Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
De afgelopen week hebben politie en Openbaar Ministerie in Nederland met succes toegang gekregen tot gegevens van een criminele cryptocom-dienst en hebben ze de afgelopen vijf maanden hun berichten kunnen lezen. Het betreft de cryptodienst 'Exclu' die is ontmanteld. Hoe is dit onderzoek verlopen en wat heeft het opgeleverd?
Wat is cryptografische communicatie
Een cryptografische communicatiedienst is een technologie waarmee de informatie die wordt verzonden tussen twee partijen wordt beveiligd tegen ongewenste derden. Dit gebeurt door middel van cryptografie, waarbij de informatie wordt omgezet in een beveiligde code die alleen door de beoogde ontvanger kan worden gedecodeerd. Hierdoor is het voor onbevoegde derden 'onmogelijk' om de inhoud van de communicatie te achterhalen.
Onderzoeken naar Cryptocommunicatie Exclu
Op vrijdag 3 februari was er een gezamenlijke actiedag waarbij tot nu toe 79 huiszoekingen en 42 aanhoudingen hebben plaatsgevonden in Nederland, Duitsland en België. Onder de aangehouden personen bevinden zich zowel gebruikers als eigenaren en beheerders van de dienst Exclu.
De onderzoeken naar cryptocommunicatie hebben de namen '26Samber' en '26Lytham'. 26Lytham is op 28 april 2022 gestart en richt zich op gebruikers van Exclu die verdacht worden van het plegen van misdrijven in georganiseerd verband. Het onderzoek 26Samber, dat begon in september 2020, richt zich op de eigenaren en beheerders van de cryptocommunicatiedienst. De aanbieders van deze dienst worden beschuldigd van het faciliteren van criminele activiteiten als criminele organisatie. Het Nederlandse onderzoek is begonnen op basis van verkregen informatie over de eigenaren en beheerders van de dienst.
Het zwaartepunt van het onderzoek ligt bij de Dienst Landelijke Recherche van de Landelijke Eenheid, met een sleutelrol voor Team High Tech Crime. Zij deden dit door intensief samen te werken met diverse andere diensten van de Landelijke Eenheid, meerdere regionale politie-eenheden, FIOD en Rijksrecherche. Ook Eurojust en Europol participeerden in het onderzoek, als ook Italië, Zweden en Frankrijk. Het Duitse Landeskriminalamt (LKA) Rheinland-Pfalz startte in juni 2020 ook een onderzoek naar Exclu. In goede samenwerking kon Nederland in Duitsland onderzoek doen met oog op het verkrijgen van bewijsmateriaal voor haar onderzoek.
Onderzoek leidt tot inbeslagnames en aanhoudingen
Het onderzoek 26Lytham, van de Dienst Landelijke Recherche van de Landelijke Eenheid onder gezag van het Landelijk Parket, leidde op onder meer vrijdag 3 februari tot nu toe 79 doorzoekingen en 42 aanhoudingen bij gebruikers van Exclu op diverse plekken in Nederland en in België. Eerste resultaten laten zien dat er twee drugslabs en een cocaïnewasserij zijn aangetroffen. Daarnaast werden er meerdere kilo’s aan verdovende middelen, meer dan 4 miljoen euro cash, diverse luxe goederen en meerdere vuurwapens in beslag genomen.
Daarnaast is in onderzoek 26Samber – eveneens onder gezag van het Landelijk Parket - uitvoerig onderzoek gedaan naar de eigenaren en beheerders van de cryptocommunicatiedienst en zijn in dat kader ook doorzoekingen en aanhoudingen geweest in Nederland en Duitsland.
De dienst Exclu is ontmanteld en de data is verkregen door het toepassen van specialistische kennis en expertise op het gebied van technologie en cybercriminaliteit en door het inzetten van de hackbevoegdheid. Daarnaast heeft de recherche ook traditionele opsporingsmethoden ingezet om gebruikers van de app met succes te kunnen identificeren.
Wat is cryptocommunicatiedienst Exclu?
Exclu is een cryptocommunicatiedienst waarmee gebruikers elkaar heimelijk versleutelde berichten kunnen sturen, buiten het zicht van politie en justitie om. Het betreft een app die op smartphones kan worden geïnstalleerd en daarna geactiveerd met een licentie van 800 euro voor 6 maanden gebruik. Exclu maakt het mogelijk om berichten, foto’s, notities, gesproken memo’s, chatconversaties en video’s met andere gebruikers uit te wisselen. Exclu wordt door de eigenaren en beheerders geprezen om zijn hoge mate van veiligheid. Naar schatting kent de app zo’n 3000 gebruikers waarvan 750 Nederlandstaligen.
Politieactie ontmaskert drugs- en wapenhandel
In totaal waren er op de gezamenlijke actiedag afgelopen vrijdag ruim 1200 politiecollega’s op de been. Zij deden invallen en doorzoekingen in het hele land. Tijdens de actiedag zijn er twee drugslabs, een cocaïnewasserij, een productielocatie voor drugsketels en een tabletteerlocatie aangetroffen. Daarnaast werden er vele kilo’s, pillen en liters aan verdovende middelen gevonden, waaronder 300.000 xtc-pillen. Verder trof de politie ruim 5,5 miljoen euro cash aan en diverse luxe goederen. Er werden 20 vuurwapens in beslag genomen. Binnen de opsporingsonderzoeken van de Landelijke Eenheid vonden er op 22 locaties in Nederland doorzoekingen en aanhoudingen plaats.
