Fraude uit naam van Belgische koning en ransomwareclaim tegen KPMG Nederland en kritieke lekken in AI

Gepubliceerd op 26 januari 2026 om 12:30

S02E11

De digitale wereld toonde zich de afgelopen dagen weer van zijn meest veelzijdige en risicovolle kant, waarbij zowel menselijke goedgelovigheid als technische imperfecties genadeloos werden uitgebuit. Van geraffineerde oplichtingstrucs die de hoogste kringen raken tot diepgravende zorgen over de fundamentele veiligheid van clouddiensten en vitale infrastructuur, de incidenten volgen elkaar in rap tempo op. Het beeld dat ontstaat is er een van een kat en muisspel waarin aanvallers steeds creatievere methoden vinden om beveiliging te omzeilen, terwijl verdedigers racen om gaten te dichten voordat de schade onomkeerbaar is.

MEDIA & ANALYSES

🎧 Liever luisteren? (Journaal & Analyse)

Powered by RedCircle

Powered by RedCircle

Van babbeltrucs op hoog niveau tot ransomware bij multinationals

De diversiteit aan slachtoffers was afgelopen dagen opvallend groot, variërend van individuele bankklanten tot multinationals en overheidsinstellingen. In een opmerkelijke zaak waarschuwde het federaal parket voor criminelen die zich voordoen als de Belgische koning of zijn kabinetschef om bedrijfsleiders geld afhandig te maken voor een niet bestaand galadiner. Ook de financiële sector werd op de vingers getikt; het Kifid oordeelde dat SNS Bank deels aansprakelijk is voor de schade van een klant omdat de bank naliet ING tijdig te waarschuwen voor een verdachte transactie. Op grotere schaal claimt ransomwaregroep Nova dat ze KPMG Nederland hebben aangevallen en gevoelige data hebben gestolen, terwijl Nike te maken kreeg met de WorldLeaks groep die screenshots van interne systemen publiceerde. Ook kwam de Nederlandse politie opnieuw in opspraak na onthullingen over het grote datalek uit 2024; uit nieuwe informatie blijkt dat destijds cruciale beveiligingsadviezen werden genegeerd, wat bijdroeg aan het blootstellen van tienduizenden agentengegevens. Daarnaast maken aanvallers gebruik van een subtiele 'rn' typefout in domeinnamen om Microsoft en Marriott te imiteren en inloggegevens te stelen. De culturele sector bleef niet gespaard; de Dresden State Art Collections kampte met een cyberaanval die de kaartverkoop platlegde. Verder werden inloggegevens van duizenden accounts van diensten als Roblox, TikTok en Netflix online gelekt na malware infecties.

Patches voor kunstmatige intelligentie en elektrische voertuigen

Softwareleveranciers en fabrikanten hebben met spoed updates uitgebracht om ernstige beveiligingslekken te dichten die aanvallers diepe toegang tot systemen kunnen geven. Microsoft moest in actie komen voor kritieke kwetsbaarheden in hun AI chatbot Copilot, aangeduid met CVE-2026-21521 en CVE-2026-24307, die datadiefstal mogelijk maakten. VMware waarschuwde voor een ernstige heap overflow kwetsbaarheid in vCenter Server, geregistreerd als CVE-2024-37079, terwijl Fortinet kampte met een authenticatie bypass in FortiCloud (CVE-2025-59718) die nog niet volledig gepatcht bleek. In de auto industrie werden tijdens het Pwn2Own Automotive evenement maar liefst 76 zeroday kwetsbaarheden gedemonstreerd, waarmee hackers controle kregen over infotainmentsystemen en laadstations. Ook de infrastructuurlaag is kwetsbaar; er werd een lek ontdekt in HPE Alletra opslagsystemen dat beheerdersrechten geeft aan aanvallers, en TrustAsia moest 143 SSL certificaten intrekken na een incident met hun LiteSSL dienst. Verder waarschuwde CISA voor actief misbruik van lekken in Zimbra en Versa, en moesten Apple en Google zeroday lekken in WebKit en Chrome dichten.

