Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
‹
›
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 73 AANZIENLIJK LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▲ +5 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.

🔄 20 september 2026, 18:23
MAANDAG LIVE
Maandag verhuist de Dreigingsradar naar zijn eigen omgeving

Sneller, overzichtelijker en klaar om verder te groeien. U hoeft vandaag niets te doen, wij laten het u maandag weten.

Stilstaand beeld uit de teaser van de nieuwe Cyber Dreigingsradar
📕 Jaarrapport 2026, 488 slachtoffers in Nederland en België Download gratis ↓
🔴 Nieuwste datalek wereldwijd
Chess.com (2026)
Datum: 2026-08-03 · 4.7 miljoen accounts gelekt
Gelekte data: E-mailadressen, Geographic locations, Namen, Gebruikersnamen
Incidenten (7d)
20/9Belangengroep stelt ministerie en laboratorium aansprakelijk voor het datalek bij het bevolkingsonderzoek
20/9Datalek bij de webshop van drogisterijketen DA raakt 236.000 klanten
20/9Cyberaanval bij Belgische tafeltennisbond raakt mogelijk ruim 65.000 leden
Actuele Dreigingen
20/9Nieuwe ransomwaregroep nOn opent lekwebsite met eerste claims
20/9Google Gemini breekt in op bedrijfssystemen na fout in securitytest
19/9Minder DDoS in Europa, maar zwaarder en moeilijker te herkennen
Nu Actief Misbruikt NL/BE
CVE-2026-20079CVSS 10.0
CVE-2026-85706CVSS 10.0
CVE-2026-76461CVSS 9.8
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, realtime
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
De Dreigingsradar en de Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Risicoanalyse en beveiligingsbeleid (artikel 21)Dagelijks gefilterde informatie over aanvalscampagnes, ransomware, kwetsbaarheden, datalekken en incidenten in Nederland en België. Zo werkt u met een actueel dreigingsbeeld in plaats van met algemene scenario's. Uw eigen systemen, processen, afhankelijkheden en bedrijfsimpact blijven onderdeel van de analyse.
IncidentenbehandelingZicht op wat er nu speelt helpt u een incident sneller te herkennen en te duiden, bijvoorbeeld door na te gaan of u de betrokken software gebruikt en of misbruik zichtbaar is in uw logging. De radar kijkt niet mee in uw eigen netwerk, interne monitoring en detectie blijven nodig.
Beveiliging van de toeleveringsketenDe radar toont incidenten, datalekken en ransomwareclaims bij organisaties en leveranciers. Wordt een leverancier getroffen, dan ziet u dat eerder en kunt u nagaan welke koppelingen, gegevens en accounts geraakt kunnen zijn. De radar bewaakt niet uw volledige leveranciersportefeuille en beoordeelt geen contractafspraken.
Respons op kwetsbaarhedenKwetsbaarheden met CVE-nummers, ernstscores en signalen van actief misbruik helpen bij het prioriteren. Wat als eerste moet, hangt ook af van uw eigen omgeving, bijvoorbeeld of de software aanwezig is en of het systeem vanaf internet bereikbaar is.
Beoordeling van uw maatregelenU kunt het actuele dreigingsbeeld naast uw bestaande maatregelen leggen bij periodieke evaluaties. Bewijs dat maatregelen werken komt uit uw eigen testen, controles, logging en rapportages.
Meldplicht (artikel 25)Voor significante incidenten geldt een melding binnen 24 uur. Context uit de radar kan bijdragen aan een snellere eerste beoordeling. De radar doet zelf geen wettelijke melding en bepaalt niet of een incident meldplichtig is. De termijn begint pas nadat uw organisatie kennis heeft van een significant incident dat haarzelf betreft.

De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.

Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (45%)
Kwetsbaarheden (23%)
NL/BE Slachtoffers (7%)
Opsporing (6%)
Cyberoorlog (3%)
Overig (16%) ⓘ
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
28/100
Phishing & Oplichting
17/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
24/100
Datalekken & Blootstelling
42/100
📈 Incidenten Trend (14 dagen)
12
6/9
10
7/9
35
8/9
38
9/9
41
10/9
50
11/9
41
13/9
6
14/9
39
15/9
26
16/9
68
17/9
49
18/9
33
19/9
10
20/9
Slachtoffers
72
Laatste 30 dagen ›
Dreigingsmeldingen
435
Laatste 30 dagen
Kwetsbaarheden
222
Laatste 30 dagen
Opsporingsacties
60
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 967+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
LockBit10ACTIEF
Qilin8ACTIEF
THE GENTLEMAN4ACTIEF
CL0P3ACTIEF
Aur0ra3ACTIEF
INC Ransom2ACTIEF
Settra2ACTIEF
Brain Cipher2ACTIEF
Everest2ACTIEF
PLAY2ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
INC Ransom1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-09-19Ransomwaregroep INC RANSOM claimt Nederlands vakantiebedrijf

De ransomwaregroep INC RANSOM heeft recentelijk twee nieuwe entiteiten toegevoegd aan haar darkweb portaal, waar zij claimt gestolen data van slachtoffers te publiceren. Een van de geclaimde organisaties is een Nederlands bedrijf, wat de aanhoudende dreiging van cybercriminaliteit voor Nederlandse bedrijven onderstreept. Het Nederlandse slachtoffer betreft Roan Luxury Camping Holidays.

→ Lees volledig artikel in Pro
2026-09-18Nederlands bedrijf HyGear getroffen door LockBit 5.0 ransomware

Het Nederlandse industriële machinebouwbedrijf HyGear (hygear.com) is naar verluidt het slachtoffer geworden van een cyberaanval door de beruchte LockBit 5.0 ransomwaregroep. Deze claim werd op 17 september 2026 door Cybercrimeinfo waargenomen in een recente alert. HyGear is gespecialiseerd in de productie en levering van industriële machines en systemen, wat de potentiële impact van een...

