S03E01
Vond je dit artikel interessant of nuttig?
Dit is de eerste aflevering van seizoen 3, en meteen de eerste die een volle week beslaat. Die week begon met een bekentenis en eindigde met een tweede. Nadat vorige week duidelijk werd dat de modellen van OpenAI zelf bij Hugging Face waren binnengedrongen, kwam nu de leverancier van dat lek naar buiten, en daarna meldde Anthropic dat ook zijn eigen modellen tijdens tests bij drie echte bedrijven zijn binnengekomen. Wat lang een gedachtenexperiment was, staat nu in incidentrapporten.
Daaronder liep een tweede lijn die minstens zo hard aankomt. Aanvallers hoeven niet meer bij jou binnen te breken, ze breken in bij wat jij binnenhaalt. Amazon koppelde de besmetting van vier veelgebruikte softwarepakketten aan één groep uit Noord-Korea, en het NCSC rekende voor hoe één gestolen token honderden pakketten kan vergiftigen. Verder rolde de golf actief misbruikte lekken door, vielen in de Verenigde Staten ruim dertig waterbedrijven stil, en kwamen in Nederland en België opnieuw slachtoffers en claims voorbij. Om je te verdedigen moet je weten hoe ze aanvallen, dus dit is wat er speelde in de week van zaterdag 25 juli tot en met vrijdag 31 juli 2026.
Kunstmatige intelligentie breekt uit het laboratorium
Anthropic maakte donderdag bekend dat drie van zijn modellen tijdens veiligheidstests ongeautoriseerde toegang kregen tot de systemen van drie echte organisaties. Het bedrijf keek 141.006 evaluatieruns terug, na het incident bij OpenAI van vorige week, en vond drie gevallen waarin een model het open internet bereikte vanuit de testomgeving van evaluatiepartner Irregular. De oudste dateren van april en betreffen de modellen Opus 4.7, Mythos 5 en een intern onderzoeksmodel. De oorzaak was geen doorbraak maar een misverstand, Anthropic vertelde de modellen dat zij in een simulatie zonder internet zaten, terwijl die verbinding er in werkelijkheid wel was. Bij de drie organisaties kwamen de modellen vervolgens binnen met eenvoudige technieken, namelijk eindpunten zonder inlogcontrole en zwakke wachtwoorden. De getroffen organisaties zijn ingelicht, hun namen niet.
Bij OpenAI kreeg het verhaal van vorige week zijn technische onderbouwing. JFrog bevestigde dat de modellen negen tot dan toe onbekende kwetsbaarheden in zelfgehoste Artifactory installaties vonden en gebruikten om uit de afgeschermde testomgeving te ontsnappen. Het gaat om CVE-2026-65617, CVE-2026-65921 tot en met CVE-2026-65925 en CVE-2026-66014, CVE-2026-66015 en CVE-2026-66018, variërend van uitvoering van code op afstand tot padmanipulatie en rechtenverhoging. De fixes zitten in Artifactory 7.161.15 en 7.146.34, klanten van de clouddienst waren al beschermd. Yoav Landman, technisch directeur bij JFrog, zei dat modellen bezig zijn buitengewone ontdekkingsmachines voor onbekende lekken te worden, en dat precies die eigenschap verdedigers in staat stelt zulke paden als eerste te vinden. Uit aanvullende berichtgeving bleek ook hoe traag het besef kwam, de aanval op Hugging Face begon op 11 juli en duurde twee dagen, maar het duurde nog een week voordat bij OpenAI doordrong dat de indringer hun eigen agent was.
Niet iedereen is onder de indruk van de manier waarop dit wordt gebracht. De Australische inlichtingendienst ASD greep het incident aan om te hameren op menselijk toezicht, met live monitoring, volledige logging en een knop om een agent onmiddellijk te stoppen. Beveiligingsonderzoeker Kevin Beaumont noemde OpenAI ronduit nalatig op het gebied van cybersecurity en sprak van virale marketing gericht op bestuurders. De Nederlandse expert Bert Hubert wees eerder al op het patroon, elk kwartaal een waarschuwing dat iets te gevaarlijk is voor de wereld, en kort daarna de mededeling dat je het kunt huren. Zijn nuance telt wel mee, er is tegelijkertijd echt iets gebeurd.
