegelijkertijd misbruikte een hacker het AI model Claude om 150 gigabyte aan gegevens van de Mexicaanse overheid te stelen, en integreert Kali Linux nu AI voor penetratietesten. Google onthulde een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties in 42 landen bespioneerde, terwijl de Tweede Kamer vragen stelt over een killswitch in Chinese bussen. Dit journaal bestrijkt het nieuws van 26 en 27 februari 2026.
ShinyHunters eist miljoenen, AI breekt door in 27 seconden
De hackersgroep ShinyHunters eist miljoenen euro's losgeld van Odido en dreigt de gestolen data van miljoenen klanten openbaar te maken. Diezelfde groep blijkt ook achter datalekken bij CarGurus, Optimizely en tientallen andere organisaties te zitten. Het CrowdStrike Global Threat Report 2026 onthult dat aanvallers met behulp van AI nu gemiddeld in 29 minuten door een netwerk bewegen, met een record van slechts 27 seconden. Ondertussen kopieerden drie Chinese bedrijven op illegale wijze de mogelijkheden van het Claude AI model via 16 miljoen queries. In Nederland en Belgie sluiten instanties de rijen: SIDN verwijderde honderden kwaadaardige domeinen, DNB neemt extra maatregelen en Firefox lanceert een schakelaar om alle AI functies uit te zetten. Dit journaal bestrijkt het nieuws van 24 en 25 februari 2026.
AI kraakt 600 firewalls, beurzen dalen en Odido escaleert
Een Russisch sprekende hacker gebruikte kunstmatige intelligentie om in vijf weken meer dan 600 FortiGate firewalls te compromitteren, terwijl de lancering van Claude Code Security een schokgolf door de cybersecuritymarkt stuurde. De software supply chain blijft onder vuur: meer dan 30.000 OpenClaw instances werden gecompromitteerd en een nieuwe npm worm richt zich specifiek op AI coding tools. In Nederland en Belgie escaleert de nasleep van het datalek bij Odido met risico's voor bankrekeningen, verloor een Belgische kerkfabriek 100.000 euro door factuurphishing en kregen advocaten een tik op de vingers voor verkeerd gebruik van AI in de rechtszaal. Dit journaal bestrijkt het nieuws van 21, 22 en 23 februari 2026.
PromptSpy, cepezed gehackt en 90% ransomware via firewalls
Onderzoekers van ESET onthulden PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt om gestolen gegevens te analyseren, terwijl op ClawHub 1.184 kwaadaardige skills werden aangetroffen en de populaire coderingstool Cline slachtoffer werd van een supply chain aanval. In Nederland en België verscheen het Delftse architectenbureau cepezed op de leksite van de ransomwaregroep DragonForce en claimde een cybercrimineel 27.000 personeelsgegevens van RTL Group te hebben buitgemaakt. Een nieuw rapport van Barracuda laat zien dat 90% van alle incidenten met ransomware begint bij kwetsbare firewalls en VPN. Dit journaal bestrijkt het nieuws van 18 en 19 februari 2026.
AI vergiftigt geheugen, Odido soap groeit en LockBit 5.0
Onderzoekers van Microsoft onthulden hoe knoppen met "Samenvatten met AI" op websites het geheugen van assistenten met kunstmatige intelligentie vergiftigen, terwijl Check Point demonstreerde dat Copilot en Grok als command and control kanaal voor malware kunnen dienen. Ondertussen groeit de soap rond Odido met Kamervragen, een waarschuwing voor spearphishing, een verdrievoudiging van het aantal overstappers en de onthulling dat klantgegevens jarenlang te lang zijn bewaard. In de ransomwarewereld keerde LockBit terug met versie 5.0 en werd een verdachte van Phobos opgepakt in Polen. Dit journaal bestrijkt het nieuws van 16 en 17 februari 2026.
Altijd op de hoogte
Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.
Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.