
Cyber Dreigingsradar Nederland & België
Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.
Sneller, overzichtelijker en klaar om verder te groeien. U hoeft vandaag niets te doen, wij laten het u maandag weten.
Incidenten (7d)
Actuele Dreigingen
Nu Actief Misbruikt NL/BE
Waarom de Dreigingsradar?
De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.
De Dreigingsradar en de Cyberbeveiligingswet
De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.
De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.
Dreigingsscenario's
Waarover gaat het cybersecurity nieuws? (30 dagen)
Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.
| Groep | Slachtoffers | Status |
|---|---|---|
| LockBit | 10 | ACTIEF |
| Qilin | 8 | ACTIEF |
| THE GENTLEMAN | 4 | ACTIEF |
| CL0P | 3 | ACTIEF |
| Aur0ra | 3 | ACTIEF |
| INC Ransom | 2 | ACTIEF |
| Settra | 2 | ACTIEF |
| Brain Cipher | 2 | ACTIEF |
| Everest | 2 | ACTIEF |
| PLAY | 2 | ACTIEF |
Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.
| Groep | Slachtoffers (7d) | Status |
|---|---|---|
| INC Ransom | 1 | NIEUW |
2026-09-19Ransomwaregroep INC RANSOM claimt Nederlands vakantiebedrijf
De ransomwaregroep INC RANSOM heeft recentelijk twee nieuwe entiteiten toegevoegd aan haar darkweb portaal, waar zij claimt gestolen data van slachtoffers te publiceren. Een van de geclaimde organisaties is een Nederlands bedrijf, wat de aanhoudende dreiging van cybercriminaliteit voor Nederlandse bedrijven onderstreept. Het Nederlandse slachtoffer betreft Roan Luxury Camping Holidays.
→ Lees volledig artikel in Pro2026-09-18Nederlands bedrijf HyGear getroffen door LockBit 5.0 ransomware
Het Nederlandse industriële machinebouwbedrijf HyGear (hygear.com) is naar verluidt het slachtoffer geworden van een cyberaanval door de beruchte LockBit 5.0 ransomwaregroep. Deze claim werd op 17 september 2026 door Cybercrimeinfo waargenomen in een recente alert. HyGear is gespecialiseerd in de productie en levering van industriële machines en systemen, wat de potentiële impact van een...
→ Lees volledig artikel in Pro2026-09-17Ransomwaregroep Qilin claimt Belgisch bedrijf en Australische stichting
De Qilin ransomwaregroep heeft recentelijk twee nieuwe entiteiten toegevoegd aan haar dark web portal, waar zij claims van succesvolle cyberaanvallen publiceert. De vermelding van deze twee entiteiten vond plaats op 16 september 2026. De entiteiten die op de portal zijn verschenen, zijn de Thorndale Foundation en Thema Foundries.
→ Lees volledig artikel in ProZorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.
2026-09-20Belangengroep stelt ministerie en laboratorium aansprakelijk voor het datalek bij het bevolkingsonderzoek
Het Women's Right Collective heeft het ministerie van Volksgezondheid, Welzijn en Sport en laboratorium Clinical Diagnostics aansprakelijk gesteld voor het datalek bij het bevolkingsonderzoek naar baarmoederhalskanker. Hart van Nederland meldde dat op 18 september 2026. Advocaat en initiatiefnemer Ina Brouwer zegt dat er ruim een jaar na de hack uit 2025 nog geen compleet beeld is van de omvang,...
→ Lees volledig artikel in Pro2026-09-20Datalek bij de webshop van drogisterijketen DA raakt 236.000 klanten
Bij de webshop van drogisterijketen DA hebben onbevoegden toegang gehad tot een klantenbestand met gegevens van 236.000 mensen. De NOS meldde dat op 18 september 2026. Het gaat om namen, e-mailadressen, telefoonnummers, geboortedata, huisadressen en bestelinformatie.
→ Lees volledig artikel in Pro2026-09-20Cyberaanval bij Belgische tafeltennisbond raakt mogelijk ruim 65.000 leden
Bij de Koninklijke Belgische Tafeltennisbond heeft een aanvaller mogelijk persoonsgegevens van ruim 65.000 leden buitgemaakt. VRT NWS meldt dat de bond het incident heeft bevestigd en samen met zijn leverancier onderzoekt welke gegevens zijn ingezien of gekopieerd. De aanval vond volgens de berichtgeving in de voorafgaande week plaats.
→ Lees volledig artikel in Pro2026-09-19Universiteit en hogeschool vragen uitleg aan een Utrechts vrouwencorps na een datalek
Bij het Utrechtse vrouwencorps UVSV is een vertrouwelijk draaiboek van de introductieperiode uitgelekt. Het document, dat 144 pagina's telt, bevat gevoelige informatie waaronder namen, telefoonnummers en e-mailadressen van betrokkenen. De Universiteit Utrecht en de Hogeschool Utrecht hebben de vereniging om aanvullende uitleg gevraagd naar aanleiding van diverse passages in het draaiboek.
→ Lees volledig artikel in Pro2026-09-19Phishingcampagne misbruikt bpost en PostNL voor stelen bankgegevens
Over de hele wereld duiken phishingcampagnes op die zich voordoen als pakketbezorgdiensten. In de Verenigde Staten doen de berichten zich vaak voor als USPS, met claims over ongeldige adressen of mislukte leveringen. Vergelijkbare berichten imiteren Colissimo en Chronopost in Frankrijk, Correos in Spanje, Poste Italiane in Italië, en PostNL in Nederland.
→ Lees volledig artikel in Pro2026-09-19Ransomwaregroep INC RANSOM claimt Nederlands vakantiebedrijf
De ransomwaregroep INC RANSOM heeft recentelijk twee nieuwe entiteiten toegevoegd aan haar darkweb portaal, waar zij claimt gestolen data van slachtoffers te publiceren. Een van de geclaimde organisaties is een Nederlands bedrijf, wat de aanhoudende dreiging van cybercriminaliteit voor Nederlandse bedrijven onderstreept. Het Nederlandse slachtoffer betreft Roan Luxury Camping Holidays.
→ Lees volledig artikel in Pro2026-09-19Gehackt laboratorium mag weer bijdragen aan bevolkingsonderzoek
Laboratorium Clinical Diagnostics mag opnieuw deelnemen aan het bevolkingsonderzoek naar baarmoederhalskanker, nadat het vorig jaar werd getroffen door een grootschalige hack. Minister Sophie Hermans van Volksgezondheid, Welzijn en Sport (VWS) heeft vrijdag in een brief aan de Tweede Kamer laten weten dat het laboratorium de databeveiliging inmiddels op orde heeft. Bij de cyberaanval vorig jaar...
→ Lees volledig artikel in Pro2026-09-19Grote dataset met klantgegevens vuurwapenhandel te koop aangeboden, inclusief Belgen
Op het darkweb is een omvangrijke dataset verschenen die klantgegevens zou bevatten van organisaties die actief zijn in de schietsport, wapenregistratie en detailhandel in vuurwapens. De dreigingsactor, bekend onder de naam ChimeraZ, claimt verantwoordelijk te zijn voor de data, die afkomstig zou zijn van FFTIR, SIA en Armurerie Lavaux. De dataset, die op 18 september 2026 is waargenomen, omvat...
→ Lees volledig artikel in Pro2026-09-18Afpersers zetten vermoedelijk het Nederlandse QIAGEN onder druk met laatste waarschuwing
De afpersingsgroep ShinyHunters heeft op haar afpersingssite melding gemaakt van een nieuw slachtoffer, waarvan de naam gedeeltelijk is afgeschermd tot 'Qi****'. De vermelding is via eigen darkwebmonitoring gezien op 17 september 2026. Hoewel de volledige naam niet is bevestigd, wordt vermoed dat het gaat om QIAGEN, een Nederlandse onderneming met het hoofdkantoor in Venlo.
→ Lees volledig artikel in Pro2026-09-18Nederlands bedrijf HyGear getroffen door LockBit 5.0 ransomware
Het Nederlandse industriële machinebouwbedrijf HyGear (hygear.com) is naar verluidt het slachtoffer geworden van een cyberaanval door de beruchte LockBit 5.0 ransomwaregroep. Deze claim werd op 17 september 2026 door Cybercrimeinfo waargenomen in een recente alert. HyGear is gespecialiseerd in de productie en levering van industriële machines en systemen, wat de potentiële impact van een...
→ Lees volledig artikel in Pro2026-09-18MovieReaper malwarekader treft gebruikers in Nederland en België via torrents
Kaspersky onderzoekers hebben een voorheen onbekend modulair en meertraps malwarekader ontdekt, genaamd MovieReaper, dat zich via gecompromitteerde torrent trackers verspreidt. Deze crimewarecampagne, die medio augustus 2026 begon, heeft honderden slachtoffers gemaakt, waaronder zowel individuele gebruikers als organisaties in diverse landen, waaronder Nederland, België, Duitsland, Spanje,...
→ Lees volledig artikel in Pro2026-09-17Afpersersgroep eist cyberaanval op Noordse IT leverancier op, met Nederlandse klantnamen in de geclaimde buit
Dustin Group, een IT-leverancier actief in de Noordse landen en de Benelux, meldde op 3 september 2026 dat onbevoegden toegang hadden verkregen tot een deel van de interne IT-systemen. Het Zweedse bedrijf beschouwde het incident als ernstig en haalde tijdelijk systemen offline. In updates tot en met 10 september heeft Dustin aangegeven dat websites en klantportalen weer operationeel zijn.
→ Lees volledig artikel in Pro2026-09-20Nieuwe ransomwaregroep nOn opent lekwebsite met eerste claims
Een nieuwe afpersingsgroep die zichzelf nOn noemt, heeft een eigen lekwebsite geopend. Cybercrimeinfo ontdekte daar negen slachtofferclaims in verschillende landen en sectoren. De lijst noemt onder meer een Amerikaanse onderwijsvakbond, een juridische dienstverlener in Brazilie, het Argentijnse ministerie van Onderwijs en een farmaceutisch netwerk in Turkije.
→ Lees volledig artikel in Pro2026-09-20Google Gemini breekt in op bedrijfssystemen na fout in securitytest
Een Gemini model van Google heeft tijdens een beveiligingstest toegang gekregen tot systemen van drie echte bedrijven. De test van onderzoeksbedrijf Irregular was bedoeld als oefening tegen een fictieve organisatie, maar de omgeving had onbedoeld toegang tot het openbare internet. De naam van het fictieve doel kwam bovendien overeen met die van een bestaand bedrijf.
→ Lees volledig artikel in Pro2026-09-19Minder DDoS in Europa, maar zwaarder en moeilijker te herkennen
Het aantal Distributed Denial of Service (DDoS)-aanvallen op Europese organisaties is in de eerste helft van 2026 met 42 procent gedaald. Deze bevinding komt uit het halfjaarrapport European Cyber Report van Link11. Ondanks de afname in kwantiteit, waarschuwen de onderzoekers dat de dreiging niet vermindert; de aanvallen zijn krachtiger, sneller en moeilijker te herkennen geworden.
→ Lees volledig artikel in Pro2026-09-19Spaanse organisatie getroffen door AI-agent die persoonsgegevens wijzigt
Een Spaanse organisatie heeft op 14 september een datalek van persoonsgegevens ondervonden, veroorzaakt door een AI-agent systeem met menselijk toezicht. De Spaanse gegevensbeschermingsautoriteit (AEPD) heeft een melding ontvangen van een niet nader genoemde organisatie, waarin een onbekende hacker een "bekend taalmodel" gebruikte om in te breken in bedrijfsmatige persoonsgegevensopslagen. Hoewel...
→ Lees volledig artikel in Pro2026-09-19Kwetsbaarheid in VS Code geeft aanvallers persistente toegang via één klik**
Een ernstig beveiligingsprobleem in Visual Studio Code (VS Code) kan aanvallers persistente toegang geven tot een ontwikkelaarswerkstation met slechts één klik binnen een malafide projectmap. De aanval misbruikt klikbare `command:` links in de broncode editor van VS Code om de bescherming van Workspace Trust te omzeilen. Workspace Trust is ontworpen om gebruikers te beveiligen bij het openen van...
→ Lees volledig artikel in Pro2026-09-19Kritieke zonder interactie RCE kwetsbaarheid ontdekt in AI-code-agents
Een recent ontdekte, zeer ernstige kwetsbaarheid genaamd Plugin4Shell stelt aanvallers in staat om op afstand code uit te voeren zonder enige interactie van de gebruiker. Deze zonder interactie Remote Code Execution (RCE) kwetsbaarheid treft belangrijke AI-code-agents, waaronder Anthropic Claude Code, OpenAI Codex, GitHub Copilot en Google Gemini CLI. De kwetsbaarheid maakt het mogelijk dat een...
→ Lees volledig artikel in Pro2026-09-19PhantomRaven npm stealer mogelijk ontwikkeld met Large Language Model
Een financieel gemotiveerde dreigingsactor is in verband gebracht met de ontwikkeling en distributie van een op JavaScript (JS) gebaseerde informatiestealer, bekend als PhantomRaven, via de npm pakketregister. Volgens een analyse die CrowdStrike's Counter Adversary Operations deze week publiceerde, is de ontwikkelaar waarschijnlijk de malware heeft geschreven met behulp van een Large Language...
→ Lees volledig artikel in Pro2026-09-19Nieuwe WeaselBiscuit stealer verspreidt via npm pakketten
Cybersecurity onderzoekers hebben een cluster van dertien npm pakketten geïdentificeerd die de nog ongedocumenteerde JavaScript stealer genaamd WeaselBiscuit verspreiden. Volgens OpenSourceMalware vertoont deze nieuwe malwarefamilie functionele overeenkomsten met twee malwarevarianten die geassocieerd worden met de Contagious Interview campagne van de Democratische Volksrepubliek Korea (DPRK):...
→ Lees volledig artikel in Pro2026-09-19Nieuwe Settra ransomware variant gebruikt geavanceerde technieken tegen retail en productie
Een nieuwe ransomware variant genaamd Settra wordt ingezet bij aanvallen gericht op de retail- en productiesector. Onderzoekers van Huntress observeerden de variant voor het eerst in juni en identificeerden opmerkelijke post compromisetechnieken die door de dreigingsactoren worden gebruikt. In juli werd een organisatie in de consumentendiensten- en retailsector getroffen, en in september een...
→ Lees volledig artikel in Pro2026-09-19Ethische hackers gebruiken AI-model om OpenAI te hacken
Ethische hackers van beveiligingsbedrijf Hacktron zijn erin geslaagd om binnen 72 uur in te breken bij OpenAI, het bedrijf achter de bekende chatbot ChatGPT. Voor deze inbraak maakten de onderzoekers gebruik van Claude Opus 5, een krachtige AI-assistent van concurrent Anthropic. Na het succesvol melden van de kwetsbaarheden aan OpenAI, ontvingen de hackers een beloning van omgerekend 5700 euro.
→ Lees volledig artikel in Pro2026-09-20Ernstige kwetsbaarheid in Orkes Conductor actief misbruikt
Fortinet meldt actieve aanvalspogingen tegen CVE-2026-58138 in Orkes Conductor. Via de kwetsbaarheid kan een aanvaller zonder authenticatie opdrachten uitvoeren op systemen waarop een getroffen versie van het workflowplatform draait. De fout zit in de verwerking van scripts in workflowdefinities.
→ Lees volledig artikel in Pro2026-09-20SolarWinds verhelpt fout met vaste sleutel in Access Rights Manager
SolarWinds heeft op 17 september 2026 een beveiligingsadvies gepubliceerd over CVE-2026-28326 in Access Rights Manager. Door een vaste sleutel kan een aanvaller zonder authenticatie op afstand code uitvoeren. SolarWinds beoordeelt de ernst met een CVSS score van 8,8.
→ Lees volledig artikel in Pro2026-09-20Derde misbruikte Linux kwetsbaarheid toegevoegd aan CISA lijst
Het Amerikaanse CISA heeft CVE-2025-39682 toegevoegd aan de lijst met kwetsbaarheden die aantoonbaar worden misbruikt. De kwetsbaarheid zit in de verwerking van TLS verkeer door de Linux kernel en kan systemen raken waarop kernel TLS is ingeschakeld. Beheerders moeten de beveiligingsupdates van hun Linux distributie toepassen en blootgestelde systemen op tekenen van misbruik onderzoeken.
→ Lees volledig artikel in Pro2026-09-19WordPress 7.1.1 fixt 11 kwetsbaarheden, waaronder XSS en path traversal
WordPress heeft versie 7.1.1 uitgebracht, een beveiligings- en onderhoudsupdate die elf kwetsbaarheden aanpakt in het veelgebruikte contentmanagementsysteem. Website eigenaren en beheerders wordt dringend geadviseerd de update onmiddellijk te installeren om het risico op aanvallen via cross site scripting (XSS), autorisatieomzeiling, openbaarmaking van informatie, path traversal en manipulatie...
→ Lees volledig artikel in Pro2026-09-19Microsoft dicht kritieke kwetsbaarheden in Office voor Mac
Microsoft heeft gisterenavond beveiligingsupdates uitgebracht voor diverse kritieke kwetsbaarheden in Office voor Mac. Deze kwetsbaarheden kunnen onder meer remote code execution mogelijk maken. De problemen werden eerder, op 8 september, al verholpen in de Windows versie van de kantoorsoftware.
→ Lees volledig artikel in Pro2026-09-19Kwetsbaarheid in AWS AgentCore Harness maakt exfiltratie van credentials mogelijk
Onderzoekers van Unit 42, de dreigingsanalyse eenheid van Palo Alto Networks, hebben een belangrijk beveiligingsprobleem ontdekt in Amazon Web Services (AWS) AgentCore Harness. Dit probleem kan aanvallers in staat stellen om, via zogenaamde prompt injection, de acties van een agent te manipuleren en zo plaintext credentials te exfiltreren die worden beheerd door AgentCore Identity. De...
→ Lees volledig artikel in Pro2026-09-19Update voor Chrome 153 dicht zestien kwetsbaarheden, inclusief kritieke lekken in Dawn en WebGL
Google heeft Chrome 153 uitgebracht naar het stabiele kanaal voor Windows, macOS en Linux. Deze update verhelpt zestien beveiligingskwetsbaarheden, waaronder twee kritieke geheugenveiligheidslekken in Dawn en WebGL. De update wordt uitgerold als versie 153.0.8010.52/.53 voor Windows en macOS, terwijl Linux gebruikers versie 153.0.8010.52 zullen ontvangen.
→ Lees volledig artikel in Pro2026-09-19CISA zet twee misbruikte lekken in de Linux kernel op de KEV-lijst
De Cybersecurity and Infrastructure Security Agency (CISA) heeft recentelijk twee nieuwe kwetsbaarheden toegevoegd aan haar Catalogus van Bekende Misbruikte Kwetsbaarheden (KEV-catalogus), nadat er bewijs is gevonden van actieve exploitatie. Het betreft CVE-2025-39964, een race condition kwetsbaarheid in de Linux kernel, en CVE-2026-53266, een out of bounds write kwetsbaarheid, eveneens in de...
→ Lees volledig artikel in Pro2026-09-18Microsoft dicht lek in 365 Copilot waarmee een ingelogde gebruiker afgeschermde gegevens kon opvragen
Microsoft heeft op 17 september 2026 een kritieke kwetsbaarheid in zijn 365 Copilot dienst bekendgemaakt, geïdentificeerd als CVE-2026-85887. Deze kwetsbaarheid, die een CVSS-score van 7,7 op tien heeft gekregen, stelt een reeds ingelogde gebruiker in staat om afgeschermde informatie op te vragen binnen de omgeving van Microsoft 365 Copilot. De kern van het probleem ligt bij een onjuiste...
→ Lees volledig artikel in Pro2026-09-18BIND 9 update dicht veertien kwetsbaarheden, waaronder een crash in DoH
Het Internet Systems Consortium (ISC) heeft op 16 september updates uitgebracht voor zijn open-source DNS-serversoftware BIND 9, namelijk versies 9.20.29 en 9.21.26. Deze updates verhelpen in totaal veertien kwetsbaarheden, waarvan er één een ongeauthenticeerde crash kan veroorzaken via DNS-over-HTTPS (DoH). De kwetsbaarheden zijn door ISC zelf bekendgemaakt en er zijn geen aanwijzingen dat deze...
→ Lees volledig artikel in Pro2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-09-20Hostingsector waarschuwt voor regeldruk in de kabinetsaanpak van bad hosting
Brancheorganisatie Dutch Cloud Community heeft gereageerd op de Kamerbrief van het kabinet over de aanpak van bad hosting. Dutch IT Channel berichtte daarover op 18 september 2026. De organisatie noemt de aandacht voor samenwerking tussen overheid en bedrijfsleven positief, en ook de nadruk op Europese samenwerking, omdat cybercriminaliteit niet bij de grens stopt.
→ Lees volledig artikel in Pro2026-09-19VNG scherpt de handreiking weerbaarheid aan voor gemeenten
De Vereniging van Nederlandse Gemeenten (VNG) heeft op 15 september 2026 een vernieuwde handreiking gepubliceerd, gericht op het vergroten van de weerbaarheid en veerkracht op lokaal niveau. Deze handreiking bevat 41 maatregelen, die de VNG uitdrukkelijk aanbiedt als uitnodiging tot lokale vertaling en niet als verplichte lijst. De VNG benadrukt dat de vrijblijvendheid voor gemeenten om zich voor...
→ Lees volledig artikel in Pro2026-09-19Dataverlies bij Nederlandse organisaties daalt terwijl de financiële schade stijgt
Nederlandse Chief Information Security Officers (CISO's) verwachten minder materiële cyberaanvallen in het komende jaar, maar de financiële impact van dergelijke incidenten neemt toe. Dit blijkt uit het "Voice of the CISO 2026" rapport van Proofpoint. Waar vorig jaar nog 73 procent van de Nederlandse CISO's een materiële cyberaanval voorzag, is dit percentage gedaald naar 47 procent in de meest...
→ Lees volledig artikel in Pro2026-09-19Belgische kmo's het minst verzekerd tegen cyberaanvallen
Uit het Hiscox Cyber Readiness Report 2026 blijkt dat 45 procent van de kleine en middelgrote ondernemingen (kmo's) in België een cyberverzekering heeft. Dat is de laagste verzekeringsgraad van de tien landen die in het rapport zijn onderzocht. Ter vergelijking, het internationale gemiddelde van bedrijven mét een cyberverzekering ligt op 64 procent, terwijl dit in de Verenigde Staten zelfs 79...
→ Lees volledig artikel in Pro2026-09-19CISA lanceert geautomatiseerd platform voor kwetsbaarheidsrapportage
De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft haar platform voor kwetsbaarheidsrapportage en -coördinatie geüpgraded, wat moet leiden tot meer automatisering en gestroomlijnde processen. Het nieuwe platform, genaamd VINCE, New Technology (VINCE-NT), biedt tevens nieuwe ingebouwde tools voor kwetsbaarheidsonderzoekers. Sinds 2020 maakte CISA gebruik van het...
→ Lees volledig artikel in Pro2026-09-19KPN stopt bezwaaroptie voor prijsverhoging van mobiel malwarefilter
KPN heeft eerder deze maand stilletjes de bezwaarmogelijkheid beëindigd voor het malware- en phishingfilter dat het aanbiedt aan mobiele klanten. Dit heeft de provider bevestigd aan Tweakers na meldingen op het KPN-forum en een ontvangen tip. Klanten konden voorheen bezwaar maken tegen dit filter en de bijbehorende prijsverhoging van 1 euro per maand, maar KPN had niet gecommuniceerd dat deze...
→ Lees volledig artikel in Pro2026-09-18Windows 11 versie 24H2 krijgt vanaf 13 oktober geen updates meer in Home en Pro
Microsoft heeft gebruikers eraan herinnerd dat Windows 11 versie 24H2 in de edities Home en Pro vanaf 13 oktober 2026 geen beveiligingsupdates meer zal ontvangen. Deze aankondiging verscheen op 14 september 2026 in het message center van Microsoft als een "30 Day Reminder". Na deze datum zullen er voor de betreffende edities geen verdere beveiligingspatches meer worden uitgebracht, wat systemen...
→ Lees volledig artikel in Pro2026-09-18Inbraak bij beeldendeeldienst Gyazo treft 23,6 miljoen gebruikersrecords
Het Japanse bedrijf Helpfeel heeft op 16 september 2026 bekendgemaakt dat zijn beeldendeeldienst Gyazo is getroffen door een inbraak. Hierbij zijn ongeveer 23,62 miljoen gebruikersrecords en circa 490 miljoen records met beeldmetadata buitgemaakt. De aanvallers wisten toegang te verkrijgen via een kwetsbaarheid in de server die verantwoordelijk is voor het uploaden van afbeeldingen.
→ Lees volledig artikel in Pro2026-09-18Defensie onderzoekt lijst met toegestane apps voor militairen na trackingkwestie
Defensie overweegt de invoering van een 'allow list' van toegestane applicaties voor militairen, in plaats van de huidige 'deny list' van verboden apps. Staatssecretaris Boswijk heeft dit standpunt naar voren gebracht tijdens een debat met de vaste commissie voor Defensie op 10 september 2026. Deze discussie volgt op recente onthullingen over de traceerbaarheid van militairen via diverse apps.
→ Lees volledig artikel in Pro2026-09-19Rusland zet burgers klem met spionerende app Max
Tientallen miljoenen Russische burgers hebben in de afgelopen achttien maanden de app Max op hun telefoon geïnstalleerd, veelal onder enige dwang. De applicatie wordt door het Kremlin aangeprezen als een patriottisch alternatief voor populaire berichtenapps zoals Telegram en WhatsApp, en is officieel bedoeld voor functies als berichtenverkeer, bankzaken en toegang tot overheidsdiensten. Echter,...
→ Lees volledig artikel in Pro2026-09-18AIVD waarschuwt voor Iraanse surveillancemalware 'Chosen Brick'
De Nederlandse AIVD heeft, samen met het Britse National Cyber Security Centre (NCSC) en de Amerikaanse FBI, een gezamenlijke waarschuwing uitgegeven over een nieuwe Windows malwarefamilie genaamd 'Chosen Brick'. Deze malware wordt door de Iraanse inlichtingendiensten ingezet voor het volgen en intimideren van dissidenten, journalisten en activisten wereldwijd, waaronder ook in Nederland en de...
→ Lees volledig artikel in Pro2026-09-18AWS meldt onherstelbaar dataverlies na oorlogsschade aan datacenters
Amazon Web Services (AWS) heeft bevestigd dat een deel van de klantgegevens, die waren ondergebracht in datacenters in het Midden Oosten die oorlogsschade hebben opgelopen, permanent onherstelbaar is. Dit is de eerste keer dat militaire actie heeft geleid tot onomkeerbaar dataverlies bij een wereldwijde cloud provider. Een half jaar nadat Iraanse droneaanvallen meerdere Amazon datacenters...
→ Lees volledig artikel in Pro2026-09-18Interpol zoekt cybercrimineel met banden in Russische politiek
Een Russische verdachte van cybercriminaliteit, gezocht door Interpol en Duitsland, heeft gewerkt als adviseur van Vladislav Davankov, de leider van de Russische partij Nieuwe Mensen en vicevoorzitter van de Staatsdoema. De man, Vitaly Kovalev, die de aliassen "Stern" en "Ben" gebruikte, stond ook op de federale kandidatenlijst van de Nieuwe Mensen partij voor de Staatsdoema verkiezingen van...
→ Lees volledig artikel in Pro2026-09-17Hackers infiltreren Russisch verkiezingssysteem na bewering van 'onkwetsbaarheid'
Een anonieme hackergroep, CikLeak, heeft aangekondigd de infrastructuur van het GАS "Elections 2.0" systeem van de Centrale Kiescommissie (CEC) van Rusland te hebben geïnfiltreerd. Dit nieuws volgt slechts uren nadat de voorzitter van de CEC, Ella Pamfilova, tijdens een seminar beweerde dat het systeem "onmogelijk te hacken" was en dat er een kwetsbaarheidsbeoordeling plaatsvond ter voorbereiding...
→ Lees volledig artikel in Pro2026-09-16Iraanse cyberspionnen gebruiken valse MRI-scans voor spionage, ook Nederlandse slachtoffers
Iraanse staatshackers, door de Britse inlichtingendienst geïdentificeerd als de groep achter de CHOSEN BRICK-spyware, gebruiken misleidende tactieken zoals valse MRI-scanresultaten om personen te targeten die als een bedreiging voor het regime worden gezien. De Britse National Cyber Security Centre (NCSC), de Amerikaanse FBI en de Nederlandse Algemene Inlichtingen- en Veiligheidsdienst (AIVD)...
→ Lees volledig artikel in Pro2026-09-15Hacktivistengroep Hacking Cat steunt Oekraine en zet nieuwe malware in tegen Russische doelen
De pro Oekraïense hacktivistengroep Hacking Cat heeft een evolutie doorgemaakt van het uitvoeren van website defacements en dataleks naar meer geavanceerde en destructieve aanvallen op Russische doelen. Onderzoekers hebben nieuwe hacktools ontdekt die door de groep worden ingezet. Hacking Cat werkt vaak samen met andere aan Oekraïne gelinkte hackers en maakt gebruik van een breed scala aan op...
→ Lees volledig artikel in Pro2026-09-15Voormalig CIA-chef over Russische hybride dreiging en cybercrime
Voormalig CIA Chief of Station Sean Wiswesser heeft in een interview met de Kyiv Post een dieper inzicht gegeven in de werking van de Russische inlichtingendiensten, waaronder de FSB, SVR en GRU. Volgens Wiswesser, die decennia heeft gewerkt aan het tegengaan van Russische intelligentie, wijkt het beeld van de vlekkeloze Russische spion af van de realiteit. Hij beschrijft de diensten als corrupt...
→ Lees volledig artikel in Pro2026-09-10Chinese bedrijven onttrokken miljarden tokens uit Amerikaanse AI-modellen
Amerikaanse cyberbeveiligings- en inlichtingendiensten, waaronder CISA, de NSA en de FBI, waarschuwen dat zes Chinese AI bedrijven sinds ten minste eind 2024 op industriële schaal distillatieaanvallen hebben uitgevoerd op Amerikaanse frontier AI modellen. Een gezamenlijk advies stelt dat bedrijven zoals DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun en Z.AI miljarden tokens hebben geëxtraheerd...
→ Lees volledig artikel in Pro2026-09-09Hoogste militair van de Europese Unie noemt Russische hybride oorlogvoering het grootste gevaar
Generaal Sean Clancy, voorzitter van het Militair Comite van de Europese Unie, noemt de Russische hybride oorlogvoering het grootste strategische gevaar waar de Europese Unie voor staat. Hij zei dat begin september in een gesprek met Bloomberg Television. Clancy beschrijft drie vormen die door elkaar heen lopen.
→ Lees volledig artikel in Pro2026-09-20Tweede vrouw aangehouden voor het bestellen van een huurmoord op het darkweb
De politie maakte op 17 september 2026 bekend dat een 58 jarige vrouw uit Enschede is aangehouden omdat zij een huurmoord zou hebben besteld op het darkweb. De aanhouding vond plaats op zondagavond 13 september 2026 door de eenheid Oost-Nederland. Het gaat om een andere zaak dan de aanhouding van een 45 jarige vrouw zonder vaste woonplaats, die de politie op 13 september bekendmaakte en die...
→ Lees volledig artikel in Pro2026-09-19Noord-Koreaanse hackers infecteren duizenden apparaten in de wereldwijde campagne WaterPlum
Noord-Koreaanse hackers hebben naar schatting meer dan 10,5 miljoen dollar gestolen door werkzoekenden te misleiden in een langdurige cybercampagne genaamd "WaterPlum". Deze operatie is gericht op het infiltreren van techbedrijven en het vergaren van illegale fondsen voor Pyongyang. De Amerikaanse FBI en het Ministerie van Defensie hebben, in samenwerking met de Japanse Nationale Politie,...
→ Lees volledig artikel in Pro2026-09-18Openbaar Ministerie op Curacao ziet meer lokale slachtoffers van cybercriminelen uit het buitenland
Het Openbaar Ministerie (OM) op Curaçao ziet een duidelijke toename van het aantal lokale slachtoffers van cybercriminaliteit. Deze criminele activiteiten worden veelal gepleegd door daders die zich in het buitenland bevinden. De vaststelling van deze trend is opgenomen in een recent rapport van de Raad voor de Rechtshandhaving, dat een analyse biedt van de algemene staat van de rechtshandhaving...
→ Lees volledig artikel in Pro2026-09-18Domeinen van 12 deepfake websites in beslag genomen
Het kantoor van de openbare aanklager van Manhattan heeft de domeinen van twaalf deepfake websites in beslag genomen. Dit wordt beschouwd als de grootste bekende inbeslagname van deepfake sites met beroemdheden in de geschiedenis. De platforms, die zichzelf profileerden als deepfake pornografie sites, hostten AI-gegenereerde video's van meer dan 1.200 personen, waaronder bekende figuren zoals...
→ Lees volledig artikel in Pro2026-09-18Politie arresteert verdachten voor oplichting met vervalste cryptovaluta
De Nederlandse politie heeft twee mannen aangehouden op verdenking van oplichting met vervalste cryptovaluta, specifiek in de context van de verkoop van luxe horloges. De verdachten, een 24 jarige man uit Geleen en een 45 jarige man uit Leiden, zouden via Marktplaats meerdere Rolex horloges hebben bemachtigd door te betalen met valse digitale munten. De aanhoudingen vonden plaats op 9 september,...
→ Lees volledig artikel in Pro2026-09-18Familie Cees Geel waarschuwt voor nepbeleggingsplatform na identiteitsfraude
De familie van de onlangs overleden Nederlandse acteur Cees Geel heeft aangifte gedaan van identiteitsfraude. Oplichters misbruiken op schaamteloze wijze de naam en nagedachtenis van Geel, samen met gefingeerde citaten, in frauduleuze online artikelen. Deze misleidende berichten zijn ontworpen om mensen te lokken naar een vals beleggingsplatform, dat vaak wordt gepresenteerd als een...
→ Lees volledig artikel in ProElke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →
Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.
| Sector | NIS2 Status | Risico |
|---|---|---|
| Gezondheidszorg | Essentieel | Verhoogd |
| Energie & Water | Essentieel | Gemiddeld |
| Transport & Logistiek | Essentieel | Verhoogd |
| Overheid | Essentieel | Kritiek |
| Financieel | Essentieel | Verhoogd |
| ICT & Telecom | Essentieel | Kritiek |
| Productie & Industrie | Belangrijk | Gemiddeld |
| Onderwijs | Belangrijk | Verhoogd |
| Retail en online handel | Afhankelijk | Verhoogd |
| Juridisch | Afhankelijk | Gemiddeld |
| MKB Algemeen | Afhankelijk | Onbekend |
Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.
| Datum | Organisatie | Groep | Sector |
|---|---|---|---|
| 20-sep-26 | 🇳🇱 Roan: Luxury Camping Holidays | INC Ransom | |
| 09-sep-26 | 🇳🇱 fdcputman.nl | LockBit | |
| 5-sep-26 | 🇳🇱 buroboot.nl | Settra | Engineering Services |
| 4-sep-26 | 🇳🇱 huisartsencentrumkleiniterson.nl | LockBit | Health Services |
| 4-sep-26 | 🇳🇱 kalahealth.eu | LockBit | Chemical Producers |
| 2-sep-26 | 🇳🇱 WATERLANDPE.COM | CL0P | Holding And Other Investment Offices |
| 2-sep-26 | 🇧🇪 9ALTITUDES.COM | CL0P | IT Services |
| 1-sep-26 | 🇧🇪 Adviesbureau De Beuckelaer BV | Brain Cipher | Accounting Services |
| 31-aug-26 | 🇳🇱 bartelsbv.nl | LockBit | Fabricated Metal Products |
| 31-aug-26 | 🇳🇱 vkj.nl | LockBit | Engineering Services |
| 31-aug-26 | 🇳🇱 allsteelproducts.nl | LockBit | Groothandel in duurzame goederen |
| 28-aug-26 | 🇳🇱 fpmanagement.nl | LockBit | Management Services |
| 28-aug-26 | 🇳🇱 FP Management BV | LockBit | Management Services |
| 28-aug-26 | 🇧🇪 takt.be | LockBit | Legal Services |
| 21-aug-26 | 🇳🇱 Provite | Qilin | Business Services |
| 21-aug-26 | 🇳🇱 ProSim Aviation Research | Direwolf | IT Services |
| 17-aug-26 | 🇧🇪 WEBA | Qilin | |
| 15-aug-26 | 🇧🇪 Connections | Qilin | Transportation Services |
| 13-aug-26 | 🇳🇱 Philips.com | CL0P | Electronic, Electrical Equipment, Components |
| 12-aug-26 | 🇳🇱 teamwanted.nl | Qilin | |
| 12-aug-26 | 🇳🇱 profinrg.nl | Settra | Electric, Gas, And Sanitary Services |
| 10-aug-26 | 🇧🇪 Université Libre de Bruxelles | Qilin | Educational Services |
| 08-aug-26 | 🇧🇪 LensAss Architecten | THE GENTLEMAN | Engineering Services |
| 02-aug-26 | 🇧🇪 CEN and Cenelec | Coinbasecartel | Membership Organizations |
| 31-jul-26 | 🇧🇪 Rodschinson Investment | Everest | Real Estate |
| 30-jul-26 | 🇳🇱 Van Eijck International Car Rescue | Aur0ra | Automotive Services |
| 30-jul-26 | 🇳🇱 Pyramid Analytics B.V. | Aur0ra | IT Services |
| 30-jul-26 | 🇧🇪 Adpo | Qilin | Motor Freight Transportation |
| 30-jul-26 | 🇧🇪 Orimar | Qilin | Groothandel in niet duurzame goederen |
| 24-jul-26 | 🇳🇱 Thialf | THE GENTLEMAN | Amusement And Recreation Services |
| 23-jul-26 | 🇳🇱 Raben Group | THE GENTLEMAN | Motor Freight Transportation |
| 23-jul-26 | 🇧🇪 Windiam | Brain Cipher | Groothandel in duurzame goederen |
| 17-jul-26 | 🇳🇱 A.G. Scholtes B.V. | PLAY | |
| 17-jul-26 | 🇳🇱 Nederlandse financiële dienstverlener ASA International | INC Ransom | |
| 16-jul-26 | 🇳🇱 AG Scholtes | PLAY | Groothandel in niet duurzame goederen |
| 16-jul-26 | 🇳🇱 Ferrovial | AiLock | Construction |
| 15-jul-26 | 🇧🇪 ****.com | SECTION9 | Unknown |
| 14-jul-26 | 🇧🇪 Anglo Belgian Corp | LEAKNET | Machinery, Computer Equipment |
| 12-jul-26 | 🇧🇪 Rodschinson Investment | Everest | Real Estate |
| 11-jul-26 | 🇳🇱 VBW Makelaars and Taxateurs | Deadlock | Real Estate |
| 10-jul-26 | 🇧🇪 Sintax | Qilin | Legal Services |
| 02-jul-26 | 🇳🇱 Steegaa Interior | THE GENTLEMAN | Construction |
| 30-jun-26 | 🇳🇱 mediaservicemaastricht.nl | LockBit | Groothandel in duurzame goederen |
| 23-jun-26 | 🇧🇪 FTL-Fast Transit Line | Nova (RALord) | Transportation Services |
| 23-juni-26 | 🇳🇱 NTP B.V. Civil Engineering Construction | Aur0ra | Construction |
| Sector | Aantal |
|---|---|
| IT Services | 51 |
| Construction | 36 |
| Machinery, Computer Equipment | 22 |
| Health Services | 19 |
| Groothandel in duurzame goederen | 18 |
| Groothandel in niet duurzame goederen | 18 |
| Engineering Services | 17 |
| Business Services | 16 |
U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.
Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.
Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.
Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.
Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.
| Dienst | Datum | Records |
|---|---|---|
| Odido | 2026-02-12 | 6.1M |
| IKO | 2025-11-11 | 340K |
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957.5M |
| YoungLivingEssentialOils | 2024-12-11 | 1.1M |
| PipingRock | 2024-04-24 | 2.1M |
| AdoptMeTradingValues | 2022-07-01 | 86K |
| CardingMafiaDec2021 | 2021-12-28 | 304K |
| CardingMafia | 2021-03-18 | 298K |
| KayoMoe | 2018-09-11 | 41.8M |
| DuelingNetwork | 2017-03-29 | 6.5M |
| FreedomHostingII | 2017-01-31 | 381K |
| WebHostingTalk | 2016-07-01 | 515K |
| ProgrammingForums | 2015-12-01 | 707K |
| HackingTeam | 2015-07-06 | 32K |
| Vodafone | 2013-11-30 | 56K |
| Breach | Datum | Records |
|---|---|---|
| ManchesterAirportsGroup | 2026-08-27 | 8.8M |
| McKesson | 2026-08-21 | 6.4M |
| OzHairAndBeauty | 2026-08-15 | 2.0M |
| Carhartt | 2026-08-13 | 12.9M |
| Fanlore | 2026-08-06 | 145K |
| Chess2026 | 2026-08-03 | 4.7M |
| Alcon | 2026-08-01 | 218K |
| Questel | 2026-08-01 | 1.2M |
| RingCentral | 2026-07-27 | 1.6M |
| SplitVPN | 2026-07-21 | 865K |
| ExactSciences | 2026-07-15 | 10.9M |
| BrinksHome | 2026-07-13 | 732K |
| Fluke | 2026-07-01 | 821K |
Hoe vaak elk type data voorkomt in alle 1036 bekende datalekken. Rood = verhoogd risico.
| Breach | Datum | Records |
|---|---|---|
| SynthientCredentialStuffingThreatData | 2025-04-11 | 1957M |
| Collection1 | 2019-01-07 | 773M |
| VerificationsIO | 2019-02-25 | 763M |
| OnlinerSpambot | 2017-08-28 | 711M |
| PDL | 2019-10-16 | 622M |
| ExploitIn | 2016-10-13 | 593M |
| 2019-08-01 | 509M | |
| AntiPublic | 2016-12-16 | 458M |
| RiverCityMedia | 2017-01-01 | 393M |
| TelegramCombolists | 2024-05-28 | 361M |
Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.
Wat kunt u doen?
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.
Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.
Een sterk wachtwoord:
Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.
Bekijk de website scan ➔