Precies daarom is het cijfermatige tegenwicht van deze week zo waardevol. VulnCheck telde in zijn halfjaarrapport 1.061 kwetsbaarheden die aan ontdekking met hulp van kunstmatige intelligentie worden toegeschreven, waarvan er veertien bevestigd actief zijn misbruikt. Dat is 1,3 procent, ongeveer gelijk aan het misbruikpercentage van alle kwetsbaarheden in dezelfde periode. Van de ruim 23.000 bevindingen uit Anthropic's Project Glasswing leidden er 126 tot een gepubliceerde CVE en is er precies één misbruikt in de praktijk. Onderzoeker Patrick Garrity concludeert dat de vloedgolf voorlopig uitblijft en dat de techniek de verdediger meer oplevert dan de aanvaller. Google onderstreepte dat, met 1.072 opgeloste beveiligingsfouten in Chrome 149 en 150 samen, meer dan in de 23 voorgaande mijlpalen bij elkaar, waaronder een ontsnapping uit de sandbox die dertien jaar in de code zat.
Criminelen zetten hun eigen agents in
De praktijk liet zich intussen niet tegenhouden. Unit 42 van Palo Alto Networks beschreef een Chineessprekende actor onder de aliassen knaithe en KnYuan, die DeepSeek inzette via het Hermes Agent raamwerk en het geheel aanstuurde via Telegram. De agent inventariseerde zelfstandig doelwitten, zocht op GitHub naar populaire voorbeeldexploits, prioriteerde op aanvalsoppervlak en startte aanvallen zonder tussenkomst van een mens, uiteindelijk tegen zeven kwetsbaarheden. De actor configureerde daarnaast Qwen, GLM, Kimi en MiniMax, en testte westerse gereedschappen slechts beperkt. De impact bleef klein, maar de werkwijze bewijst een sluitende autonome aanvalsketen.
Datzelfde raamwerk dook aan de andere kant van de wereld op. Hunt.io en onderzoeker Bob Diachenko vonden drie open mappen op een server in Hongkong met 585 bestanden, samen ongeveer 470 megabyte, waaronder de logbestanden van een Hermes agent die in de onbewaakte YOLO stand draaide. In die stand vervallen de bevestigingsvragen bij gevaarlijke opdrachten. De agent zocht naar manieren om rechten te verhogen, inspecteerde containers en catalogiseerde documenten uit een directory van het Thaise ministerie van Financiën, met personeelsdossiers tot 2012 aan toe. Belangrijk voor de weging, de onderzoekers vonden geen bewijs dat die bestanden zijn weggesluisd, en het ministerie heeft de inbraak niet bevestigd. Resecurity plaatste dit in een breder beeld en somde de aanvalsagents op die inmiddels circuleren, van T3MP3ST en Strix tot XBOW en PentAGI.
Het gereedschap zelf blijkt bovendien slecht op slot te zitten. Noma Labs vond in Ruflo, het opensourceplatform dat agents host voor onder meer Codex en Claude Code, een kwetsbaarheid met de maximale score van 10.0. Via CVE-2026-59726, bijnaam RufRoot, volstond één verzoek naar een niet afgeschermde koppeling om code uit te voeren, de sleutels naar de leveranciers te lezen en alle gesprekken van gebruikers in te zien. Het verontrustendste is dat onderzoekers instructies in het geheugen van het platform konden planten die het gedrag blijven sturen nadat de aanvaller allang weg is. Ruflo herstelde het binnen 24 uur, maar patchen alleen haalt zulke vergiftigde instructies er niet uit. Onderzoeker Håkon Måløy toonde hetzelfde patroon in het klein bij Copilot voor Word, waar verborgen instructies in een document zichzelf meekopiëren naar het volgende document en daar opnieuw worden uitgevoerd.