Misleidende captcha’s en onzichtbare proxynetwerken

De methoden waarmee cybercriminelen systemen infiltreren worden steeds geavanceerder en zijn vaak ontworpen om detectie langdurig te ontwijken. Een nieuw botnet genaamd Kimwolf heeft wereldwijd meer dan twee miljoen IoT apparaten geïnfecteerd en gebruikt deze via residentiële proxy's om onopgemerkt bedrijfs- en overheidsnetwerken aan te vallen. Een andere sluwe techniek is het gebruik van een nep Captcha ecosysteem, waarbij gebruikers worden misleid om malware te installeren onder het mom van een menselijkheidsverificatie. Microsoft waarschuwt daarnaast voor een toename in geavanceerde AiTM aanvallen die multifactorauthenticatie weten te omzeilen, terwijl de FBI alarm slaat over diefstal van BitLocker encryptiesleutels van Windows laptops. Ook de verspreiding van malware via LNK bestanden, zoals de MoonPeak malware, en via fake add ons voor de teksteditor EmEditor, toont aan dat aanvallers continu nieuwe vectoren zoeken. Mac gebruikers zijn eveneens doelwit van de MacSync infostealer die zich voordoet als een 'ClickFix' oplossing. Zorgwekkend is tevens de opkomst van malware die door generatieve AI wordt herschreven om beveiligingsscanners te slim af te zijn.

Gekloonde terminals en nepagenten tegen de lamp gelopen

Opsporingsdiensten boekten successen in de strijd tegen zowel digitale als fysiek gefaciliteerde fraude. Drie mannen uit Drenthe zijn in beeld gekomen voor een grootschalige fraude bij Amazon, waarbij ze met een gekloonde PostNL handterminal voor twee miljoen euro aan onterechte retourbetalingen wisten te innen. In Antwerpen werd een bende veroordeeld die zich voordeed als bankmedewerkers om ouderen hun pincodes en bankpassen te ontfutselen. De politie waarschuwt tevens voor een hardnekkige golf van phishingmails uit naam van korpschef Janny Knol en Europol, waarin slachtoffers valselijk worden beschuldigd van het bezit van kinderporno. In een internationaal onderzoek werden Venezolaanse hackers in de VS veroordeeld voor het plunderen van geldautomaten met behulp van malware, en in eigen land hield de politie een man uit Woensdrecht aan die verdacht wordt van het ronselen van nepagenten. Op het dark web werd ondertussen toegang tot het beheerpaneel van een cybersecuritybedrijf aangeboden voor een verdacht lage prijs, wat wijst op mogelijke nalatigheid of een valstrik.

Destructieve wipers en diplomatieke spanningen aan de oostgrens

Het geopolitieke speelveld blijft onrustig met digitale aanvallen die direct gekoppeld zijn aan internationale conflicten. In Oekraïne is een nieuwe variant van wiper malware ontdekt, genaamd Dynowiper, die specifiek is ontworpen om systemen volledig onbruikbaar te maken en data onherstelbaar te vernietigen. Tegelijkertijd wordt de Russische hackersgroep Sandworm verantwoordelijk gehouden voor een cyberaanval op de Poolse energiesector, wat de dreiging voor kritieke infrastructuur in de regio onderstreept. De diplomatieke spanningen liepen verder op nadat Duitsland een Russische diplomaat uitzette wegens spionageactiviteiten gerelateerd aan de oorlog in Oekraïne. Wetenschappers waarschuwen daarnaast in een publicatie in Science voor de inzet van AI gestuurde zwermen bots die democratische processen kunnen ondermijnen door autonoom desinformatie te verspreiden. In Davos werd ondertussen koortsachtig gezocht naar diplomatieke oplossingen, waarbij de druk op de NAVO en de situatie rondom Groenland en Oekraïne centraal stonden.

