Celstraf voor Mechelse phishingbroers en datalek bij zorginstelling in Tilburg

Gepubliceerd op 4 februari 2026 om 13:30

S02E15

De afgelopen dagen werd het digitale landschap getekend door een verontrustende trend waarbij hackers zich niet langer beperken tot het versleutelen van data, maar overgaan tot directe intimidatie van individuen en gezinnen. Terwijl softwareleveranciers worstelen met complexe aanvallen op hun updateprocessen en ontwikkelomgevingen, zien we dat zowel criminele bendes als statelijke actoren misbruik maken van fundamentele vertrouwensrelaties in de toeleveringsketen om vitale infrastructuur en kwetsbare burgers te raken.

MEDIA & ANALYSES

🎧 Liever luisteren? (Journaal & Analyse)

Powered by RedCircle

Powered by RedCircle

Ouders en zorgbehoevenden speelbal van gewetenloze criminelen

Een bijzonder agressieve ransomwaregroep heeft in België een ethische grens overschreden door de ouders van leerlingen van het Onze Lieve Vrouwinstituut Pulhof in Berchem (B) rechtstreeks af te persen. Nadat de schoolleiding weigerde in te gaan op een oorspronkelijke losgeldeis van vijftienduizend euro, benaderden de criminelen de ouders met het dreigement om 45 gigabyte aan gevoelige leerlingdossiers en personeelsgegevens te publiceren tenzij zij vijftig euro per kind betalen. In Nederland is ouderenzorgorganisatie De Wever in Tilburg getroffen door een datalek waarbij de privégegevens en burgerservicenummers van cliënten op vijftien locaties op straat kwamen te liggen, veroorzaakt door een lek bij een externe partner voor mondzorg. Ook op internationaal niveau zijn miljoenen consumenten gedupeerd; de Amerikaanse keten Panera Bread lekte de gegevens van ruim 5,1 miljoen klanten nadat een poging tot afpersing door de beruchte groep ShinyHunters mislukte. Daarnaast werden in het Zeeuwse Terneuzen diverse ouderen, waaronder een 83 jarige vrouw, slachtoffer van criminelen die zich voordeden als politieagenten om bankpassen en sieraden te ontfutselen.

Kritieke lekken in ontwikkelraamwerken en opslagsystemen vereisen directe actie

Software die wereldwijd door ontwikkelaars en bedrijven wordt gebruikt blijkt een populaire toegangspoort voor aanvallers. Gebruikers van het React Native framework moeten alert zijn op een kritieke kwetsbaarheid in de Metro server, geregistreerd als CVE-2025-11953 met een score van 9.8, waarmee ongeauthenticeerde aanvallers systemen volledig kunnen overnemen. Ook eigenaren van ASUSTOR netwerkopslagapparaten lopen ernstig gevaar door een lek in het ADM besturingssysteem met een score van 9.5, wat de deur wagenwijd openzet voor ransomware. Verder waarschuwt CISA voor actief misbruik van lekken in SolarWinds Serv-U en diverse VPN diensten, terwijl Docker gebruikers geconfronteerd worden met een veiligheidslek in de Ask Gordon AI integratie waardoor kwaadaardige code via images geïnjecteerd kan worden. Tevens is er een kritiek lek ontdekt in Odoo omgevingen op het besturingssysteem NixOS, waarbij aanvallers volledige toegang tot de databasemanager kunnen verkrijgen.

