Sabotage Pools stroomnet en datalek Nederlandse huisartsenpost naast loonproblemen in Belgische zorg

Gepubliceerd op 30 januari 2026 om 14:00

S02E13

De gebeurtenissen van de afgelopen 48 uur tonen aan hoe diep digitale kwetsbaarheden kunnen ingrijpen in zowel de nationale veiligheid als de persoonlijke levenssfeer. Terwijl ziekenhuizen bij onze zuiderburen kampen met de directe gevolgen van recente gijzelsoftware, worden Nederlandse patiënten geconfronteerd met datalekken bij hun huisartsenpost. Internationaal zien we een verharding in cyberconflicten, waarbij energievoorzieningen doelwit zijn van gecoördineerde sabotage en regeringsleiders in de regio waarschuwen voor spionagepraktijken, zelfs door bevriende naties.

MEDIA & ANALYSES

🎧 Liever luisteren? (Journaal & Analyse)

Powered by RedCircle

Powered by RedCircle

Problemen met loonbetalingen in ziekenhuizen en diefstal van intieme patiëntgegevens

De ontwrichtende impact van ransomware is momenteel pijnlijk zichtbaar in de medische sector, waar de ziekenhuisgroep az Monica in Antwerpen en Deurne sinds de aanval van 13 december 2025 kampt met grote administratieve achterstanden. Het HR systeem is nog steeds offline, waardoor het personeel deze maand noodgedwongen via voorschotten van negentig procent op hun salaris wordt uitbetaald. In Nederland is huisartsenorganisatie Medrie getroffen door een datalek nadat een aanvaller toegang kreeg tot het emailaccount van een medewerker, waarbij de persoonsgegevens van ruim tweeëntwintighonderd patiënten uit de regio Zwolle zijn blootgesteld. Ook op internationaal vlak is er sprake van grootschalige inbreuken; hackersgroep ShinyHunters claimt data te hebben gestolen van Match Group, het moederbedrijf van populaire datingapps zoals Tinder en Hinge. De aanvallers gebruikten een infostealer om sessiecookies te buitmaken, waarbij het ontbreken van phishing resistente multifactorauthenticatie hen ongehinderd toegang gaf tot gevoelige klantgegevens. Daarnaast kreeg het Franse France Travail een miljoenenboete van toezichthouder cnil vanwege ernstige tekortkomingen in de beveiliging die leidden tot het uitlekken van gegevens van miljoenen werkzoekenden.

Kritieke lekken in cloudomgevingen en netwerkapparatuur vereisen onmiddellijke actie

Systeembeheerders worden geconfronteerd met een reeks kritieke kwetsbaarheden die de toegang tot bedrijfsnetwerken wijd openzetten. Het Nationaal Cyber Security Centrum adviseert direct updates te installeren voor Citrix adc en Gateway vanwege een lek waarmee aanvallers zonder authenticatie code kunnen uitvoeren. Ook Ivanti endpoint manager mobile bevat een zeroday kwetsbaarheid die actief wordt misbruikt en inmiddels is toegevoegd aan de lijst van bekende geëxploiteerde lekken. Een specifiek risico voor de regio vormt een authenticatiefout in FortiCloud sso, waardoor aanvallers met één set inloggegevens toegang kunnen krijgen tot firewalls en switches; in Nederland zijn nog ruim tweehonderd systemen kwetsbaar. Verder zijn er in de industriële sector zorgen over encoders van KiloView en de beheersoftware van Rockwell Automation, waar lekken zijn gevonden die kunnen leiden tot het uitvallen van productieprocessen door denial of service aanvallen. Ook in veelgebruikte software zoals Winrar en de automation tool n8n zijn gaten gedicht die aanvallers in staat stelden om systemen over te nemen via gemanipuleerde bestanden en code injectie.

