Boek Cybercrime
Operaties en onderzoeken
Cyberaanvallen en Hackers
-
-
-
- → Ddos
- → RIVM hack
- → Hack luchthavens
- → cyberaanval op Justitie
- → Rijnhart Wonen
- → Bybit
- → Citrix
- → Solona
- → Europese Commissie
- → Leakbase
- → Labhost
- → Lockbit
- → HeartSender
- → Heartbleed
- → Laundry Bear
- → Noname 057(16)
- → NOVA
- → Cracked en Nulled
- → CLOP
- → Blackmoon
- → Datacarry
- → Blackcat
- → Ryuk
- → Scattered Lapsus$ Hunters
- → Shiny Hunters
- → Encrochat
- → Nederlandse hacks
- → Internationale hacks
-
-
Onderwerpen
-
- → Fishing
- → Smishing
- → Spoofing
- → Pixnapping
- → Ransomware
- → Chinese cyberespionage
- → Vibe Coding
- → De Cyberbeveiligingswet (Cbw)
- → Tor en Ip2
- → Darkweb
- → Penetratietest
- → AFRIPOL
- → Telegram
- → Approval phishing
- → Digital Services Act (DSA)
- → ESET
- → NAWAS
- → Arrestaties en onderzoeken
- → Pegasus
- → Malware
- → Snake Malware
- → Clickfarms
- → GRU eenheden
- → Project Sirius
Operatie Cookiemonster/REKT
De 21-jarige Pepijn van der S. uit Zandvoort kreeg 3 november 2023 een gevangenisstraf van vier jaar, waarvan een jaar voorwaardelijk. Hij (Rekt) maakte vooral in 2021 slachtoffers. Hij gebruikte daarbij RaidForums. Sinds april 2022 bestaat RaidForums niet meer nadat het hackersforum bij een grote internationale politieoperatie offline is gehaald. Behalve Pepijn van der S. werden in januari nog twee medeverdachten opgepakt. Op 24 maart 2021 bood REKT op RaidForums een database met gestolen informatie uit de autobranche aan. Vijf dagen later deed RDC, het bedrijf waar de gegevens zijn gestolen, aangifte bij de politie. Het was de start van een maandenlang onderzoek dat in januari 2023 tot drie aanhoudingen leidde. In 2022 kreeg Pepijn een baan bij cybersecuritybedrijf Hadrian waar hij vrijwilliger werd bij het Dutch Institute for Vulnerability Disclosure (DIVD). Op deze plekken kon hij zijn talent inzetten om bedrijven en organisaties digitaal te beschermen tegen kwaadwillenden. Dergelijke hackers met goede bedoelingen worden white hat genoemd, ofwel ethische hackers. Wat zijn collega’s niet weten, is dat Pepijn ook al jaren opereerde als black hat, een hacker met kwade intenties. “White hat by day, black hat by night”. Twaalf bedrijven hebben daadwerkelijk aangifte gedaan, maar tijdens het onderzoek door het OM werd duidelijk dat het aantal slachtoffers groter is. Een daarvan was Senior Publications, de uitgever van seniorenblad Plus Magazine en de website PlusOnline. In februari 2021 kwam het bedrijf erachter dat er digitaal is ingebroken waarbij ruim 130.000 e-mailadressen werden buitgemaakt. De uitgever werd gechanteerd voor 14.200 euro. Ook Ticketcounter-directeur Sjoerd Bakker werd voor 7 bitcoins afgeperst. Toen na een paar dagen op 1 maart in het nieuws kwam dat er gegevens van Ticketcounter werden gestolen had de chantage geen zin meer. 1,5 miljoen tot 1,8 miljoen verschillende e-mailadressen van bezoekers van dierentuinen en pretparken uit de periode medio 2017 tot en met 4 augustus inclusief namen, e-mails, geboortedata, adressen en bankrekeningnummers werden buitgemaakt. Ticketcounter regelt in opdracht van dierentuinen, pretparken, musea en evenementen reserveringen en betalingen. Pepijn (Rekt) is op dat moment actief op RaidForums, maar onder een andere naam: Lizardon. Uit wraak publiceert hij de Ticketcounter-gegevens op het forum.In mei 2022 maakte Pepijn van der S. zijn laatste slachtoffer. Hij werkt dan net een paar maanden voor Hadrian en het DIVD. In januari 2023 werd hij samen met twee medeverdachten aangehouden. Lizardon maakte onder andere gebruikersnamen meerdere verwijzingen naar Pokémon. Lizardon