Ouders in België benaderd door hackers en datalek bij scholingsfonds in Den Haag

Gepubliceerd op 2 februari 2026 om 16:30

S02E14

De afgelopen dagen werd het digitale landschap gedomineerd door een verharding in cybercriminaliteit, waarbij aanvallers zich steeds vaker richten op zowel bedrijven als individuen. Terwijl overheden en bedrijven worstelen met de nasleep van hacks en spionage, zien we dat vooral kwetsbare groepen, zoals ouders van schoolgaande kinderen en softwareontwikkelaars, doelwit worden van gerichte aanvallen. Ook de geopolitieke spanning is voelbaar in de vorm van digitale sabotage en spionage door statelijke actoren.

MEDIA & ANALYSES

🎧 Liever luisteren? (Journaal & Analyse)

Powered by RedCircle

Powered by RedCircle

Datalekken bij de overheid en agressieve losgeldeisen in het onderwijs

Onlangs werd bekend dat het scholingsfonds Haaglanden Leert Door, dat mede wordt beheerd door de gemeente Den Haag, slachtoffer werd van een hack. Persoonsgegevens van ongeveer twaalfhonderd betrokkenen, zoals burgerservicenummers en loonstroken, kunnen mogelijk zijn gestolen. De gemeente Den Haag heeft aangegeven dat er geen bewijs is dat de data daadwerkelijk zijn gestolen, maar dit kan niet volledig worden uitgesloten. De softwareleverancier vermoedt dat cryptomining aanvankelijk het doel was, maar datadiefstal is niet uitgesloten. Het is belangrijk op te merken dat de meldingen over dit incident vooral afkomstig zijn uit lokale overheidsbronnen en niet direct uit brede nationale nieuwsrapporten. In België werd de school OLV Pulhof slachtoffer van een cyberaanval. Nadat de school weigerde losgeld te betalen, richtten de aanvallers hun pijlen op de ouders, die een losgeld van vijftig euro per kind moesten betalen. Dit leidde tot onrust en zorgen over de veiligheid van persoonlijke gegevens.

Geïnfecteerde extensies voor ontwikkelaars en kwetsbaarheden in industriële systemen

Een zorgwekkende ontwikkeling in de softwareketen is de ontdekking van de "GlassWorm" malware in de Open VSX registry. Deze kwaadaardige extensies infecteerden duizenden ontwikkelaars en gaven cybercriminelen de mogelijkheid om systemen over te nemen en gegevens te exfiltreren. Deze aanval maakt duidelijk hoe supply‑chain‑aanvallen de softwarebeveiliging kunnen ondermijnen. Verder zijn ernstige kwetsbaarheden ontdekt in industriële systemen zoals het Iconics SCADA systeem, dat wordt gebruikt in de energie  en automobielsector. Dit stelt aanvallers in staat om volledige controle over industriële processen te krijgen. Ook is er een kwetsbaarheid gevonden in het ecommerceplatform Magento, waardoor aanvallers in staat waren om tweehonderd websites te kapen en betaalgegevens te stelen.

Misbruik van cloudinloggegevens en oprukkende spyware via chatdiensten

De hackersgroep ShinyHunters heeft zijn tactieken verder verfijnd door phishing te combineren met telefonische oplichting, waarbij ze proberen toegang te krijgen tot cloudomgevingen door multifactorauthenticatie te omzeilen. Consumenten worden daarnaast bestookt met valse meldingen over volle cloudopslag om hen te verleiden tot betalingen. Ook wordt er nieuwe spyware, zoals GhostChat, verspreid via WhatsApp, specifiek gericht op Android gebruikers in Pakistan. Andere spyware, zoals Arsink, richt zich op gebruikers van sociale media zoals TikTok en YouTube om inloggegevens te stelen. Daarnaast is de Pulsar RAT malware actief, die via live chats op websites wordt verspreid om Windows systemen over te nemen.

Veroordeling voor bedrijfsspionage en inbeslagname van digitale valuta

In de Verenigde Staten werd een voormalig software‑ingenieur van Google schuldig bevonden aan het stelen van bedrijfsgeheimen over kunstmatige intelligentie, met de intentie om deze door te spelen aan Chinese bedrijven. Een andere grote slag werd geslagen tegen de financiële infrastructuur van cybercriminelen, met de inbeslagname van 400 miljoen dollar aan cryptovaluta van de beruchte mixer Helix. In Nederland heeft de recherche zes verdachten aangehouden die zich schuldig maakten aan babbeltrucs door zich voor te doen als bankmedewerkers en zo pinpassen en sieraden buit te maken. In België leidde een onderzoek naar douanefraude in de haven van Antwerpen tot drie arrestaties, en in Genk werden bij een huiszoeking negentien vuurwapens en luxe goederen ter waarde van vier ton in beslag genomen.

Digitale dreiging rondom wintersportevenementen en spionage bij defensiebedrijven

De dreiging van staatsgesponsorde cyberaanvallen neemt toe in aanloop naar grote sportevenementen. Experts waarschuwen dat de Olympische Winterspelen van 2026 in Milaan Cortina mogelijk het doelwit kunnen zijn van Russische vergeldingsacties, gezien eerdere incidenten en de huidige geopolitieke situatie. Daarnaast blijft de aan China gelinkte groep UAT-8099 actief, met aanvallen op verouderde IIS webservers om malware te verspreiden en gegevens te stelen. Iran is ook een actieve speler met de groep RedKitten, die zich richt op de defensie industrie door middel van geavanceerde spearphishing en malware om toegang te krijgen tot gevoelige militaire informatie. Deze aanvallen tonen aan dat conflicten zich steeds meer verplaatsen naar het digitale domein, waarbij vitale belangen en intellectueel eigendom in gevaar komen.