Criminelen verfijnen hun tactieken met kunstmatige intelligentie en misleidende extensies

Het dreigingslandschap wordt complexer door de inzet van nieuwe technologieën en geraffineerde misleiding. Een Vietnamese groep verspreidt de purerat malware via valse vacatures en maakt daarbij gebruik van ai gegenereerde code om detectie door beveiligingssoftware te omzeilen. Consumenten lopen gevaar door een kwaadaardige chrome extensie genaamd Amazon Ads Blocker, die zich voordoet als advertentiestop maar in werkelijkheid affiliate tags vervangt om commissies van aankopen te stelen. Daarnaast is er een toename van agressieve phishing, waarbij emails die lijken op officiële poststukken gepersonaliseerde foto's van de woning van de ontvanger bevatten om de geloofwaardigheid te vergroten. Gamers zijn het doelwit van malware die verstopt zit in mods voor Roblox, terwijl mac gebruikers via zoekmachines worden gelokt naar valse opschoonprogramma's die in werkelijkheid spionagesoftware installeren. Een andere zorgwekkende trend is de voorspelbaarheid van wachtwoordwijzigingen; aanvallers maken gebruik van 'near-identical' hergebruik, waarbij ze raden hoe gebruikers hun wachtwoord minimaal aanpassen om aan beleidsregels te voldoen.

Politie pakt grootschalige fraudenetwerken aan en haalt illegale platforms offline

Opsporingsdiensten hebben diverse successen geboekt in de strijd tegen zowel lokale fraudeurs als internationale criminele infrastructuren. In een reeks operaties zijn verdachten aangehouden voor babbeltrucs en bankhelpdeskfraude, waaronder een zaak waarbij een bejaarde man uit Herent voor ruim veertigduizend euro werd opgelicht door nepmedewerkers. In Amsterdam kon de politie daders traceren die een man hadden beroofd nadat zij via een datingapp een afspraak hadden gemaakt. Ook in Hippolytushoef werden nepagenten op heterdaad aangehouden nadat zij probeerden waardevolle spullen van bewoners te ontfutselen. Op internationaal niveau heeft de fbi het beruchte cybercrimeforum ramp in beslag genomen en zijn beheerders van de darkweb marktplaatsen Empire Market en Kingdom Market schuldig bevonden aan grootschalige handel in illegale goederen. Google heeft daarnaast het ipidea botnet ontmanteld, een netwerk dat miljoenen residentiële ip adressen misbruikte om aanvallen en fraude te maskeren achter legitiem lijkend internetverkeer.

Sabotage van Poolse stroomvoorziening en waarschuwingen voor spionage door bondgenoten

De digitale oorlogvoering vertoont steeds vaker fysieke symptomen met directe gevolgen voor de energievoorziening. Het Poolse elektriciteitsnet was doelwit van een gecoördineerde aanval op dertig faciliteiten, waarbij de Russische groep Sandworm betrokken lijkt te zijn en belangrijke operationele technologie werd gemanipuleerd. Los daarvan werd in Rusland zelf een grote bakkerijfabriek in Vladimir getroffen door een aanval die de productie en leveringen volledig ontregelde, hoewel de exacte daders hier nog niet formeel zijn geïdentificeerd. In België heeft premier De Wever gewaarschuwd voor de kwetsbaarheid van het land voor spionage, waarbij hij expliciet aangaf dat ook bondgenoten misbruik kunnen maken van digitale zwakheden om informatie te vergaren. In India is een campagne blootgelegd waarbij hackers via clouddiensten zoals Google Drive backdoors verspreidden bij diverse overheidsinstanties. De Verenigde Staten benadrukken ondertussen de noodzaak van hun surveillancewetgeving om buitenlandse dreigingen te monitoren, ondanks de aanhoudende discussie over de privacy van eigen burgers en bondgenoten.