Hybride oorlogsvoering door fysiek geweld en autonome aanvalssystemen

De methoden van cybercriminelen verharden in rap tempo en verplaatsen zich steeds vaker naar de fysieke wereld. De groepering Scattered Lapsus ShinyHunters schuwt fysiek geweld niet en maakt zich schuldig aan swatting en het bedreigen van familieleden van leidinggevenden om betalingen af te dwingen. Naast deze menselijke dreiging is er een technologische verschuiving zichtbaar door de opkomst van autonome AI agenten zoals OpenClaw en Moltbook. Deze systemen kunnen zelfstandig cyberaanvallen uitvoeren en laterale bewegingen binnen netwerken maken zonder menselijke tussenkomst, wat leidt tot een explosieve groei van de criminele infrastructuur. Tegelijkertijd richten nieuwe malwarevarianten zoals Dynowiper zich puur op destructie door de Master Boot Record van systemen te vernietigen, terwijl in de Google Play Store een app met vijftigduizend downloads werd ontdekt die op de achtergrond 2FA codes steelt.

Hoge celstraffen en invallen tonen internationale daadkracht tegen cybermisdaad

Justitie in binnen- en buitenland boekt successen in de strijd tegen cybercriminaliteit en digitale spionage. In Frankrijk zijn de kantoren van X doorzocht in een onderzoek naar de verspreiding van deepfake pornografie via de AI tool Grok. De Poolse autoriteiten hebben een medewerker van het ministerie van Defensie gearresteerd op verdenking van spionage voor Rusland. In België heeft de rechtbank in Mechelen zware straffen uitgedeeld; twee broers kregen tien jaar cel voor een grootschalige phishingfraude waarbij ze 171.000 euro buitmaakten en zelfs vanuit het buitenland doorgingen met hun praktijken. Ook een gezin uit Mechelen wordt vervolgd voor het plunderen van bankrekeningen van tientallen slachtoffers via phishing. In Nederland eist het Openbaar Ministerie celstraffen tegen verdachten die tijdens de coronapandemie fraudeerden met vaccinatiebewijzen, waarbij het ondermijnen van overheidsbeleid zwaar wordt aangerekend.

Statelijke actoren viseren vitale infrastructuur via kantoorsuites en firewalls

De digitale oorlogsvoering neemt steeds geavanceerdere vormen aan waarbij vitale diensten het primaire doelwit zijn. Russische hackers richten hun pijlen op de kritieke infrastructuur van Denemarken en gebruiken geavanceerde phishing om toegang te krijgen. Onderzoekers hebben daarnaast vastgesteld dat de Chinese staatsactor Lotus Blossom maandenlang toegang had tot de hostinginfrastructuur van de populaire teksteditor Notepad++, waardoor zij de Chrysalis backdoor konden verspreiden via gemanipuleerde updates. In Oekraïne misbruikt de aan Rusland gelinkte groep APT28 een zeroday kwetsbaarheid in Microsoft Office, bekend als CVE-2026-21509, om overheidsinstanties te infiltreren. Daarnaast is de Poolse energiesector, waaronder wind- en zonneparken, doelwit geworden van aanvallen via FortiGate-firewalls, waarbij beheerdersaccounts werden overgenomen om de energieproductie te verstoren.

Maatschappelijke discussie over surveillance en digitale bescherming van jongeren

De balans tussen veiligheid en privacy blijft een heikel punt in het publieke debat. De Autoriteit Persoonsgegevens in Nederland heeft massasurveillance als speerpunt benoemd en waarschuwt voor de inzet van AI en camera’s in de openbare ruimte, terwijl spoorbeheerder ProRail juist inzet op AI-camera’s en drones voor toezicht langs het spoor. Zowel Nederland als Spanje werken aan wetgeving om de minimumleeftijd voor sociale media te verhogen naar respectievelijk 15 en 16 jaar om jongeren te beschermen tegen schadelijke invloeden. Op het gebied van software introduceert Mozilla in Firefox 148 een 'killswitch' waarmee gebruikers alle AI-functies in één keer kunnen uitschakelen, evenals een functie om trackers met één klik te blokkeren. De Nederlandse overheid test ondertussen alternatieven voor videobeldiensten zoals Teams en Zoom om de digitale soevereiniteit te waarborgen, terwijl Europese privacytoezichthouders kritiek uiten op de versoepeling van AI-regels door de Europese Commissie.