→ Lees volledig artikel in Pro
2026-09-17Ransomwaregroep Qilin claimt Belgisch bedrijf en Australische stichting

De Qilin ransomwaregroep heeft recentelijk twee nieuwe entiteiten toegevoegd aan haar dark web portal, waar zij claims van succesvolle cyberaanvallen publiceert. De vermelding van deze twee entiteiten vond plaats op 16 september 2026. De entiteiten die op de portal zijn verschenen, zijn de Thorndale Foundation en Thema Foundries.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-09-20Belangengroep stelt ministerie en laboratorium aansprakelijk voor het datalek bij het bevolkingsonderzoek

Het Women's Right Collective heeft het ministerie van Volksgezondheid, Welzijn en Sport en laboratorium Clinical Diagnostics aansprakelijk gesteld voor het datalek bij het bevolkingsonderzoek naar baarmoederhalskanker. Hart van Nederland meldde dat op 18 september 2026. Advocaat en initiatiefnemer Ina Brouwer zegt dat er ruim een jaar na de hack uit 2025 nog geen compleet beeld is van de omvang,...

→ Lees volledig artikel in Pro
2026-09-20Datalek bij de webshop van drogisterijketen DA raakt 236.000 klanten

Bij de webshop van drogisterijketen DA hebben onbevoegden toegang gehad tot een klantenbestand met gegevens van 236.000 mensen. De NOS meldde dat op 18 september 2026. Het gaat om namen, e-mailadressen, telefoonnummers, geboortedata, huisadressen en bestelinformatie.

→ Lees volledig artikel in Pro
2026-09-20Cyberaanval bij Belgische tafeltennisbond raakt mogelijk ruim 65.000 leden

Bij de Koninklijke Belgische Tafeltennisbond heeft een aanvaller mogelijk persoonsgegevens van ruim 65.000 leden buitgemaakt. VRT NWS meldt dat de bond het incident heeft bevestigd en samen met zijn leverancier onderzoekt welke gegevens zijn ingezien of gekopieerd. De aanval vond volgens de berichtgeving in de voorafgaande week plaats.

→ Lees volledig artikel in Pro
2026-09-19Universiteit en hogeschool vragen uitleg aan een Utrechts vrouwencorps na een datalek

Bij het Utrechtse vrouwencorps UVSV is een vertrouwelijk draaiboek van de introductieperiode uitgelekt. Het document, dat 144 pagina's telt, bevat gevoelige informatie waaronder namen, telefoonnummers en e-mailadressen van betrokkenen. De Universiteit Utrecht en de Hogeschool Utrecht hebben de vereniging om aanvullende uitleg gevraagd naar aanleiding van diverse passages in het draaiboek.

→ Lees volledig artikel in Pro
2026-09-19Phishingcampagne misbruikt bpost en PostNL voor stelen bankgegevens

Over de hele wereld duiken phishingcampagnes op die zich voordoen als pakketbezorgdiensten. In de Verenigde Staten doen de berichten zich vaak voor als USPS, met claims over ongeldige adressen of mislukte leveringen. Vergelijkbare berichten imiteren Colissimo en Chronopost in Frankrijk, Correos in Spanje, Poste Italiane in Italië, en PostNL in Nederland.

→ Lees volledig artikel in Pro
2026-09-19Ransomwaregroep INC RANSOM claimt Nederlands vakantiebedrijf

De ransomwaregroep INC RANSOM heeft recentelijk twee nieuwe entiteiten toegevoegd aan haar darkweb portaal, waar zij claimt gestolen data van slachtoffers te publiceren. Een van de geclaimde organisaties is een Nederlands bedrijf, wat de aanhoudende dreiging van cybercriminaliteit voor Nederlandse bedrijven onderstreept. Het Nederlandse slachtoffer betreft Roan Luxury Camping Holidays.

→ Lees volledig artikel in Pro
2026-09-19Gehackt laboratorium mag weer bijdragen aan bevolkingsonderzoek

Laboratorium Clinical Diagnostics mag opnieuw deelnemen aan het bevolkingsonderzoek naar baarmoederhalskanker, nadat het vorig jaar werd getroffen door een grootschalige hack. Minister Sophie Hermans van Volksgezondheid, Welzijn en Sport (VWS) heeft vrijdag in een brief aan de Tweede Kamer laten weten dat het laboratorium de databeveiliging inmiddels op orde heeft. Bij de cyberaanval vorig jaar...

→ Lees volledig artikel in Pro
2026-09-19Grote dataset met klantgegevens vuurwapenhandel te koop aangeboden, inclusief Belgen

Op het darkweb is een omvangrijke dataset verschenen die klantgegevens zou bevatten van organisaties die actief zijn in de schietsport, wapenregistratie en detailhandel in vuurwapens. De dreigingsactor, bekend onder de naam ChimeraZ, claimt verantwoordelijk te zijn voor de data, die afkomstig zou zijn van FFTIR, SIA en Armurerie Lavaux. De dataset, die op 18 september 2026 is waargenomen, omvat...

→ Lees volledig artikel in Pro
2026-09-18Afpersers zetten vermoedelijk het Nederlandse QIAGEN onder druk met laatste waarschuwing

De afpersingsgroep ShinyHunters heeft op haar afpersingssite melding gemaakt van een nieuw slachtoffer, waarvan de naam gedeeltelijk is afgeschermd tot 'Qi****'. De vermelding is via eigen darkwebmonitoring gezien op 17 september 2026. Hoewel de volledige naam niet is bevestigd, wordt vermoed dat het gaat om QIAGEN, een Nederlandse onderneming met het hoofdkantoor in Venlo.