Privacygrenzen voor handhavers en strengere regels voor sociale media

De Autoriteit Persoonsgegevens oordeelde onlangs dat buitengewoon opsporingsambtenaren in het openbaar vervoer geen toegang mogen krijgen tot pasfoto's in het rijbewijsregister, omdat de noodzaak hiervoor niet voldoende is aangetoond. Daarnaast pleit het kabinet voor een Europese minimumleeftijd van vijftien jaar voor het gebruik van sociale media, in een poging jongeren beter te beschermen. Apple heeft een nieuwe functie geïntroduceerd in iOS waarmee gebruikers de precisie van locatiedeling kunnen beperken, wat tegemoetkomt aan de groeiende behoefte aan privacy. Ondertussen waarschuwt de Autoriteit Persoonsgegevens ook voor de risico's van afhankelijkheid van Amerikaanse clouddiensten voor vitale processen en pleit zij voor meer Europese digitale soevereiniteit.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Altijd op de hoogte

Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.

Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.

Recente journalen

April 2026

Twee FortiClient zerodays, Noord-Korea's miljardenbusiness en LinkedIn als spion

Twee kritieke kwetsbaarheden in FortiClient EMS in één week, beide actief misbruikt als zeroday. Noord-Korea blijkt in 2025 voor meer dan twee miljard dollar aan crypto gestolen te hebben en hackt de populaire Axios library via een nep Teams update. Device code phishing neemt 37 keer toe door nieuwe phishing kits. En onderzoekers ontdekken dat LinkedIn meer dan 6.000 browserextensies scant van gebruikers.

Lees meer »

Supply chain domino, $280 miljoen DeFi diefstal en AI als cyberwapen

De gevolgen van supply chain aanvallen worden steeds groter. Het AI platform Mercor verliest 4 terabyte aan data nadat een kwaadaardig Python pakket duizenden bedrijven trof. Starbucks ziet 10 gigabyte aan firmware en broncode lekken. En zelfs Anthropic lekt per ongeluk de broncode van hun AI tool Claude Code via een fout op NPM. Ondertussen stelen hackers gelinkt aan Noord-Korea $280 miljoen van een DeFi platform, geeft ShinyHunters Cisco een ultieme deadline, en maakt AI het voor criminelen mogelijk om ook kleine organisaties te targeten met business email compromise. In Nederland debatteert de Tweede Kamer over nazorgplicht voor datalekslachtoffers, terwijl in Belgie een stad zich vrijwillig laat hacken voor televisie.

Lees meer »

Drie NL datalekken, Noord-Korea hackt Axios en AI vindt kwetsbaarheden

Op een dag melden drie Nederlandse organisaties een datalek, van vakantiegangers tot voetbalsupporters en gemeentebestanden. Noord-Koreaanse hackers blijken achter de aanval op het populaire JavaScript pakket Axios te zitten dat wekelijks 100 miljoen keer wordt gedownload. Ondertussen zetten criminelen gekaapte computers in als anonimiseringsnetwerk en misbruiken ze vertrouwde Windows tools om antivirussoftware uit te schakelen. En AI modellen ontdekken actief onbekende kwetsbaarheden in veelgebruikte software, wat fundamentele vragen oproept over de toekomst van beveiligingsonderzoek.

Lees meer »
Maart 2026

TeamPCP vergiftigt alles, Telegram zero-day en FBI gehackt

De supply chain campagne van TeamPCP breidt zich razendsnel uit en heeft inmiddels vijf grote softwareprojecten vergiftigd in anderhalve week. Een kritieke zero-day in Telegram maakt het mogelijk om apparaten over te nemen door simpelweg een sticker te ontvangen. De Iraanse hackersgroep Handala hackte de persoonlijke e-mail van de directeur van de FBI Kash Patel, en de Europese Commissie bevestigde een inbraak waarbij honderden gigabytes aan data zijn buitgemaakt.

Lees meer »

Ajax gehackt, politie doelwit en iPhone exploits op straat

Nederland werd deze week hard geraakt. Bij AFC Ajax kregen aanvallers toegang tot gegevens van meer dan 300.000 fans, konden 42.000 seizoenkaarten stelen of deactiveren en stadionverboden inzien of opheffen. De politie meldde zelf getroffen te zijn door een phishingaanval. Ondertussen liggen exploits voor iPhones openbaar op GitHub en escaleren aanvallen op de software supply chain in hoog tempo.

Lees meer »

Ministerie gehackt, TeamPCP escaleert en voice phishing stijgt

Het Nederlandse Ministerie van Financien bevestigt een cyberaanval waarbij onbevoegden toegang kregen tot beleidssystemen, de hackersgroep TeamPCP breidt zijn supply chain campagne uit naar Docker, GitHub en het populaire Python pakket LiteLLM en uit het jaarlijkse rapport van Mandiant blijkt dat voice phishing inmiddels de op een na grootste aanvalsvector is. Het journaal bestrijkt het nieuws van 23 en 24 maart 2026.

Lees meer »