NB399: Lockbit5 teistert Benelux en MongoBleed treft Ubisoft naast Chinese spionagedreiging

Luister naar de discussiepodcast over het nieuws van de afgelopen week of lees hieronder de samenvatting van deze nieuwsbrief. De podcast is ook beschikbaar op Spotify of Youtube.

Powered by RedCircle

In deze 399e editie van zondag 4 januari 2026 schetst de nieuwsbrief een verontrustend beeld van het huidige dreigingslandschap, waarin de Benelux zwaar wordt getroffen door een offensief van ransomwarebende Lockbit5 en een DDoS aanval op de Belgische CPH Bank. Op internationaal niveau veroorzaakt het kritieke ‘MongoBleed’ lek chaos bij grote partijen zoals Ubisoft, terwijl de opkomst van AI gestuurde aanvallen en hybride oorlogsvoering de druk op vitale infrastructuur, zoals de Roemeense energiesector, verder opvoert. Naast technische kwetsbaarheden in software van onder meer IBM en MongoDB, zijn er in Nederland specifieke geopolitieke zorgen gerezen over spionage via Chinese onderdelen in slimme meters en de opmerkelijke betrokkenheid van een tiener bij digitale spionageactiviteiten. Terwijl in de cryptowereld miljoenen worden buitgemaakt door geavanceerde hacks, waarschuwt de politie op lokaal niveau ook voor de fysieke veiligheid van burgers na een incident met nepagenten in Sint Annaland.


Eerdere nieuwsbrieven

NB408: Jouw Odido gegevens zijn nu een wapen

Deze week bereikte het Odido datalek zijn definitieve omvang van 6,1 miljoen getroffen klanten, inclusief paspoortnummers en BSN nummers van zzp'ers. We leggen uit hoe criminelen deze gegevens combineren met eerdere datalekken tot complete digitale profielen die op het darkweb worden verhandeld. Een autonome AI bot voerde een weekenlange aanval uit op Microsoft en DataDog via GitHub, terwijl de politie "Check je hack" lanceerde zodat miljoenen gedupeerden hun gegevens kunnen controleren. Uit onderzoek van Follow the Money bleek dat ook medewerkers van ProRail, TenneT, ASML en de politie zijn getroffen. Tot slot zoekt de politie een vrouw na bankhelpdeskfraude bij een 70-jarige man in Breda. Lees alle details in de vijf artikelen van deze week.

Lees meer »

NB407: Jouw Odido data staat nu op het darkweb

Deze week werd het ergste scenario werkelijkheid: ShinyHunters publiceerde de gestolen gegevens van honderdduizenden klanten van Odido op het darkweb, inclusief IBAN nummers en paspoortnummers. We leggen uit wat criminelen nu over jou weten en welke stappen je moet nemen. Daarnaast gebruikte een Russische hacker AI om meer dan 600 FortiGate firewalls te kraken, misbruikte een hacker Claude AI voor een overheidshack en onthulde Google een Chinese spionagecampagne die bijna tien jaar lang 53 organisaties bespioneerde. CrowdStrike meldde dat AI aanvallers in recordtijd van 27 seconden door netwerken bewegen. Tot slot zoekt de politie een verdachte van bankhelpdeskfraude bij een goudsmid in Naarden. Lees alle details in de zes artikelen van deze week.

Lees meer »

NB406: PromptSpy kapt je Android en 90% ransomware via je firewall

Deze week verscheen de social engineering techniek ClickFix in maar liefst vier varianten waarmee aanvallers slachtoffers verleiden om zelf malware te installeren. In België kwamen gevoelige gegevens op straat en de NAVO sloeg alarm. Onderzoekers onthulden hoe aanvallers het geheugen van AI vergiftigen, de Odido-soap groeide verder en de beruchte ransomwarebende LockBit kondigde versie 5.0 aan. ESET ontdekte PromptSpy, de eerste malware voor Android die Google Gemini AI misbruikt, het Delftse architectenbureau cepezed verscheen op de leksite van ransomwaregroep DragonForce en een nieuw rapport onthulde dat 90% van alle ransomware begint bij kwetsbare firewalls. Tot slot zoekt de politie een nepagent die via een babbeltruc een kluis stal van een oudere vrouw in Breda. Lees alle details in de vier artikelen van deze week.

Lees meer »

Als je niets wilt missen, schrijf je dan in voor onze wekelijkse nieuwsbrief:

Eerdere nieuwsbrieven vind je hier.


Liever regelmatig op de hoogte van het cybernieuws?

Blijf op de hoogte van het laatste cybernieuws. Meld je aan voor het Cyber Journaal en ontvang het meerdere keren per week automatisch in je mailbox, doorgaans tussen 12:00 en 14:00 uur.

Door de drukte kan het soms iets langer duren voordat het inschrijfformulier wordt geladen.