→ Lees volledig artikel in Pro
2026-09-18Nederlands bedrijf HyGear getroffen door LockBit 5.0 ransomware

Het Nederlandse industriële machinebouwbedrijf HyGear (hygear.com) is naar verluidt het slachtoffer geworden van een cyberaanval door de beruchte LockBit 5.0 ransomwaregroep. Deze claim werd op 17 september 2026 door Cybercrimeinfo waargenomen in een recente alert. HyGear is gespecialiseerd in de productie en levering van industriële machines en systemen, wat de potentiële impact van een...

→ Lees volledig artikel in Pro
2026-09-18MovieReaper malwarekader treft gebruikers in Nederland en België via torrents

Kaspersky onderzoekers hebben een voorheen onbekend modulair en meertraps malwarekader ontdekt, genaamd MovieReaper, dat zich via gecompromitteerde torrent trackers verspreidt. Deze crimewarecampagne, die medio augustus 2026 begon, heeft honderden slachtoffers gemaakt, waaronder zowel individuele gebruikers als organisaties in diverse landen, waaronder Nederland, België, Duitsland, Spanje,...

→ Lees volledig artikel in Pro
2026-09-17Afpersersgroep eist cyberaanval op Noordse IT leverancier op, met Nederlandse klantnamen in de geclaimde buit

Dustin Group, een IT-leverancier actief in de Noordse landen en de Benelux, meldde op 3 september 2026 dat onbevoegden toegang hadden verkregen tot een deel van de interne IT-systemen. Het Zweedse bedrijf beschouwde het incident als ernstig en haalde tijdelijk systemen offline. In updates tot en met 10 september heeft Dustin aangegeven dat websites en klantportalen weer operationeel zijn.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚠️ Actuele Dreigingen
DatumDreiging
2026-09-20Nieuwe ransomwaregroep nOn opent lekwebsite met eerste claims

Een nieuwe afpersingsgroep die zichzelf nOn noemt, heeft een eigen lekwebsite geopend. Cybercrimeinfo ontdekte daar negen slachtofferclaims in verschillende landen en sectoren. De lijst noemt onder meer een Amerikaanse onderwijsvakbond, een juridische dienstverlener in Brazilie, het Argentijnse ministerie van Onderwijs en een farmaceutisch netwerk in Turkije.

→ Lees volledig artikel in Pro
2026-09-20Google Gemini breekt in op bedrijfssystemen na fout in securitytest

Een Gemini model van Google heeft tijdens een beveiligingstest toegang gekregen tot systemen van drie echte bedrijven. De test van onderzoeksbedrijf Irregular was bedoeld als oefening tegen een fictieve organisatie, maar de omgeving had onbedoeld toegang tot het openbare internet. De naam van het fictieve doel kwam bovendien overeen met die van een bestaand bedrijf.

→ Lees volledig artikel in Pro
2026-09-19Minder DDoS in Europa, maar zwaarder en moeilijker te herkennen

Het aantal Distributed Denial of Service (DDoS)-aanvallen op Europese organisaties is in de eerste helft van 2026 met 42 procent gedaald. Deze bevinding komt uit het halfjaarrapport European Cyber Report van Link11. Ondanks de afname in kwantiteit, waarschuwen de onderzoekers dat de dreiging niet vermindert; de aanvallen zijn krachtiger, sneller en moeilijker te herkennen geworden.

→ Lees volledig artikel in Pro
2026-09-19Spaanse organisatie getroffen door AI-agent die persoonsgegevens wijzigt

Een Spaanse organisatie heeft op 14 september een datalek van persoonsgegevens ondervonden, veroorzaakt door een AI-agent systeem met menselijk toezicht. De Spaanse gegevensbeschermingsautoriteit (AEPD) heeft een melding ontvangen van een niet nader genoemde organisatie, waarin een onbekende hacker een "bekend taalmodel" gebruikte om in te breken in bedrijfsmatige persoonsgegevensopslagen. Hoewel...

→ Lees volledig artikel in Pro
2026-09-19Kwetsbaarheid in VS Code geeft aanvallers persistente toegang via één klik**

Een ernstig beveiligingsprobleem in Visual Studio Code (VS Code) kan aanvallers persistente toegang geven tot een ontwikkelaarswerkstation met slechts één klik binnen een malafide projectmap. De aanval misbruikt klikbare `command:` links in de broncode editor van VS Code om de bescherming van Workspace Trust te omzeilen. Workspace Trust is ontworpen om gebruikers te beveiligen bij het openen van...

→ Lees volledig artikel in Pro
2026-09-19Kritieke zonder interactie RCE kwetsbaarheid ontdekt in AI-code-agents

Een recent ontdekte, zeer ernstige kwetsbaarheid genaamd Plugin4Shell stelt aanvallers in staat om op afstand code uit te voeren zonder enige interactie van de gebruiker. Deze zonder interactie Remote Code Execution (RCE) kwetsbaarheid treft belangrijke AI-code-agents, waaronder Anthropic Claude Code, OpenAI Codex, GitHub Copilot en Google Gemini CLI. De kwetsbaarheid maakt het mogelijk dat een...

→ Lees volledig artikel in Pro
2026-09-19PhantomRaven npm stealer mogelijk ontwikkeld met Large Language Model

Een financieel gemotiveerde dreigingsactor is in verband gebracht met de ontwikkeling en distributie van een op JavaScript (JS) gebaseerde informatiestealer, bekend als PhantomRaven, via de npm pakketregister. Volgens een analyse die CrowdStrike's Counter Adversary Operations deze week publiceerde, is de ontwikkelaar waarschijnlijk de malware heeft geschreven met behulp van een Large Language...

→ Lees volledig artikel in Pro
2026-09-19Nieuwe WeaselBiscuit stealer verspreidt via npm pakketten

Cybersecurity onderzoekers hebben een cluster van dertien npm pakketten geïdentificeerd die de nog ongedocumenteerde JavaScript stealer genaamd WeaselBiscuit verspreiden. Volgens OpenSourceMalware vertoont deze nieuwe malwarefamilie functionele overeenkomsten met twee malwarevarianten die geassocieerd worden met de Contagious Interview campagne van de Democratische Volksrepubliek Korea (DPRK):...