Toenemende druk op data soevereiniteit en strengere regels voor cryptoplatforms

De bescherming van burgergegevens en de afhankelijkheid van buitenlandse techbedrijven staan hoog op de politieke agenda. Er is maatschappelijke discussie ontstaan over de overstap van de Sociale Verzekeringsbank naar de cloud van Microsoft Azure, waarbij zorgen leven over de mogelijke inzage in gegevens door buitenlandse mogendheden. Deze vrees wordt ondersteund door rapporten dat inlichtingendiensten mogelijk toegang kunnen krijgen tot digid gegevens via Amerikaanse techleveranciers. Privacyorganisatie Noyb bekritiseert toezichthouders omdat zij te weinig sancties zouden opleggen voor avg overtredingen, terwijl WhatsApp in een rechtszaak ontkent privacyregels te hebben geschonden. Om consumenten te beschermen, voert Apple nieuwe functies in die gebruikers meer controle geven over hun locatieprivacy en blokkeert Pornhub bezoekers uit het Verenigd Koninkrijk vanwege nieuwe, strikte regels voor leeftijdsverificatie. Het kabinet werkt ondertussen aan wetgeving die cryptobedrijven verplicht om klantgegevens te delen met de fiscus om belastingontduiking effectiever te bestrijden.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Altijd op de hoogte

Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.

Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.

Recente journalen

April 2026

ChipSoft ransomware, Rituals 41 miljoen en FIRESTARTER

Woensdag en donderdag brachten drie onwelkome waarheden voor Nederlandse en Belgische organisaties. Een Nederlandse zorgsoftware-leverancier onderhandelt met een ransomwaregroep over 100 GB aan patiëntdata, een bekend Nederlands cosmeticamerk verliest persoonsgegevens van 41 miljoen leden wereldwijd, en CISA onthult dat aanvallers via nieuwe FIRESTARTER-malware persistente toegang behouden tot Cisco-firewalls, ook nadat organisaties keurig patchen. Daarnaast waarschuwden de MIVD en NCSC-UK voor Chinese cyberoperaties, nadert de CISA KEV-deadline van 28 april voor SharePoint, Defender en beide Cisco ASA-CVE's, en openbaarde Socket een supply chain-aanval op de Checkmarx KICS Docker-images die CI/CD-pijplijnen wereldwijd raakt.

Lees meer »

Odido massaclaim, Vercel via AI tool en Kentico direct actief misbruikt

Maandag en dinsdag brachten twee tempoverhogingen in het Nederlandse en Belgische dreigingsbeeld. Consumers United in Court startte maandag een collectieve rechtszaak tegen Odido waarin de meldplicht en de bewaartermijn van miljoenen gegevens centraal staan, diezelfde dag dook een dataset met 400.000 Bol.com klantrecords op hackfora op. Dinsdag maakte Vercel openbaar dat een AI-presentatietool op één medewerkersapparaat het startpunt was van een complete Google Workspace overname, losgeldeis twee miljoen dollar via de ShinyHunters-persona. CCB Belgium en CISA KEV zetten tegelijkertijd drie CVE's in het rood waarvan JetBrains TeamCity een EPSS van 92 procent scoort, Kentico Xperience een CVSS van 9.8 kent en PaperCut NG/MF als ransomwarevector bekend staat. Kaspersky analyseerde de voorheen ongedocumenteerde Lotus wiper die medio december 2025 Venezolaanse energie- en nutsbedrijven trof, en de Franse identiteitsdocumenten-instantie ANTS bevestigde een datalek waarbij een dreigingsactor op hackfora claimt tot negentien miljoen records te bezitten. BeyondTrust publiceerde het dertiende Microsoft Vulnerabilities Report waarin de kritieke kwetsbaarheden in 2025 verdubbelden ondanks een daling in totaal aantal. De Noord-Koreaanse actor UNC1069 en Kaspersky's analyse van FakeWallet in de Chinese Apple App Store onderstrepen dat cryptocurrency en Web3 professionals een hoofddoel blijven.

Lees meer »

ChipSoft bevestigt diefstal, Belgische gemeenten onder druk en EU leeftijdsapp gekraakt