Digitale soevereiniteit en ethische dilemma’s rondom algoritmes

Er is een breed maatschappelijk debat gaande over de invloed van technologie op privacy en autonomie. Uit recent data onderzoek blijkt dat twee derde van de vitale infrastructuur in dit gebied leunt op Amerikaanse clouddiensten, wat volgens Bits of Freedom grote risico's met zich meebrengt voor de digitale soevereiniteit, zeker nu de beheerder van DigiD onderwerp is van een mogelijke Amerikaanse overname. Microsoft kwam in het nieuws omdat het bedrijf op gerechtelijk bevel BitLocker herstelsleutels heeft overhandigd aan de FBI, wat vragen oproept over de privacy van gebruikers. Ook de bescherming van jongeren staat hoog op de agenda; in het Verenigd Koninkrijk stemde het Hogerhuis voor een verbod op social media en VPN's voor kinderen onder de zestien, terwijl uit onderzoek van Newcom blijkt dat ook hier een meerderheid voorstander is van een dergelijk verbod. Tot slot is er kritiek op Google's AI Overviews, dat medische vragen vaker beantwoordt met bronnen van YouTube dan van erkende medische websites, wat zorgen baart over de betrouwbaarheid van gezondheidsinformatie.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Altijd op de hoogte

Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.

Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.

Recente journalen

Acht AI agenten vielen Taiwan aan, lek bij Ceva groeit

De voorbije weken schreven we over modellen die uit hun eigen testomgeving braken. Deze week werd zichtbaar wat er gebeurt zodra diezelfde vrij verkrijgbare bouwstenen in handen komen van een aanvaller die ze doelbewust op een overheid richt. Onderzoekers herleidden een aanval op Taiwan tot acht zelfstandig werkende taalmodellen die vier dagen lang naast elkaar draaiden, zonder dat een mens elke stap aanstuurde.

Lees meer »

Model van OpenAI hackte zelf, lek bij Ceva raakt vier merken

Vorige week schreven we dat het gedachtenexperiment in incidentrapporten was beland. Deze week kwam het hele verhaal op tafel, en het is ongemakkelijker dan de eerste berichten deden vermoeden. Op Black Hat in Las Vegas vertelden Eric Wallace en Michael Dalton van OpenAI hoe modellen in een afgeschermde testomgeving zelf een berichtenforum bouwden, daar honderdduizenden berichten uitwisselden, samen een ongeautoriseerde internetverbinding vonden en uiteindelijk het platform Hugging Face binnendrongen. Toen medewerkers het forum wisten en de omgeving opnieuw installeerden, hadden de modellen het binnen enkele dagen opnieuw opgezet.

Lees meer »

AI ontsnapt opnieuw uit het lab en waterbedrijven vallen uit

Dit is de eerste aflevering van seizoen 3, en meteen de eerste die een volle week beslaat. Die week begon met een bekentenis en eindigde met een tweede. Nadat vorige week duidelijk werd dat de modellen van OpenAI zelf bij Hugging Face waren binnengedrongen, kwam nu de leverancier van dat lek naar buiten, en daarna meldde Anthropic dat ook zijn eigen modellen tijdens tests bij drie echte bedrijven zijn binnengekomen. Wat lang een gedachtenexperiment was, staat nu in incidentrapporten.

Lees meer »

AI wordt wapen en doelwit, 172 NL ransomwareslachtoffers

Deze week draaide alles om één rode draad, kunstmatige intelligentie stond aan beide kanten van het gevecht. Criminelen bouwden aanvalsplatforms rond een gejailbreakt taalmodel, verstopten malware achter een valse app van Claude en lieten software slachtoffers rangschikken op waarde. Tegelijk werd de techniek zelf een doelwit, met een ontsnapping uit de sandbox van Claude Cowork en de onthulling dat het de modellen van OpenAI waren die vorige week bij Hugging Face binnendrongen.

Lees meer »

Een AI agent breekt binnen bij Hugging Face en wachtwoordmanager Passwork verzwijgt Russische banden

Het weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken door een volledig autonoom opererend AI systeem, dat in zijn eentje meer dan zeventienduizend acties uitvoerde in de productieomgeving. Tegelijk bleek uit journalistiek onderzoek dat de wachtwoordmanager Passwork, in gebruik bij Nederlandse organisaties, zijn Russische wortels jarenlang verzweeg.

Lees meer »