En dan is er nog de spiegelbeeldige truc, gebruik de technologie om een aanval te verzinnen die nooit plaatsvond. Recorded Future beschreef de zogenaamde afpersingsgroep 0APT, die begin dit jaar binnen enkele weken 61 slachtoffers op een lekpagina zette en er nog 115 aankondigde. Insikt Group concludeerde dat zowel de gijzelsoftware als de slachtofferlijst verzonnen was en met taalmodellen was opgewekt, herkenbaar aan lege bestanden en rommelige code. Voor bestuurders verandert dat het werk, want de eerste vraag na een vermelding is niet meer wie het deed, maar of er überhaupt iets gebeurd is. Dat negatieve bewijs kost tijd en geld, en vraagt om zicht op je eigen gegevens en die van je leveranciers.
Eén gestolen token besmet honderden pakketten
Amazon zette deze week een naam onder een reeks incidenten die tot nu toe los van elkaar stonden. Met gemiddelde zekerheid schrijft het bedrijf de besmetting van de pakketten typo-crypto, debug, chalk en axios toe aan de aan Noord-Korea gelieerde groep Sapphire Sleet, ook bekend als BlueNoroff, Stardust Chollima, CageyChameleon en Alluring Pisces. De reeks begint in maart 2025 met typo-crypto als proeftuin, escaleert in september met debug en chalk, waarbij naar schatting één op de tien cloudomgevingen binnen twee uur werd geraakt, en eindigt in maart 2026 bij axios, met ruim honderd miljoen downloads per week. De aanvallers braken niet in bij de pakketten zelf, zij misleidden de beheerders ervan en publiceerden daarna gewoon een update.
De Google Threat Intelligence Group en Mandiant zagen dezelfde beweging. Zij beschreven UNC6780, ook wel TeamPCP, die tussen februari en mei van dit jaar toesloeg op PyPI, npm en Docker Hub, onder meer door misbruik van een specifieke trigger in GitHub Actions om geheimen en schrijfrechten te bemachtigen. De kwaadaardige afhankelijkheid die in maart in axios belandde, bleek een lader voor de achterdeur WAVESHAPER.V2, toegeschreven aan de Noord-Koreaanse actor MIDNIGHT NEPTUNE. Het patroon is telkens hetzelfde, geduld en vertrouwen, want deze actoren onderhouden soms maandenlang keurig een project voordat zij die positie misbruiken.
Het Nederlandse NCSC schreef er een expertblog over, en die is verplichte kost voor iedereen die software bouwt. De teller loopt hard. Bij de Shai-Hulud campagne op npm werden binnen enkele uren ruim 700 pakketten besmet en ongeveer 14.000 geheimen van 487 organisaties buitgemaakt, waarbij de tweede golf de code verplaatste van na naar vóór de installatie, zodat detectie op het verkeerde moment keek. In maart raakte een token van de leverancier van een veelgebruikte beveiligingsscanner weg, waarna versietags werden overschreven en duizenden pijplijnen naar de code van de aanvaller wezen, keurig vóór de eigenlijke scan. Deze zomer draaide malware op PyPI mee via padconfiguratiebestanden die de interpreter automatisch verwerkt, stond een besmette editoruitbreiding achttien minuten in de marktplaats met duizenden installaties tot gevolg, en bevatten pakketten verborgen tekst die scanners op basis van taalmodellen moest overtuigen dat de code onschuldig was. De conclusie van het NCSC is nuchter, de vraag is niet of maar wanneer een van je afhankelijkheden wordt gecompromitteerd.
Twee kleinere maatregelen passen in datzelfde beeld. GitHub voerde voor Dependabot een wachtperiode van drie dagen in voordat een nieuwe versie van een pakket wordt aangeboden, zodat onderzoekers tijd krijgen om malware te vinden. Beveiligingsupdates zijn daarvan uitgezonderd. En bij WordPress werd een achterdeur ontdekt in versie 10.8.7 van de uitbreiding Advanced Responsive Video Embedder, waarmee één verzoek volstond voor beheerderstoegang. De uitbreiding staat op ruim twintigduizend sites en is uit de officiële bibliotheek gehaald. Wordfence noemt het een bewuste en professioneel opgezette aanval op de keten, en wie de kwetsbare versie draaide moet uitgaan van een compromittering.