is de Japanse naam van de Pokémon die in het Nederlands Charizard heet. In september verkocht dezelfde RaidForums-gebruiker onder de naam Espeon, ook een Pokémon, voor een paar duizend euro gegevens van de Nederlandse app Scoupy, waarmee mensen geld kunnen terugkrijgen als ze hun kassabon delen. Diezelfde maand werd bekend dat de Hogeschool Arnhem Nijmegen (HAN) slachtoffer was geworden van chantage. Die persoon noemde zich masterballz, een verwijzing naar Pokémon. Hogeschool betaalde hem niet, maar honderdduizenden privégegevens van 56 duizend studenten en medewerkers van Hogeschool Inholland stonden vervolgens te koop op het hackersforum. Soms ging het alleen mailgegevens, maar in andere gevallen ging het ook om woonadressen, telefoonnummers en wachtwoorden. In november 2022 was sollicitatieplatform Homerun slachtoffer. Op dat moment opereerde Espeon op RaidForums opnieuw onder de naam van een Pokémon: Umbreon. Homerun betaalde wel. De Nederlandse politie kwam erachter dat de server van het forum in Duitsland stond en met hulp van Duitse opsporingsdiensten kreeg de politie een kopie in handen. In die gegevens zag het opsporingsteam een e-mailadres van een RaidForums-account. Dat account heeft ooit data aangeboden van een van de Nederlandse bedrijven die aangifte heeft gedaan. Het zette de politie op het spoor van Pepijn van der S.
Smartphones kunnen bij het opladen bij openbare oplaadpunten in winkelcentra, hotels en luchthavens malware of spionagesoftware oplopen. Ook openbare wifi netwerken zijn over het algemeen onveilig.
Het Openbaar Ministerie Oost-Nederland heeft in januari 2024 een 26-jarige man uit Assen gearresteerd. De hacker heeft zich volgens het OM op grote schaal schuldig gemaakt aan het kraken van e-mail-, cryptovaluta- en webshopaccounts. Eind januari werd de verdachte aangehouden en sindsdien zit hij in voorlopige hechtenis. Klanten van een hostingbedrijf uit Zwolle werden, zo bleek, het mikpunt van computervredebreuk, identiteitsfraude en phishing. De hostingprovider deed twee keer aangifte. Daarnaast deed ook een bedrijf dat een parkeerapp beheert aangifte van computervredebreuk, omdat het slachtoffer werd van een cyberaanval gepleegd door dezelfde verdachte. De Assenaar ontwikkelde zelf een cybercrimetool, verzamelde daarmee enorme hoeveelheden inloggegevens van anderen en plaatste vervolgens voor grote sommen geld bestellingen bij bijvoorbeeld webshops. Hij gebruikte zijn tool om inloggegevens van klanten te achterhalen. Vervolgens kon hij die inloggegevens op een geautomatiseerde manier testen bij andere websites. Zo logde hij op andere plekken weer in en haalde vervolgens –ongemerkt en ongezien- bitcoins van slachtoffers weg bij cryptovalutadiensten, en bestelde dure kledingstukken bij online winkels. Mails met bevestigingen van bestellingen en/of aanmaningen van onbetaalde facturen werden automatisch onderschept, zodat slachtoffers die nooit te zien kregen. Ook de mails van de bezorgdiensten leidde hij om naar een tijdelijke mailbox van zichzelf. Deze e-mails bevatten onder meer een link om het afleveradres te wijzigen; zo liet de verdachte de pakketten bezorgen bij pakketpunten of pakketautomaten. Voor het afhalen van die pakketten is soms een identiteitsbewijs nodig. De cybercrimetool bevatte ook een functionaliteit waarmee een afbeelding van een identiteitsbewijs kon worden gemaakt met een zelfgekozen voor- en achternaam en een willekeurig documentnummer. Uiteindelijk kon de verdachte met deze identiteitsbewijzen de pakketten zelf ophalen. Een inhoudelijke behandeling staat gepland op 9 juli 2024. Tot die datum blijft de verdachte in voorlopige hechtenis.
