Blijf cyberdreigingen voor met onze dagelijkse update. Kies het formaat dat bij jou past, een korte video (5 min) voor het overzicht, een podcast (3 min) voor onderweg, of de uitgebreide analyse (15 min) voor meer diepgang.
De presentatie is tevens beschikbaar via YouTube.
Powered by RedCircle
Powered by RedCircle
De afgelopen achtenveertig uur werd het digitale domein gedomineerd door een agressieve samensmelting van staatgebonden sabotage en verfijnde cybercriminaliteit. Terwijl Europese regeringsleiders waarschuwen voor een fundamentele verschuiving in de veiligheidsarchitectuur, worden vitale sectoren bestookt met een nieuwe generatie AI gedreven malware en supply chain aanvallen. Van de bankensector in de Benelux tot de wereldwijde cryptohandel; de aanvallen tonen een ongekende precisie in het omzeilen van conventionele verdedigingslinies.
Financiële instellingen en cryptosector zwaar getroffen door gerichte acties
De Belgische financiële sector is het doelwit geworden van directe verstoring, waarbij CPH Bank op oudejaarsdag te kampen kreeg met een DDoS aanval opgeëist door BD Anonymous. De aanval op het domein cph.be zorgde voor onbereikbaarheid van online diensten, wat de kwetsbaarheid van de beschikbaarheid bij banken opnieuw blootlegt. In de cryptowereld vond een miljoenenroof plaats bij het Unleash Protocol, waar aanvallers via een overname van het multisig beheer de controle kregen over smart contracts en ongeveer 3,9 miljoen dollar wisten weg te sluizen, waarna de buit via Tornado Cash werd witgewassen. Ook Trust Wallet werd slachtoffer van een geavanceerde supply chain aanval gelinkt aan de tweede iteratie van de Shai-Hulud campagne. Door een kwaadaardige update van hun Chrome extensie, versie 2.68, werd een backdoor geïntroduceerd waarmee 8,5 miljoen dollar uit 2.520 wallets werd gestolen. De gamingindustrie deelt in de klappen; uitgever Ubisoft kampt met aanhoudende serverproblemen bij Rainbow Six Siege X na een database hack waarbij in game valuta en notificatiesystemen werden gemanipuleerd.
Kritieke lekken in ibm en next js infrastructuur actief misbruikt
Softwaregigant IBM heeft alarm geslagen over een kritieke kwetsbaarheid in API Connect, geregistreerd als CVE-2025-13915 met een CVSS score van 9,8. Dit lek stelt aanvallers in staat authenticatie volledig te omzeilen, wat een acuut risico vormt voor banken en telecombedrijven die dit platform gebruiken. Tegelijkertijd scant het RondoDox botnet agressief het internet af op zoek naar servers die draaien op het Next.js framework. Via de React2Shell kwetsbaarheid (CVE-2025-55182) wisten criminelen al 812 systemen in Nederland en 81 in België te identificeren als kwetsbaar. Geïnfecteerde servers worden ingezet voor cryptomining en DDoS aanvallen, waarbij een component genaamd 'bolts' wordt gebruikt om concurrerende malware te verwijderen. Daarnaast is er een nieuwe dreiging voor macOS gebruikers via Visual Studio Code; de GlassWorm malware verspreidt zich via extensies, omzeilt detectie door vijftien minuten te wachten na installatie, en communiceert via de Solana blockchain om Keychain gegevens te stelen.
Nieuwe generatie ai malware en destructieve tools overspoelt de markt
Het dreigingslandschap verhardt door de inzet van kunstmatige intelligentie en kernel level tools. Onderzoekers hebben PromptLock geïdentificeerd, een ransomwarevariant die generatieve AI gebruikt om ter plekke unieke aanvalsscripts te schrijven en zichzelf te corrigeren bij fouten. Ook verscheen de AI gestuurde crypter InternalWhisper, die malware continu herschrijft om detectie door Windows Defender te voorkomen. Voor directe aanvallen op beveiligingssoftware wordt de tool VOID KILLER verhandeld, die op kernelniveau opereert om geavanceerde EDR oplossingen zoals CrowdStrike en SentinelOne uit te schakelen. Ontwikkelaars zijn verder doelwit van supply chain aanvallen via pakketbeheerders; naast npm is nu ook Maven Central getroffen door typosquatting met een kwaadaardig pakket dat zich voordeed als een populaire Jackson bibliotheek. In de sfeer van ecommerce skimming is een nieuwe Magecart campagne actief die met meer dan vijftig gespecialiseerde scripts probeert volledige klantidentiteiten te stelen bij betaalproviders zoals Mollie en Stripe. Tevens breidt de Gunra ransomware groep uit met een 'Ransomware as a Service' model via hun nieuwe 'Fresh Gunra' infrastructuur.