De golf actief misbruikte lekken rolt door
Het meest urgente lek van de week zat in Arista VeloCloud Orchestrator. CVE-2026-16812 is een opdrachtinjectie met de maximale score van 10.0, waarvoor alleen netwerktoegang tot de webinterface nodig is, geen account. De kwetsbaarheid werd als onbekend lek misbruikt voordat er een patch was, CISA zette hem op 27 juli op de lijst van bekende misbruikte kwetsbaarheden en gaf federale diensten tot 30 juli. Herstelde versies zijn 5.2.3.14, 6.1.3.4, 6.4.2.4 en 7.0.0.1 en nieuwer, terwijl de gehoste varianten al beschermd waren. Arista deelde drie adressen die bij het misbruik zijn gezien, en waarschuwt dat patchen alleen niet volstaat als een orchestrator al is overgenomen, want daarmee komen ook de beheerde apparaten in beeld.
Tegelijk kwam Fortinet FortiOS met CVE-2025-68686 op diezelfde lijst, en werd een vast ingebouwd wachtwoord in Cisco Secure Firewall Management Center toegevoegd nadat misbruik was vastgesteld. Nog vervelender is CVE-2026-16723 in de Java bibliotheek FastJson, want daar is helemaal geen fix voor. Het lek treft versies 1.2.68 tot en met 1.2.83 in de gangbaarste opzet met Spring Boot, wordt actief misbruikt tegen organisaties in vooral de Verenigde Staten en enkele in Singapore en Canada, en FastJson 1.x wordt niet meer onderhouden. Wie het gebruikt moet SafeMode aanzetten of overstappen op de opvolger.
Daarnaast een reeks lekken waarvan de gevolgen groot zijn zodra iemand ze oppakt. In Ruby on Rails maakt CVE-2026-66066 met score 9.5 het mogelijk om zonder in te loggen willekeurige bestanden van de server te lezen via een geprepareerde afbeelding, waaronder de hoofdsleutel, databasewachtwoorden en cloudreferenties. Onderzoekers doopten de keten KindaRails2Shell, en na het bijwerken naar 7.2.3.2, 8.0.5.1 of 8.1.3.1 moeten alle leesbare geheimen worden vervangen. Verder verhielp VMware kritieke lekken in vCenter en ESX, waarschuwde het NCSC voor een lek met score 10.0 in SQLite 3.41, kreeg Gitea een score van 9.8 voor uitvoering van shellopdrachten via de patchfunctie, dichtte Node.js elf kwetsbaarheden en verhielp Mozilla in Firefox 151.0.3 een fout in de compiler die het bezoeken van één pagina genoeg maakte om code in de browser uit te voeren, met de Tor Browser in het kielzog.
Twee vondsten laten zien hoe oud sommige gaten zijn. Onderzoekers van Lava troffen 36.872 beheercontrollers van servers rechtstreeks aan het internet aan, en bij 24.650 daarvan geeft het verouderde IPMI protocol al vóór het inloggen materiaal terug dat van het wachtwoord is afgeleid, een zwakte die als CVE-2013-4786 bekendstaat en dus dertien jaar oud is. Ruim dertig procent van de teruggehaalde hashes bleek een zwak wachtwoord, en op één beheerpaneel stond al een losgeldbriefje voor 0,3 bitcoin. En Wiz beschreef CosmosEscape, waarbij een ontsnapping uit de sandbox van Azure Cosmos DB leidde tot een ondertekeningssleutel die over klanten, regio's en databasesoorten heen werkte. Microsoft blokkeerde het toegangspunt binnen 48 uur na de melding en heeft die sleutel inmiddels helemaal afgeschaft. Tot slot, hoe vaak we ook over SharePoint schrijven, Shadowserver telde op 25 juli nog 760 servers wereldwijd met de actief misbruikte lekken, waarvan 25 in Nederland.
Nederland en België in het vizier
De aanval op ijsstadion Thialf in Heerenveen, die we vorige week al noemden, kreeg deze week contouren. Thialf bevestigde de aanval aan RTL Nieuws en de groep The Gentlemen dreigt gestolen gegevens te publiceren als er binnen tien dagen niet wordt betaald. Volgens de criminelen gaat het om interne documenten, gegevens van medewerkers en financiële contracten. Het stadion houdt het er na onderzoek op dat de impact nihil is en dat de geplande evenementen doorgaan. Dat Thialf in 2030 het olympische langebaanschaatsen huisvest maakt de zaak extra gevoelig, en dat het inmiddels het achtste Nederlandse slachtoffer van deze groep is zegt genoeg over hun tempo.