Het weekend bracht een lawine aan incidenten. ChipSoft bevestigde vrijdag 18 april 2026 via een update op de eigen informatiepagina dat er bij de ransomware aanval toch medische patiëntgegevens zijn gestolen, eerdere berichten van de NOS blijken daarmee juist. De Waalse gemeente Anderlues werd op 19 april door ransomwaregroep TheGentlemen op de leaksite gezet, en gemeente Temse haalde zondag preventief alle online diensten offline in overleg met het Centre for Cybersecurity Belgium. Zimperium zLabs bracht vier nieuwe Android malwarefamilies in kaart die ruim 800 bank en crypto apps bestormen, waaronder RecruitRat via valse vacatures. De nieuwe Europese leeftijdsverificatie app, die minderjarigen moet beschermen tegen schadelijke online content, werd in minder dan twee minuten door security consultant Paul Moore omzeild. ShinyHunters stelde 2,1 miljoen Amtrak klantgegevens online via Have I Been Pwned, de Franse basketbalfederatie FFBB verloor 1,9 miljoen ledendata aan HexDex. Verder een kritieke remote code execution bug in protobuf.js met bijna 50 miljoen wekelijkse downloads, een publieke PoC voor FortiSandbox, drie actief misbruikte Windows zero days, en NIST die per 15 april stopt met het verrijken van lage prioriteit CVE's. Oekraïense hackers openden de gordijnen bij een besloten vergadering van het Russische ministerie van Industrie over droneproductie.

Lees meer »

NIS2 deadline, Nginx UI misbruikt en AI agents onder vuur

Twee drukke nieuwsdagen op rij. In België gaat op 18 april 2026 de NIS2 deadline voor essentiële entiteiten in, en in Nederland heeft de Tweede Kamer de Cyberbeveiligingswet en de Wet weerbaarheid kritieke entiteiten aangenomen. Onderzoekers vonden een kritieke kwetsbaarheid in Nginx UI die zonder authenticatie volledige servertoegang geeft en actief wordt misbruikt, Cisco patchte een remote code execution lek in Identity Services Engine met CVSS 9.9 en Microsoft bracht tijdens Patch Tuesday 163 fixes uit waarvan acht kritiek. Aanvallers richten zich in de meest actuele campagne via prompt injection in GitHub pull requests op AI agents als Claude Code, Gemini en GitHub Copilot, en een nieuw vishing platform met de naam ATHR automatiseert telefonische fraude voor 4.000 dollar plus tien procent commissie. Verder bevestigde Cognizant een ransomware incident door Coinbasecartel, en veroordeelden Amerikaanse rechters twee Amerikanen tot 108 en 92 maanden cel voor het inzetten van Noord-Koreaanse IT werknemers bij meer dan honderd Amerikaanse bedrijven.

Lees meer »

Booking en Basic-Fit gelekt, Kamervragen over ChipSoft

Twee grote datalekken raken deze week rechtstreeks honderdduizenden Nederlandse consumenten. Booking.com bevestigde dat onbevoegden boekingsdetails, namen, adressen en telefoonnummers hebben ingezien, en Basic-Fit meldde dat persoonsgegevens van ongeveer 200.000 Nederlandse leden mogelijk zijn buitgemaakt. In Den Haag stelden D66 en GroenLinks-PvdA Kamervragen over de hack bij ChipSoft en de afhankelijkheid van een enkele dominante leverancier in de zorg. Ondertussen ontdekte beveiligingsbedrijf Socket meer dan honderd malafide extensies in de Chrome Web Store die Google OAuth tokens stelen, en verdween er via de Apple App Store in enkele dagen 9,5 miljoen dollar aan cryptocurrency na een valse Ledger Live app. Microsoft bracht in de patchronde van april fixes uit voor 165 kwetsbaarheden, en Anthropic liet zien dat een nieuw taalmodel zelfstandig kritieke kwetsbaarheden in besturingssystemen en browsers kan vinden.

Lees meer »

Supply chain aanvallen, Marimo gehackt en FBI leest Signal

Aanvallers misbruiken steeds vaker de vertrouwensrelaties tussen softwareleveranciers en cloudservices. De officiele website van CPUID verspreidde zes uur lang malware via de downloads van CPU-Z en HWMonitor, ShinyHunters stal authenticatietokens om via Anodot in Snowflake omgevingen te komen en de Lazarus Group registreerde legale Amerikaanse bedrijven als dekmantel voor malwarecampagnes. Ondertussen werd een kritieke kwetsbaarheid in het Python notebook platform Marimo binnen tien uur na openbaarmaking actief misbruikt. De FBI liet in een rechtszaak zien dat gewiste Signal berichten te herstellen zijn via de notificatiedatabase van een iPhone. En ransomwaregroepen breiden hun arsenaal uit met bijna negentig verschillende tools om beveiligingssoftware uit te schakelen.