→ Lees volledig artikel in Pro
2026-09-19Nieuwe Settra ransomware variant gebruikt geavanceerde technieken tegen retail en productie

Een nieuwe ransomware variant genaamd Settra wordt ingezet bij aanvallen gericht op de retail- en productiesector. Onderzoekers van Huntress observeerden de variant voor het eerst in juni en identificeerden opmerkelijke post compromisetechnieken die door de dreigingsactoren worden gebruikt. In juli werd een organisatie in de consumentendiensten- en retailsector getroffen, en in september een...

→ Lees volledig artikel in Pro
2026-09-19Ethische hackers gebruiken AI-model om OpenAI te hacken

Ethische hackers van beveiligingsbedrijf Hacktron zijn erin geslaagd om binnen 72 uur in te breken bij OpenAI, het bedrijf achter de bekende chatbot ChatGPT. Voor deze inbraak maakten de onderzoekers gebruik van Claude Opus 5, een krachtige AI-assistent van concurrent Anthropic. Na het succesvol melden van de kwetsbaarheden aan OpenAI, ontvingen de hackers een beloning van omgerekend 5700 euro.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-09-20Ernstige kwetsbaarheid in Orkes Conductor actief misbruikt

Fortinet meldt actieve aanvalspogingen tegen CVE-2026-58138 in Orkes Conductor. Via de kwetsbaarheid kan een aanvaller zonder authenticatie opdrachten uitvoeren op systemen waarop een getroffen versie van het workflowplatform draait. De fout zit in de verwerking van scripts in workflowdefinities.

→ Lees volledig artikel in Pro
2026-09-20SolarWinds verhelpt fout met vaste sleutel in Access Rights Manager

SolarWinds heeft op 17 september 2026 een beveiligingsadvies gepubliceerd over CVE-2026-28326 in Access Rights Manager. Door een vaste sleutel kan een aanvaller zonder authenticatie op afstand code uitvoeren. SolarWinds beoordeelt de ernst met een CVSS score van 8,8.

→ Lees volledig artikel in Pro
2026-09-20Derde misbruikte Linux kwetsbaarheid toegevoegd aan CISA lijst

Het Amerikaanse CISA heeft CVE-2025-39682 toegevoegd aan de lijst met kwetsbaarheden die aantoonbaar worden misbruikt. De kwetsbaarheid zit in de verwerking van TLS verkeer door de Linux kernel en kan systemen raken waarop kernel TLS is ingeschakeld. Beheerders moeten de beveiligingsupdates van hun Linux distributie toepassen en blootgestelde systemen op tekenen van misbruik onderzoeken.

→ Lees volledig artikel in Pro
2026-09-19WordPress 7.1.1 fixt 11 kwetsbaarheden, waaronder XSS en path traversal

WordPress heeft versie 7.1.1 uitgebracht, een beveiligings- en onderhoudsupdate die elf kwetsbaarheden aanpakt in het veelgebruikte contentmanagementsysteem. Website eigenaren en beheerders wordt dringend geadviseerd de update onmiddellijk te installeren om het risico op aanvallen via cross site scripting (XSS), autorisatieomzeiling, openbaarmaking van informatie, path traversal en manipulatie...

→ Lees volledig artikel in Pro
2026-09-19Microsoft dicht kritieke kwetsbaarheden in Office voor Mac

Microsoft heeft gisterenavond beveiligingsupdates uitgebracht voor diverse kritieke kwetsbaarheden in Office voor Mac. Deze kwetsbaarheden kunnen onder meer remote code execution mogelijk maken. De problemen werden eerder, op 8 september, al verholpen in de Windows versie van de kantoorsoftware.

→ Lees volledig artikel in Pro
2026-09-19Kwetsbaarheid in AWS AgentCore Harness maakt exfiltratie van credentials mogelijk

Onderzoekers van Unit 42, de dreigingsanalyse eenheid van Palo Alto Networks, hebben een belangrijk beveiligingsprobleem ontdekt in Amazon Web Services (AWS) AgentCore Harness. Dit probleem kan aanvallers in staat stellen om, via zogenaamde prompt injection, de acties van een agent te manipuleren en zo plaintext credentials te exfiltreren die worden beheerd door AgentCore Identity. De...

→ Lees volledig artikel in Pro
2026-09-19Update voor Chrome 153 dicht zestien kwetsbaarheden, inclusief kritieke lekken in Dawn en WebGL

Google heeft Chrome 153 uitgebracht naar het stabiele kanaal voor Windows, macOS en Linux. Deze update verhelpt zestien beveiligingskwetsbaarheden, waaronder twee kritieke geheugenveiligheidslekken in Dawn en WebGL. De update wordt uitgerold als versie 153.0.8010.52/.53 voor Windows en macOS, terwijl Linux gebruikers versie 153.0.8010.52 zullen ontvangen.

→ Lees volledig artikel in Pro
2026-09-19CISA zet twee misbruikte lekken in de Linux kernel op de KEV-lijst

De Cybersecurity and Infrastructure Security Agency (CISA) heeft recentelijk twee nieuwe kwetsbaarheden toegevoegd aan haar Catalogus van Bekende Misbruikte Kwetsbaarheden (KEV-catalogus), nadat er bewijs is gevonden van actieve exploitatie. Het betreft CVE-2025-39964, een race condition kwetsbaarheid in de Linux kernel, en CVE-2026-53266, een out of bounds write kwetsbaarheid, eveneens in de...

