Cyber Dreigingsradar
Live Monitoring
🇳🇱 🇧🇪
--:--:--
Overzicht
Dreigingen
🔍 Datalek Check
Ransomware Radar
Darkweb Slachtoffers
Sectoranalyse
Meer met Pro →
Laag (0-49): geen gerichte aanvalscampagnes Verhoogd (50-69): actieve aanvalscampagnes NL/BE Aanzienlijk (70-84): meerdere slachtoffers, verhoogde waakzaamheid Hoog (85-90): directe aandacht vereist 73 AANZIENLIJK LAAG HOOG
Laag (0-49) Verhoogd (50-69) Aanzienlijk (70-84) Hoog (85+)
▲ +1 t.o.v. gisteren

Cyber Dreigingsradar Nederland & België

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig.

🔄 20 mei 2026, 14:37
🔴 Nieuwste datalek wereldwijd
CTT
Datum: 2026-04-26 · 468 duizend accounts gelekt
Gelekte data: E-mailadressen, Namen, Telefoonnummers
Incidenten (7d)
18/5Nederlands cryptoplatform AirdropAlert vermeend getroffen door datalek
17/5Dreigingsactor claimt 264.000 records van Belgische elektronicaketen Vanden Borre te koop aan te bieden
17/5LockBit 5.0 claimt zes nieuwe slachtoffers, waaronder Nederlands bedrijf Stahlwille B.V.
Actuele Dreigingen
20/5GitHub onderzoekt vermeende inbraak in interne repositories door TeamPCP
20/5Nieuw informatiesteelprogramma 'Death Stealer 2026' aangeboden op crimineel forum
20/5Nieuwe supply chain aanval via npm treft honderden populaire pakketten met malware
Nu Actief Misbruikt NL/BE
CVE-2026-35439CVSS 8.8
CVE-2026-33110CVSS -
CVE-2026-33112CVSS 8.8
Waarom de Dreigingsradar?

De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken.

🔍
100+ bronnen, real-time
Regulier internet en dark web, meerdere keren per dag bijgewerkt.
🇳🇱🇧🇪
Focus NL en BE
Alleen wat relevant is voor organisaties in Nederland en België.
🔄
Gratis en groeiend
In de basis gratis, continu verbeterd op basis van feedback van gebruikers.
Dreigingsscenario's
🔴 Ransomware Uitbraak
Risico: HOOG - Kans: 1 op 4 MKB
Volledige versleuteling van bedrijfsdata, gemiddeld 23 dagen downtime, gemiddeld losgeld €250.000 voor MKB. Vaak via ongepatcht VPN of phishing.
🟡 Datalek via Leverancier
Risico: VERHOOGD - Supply chain
Uw IT leverancier wordt gehackt, aanvallers krijgen toegang tot uw systemen. NIS2 vereist supply chain risicobeheer. AVG meldplicht binnen 72 uur.
🟠 CEO Fraude / BEC
Risico: GEMIDDELD - Financieel
Aanvaller doet zich voor als directeur, vraagt spoedoverboeking. Gemiddeld verlies €120.000. AI maakt deze aanvallen steeds overtuigender.
Waarover gaat het cybersecurity nieuws? (30 dagen)
Verdeling van alle cybersecurity nieuwsberichten in de afgelopen 30 dagen, ingedeeld naar type dreiging.
Dreigingen (45%)
Kwetsbaarheden (18%)
NL/BE Slachtoffers (9%)
Opsporing (7%)
Cyberoorlog (5%)
Overig (16%)
📊 Hoe actief zijn deze dreigingen? (7 dagen)
Hoe vaak komen deze dreigingen voor in het nieuws van de afgelopen 7 dagen? Hoe hoger de score, hoe actiever dit type aanval op dit moment is.
Ransomware
15/100
Phishing & Oplichting
25/100
Kwetsbaarheden in Software
95/100
Risico via Leveranciers
69/100
Datalekken & Blootstelling
95/100
📈 Incidenten Trend (14 dagen)
25
7/5
32
8/5
24
9/5
8
10/5
9
11/5
40
12/5
49
13/5
36
14/5
22
15/5
28
16/5
7
17/5
8
18/5
22
19/5
22
20/5
Slachtoffers
64
Laatste 30 dagen ›
Dreigingsmeldingen
318
Laatste 30 dagen
Kwetsbaarheden
127
Laatste 30 dagen
Opsporingsacties
49
Laatste 30 dagen (openbaar)
⭐ Pro
Wekelijks strategisch cyberdreigingsrapport, Trending CVE’s, Actief Misbruikt en meer. Introductieprijs € 9,95/mnd.
Meer info →
📅 Pro Daily
Elke werkdag een vers bijgewerkt dagdashboard met de drie prioriteiten voor uw organisatie. Introductieprijs € 39,95/mnd.
Meer info →
💼 Liever op factuur? Mail info@digiweerbaar.nl voor een jaarabonnement.
📋 Bronnen
De data op dit dashboard wordt samengesteld uit 100+ openbare bronnen, waaronder NCSC (Nationaal Cyber Security Centrum), CISA (VS), Europol, FBI, politie persberichten, NIST NVD (kwetsbaarheden), FIRST.org EPSS (misbruikkansen), ransomware leak sites op het dark web en gespecialiseerde cybersecurity nieuwsbronnen. Alle opsporingsinformatie betreft uitsluitend openbare persberichten van justitie en politie.
📊 709+ dreigingen geanalyseerd deze maand | 🌐 100+ bronnen op internet en dark web | 🔄 Meerdere keren per dag bijgewerkt
🏴‍☠️ Ransomware Radar

Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is.

⚔️ Actieve Ransomware Groepen
GroepSlachtoffersStatus
LockBit76ACTIEF
Qilin24ACTIEF
PLAY24ACTIEF
CL0P17ACTIEF
Akira16ACTIEF
Ransomhub12ACTIEF
8BASE11ACTIEF
Black Basta11ACTIEF
BlackCat (ALPHV)11ACTIEF
Conti11ACTIEF
🆕 Nieuw deze week (laatste 7 dagen)

Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen.

GroepSlachtoffers (7d)Status
THE GENTLEMAN1NIEUW
🏢 Recente Ransomware Slachtoffers
DatumIncident
2026-05-17LockBit 5.0 claimt zes nieuwe slachtoffers, waaronder Nederlands bedrijf Stahlwille B.V.

De LockBit 5.0 ransomwaregroep heeft recentelijk zes nieuwe organisaties toegevoegd aan hun darkweb portaal, waarmee zij claimen deze te hebben getroffen. Onder de vermeende slachtoffers bevindt zich het Nederlandse bedrijf Stahlwille B.V. De lijst met geclaimde slachtoffers, die door Cybercrimeinfo is ontdekt, omvat diverse entiteiten uit verschillende landen.

→ Lees volledig artikel in Pro
2026-05-12Nederlands bedrijf Nijborg Staal geclaimd als slachtoffer door Akira ransomwaregroep

De cybercrimegroep Akira heeft Nijborg Staal uit Nederland vermeld op haar darkweb leksite op 12-mei-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar.