Lees meer »

ChipSoft ransomware treft zorg, VENOM steelt executive logins en 7 jaar cel

Een ransomware aanval op EPD leverancier ChipSoft treft de hele Nederlandse zorg, elf ziekenhuizen halen hun portalen offline en de Tweede Kamer stelt vragen over de gevaarlijke afhankelijkheid van een handvol leveranciers. Cybercriminelen misbruiken echte Meta notificaties om meer dan veertigduizend phishing mails te versturen en het gesloten VENOM platform jaagt specifiek op CEO's en CFO's. Het updatesysteem van een populaire WordPress plugin wordt gekaapt voor een volledige supply chain aanval en onderzoekers ontdekken dat het CLAUDE.md bestand van AI assistent Claude Code misbruikt kan worden voor SQL injectie. In de rechtbank krijgt een 24 jarige man uit Delfzijl zeven jaar cel voor het stelen van 900.000 euro via bankhelpdeskfraude.

Lees meer »

Twee FortiClient zerodays, Noord-Korea's miljardenbusiness en LinkedIn als spion

Twee kritieke kwetsbaarheden in FortiClient EMS in één week, beide actief misbruikt als zeroday. Noord-Korea blijkt in 2025 voor meer dan twee miljard dollar aan crypto gestolen te hebben en hackt de populaire Axios library via een nep Teams update. Device code phishing neemt 37 keer toe door nieuwe phishing kits. En onderzoekers ontdekken dat LinkedIn meer dan 6.000 browserextensies scant van gebruikers.

Lees meer »

Supply chain domino, $280 miljoen DeFi diefstal en AI als cyberwapen

De gevolgen van supply chain aanvallen worden steeds groter. Het AI platform Mercor verliest 4 terabyte aan data nadat een kwaadaardig Python pakket duizenden bedrijven trof. Starbucks ziet 10 gigabyte aan firmware en broncode lekken. En zelfs Anthropic lekt per ongeluk de broncode van hun AI tool Claude Code via een fout op NPM. Ondertussen stelen hackers gelinkt aan Noord-Korea $280 miljoen van een DeFi platform, geeft ShinyHunters Cisco een ultieme deadline, en maakt AI het voor criminelen mogelijk om ook kleine organisaties te targeten met business email compromise. In Nederland debatteert de Tweede Kamer over nazorgplicht voor datalekslachtoffers, terwijl in Belgie een stad zich vrijwillig laat hacken voor televisie.

Lees meer »

Drie NL datalekken, Noord-Korea hackt Axios en AI vindt kwetsbaarheden

Op een dag melden drie Nederlandse organisaties een datalek, van vakantiegangers tot voetbalsupporters en gemeentebestanden. Noord-Koreaanse hackers blijken achter de aanval op het populaire JavaScript pakket Axios te zitten dat wekelijks 100 miljoen keer wordt gedownload. Ondertussen zetten criminelen gekaapte computers in als anonimiseringsnetwerk en misbruiken ze vertrouwde Windows tools om antivirussoftware uit te schakelen. En AI modellen ontdekken actief onbekende kwetsbaarheden in veelgebruikte software, wat fundamentele vragen oproept over de toekomst van beveiligingsonderzoek.

Lees meer »
Maart 2026

TeamPCP vergiftigt alles, Telegram zero-day en FBI gehackt

De supply chain campagne van TeamPCP breidt zich razendsnel uit en heeft inmiddels vijf grote softwareprojecten vergiftigd in anderhalve week. Een kritieke zero-day in Telegram maakt het mogelijk om apparaten over te nemen door simpelweg een sticker te ontvangen. De Iraanse hackersgroep Handala hackte de persoonlijke e-mail van de directeur van de FBI Kash Patel, en de Europese Commissie bevestigde een inbraak waarbij honderden gigabytes aan data zijn buitgemaakt.

Lees meer »