Illegale handel in hardware en toegang floreert op ondergrondse markten
In de Verenigde Staten is een grootschalig smokkelnetwerk ontmanteld dat voor 160 miljoen dollar aan Nvidia H100- en H200-chips naar China exporteerde, waarbij de strenge exportrestricties werden omzeild door de hardware te labelen als het fictieve merk 'Sandkayan'. Op het dark web is de handel in gestolen toegangsrechten onverminderd groot; er werd een veiling gestart voor een dataset met 486 Britse creditcards en toegang tot duizend Fortinet VPN verbindingen werd aangeboden voor slechts duizend dollar. Zorgwekkend is ook de verkoop van toegang tot een beheerpaneel voor telefonienummers met een saldo van twaalf miljoen dollar, wat de deur openzet voor grootschalige fraude. Op geopolitiek vlak valt op dat de VS sancties heeft ingetrokken tegen drie sleutelfiguren van het Intellexa Consortium, leverancier van de beruchte Predator spyware, zonder opgaaf van reden.
Militaire drone operaties en waarschuwingen voor sabotage in europa
De oorlog in Oekraïne demonstreert de cruciale rol van OSINT in moderne oorlogsvoering. Oekraïense eenheden van het 1ste Speciale Centrum van de USF hebben met succes Russische drone infrastructuur in Donetsk en Manhush uitgeschakeld met FP-2 kamikazedrones, een actie die werd geverifieerd door de onderzoeksgroep CyberBoroshno. Deze fysieke strijd vindt zijn weerklank in de diplomatieke arena, waar Europese leiders waarschuwen voor toenemende hybride dreigingen. De Duitse bondskanselier en de Franse president wijzen op een patroon van sabotage en spionage dat de Europese stabiliteit ondermijnt. In dit licht past ook de spionagecampagne van de groep APT36, die Windows LNK bestanden vermomd als examendocumenten inzet om overheidssystemen te infiltreren.
Politieke druk op slimme meters en privacy van minderjarigen
In Den Haag zijn Kamervragen gesteld over de veiligheid van slimme energiemeters die componenten bevatten van het Chinese staatsbedrijf Kaifa Technology. De netbeheerders Alliander, Enexis en Stedin liggen onder een vergrootglas vanwege zorgen over mogelijke spionage of sabotage van het stroomnet. Op het gebied van consumentenprivacy heeft Disney ingestemd met een schikking van 10 miljoen dollar wegens het schenden van privacywetgeving bij kinderen op YouTube. Daarnaast hebben Europese toezichthouders bepaald dat webshops klanten niet langer mogen verplichten een account aan te maken voor eenmalige aankopen. De zorg om digitale veiligheid reikt inmiddels tot fysieke evenementen: de organisatie van de inauguratie van de burgemeester van New York heeft expliciet de Flipper Zero en Raspberry Pi verboden uit angst voor digitale interventies.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Recente journalen
6 zero days gedicht, Fancy Bear valt aan en strijd om DigiD
In de afgelopen twee dagen is opnieuw een flinke stroom cybersecuritynieuws naar buiten gekomen. Microsoft heeft met Patch Tuesday van februari zes actief misbruikte zero day kwetsbaarheden gedicht, terwijl de Russische spionagegroep Fancy Bear via een andere Microsoft kwetsbaarheid Oost-Europese overheden aanvalt. In Nederland woedt het debat over de mogelijke overname van cloudprovider Solvinity door een Amerikaans bedrijf, wat vragen oproept over de veiligheid van DigiD. Ondertussen pakt de politie door met een derde arrestatie rond de JokerOTP phishingtool en eist het OM celstraffen tot acht jaar voor bankhelpdeskfraude. Op het internationale toneel haalden onderzoekers Noord-Koreaanse hackers uit de anonimiteit die met deepfake Zoom calls crypto executives targeten, en blijkt een nepwebsite van 7-Zip computers stilletjes om te bouwen tot proxyservers.
AP gehackt via Ivanti, meldkamers uit en Chinese spionage onthuld
In de afgelopen drie dagen is weer veel cybersecuritynieuws naar buiten gekomen dat laat zien hoe breed het digitale dreigingslandschap inmiddels reikt. Zo werd bekend dat de Autoriteit Persoonsgegevens en de Raad voor de rechtspraak zijn gehackt via Ivanti kwetsbaarheden, vielen in Nederland de meldkamers tijdelijk uit en onthulden inlichtingendiensten wereldwijd nieuwe operaties van aan China gelieerde dreigingsactoren. Daarnaast blijven ransomwaregroepen actief, worden kritieke kwetsbaarheden in veelgebruikte software misbruikt en nemen opsporingsdiensten steeds vaker succesvol actie tegen cybercriminelen.
Privacyboetes bij Nederlandse gemeenten en medische vertraging door datalek in Rijswijk en Amerikaanse acties tegen Iran en Chinese spionage in Europa
In de afgelopen achtenveertig uur is de kwetsbaarheid van digitale infrastructuren pijnlijk duidelijk geworden door een aaneenschakeling van datalekken en gerichte aanvallen. Terwijl toezichthouders strenger optreden tegen onzorgvuldige dataverwerking blijven internationale dreigingsactoren zoeken naar zwakke plekken in software die door miljoenen mensen wordt gebruikt. De incidenten tonen aan dat zowel technologische tekortkomingen als menselijk handelen grote maatschappelijke gevolgen kunnen hebben.
Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg
De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.
Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag
De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.
Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg
De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.
Altijd op de hoogte
Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.
Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.