→ Lees volledig artikel in Pro
2026-09-18Microsoft dicht lek in 365 Copilot waarmee een ingelogde gebruiker afgeschermde gegevens kon opvragen

Microsoft heeft op 17 september 2026 een kritieke kwetsbaarheid in zijn 365 Copilot dienst bekendgemaakt, geïdentificeerd als CVE-2026-85887. Deze kwetsbaarheid, die een CVSS-score van 7,7 op tien heeft gekregen, stelt een reeds ingelogde gebruiker in staat om afgeschermde informatie op te vragen binnen de omgeving van Microsoft 365 Copilot. De kern van het probleem ligt bij een onjuiste...

→ Lees volledig artikel in Pro
2026-09-18BIND 9 update dicht veertien kwetsbaarheden, waaronder een crash in DoH

Het Internet Systems Consortium (ISC) heeft op 16 september updates uitgebracht voor zijn open-source DNS-serversoftware BIND 9, namelijk versies 9.20.29 en 9.21.26. Deze updates verhelpen in totaal veertien kwetsbaarheden, waarvan er één een ongeauthenticeerde crash kan veroorzaken via DNS-over-HTTPS (DoH). De kwetsbaarheden zijn door ISC zelf bekendgemaakt en er zijn geen aanwijzingen dat deze...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-09-20Hostingsector waarschuwt voor regeldruk in de kabinetsaanpak van bad hosting

Brancheorganisatie Dutch Cloud Community heeft gereageerd op de Kamerbrief van het kabinet over de aanpak van bad hosting. Dutch IT Channel berichtte daarover op 18 september 2026. De organisatie noemt de aandacht voor samenwerking tussen overheid en bedrijfsleven positief, en ook de nadruk op Europese samenwerking, omdat cybercriminaliteit niet bij de grens stopt.

→ Lees volledig artikel in Pro
2026-09-19VNG scherpt de handreiking weerbaarheid aan voor gemeenten

De Vereniging van Nederlandse Gemeenten (VNG) heeft op 15 september 2026 een vernieuwde handreiking gepubliceerd, gericht op het vergroten van de weerbaarheid en veerkracht op lokaal niveau. Deze handreiking bevat 41 maatregelen, die de VNG uitdrukkelijk aanbiedt als uitnodiging tot lokale vertaling en niet als verplichte lijst. De VNG benadrukt dat de vrijblijvendheid voor gemeenten om zich voor...

→ Lees volledig artikel in Pro
2026-09-19Dataverlies bij Nederlandse organisaties daalt terwijl de financiële schade stijgt

Nederlandse Chief Information Security Officers (CISO's) verwachten minder materiële cyberaanvallen in het komende jaar, maar de financiële impact van dergelijke incidenten neemt toe. Dit blijkt uit het "Voice of the CISO 2026" rapport van Proofpoint. Waar vorig jaar nog 73 procent van de Nederlandse CISO's een materiële cyberaanval voorzag, is dit percentage gedaald naar 47 procent in de meest...

→ Lees volledig artikel in Pro
2026-09-19Belgische kmo's het minst verzekerd tegen cyberaanvallen

Uit het Hiscox Cyber Readiness Report 2026 blijkt dat 45 procent van de kleine en middelgrote ondernemingen (kmo's) in België een cyberverzekering heeft. Dat is de laagste verzekeringsgraad van de tien landen die in het rapport zijn onderzocht. Ter vergelijking, het internationale gemiddelde van bedrijven mét een cyberverzekering ligt op 64 procent, terwijl dit in de Verenigde Staten zelfs 79...

→ Lees volledig artikel in Pro
2026-09-19CISA lanceert geautomatiseerd platform voor kwetsbaarheidsrapportage

De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft haar platform voor kwetsbaarheidsrapportage en -coördinatie geüpgraded, wat moet leiden tot meer automatisering en gestroomlijnde processen. Het nieuwe platform, genaamd VINCE, New Technology (VINCE-NT), biedt tevens nieuwe ingebouwde tools voor kwetsbaarheidsonderzoekers. Sinds 2020 maakte CISA gebruik van het...

→ Lees volledig artikel in Pro
2026-09-19KPN stopt bezwaaroptie voor prijsverhoging van mobiel malwarefilter

KPN heeft eerder deze maand stilletjes de bezwaarmogelijkheid beëindigd voor het malware- en phishingfilter dat het aanbiedt aan mobiele klanten. Dit heeft de provider bevestigd aan Tweakers na meldingen op het KPN-forum en een ontvangen tip. Klanten konden voorheen bezwaar maken tegen dit filter en de bijbehorende prijsverhoging van 1 euro per maand, maar KPN had niet gecommuniceerd dat deze...

→ Lees volledig artikel in Pro
2026-09-18Windows 11 versie 24H2 krijgt vanaf 13 oktober geen updates meer in Home en Pro

Microsoft heeft gebruikers eraan herinnerd dat Windows 11 versie 24H2 in de edities Home en Pro vanaf 13 oktober 2026 geen beveiligingsupdates meer zal ontvangen. Deze aankondiging verscheen op 14 september 2026 in het message center van Microsoft als een "30 Day Reminder". Na deze datum zullen er voor de betreffende edities geen verdere beveiligingspatches meer worden uitgebracht, wat systemen...

→ Lees volledig artikel in Pro
2026-09-18Inbraak bij beeldendeeldienst Gyazo treft 23,6 miljoen gebruikersrecords

Het Japanse bedrijf Helpfeel heeft op 16 september 2026 bekendgemaakt dat zijn beeldendeeldienst Gyazo is getroffen door een inbraak. Hierbij zijn ongeveer 23,62 miljoen gebruikersrecords en circa 490 miljoen records met beeldmetadata buitgemaakt. De aanvallers wisten toegang te verkrijgen via een kwetsbaarheid in de server die verantwoordelijk is voor het uploaden van afbeeldingen.