SIRIUS
SIRIUS is een door de EU gefinancierd project dat rechtshandhavings- en justitiële autoriteiten helpt toegang te krijgen tot grensoverschrijdend elektronisch bewijsmateriaal in het kader van strafrechtelijke onderzoeken en procedures. Het SIRIUS-project, dat mede wordt uitgevoerd door Europol en Eurojust, is een centraal referentiepunt in de EU voor kennisdeling over grensoverschrijdende toegang tot elektronisch bewijsmateriaal.
In Nederland maken de volgende instanties gebruik van SIRIUS:
- Landelijke Eenheid van de Politie
Met name de Dienst Landelijke Recherche (DLR) en Team High Tech Crime (THTC) gebruiken SIRIUS voor grensoverschrijdende datavorderingen. - Openbaar Ministerie (OM)
Officieren van justitie gebruiken SIRIUS om te weten hoe ze gegevens (zoals IP-logs, gebruikersinformatie of content) kunnen vorderen van buitenlandse techbedrijven. - FIOD en andere bijzondere opsporingsdienstenWanneer deze toegang nodig hebben tot buitenlandse e-evidence in fraude- of financieel-economische zaken.
De AIVD en MIVD hebben geen directe toegang tot SIRIUS, omdat het platform gericht is op justitiële en politie-opsporingen, niet op inlichtingenwerk. Ze kunnen er zijdelings baat bij hebben via gezamenlijke operaties of als info gedeeld wordt.
De zesde netwerkbijeenkomst van het centrale contactpunt (SPoC), georganiseerd door SIRIUS en het Poolse centrale bureau voor cybercriminaliteit in het kader van het Poolse voorzitterschap in de EU, vond plaats op 11 en 12 juni 2025 in Warschau, Polen. Het evenement bracht rechtshandhavingsinstanties en onlinedienstverleners uit heel Europa samen om de toenemende complexiteit van grensoverschrijdende toegang tot elektronisch bewijsmateriaal aan te pakken. De bijeenkomst in Warschau was gericht op de impact van het onlangs aangenomen wetgevingskader voor elektronisch bewijsmateriaal, de wet inzake digitale diensten en het tweede aanvullend protocol bij het Verdrag van Boedapest, die samen een belangrijke verschuiving markeren in de manier waarop elektronisch bewijsmateriaal wordt uitgewisseld en samenwerking wordt gestructureerd. Het evenement bood een belangrijk forum om te bespreken hoe deze vooruitgang op het gebied van wetgeving op nationaal en internationaal niveau kan worden geoperationaliseerd, in synergie met de lopende ontwikkelingen van het EU-beleid.
Een belangrijk aandachtspunt van de bijeenkomst van dit jaar was hoe SPoC’s en wetshandhavingsinstanties kunnen reageren op noodsituaties, zoals onmiddellijke bedreigingen voor het leven of de openbare veiligheid. Speciale sessies verkenden de huidige processen en juridische procedures, identificeerden uitdagingen en schetsten best practices voor een tijdige reactie. De deelnemers bespraken ook opkomende bedreigingen, de noodzaak om robuuste verificatiemechanismen op te zetten en de rol van SPoC’s te versterken.