→ Lees volledig artikel in Pro
🛡️ Bescherming tegen Ransomware
Offline backups
Zorg dat u minimaal 1 offline (air-gapped) backup heeft die niet vanaf het netwerk bereikbaar is. Test maandelijks of u kunt herstellen.
MFA overal
Activeer multi-factor authenticatie op alle externe toegangspunten: VPN, RDP, e-mail, cloud diensten.
Netwerksegmentatie
Scheid uw netwerk in zones. Als ransomware binnenkomt, kan het niet het hele netwerk versleutelen.
Awareness training
90% van ransomware begint met phishing. Train uw medewerkers regelmatig.
🚨 Dreigingen

Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten.

🔴 Slachtoffers Nederland & België
DatumIncident
2026-05-18Nederlands cryptoplatform AirdropAlert vermeend getroffen door datalek

AirdropAlert.com, een in Rotterdam gevestigd platform dat zich richt op cryptocurrency airdrops en Web3-discovery, is naar verluidt het slachtoffer geworden van een datalek. Dreigingsactoren claimen op een ondergronds forum dat zij data van het platform, dat al sinds 2017 actief is, hebben buitgemaakt. De advertentie op het forum beweert dat de gestolen dataset een breed scala aan...

→ Lees volledig artikel in Pro
2026-05-17Dreigingsactor claimt 264.000 records van Belgische elektronicaketen Vanden Borre te koop aan te bieden

Op 17 mei 2026 is op een ondergronds forum ontdekt dat een dreigingsactor een dataset te koop aanbiedt die naar verluidt afkomstig is van Vanden Borre. Vanden Borre is een prominente Belgische elektronicaretailketen met vestigingen door heel België. De geclaimde dataset omvat naar verluidt ongeveer 264.000 records.

→ Lees volledig artikel in Pro
2026-05-17LockBit 5.0 claimt zes nieuwe slachtoffers, waaronder Nederlands bedrijf Stahlwille B.V.

De LockBit 5.0 ransomwaregroep heeft recentelijk zes nieuwe organisaties toegevoegd aan hun darkweb portaal, waarmee zij claimen deze te hebben getroffen. Onder de vermeende slachtoffers bevindt zich het Nederlandse bedrijf Stahlwille B.V. De lijst met geclaimde slachtoffers, die door Cybercrimeinfo is ontdekt, omvat diverse entiteiten uit verschillende landen.

→ Lees volledig artikel in Pro
2026-05-15Datalek geclaimd bij Belgisch medisch platform cabinetmedical.be via SQL kwetsbaarheid

Een dreigingsactor heeft op een ondergronds forum beweerd dat het Belgische medische platform cabinetmedical.be is gecompromitteerd. De aanval zou zijn uitgevoerd door misbruik te maken van een verouderde SQL kwetsbaarheid in de website van het platform. Volgens de claim zijn ongeveer 10.000 gegevenspunten buitgemaakt.

→ Lees volledig artikel in Pro
2026-05-15Nederlandse taalinstelling geclaimd door The Gentlemen ransomwaregroep

Op het darkweb portaal van de The Gentlemen ransomwaregroep is op 14 mei 2026 bekendgemaakt dat zij vier nieuwe slachtoffers claimen te hebben gemaakt. Onder de geclaimde organisaties bevindt zich het Instituut voor de Nederlandse Taal uit Nederland. Dit markeert een directe impact op een Nederlandse instelling.

→ Lees volledig artikel in Pro
2026-05-14Clinical Diagnostics voldeed niet aan NEN 7510 tijdens hack, stelt IGJ

Het medisch laboratorium Clinical Diagnostics voldeed ten tijde van een cyberaanval vorig jaar niet aan de wettelijk verplichte NEN 7510-norm voor informatiebeveiliging in de zorg. Dit heeft de Inspectie Gezondheidszorg en Jeugd (IGJ) vandaag bekendgemaakt na onderzoek naar de informatiebeveiliging van het lab. De aanval vond plaats via een gehackt gebruikersaccount dat toegang verkreeg tot een...

→ Lees volledig artikel in Pro
2026-05-14Kamervragen gesteld over datalek bij onderwijsplatform Canvas dat Nederlandse studenten treft

In de Tweede Kamer zijn vragen gesteld aan ministers Van Weel van Justitie en Veiligheid en Letschert van Onderwijs naar aanleiding van een omvangrijk datalek bij het onderwijsplatform Canvas. Naar verluidt hebben criminelen gegevens van 275 miljoen gebruikers van het platform gestolen, waaronder ook die van Nederlandse studenten. Eerder deze week heeft Instructure, de leverancier van Canvas,...

→ Lees volledig artikel in Pro
2026-05-14Centrum voor Cybersecurity België waarschuwt voor telefonische fraude na claim op darkweb van gegevens ouderen in België

Het Centrum voor Cybersecurity België (CCB) heeft recentelijk een potentieel zorgwekkend bericht op het darkweb onderschept. In dit bericht wordt beweerd dat een onbekende partij in het bezit is van telefoongegevens van oudere personen die woonachtig zijn in België. Hoewel de authenticiteit van deze gegevens, de exacte herkomst en het precieze aantal potentieel betrokken personen nog onbevestigd...

→ Lees volledig artikel in Pro
2026-05-13Vermeende dataset met persoonsgegevens van Nederlanders en Belgen te koop op darkweb

Cybercrimeinfo heeft op een ondergronds forum de claim van een dreigingsactor ontdekt over een dataset met persoonsgegevens van inwoners uit Nederland, België en Spanje. De actor beweert dat de data is verdeeld in bestanden die specifiek zijn voor elk land. Voor Nederland zou de dataset ongeveer 1,33 miljoen records bevatten, voor België circa 566.000 records en voor Spanje ongeveer 320.000...

→ Lees volledig artikel in Pro
2026-05-13De Watergroep waarschuwt voor factuurfraude via gehackte mailboxen

De Watergroep, een Belgisch drinkwaterbedrijf, waarschuwt klanten voor een nieuwe vorm van factuurfraude. Oplichters manipuleren legitieme facturen nadat deze in de mailbox van het slachtoffer zijn afgeleverd. Hierbij wordt het correcte rekeningnummer vervangen door een rekeningnummer dat toebehoort aan de fraudeurs.

→ Lees volledig artikel in Pro
2026-05-13Instituut voor de Nederlandse Taal haalt websites offline na hack

De websites van het Instituut voor de Nederlandse Taal (INT) zijn nog altijd onbereikbaar als gevolg van een ransomware-aanval. Het INT, dat fungeert als kennisinstituut voor de Nederlandse taal en diverse taalsites beheert, werkt momenteel aan het herstel van de getroffen systemen. Een aantal interne sites en services wordt op dit moment getest, met de verwachting dat de eerste websites in de...

→ Lees volledig artikel in Pro
2026-05-13Minister onzeker over afronding onderzoeken hack Clinical Diagnostics

Minister Sterk van Langdurige Zorg, Jeugd en Sport heeft laten weten dat zij niet kan aangeven wanneer de diverse onderzoeken naar de cyberaanval op Clinical Diagnostics zullen zijn afgerond. De samenwerking tussen Bevolkingsonderzoek Nederland en het laboratorium is na het incident nog altijd opgeschort. Bij de hack, die vorig jaar plaatsvond, werden de persoonlijke gegevens van een aanzienlijk...

→ Lees volledig artikel in Pro
⚠️ Actuele Dreigingen
DatumDreiging
2026-05-20GitHub onderzoekt vermeende inbraak in interne repositories door TeamPCP

GitHub is een onderzoek gestart naar een vermeende inbraak in zijn interne repositories. Dit volgt op claims van de hackergroep TeamPCP dat zij toegang heeft verkregen tot ongeveer 4.000 repositories met private code. GitHub, een wereldwijd gebruikt ontwikkelplatform in de cloud, bedient meer dan 4 miljoen organisaties en ruim 180 miljoen ontwikkelaars die bijdragen aan meer dan 420 miljoen...

→ Lees volledig artikel in Pro
2026-05-20Nieuw informatiesteelprogramma 'Death Stealer 2026' aangeboden op crimineel forum

Cybercrimeinfo ontdekte op een ondergronds cybercrimineel forum een advertentie voor een vermeend informatiesteelprogramma met de naam Death Stealer 2026. Het programma zou worden aangeboden voor aankoop door een acteur die zich identificeert als Jake Elliott. Volgens de forumadvertentie richt de tool zich op het stelen van inloggegevens en browserdata, het onderscheppen van toepassingsgegevens...

→ Lees volledig artikel in Pro
2026-05-20Nieuwe supply chain aanval via npm treft honderden populaire pakketten met malware

Beveiligingsonderzoekers van Aikido Security hebben een nieuwe supply chain aanval gedocumenteerd die op 19 mei 2026 plaatsvond via het register van npm. In een tijdsvenster van slechts 22 minuten, tussen 01:39 en 02:06 UTC, publiceerden aanvallers 639 kwaadaardige versies verspreid over 323 pakketten. De aanval begon met het compromitteren van een beheeraccount voor de populaire...

→ Lees volledig artikel in Pro
2026-05-20Cisco Talos ontdekt BadIIS variant met MaaS model gebruikt door Chinese cybercriminelen

Cisco Talos heeft een nieuwe variant van de BadIIS-malware ontdekt die zich kenmerkt door de ingebedde "demo.pdb" strings. Deze variant functioneert als commodity-malware en wordt waarschijnlijk verkocht of gedeeld onder verschillende Chinese-sprekende cybercrimegroepen via een malware-als-een-dienst (MaaS) model, gericht op continue monetisatie. Uit analyse van de PDB-bestandspaden...

→ Lees volledig artikel in Pro
2026-05-20Meerderheid automatische accounts onbeheerd, risico AI agents stijgt

Een nieuw rapport van Orchid Security, getiteld "Identity Gap: 2026 Snapshot", onthult dat het merendeel van de bedrijfsidentiteiten buiten het zicht van identiteitsbeheersystemen en toegangsbeheersystemen valt. Deze onzichtbare identiteiten, ook wel "identiteits 'dark matter'" genoemd, overtreffen nu de zichtbare identiteiten binnen bedrijfsomgevingen, met een verhouding van 57% tegenover 43%....

→ Lees volledig artikel in Pro
2026-05-20Nieuwe phishingmethode omzeilt MFA via OAuth toestemming

In februari 2026 is een nieuw phishing-as-a-service (PhaaS) platform genaamd EvilTokens in gebruik genomen. Binnen slechts vijf weken na de lancering heeft dit platform meer dan 340 Microsoft 365 organisaties in vijf verschillende landen gecompromitteerd. De methode die EvilTokens toepast, omzeilt effectief multi-factor authenticatie (MFA) door misbruik te maken van het OAuth toestemmingsproces.

→ Lees volledig artikel in Pro
2026-05-20Privacyorganisaties waarschuwen voor kwetsbaarheid zorgcommunicatiesystemen

De systemen die het ministerie van Volksgezondheid uitrolt voor de uitwisseling van patiëntgegevens zijn onverantwoord kwetsbaar voor hackers. Dit is de waarschuwing van een collectief van vijf privacyorganisaties: Platform Burgerrechten, Privacy First, Stichting KDVP, Stichting Decozo en Stichting Spidz. Zij roepen op tot de ontwikkeling van systemen die uitsluitend het gericht delen van...

→ Lees volledig artikel in Pro
2026-05-20Polen adviseert eigen chatapp na phishingaanvallen op Signal gebruikers

De Poolse overheid heeft ambtenaren opgeroepen om een zelfontwikkelde chatapp te gebruiken ter vervanging van Signal. Deze oproep volgt op een reeks phishingaanvallen gericht op Signal gebruikers, waarbij aanvallers trachten toegang te verkrijgen tot accounts en berichten. Diverse inlichtingendiensten, waaronder de Nederlandse AIVD en MIVD, hebben de afgelopen maanden gewaarschuwd voor deze...

→ Lees volledig artikel in Pro
2026-05-20Politiezone Noord-Limburg waarschuwt voor "quishing" op terrassen en parkeerautomaten

Politiezone Noord-Limburg in België heeft een waarschuwing uitgegeven voor een toenemende vorm van fraude, bekend als "quishing" of QR-phishing. Oplichters maken misbruik van de wijdverspreide adoptie van QR-codes voor menu's op terrassen en betalingen bij parkeerautomaten om bankgegevens te stelen. De methode van de oplichters behelst het overkleven van originele QR-codes met valse stickers op...

→ Lees volledig artikel in Pro
2026-05-20Grootschalige malwarecampagne gebruikt geavanceerde technieken voor cryptovaluta diefstal

Een nieuwe, geavanceerde malwarecampagne is wereldwijd actief en richt zich op het stelen van cryptovaluta van gebruikers. De aanvallers maken gebruik van een meertraps loader genaamd CountLoader, die JavaScript, PowerShell en shellcode combineert om een crypto clipper af te leveren. Deze clipper onderschept en omleidt cryptovaluta transacties ongemerkt.

→ Lees volledig artikel in Pro
🛡️ Kwetsbaarheden in software
DatumKwetsbaarheid
2026-05-20Kritieke kwetsbaarheid in ChromaDB AI applicaties maakt serverovername mogelijk

Onderzoekers van HiddenLayer hebben een kwetsbaarheid met maximale ernst ontdekt in de nieuwste Python versie van FastAPI van het ChromaDB project. Deze kwetsbaarheid, aangeduid als CVE-2026-45829, stelt ongeauthenticeerde aanvallers in staat om willekeurige code uit te voeren op kwetsbare servers. De bevindingen werden op 17 februari aan ChromaDB gerapporteerd en kregen de hoogste ernstscore van...

→ Lees volledig artikel in Pro
2026-05-20Drupal kondigt urgente beveiligingsupdate aan voor 20 mei

Drupal heeft een waarschuwing uitgegeven waarin staat dat het van plan is om op 20 mei 2026, tussen 17:00 en 21:00 uur UTC, een cruciale beveiligingsupdate voor de core van alle ondersteunde versies vrij te geven. Het beveiligingsteam van Drupal benadrukt de noodzaak om tijd te reserveren voor deze updates, aangezien exploits mogelijk al binnen enkele uren of dagen na de release kunnen...

→ Lees volledig artikel in Pro
2026-05-20Kritieke kwetsbaarheden ontdekt in ScadaBR 1.2.0 SCADA systemen

De Cybersecurity and Infrastructure Security Agency (CISA) heeft op 19 mei 2026 een waarschuwing uitgegeven over meerdere kwetsbaarheden in ScadaBR versie 1.2.0. Succesvolle exploitatie van deze kwetsbaarheden kan een ongeauthenticeerde aanvaller in staat stellen om op afstand code uit te voeren. ScadaBR-systemen worden wereldwijd ingezet in cruciale infrastructuursectoren, waaronder kritieke...

→ Lees volledig artikel in Pro
2026-05-20Firefox verbetert bescherming tegen fingerprinting en dicht 31 kwetsbaarheden

Mozilla heeft een nieuwe versie van zijn browser, Firefox 151, uitgebracht die aanzienlijke verbeteringen biedt op het gebied van privacy en beveiliging. De update richt zich met name op een betere bescherming tegen browser fingerprinting, een techniek waarmee gebruikers over het internet kunnen worden gevolgd zonder afhankelijk te zijn van cookies. Daarnaast zijn er 31 kwetsbaarheden in de...

→ Lees volledig artikel in Pro
2026-05-20Kritieke kwetsbaarheden in Microsoft producten verdubbeld

Een recent rapport van BeyondTrust, de "2026 Microsoft Vulnerabilities Report", onthult een zorgwekkende trend, namelijk het aantal kritieke kwetsbaarheden in producten van Microsoft is in 2025 verdubbeld. Waar in 2024 nog 78 kritieke kwetsbaarheden werden gemeld, steeg dit aantal vorig jaar naar 157. Dit markeert een significante omkering van een meerjarige neerwaartse trend, ondanks een lichte...

→ Lees volledig artikel in Pro
2026-05-20Urgentie voor patchen van meerdere SonicWall kwetsbaarheden

Het Centrum voor Cyberbeveiliging België (CCB) heeft een dringende waarschuwing uitgegeven betreffende meerdere kwetsbaarheden in SonicWall SonicOS, de besturingssoftware van SonicWall firewalls. Organisaties die deze apparaten gebruiken, worden met klem geadviseerd om onmiddellijk de beschikbare patches te installeren, gezien het hoge risico op externe exploitatie en privilege escalatie. De...

→ Lees volledig artikel in Pro
2026-05-19Ivanti, Fortinet, SAP, VMware en n8n dichten kritieke kwetsbaarheden

Meerdere softwareleveranciers, waaronder Ivanti, Fortinet, n8n, SAP en VMware, hebben recent beveiligingsupdates uitgebracht om diverse kritieke kwetsbaarheden te verhelpen. Deze kwetsbaarheden kunnen door kwaadwillenden worden misbruikt om authenticatie te omzeilen, willekeurige code uit te voeren en privileges te escaleren. Een van de meest urgente problemen betreft een kritieke kwetsbaarheid...

→ Lees volledig artikel in Pro
2026-05-18Hackers verdienen ruim 1,2 miljoen dollar voor 47 exploits bij Pwn2Own Berlin 2026

De Pwn2Own Berlin 2026 hackingwedstrijd is afgesloten, waarbij beveiligingsonderzoekers een totaalbedrag van $1.298.250 aan beloningen hebben ontvangen na het exploiteren van 47 zero-day kwetsbaarheden. De competitie vond plaats tijdens de OffensiveCon conferentie van 14 tot 16 mei en richtte zich op bedrijfstechnologieën en kunstmatige intelligentie (AI). Gedurende de wedstrijd richtten de...

→ Lees volledig artikel in Pro
2026-05-17Onderzoeker publiceert MiniPlasma proof of concept voor niet gepatcht Windows privilege escalatielek CVE-2020-17103 in c

Onderzoeker Nightmare-Eclipse heeft via GitHub een proof of concept (PoC) genaamd MiniPlasma gepubliceerd, welke gericht is op CVE-2020-17103. Dit betreft een privilege escalatiekwetsbaarheid in de Windows Cloud Files Mini Filter Driver (cldflt.sys). Opvallend is dat de PoC succesvol een SYSTEM shell kan initiëren op systemen met Windows 11 en Windows Server 2025 die volledig zijn gepatcht.

→ Lees volledig artikel in Pro
2026-05-16Publieke proof of concept beschikbaar voor Firefox kwetsbaarheid na terugtrekking Pwn2Own inzendingen

Bij de internationale hackingwedstrijd Pwn2Own waren zes inzendingen gericht op Mozilla Firefox. Vijf teams trokken hun inzending terug nadat Mozilla vlak voor de wedstrijd een beveiligingsupdate uitbracht in versie 150.0.3 die de beoogde kwetsbaarheid verholp. Een van de deelnemers, die opereert onder de naam kiddo-pwn, publiceerde nadien een publieke proof-of-concept op GitHub.

→ Lees volledig artikel in Pro
📰 Algemeen cybersecurity nieuws
DatumBericht
2026-05-20Grote datalek bij CISA via publieke GitHub repository

Het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA), een cruciaal cyberagentschap van het Amerikaanse ministerie van Homeland Security, heeft te maken gehad met een aanzienlijk datalek. Vertrouwelijke gegevens, waaronder AWS-tokens, wachtwoorden en Entra ID SAML certificaten, zijn gelekt via een publieke GitHub repository. Onderzoekers van het securitybedrijf GitGuardian...

→ Lees volledig artikel in Pro
2026-05-20Britse toezichthouder eist aanpak deepfakes en intieme beelden zonder toestemming

De Britse communicatietoezichthouder Ofcom heeft aangekondigd dat het van techbedrijven zal eisen dat zij meer doen om intieme beelden zonder toestemming op te sporen en te verwijderen, en om de verspreiding van deepfakes die met kunstmatige intelligentie (AI) zijn gemaakt, tegen te gaan. Ofcom werkt hiervoor de gedragscodes bij, waarbij de wijzigingen naar verwachting dit najaar van kracht...

→ Lees volledig artikel in Pro
2026-05-19Hotelsysteem Tabiq lekt miljoen paspoorten via open Amazon S3-bucket

Een systeem genaamd Tabiq, dat hotels in Japan gebruiken voor het inchecken van gasten, heeft via een openbaar toegankelijke Amazon S3-bucket meer dan een miljoen kopieën van paspoorten en rijbewijzen gelekt. Naast deze identiteitsdocumenten kwamen ook verificatiefoto's op straat te liggen. De gelekte gegevens betreffen personen van over de hele wereld.

→ Lees volledig artikel in Pro
2026-05-19Franse privacytoezichthouder waarschuwt voor grootschalige surveillance door camerabrillen

De Franse privacytoezichthouder CNIL (Commission Nationale de l'Informatique et des Libertés) uit ernstige zorgen over de toenemende populariteit van camerabrillen. De toezichthouder vreest dat deze technologie kan leiden tot grootschalige surveillance, ernstige privacyrisico's en een normalisering van het constant vastleggen van beelden, wat uiteindelijk kan resulteren in massale...

→ Lees volledig artikel in Pro
2026-05-19Aannemer CISA lekt gevoelige AWS GovCloud-gegevens via GitHub

Een aannemer die werkzaam was voor de Amerikaanse Cybersecurity & Infrastructure Security Agency (CISA) heeft tot voor kort een publieke GitHub-repository beheerd die gevoelige inloggegevens bevatte. Deze repository, genaamd "Private-CISA", stelde credentials voor diverse bevoorrechte AWS GovCloud-accounts en een groot aantal interne CISA-systemen bloot. Volgens beveiligingsexperts bevatte het...

→ Lees volledig artikel in Pro
2026-05-17Internetfraude in Vlaanderen verdrievoudigd, 61 slachtoffers per dag

Internetfraude heeft in Vlaanderen de afgelopen tien jaar een aanzienlijke toename gekend, met een verdrievoudiging van het aantal slachtoffers. Uit recente cijfers blijkt dat in 2024 dagelijks ruim 60 Vlamingen het slachtoffer werden van digitale oplichting. Dit resulteerde in een totaal van minstens 22.000 gedupeerden op jaarbasis.

→ Lees volledig artikel in Pro
2026-05-16Dreigingsactor claimt data van de Franse nationale politie te hebben gelekt

Een dreigingsactor beweert gegevens te hebben buitgemaakt van de Franse nationale politie en een downloadlink voor het zogenaamde bestand openbaar te hebben gemaakt via een cybercrimeforum. Volgens de forumpost zou het gaan om gecompromitteerde administratieve systemen en een downloadbare database. De beweerde inhoud en omvang van het gelekte materiaal zijn niet onafhankelijk bevestigd.

→ Lees volledig artikel in Pro
2026-05-16AP: Organisaties beperken impact datalekken onvoldoende

De Autoriteit Persoonsgegevens (AP) constateert dat veel organisaties onvoldoende maatregelen treffen om de impact van een datalek te beperken. De toezichthouder roept organisaties op om bewaartermijnen strikt na te leven, slachtoffers van datalekken adequaat te informeren en alleen de strikt noodzakelijke gegevens te verwerken. Deze aanbevelingen zijn onderdeel van een position paper dat de AP...

→ Lees volledig artikel in Pro
2026-05-16NCSC benadrukt menselijke verantwoordelijkheid bij agentic AI systemen

Het Britse National Cyber Security Centre (NCSC) heeft benadrukt dat mensen te allen tijde verantwoordelijk blijven voor de acties en de werking van agentic AI systemen. De overheidsinstantie maant organisaties tot voorzichtigheid bij het gebruik van deze technologie, waarbij AI agents autonoom diverse activiteiten en taken uitvoeren. Het NCSC waarschuwt dat aanzienlijke gevolgen kunnen optreden...

→ Lees volledig artikel in Pro
2026-05-16Meer dan $10 miljoen gestolen van cryptocurrencyplatform THORChain

Op vrijdagochtend is meer dan $10 miljoen gestolen van het cryptocurrencyplatform THORChain tijdens een beveiligingsincident. De cyberaanval werd aanvankelijk opgemerkt door blockchainbeveiligingsbedrijf Peckshield en cryptocurrencyonderzoeker Zachary Wolk, bekend onder zijn online alias ZachXBT. Rond 6 uur EST rapporteerden zij dat ruim 36 Bitcoin, met een waarde van ongeveer $3 miljoen, en nog...

→ Lees volledig artikel in Pro
⚔️ Cyberoorlog & Hybride Oorlog
DatumNieuws
2026-05-19Pre-Stuxnet fast16-malware manipuleerde simulaties van nucleaire wapens

Een recente analyse van de Lua-gebaseerde fast16-malware heeft bevestigd dat het een cybersabotagetool was, specifiek ontworpen om simulaties van nucleaire wapentests te manipuleren. Deze malware voor pre voor Stuxnet werd ingezet om simulaties van uraniumcompressie, essentieel voor het ontwerp van nucleaire wapens, te corrumperen. Dit blijkt uit onderzoek van de Broadcom-dochterondernemingen...

→ Lees volledig artikel in Pro
2026-05-16Bijna 14.000 gebruikers van Signal doelwit van phishing door Russische inlichtingendiensten

Bijna veertienduizend gebruikers van de chat app Signal zijn het doelwit geweest van een geavanceerde phishingaanval. Het doel van de aanvallers was om toegang te verkrijgen tot accounts en de bijbehorende berichten. Donncha Ó Cearbhaill, spyware-onderzoeker en hoofd van het Security Lab van Amnesty International, heeft deze bevindingen gedeeld.

→ Lees volledig artikel in Pro
2026-05-16Russische groep Turla transformeert de Kazuar backdoor in modulair P2P botnet

De Russische hackinggroep Turla, die volgens het Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) gelieerd is aan Centrum 16 van de Federale Veiligheidsdienst (FSB) van Rusland, heeft haar geavanceerde Kazuar-backdoor omgevormd tot een modulair peer-to-peer (P2P) botnet. Deze ontwikkeling stelt de groep in staat om langdurige toegang tot systemen te verkrijgen voor het...

→ Lees volledig artikel in Pro
2026-05-15Evolutie van Kazuar botnet: Secret Blizzard gebruikt modulaire architectuur voor spionage

Het Kazuar-botnet, een geavanceerde malwarefamilie die wordt toegeschreven aan de Russische staatsactor Secret Blizzard, heeft een significante ontwikkeling doorgemaakt. Wat begon als een relatief traditionele backdoor, is geëvolueerd naar een modulair peer-to-peer (P2P) botnet-ecosysteem. Deze transformatie is gericht op het verkrijgen van langdurige en heimelijke toegang tot doelwitsystemen...

→ Lees volledig artikel in Pro
2026-05-15Ghostwriter en Gamaredon voeren geavanceerde cyberaanvallen uit op Oekraïense overheidsinstanties

De Belarus-gelinkte dreigingsgroep Ghostwriter, ook bekend onder namen als FrostyNeighbor, PUSHCHA en UNC1151, wordt verantwoordelijk gehouden voor een nieuwe reeks aanvallen op overheidsorganisaties in Oekraïne. Ghostwriter is al sinds minstens 2016 actief en staat bekend om cyberespionage en beïnvloedingsoperaties gericht op Oost-Europese landen. Volgens een rapport van ESET, gedeeld met The...

→ Lees volledig artikel in Pro
2026-05-14Dreigingsactor claimt interne documenten te bezitten van Russische nucleaire faciliteit Mining and Chemical Combine met

Een dreigingsactor beweert interne documenten te hebben gepubliceerd die zouden toebehoren aan de Russische nucleaire faciliteit Mining and Chemical Combine, onderdeel van staatsbedrijf Rosatom. Naar verluidt gaat het om geredigeerde interne documenten waarvan de zwarte vlakken zijn verwijderd, die gedeeld worden via ondergrondse kanalen. De authenticiteit van de documenten is niet onafhankelijk...

→ Lees volledig artikel in Pro
2026-05-09pro Oekraïense hacktivistengroepen BO Team en Head Mare werken samen tegen Rusland

Een pro-Oekraïense hacktivistengroep, bekend als BO Team, lijkt zijn cyberoperaties te coördineren met een andere groep, Head Mare, bij aanvallen gericht op Russische organisaties. Dit blijkt uit een recent rapport. Onderzoekers van het in Moskou gevestigde cybersecuritybedrijf Kaspersky hebben overlappende infrastructuur en tools geïdentificeerd die door beide groepen worden gebruikt.

→ Lees volledig artikel in Pro
2026-05-08Iran's internetblackout overschrijdt 70 dagen, met ernstige gevolgen

De internetblokkade in Iran heeft inmiddels meer dan 70 dagen geduurd. De verbinding met het internationale internet daalde naar 4 procent van normale niveaus en ruim 90 miljoen Iraniërs zijn aangewezen op een beperkt binnenlands intranet met alleen door de overheid goedgekeurde websites. De economische schade wordt geschat op 250 miljoen dollar per dag.

→ Lees volledig artikel in Pro
2026-05-08Nieuwe ZiChatBot malware verspreid via PyPI pakketten op Windows en Linux

Onderzoekers van Cyderes hebben een nieuwe malwarecampagne ontdekt die antivirussoftware omzeilt en gegevens steelt van nietsvermoedende gebruikers. De campagne maakt gebruik van twee nieuwe malwarefamilies genaamd Direct-Sys Loader en CGrabber Stealer. De aanval begint met ZIP-archieven die via GitHub-gebruikersattachmentlinks worden verspreid.

→ Lees volledig artikel in Pro
2026-05-08Poolse inlichtingendienst waarschuwt voor aanvallen op waterbehandelingssystemen

De Poolse binnenlandse inlichtingendienst, de Agencja Bezpieczeństwa Wewnętrznego (ABW), heeft in een recent openbaar rapport gewaarschuwd dat waterbehandelingsinstallaties in vijf Poolse steden in 2025 zijn aangevallen. In sommige gevallen kregen de aanvallers toegang tot industriële controlesystemen, wat de watervoorziening had kunnen verstoren. De getroffen locaties waren Jabłonna Lacka,...

→ Lees volledig artikel in Pro
🚔 Opsporing & Handhaving
DatumActie
2026-05-20Microsoft ontmantelt Fox Tempest malwareondertekeningsdienst

Microsoft heeft een cruciale dienst ontwricht die cybercriminelen hielp om beveiligingssystemen te omzeilen door malware eruit te laten zien als legitieme software. Het bedrijf heeft dinsdag een juridische zaak openbaar gemaakt bij de Amerikaanse districtsrechtbank, waarin de ontwrichting van Fox Tempest wordt beschreven. Deze populaire dienst, actief sinds mei 2025, voorzag cybercriminelen van...

→ Lees volledig artikel in Pro
2026-05-19INTERPOL arresteert 200+ verdachten en neemt servers in beslag tijdens Operatie Ramz

Tijdens Operatie Ramz, een grootschalige actie van INTERPOL gericht op het Midden-Oosten en Noord-Afrika (MENA-regio), zijn meer dan 200 personen gearresteerd voor cybercriminaliteitsactiviteiten. De wetshandhavingsinstanties identificeerden daarnaast nog eens 382 verdachten in 13 landen, waaronder Algerije, Bahrein, Egypte, Irak, Jordanië, Libanon, Libië, Marokko, Oman, Palestina, Qatar, Tunesië...

→ Lees volledig artikel in Pro
2026-05-19Politie wil strengere aanpak malafide advertenties op Meta-platforms

De Nederlandse politie roept Meta op om meer actie te ondernemen tegen malafide reclames op Facebook en Instagram. Volgens Gijs van der Linden, teamleider van het Landelijk Meldpunt Internetoplichting van de politie, verschijnen er honderden advertenties voor nepwebwinkels op deze platforms. Deze advertenties beloven hoge kortingen, maar de beloofde producten worden vrijwel nooit geleverd.

→ Lees volledig artikel in Pro
2026-05-19Belastingdienst en Logius ontdekken miljoenenfraude met DigiD

De Nederlandse Belastingdienst heeft een omvangrijke en vermoedelijk georganiseerde fraudezaak aan het licht gebracht, waarbij groepen Bulgaarse ingezetenen betrokken zijn. In totaal is hierdoor reeds 6,7 miljoen euro aan belastingteruggaven overgemaakt naar bankrekeningen die specifiek werden gebruikt voor het ontvangen van gelden van de Belastingdienst. Naar schatting kan ongeveer twee derde...

→ Lees volledig artikel in Pro
2026-05-15Verdachte Dream Market beheerder in Duitsland gearresteerd, VS dient aanklacht in

De vermoedelijke hoofdbeheerder van de inmiddels opgeheven darknetmarktplaats Dream Market, de 49-jarige Owe Martin Andresen, is opgepakt in Duitsland na een aanklacht van de Amerikaanse justitie wegens witwassen. Bij doorzoeking van zijn woning vonden autoriteiten goudstaven ter waarde van omgerekend 1,7 miljoen dollar die vermoedelijk met Dream Market opbrengsten zijn gekocht. Andresen wordt...

→ Lees volledig artikel in Pro
2026-05-14Duitse staatsburger aangeklaagd wegens witwassen, zorgen om gelekte gezondheidsdata en nieuwe worm

Recent zijn diverse ontwikkelingen gemeld op het gebied van cybercriminaliteit, waaronder een aanklacht tegen een Duitse staatsburger en meldingen van datalekken die wereldwijde impact kunnen hebben. Een Duitse staatsburger is aangeklaagd wegens witwassen van geld, dat in verband wordt gebracht met de inmiddels opgeheven darknetmarktplaats "Dream Market". Deze aanklacht onderstreept de...

→ Lees volledig artikel in Pro
🎬 Cybercrime Journaal - Laatste aflevering

Drie keer per week een video-analyse van het dreigingslandschap (maandag, woensdag en vrijdag) door onze partner Cybercrimeinfo.

🎬 S02E60: Shai-Hulud supply chain golf, MiniPlasma zerodag en Microsoft 365 dubbele aanval

In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsact...

DigiD fraude bij Belastingdienst: circa 6,7 miljoen euro schade
CISA datalek via publieke repository op GitHub: 844 MB AWS GovCloud tokens blootgesteld
🏗️ Sectoranalyse - Welke sectoren worden het meest getroffen?

Wat staat er hier? Niet elke sector wordt even hard aangevallen. Dit overzicht laat zien welke branches momenteel het vaakst worden getroffen. Staat uw sector hoog op de lijst? Dan lopen organisaties zoals de uwe actief gevaar.

📊 Risicoscore per Sector
ICT & Telecom
Kritiek (94%)
Onderwijs
Hoog (62%)
Gezondheidszorg
Verhoogd (53%)
Overheid
Verhoogd (46%)
Energie & Water
Verhoogd (38%)
Financieel
Gemiddeld (32%)
Productie & Industrie
Gemiddeld (26%)
Retail & E-commerce
Gemiddeld (17%)
📋 NIS2 Classificatie per Sector
SectorNIS2 StatusRisico
GezondheidszorgEssentieelVerhoogd
Energie & WaterEssentieelVerhoogd
Transport & LogistiekEssentieelOnbekend
OverheidEssentieelVerhoogd
FinancieelEssentieelGemiddeld
ICT & TelecomEssentieelKritiek
Productie & IndustrieBelangrijkGemiddeld
OnderwijsBelangrijkHoog
Retail & E-commerceAfhankelijkGemiddeld
JuridischAfhankelijkOnbekend
MKB AlgemeenAfhankelijkOnbekend
🎯
Aanbevolen Acties
Persoonlijk actieplan in 3 stappen, welke maatregelen neemt u deze week, deze maand en dit kwartaal?
Directe acties (P0), maandacties (P1) en kwartaalacties (P2)
Visuele roadmap met mijlpalen
NIS2 nulmeting en compliance checklist
Aanbevelingen voor leveranciersbeheer
Upgrade naar Enterprise
📊
Beveiligingsscore
Rapportcijfer op 6 domeinen (toegang, patching, backup, awareness, netwerk, compliance) op basis van uw eigen intake.
Score op 6 domeinen met benchmark
Gebaseerd op uw eigen IT omgeving
Top 3 directe verbeteringen
Voortgang bijhouden per maand
Upgrade naar Enterprise
🌑
Darkweb Monitor
Maandelijkse scan op uw domein, ransomware leak sites en credential databases. Direct alert bij een treffer.
Maandelijkse HIBP check op uw domein
Monitoring op ransomware leak sites
Alert bij nieuwe datalekken
Directe aanbevelingen bij treffer
Upgrade naar Enterprise
🔐
Pentest Rapport
Ontdek kwetsbaarheden in uw digitale infrastructuur. Alleen beschikbaar als Enterprise klant.
Geautomatiseerde domein- en poortscan
Classificatie per bevinding op ernst
Concrete aanbevelingen per kwetsbaarheid
Maandelijkse update
Upgrade naar Enterprise
👥
Medewerkers & Awareness
Hoe goed is uw team voorbereid op phishing en social engineering? Training en simulatiestatus in een overzicht.
Training en phishing simulatiestatus
Klikpercentage per afdeling
Status van uw incidentresponsplan
Aanbevelingen voor training en meldpunt
Upgrade naar Enterprise
💾
Backup & Herstel
Is uw backup bestand tegen ransomware? Deze module toont of uw backups ook bij een aanval beschikbaar blijven.
3-2-1 backup regel check
Ransomware bestendigheid analyse
Herstelsnelheid (RTO) en dataverlies (RPO) analyse
Restore test herinnering
Upgrade naar Enterprise
⚖️
NIS2 & Compliance
Is NIS2 verplicht voor uw organisatie? Check het hier, inclusief compliance checklist en voortgang.
NIS2 toepasselijkheidscheck voor uw sector
Verplichtingen checklist met voortgang
AVG, ISO 27001 en pentest status
Link naar gratis NIS2 nulmeting
Upgrade naar Enterprise
🔗
Leveranciersrisico
Welke leveranciers vormen een risico? Automatische beoordeling gekoppeld aan live dreigingsdata.
Risicobeoordeling per leverancier
Check op ontbrekende verwerkersovereenkomsten
Koppeling met live dreigingsdata
Supply chain aanbevelingen
Upgrade naar Enterprise
💀 Darkweb Slachtoffers

Wat staat er hier? Criminelen plaatsen gestolen bedrijfsdata op het darkweb om slachtoffers onder druk te zetten. Dit overzicht toont welke Nederlandse en Belgische organisaties recent zijn blootgesteld. De data wordt dagelijks bijgewerkt vanuit ransomware leak sites en andere darkweb bronnen.

Darkweb Vermeldingen 7d
1
Afgelopen 7 dagen
Totaal
437
In onze database
Nederland
226
Nederlandse organisaties
België
210
Belgische organisaties
🔴 Recente Slachtoffers
DatumOrganisatieGroepSector
14-mei-26🇳🇱 Instituut voor de Nederlandse TaalTHE GENTLEMAN
12-mei-26🇳🇱 Nijborg StaalAkira
08-mei-26🇳🇱 VeriConTHE GENTLEMAN
06-mei-26🇧🇪 ettp.beSafepay
06-mei-26🇧🇪 C2O ArchitectsTHE GENTLEMAN
06-mei-26🇧🇪 FabritiusTHE GENTLEMAN
20-apr-26🇳🇱 Raptor Supplies B.V.FulcrumSec
20-apr-26🇧🇪 Zorggroep ISoSLBASHE (APT73)
20-apr-26🇧🇪 Van Heyghen StaalBASHE (APT73)
20-apr-26🇳🇱 chipsoft.comEMBARGOIT Services
19-april-26🇧🇪 Gemeente AnderluesTHE GENTLEMANGeneral Government
14-apr-26🇧🇪 AsaniverkoSpace BearsConstruction
3-april-26🇳🇱 Piet VijverbergAiLockAgriculture
1-apr-26🇧🇪 FountainDragonForceMiscellaneous Retail
29-mrt-26🇳🇱 kyoceradocumentsolutions.euALP-001Wholesale Trade-durable Goods
27-mrt-26🇧🇪 Fondation BoghossianQilinMiscellaneous Services
26-mrt-26🇧🇪 Louise Medical CenterQilinHealth Services
23-mrt-26🇧🇪 nandrin.beLockBitGeneral Government
17-mrt-26🇧🇪 vanheyghenstaal.beBASHE (APT73)Metal Industries
17-mrt-26🇧🇪 isosl.beBASHE (APT73)Health Services
📊 Meest getroffen sectoren
SectorAantal
IT Services41
Construction33
Machinery, Computer Equipment19
Health Services17
Business Services15
Wholesale Trade-non-durable Goods14
Food Products13
Miscellaneous Manufacturing Industries13

Bron: Cybercrimeinfo darkweb monitoring. Bekijk de volledige lijst op ccinfo.nl

📈
Trending CVE's
De meest trending kwetsbaarheden van dit moment met volledige details en zoekfunctie.
Volledige beschrijving + CVSS kleuren
EPSS percentiel + trend
KEV + koppeling met ransomware
Hype score + zoekfunctie
Upgrade naar Pro
🔴
Actief Misbruikt
De volledige top 10 actief misbruikte kwetsbaarheden met details en zoekfunctie.
CISA KEV + NCSC + EUVD data
CVSS + EPSS percentiel
Ransomware koppeling
Zoekfunctie op software/CVE
Upgrade naar Pro
📋
Wekelijks Cyberdreigingsrapport
Elke week het overzicht van de belangrijkste cyberdreigingen voor uw organisatie. Zonder ruis, met concrete acties.
Top incidenten van de week (NL/BE)
Belangrijkste patch-adviezen
Actoren en trends
Vooruitblik komende week
Upgrade naar Pro
📖
Wekelijkse Verdieping
De volledige verdieping, alle incidenten, patches en dreigingsactoren van de week in 1 rapport.
Volledig patchoverzicht
Alle datalekken en incidenten
Dreigingsactoren gegroepeerd
Wat dit voor u betekent
Upgrade naar Pro
📊
Strategische Dreigingsanalyse
Wekelijks strategisch rapport met trends, patronen en vooruitblik voor bestuurders van uw organisatie. Als PDF.
5 thematische secties
3-lagen raamwerk (weken/maanden/kwartalen)
Indicatoren voor trends
Bestuurstaal, max 2 pagina's
Upgrade naar Pro
🔍 Datalek Check

Wat staat er hier? Controleer of uw e-mail domein of wachtwoord voorkomt in bekende datalekken. Alles gebeurt lokaal in uw browser.

🔴 Nieuwste datalek wereldwijd
CTT
Datum: 2026-04-26 · 468 duizend accounts gelekt
Gelekte data: E-mailadressen, Namen, Telefoonnummers
📧 E-mail Domein Check

Controleer of de dienst achter uw e-mail domein (na de @) zelf is gehackt. Dit werkt voor grote diensten zoals LinkedIn, Adobe en Yahoo. Voor uw eigen bedrijfsdomein raden wij de Individuele E-mail Check hieronder aan.

🌐 Datalekken Intelligence

Uitgebreid overzicht van alle bekende datalekken, met focus op NL/BE relevantie en risicoanalyse.

Bekende datalekken
991
In HIBP database
Gelekte accounts
17.6B
Miljarden records
Recent (90 dagen)
31
Nieuwe breaches
NL/BE relevant
16
Nederlandse/Belgische diensten
🇳🇱🇧🇪 NL/BE Relevante Datalekken

Diensten die populair zijn in Nederland en België. 🔴 = wachtwoorden gelekt.

DienstDatumRecordsGelekte data
Odido2026-02-126.1MBank account numbers, Customer service comments, Dates of birth
IKO2025-11-11340KEmail addresses, Geographic locations, Names
SynthientCredentialStuffingThreatData2025-04-111957.5MEmail addresses, Passwords 🔴
YoungLivingEssentialOils2024-12-111.1MDates of birth, Email addresses, Geographic locations
PipingRock2024-04-242.1MEmail addresses, Names, Phone numbers
AdoptMeTradingValues2022-07-0186KEmail addresses, IP addresses, Passwords 🔴
CardingMafiaDec20212021-12-28304KEmail addresses, IP addresses, Passwords 🔴
CardingMafia2021-03-18298KEmail addresses, IP addresses, Passwords 🔴
KayoMoe2018-09-1141.8MEmail addresses, Passwords 🔴
DuelingNetwork2017-03-296.5MEmail addresses, IP addresses, Passwords 🔴
FreedomHostingII2017-01-31381KEmail addresses, Passwords, Usernames 🔴
WebHostingTalk2016-07-01515KEmail addresses, IP addresses, Passwords 🔴
ProgrammingForums2015-12-01707KEmail addresses, IP addresses, Passwords 🔴
HackingTeam2015-07-0632KEmail addresses, Email messages
Vodafone2013-11-3056KCredit cards, Email addresses, Government issued IDs 🔴
🆕 Recente datalekken (wereldwijd)
BreachDatumRecordsGelekte data
CushmanWakefield2026-05-05310KEmail addresses, Job titles, Names
RebornGaming2026-04-30126Email addresses, IP addresses
Vimeo2026-04-28119KEmail addresses, Names
CTT2026-04-26468KEmail addresses, Names, Phone numbers
Udemy2026-04-241.4MEmail addresses, Employers, Job titles
ADT2026-04-205.5MDates of birth, Email addresses, Names
Aman2026-04-20216KDates of birth, Email addresses, Genders
CanadaLife2026-04-20238KEmail addresses, Job titles, Names
PitneyBowes2026-04-208.2MEmail addresses, Job titles, Names
Carnival2026-04-187.5MDates of birth, Email addresses, Genders
Zara2026-04-15197KEmail addresses, Geographic locations, Purchases
Abrigo2026-04-14711KEmail addresses, Employers, Job titles
MarcusMillichap2026-04-121.8MEmail addresses, Employers, Job titles
McGrawHill2026-04-1013.5MEmail addresses, Names, Phone numbers
MyLovelyAI2026-04-07106KEmail addresses, Social media profiles
LegionProxy2026-04-0610KEmail addresses, Names, Passwords
Amtrak2026-04-032.1MEmail addresses, Names, Physical addresses
SongTrivia22026-04-02292KAuth tokens, Avatars, Email addresses
Hallmark2026-03-311.7MEmail addresses, Names, Phone numbers
ZenBusiness2026-03-275.1MEmail addresses, Names, Phone numbers
📊 Meest gelekte datatypes

Hoe vaak elk type data voorkomt in alle 991 bekende datalekken. Rood = verhoogd risico.

E-mailadressen
984
Wachtwoorden
666
Namen
517
Gebruikersnamen
473
IP adressen
380
Telefoonnummers
339
Geboortedata
271
Adressen
269
Geslacht
186
Locaties
144
💀 Grootste datalekken ooit
BreachDatumRecords
SynthientCredentialStuffingThreatData2025-04-111957M
Collection12019-01-07773M
VerificationsIO2019-02-25763M
OnlinerSpambot2017-08-28711M
PDL2019-10-16622M
ExploitIn2016-10-13593M
Facebook2019-08-01509M
AntiPublic2016-12-16458M
RiverCityMedia2017-01-01393M
TelegramCombolists2024-05-28361M
ℹ️ Over deze data

Deze data komt van HaveIBeenPwned (Troy Hunt), de grootste database van bekende datalekken ter wereld.

Wat kunt u doen?

1. Controleer of u diensten uit deze lijst gebruikt
2. Wijzig uw wachtwoord bij getroffen diensten
3. Gebruik de Wachtwoord Check hieronder
4. Activeer overal tweestapsverificatie (2FA)
Wilt u weten of UW domein geraakt is?
Met Enterprise controleren wij automatisch of uw organisatie voorkomt in bekende datalekken, inclusief gepersonaliseerde aanbevolen acties.
Bekijk Enterprise
🔎 Individuele E-mail Check

Wilt u weten of uw persoonlijke e-mailadres voorkomt in datalekken? Check het gratis op de officiele HaveIBeenPwned website.

U wordt doorgestuurd naar haveibeenpwned.com (Troy Hunt). De check controleert of uw specifieke e-mailadres voorkomt in 900+ bekende datalekken.
🔑 Wachtwoord Check

Voer een wachtwoord in om te controleren of het voorkomt in bekende datalekken. Het wachtwoord wordt lokaal in uw browser gehasht en nooit verstuurd.

📊 Wachtwoordtips

Een sterk wachtwoord:

Gebruik minimaal 24 tekens
Combineer woorden tot een wachtwoordzin
Gebruik een wachtwoordmanager zoals MindYourPass
Gebruik voor elke site een uniek wachtwoord
Zet tweestapsverificatie (2FA) aan waar mogelijk
Vermijd: namen, geboortedata, "welkom01", "Wachtwoord1!", hergebruik van wachtwoorden
🌐 Laat ook uw website scannen

Naast de datalek check kunt u ook uw domein laten scannen op SSL/TLS configuratie, mail beveiliging (SPF, DKIM, DMARC), WordPress plugins, OSINT en meer. Een eenmalige analyse van buitenaf, net zoals een aanvaller uw organisatie zou zien.

Bekijk de website scan ➔
Ontvang dagelijks een dreigingsalert →
Elke ochtend het actuele dreigingsniveau en aanbevolen acties in uw inbox · versiehistorie