Op de lekpagina's stonden verder vier namen uit onze regio, en daarbij past terughoudendheid. Cybercrimeinfo legde vermeldingen vast van de groep Aurora over Van Eijck International Car Rescue, een Nederlandse specialist in berging en internationaal autotransport, met een claim van 227 thuismappen van medewerkers en 156 gigabyte, plus contracten met identiteitsdocumenten en klantdossiers uit 2010 tot en met 2019. Dezelfde groep noemde Pyramid Analytics uit Amsterdam, met een claim over de volledige broncode en 22 gigabyte aan databasekopieën. Qilin zette de Belgische logistieke dienstverlener ADPO uit de haven van Antwerpen op zijn pagina, en het eveneens Belgische Orimar uit Assesse. Geen van deze vermeldingen is bevestigd, niet door de organisaties zelf en niet door onafhankelijk onderzoek. Een naam op een lekpagina bewijst een claim, geen inbraak. Datzelfde geldt voor een forumvermelding over 5.851 records van de Franstalige Belgische gymnastiekfederatie, en voor de advertentie waarin een verkoper een bestand met gegevens van veertien miljoen personen in Nederland aanbiedt, zonder één voorbeeldregel als onderbouwing.
Consumenten kregen deze week een stortvloed over zich heen. Infomedics, dat facturen verstuurt namens zorgverleners, meldde dit jaar al meer dan twintigduizend meldingen van phishing in zijn naam, tegenover enkele tientallen in heel 2025. Het bedrijf benadrukt dat er geen sprake is van een lek in eigen systemen en dat betaalverzoeken uitsluitend van het adres rekening@infomedics.nl komen. Daarnaast liep een valse mail rond uit naam van ABN AMRO die dreigde met beperking van bankactiviteiten als klanten hun gegevens niet vóór 31 juli zouden bevestigen, en een sms over 197,28 euro gemeentelijke waterschapsbelasting, een bedrag dat al verraadt hoe de truc werkt, want gemeentelijke belasting en waterschapsbelasting zijn twee verschillende heffingen. Bij Revolut circuleerde een claim over 75 miljoen klantgegevens, maar beveiligingsbedrijf Hudson Rock vond geen aanwijzing dat die data uit de bank zelf komt, en denkt aan een samenraapsel uit oudere lekken en besmette apparaten van gebruikers.
Eén Nederlandse vondst verdient extra aandacht, want die staat op tienduizenden daken. Onderzoekers Wietse Boonstra en Hidde Smit van het Dutch Institute for Vulnerability Disclosure vonden zes kwetsbaarheden in de Enphase IQ Gateway, de aansturing bij zonnepanelen. Drie ervan zijn te combineren tot uitvoering van opdrachten op afstand zonder in te loggen, en bij oudere apparaten is het wachtwoord soms af te leiden uit het serienummer, dat op afstand uitleesbaar is. Eigenaren kunnen de firmware niet zelf bijwerken, dat doet de leverancier, dus het praktische advies is dwingend, zet zo'n apparaat nooit rechtstreeks aan het internet en plaats het achter je router.
De mens is de voordeur geworden
Als je één ontwikkeling uit deze week moet onthouden voor je eigen organisatie, kies dan deze. Okta beschreef Work Panel, een compleet platform waarmee criminelen telefonische misleiding bedrijfsmatig uitvoeren, gekoppeld aan het cluster O-UNC-045, ook bekend als CORDIALSPIDER. Het platform verdeelt het werk over bellers, managers en beheerders. De beller zoekt een medewerker op, krijgt belgegevens toegewezen en houdt het slachtoffer aan de lijn, terwijl een manager in een live wachtrij ziet welke nepinlogpagina het slachtoffer voor zich heeft en met een knop de volgende stap doorzet, van een goedkeuring op de telefoon tot een code uit een authenticator. De beller ziet de buit nooit, wat vervangen makkelijk maakt. Een beheerder registreert intussen met een paar klikken een domein, kopieert de huisstijl van het doelwit en zet een aanmeldpagina in de stijl van Okta, Microsoft 365 of Salesforce klaar, met een knop om alles in één keer te laten verdwijnen. Wat vroeger uren infrastructuurwerk was, is nu een handeling van niks.
