Vanwege een cyberaanval donderdag houdt industrieconcern VDL er sterk rekening mee dat er bij het bedrijf ook nog vandaag verstoringen zullen zijn. Grote delen van het bedrijf, waaronder autofabriek VDL Nedcar in Born, zullen dan plat liggen.
Dat bevestigt een woordvoerder van VDL tegenover persbureau ANP.
VDL is getroffen door een cyberaanval. Een woordvoerder van het bedrijf zei dat de computerkraak de algemene bedrijfsvoering raakt. Op diverse locaties kon niet of maar gedeeltelijk geproduceerd worden. VDL Nedcar lag daardoor de hele donderdag plat.
E-mails en productie
De woordvoerder kon nog niet veel zeggen over de algehele impact. Alle offline-activiteiten kunnen doorgaan, maar de online systemen bij het bedrijf zijn uitgeschakeld. Zo is het voor medewerkers niet mogelijk om e-mails te sturen. Doordat veel processen verregaand zijn geautomatiseerd en gedigitaliseerd, raakt de aanval ook de productie.
Naar huis toe
Bij de autofabriek in Born ging de ochtendshift wegens de aanval niet door. Ook in de middag werden er geen auto's voor BMW in elkaar gezet. "Medewerkers die in de productie zitten zijn naar huis of doen werkzaamheden die wel offline kunnen", zei een woordvoerder over de autofabriek.
Negentien landen
Onder de vlag van VDL vallen 105 bedrijven, actief in negentien landen. De zegsman meldde dat al die bedrijven "in meer of mindere mate" te maken hebben met de cyberaanval. Maar per dochteronderneming zijn de problemen verschillend van aard en omvang. "Daar kan ik geen uniforme uitspraken over doen."
Onderzoek
Over de aard van de cyberaanval deed VDL geen uitspraken. Alles is nog in onderzoek, liet het bedrijf weten. Of er aangifte is gedaan, kon het bedrijf ook niet zeggen. Ook niet of er losgeld is geëist.
VDL
Voor VDL werken ruim 15.000 medewerkers. De VDL-bedrijven zijn onderverdeeld in vier divisies: Toeleveringen, Autoassemblage, Bussen en Eindproducten. Het bedrijf was vorig jaar goed voor een omzet van 4,7 miljard euro.
Alles liep vast
"Onze IT-mensen kregen meldingen en vervolgens liep het hier vast", zegt woordvoerder Miel Timmers van VDL. Naast VDL NedCar bestaat het bedrijf uit ruim honderd dochterbedrijven. Een handvol in Limburg, de meeste VDL-bedrijven zitten in Noord-Brabant. Ook heeft het bedrijf vestigingen in Azië en Amerika.
Waar de hack vandaan komt is nog onduidelijk. Ook of er bijvoorbeeld losgeld geëist is.
Extra vervelend
Voor VDL Nedcar is de productiestop extra vervelend omdat het bedrijf ook al geplaagd wordt door een wereldwijd tekort aan chips. Daardoor is de autoproductie al een aantal keer stilgelegd. Naar verwachting gaat dat ook de komende tijd nog gebeuren. De achterstand in de productie van BMW's en Mini's zal op enig moment moeten worden ingehaald.
Schadepost
In Nederland wordt jaarlijks 1 op de 5 bedrijven getroffen door een cyberaanval, liet het ministerie van Economische Zaken eerder onderzoeken. De gemiddelde schadepost is 63.000 euro en dat loopt de laatste jaren snel op.
Bron: vdlgroep.com, 1limburg.nl
Actuele aanvallen overzicht per dag 》
Tips of verdachte activiteiten gezien? Meld het hier.
Meer nieuws
GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA
In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.
Vrouw gezocht na babbeltruc bij slachtoffer in Oudenbosch
Op donderdag 15 januari 2026 werd een inwoner van Oudenbosch opgelicht door nepagenten. Een vrouw wist het vertrouwen te winnen, drong de woning binnen en nam sieraden, contant geld en een kluisje mee. De politie zoekt haar via vrijgegeven beelden.
Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365
In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.
Ledger post, Apple M5 kernel exploit en LockBit Stahlwille
In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.
INT geclaimd, Clinical Diagnostics en Kamervragen Canvas
In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.
Verdachte gezocht na bankhelpdeskfraude in Amsterdam
De politie zoekt een man die op camerabeelden is vastgelegd terwijl hij contactloos betaalt via de bankrekening van een ander. De opname is gemaakt in een supermarkt in Amsterdam, nadat meerdere slachtoffers werden opgelicht door iemand die zich voordeed als bankmedewerker.