S02E11
De digitale wereld toonde zich de afgelopen dagen weer van zijn meest veelzijdige en risicovolle kant, waarbij zowel menselijke goedgelovigheid als technische imperfecties genadeloos werden uitgebuit. Van geraffineerde oplichtingstrucs die de hoogste kringen raken tot diepgravende zorgen over de fundamentele veiligheid van clouddiensten en vitale infrastructuur, de incidenten volgen elkaar in rap tempo op. Het beeld dat ontstaat is er een van een kat en muisspel waarin aanvallers steeds creatievere methoden vinden om beveiliging te omzeilen, terwijl verdedigers racen om gaten te dichten voordat de schade onomkeerbaar is.
Van babbeltrucs op hoog niveau tot ransomware bij multinationals
De diversiteit aan slachtoffers was afgelopen dagen opvallend groot, variërend van individuele bankklanten tot multinationals en overheidsinstellingen. In een opmerkelijke zaak waarschuwde het federaal parket voor criminelen die zich voordoen als de Belgische koning of zijn kabinetschef om bedrijfsleiders geld afhandig te maken voor een niet bestaand galadiner. Ook de financiële sector werd op de vingers getikt; het Kifid oordeelde dat SNS Bank deels aansprakelijk is voor de schade van een klant omdat de bank naliet ING tijdig te waarschuwen voor een verdachte transactie. Op grotere schaal claimt ransomwaregroep Nova dat ze KPMG Nederland hebben aangevallen en gevoelige data hebben gestolen, terwijl Nike te maken kreeg met de WorldLeaks groep die screenshots van interne systemen publiceerde. Ook kwam de Nederlandse politie opnieuw in opspraak na onthullingen over het grote datalek uit 2024; uit nieuwe informatie blijkt dat destijds cruciale beveiligingsadviezen werden genegeerd, wat bijdroeg aan het blootstellen van tienduizenden agentengegevens. Daarnaast maken aanvallers gebruik van een subtiele 'rn' typefout in domeinnamen om Microsoft en Marriott te imiteren en inloggegevens te stelen. De culturele sector bleef niet gespaard; de Dresden State Art Collections kampte met een cyberaanval die de kaartverkoop platlegde. Verder werden inloggegevens van duizenden accounts van diensten als Roblox, TikTok en Netflix online gelekt na malware infecties.
Patches voor kunstmatige intelligentie en elektrische voertuigen
Softwareleveranciers en fabrikanten hebben met spoed updates uitgebracht om ernstige beveiligingslekken te dichten die aanvallers diepe toegang tot systemen kunnen geven. Microsoft moest in actie komen voor kritieke kwetsbaarheden in hun AI chatbot Copilot, aangeduid met CVE-2026-21521 en CVE-2026-24307, die datadiefstal mogelijk maakten. VMware waarschuwde voor een ernstige heap overflow kwetsbaarheid in vCenter Server, geregistreerd als CVE-2024-37079, terwijl Fortinet kampte met een authenticatie bypass in FortiCloud (CVE-2025-59718) die nog niet volledig gepatcht bleek. In de auto industrie werden tijdens het Pwn2Own Automotive evenement maar liefst 76 zeroday kwetsbaarheden gedemonstreerd, waarmee hackers controle kregen over infotainmentsystemen en laadstations. Ook de infrastructuurlaag is kwetsbaar; er werd een lek ontdekt in HPE Alletra opslagsystemen dat beheerdersrechten geeft aan aanvallers, en TrustAsia moest 143 SSL certificaten intrekken na een incident met hun LiteSSL dienst. Verder waarschuwde CISA voor actief misbruik van lekken in Zimbra en Versa, en moesten Apple en Google zeroday lekken in WebKit en Chrome dichten.
Misleidende captcha’s en onzichtbare proxynetwerken
De methoden waarmee cybercriminelen systemen infiltreren worden steeds geavanceerder en zijn vaak ontworpen om detectie langdurig te ontwijken. Een nieuw botnet genaamd Kimwolf heeft wereldwijd meer dan twee miljoen IoT apparaten geïnfecteerd en gebruikt deze via residentiële proxy's om onopgemerkt bedrijfs- en overheidsnetwerken aan te vallen. Een andere sluwe techniek is het gebruik van een nep Captcha ecosysteem, waarbij gebruikers worden misleid om malware te installeren onder het mom van een menselijkheidsverificatie. Microsoft waarschuwt daarnaast voor een toename in geavanceerde AiTM aanvallen die multifactorauthenticatie weten te omzeilen, terwijl de FBI alarm slaat over diefstal van BitLocker encryptiesleutels van Windows laptops. Ook de verspreiding van malware via LNK bestanden, zoals de MoonPeak malware, en via fake add ons voor de teksteditor EmEditor, toont aan dat aanvallers continu nieuwe vectoren zoeken. Mac gebruikers zijn eveneens doelwit van de MacSync infostealer die zich voordoet als een 'ClickFix' oplossing. Zorgwekkend is tevens de opkomst van malware die door generatieve AI wordt herschreven om beveiligingsscanners te slim af te zijn.
Gekloonde terminals en nepagenten tegen de lamp gelopen
Opsporingsdiensten boekten successen in de strijd tegen zowel digitale als fysiek gefaciliteerde fraude. Drie mannen uit Drenthe zijn in beeld gekomen voor een grootschalige fraude bij Amazon, waarbij ze met een gekloonde PostNL handterminal voor twee miljoen euro aan onterechte retourbetalingen wisten te innen. In Antwerpen werd een bende veroordeeld die zich voordeed als bankmedewerkers om ouderen hun pincodes en bankpassen te ontfutselen. De politie waarschuwt tevens voor een hardnekkige golf van phishingmails uit naam van korpschef Janny Knol en Europol, waarin slachtoffers valselijk worden beschuldigd van het bezit van kinderporno. In een internationaal onderzoek werden Venezolaanse hackers in de VS veroordeeld voor het plunderen van geldautomaten met behulp van malware, en in eigen land hield de politie een man uit Woensdrecht aan die verdacht wordt van het ronselen van nepagenten. Op het dark web werd ondertussen toegang tot het beheerpaneel van een cybersecuritybedrijf aangeboden voor een verdacht lage prijs, wat wijst op mogelijke nalatigheid of een valstrik.
Destructieve wipers en diplomatieke spanningen aan de oostgrens
Het geopolitieke speelveld blijft onrustig met digitale aanvallen die direct gekoppeld zijn aan internationale conflicten. In Oekraïne is een nieuwe variant van wiper malware ontdekt, genaamd Dynowiper, die specifiek is ontworpen om systemen volledig onbruikbaar te maken en data onherstelbaar te vernietigen. Tegelijkertijd wordt de Russische hackersgroep Sandworm verantwoordelijk gehouden voor een cyberaanval op de Poolse energiesector, wat de dreiging voor kritieke infrastructuur in de regio onderstreept. De diplomatieke spanningen liepen verder op nadat Duitsland een Russische diplomaat uitzette wegens spionageactiviteiten gerelateerd aan de oorlog in Oekraïne. Wetenschappers waarschuwen daarnaast in een publicatie in Science voor de inzet van AI gestuurde zwermen bots die democratische processen kunnen ondermijnen door autonoom desinformatie te verspreiden. In Davos werd ondertussen koortsachtig gezocht naar diplomatieke oplossingen, waarbij de druk op de NAVO en de situatie rondom Groenland en Oekraïne centraal stonden.
Digitale soevereiniteit en ethische dilemma’s rondom algoritmes
Er is een breed maatschappelijk debat gaande over de invloed van technologie op privacy en autonomie. Uit recent data onderzoek blijkt dat twee derde van de vitale infrastructuur in dit gebied leunt op Amerikaanse clouddiensten, wat volgens Bits of Freedom grote risico's met zich meebrengt voor de digitale soevereiniteit, zeker nu de beheerder van DigiD onderwerp is van een mogelijke Amerikaanse overname. Microsoft kwam in het nieuws omdat het bedrijf op gerechtelijk bevel BitLocker herstelsleutels heeft overhandigd aan de FBI, wat vragen oproept over de privacy van gebruikers. Ook de bescherming van jongeren staat hoog op de agenda; in het Verenigd Koninkrijk stemde het Hogerhuis voor een verbod op social media en VPN's voor kinderen onder de zestien, terwijl uit onderzoek van Newcom blijkt dat ook hier een meerderheid voorstander is van een dergelijk verbod. Tot slot is er kritiek op Google's AI Overviews, dat medische vragen vaker beantwoordt met bronnen van YouTube dan van erkende medische websites, wat zorgen baart over de betrouwbaarheid van gezondheidsinformatie.
Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.
Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.
Bron: Cybercrimeinfo, ondezoeksteam
Altijd op de hoogte
Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.
Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.
Recente journalen
Supply chain onder vuur, wipers treffen multinationals
Drie onafhankelijke supply chain campagnes treffen gelijktijdig ontwikkelaarsplatforms, een Iraanse hacktivistengroep wipt medisch technologiebedrijf Stryker uit 79 landen en Microsoft brengt de grootste Patch Tuesday van het jaar uit met 83 kwetsbaarheden. Het journaal bestrijkt het nieuws van 11 en 12 maart 2026.
Ransomware op recordhoogte en Nederland in het vizier
Aanvallen met ransomware bereikten in 2025 wereldwijd een recordhoogte met bijna achtduizend incidenten en een stijging van vijftig procent ten opzichte van 2024. Tegelijkertijd dreigt de groep ShinyHunters honderden organisaties, waaronder Nederlandse telecomproviders, via misconfiguraties in Salesforce. En AI wordt steeds vaker ingezet als aanvalsmiddel, van autonome oplichtsystemen tot deepfake videogesprekken met leidinggevenden. Het journaal bestrijkt het nieuws van 10 maart 2026.
Phishing wordt onzichtbaar, beheertools worden wapens
Onderzoekers ontdekken een phishingtechniek die de fundamenten van het internet misbruikt om ondetecteerbaar te worden, Huntress rapporteert een stijging van 277 procent in het misbruik van beheertools door aanvallers en drie grote datalekken raken miljoenen mensen. Dit journaal bestrijkt het nieuws van 6, 7 en 8 maart 2026.
Odido raakt vitaal, exploits lekken en Wikipedia gehackt
Het datalek bij Odido bereikt de kern van de Nederlandse vitale infrastructuur, nu blijkt dat duizenden medewerkers van energiebedrijven, vervoerders en veiligheidsdiensten zijn getroffen. Tegelijk onthult Google hoe een geavanceerde exploit kit voor iPhones van overheden naar criminelen is verspreid, en APT36 zet kunstmatige intelligentie in om beveiligingssystemen te overspoelen met malware. Dichter bij huis werd Wikipedia getroffen door een zelfverspreidende worm die in 23 minuten bijna vierduizend pagina's wijzigde. Dit journaal bestrijkt het nieuws van 4 en 5 maart 2026.
AI bot hackt GitHub, Nederland grijpt in en cyberoorlog Iran
Kunstmatige intelligentie is niet langer alleen een hulpmiddel voor hackers, het is zelf de hacker geworden. Een autonome bot voerde een weekenlange campagne uit tegen de systemen van Microsoft en DataDog via GitHub, terwijl een Chinees platform voor geautomatiseerd hacken in rap tempo aan populariteit wint. In Nederland werkt de politie samen met Odido om miljoenen gedupeerden te helpen via "Check je hack" op politie.nl, en de Tweede Kamer debatteert over een handelingskader voor slachtoffers van datalekken. In het Midden-Oosten escaleert de cyberoorlog, een populaire Iraanse applicatie voor gebedstijden werd gehackt als psychologisch wapen tijdens de aanvallen op Iran, en Iraanse drones troffen datacentra van Amazon. Dit journaal bestrijkt het nieuws van 3 en 4 maart 2026.
Odido finale: 6,1 miljoen op straat, overheid kwetsbaar
Het datalek bij Odido heeft zijn definitieve omvang bereikt. Beveiligingsonderzoeker Troy Hunt bevestigt dat de gegevens van 6,1 miljoen klanten inmiddels op het darkweb staan, inclusief burgerservicenummers van zelfstandigen. In Den Haag stapelen de zorgen zich op, de Dienst Justitiële Inrichtingen werd vijf maanden lang bespioneerd via een kwetsbaarheid in Ivanti, de Belastingdienst vertrouwt het systeem voor de omzetbelasting toe aan een Amerikaans bedrijf en duizenden applicaties op het Mendix platform lekken wereldwijd gevoelige data. Het IBM X-Force rapport onthult dat een kwart van alle cyberaanvallen op Europa is gericht, terwijl het Nederlandse Jaarbeeld Ransomware laat zien dat gehackte accounts de belangrijkste aanvalsmethode zijn geworden. Dit journaal bestrijkt het nieuws van 28 februari tot en met 2 maart 2026.