Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
De afgelopen week hebben politie en Openbaar Ministerie in Nederland met succes toegang gekregen tot gegevens van een criminele cryptocom-dienst en hebben ze de afgelopen vijf maanden hun berichten kunnen lezen. Het betreft de cryptodienst 'Exclu' die is ontmanteld. Hoe is dit onderzoek verlopen en wat heeft het opgeleverd?
Wat is cryptografische communicatie
Een cryptografische communicatiedienst is een technologie waarmee de informatie die wordt verzonden tussen twee partijen wordt beveiligd tegen ongewenste derden. Dit gebeurt door middel van cryptografie, waarbij de informatie wordt omgezet in een beveiligde code die alleen door de beoogde ontvanger kan worden gedecodeerd. Hierdoor is het voor onbevoegde derden 'onmogelijk' om de inhoud van de communicatie te achterhalen.
Onderzoeken naar Cryptocommunicatie Exclu
Op vrijdag 3 februari was er een gezamenlijke actiedag waarbij tot nu toe 79 huiszoekingen en 42 aanhoudingen hebben plaatsgevonden in Nederland, Duitsland en België. Onder de aangehouden personen bevinden zich zowel gebruikers als eigenaren en beheerders van de dienst Exclu.
De onderzoeken naar cryptocommunicatie hebben de namen '26Samber' en '26Lytham'. 26Lytham is op 28 april 2022 gestart en richt zich op gebruikers van Exclu die verdacht worden van het plegen van misdrijven in georganiseerd verband. Het onderzoek 26Samber, dat begon in september 2020, richt zich op de eigenaren en beheerders van de cryptocommunicatiedienst. De aanbieders van deze dienst worden beschuldigd van het faciliteren van criminele activiteiten als criminele organisatie. Het Nederlandse onderzoek is begonnen op basis van verkregen informatie over de eigenaren en beheerders van de dienst.
Het zwaartepunt van het onderzoek ligt bij de Dienst Landelijke Recherche van de Landelijke Eenheid, met een sleutelrol voor Team High Tech Crime. Zij deden dit door intensief samen te werken met diverse andere diensten van de Landelijke Eenheid, meerdere regionale politie-eenheden, FIOD en Rijksrecherche. Ook Eurojust en Europol participeerden in het onderzoek, als ook Italië, Zweden en Frankrijk. Het Duitse Landeskriminalamt (LKA) Rheinland-Pfalz startte in juni 2020 ook een onderzoek naar Exclu. In goede samenwerking kon Nederland in Duitsland onderzoek doen met oog op het verkrijgen van bewijsmateriaal voor haar onderzoek.
Onderzoek leidt tot inbeslagnames en aanhoudingen
Het onderzoek 26Lytham, van de Dienst Landelijke Recherche van de Landelijke Eenheid onder gezag van het Landelijk Parket, leidde op onder meer vrijdag 3 februari tot nu toe 79 doorzoekingen en 42 aanhoudingen bij gebruikers van Exclu op diverse plekken in Nederland en in België. Eerste resultaten laten zien dat er twee drugslabs en een cocaïnewasserij zijn aangetroffen. Daarnaast werden er meerdere kilo’s aan verdovende middelen, meer dan 4 miljoen euro cash, diverse luxe goederen en meerdere vuurwapens in beslag genomen.
Daarnaast is in onderzoek 26Samber – eveneens onder gezag van het Landelijk Parket - uitvoerig onderzoek gedaan naar de eigenaren en beheerders van de cryptocommunicatiedienst en zijn in dat kader ook doorzoekingen en aanhoudingen geweest in Nederland en Duitsland.
De dienst Exclu is ontmanteld en de data is verkregen door het toepassen van specialistische kennis en expertise op het gebied van technologie en cybercriminaliteit en door het inzetten van de hackbevoegdheid. Daarnaast heeft de recherche ook traditionele opsporingsmethoden ingezet om gebruikers van de app met succes te kunnen identificeren.
Wat is cryptocommunicatiedienst Exclu?
Exclu is een cryptocommunicatiedienst waarmee gebruikers elkaar heimelijk versleutelde berichten kunnen sturen, buiten het zicht van politie en justitie om. Het betreft een app die op smartphones kan worden geïnstalleerd en daarna geactiveerd met een licentie van 800 euro voor 6 maanden gebruik. Exclu maakt het mogelijk om berichten, foto’s, notities, gesproken memo’s, chatconversaties en video’s met andere gebruikers uit te wisselen. Exclu wordt door de eigenaren en beheerders geprezen om zijn hoge mate van veiligheid. Naar schatting kent de app zo’n 3000 gebruikers waarvan 750 Nederlandstaligen.
Politieactie ontmaskert drugs- en wapenhandel
In totaal waren er op de gezamenlijke actiedag afgelopen vrijdag ruim 1200 politiecollega’s op de been. Zij deden invallen en doorzoekingen in het hele land. Tijdens de actiedag zijn er twee drugslabs, een cocaïnewasserij, een productielocatie voor drugsketels en een tabletteerlocatie aangetroffen. Daarnaast werden er vele kilo’s, pillen en liters aan verdovende middelen gevonden, waaronder 300.000 xtc-pillen. Verder trof de politie ruim 5,5 miljoen euro cash aan en diverse luxe goederen. Er werden 20 vuurwapens in beslag genomen. Binnen de opsporingsonderzoeken van de Landelijke Eenheid vonden er op 22 locaties in Nederland doorzoekingen en aanhoudingen plaats.
De afgelopen dagen werden ook vele computers, laptops en telefoons in beslag genomen. Zo’n 200 telefoons zijn direct onderzocht door forensisch en digitaal specialisten in een speciaal daarvoor ingerichte ruimte. De politie hoopt op basis hiervan meer informatie te vergaren voor de opsporingsonderzoeken naar de verdachten.
Melden wettelijk verschoningsrecht bij politie
Gebruikers van Exclu die zich kunnen beroepen op het wettelijk verschoningsrecht, zoals advocaten, notarissen, artsen of geestelijken, kunnen dit melden. Zij dienen hun gebruikersgegevens te delen met de politie via geheimhouders@OM.nl. De politie zal dit controleren en indien gegrond, de gegevens verwijderen. Op dit moment kan niemand meer gebruikmaken van de diensten van Exclu.
Andere onderzoeken naar cryptocommunicatie
In 2016 vond Nederlands eerste cryptocommunicatie onderzoek plaats. Servers van het Nijmeegse bedrijf Ennetcom (Encrypted Network Communication) werden in Canada in beslag genomen. Specialisten wisten de versleutelde berichten leesbaar te maken. Sindsdien zijn er meerdere cryptocommunicatiediensten ontmanteld, zoals Encrochat en SkyECC. Inzake Exclu heeft de Nederlandse politie de dienst ontmanteld, de data achterhaald én de gebruikers en ontwikkelaars, beheerders en eigenaar van de dienst geïdentificeerd en opgespoord.
Meer actueel nieuws
Supply chain domino, $280 miljoen DeFi diefstal en AI als cyberwapen
De gevolgen van supply chain aanvallen worden steeds groter. Het AI platform Mercor verliest 4 terabyte aan data nadat een kwaadaardig Python pakket duizenden bedrijven trof. Starbucks ziet 10 gigabyte aan firmware en broncode lekken. En zelfs Anthropic lekt per ongeluk de broncode van hun AI tool Claude Code via een fout op NPM. Ondertussen stelen hackers gelinkt aan Noord-Korea $280 miljoen van een DeFi platform, geeft ShinyHunters Cisco een ultieme deadline, en maakt AI het voor criminelen mogelijk om ook kleine organisaties te targeten met business email compromise. In Nederland debatteert de Tweede Kamer over nazorgplicht voor datalekslachtoffers, terwijl in Belgie een stad zich vrijwillig laat hacken voor televisie.
Drie NL datalekken, Noord-Korea hackt Axios en AI vindt kwetsbaarheden
Op een dag melden drie Nederlandse organisaties een datalek, van vakantiegangers tot voetbalsupporters en gemeentebestanden. Noord-Koreaanse hackers blijken achter de aanval op het populaire JavaScript pakket Axios te zitten dat wekelijks 100 miljoen keer wordt gedownload. Ondertussen zetten criminelen gekaapte computers in als anonimiseringsnetwerk en misbruiken ze vertrouwde Windows tools om antivirussoftware uit te schakelen. En AI modellen ontdekken actief onbekende kwetsbaarheden in veelgebruikte software, wat fundamentele vragen oproept over de toekomst van beveiligingsonderzoek.
TeamPCP vergiftigt alles, Telegram zero-day en FBI gehackt
De supply chain campagne van TeamPCP breidt zich razendsnel uit en heeft inmiddels vijf grote softwareprojecten vergiftigd in anderhalve week. Een kritieke zero-day in Telegram maakt het mogelijk om apparaten over te nemen door simpelweg een sticker te ontvangen. De Iraanse hackersgroep Handala hackte de persoonlijke e-mail van de directeur van de FBI Kash Patel, en de Europese Commissie bevestigde een inbraak waarbij honderden gigabytes aan data zijn buitgemaakt.
NB411: Ajax gehackt, ministerie onder vuur en supply chain aanvallen escaleren
Deze week werd duidelijk hoe breed het dreigingslandschap inmiddels reikt. Bij Ajax werden de gegevens van 300.000 fans buitgemaakt en konden seizoenkaarten worden overgenomen, terwijl het Ministerie van Financiën een cyberaanval op beleidssystemen bevestigde. De groep TeamPCP escaleerde hun campagne door achtereenvolgens de Trivy vulnerability scanner en het LiteLLM pakket te compromitteren, waarmee miljoenen ontwikkelaars werden geraakt. Vier grote botnets met samen 3 miljoen geïnfecteerde apparaten werden ontmanteld door het Amerikaanse ministerie van Justitie. De DarkSword exploitkit voor iPhones verscheen openbaar op GitHub en voice phishing steeg naar de op een na grootste aanvalsvector. Dichter bij huis verloor een verkoper uit Nijkerk ruim 12.000 euro na een neplink via Marktplaats, de politie zoekt de verdachte. Lees alle details in de vier artikelen van deze week.
Verkoper verliest 12.000 euro na Marktplaats hack
Een 47-jarige man uit Nijkerk werd in september 2025 slachtoffer van een geraffineerde hack via Marktplaats. Een oplichter deed zich voor als geïnteresseerde koper, stuurde een neplink voor een zogenaamde ophaalservice en plunderde vervolgens de bankrekening van het slachtoffer. In totaal werd ruim 12.000 euro gestolen. De politie zoekt de man die met de gestolen bankgegevens pinde in Dordrecht.
Ajax gehackt, politie doelwit en iPhone exploits op straat
Nederland werd deze week hard geraakt. Bij AFC Ajax kregen aanvallers toegang tot gegevens van meer dan 300.000 fans, konden 42.000 seizoenkaarten stelen of deactiveren en stadionverboden inzien of opheffen. De politie meldde zelf getroffen te zijn door een phishingaanval. Ondertussen liggen exploits voor iPhones openbaar op GitHub en escaleren aanvallen op de software supply chain in hoog tempo.