→ Lees volledig artikel in Pro
2026-09-18Defensie onderzoekt lijst met toegestane apps voor militairen na trackingkwestie

Defensie overweegt de invoering van een 'allow list' van toegestane applicaties voor militairen, in plaats van de huidige 'deny list' van verboden apps. Staatssecretaris Boswijk heeft dit standpunt naar voren gebracht tijdens een debat met de vaste commissie voor Defensie op 10 september 2026. Deze discussie volgt op recente onthullingen over de traceerbaarheid van militairen via diverse apps.

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-09-19Rusland zet burgers klem met spionerende app Max

Tientallen miljoenen Russische burgers hebben in de afgelopen achttien maanden de app Max op hun telefoon geïnstalleerd, veelal onder enige dwang. De applicatie wordt door het Kremlin aangeprezen als een patriottisch alternatief voor populaire berichtenapps zoals Telegram en WhatsApp, en is officieel bedoeld voor functies als berichtenverkeer, bankzaken en toegang tot overheidsdiensten. Echter,...

→ Lees volledig artikel in Pro
2026-09-18AIVD waarschuwt voor Iraanse surveillancemalware 'Chosen Brick'

De Nederlandse AIVD heeft, samen met het Britse National Cyber Security Centre (NCSC) en de Amerikaanse FBI, een gezamenlijke waarschuwing uitgegeven over een nieuwe Windows malwarefamilie genaamd 'Chosen Brick'. Deze malware wordt door de Iraanse inlichtingendiensten ingezet voor het volgen en intimideren van dissidenten, journalisten en activisten wereldwijd, waaronder ook in Nederland en de...

→ Lees volledig artikel in Pro
2026-09-18AWS meldt onherstelbaar dataverlies na oorlogsschade aan datacenters

Amazon Web Services (AWS) heeft bevestigd dat een deel van de klantgegevens, die waren ondergebracht in datacenters in het Midden Oosten die oorlogsschade hebben opgelopen, permanent onherstelbaar is. Dit is de eerste keer dat militaire actie heeft geleid tot onomkeerbaar dataverlies bij een wereldwijde cloud provider. Een half jaar nadat Iraanse droneaanvallen meerdere Amazon datacenters...

→ Lees volledig artikel in Pro
2026-09-18Interpol zoekt cybercrimineel met banden in Russische politiek

Een Russische verdachte van cybercriminaliteit, gezocht door Interpol en Duitsland, heeft gewerkt als adviseur van Vladislav Davankov, de leider van de Russische partij Nieuwe Mensen en vicevoorzitter van de Staatsdoema. De man, Vitaly Kovalev, die de aliassen "Stern" en "Ben" gebruikte, stond ook op de federale kandidatenlijst van de Nieuwe Mensen partij voor de Staatsdoema verkiezingen van...

→ Lees volledig artikel in Pro
2026-09-17Hackers infiltreren Russisch verkiezingssysteem na bewering van 'onkwetsbaarheid'

Een anonieme hackergroep, CikLeak, heeft aangekondigd de infrastructuur van het GАS "Elections 2.0" systeem van de Centrale Kiescommissie (CEC) van Rusland te hebben geïnfiltreerd. Dit nieuws volgt slechts uren nadat de voorzitter van de CEC, Ella Pamfilova, tijdens een seminar beweerde dat het systeem "onmogelijk te hacken" was en dat er een kwetsbaarheidsbeoordeling plaatsvond ter voorbereiding...

→ Lees volledig artikel in Pro
2026-09-16Iraanse cyberspionnen gebruiken valse MRI-scans voor spionage, ook Nederlandse slachtoffers

Iraanse staatshackers, door de Britse inlichtingendienst geïdentificeerd als de groep achter de CHOSEN BRICK-spyware, gebruiken misleidende tactieken zoals valse MRI-scanresultaten om personen te targeten die als een bedreiging voor het regime worden gezien. De Britse National Cyber Security Centre (NCSC), de Amerikaanse FBI en de Nederlandse Algemene Inlichtingen- en Veiligheidsdienst (AIVD)...

→ Lees volledig artikel in Pro
2026-09-15Hacktivistengroep Hacking Cat steunt Oekraine en zet nieuwe malware in tegen Russische doelen

De pro Oekraïense hacktivistengroep Hacking Cat heeft een evolutie doorgemaakt van het uitvoeren van website defacements en dataleks naar meer geavanceerde en destructieve aanvallen op Russische doelen. Onderzoekers hebben nieuwe hacktools ontdekt die door de groep worden ingezet. Hacking Cat werkt vaak samen met andere aan Oekraïne gelinkte hackers en maakt gebruik van een breed scala aan op...

→ Lees volledig artikel in Pro
2026-09-15Voormalig CIA-chef over Russische hybride dreiging en cybercrime

Voormalig CIA Chief of Station Sean Wiswesser heeft in een interview met de Kyiv Post een dieper inzicht gegeven in de werking van de Russische inlichtingendiensten, waaronder de FSB, SVR en GRU. Volgens Wiswesser, die decennia heeft gewerkt aan het tegengaan van Russische intelligentie, wijkt het beeld van de vlekkeloze Russische spion af van de realiteit. Hij beschrijft de diensten als corrupt...

→ Lees volledig artikel in Pro
2026-09-10Chinese bedrijven onttrokken miljarden tokens uit Amerikaanse AI-modellen

Amerikaanse cyberbeveiligings- en inlichtingendiensten, waaronder CISA, de NSA en de FBI, waarschuwen dat zes Chinese AI bedrijven sinds ten minste eind 2024 op industriële schaal distillatieaanvallen hebben uitgevoerd op Amerikaanse frontier AI modellen. Een gezamenlijk advies stelt dat bedrijven zoals DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI miljarden tokens hebben geëxtraheerd...

→ Lees volledig artikel in Pro
2026-09-09Hoogste militair van de Europese Unie noemt Russische hybride oorlogvoering het grootste gevaar

Generaal Sean Clancy, voorzitter van het Militair Comite van de Europese Unie, noemt de Russische hybride oorlogvoering het grootste strategische gevaar waar de Europese Unie voor staat. Hij zei dat begin september in een gesprek met Bloomberg Television. Clancy beschrijft drie vormen die door elkaar heen lopen.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🚔 Opsporing & Handhaving
DatumActie
2026-09-20Tweede vrouw aangehouden voor het bestellen van een huurmoord op het darkweb

De politie maakte op 17 september 2026 bekend dat een 58 jarige vrouw uit Enschede is aangehouden omdat zij een huurmoord zou hebben besteld op het darkweb. De aanhouding vond plaats op zondagavond 13 september 2026 door de eenheid Oost-Nederland. Het gaat om een andere zaak dan de aanhouding van een 45 jarige vrouw zonder vaste woonplaats, die de politie op 13 september bekendmaakte en die...

→ Lees volledig artikel in Pro
2026-09-19Noord-Koreaanse hackers infecteren duizenden apparaten in de wereldwijde campagne WaterPlum

Noord-Koreaanse hackers hebben naar schatting meer dan 10,5 miljoen dollar gestolen door werkzoekenden te misleiden in een langdurige cybercampagne genaamd "WaterPlum". Deze operatie is gericht op het infiltreren van techbedrijven en het vergaren van illegale fondsen voor Pyongyang. De Amerikaanse FBI en het Ministerie van Defensie hebben, in samenwerking met de Japanse Nationale Politie,...

→ Lees volledig artikel in Pro
2026-09-18Openbaar Ministerie op Curacao ziet meer lokale slachtoffers van cybercriminelen uit het buitenland

Het Openbaar Ministerie (OM) op Curaçao ziet een duidelijke toename van het aantal lokale slachtoffers van cybercriminaliteit. Deze criminele activiteiten worden veelal gepleegd door daders die zich in het buitenland bevinden. De vaststelling van deze trend is opgenomen in een recent rapport van de Raad voor de Rechtshandhaving, dat een analyse biedt van de algemene staat van de rechtshandhaving...

→ Lees volledig artikel in Pro
2026-09-18Domeinen van 12 deepfake websites in beslag genomen

Het kantoor van de openbare aanklager van Manhattan heeft de domeinen van twaalf deepfake websites in beslag genomen. Dit wordt beschouwd als de grootste bekende inbeslagname van deepfake sites met beroemdheden in de geschiedenis. De platforms, die zichzelf profileerden als deepfake pornografie sites, hostten AI-gegenereerde video's van meer dan 1.200 personen, waaronder bekende figuren zoals...

→ Lees volledig artikel in Pro
2026-09-18Politie arresteert verdachten voor oplichting met vervalste cryptovaluta

De Nederlandse politie heeft twee mannen aangehouden op verdenking van oplichting met vervalste cryptovaluta, specifiek in de context van de verkoop van luxe horloges. De verdachten, een 24 jarige man uit Geleen en een 45 jarige man uit Leiden, zouden via Marktplaats meerdere Rolex horloges hebben bemachtigd door te betalen met valse digitale munten. De aanhoudingen vonden plaats op 9 september,...

→ Lees volledig artikel in Pro
2026-09-18Familie Cees Geel waarschuwt voor nepbeleggingsplatform na identiteitsfraude

De familie van de onlangs overleden Nederlandse acteur Cees Geel heeft aangifte gedaan van identiteitsfraude. Oplichters misbruiken op schaamteloze wijze de naam en nagedachtenis van Geel, samen met gefingeerde citaten, in frauduleuze online artikelen. Deze misleidende berichten zijn ontworpen om mensen te lokken naar een vals beleggingsplatform, dat vaak wordt gepresenteerd als een...