Dit was het voor vandaag! Tot morgen! En als je het interessant vond, stuur het dan door naar je vrienden en collega’s.

Ontdek meer over cybercrime en het darkweb in onze uitgebreide bibliotheek. Voor een gestructureerd overzicht van relevante onderwerpen kun je terecht op onze onderwerpenpagina, waar je een alfabetisch gerangschikte lijst vindt.

Bron: Cybercrimeinfo, ondezoeksteam

Altijd op de hoogte

Ontvang het Cyber Journaal meerdere keren per week, doorgaans tussen 12:00 en 14:00 uur. Schrijf je in en ontvang het automatisch in je mailbox.

Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.

Recente journalen

Maart 2026

Supply chain onder vuur, wipers treffen multinationals

Drie onafhankelijke supply chain campagnes treffen gelijktijdig ontwikkelaarsplatforms, een Iraanse hacktivistengroep wipt medisch technologiebedrijf Stryker uit 79 landen en Microsoft brengt de grootste Patch Tuesday van het jaar uit met 83 kwetsbaarheden. Het journaal bestrijkt het nieuws van 11 en 12 maart 2026.

Lees meer »

Ransomware op recordhoogte en Nederland in het vizier

Aanvallen met ransomware bereikten in 2025 wereldwijd een recordhoogte met bijna achtduizend incidenten en een stijging van vijftig procent ten opzichte van 2024. Tegelijkertijd dreigt de groep ShinyHunters honderden organisaties, waaronder Nederlandse telecomproviders, via misconfiguraties in Salesforce. En AI wordt steeds vaker ingezet als aanvalsmiddel, van autonome oplichtsystemen tot deepfake videogesprekken met leidinggevenden. Het journaal bestrijkt het nieuws van 10 maart 2026.

Lees meer »

Phishing wordt onzichtbaar, beheertools worden wapens

Onderzoekers ontdekken een phishingtechniek die de fundamenten van het internet misbruikt om ondetecteerbaar te worden, Huntress rapporteert een stijging van 277 procent in het misbruik van beheertools door aanvallers en drie grote datalekken raken miljoenen mensen. Dit journaal bestrijkt het nieuws van 6, 7 en 8 maart 2026.

Lees meer »

Odido raakt vitaal, exploits lekken en Wikipedia gehackt

Het datalek bij Odido bereikt de kern van de Nederlandse vitale infrastructuur, nu blijkt dat duizenden medewerkers van energiebedrijven, vervoerders en veiligheidsdiensten zijn getroffen. Tegelijk onthult Google hoe een geavanceerde exploit kit voor iPhones van overheden naar criminelen is verspreid, en APT36 zet kunstmatige intelligentie in om beveiligingssystemen te overspoelen met malware. Dichter bij huis werd Wikipedia getroffen door een zelfverspreidende worm die in 23 minuten bijna vierduizend pagina's wijzigde. Dit journaal bestrijkt het nieuws van 4 en 5 maart 2026.

Lees meer »

AI bot hackt GitHub, Nederland grijpt in en cyberoorlog Iran

Kunstmatige intelligentie is niet langer alleen een hulpmiddel voor hackers, het is zelf de hacker geworden. Een autonome bot voerde een weekenlange campagne uit tegen de systemen van Microsoft en DataDog via GitHub, terwijl een Chinees platform voor geautomatiseerd hacken in rap tempo aan populariteit wint. In Nederland werkt de politie samen met Odido om miljoenen gedupeerden te helpen via "Check je hack" op politie.nl, en de Tweede Kamer debatteert over een handelingskader voor slachtoffers van datalekken. In het Midden-Oosten escaleert de cyberoorlog, een populaire Iraanse applicatie voor gebedstijden werd gehackt als psychologisch wapen tijdens de aanvallen op Iran, en Iraanse drones troffen datacentra van Amazon. Dit journaal bestrijkt het nieuws van 3 en 4 maart 2026.

Lees meer »