Voorts heeft SIRIUS, in overeenstemming met zijn missie om internationale samenwerking te ondersteunen, zijn plannen aangekondigd om het SPoC-concept buiten de EU uit te breiden, door met derde landen samen te werken en nieuwe partnerschappen op te bouwen. Deze initiatieven zijn gericht op het creëren van een inclusiever en effectiever wereldwijd netwerk voor grensoverschrijdende toegang tot elektronisch bewijsmateriaal. De discussie tussen het project, LEA’s en SP’s was gericht op het verwerven van kennis en ideeën over hoe het SPOC-concept kan worden geëxporteerd naar de landen buiten Europa, en zo de grensoverschrijdende samenwerking op dit gebied te verbeteren. Komende proefinitiatieven zullen activiteiten voor capaciteitsopbouw in niet-EU-landen omvatten.
Er werd sterk de nadruk gelegd op het belang van een betrouwbaar en transparant publiek-privaat partnerschap, waarbij werd erkend dat particuliere bedrijven, met name grote sociale media en fintech-platforms, een cruciale rol spelen bij het verlenen van toegang tot elektronisch bewijsmateriaal. Vertegenwoordigers deelden updates over hun evoluerende interne beleid, dat steeds meer in overeenstemming is met nieuwe wettelijke verplichtingen. Deze uitwisselingen hielpen bij het opbouwen van wederzijds begrip van wettelijke kaders, technische beperkingen en veiligheidsproblemen voor gebruikers. SIRIUS bevestigde opnieuw zijn engagement om deze samenwerking te versterken door middel van capaciteitsopbouw, het delen van kennis en het uitwisselen van ervaringen, evenals de ontwikkeling van op maat gemaakte instrumenten en opleidingen.
Preventieve Cybersecurity: Bescherm uw bedrijf in het AI-tijdperk (advertorial)
Recente datalekken tonen het schrijnende contrast: wat u als privé beschouwt, kan met de juiste technische kennis wereldwijd toegankelijk worden. Communiceren via apps is meer dan ooit het delen van informatie met een onzichtbaar roddelblad. Uw data worden niet alleen gedeeld met app-eigenaren en adverteerders, maar kunnen ook per ongeluk of met opzet in verkeerde handen vallen.
Oorzaak en gevolg
Recente datalekken bewijzen keer op keer dat het gevaar uit onverwachte hoek kan komen. De apps die u gebruikt zijn maar één van de vele ingangen. Ook online games, phishing en andere digitale dreigingen kunnen uw data in gevaar brengen. Uw informatie kan zo eenvoudig in verkeerde handen vallen.
De gevolgen voor uw bedrijf
Het verhogen van uw algemene cyberveiligheid is cruciaal. Programmeurs zijn door AI sneller in staat om complexe software te produceren, waardoor het beveiligingsproces onder druk komt te staan. Dit zien we terug in het toenemende aantal datalekken. Consumenten verwachten (terecht) dat u zorgt voor het veilig opslaan van hun persoonlijke data. Daarnaast gebruiken cybercriminelen zelf ook AI om geavanceerdere en moeilijkere aanvallen te lanceren. In het huidige digitale landschap wordt de vertrouwelijkheid van persoonlijke data steeds kwetsbaarder.
Tijd voor een proactieve Aanpak
Wachten tot het te laat is, is geen optie. Een reactieve aanpak, of pas reageren ná een hack, kan leiden tot enorme financiële en reputatieschade. Siriso helpt en adviseert uw bedrijf om hackers een stap voor te blijven met een preventieve cybersecuritystrategie. We analyseren uw systemen, identificeren zwakke plekken en implementeren robuuste beveiligingsmaatregelen die uw bedrijf en uw klantgegevens beschermen.
Bescherm uw bedrijf in dit snel veranderende digitale landschap. Neem vandaag nog contact met SIRISO op en zorg ervoor dat uw data veilig blijven.
Meer lezen over recente hacks en alle vormen van cybercrime? Klik op de link van ons boek
Terug naar nieuwsoverzicht
Terug naar blogoverzicht
Reactie achterlaten?
Deze informatieve blog wordt u aangeboden door BVS Taxi Ter Aar
Om uw privacy en de veiligheid van deze website optimaal te waarborgen, maken wij geen gebruik van een online contactformulier.
U kunt uw reactie of vraag direct en veilig sturen naar: redactie@bvs.nl of via onderstaande knop.