→ Lees volledig artikel in Pro

Elke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →

🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (93%)
Overheid
Kritiek (86%)
Transport & Logistiek
Verhoogd (52%)
Financieel
Verhoogd (41%)
Onderwijs
Verhoogd (40%)
Retail en online handel
Verhoogd (38%)
Gezondheidszorg
Verhoogd (35%)
Energie & Water
Gemiddeld (30%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelVerhoogd
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelVerhoogd
OverheidEssentieelKritiek
FinancieelEssentieelVerhoogd
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkVerhoogd
Retail en online handelAfhankelijkVerhoogd
JuridischAfhankelijkGemiddeld
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
✓Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
✓Visuele roadmap met mijlpalen
✓NIS2 nulmeting en compliance checklist
✓Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
✓Score op 6 domeinen met benchmark
✓Gebaseerd op uw eigen IT omgeving
✓Top 3 directe verbeteringen
✓Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
✓Maandelijkse HIBP check op uw domein
✓Monitoring op ransomware leak sites
✓Alert bij nieuwe datalekken
✓Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
✓Geautomatiseerde domein- en poortscan
✓Classificatie per bevinding op ernst
✓Concrete aanbevelingen per kwetsbaarheid
✓Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
✓Training en phishing simulatiestatus
✓Klikpercentage per afdeling
✓Status van uw incidentresponsplan
✓Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
✓3-2-1 backup regel check
✓Ransomware bestendigheid analyse
✓Herstelsnelheid (RTO) en dataverlies (RPO) analyse
✓Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
✓NIS2 toepasselijkheidscheck voor uw sector
✓Verplichtingen checklist met voortgang
✓AVG, ISO 27001 en pentest status
✓Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
✓Risicobeoordeling per leverancier
✓Check op ontbrekende verwerkersovereenkomsten
✓Koppeling met live dreigingsdata
✓Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
1
Afgelopen 7 dagen
Totaal
506
In onze database
Nederland
270
Nederlandse organisaties
België
236
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 45 van 506 blootstellingen
DatumOrganisatieGroepSector
20-sep-26🇳🇱 Roan: Luxury Camping HolidaysINC Ransom
09-sep-26🇳🇱 fdcputman.nlLockBit
5-sep-26🇳🇱 buroboot.nlSettraEngineering Services
4-sep-26🇳🇱 huisartsencentrumkleiniterson.nlLockBitHealth Services
4-sep-26🇳🇱 kalahealth.euLockBitChemical Producers
2-sep-26🇳🇱 WATERLANDPE.COMCL0PHolding And Other Investment Offices
2-sep-26🇧🇪 9ALTITUDES.COMCL0PIT Services
1-sep-26🇧🇪 Adviesbureau De Beuckelaer BVBrain CipherAccounting Services
31-aug-26🇳🇱 bartelsbv.nlLockBitFabricated Metal Products
31-aug-26🇳🇱 vkj.nlLockBitEngineering Services
31-aug-26🇳🇱 allsteelproducts.nlLockBitGroothandel in duurzame goederen
28-aug-26🇳🇱 fpmanagement.nlLockBitManagement Services
28-aug-26🇳🇱 FP Management BVLockBitManagement Services
28-aug-26🇧🇪 takt.beLockBitLegal Services
21-aug-26🇳🇱 ProviteQilinBusiness Services
21-aug-26🇳🇱 ProSim Aviation ResearchDirewolfIT Services
17-aug-26🇧🇪 WEBAQilin
15-aug-26🇧🇪 ConnectionsQilinTransportation Services
13-aug-26🇳🇱 Philips.comCL0PElectronic, Electrical Equipment, Components
12-aug-26🇳🇱 teamwanted.nlQilin
12-aug-26🇳🇱 profinrg.nlSettraElectric, Gas, And Sanitary Services
10-aug-26🇧🇪 Université Libre de BruxellesQilinEducational Services
08-aug-26🇧🇪 LensAss ArchitectenTHE GENTLEMANEngineering Services
02-aug-26🇧🇪 CEN and CenelecCoinbasecartelMembership Organizations
31-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
30-jul-26🇳🇱 Van Eijck International Car RescueAur0raAutomotive Services
30-jul-26🇳🇱 Pyramid Analytics B.V.Aur0raIT Services
30-jul-26🇧🇪 AdpoQilinMotor Freight Transportation
30-jul-26🇧🇪 OrimarQilinGroothandel in niet duurzame goederen
24-jul-26🇳🇱 ThialfTHE GENTLEMANAmusement And Recreation Services
23-jul-26🇳🇱 Raben GroupTHE GENTLEMANMotor Freight Transportation
23-jul-26🇧🇪 WindiamBrain CipherGroothandel in duurzame goederen
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 AG ScholtesPLAYGroothandel in niet duurzame goederen
16-jul-26🇳🇱 FerrovialAiLockConstruction
15-jul-26🇧🇪 ****.comSECTION9Unknown
14-jul-26🇧🇪 Anglo Belgian CorpLEAKNETMachinery, Computer Equipment
12-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlockReal Estate
10-jul-26🇧🇪 SintaxQilinLegal Services
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMANConstruction
30-jun-26🇳🇱 mediaservicemaastricht.nlLockBitGroothandel in duurzame goederen
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAur0raConstruction
📊 Meest getroffen sectoren
SectorAantal
IT Services51
Construction36
Machinery, Computer Equipment22
Health Services19
Groothandel in duurzame goederen18
Groothandel in niet duurzame goederen18
Engineering Services17
Business Services16
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

✓De volledige lijst, 506 vermeende blootstellingen in NL en BE
✓Zoeken op organisatie, groep of sector
✓Filteren op sector, groep en jaar
✓Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
✓Volledige beschrijving + CVSS kleuren
✓EPSS percentiel + trend
✓KEV + koppeling met ransomware
✓Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
✓CISA KEV + NCSC + EUVD data
✓CVSS + EPSS percentiel
✓Ransomware koppeling
✓Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
✓Top incidenten van de week (NL/BE)
✓Belangrijkste patchadviezen
✓Actoren en trends
✓Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
✓Volledig patchoverzicht
✓Alle datalekken en incidenten
✓Dreigingsactoren gegroepeerd
✓Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
✓5 thematische secties
✓raamwerk met 3 lagen (weken/maanden/kwartalen)
✓Indicatoren voor trends
✓Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Chess.com (2026)
Datum: 2026-08-03 · 4.7 miljoen accounts gelekt
Gelekte data: E-mailadressen, Geographic locations, Namen, Gebruikersnamen
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,036
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
13
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
ManchesterAirportsGroup2026-08-278.8MBrowser user agent details, Email addresses, Geographic locations
McKesson2026-08-216.4MDates of birth, Email addresses, Employers
OzHairAndBeauty2026-08-152.0MEmail addresses, Geographic locations, Names
Carhartt2026-08-1312.9MEmail addresses, Names, Phone numbers
Fanlore2026-08-06145KEmail addresses, Names, Passwords
Chess20262026-08-034.7MEmail addresses, Geographic locations, Names
Alcon2026-08-01218KEmail addresses, Names, Phone numbers
Questel2026-08-011.2MEmail addresses, Employers, Job titles
RingCentral2026-07-271.6MEmail addresses, Names, Phone numbers
SplitVPN2026-07-21865KDevice information, Email addresses, Geographic locations
ExactSciences2026-07-1510.9MDates of birth, Email addresses, Genders
BrinksHome2026-07-13732KDates of birth, Email addresses, Names
Fluke2026-07-01821KEmail addresses, Employers, Job titles
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1036 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1029
Wachtwoorden
674
Namen
556
Gebruikersnamen
484
IP-adressen
387
Telefoonnummers
373
Adressen
301
Geboortedata
284
Geslacht
196
Locaties
149
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie