Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 87 HOOG LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▼ -3 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Cybercriminelen voeren op dit moment actief aanvallen uit op Nederlandse en Belgische organisaties. Er worden kwetsbaarheden misbruikt en er zijn recente slachtoffers gemeld. Directe aandacht is nodig.

🔄 19 augustus 2026, 15:09
BERICHT
Cyberbeveiligingswet geldt vanaf 15 augustus 2026

De Nederlandse uitwerking van de Europese NIS2 richtlijn gaat in op 15 augustus. Organisaties die eronder vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten binnen 24 uur melden. De Cyber Dreigingsradar is geen compliance of audittool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Gratis NIS2 zelfscan
📕 Jaarrapport 2026, 488 slachtoffers in Nederland en België Download gratis ↓
🔴 Nieuwste datalek wereldwijd
Oz Hair and Beauty
Datum: 2026-08-15 · 2.0 miljoen accounts gelekt
Gelekte data: E-mailadressen, Geographic locations, Namen, Telefoonnummers (+1)
Incidenten (7d)
19/8Forensisch onderzoek bij Thialf wijst uit dat de aanval geen gegevens raakte
18/8Vermeende klantendatabase van EVA in Charleroi aangeboden op cybercrimeforum
17/8Qilin claimt Belgische meubelketen WEBA als slachtoffer
Actuele Dreigingen
19/8Valse tolmail over de A24 dreigt met een boete van het CJIB
19/8Oplichters misbruiken de overstap van iDEAL naar Wero in een valse mail namens ING
19/8Dezelfde aanvaller claimt na de Franse belastingdienst nu ook het onderwijsministerie
Nu Actief Misbruikt NL/BE
CVE-2026-65400CVSS 9.8
CVE-2026-20349CVSS 8.6
CVE-2026-33186CVSS 9.1
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, realtime
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
De Dreigingsradar en de Cyberbeveiligingswet

De Cyberbeveiligingswet is de Nederlandse uitwerking van de Europese NIS2-richtlijn en geldt vanaf 15 augustus 2026. Organisaties die onder de wet vallen moeten hun cyberrisico's beheersen, passende maatregelen nemen en significante incidenten tijdig melden. De Cyber Dreigingsradar is geen compliance-, audit- of certificeringstool. De wet bepaalt wat u moet organiseren, de radar levert de actuele dreigingsinformatie waarmee u daar in de dagelijkse praktijk invulling aan geeft.

Risicoanalyse en beveiligingsbeleid (artikel 21)Dagelijks gefilterde informatie over aanvalscampagnes, ransomware, kwetsbaarheden, datalekken en incidenten in Nederland en België. Zo werkt u met een actueel dreigingsbeeld in plaats van met algemene scenario's. Uw eigen systemen, processen, afhankelijkheden en bedrijfsimpact blijven onderdeel van de analyse.
IncidentenbehandelingZicht op wat er nu speelt helpt u een incident sneller te herkennen en te duiden, bijvoorbeeld door na te gaan of u de betrokken software gebruikt en of misbruik zichtbaar is in uw logging. De radar kijkt niet mee in uw eigen netwerk, interne monitoring en detectie blijven nodig.
Beveiliging van de toeleveringsketenDe radar toont incidenten, datalekken en ransomwareclaims bij organisaties en leveranciers. Wordt een leverancier getroffen, dan ziet u dat eerder en kunt u nagaan welke koppelingen, gegevens en accounts geraakt kunnen zijn. De radar bewaakt niet uw volledige leveranciersportefeuille en beoordeelt geen contractafspraken.
Respons op kwetsbaarhedenKwetsbaarheden met CVE-nummers, ernstscores en signalen van actief misbruik helpen bij het prioriteren. Wat als eerste moet, hangt ook af van uw eigen omgeving, bijvoorbeeld of de software aanwezig is en of het systeem vanaf internet bereikbaar is.
Beoordeling van uw maatregelenU kunt het actuele dreigingsbeeld naast uw bestaande maatregelen leggen bij periodieke evaluaties. Bewijs dat maatregelen werken komt uit uw eigen testen, controles, logging en rapportages.
Meldplicht (artikel 25)Voor significante incidenten geldt een melding binnen 24 uur. Context uit de radar kan bijdragen aan een snellere eerste beoordeling. De radar doet zelf geen wettelijke melding en bepaalt niet of een incident meldplichtig is. De termijn begint pas nadat uw organisatie kennis heeft van een significant incident dat haarzelf betreft.

De radar is een externe informatiebron en levert zelf geen bewijs van naleving. Wilt u weten of de wet op uw organisatie van toepassing is? Doe de gratis NIS2 zelfscan.

Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (51%)
Kwetsbaarheden (21%)
NL/BE Slachtoffers (6%)
Opsporing (4%)
Cyberoorlog (4%)
Overig (14%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
39/100
Phishing & Oplichting
12/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
16/100
Datalekken & Blootstelling
51/100
📈 Incidenten Trend (14 dagen)
54
5/8
45
6/8
35
7/8
30
8/8
15
9/8
8
10/8
25
11/8
61
12/8
38
13/8
70
15/8
4
16/8
11
17/8
27
18/8
32
19/8
Slachtoffers
50
Laatste 30 dagen ›
Dreigingsmeldingen
436
Laatste 30 dagen
Kwetsbaarheden
181
Laatste 30 dagen
Opsporingsacties
36
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. € 19,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. € 49,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 848+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
Qilin7ACTIEF
THE GENTLEMAN7ACTIEF
LockBit5ACTIEF
DragonForce4ACTIEF
Everest3ACTIEF
PLAY3ACTIEF
Aur0ra3ACTIEF
CL0P1ACTIEF
Settra1ACTIEF
LEAKNET1ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
Qilin2NIEUW
CL0P1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-08-17Qilin claimt Belgische meubelketen WEBA als slachtoffer

De ransomwaregroep Qilin heeft de Belgische meubelketen WEBA op haar lekwebsite vermeld als slachtoffer. De vermelding dateert van 16 augustus 2026. WEBA is een woonwinkelketen met vestigingen in Gent, Deinze, Riemst en Quaregnon, en heeft ook een webshop.

→ Lees volledig artikel in Pro
2026-08-15Nederlands bedrijf Urban Worldwide naar verluidt slachtoffer van Qilin ransomware

Het Nederlandse bedrijf Urban Worldwide, bekend onder de domeinnaam urbanworldwide.com, is op 14 augustus 2026 door de Qilin ransomwaregroep als slachtoffer geclaimd op hun lekwebsite. De geschatte aanvalsdatum valt samen met de datum van publicatie op het darkweb. Qilin opereert als een ransomware als dienst (RaaS) en heeft in het verleden wereldwijd al honderden organisaties geclaimd, waaronder...

→ Lees volledig artikel in Pro
2026-08-15Belgisch reisbedrijf Connections naar verluidt slachtoffer van Qilin ransomware

Connections (connections.be), een Belgisch bedrijf gespecialiseerd in reisarrangementen, is naar verluidt getroffen door de ransomwaregroep Qilin. Het incident werd op 14 augustus 2026 gemeld op de lekwebsite van de groep. Qilin werkt als ransomware als dienst en heeft wereldwijd al honderden slachtoffers geclaimd, waaronder eerder ook andere Belgische en Nederlandse organisaties.

→ Lees volledig artikel in Pro
2026-08-13Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt

Cybercrimeinfo ontdekte op de lekpagina van Clop een nieuwe claim over Philips. De groep noemt 13,5 gigabyte aan bestanden, waaronder tekeningen, diagrammen en blauwdrukken. In de bronafbeeldingen noemt de groep ook 60.802 gebruikers en 413 werknemers.

→ Lees volledig artikel in Pro
2026-08-12Nederlands bedrijf Wanted op leaksite van Qilin

Op 12 augustus 2026 is de Nederlandse organisatie Wanted, opererend onder het domein teamwanted.nl, op de leaksite van de ransomwaregroep Qilin geplaatst. De vermelding, die Nederland als land van het slachtoffer noemt, geeft eveneens 12 augustus 2026 aan als de geschatte datum van de vermeende aanval. De publicatie op de leaksite van Qilin bevat geen specifieke sectorinformatie, noch een...

→ Lees volledig artikel in Pro
2026-08-12Nederlandse ProfiNRG slachtoffer van SETTRA ransomware

Cybercrimeinfo ontdekte op het darkweb dat de SETTRA ransomwaregroep zes nieuwe slachtoffers heeft toegevoegd aan hun lekportal. Onder de getroffen organisaties bevindt zich ProfiNRG, een bedrijf gevestigd in Nederland. De toevoeging van deze bedrijven aan de darkwebportal van SETTRA betekent doorgaans dat de ransomwaregroep claimt data te hebben gestolen en dreigt deze openbaar te maken als er...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (fysiek losgekoppelde) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multifactor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-08-19Forensisch onderzoek bij Thialf wijst uit dat de aanval geen gegevens raakte

IJsstadion Thialf in Heerenveen heeft de resultaten bekendgemaakt van het forensisch onderzoek naar de cyberaanval die eind juli 2026 plaatsvond. Uit het uitgebreide digitale onderzoek, uitgevoerd door zowel interne als externe specialisten op het gebied van ICT en beveiliging, blijkt dat de impact van het incident nihil is. Er zijn geen gevoelige gegevens geraakt en de operationele processen van...

→ Lees volledig artikel in Pro
2026-08-18Vermeende klantendatabase van EVA in Charleroi aangeboden op cybercrimeforum

Op een ondergronds cybercrimeforum is een bestand verschenen dat volgens de aanbieder klantgegevens bevat van EVA in Charleroi, een arena voor virtual reality. EVA, voluit Esports Virtual Arenas, is een Frans bedrijf met wereldwijd ongeveer veertig vestigingen, waarvan meerdere in België. De vestiging in Charleroi is operationeel en te vinden via de officiële website van het bedrijf.

→ Lees volledig artikel in Pro
2026-08-17Qilin claimt Belgische meubelketen WEBA als slachtoffer

De ransomwaregroep Qilin heeft de Belgische meubelketen WEBA op haar lekwebsite vermeld als slachtoffer. De vermelding dateert van 16 augustus 2026. WEBA is een woonwinkelketen met vestigingen in Gent, Deinze, Riemst en Quaregnon, en heeft ook een webshop.

→ Lees volledig artikel in Pro
2026-08-17Datalek bij boekingssysteem gastenverblijf UMC Utrecht treft 5.000 mensen

Op 2 augustus 2026 heeft een datalek plaatsgevonden bij de leverancier van het boekingssysteem voor het gastenverblijf van het UMC Utrecht. Bij dit incident kregen derden toegang tot persoonsgegevens en boekingsinformatie van in totaal 5.000 personen. Het gastenverblijf van het UMC Utrecht beschikt over acht tweepersoonskamers en is bedoeld voor naasten van patiënten die dichtbij willen zijn.

→ Lees volledig artikel in Pro
2026-08-15Fraudeslachtoffer krijgt na bankhelpdeskfraude geen vergoeding van ABN Amro

Een Nederlandse klant met rekeningen bij zowel ING als ABN Amro is slachtoffer geworden van bankhelpdeskfraude. Een oplichter deed zich voor als medewerker van ING en manipuleerde het slachtoffer gedurende meerdere dagen. In die periode voerde het slachtoffer op instructie van de fraudeur meer dan 200 betalingstransacties uit vanaf beide rekeningen.

→ Lees volledig artikel in Pro
2026-08-15Belgische consumentendatabase met 40.000 IBAN's naar verluidt te koop op cybercrimeforum

Op een cybercrimeforum is naar verluidt een Belgische consumentenmarketingdatabase aangeboden die in totaal 148.251 records bevat. De verkoper claimt dat de dataset onder meer 52.688 unieke e-mailadressen, 43.234 unieke telefoonnummers en 40.455 unieke Belgische IBAN's omvat. Deze bankgegevens worden aangevuld met volledige namen, geboortedata, geslacht, postadressen en BIC codes van de betrokken...

→ Lees volledig artikel in Pro
2026-08-15Nederlands bedrijf Urban Worldwide naar verluidt slachtoffer van Qilin ransomware

Het Nederlandse bedrijf Urban Worldwide, bekend onder de domeinnaam urbanworldwide.com, is op 14 augustus 2026 door de Qilin ransomwaregroep als slachtoffer geclaimd op hun lekwebsite. De geschatte aanvalsdatum valt samen met de datum van publicatie op het darkweb. Qilin opereert als een ransomware als dienst (RaaS) en heeft in het verleden wereldwijd al honderden organisaties geclaimd, waaronder...

→ Lees volledig artikel in Pro
2026-08-15AZ Monica nog maanden zonder patiëntenwifi na cyberaanval

AZ Monica, met campussen in Antwerpen en Deurne, kampt ruim een half jaar na een zware cyberaanval in midden januari nog steeds met de nasleep. Patiënten en bezoekers hebben nog altijd geen toegang tot het wifinetwerk. Het ziekenhuis geeft prioriteit aan het beveiligen van de netwerkinfrastructuur.

→ Lees volledig artikel in Pro
2026-08-15Belgisch reisbedrijf Connections naar verluidt slachtoffer van Qilin ransomware

Connections (connections.be), een Belgisch bedrijf gespecialiseerd in reisarrangementen, is naar verluidt getroffen door de ransomwaregroep Qilin. Het incident werd op 14 augustus 2026 gemeld op de lekwebsite van de groep. Qilin werkt als ransomware als dienst en heeft wereldwijd al honderden slachtoffers geclaimd, waaronder eerder ook andere Belgische en Nederlandse organisaties.

→ Lees volledig artikel in Pro
2026-08-15Drie Utrechtse gemeenten halen documenten offline na meldingen over persoonsgegevens

De gemeente Houten heeft meerdere documenten van de eigen website gehaald nadat een melding binnenkwam dat er persoonsgegevens van inwoners in stonden. De gegevens werden aangetroffen in het raadsinformatiesysteem van de gemeente. Eerder namen de gemeenten IJsselstein en Nieuwegein dezelfde stap.

→ Lees volledig artikel in Pro
2026-08-15Russische hackers claimen aanval op Shell en Philips

De Russische cybercriminele groepering Clop heeft woensdag publiekelijk beweerd verantwoordelijk te zijn voor cyberaanvallen op de Nederlandse bedrijven Shell en Philips. Dit werd eerder vandaag gemeld door BNR. De groep claimt bij Shell 89 gigabyte aan data te hebben gestolen en bij Philips 13,5 gigabyte.

→ Lees volledig artikel in Pro
2026-08-13Clop claimt ontwerpdata van Nederlands bedrijf Philips te hebben buitgemaakt

Cybercrimeinfo ontdekte op de lekpagina van Clop een nieuwe claim over Philips. De groep noemt 13,5 gigabyte aan bestanden, waaronder tekeningen, diagrammen en blauwdrukken. In de bronafbeeldingen noemt de groep ook 60.802 gebruikers en 413 werknemers.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚠️ Actuele Dreigingen
DatumDreiging
2026-08-19Valse tolmail over de A24 dreigt met een boete van het CJIB

Fraudeurs versturen momenteel een valse e-mail uit naam van het ministerie van Infrastructuur en Waterstaat. De e-mail claimt dat er nog een betaling van tol openstaat voor een rit over de A24 Blankenburgverbinding. Volgens de tekst zou deze betaling niet binnen de standaardtermijn van 72 uur zijn voldaan en moet het bedrag alsnog worden overgemaakt om verdere gevolgen te voorkomen.

→ Lees volledig artikel in Pro
2026-08-19Oplichters misbruiken de overstap van iDEAL naar Wero in een valse mail namens ING

Online oplichters versturen momenteel een valse e-mail uit naam van ING, waarin zij inspelen op de aanstaande overstap van het Nederlandse betaalsysteem iDEAL naar het Europese betaalsysteem Wero. De e-mail beweert dat ontvangers vanaf 19 augustus 2026 niet langer met de ING-scanner kunnen betalen, tenzij zij hun account tijdig verifiëren via een bijgevoegde link. Deze bewering is onjuist.

→ Lees volledig artikel in Pro
2026-08-19Dezelfde aanvaller claimt na de Franse belastingdienst nu ook het onderwijsministerie

De aanvaller die zichzelf ZeroBytes noemt en eerder de verantwoordelijkheid opeiste voor een inbraak bij de Franse belastingdienst, claimt nu ook data van het Franse ministerie van Onderwijs. De geclaimde dataset omvat ongeveer 346 miljoen ruwe regels, verdeeld over bijna 2.500 bestanden, met een totale omvang van ongeveer 43 gigabyte. Volgens ZeroBytes zijn de gegevens afkomstig van ongeveer...

→ Lees volledig artikel in Pro
2026-08-19Driekwart aanvallen met ransomware richt zich op middelgrote bedrijven

Een recent onderzoek van Black Kite, specialist in risico's van derden, onthult dat bijna driekwart van alle ransomware-slachtoffers sinds 2023 middelgrote organisaties zijn. Deze bedrijven, met een jaarlijkse omzet tussen de 10 miljoen en 1 miljard dollar, vormen een primair doelwit voor cybercriminelen. De studie analyseerde 13.336 openbaar gemaakte incidenten vanaf januari 2023 en voerde een...

→ Lees volledig artikel in Pro
2026-08-19Onderzoek toont privacyrisico's door gebrek aan contextuele integriteit in LLM's

Grote taalmodellen (LLM's) vertonen aanzienlijke tekortkomingen in het handhaven van 'contextuele integriteit', wat leidt tot het ongepast lekken van gevoelige informatie. Dit blijkt uit recent onderzoek dat de fundamentele beperkingen van huidige LLM's op het gebied van privacy en informatiebeheer blootlegt. De bevindingen onderstrepen de noodzaak voor diepgaande verbeteringen in het ontwerp en...