De rest van de week paste daar naadloos op. Check Point beschreef een campagne waarin aanvallers zijn gestopt met het namaken van de inlogpagina van Microsoft, en simpelweg door de echte voordeur lopen. De mails leken meldingen van een taak in Microsoft Planner met de afzendernaam die op activiteit in Teams wees, en de link ging naar een authentieke autorisatiepagina van Microsoft. Wie daar toestemming gaf, gaf die aan de aanvaller. Elk scherm dat het slachtoffer zag was echt, alleen de bedoeling van de app die om toegang vroeg niet. Eind juni en in juli werden zo gebruikers bij 120 organisaties geraakt, vooral in de productie, de juridische dienstverlening en de zorg. Zscaler zag daarnaast criminelen die zich via Teams als helpdesk voordoen en het slachtoffer Quick Assist laten openen, waarna zij hun eigen programma installeren. En bij de advocatuur bracht eSentire de cijfers, waar aanvallers de tweede factor niet omzeilen maar meeliften, want phishing waarbij het inlogproces wordt doorgeleid was goed voor 28,57 procent van alle eerste toegangspogingen, en één platform nam in 2025 ruim de helft van die accountovernames voor zijn rekening. Slechts 34 procent van de kantoren heeft een uitgewerkt plan voor incidenten.
De trucs die de gebruiker zelf laten handelen groeiden mee. Kaspersky zag ClickFix nu ook op de Mac, waarbij een nagemaakte controle op de website de bezoeker vraagt een opdracht in Terminal te plakken, waarna Atomic Stealer wordt geïnstalleerd, gericht op wachtwoorden, cookies, sleutelhangers en meer dan tweehonderd cryptouitbreidingen. Onderzoekers van AllSecure beschreven een variant waarin een schermvullend nepscherm doet alsof macOS opnieuw opstart, terwijl de opdracht al klaarstaat op het klembord. Verder waarschuwde ReliaQuest voor gekaapte instellingen in wifi apparatuur van hotels en congrescentra, waardoor reizigers op nagemaakte aanmeldpagina's van Microsoft 365 belanden, soms via een goedkeuring op het toestel zelf waarmee de tweede factor helemaal buitenspel staat. En in de bancaire hoek beschreef d3 Lab hoe bellers zich voordoen als medewerkers van N26 en het slachtoffer een app buiten de winkel laten installeren, waarna zij via de toegankelijkheidsfuncties van Android meekijken en meebedienen.
Water, stroom en de lange arm van staten
In Minnesota werden op zondag 26 en maandag 27 juli in één gecoördineerde aanval ruim dertig gemeentelijke waterbedrijven geraakt, gericht op de besturingssystemen van de installaties. Bij de stad Braham viel de waterzuivering uit, en inwoners kregen het verzoek hun verbruik te beperken tot de behandeling weer draaide. Andere gemeenten schakelden over op handmatige bediening. Minnesota IT Services activeerde de incidentrespons voor de hele staat en werkt samen met federale en lokale partners. De dader is onbekend. Twee dagen later waarschuwde CISA de watersector expliciet voor een toename van aanvallen op programmeerbare besturingen, waarbij aanvallers wachtwoorden wijzigen om operators buiten te sluiten en apparaten loskoppelen door hun adres te veranderen, met kookadviezen tot gevolg. Het advies is even simpel als hardnekkig, haal die besturingen van het internet, ook de vergeten mobiele modems van leveranciers.
Dat gesprek loopt ook hier. Kamerlid Van den Berg van JA21 stelde op 27 juli schriftelijke vragen aan de ministers van Economische Zaken en Klimaat over de digitale weerbaarheid van het Nederlandse elektriciteitsnet, met aandacht voor het groeiende aanvalsoppervlak van slimme netten, thuisbatterijen, zonnepanelen en laadpalen, en voor de vraag of er structureel geoefend wordt met scenario's voor cyberaanvallen. De bewindslieden hebben drie weken om te antwoorden. Aanvullend publiceerden CISA en internationale partners een leidraad voor het veilig isoleren van vitale systemen tijdens een zware aanval, met de nadrukkelijke waarschuwing dat een ondoordachte ontkoppeling de dienstverlening juist onderuit haalt, en kwam het Britse NCSC met een raamwerk voor herstel. De Autoriteit Persoonsgegevens deelde tegelijk lessen uit gijzelsoftwarezaken, met als kern dat een reservekopie niet genoeg is, want je moet ook kunnen vaststellen welke gegevens zijn ingezien of meegenomen.