De afgelopen dagen werden ook vele computers, laptops en telefoons in beslag genomen. Zo’n 200 telefoons zijn direct onderzocht door forensisch en digitaal specialisten in een speciaal daarvoor ingerichte ruimte. De politie hoopt op basis hiervan meer informatie te vergaren voor de opsporingsonderzoeken naar de verdachten.
Melden wettelijk verschoningsrecht bij politie
Gebruikers van Exclu die zich kunnen beroepen op het wettelijk verschoningsrecht, zoals advocaten, notarissen, artsen of geestelijken, kunnen dit melden. Zij dienen hun gebruikersgegevens te delen met de politie via geheimhouders@OM.nl. De politie zal dit controleren en indien gegrond, de gegevens verwijderen. Op dit moment kan niemand meer gebruikmaken van de diensten van Exclu.
Andere onderzoeken naar cryptocommunicatie
In 2016 vond Nederlands eerste cryptocommunicatie onderzoek plaats. Servers van het Nijmeegse bedrijf Ennetcom (Encrypted Network Communication) werden in Canada in beslag genomen. Specialisten wisten de versleutelde berichten leesbaar te maken. Sindsdien zijn er meerdere cryptocommunicatiediensten ontmanteld, zoals Encrochat en SkyECC. Inzake Exclu heeft de Nederlandse politie de dienst ontmanteld, de data achterhaald én de gebruikers en ontwikkelaars, beheerders en eigenaar van de dienst geïdentificeerd en opgespoord.
Meer actueel nieuws
Supply chain aanvallen, Marimo gehackt en FBI leest Signal
Aanvallers misbruiken steeds vaker de vertrouwensrelaties tussen softwareleveranciers en cloudservices. De officiele website van CPUID verspreidde zes uur lang malware via de downloads van CPU-Z en HWMonitor, ShinyHunters stal authenticatietokens om via Anodot in Snowflake omgevingen te komen en de Lazarus Group registreerde legale Amerikaanse bedrijven als dekmantel voor malwarecampagnes. Ondertussen werd een kritieke kwetsbaarheid in het Python notebook platform Marimo binnen tien uur na openbaarmaking actief misbruikt. De FBI liet in een rechtszaak zien dat gewiste Signal berichten te herstellen zijn via de notificatiedatabase van een iPhone. En ransomwaregroepen breiden hun arsenaal uit met bijna negentig verschillende tools om beveiligingssoftware uit te schakelen.
NB413: ChipSoft ransomware treft ziekenhuizen, REvil baas ontmaskerd en twee Fortinet zerodays
Deze week werd Nederland opgeschrikt door een ransomware aanval op ChipSoft, de grootste leverancier van patiëntendossiers in Nederland. Elf ziekenhuizen haalden uit voorzorg hun portalen offline en de Autoriteit Persoonsgegevens ontving 23 meldingen. Ondertussen onthulde de Duitse BKA de identiteit van de beruchte REvil ransomware leider UNKN, ontmantelden de FBI en het VK een Russische spionagecampagne via gehackte routers en namen aanvallen op Kubernetes met 282 procent toe. Twee kritieke zerodays in FortiClient EMS werden binnen een week ontdekt en actief misbruikt en Noord-Koreaanse hackers stalen in 2025 al meer dan twee miljard dollar aan crypto. LinkedIn bleek stilletjes browserextensies van gebruikers te volgen en een bankhelpdeskfraudeur kreeg zeven jaar cel na het stelen van 900.000 euro. De politie zoekt daarnaast meer slachtoffers van verdachte Turpien. Lees alle details in de vier artikelen van deze week.
ChipSoft ransomware treft zorg, VENOM steelt executive logins en 7 jaar cel
Een ransomware aanval op EPD leverancier ChipSoft treft de hele Nederlandse zorg, elf ziekenhuizen halen hun portalen offline en de Tweede Kamer stelt vragen over de gevaarlijke afhankelijkheid van een handvol leveranciers. Cybercriminelen misbruiken echte Meta notificaties om meer dan veertigduizend phishing mails te versturen en het gesloten VENOM platform jaagt specifiek op CEO's en CFO's. Het updatesysteem van een populaire WordPress plugin wordt gekaapt voor een volledige supply chain aanval en onderzoekers ontdekken dat het CLAUDE.md bestand van AI assistent Claude Code misbruikt kan worden voor SQL injectie. In de rechtbank krijgt een 24 jarige man uit Delfzijl zeven jaar cel voor het stelen van 900.000 euro via bankhelpdeskfraude.
Politie zoekt extra slachtoffers van verdachte Turpien
De politie roept slachtoffers van een man uit Spijkenisse op om zich te melden. De verdachte zou onder de naam Turpien op Snapchat tientallen meisjes hebben afgeperst. Inmiddels zit hij vast, maar door de hoeveelheid beeldmateriaal die bij hem werd aangetroffen, vermoedt de politie dat er nog meer slachtoffers zijn die nog niet bekend zijn.
APT28 kaapt routers, Kubernetes onder vuur en BKA ontmaskert REvil baas
Bron: Cybercrimeinfo, ondezoeksteam
Twee FortiClient zerodays, Noord-Korea's miljardenbusiness en LinkedIn als spion
Twee kritieke kwetsbaarheden in FortiClient EMS in één week, beide actief misbruikt als zeroday. Noord-Korea blijkt in 2025 voor meer dan twee miljard dollar aan crypto gestolen te hebben en hackt de populaire Axios library via een nep Teams update. Device code phishing neemt 37 keer toe door nieuwe phishing kits. En onderzoekers ontdekken dat LinkedIn meer dan 6.000 browserextensies scant van gebruikers.