→ Lees volledig artikel in Pro
2026-08-19Shadow hVNC malware biedt onzichtbare remote desktop controle

Onderzoekers van Malbear Labs hebben een nieuwe variant van de Shadow hVNC remote access tool geïdentificeerd, die aanvallers in staat stelt onzichtbaar systemen over te nemen. Deze malware creëert een afzonderlijke, verborgen Windows-werkruimte, waardoor cybercriminelen activiteiten kunnen uitvoeren zonder dat het slachtoffer dit op het zichtbare bureaublad waarneemt. De Shadow hVNC malware is...

→ Lees volledig artikel in Pro
2026-08-19Gevoelige data gelekt via openbaar gedeelde Google Docs en borden van Trello

Organisaties en individuen moeten uiterst voorzichtig zijn met de deelrechten die worden toegekend aan online tools met een deelfunctie, zoals Google Docs. Een recent incident bij de QR-generatiedienst Pageloot onderstreept de risico's wanneer gevoelige informatie in dergelijke documenten terechtkomt. Een externe medewerker van Pageloot maakte per ongeluk inloggegevens voor de staging omgeving...

→ Lees volledig artikel in Pro
2026-08-19Typosquatting campagne steelt browser- en cryptogegevens via RubyGems en npm

Onderzoekers hebben een nieuwe typosquatting campagne gedetecteerd die zich richt op gebruikers van de pakketbeheersystemen RubyGems en npm. Deze campagne, genaamd StubMaker, maakt gebruik van Windows gebaseerde informatiestealers om gevoelige gegevens zoals browser inloggegevens, cryptocurrency wallets, seed phrases en Telegram data te stelen. De activiteit werd op 15 augustus 2026 ontdekt door...

→ Lees volledig artikel in Pro
2026-08-19Cryptofraudeurs gebruiken AI voor gerichte slachtofferselectie en vishing

Een geavanceerde cryptofraude-operatie, genaamd Operation ASTERIX, maakt gebruik van AI-coderingstools, waaronder Claude Code, om grote telefoonlijsten om te zetten in een zeer gericht systeem voor slachtofferselectie. De campagne combineerde accountcontroles, phishing e-mails, telefoongesprekken en nagemaakte wallet software om personen te benaderen die waarschijnlijk digitale activa bezitten....

→ Lees volledig artikel in Pro
2026-08-19C2Looper backdoor gebruikt OneDrive DLL sideloading en GitHub om detectie te ontwijken

C2Looper is een recent ontdekte backdoor die aanvallers een discrete methode biedt om gecompromitteerde Windows-computers te beheren. Deze malware stelt operators in staat commando's uit te voeren, het netwerk van het slachtoffer te inspecteren en aanvullende malware te introduceren, wat een aanzienlijke bedreiging vormt voor organisaties die te maken hebben met ransomware-intrusies. De beperkte...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-08-19GeoServer dicht kritiek lek waarmee aanvallers zonder inloggen konden binnendringen

In GeoTools, de onderliggende bibliotheek van het veelgebruikte kaartplatform GeoServer, is een kritieke kwetsbaarheid ontdekt die aanvallers in staat stelt zonder authenticatie databasecommando's uit te voeren. Het lek, met een score van 9,8 op tien, bevindt zich in de filterfunctie jsonArrayContains bij het bevragen van PostGIS-lagen. De meegegeven waarde aan deze functie wordt zonder de...

→ Lees volledig artikel in Pro
2026-08-19CISA waarschuwt voor kritieke kwetsbaarheden in Malcolm netwerkverkeeranalyse suite

De Cybersecurity and Infrastructure Security Agency (CISA) heeft een waarschuwing uitgegeven voor meerdere kritieke kwetsbaarheden in CISA Malcolm, een suite voor netwerkverkeeranalyse. Succesvolle exploitatie van deze kwetsbaarheden kan leiden tot een denial of service (DoS) conditie of de uitvoering van willekeurige code door een aanvaller. De volgende versies van CISA Malcolm zijn getroffen:...

→ Lees volledig artikel in Pro
2026-08-19Kritieke kwetsbaarheid in Siemens Simcenter Nastran maakt remote code execution mogelijk

Siemens heeft een waarschuwing uitgegeven betreffende een kritieke kwetsbaarheid (CVE-2026-59086) in zijn Simcenter Nastran en Simcenter Femap software, die voornamelijk wordt ingezet in cruciale infrastructuursectoren wereldwijd. De kwetsbaarheid, geclassificeerd als een stack overflow (CWE-121 Stack-based Buffer Overflow), kan leiden tot remote code execution. De specifieke zwakte bevindt zich...

→ Lees volledig artikel in Pro
2026-08-19CISA voegt kritieke RCE-kwetsbaarheid in Ray AI Compute Engine toe aan KEV-catalogus

De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft recentelijk een kwetsbaarheid, getraceerd als CVE-2025-62593 met een CVSS score van 9.4, toegevoegd aan haar Known Exploited Vulnerabilities (KEV) catalogus. Deze kritieke kwetsbaarheid betreft een remote code execution (RCE) in Ray, een veelgebruikte AI compute engine. De toevoeging aan de KEV-catalogus betekent dat de...

→ Lees volledig artikel in Pro
2026-08-19Aanvallers misbruiken kritieke kwetsbaarheden in MLflow en FUXA voor diefstal cloudgegevens

Er is sprake van kwaadaardige scans en actieve misbruikpogingen van twee kritieke kwetsbaarheden die MLflow, een open-source platform voor kunstmatige intelligentie (AI), en FUXA, open-source, webgebaseerde SCADA/HMI-software voor operationele technologie (OT) en industriële automatisering, treffen. Onafhankelijke rapporten van securityonderzoeksbedrijven watchTowr en VulnCheck hebben deze...

→ Lees volledig artikel in Pro
2026-08-18Grote update voor Exchange vertraagd door kwetsbaarheden die AI vond

Een belangrijke update voor Microsoft Exchange Subscription Edition (SE), bekend als Cumulative Update 1 (CU1), heeft aanzienlijke vertraging opgelopen. Microsoft heeft aangegeven dat de oorzaak hiervan ligt bij diverse kwetsbaarheden die zijn ontdekt met behulp van kunstmatige intelligentie (AI). Organisaties die Exchange SE gebruiken, zijn afhankelijk van Cumulative Updates (CU's) om alle...