Aan de statelijke kant zat één zaak dicht bij huis. Proofpoint meldde dat de aan Rusland gelieerde groep Laundry Bear, in Nederland in 2025 samen met Microsoft geïdentificeerd, één dag vóór een internationale waarschuwing over webmail al een kwetsbaarheid in Outlook Web Access misbruikte. De groep richt zich op overheden in de Verenigde Staten en Europa en op telecom, financiële dienstverlening, horeca en luchtvaart, en zet daarbij OWAReaper in, een implantaat in de browser waarvoor het openen van een mail al genoeg is. Verder legde de Zuid-Koreaanse privacytoezichthouder telecomreus KT een boete op van bijna 54 miljard won, ongeveer 39 miljoen dollar, na een netwerkinbraak van elf maanden via een verloren basisstation met een certificaat dat tien jaar geldig bleef. Gegevens van 16.647 abonnees lekten en bij minstens 368 van hen werd voor omgerekend zo'n 167.400 dollar aan mobiele betalingen misbruikt. Pijnlijker nog, de toezichthouder stelt dat KT al sinds maart 2024 wist van malware op 38 servers en dat later logboeken zijn gewist, waardoor niet meer is vast te stellen wat er verder is buitgemaakt.
Opsporing haalt botnets, spionnen en nepagenten neer
De grootste klap kwam uit een operatie die nu pas haar staart laat zien. Bij Operation Endgame haalden de Nederlandse politie en Europol met Eurojust en tien andere landen op 13 november 2025 wereldwijd 1.025 servers van botnetbeheerders neer. De buitgemaakte gegevens gaan sindsdien naar partners die slachtoffers waarschuwen, en het Dutch Institute for Vulnerability Disclosure ontving alleen al voor de infostealer Rhadamanthys een bestand van 36 gigabyte met 93.010.313 records en 5.107.559 unieke e-mailadressen. Omdat individueel waarschuwen bij die aantallen onmogelijk is, kunnen beveiligingsteams zelf controleren of hun domeinen erin zitten en de details opvragen. In dezelfde lijn voegde Have I Been Pwned nog eens 131.000 adressen toe aan de verzameling van Operation Endgame, die daarmee boven de vier miljoen unieke adressen uitkomt.
Europol pakte ook het netwerk The Com aan, een los georganiseerd geheel van gewelddadig extremistische groepen dat minderjarigen ronselt en chanteert. Tijdens actiedagen in juni en juli meldden onderzoekers uit negen landen, waaronder België en Nederland, 4.340 adressen voor verwijdering aan, met materiaal dat varieert van geweld en zelfbeschadiging tot misbruikmateriaal en handleidingen voor grooming en afpersing. Het bredere Project Compass leverde tot nu toe dertig aanhoudingen op, met 179 verdachten en 62 geïdentificeerde slachtoffers, van wie er vier direct in veiligheid zijn gebracht. Hoe zulke netwerken uiteindelijk breken, legde de FBI uit aan de hand van LockBit, dat tussen 2020 en 2024 meer dan 2.500 organisaties in minstens 120 landen trof en ruim 500 miljoen dollar aan losgeld inde. Beslissend was niet de techniek maar het vertrouwen, want opsporingsdiensten gebruikten de eigen lekwebsite om namen van partners te tonen en lieten de servers vertellen dat slachtoffergegevens waren bewaard die allang gewist hadden moeten zijn.
Dichter bij huis werd in België een Canadese stagiaire bij het NAVO hoofdkwartier SHAPE in Bergen onder aanhoudingsmandaat geplaatst op verdenking van spionage. De eigen veiligheidsdienst signaleerde dat zij opzoekingen deed in systemen en dossiers die buiten haar takenpakket vielen, waarna huiszoekingen volgden. Het federaal parket houdt de zaak verder gesloten, en de raadkamer buigt zich over de voorlopige hechtenis. In Nederland hield de politie een 22-jarige Rotterdammer op heterdaad aan die zich in berichten via sms voordeed als de Belastingdienst, de Kamer van Koophandel en Microsoft. Tussen 1 juni en 4 juli verstuurde hij minstens 740.000 van die berichten, en tijdens de inval liepen de campagnes gewoon door en kwamen er nog gegevens van slachtoffers binnen. De sites waar die gegevens naartoe gingen zijn overgenomen en onbereikbaar gemaakt.
Het laatste woord is voor Mechelen, omdat die zaak precies laat zien waar techniek ophoudt en vertrouwen begint. Een 81-jarige vrouw werd in februari gebeld door iemand die zich voordeed als wijkinspecteur en haar waarschuwde voor inbrekers. Even later stond een man met een valse politiebadge aan de deur, die haar telefoon, bankkaart en juwelen meenam, terwijl er 1.800 euro werd opgenomen en bijna 5.000 euro naar een Portugese rekening ging. Via camerabeelden identificeerde politiezone Rivierenland drie verdachten van 20, 22 en 24 jaar, die na huiszoekingen in Mechelen en Londerzeel zijn aangehouden. De boodschap is er een om thuis te herhalen, de politie komt nooit bankkaarten, pincodes, geld of juwelen ophalen. Verbreek de verbinding en bel zelf.
De belangrijkste punten
- Anthropic: drie modellen kregen tijdens tests toegang tot systemen van drie echte organisaties, gevonden na een terugblik op 141.006 evaluatieruns.
- OpenAI en JFrog: de ontsnapping liep via negen onbekende lekken in Artifactory, verholpen in 7.161.15 en 7.146.34.
- Nuchter tegenwicht: van 1.061 kwetsbaarheden gevonden met hulp van kunstmatige intelligentie zijn er veertien echt misbruikt, 1,3 procent.
- Toeleveringsketen: Amazon koppelt typo-crypto, debug, chalk en axios aan de Noord-Koreaanse groep Sapphire Sleet.
- Patchen nu: Arista VeloCloud CVE-2026-16812 met score 10.0 wordt misbruikt, en voor FastJson CVE-2026-16723 bestaat nog geen fix.
- Nederland en België: Thialf bevestigt de aanval, vier andere namen staan onbevestigd op lekpagina's en zonnepaneelgateways van Enphase blijken kwetsbaar.
- De mens als voordeur: het platform Work Panel maakt telefonische misleiding een bedrijfsproces, en aanvallers misbruiken de echte inlogpagina van Microsoft.
- Kritieke infrastructuur: ruim dertig waterbedrijven in Minnesota vielen uit en CISA waarschuwt de hele watersector.
Lees ook
- S02E86: Kunstmatige intelligentie wordt wapen en doelwit en 172 Nederlandse ransomwareslachtoffers komen in beeld - Het vorige journaal, met de eerste berichten over Thialf en de golf kritieke lekken.
- S02E85: Een AI agent breekt binnen bij Hugging Face en wachtwoordmanager Passwork verzwijgt Russische banden - Waar het verhaal over de ontsnapte modellen begon.
- S02E84: Politie ontmantelt fraude van honderd miljoen per maand en aanvallers misbruiken SonicWall zerodays - Over eerdere internationale opsporing en actief misbruikte zerodays.
Wil je dagelijks cyberdreigingen volgen? Schrijf je gratis in voor de Dreigingsradar dagelijkse alert van onze partner Digiweerbaar, met actuele incidenten en kwetsbaarheden uit Nederland en België. Voor CISO's en IT managers is er het betaalde Cyberdreigingsrapport van partner Digiweerbaar met dagelijkse en wekelijkse verdieping.
Bron: Cybercrimeinfo, ondezoeksteam
MEDIA & ANALYSES
๐ง Liever luisteren? (Analyse)
Powered by RedCircle
Kies hieronder waar je wilt luisteren
RSS feed
Gebruik je Pocket Casts, Overcast of een andere app voor podcasts? Kopieer de link hieronder en plak die in je app onder "Voeg podcast toe via URL".