De foto's zijn gecreëerd met AI; de afgebeelde personen bestaan niet echt.
Click here and choose your language using Google's translation bar at the top of this page ↑
In onze steeds meer gedigitaliseerde wereld is cyberbeveiliging een steeds belangrijker wordend onderwerp. De afgelopen jaren hebben we een toename gezien in het aantal en de ernst van cyberaanvallen, variërend van ransomware tot phishing en sextortion. In dit artikel zullen we een diepgaande analyse maken van de belangrijkste cyberbeveiligingstrends en -bedreigingen in 2023, gebaseerd op de bevindingen van ESET's Threat Report en aanvullende bronnen.
Het aanpassingsvermogen van cybercriminelen
Een van de meest opvallende trends in 2023 is het opmerkelijke aanpassingsvermogen van cybercriminelen. Ze hebben nieuwe aanvalsmethoden ontwikkeld om beveiligingsmaatregelen van Microsoft te omzeilen en gebruikten delen van gelekte broncodes van ransomwaregroeperingen om nieuwe gijzelsoftware te ontwikkelen. Dit toont aan dat cybercriminelen voortdurend evolueren en zich aanpassen aan veranderende omstandigheden om hun doelen te bereiken.
In de eerste helft van 2023 hebben cybercriminelen bijvoorbeeld Office-macro's vervangen door gewapende OneNote-bestanden om de beveiligingsmaatregelen van Microsoft te omzeilen. Ze hebben misbruik gemaakt van de mogelijkheid om scripts en bestanden rechtstreeks in OneNote in te sluiten, waardoor ze ongeoorloofde toegang kunnen krijgen tot bedrijfssystemen. In reactie hierop heeft Microsoft de standaardinstellingen aangepast, wat cybercriminelen ertoe heeft aangezet om door te gaan met het verkennen van alternatieve indringingsvectoren.
Sextortion maakt een comeback
Een andere zorgwekkende trend is de terugkeer van sextortion. Sextortion is een vorm van afpersing waarbij criminelen dreigen compromitterende informatie (meestal van seksuele aard) te publiceren tenzij het slachtoffer een losgeld betaalt. Volgens ESET's Threat Report is het aantal sextortion-gevallen in de eerste helft van 2023 aanzienlijk toegenomen.
Sextortion is een bijzonder schadelijke vorm van cybercriminaliteit omdat het misbruik maakt van de angsten van mensen met betrekking tot hun online activiteiten. Het is een vorm van psychologische manipulatie die vaak leidt tot aanzienlijke emotionele stress voor de slachtoffers.
Toename van misleidende lening apps
Een derde belangrijke trend is de toename van misleidende lening apps op Android. Deze apps doen zich voor als legitieme diensten die bereid zijn geld te lenen aan kwetsbare personen die in geldnood verkeren. In werkelijkheid zijn de ontwikkelaars achter deze apps aasgieren die profiteren van de financiële ellende van mensen.
Deze misleidende apps zijn een voorbeeld van hoe cybercriminelen inspelen op de kwetsbaarheden van mensen om hun eigen winst te maximaliseren. Ze zijn een herinnering aan het feit dat niet alle cyberdreigingen technisch van aard zijn - veel van de meest effectieve aanvallen richten zich op de menselijke factor.
Nieuwe aanvalsmethoden en ransomware ontwikkelingen
In de ransomware-arena werden door kwaadwillenden steeds vaker eerder gelekte broncodes hergebruikt om nieuwe ransomwarevarianten te bouwen. Dit brengt nieuwe beveiligingsrisico's voor bedrijven en organisaties met zich mee, maar biedt ook kansen voor cybersecurityspecialisten.
Het hergebruik van gelekte broncodes is een voorbeeld van hoe cybercriminelen gebruik maken van bestaande middelen om nieuwe bedreigingen te creëren. Het is ook een herinnering aan het belang van het beveiligen van broncodes en andere gevoelige informatie.
Conclusie
Het cyberbeveiligingslandschap in 2023 is complex en voortdurend in beweging. Cybercriminelen blijven nieuwe methoden ontwikkelen om hun doelen te bereiken, en het is aan cybersecurityprofessionals om deze trends bij te houden en effectieve verdedigingsstrategieën te ontwikkelen. Het is duidelijk dat een proactieve en adaptieve benadering van cyberbeveiliging essentieel is om de steeds veranderende dreigingen het hoofd te bieden.
In een wereld waar cyberbeveiligingsbedreigingen voortdurend evolueren en toenemen, bieden rapporten zoals die van ESET waardevolle inzichten en gegevens om bedrijven en individuen te helpen zichzelf te beschermen. Door op de hoogte te blijven van de nieuwste trends en bedreigingen, kunnen we allemaal een rol spelen in het creëren van een veiligere digitale wereld.
Meer info over Sextortion, Ransomware of Phishing
Heb je vragen? Onze AI-chatbot staat klaar om ze te beantwoorden.
Meer actueel nieuws
Phishing wordt onzichtbaar, beheertools worden wapens
Onderzoekers ontdekken een phishingtechniek die de fundamenten van het internet misbruikt om ondetecteerbaar te worden, Huntress rapporteert een stijging van 277 procent in het misbruik van beheertools door aanvallers en drie grote datalekken raken miljoenen mensen. Dit journaal bestrijkt het nieuws van 6, 7 en 8 maart 2026.
NB408: Jouw Odido gegevens zijn nu een wapen
Deze week bereikte het Odido datalek zijn definitieve omvang van 6,1 miljoen getroffen klanten, inclusief paspoortnummers en BSN nummers van zzp'ers. We leggen uit hoe criminelen deze gegevens combineren met eerdere datalekken tot complete digitale profielen die op het darkweb worden verhandeld. Een autonome AI bot voerde een weekenlange aanval uit op Microsoft en DataDog via GitHub, terwijl de politie "Check je hack" lanceerde zodat miljoenen gedupeerden hun gegevens kunnen controleren. Uit onderzoek van Follow the Money bleek dat ook medewerkers van ProRail, TenneT, ASML en de politie zijn getroffen. Tot slot zoekt de politie een vrouw na bankhelpdeskfraude bij een 70-jarige man in Breda. Lees alle details in de vijf artikelen van deze week.
Vrouw gezocht na bankhelpdeskfraude in Breda
Een 70-jarige man uit Breda is in januari 2026 slachtoffer geworden van bankhelpdeskfraude. De man werd telefonisch benaderd door iemand die zich voordeed als medewerker van de fraudeafdeling van zijn bank. Kort daarna verscheen een jonge vrouw aan zijn deur die zijn bankpassen, telefoon en pincodes meenam. Met de gestolen passen werden meerdere transacties gedaan in Breda. De politie heeft camerabeelden van de verdachte en doet een dringend beroep op getuigen.
Odido raakt vitaal, exploits lekken en Wikipedia gehackt
Het datalek bij Odido bereikt de kern van de Nederlandse vitale infrastructuur, nu blijkt dat duizenden medewerkers van energiebedrijven, vervoerders en veiligheidsdiensten zijn getroffen. Tegelijk onthult Google hoe een geavanceerde exploit kit voor iPhones van overheden naar criminelen is verspreid, en APT36 zet kunstmatige intelligentie in om beveiligingssystemen te overspoelen met malware. Dichter bij huis werd Wikipedia getroffen door een zelfverspreidende worm die in 23 minuten bijna vierduizend pagina's wijzigde. Dit journaal bestrijkt het nieuws van 4 en 5 maart 2026.
AI bot hackt GitHub, Nederland grijpt in en cyberoorlog Iran
Kunstmatige intelligentie is niet langer alleen een hulpmiddel voor hackers, het is zelf de hacker geworden. Een autonome bot voerde een weekenlange campagne uit tegen de systemen van Microsoft en DataDog via GitHub, terwijl een Chinees platform voor geautomatiseerd hacken in rap tempo aan populariteit wint. In Nederland werkt de politie samen met Odido om miljoenen gedupeerden te helpen via "Check je hack" op politie.nl, en de Tweede Kamer debatteert over een handelingskader voor slachtoffers van datalekken. In het Midden-Oosten escaleert de cyberoorlog, een populaire Iraanse applicatie voor gebedstijden werd gehackt als psychologisch wapen tijdens de aanvallen op Iran, en Iraanse drones troffen datacentra van Amazon. Dit journaal bestrijkt het nieuws van 3 en 4 maart 2026.
Dataverrijking: waarom het Odido lek gevaarlijker is dan je denkt
Op 1 maart publiceerde de hackersgroep ShinyHunters de volledige dataset van Odido op het darkweb. Gegevens van 6,5 miljoen personen en 600.000 bedrijven liggen nu open en bloot op internet. Namen, adressen, IBAN nummers, geboortedatums, paspoortnummers en zelfs BSN nummers van zzp'ers. Maar het echte gevaar van dit datalek zit niet in wat er gestolen is. Het zit in wat criminelen er straks mee gaan doen.