→ Lees volledig artikel in Pro
2026-08-18Kritieke kwetsbaarheid in chipsets van Unisoc geeft via VoLTE toegang tot de kernel van Android

Onderzoekers van SSD Secure Disclosure hebben een twee-fasen exploitketen gepubliceerd die volledige toegang tot de Android-kernel kan verschaffen op apparaten die gebruikmaken van modemfirmware van Unisoc. Dit is mogelijk via een VoLTE-videogesprek, en de chipsetfabrikant heeft hiervoor nog geen oplossing uitgebracht. De waarschuwing, die op 17 augustus 2026 werd gepubliceerd, is de tweede fase...

→ Lees volledig artikel in Pro
2026-08-18Kritieke kwetsbaarheden ontdekt in twee plugins voor WordPress, Forminator Forms en User Profile Builder

Twee kritieke kwetsbaarheden zijn recentelijk openbaar gemaakt in populaire plugins voor WordPress: Forminator Forms en User Profile Builder. Deze lekken, beide met een CVSS score van 9.8, kunnen leiden tot aanzienlijke risico's, waaronder de uitvoering van willekeurige code en volledige sitecompromittering. De kwetsbaarheid in Forminator Forms, een plugin met meer dan 600.000 actieve...

→ Lees volledig artikel in Pro
2026-08-18Apple brengt omvangrijke updates uit voor iOS en macOS

Apple heeft recentelijk een reeks belangrijke beveiligingsupdates uitgebracht voor iOS/iPadOS en macOS, die in totaal 108 kwetsbaarheden verhelpen. Deze updates volgen ongeveer twee weken na een kleinere update voor macOS die één specifieke kwetsbaarheid in schermdeling aanpakte. De nu uitgebrachte patches zijn cruciaal voor de beveiliging van gebruikers van Apple-apparaten in Nederland en...

→ Lees volledig artikel in Pro
2026-08-18Kritieke kwetsbaarheid in de GraphQL van GitLab maakt onbevoegde projectwijziging mogelijk

GitLab heeft recentelijk beveiligingsupdates uitgebracht om een kritieke kwetsbaarheid aan te pakken die invloed heeft op de Community Edition (CE) en Enterprise Edition (EE) software. Deze kwetsbaarheid, aangeduid als CVE-2026-19478, heeft een CVSS score van 9.4 gekregen en wordt door GitLab als kritiek beoordeeld. Onder specifieke omstandigheden kan een ongeauthenticeerde aanvaller op afstand...

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-07-14VASTDigiweerbaar publiceert Jaarrapport Cyber Dreigingsradar 2026
2026-08-19Google koopt de bedrijfsdata van de failliete luchtvaartmaatschappij Spirit Airlines

Google heeft op 17 augustus 2026 een faillissementsveiling gewonnen voor de bedrijfsdata van de Amerikaanse luchtvaartmaatschappij Spirit Airlines. De techgigant betaalde tien miljoen dollar voor de gegevens, waarmee een concurrerende bieder van zeven en een half miljoen dollar werd overboden. Spirit Airlines heeft op 2 mei 2026 het vliegen gestaakt na het aanvragen van faillissement, met een...

→ Lees volledig artikel in Pro
2026-08-19Microsoft verwijdert misbruikte WMIC-tool uit Windows 11

Microsoft heeft aangekondigd dat het de Windows Management Instrumentation Command-line (WMIC) tool heeft verwijderd uit Windows 11 24H2 en 25H2, evenals uit de Windows 11 bèta-builds die deze week zijn uitgebracht. Deze stap maakt deel uit van een eerder aangekondigd proces. WMIC is een verouderd, ingebouwd Windows commandoregelprogramma dat wordt gebruikt om te communiceren met het Windows...

→ Lees volledig artikel in Pro
2026-08-18OT patchmanagement, risicobeheersing belangrijker dan snelheid

Kwetsbaarheden in software en firmware zijn een onvermijdelijk onderdeel van Operational Technology (OT) omgevingen. De effectiviteit waarmee organisaties deze kwetsbaarheden aanpakken, bepaalt echter in hoeverre ze daadwerkelijk leiden tot een verhoogd risico. Waar in IT omgevingen de snelheid van patching vaak de boventoon voert, geldt in OT een fundamenteel ander principe, want de focus ligt...

→ Lees volledig artikel in Pro
2026-08-18Nederlandse Cyberbeveiligingswet van kracht voor 8000 organisaties

Afgelopen zaterdag, 15 augustus 2026, is de Cyberbeveiligingswet (Cbw) officieel van kracht geworden in Nederland. Deze wet is de nationale implementatie van de Europese beveiligingsrichtlijn NIS2 en stelt digitale veiligheidseisen aan ongeveer achtduizend organisaties in het land. Het primaire doel van de Cbw is het versterken van de digitale weerbaarheid van Nederland, zoals benadrukt door het...

→ Lees volledig artikel in Pro
2026-08-18ETSI presenteert 17 cybersecuritystandaarden voor EU Cyber Resilience Act

Het European Telecommunications Standards Institute (ETSI), een van de drie officiële standaardisatieorganisaties erkend door de Europese Unie, heeft een goedkeuringsproces gestart voor zeventien belangrijke cybersecuritystandaarden. Deze standaarden zijn ontworpen om fabrikanten voor te bereiden op de EU Cyber Resilience Act (CRA), die in december 2027 volledig van kracht wordt. De uiteindelijke...

→ Lees volledig artikel in Pro
2026-08-18Orange Belgium introduceert Cyber Protection voor kmo's

Orange Belgium heeft zijn cybersecurity-aanbod uitgebreid met Cyber Protection, een nieuwe beheerde oplossing specifiek ontworpen voor kleine en middelgrote bedrijven (kmo's) die geen eigen intern security-team hebben. Deze dienst is gericht op het verhogen van de digitale weerbaarheid van deze bedrijven, die volgens recente cijfers van Orange Cyberdefense steeds vaker het doelwit zijn van...

→ Lees volledig artikel in Pro
2026-08-18OpenMatter pleit voor cryptografische verificatie in AI en samenwerking

OpenMatter Network zal tijdens de Belgrade Blockchain Week 2026 het belang van cryptografische verificatie voor veilige wetenschappelijke samenwerking en agentische AI benadrukken. Chris Biele, Hoofd Operations en Partnerschappen, zal sessies leiden die zich richten op de noodzaak om van op aannames gebaseerd vertrouwen over te stappen naar cryptografisch bewijs in de computerwereld. Deze...

→ Lees volledig artikel in Pro
2026-08-17Datalek bij SafePal treft bijna 40.000 klanten, data te koop

De aanbieder van cryptocurrency hardware wallets SafePal heeft gewaarschuwd voor een datalek dat ongeveer 39.798 klanten treft. Het incident vond plaats nadat een kwetsbaarheid werd misbruikt om klantinformatie over bestellingen te stelen. Een dreigingsactor beweert nu de gestolen data te verkopen op een cybercrimeforum.

→ Lees volledig artikel in Pro
2026-08-15Brave neemt maatregelen tegen fingerprinting via videokaart

Browserontwikkelaar Brave kondigt in versie 1.93 nieuwe maatregelen aan tegen fingerprinting via de videokaart van gebruikers. Trackingbedrijven misbruiken de WebGL en WebGPU API's om informatie over de videokaart uit te lezen, waaronder de leverancier, het model, de gebruikte driver en de ondersteunde features. Deze gegevens maken profilering van gebruikers mogelijk zonder dat daar cookies voor...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-08-19Oekraïens overheidsorgaan getroffen door cyberaanval te midden van onderzoek

Het Oekraïense Agentschap voor Terugvordering en Beheer van Activa (ARMA), dat verantwoordelijk is voor het beheer van in beslag genomen bezittingen van criminelen en gesanctioneerde personen, heeft dinsdag gemeld dat het doelwit is geweest van een cyberaanval. Dit incident vindt plaats terwijl het agentschap een potentieel gecoördineerde poging onderzoekt om zijn operaties te verstoren. ARMA...

→ Lees volledig artikel in Pro
2026-08-17Oekraïne schakelt logistieke centra en digitale netwerken Wildberries uit

Het Oekraïense Ministerie van Defensie heeft op 16 augustus verklaard dat het zeven van de tien grootste logistieke centra van het Russische e-commerce platform Wildberries succesvol heeft uitgeschakeld. Deze aankondiging volgde op drone-aanvallen in de regio Moskou die grote branden veroorzaakten bij het 250.000 vierkante meter grote Koledino-complex en de Severnoye Domodedovo-faciliteit van het...

→ Lees volledig artikel in Pro
2026-08-16Poolse instituten doelwit van cyberaanval met Russische propaganda

Hackers hebben de websites van het Witold Pilecki Instituut in Polen, inclusief zijn vestigingen in Berlijn en Augustów, gecompromitteerd. Zij plaatsten inhoud die Russische propaganda en anti-Oekraïense narratieven weerspiegelde. Het instituut maakte vrijdag bekend dat zijn IT team de nachtelijke aanval heeft geblokkeerd, de websites offline heeft gehaald en de archieven heeft beveiligd.

→ Lees volledig artikel in Pro
2026-08-15Chinees onderdeel in Britse marinedrones stuurt signalen naar IP adres in China

In China vervaardigde cameraonderdelen die zijn geïntegreerd in onbemande oppervlaktevaartuigen (USV's) van de Britse Royal Navy, hebben gegevens doorgestuurd naar een IP adres dat gelinkt is aan China. Dit nieuws werd naar buiten gebracht door de Britse krant The Telegraph en werpt vragen op over de veiligheid van militaire toeleveringsketens. De specifieke componenten die de gegevens...

→ Lees volledig artikel in Pro
2026-08-15Duitse inlichtingendiensten krijgen bevoegdheid voor cyberaanvallen en sabotage

De Duitse inlichtingendiensten, waaronder de buitenlandse inlichtingendienst (BND) en de binnenlandse veiligheidsdienst (BfV), staan aan de vooravond van een ingrijpende transformatie. Zij zullen naar verwachting de bevoegdheid krijgen om vijandelijke servers te hacken en sabotage uit te voeren, bijvoorbeeld om de productie van wapens tegen te gaan. Dit markeert volgens minister van Binnenlandse...

→ Lees volledig artikel in Pro
2026-08-13Russische hackers gebruiken privé APN voor aanval op Poolse energiecentrale

CERT.PL heeft details vrijgegeven over een cyberaanval op de Poolse infrastructuur voor energie die plaatsvond in december 2025, vermoedelijk als onderdeel van een Russische cybercampagne. Het postmortem onderzoek van de aanval duurde drie maanden en was daarom niet opgenomen in het initiële rapport van januari 2026, waarin een eerdere aanval met wiper malware op de Poolse infrastructuur voor energie werd...

→ Lees volledig artikel in Pro
2026-08-13Door China gelinkte hackers gebruiken agenten met AI voor autonome aanval op Taiwan

Door China gelinkte hackers hebben naar verluidt acht agenten met AI ingezet om een overheidsnetwerk te infiltreren, gegevens te stelen en accounts te compromitteren met minimale menselijke supervisie. Het Israëlische cyberbeveiligingsbedrijf Dream documenteerde wat wordt beschouwd als de eerste volledig autonome, eind tot eind hackingoperatie met AI tegen een overheidsdoelwit. Volgens de Financial Times...

→ Lees volledig artikel in Pro
2026-08-13Hackers van Lazarus misbruiken Windows zeroday tegen defensiebedrijven

De Noord-Koreaanse groep Lazarus heeft een zeroday kwetsbaarheid in Windows (CVE-2026-68820) actief misbruikt om defensiebedrijven aan te vallen als onderdeel van hun "Operation Dream Job"-campagne. Microsoft heeft deze kwetsbaarheid aangepakt in de Patch Tuesday beveiligingsupdates van augustus 2026 en bevestigde de actieve exploitatie ervan. Onderzoekers hebben vastgesteld dat de groep Lazarus...

→ Lees volledig artikel in Pro
2026-08-12Oekraiense groep claimt cyberrol bij verlies Russisch gevechtsvliegtuig

De Oekraïense onderzoeksgroep InformNapalm heeft recentelijk de bewering geuit dat het collectief Cyber Resistance een cruciale rol speelde bij een incident eind juli, waarbij een Russisch Su-57-gevechtsvliegtuig naar verluidt door eigen luchtafweer werd getroffen. Volgens InformNapalm omvat de bijdrage van Cyber Resistance het in kaart brengen van zwakke plekken in het Russische...

→ Lees volledig artikel in Pro
2026-08-12Gegevens van Chinees ministerie van Openbare Veiligheid te koop aangeboden

Op een ondergronds forum is informatie te koop aangeboden die volgens de verkoper afkomstig zou zijn van het Chinese ministerie van Openbare Veiligheid. Dit ministerie is de primaire dienst voor opsporing en binnenlandse veiligheid in China. De authenticiteit en volledige omvang van de aangeboden gegevens zijn op dit moment niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.
🚔 Opsporing & Handhaving
DatumActie
2026-08-19Verenigde Staten klagen zeventien Iraniers aan voor jarenlange diefstal van onderzoeksdata

Het Amerikaanse ministerie van Justitie heeft op 18 augustus 2026 een aanvullende aanklacht met veertien punten openbaar gemaakt tegen zeventien Iraanse verdachten. De groep wordt ervan beschuldigd jarenlang te hebben ingebroken bij talloze universiteiten, bedrijven en overheidsdiensten wereldwijd. Deze grootschalige cyberdiefstalcampagne zou zijn uitgevoerd in opdracht van de Islamitische...

→ Lees volledig artikel in Pro
2026-08-15Amerikaanse data analist krijgt celstraf voor afpersing na datadiefstal bij werkgever

De 27-jarige Cameron Curry uit North Carolina, ook bekend onder het alias Loot, is veroordeeld tot twee jaar gevangenisstraf voor een afpersingscampagne tegen zijn voormalige werkgever Brightly Software, een dochterbedrijf van Siemens. Curry werkte als ingehuurd data analist bij het bedrijf. Nadat hij vernam dat zijn contract van zes maanden niet zou worden verlengd, stal hij gevoelige...

→ Lees volledig artikel in Pro
2026-08-15Franse belastingdienst DGFiP bevestigt datalek na claim hacker

De Franse belastingdienst, de Direction Générale des Finances Publiques (DGFiP), heeft bevestigd dat haar informatiesystemen zijn gecompromitteerd en dat data van individuen en bedrijven is geëxtraheerd. Het Franse Ministerie van Economie meldde donderdagavond laat dat een aanvaller eind juni ongeautoriseerde toegang verkreeg tot de systemen van de DGFiP. Dit gebeurde na het stelen of misbruiken...

→ Lees volledig artikel in Pro
2026-08-15Internationale arrestaties na €30 miljoen bankfraude via kwetsbaarheid bij serviceprovider

Op 15 augustus 2026 zijn vier cybercriminelen gearresteerd in Brazilië, terwijl drie anderen in Europa zijn aangeklaagd. Zij worden verdacht van het misbruiken van een kwetsbaarheid bij een serviceprovider, waardoor zij ongeautoriseerd geld konden opnemen van bankrekeningen van klanten van Commerzbank. Deze grootschalige fraude, die in november 2023 gedurende vier dagen plaatsvond, leidde tot een...

→ Lees volledig artikel in Pro
2026-08-12Man veroordeeld voor oplichting van veertien kopers van pups via Marktplaats

De rechtbank Amsterdam heeft op 11 augustus 2026 een 29-jarige man veroordeeld voor het samen met anderen oplichten van veertien kopers van Pomeriaanse pups. De man bood de dieren aan via Marktplaats en deed zich daarbij voor als professionele verkoper van gezonde pups. In zijn advertenties stelde hij dat de pups gezond waren, vrij van ziektes, ingeent en ouder dan zij in werkelijkheid waren.

→ Lees volledig artikel in Pro
2026-08-12Vrouw veroordeeld voor oplichting via Marketplace in België

Een 56-jarige vrouw uit Doornik is door de rechtbank van Veurne veroordeeld tot een celstraf van twee jaar voor oplichting en informaticabedrog. Zij was betrokken bij een bende die tussen april 2023 en mei 2025 zeker vijftig slachtoffers maakte in diverse Belgische plaatsen, waaronder Oostende, Roeselare, Middelkerke, Knokke-Heist en Kortemark. De procureur sprak van een "golf van...

→ Lees volledig artikel in Pro
Dit radarsymbool betekent dat de informatie via eigen monitoring en onderzoek is gedetecteerd, niet overgenomen uit externe nieuwsbronnen.

Elke week vatten wij de belangrijkste ontwikkelingen samen in het Cyber Journaal. Lees het wekelijkse Cyber Journaal op ccinfo.nl →

🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (94%)
Financieel
Hoog (60%)
Overheid
Hoog (60%)
Transport & Logistiek
Verhoogd (39%)
Gezondheidszorg
Verhoogd (37%)
Energie & Water
Gemiddeld (27%)
Onderwijs
Gemiddeld (26%)
Productie & Industrie
Gemiddeld (20%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelVerhoogd
Energie & WaterEssentieelGemiddeld
Transport & LogistiekEssentieelVerhoogd
OverheidEssentieelHoog
FinancieelEssentieelHoog
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkGemiddeld
Retail en online handelAfhankelijkOnbekend
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont de Nederlandse en Belgische organisaties die de laatste 90 dagen vermeend zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
5
Afgelopen 7 dagen
Totaal
482
In onze database
Nederland
255
Nederlandse organisaties
België
227
Belgische organisaties
🔴 Recente Slachtoffers
Laatste 90 dagen · 45 van 482 blootstellingen
DatumOrganisatieGroepSector
17-aug-26🇧🇪 WEBAQilin
15-aug-26🇧🇪 ConnectionsQilin
13-aug-26🇳🇱 Philips.comCL0P
12-aug-26🇳🇱 teamwanted.nlQilin
12-aug-26🇳🇱 profinrg.nlSettra
10-aug-26🇧🇪 Université Libre de BruxellesQilin
08-aug-26🇧🇪 LensAss ArchitectenTHE GENTLEMAN
02-aug-26🇧🇪 CEN and CenelecCoinbasecartel
31-jul-26🇧🇪 Rodschinson InvestmentEverestReal Estate
30-jul-26🇳🇱 Van Eijck International Car RescueAur0raAutomotive Services
30-jul-26🇳🇱 Pyramid Analytics B.V.Aur0raIT Services
30-jul-26🇧🇪 AdpoQilinMotor Freight Transportation
30-jul-26🇧🇪 OrimarQilinGroothandel in niet duurzame goederen
24-jul-26🇳🇱 ThialfTHE GENTLEMANAmusement And Recreation Services
23-jul-26🇳🇱 Raben GroupTHE GENTLEMANMotor Freight Transportation
23-jul-26🇧🇪 WindiamBrain CipherGroothandel in duurzame goederen
17-jul-26🇳🇱 A.G. Scholtes B.V.PLAY
17-jul-26🇳🇱 Nederlandse financiële dienstverlener ASA InternationalINC Ransom
16-jul-26🇳🇱 AG ScholtesPLAYGroothandel in niet duurzame goederen
16-jul-26🇳🇱 FerrovialAiLock
14-jul-26🇧🇪 Anglo Belgian CorpLEAKNETMachinery, Computer Equipment
12-jul-26🇧🇪 RodschinsonEverest
11-jul-26🇳🇱 VBW Makelaars and TaxateursDeadlock
10-jul-26🇧🇪 SintaxQilinLegal Services
02-jul-26🇳🇱 Steegaa InteriorTHE GENTLEMANConstruction
30-jun-26🇳🇱 mediaservicemaastricht.nlLockbitGroothandel in duurzame goederen
23-jun-26🇧🇪 FTL-Fast Transit LineNova (RALord)Transportation Services
23-juni-26🇳🇱 NTP B.V. Civil Engineering ConstructionAur0raConstruction
18-jun-26🇳🇱 sra.nlLockbitMembership Organizations
16-juni-26🇧🇪 Calipage HumbletTHE GENTLEMANGroothandel in niet duurzame goederen
16-juni-26🇳🇱 SigmaControlTHE GENTLEMAN
13-juni-26🇧🇪 ConsulticThreeAM / 3AM
7-jun-26🇳🇱 wessels.groupLockbitMotor Freight Transportation
2-jun-26🇳🇱 katholiekamersfoort.nlStormousMembership Organizations
1-jun-26🇳🇱 vth.nlLockbitGroothandel in duurzame goederen
30-mei-26🇳🇱 BCD TravelShinyhunters
29-mei-26🇳🇱 TechmarTHE GENTLEMANElectronic, Electrical Equipment, Components
28-mei-26🇳🇱 TransferZEverestTransportation Services
27-mei-26🇳🇱 DunasgroenDragonForceAgriculture
27-mei-26🇳🇱 ProfundoDragonForceResearch Services
26-mei-26🇳🇱 De Waard TransportPLAYMotor Freight Transportation
26-mei-26🇳🇱 Van Tuijl HaaftenLockBit
25-mei-26🇳🇱 SaverDragonForceElectric, Gas, And Sanitary Services
22-mei-26🇧🇪 Le Pain Quotidien USDragonForceEating And Drinking Places
21-mei-26🇧🇪 consultic.beThreeAMIT Services
📊 Meest getroffen sectoren
SectorAantal
IT Services43
Construction35
Machinery, Computer Equipment21
Groothandel in niet duurzame goederen17
Health Services17
Groothandel in duurzame goederen16
Business Services15
Motor Freight Transportation13
⭐ Volledige lijst in Pro

U ziet nu de blootstellingen van de laatste 90 dagen. Met Dreigingsradar Pro opent u het volledige historische archief en de zoekfunctie.

De volledige lijst, 482 vermeende blootstellingen in NL en BE
Zoeken op organisatie, groep of sector
Filteren op sector, groep en jaar
Exporteren naar CSV voor eigen analyse
Bekijk Pro →
📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patchadviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
raamwerk met 3 lagen (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
Oz Hair and Beauty
Datum: 2026-08-15 · 2.0 miljoen accounts gelekt
Gelekte data: E-mailadressen, Geographic locations, Namen, Telefoonnummers (+1)
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
1,029
In HIBP database
Gelekte accounts
17.8B
Miljarden records
Recent (90 dagen)
26
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service records, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
OzHairAndBeauty2026-08-152.0MEmail addresses, Geographic locations, Names
Fanlore2026-08-06145KEmail addresses, Names, Passwords
Alcon2026-08-01218KEmail addresses, Names, Phone numbers
RingCentral2026-07-271.6MEmail addresses, Names, Phone numbers
SplitVPN2026-07-21865KDevice information, Email addresses, Geographic locations
ExactSciences2026-07-1510.9MDates of birth, Email addresses, Genders
BrinksHome2026-07-13732KDates of birth, Email addresses, Names
Fluke2026-07-01821KEmail addresses, Employers, Job titles
InterConSecurity2026-06-18276KEmail addresses, Employers, Job titles
OperationEndgame42026-06-184.3MEmail addresses, Passwords
HoustonCityCollege2026-06-16832KAcademic records, Citizenship statuses, Dates of birth
GlendaleCommunityCollege2026-06-15794KAcademic records, Dates of birth, Email addresses
June2026StealerLogs2026-06-1556.3MEmail addresses, Passwords
MoodyBibleInstitute2026-06-152.3MDates of birth, Email addresses, Genders
Sysco2026-06-152.7MCustomer feedback, Email addresses, Employers
AmericanTower2026-06-12217KEmail addresses, Job titles, Names
JCPenney2026-06-12368KDates of birth, Email addresses, Government issued IDs
RalphLauren2026-06-11140KAge groups, Email addresses, Genders
GooseCreek2026-06-096.6MEmail addresses, Names, Phone numbers
UniversityOfNottingham2026-06-09455KAcademic records, Citizenship statuses, Dates of birth
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 1029 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
1022
Wachtwoorden
674
Namen
549
Gebruikersnamen
482
IP adressen
386
Telefoonnummers
369
Adressen
297
Geboortedata
282
Geslacht
194
Locaties
146
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie