Overzicht onderwerpen boek Cybercrime en hacks
Operaties en onderzoeken
Cyberaanvallen en Hackers
-
-
-
- → Ddos
- → RIVM hack
- → Hack luchthavens
- → cyberaanval op Justitie
- → Rijnhart Wonen
- → Bybit
- → Citrix
- → Solona
- → Europese Commissie
- → Leakbase
- → Labhost
- → Lockbit
- → HeartSender
- → Heartbleed
- → Laundry Bear
- → Noname 057(16)
- → NOVA
- → Cracked en Nulled
- → CLOP
- → Blackmoon
- → Datacarry
- → Blackcat
- → Ryuk
- → Scattered Lapsus$ Hunters
- → Shiny Hunters
- → Encrochat
- → Nederlandse hacks
- → Internationale hacks
-
-
Onderwerpen
-
- → Fishing
- → Smishing
- → Spoofing
- → Pixnapping
- → Ransomware
- → Chinese cyberespionage
- → Vibe Coding
- → De Cyberbeveiligingswet (Cbw)
- → Tor en Ip2
- → Darkweb
- → Penetratietest
- → AFRIPOL
- → Telegram
- → Approval phishing
- → Digital Services Act (DSA)
- → ESET
- → NAWAS
- → Arrestaties en onderzoeken
- → Pegasus
- → Malware
- → Snake Malware
- → Clickfarms
- → GRU eenheden
- → Project Sirius
De naam Wero duikt steeds vaker op bij online betalingen en dat is geen toeval. Het Europese betaalsysteem Wero vervangt namelijk iDEAL de komende jaren in Nederland. Dat gebeurt gefaseerd vanaf 2026 tot einde 2027.
De verandering brengt een verhoogd risico op phishing met zich mee.
Wanneer een bekend betaalmiddel als iDEAL wordt vervangen door iets nieuws als Wero, ontstaat er onvermijdelijk verwarring bij consumenten. Cybercriminelen maken hier graag misbruik van. Ze sturen phishingmails en valse berichten waarin wordt gesuggereerd dat je iets moet doen om te kunnen blijven betalen, of dat je nog recht hebt op een financiële vergoeding. Krijg je dus een bericht over iDEAL of Wero?
Trap er niet in want de nepmails zijn legio.
Klik niet op een link in een onverwachte e-mail
Geef nooit je wachtwoord, pincode of bankgegevens door
Controleer informatie rechtstreeks in de app of op de website van je eigen bank
Laat je niet opjagen door teksten als vandaag bevestigen of laatste waarschuwing
Wees extra voorzichtig als je onverwacht geld terug zou krijgen
Stuur verdachte berichten door naar de Fraudehelpdesk of iDEAL en verwijder ze daarna
Reisapp Polarstep gehackt
De reisgegevens van gebruikers van de populaire reisapp Polarsteps zijn gelekt. De Franse cybersecurity-onderzoeker Louis Couderc bracht Polarsteps in het najaar van 2025 al op de hoogte van het lek in de beveiliging. maar zij deden daar vervolgens niets mee. De gegevens van meer dan 23 miljoen gebruikers zijn hierdoor al maanden lang te downloaden, inclusief informatie die niet voor de gebruikers zelf zichtbaar is. Polarsteps laat gebruikers informatie delen over hun reis (foto’s, locaties, teksten) met vrienden die op de app voor hun berichten zijn uitgenodigd. Maar door het lek kunnen derden meekijken. Op basis van data zijn gebruikers te traceren.
Hackers geven Berlijn zeven dagen de tijd om te betalen voor gehackte persoonsgegevens
De hackersgroep Rhysida die gespecialiseerd is in het aanvallen van instellingen en bedrijven om geld af te persen eist 30 bitcoin (ongeveer 2 miljoen euro) van de Berlijnse autoriteiten. Ze beweren zo’n zes terabyte aan gegevens te hebben gestolen uit het gemeentearchief van Berlijn. De data bevat volgens hen relevante en zelfs cruciale informatie. De Berlijnse burgemeester Kai Wegner heeft laten weten dat hij de afpersers niet zal betalen. Enkele online diensten van Berlijn werden door deze hackers aangevallen en offline gehaald. Rhysida wordt er ook van verdacht verantwoordelijk te zijn voor een aanval op de British Library in 2023, aanvallen op Insomniac Games en het Chileense leger. De persoonsgegevens van duizenden Berlijnse burgers inclusief wachtwoorden en vertrouwelijke medische gegevens zouden deel uitmaken van de gestolen inhoud.
Manchester Airports Group (MAG), de exploitant van de Britse luchthavens van Manchester, Londen Stansted en East Midlands heeft te maken met een datalek, waarbij gegevens van passagiers zijn buitgemaakt. De data bevat e-mailadressen, telefoonnummers, kentekens en postcodes van reizigers en data van boekingen van besproken parkeerplaatsen, loungeplekken en de versnelde doorgang door de beveiligingscontrole. MAG meldt niet om hoeveel passagiers het gaat maar het zou gaan om de gegevens van ongeveer 8,7 miljoen passagiers. MAG stelt het incident niet heeft geleid tot verstoringen op de luchthavens en dat de veiligheid niet in het geding is geweest. De toegang tot de getroffen systemen is afgesloten en gespecialiseerde cybersecurity-experts zijn ingeschakeld.
De Franse belastingdienst gehackt door ZeroBytes
De Franse belastingdienst is in juni gehackt door ZeroBytes, waarbij de gegevens van bijna 678.437 personen zijn buitgemaakt. De hack werd nu pas ontdekt nadat de hackersgroep geld eiste. ZeroBytes vraagt online duizenden euro’s. De hack kon plaatsvinden via identiteitsfraude, waarmee toegang werd verkregen tot een interne zoektool van de fiscus. ZeroBytes wist de inloggegevens van een geautoriseerde medewerker te bemachtigen en logde eind juni hiermee in op het interne Virtual Private Network (VPN) van de belastingdienst. Eenmaal binnen kreeg hij toegang tot een interne zoektool waarmee gegevens van burgers en bedrijven kunnen worden opgevraagd. De hacker automatiseerde de zoekopdrachten om zo snel mogelijk honderdduizenden profielen leeg te trekken, totdat de fiscus de ongebruikelijke activiteit opmerkte en de toegang blokkeerde. Volgens ZeroBytes had de tool toegang tot de data van tientallen miljoenen Fransen. Doordat hij voortijdig werd ontdekt, kon hij ‘slechts’ de database van de ruim 678.000 slachtoffers downloaden. De buitgemaakte database bevat uiterst privacygevoelige informatie zoals de namen, geboortedata en geboorteplaatsen, fysieke woonadressen, e-mailadressen en telefoonnummers, fiscale identificatienummers (SPI), het referentie-inkomen, het percentage van de bronbelasting en zelfs de geschiedenis van bepaalde correspondentie met belastinginspecteurs. De database is opgedeeld in 392.867 particulieren en 285.570 bedrijven/professionals. Onder de particulieren bevinden zich 26.000 vermogende Fransen, waarvan het fiscaal jaarinkomen boven de 100.000 euro ligt, en van 386 slachtoffers met een vermogen van één miljoen euro. Omdat de database ook zakelijke registraties bevat, lopen Nederlanders met een tweede huis of onderneming in Frankrijk eveneens het risico dat hun gegevens op straat liggen. De Franse privacywaakhond CNIL en de cyberbeveiligingsdienst ANSSI zijn een groot onderzoek gestart. Er wordt gewaarschuwd voor een golf van uiterst geraffineerde phishing-aanvallen. Oplichters kunnen de gestolen fiscale data gebruiken om nepmails of sms’jes te sturen die exact aansluiten bij de werkelijke financiële situatie van het slachtoffer.
De Russische hackersgroep Clop hackte Shell, Philips, General Electric en Fiserv. Bij Philips ging het om een cyberaanval op een specifieke bedrijfsserver met interne gegevens. Een woordvoerder zegt dat het incident inmiddels onder controle is, relatief klein was en geen impact heeft op klanten van het bedrijf.
In ruil voor losgeld kunnen bedrijven weer toegang krijgen tot de versleutelde bestanden. De groep voert al sinds 2019 aanvallen uit. Daarbij werd naar schatting al voor 500 miljoen dollar aan losgeld verkregen. Uit onderzoek blijkt dat Clop voor deze grootschalige aanval misbruik heeft gemaakt van een specifieke kwetsbaarheid in software van het bedrijf PTC, met name in de producten Windchill en FlexPLM. Dit zijn systemen die vaak gebruikt worden voor technisch tekenwerk en productieprocessen. De kwetsbaarheid, geregistreerd als CVE-2026-12569, stelt aanvallers in staat om zonder wachtwoord toegang te krijgen tot systemen (een zogeheten ‘unauthenticated remote code execution’)
In Nederland is Clop vooral berucht vanwege de hack van de Universiteit Maastricht in 2019, waarbij 267 servers werden versleuteld. De universiteit betaalde uiteindelijk zo’n 200.000 euro losgeld.
Chinese hackers zetten in juli 2026 open-source AI in voor een aanval op Taiwanese overheid
De hack op de Taiwanese regering werd uitgevoerd met behulp van AI tools Hermes en OpenClaw. Dit zijn opensource AI-agenten die autonoom taken kunnen uitvoeren. Dat bleek later na onderzoek het Israëlische AI-bedrijf Dream, die de hack als eerste ontdekte. Met behulp van de AI tool lieten de hackers acht verschillende autonoom opererende AI-agenten de aanval inzetten. Deze AI-agenten brachten vervolgens 21 overheidssystemen in kaart, waarin ze naar kwetsbaarheden zochten. Opvallend was het feit dat de tool van tactiek veranderde wanneer een specifieke aanval niet werkte, soortgelijk aan het proces waarmee een team van menselijke hackers te werk zou gaan. Wanneer een gekozen tactiek mislukte, werd een andere agent ingezet om via het internet informatie op te zoeken die kon helpen met het bedenken van nieuwe aanvalsroutes.
Ten minste 85 gebruikersaccounts van de overheid werden gehackt, waarmee de hackers toegang kregen tot meer dan 2.500 persoonsdossiers. Daarna ging de cyberaanval zelfs nog een stapje verder met de hack van het nationale bureau voor nucleaire veiligheid en meerdere energiebedrijven. Dream vond bewijs van de hack in een online archief bestaande uit bijna 14.000 documenten.
Het onderzoeksteam van Dream constateerde dat de hack intern gecommuniceerd werd in het vereenvoudigd Chinees.
Volgens het nationale veiligheidsbureau van Taiwan kreeg het land in 2025 gemiddeld zo’n 2,6 miljoen keer per dag te maken met Chinese cyberaanvallen, dat is zes procent meer dan het jaar ervoor.
Operatie Cookiemonster/REKT
De 21-jarige Pepijn van der S. uit Zandvoort kreeg 3 november 2023 een gevangenisstraf van vier jaar, waarvan een jaar voorwaardelijk. Hij (Rekt) maakte vooral in 2021 slachtoffers. Hij gebruikte daarbij RaidForums. Sinds april 2022 bestaat RaidForums niet meer nadat het hackersforum bij een grote internationale politieoperatie offline is gehaald. Behalve Pepijn van der S. werden in januari nog twee medeverdachten opgepakt. Op 24 maart 2021 bood REKT op RaidForums een database met gestolen informatie uit de autobranche aan. Vijf dagen later deed RDC, het bedrijf waar de gegevens zijn gestolen, aangifte bij de politie. Het was de start van een maandenlang onderzoek dat in januari 2023 tot drie aanhoudingen leidde. In 2022 kreeg Pepijn een baan bij cybersecuritybedrijf Hadrian waar hij vrijwilliger werd bij het Dutch Institute for Vulnerability Disclosure (DIVD). Op deze plekken kon hij zijn talent inzetten om bedrijven en organisaties digitaal te beschermen tegen kwaadwillenden. Dergelijke hackers met goede bedoelingen worden white hat genoemd, ofwel ethische hackers. Wat zijn collega’s niet weten, is dat Pepijn ook al jaren opereerde als black hat, een hacker met kwade intenties. “White hat by day, black hat by night”. Twaalf bedrijven hebben daadwerkelijk aangifte gedaan, maar tijdens het onderzoek door het OM werd duidelijk dat het aantal slachtoffers groter is. Een daarvan was Senior Publications, de uitgever van seniorenblad Plus Magazine en de website PlusOnline. In februari 2021 kwam het bedrijf erachter dat er digitaal is ingebroken waarbij ruim 130.000 e-mailadressen werden buitgemaakt. De uitgever werd gechanteerd voor 14.200 euro. Ook Ticketcounter-directeur Sjoerd Bakker werd voor 7 bitcoins afgeperst. Toen na een paar dagen op 1 maart in het nieuws kwam dat er gegevens van Ticketcounter werden gestolen had de chantage geen zin meer. 1,5 miljoen tot 1,8 miljoen verschillende e-mailadressen van bezoekers van dierentuinen en pretparken uit de periode medio 2017 tot en met 4 augustus inclusief namen, e-mails, geboortedata, adressen en bankrekeningnummers werden buitgemaakt. Ticketcounter regelt in opdracht van dierentuinen, pretparken, musea en evenementen reserveringen en betalingen. Pepijn (Rekt) is op dat moment actief op RaidForums, maar onder een andere naam: Lizardon. Uit wraak publiceert hij de Ticketcounter-gegevens op het forum.In mei 2022 maakte Pepijn van der S. zijn laatste slachtoffer. Hij werkt dan net een paar maanden voor Hadrian en het DIVD. In januari 2023 werd hij samen met twee medeverdachten aangehouden. Lizardon maakte onder andere gebruikersnamen meerdere verwijzingen naar Pokémon. Lizardon is de Japanse naam van de Pokémon die in het Nederlands Charizard heet. In september verkocht dezelfde RaidForums-gebruiker onder de naam Espeon, ook een Pokémon, voor een paar duizend euro gegevens van de Nederlandse app Scoupy, waarmee mensen geld kunnen terugkrijgen als ze hun kassabon delen. Diezelfde maand werd bekend dat de Hogeschool Arnhem Nijmegen (HAN) slachtoffer was geworden van chantage. Die persoon noemde zich masterballz, een verwijzing naar Pokémon. Hogeschool betaalde hem niet, maar honderdduizenden privégegevens van 56 duizend studenten en medewerkers van Hogeschool Inholland stonden vervolgens te koop op het hackersforum. Soms ging het alleen mailgegevens, maar in andere gevallen ging het ook om woonadressen, telefoonnummers en wachtwoorden. In november 2022 was sollicitatieplatform Homerun slachtoffer. Op dat moment opereerde Espeon op RaidForums opnieuw onder de naam van een Pokémon: Umbreon. Homerun betaalde wel. De Nederlandse politie kwam erachter dat de server van het forum in Duitsland stond en met hulp van Duitse opsporingsdiensten kreeg de politie een kopie in handen. In die gegevens zag het opsporingsteam een e-mailadres van een RaidForums-account. Dat account heeft ooit data aangeboden van een van de Nederlandse bedrijven die aangifte heeft gedaan. Het zette de politie op het spoor van Pepijn van der S.
Smartphones kunnen bij het opladen bij openbare oplaadpunten in winkelcentra, hotels en luchthavens malware of spionagesoftware oplopen. Ook openbare wifi netwerken zijn over het algemeen onveilig.
Het Openbaar Ministerie Oost-Nederland heeft in januari 2024 een 26-jarige man uit Assen gearresteerd. De hacker heeft zich volgens het OM op grote schaal schuldig gemaakt aan het kraken van e-mail-, cryptovaluta- en webshopaccounts. Eind januari werd de verdachte aangehouden en sindsdien zit hij in voorlopige hechtenis. Klanten van een hostingbedrijf uit Zwolle werden, zo bleek, het mikpunt van computervredebreuk, identiteitsfraude en phishing. De hostingprovider deed twee keer aangifte. Daarnaast deed ook een bedrijf dat een parkeerapp beheert aangifte van computervredebreuk, omdat het slachtoffer werd van een cyberaanval gepleegd door dezelfde verdachte. De Assenaar ontwikkelde zelf een cybercrimetool, verzamelde daarmee enorme hoeveelheden inloggegevens van anderen en plaatste vervolgens voor grote sommen geld bestellingen bij bijvoorbeeld webshops. Hij gebruikte zijn tool om inloggegevens van klanten te achterhalen. Vervolgens kon hij die inloggegevens op een geautomatiseerde manier testen bij andere websites. Zo logde hij op andere plekken weer in en haalde vervolgens –ongemerkt en ongezien- bitcoins van slachtoffers weg bij cryptovalutadiensten, en bestelde dure kledingstukken bij online winkels. Mails met bevestigingen van bestellingen en/of aanmaningen van onbetaalde facturen werden automatisch onderschept, zodat slachtoffers die nooit te zien kregen. Ook de mails van de bezorgdiensten leidde hij om naar een tijdelijke mailbox van zichzelf. Deze e-mails bevatten onder meer een link om het afleveradres te wijzigen; zo liet de verdachte de pakketten bezorgen bij pakketpunten of pakketautomaten. Voor het afhalen van die pakketten is soms een identiteitsbewijs nodig. De cybercrimetool bevatte ook een functionaliteit waarmee een afbeelding van een identiteitsbewijs kon worden gemaakt met een zelfgekozen voor- en achternaam en een willekeurig documentnummer. Uiteindelijk kon de verdachte met deze identiteitsbewijzen de pakketten zelf ophalen. Een inhoudelijke behandeling staat gepland op 9 juli 2024. Tot die datum blijft de verdachte in voorlopige hechtenis.
SIRIUS
SIRIUS is een door de EU gefinancierd project dat rechtshandhavings- en justitiële autoriteiten helpt toegang te krijgen tot grensoverschrijdend elektronisch bewijsmateriaal in het kader van strafrechtelijke onderzoeken en procedures. Het SIRIUS-project, dat mede wordt uitgevoerd door Europol en Eurojust, is een centraal referentiepunt in de EU voor kennisdeling over grensoverschrijdende toegang tot elektronisch bewijsmateriaal.
In Nederland maken de volgende instanties gebruik van SIRIUS:
- Landelijke Eenheid van de Politie
De Dienst Landelijke Recherche (DLR) en Team High Tech Crime (THTC) gebruiken SIRIUS voor grensoverschrijdende datavorderingen. - Openbaar Ministerie (OM)
Officieren van justitie gebruiken SIRIUS om te weten hoe ze gegevens (zoals IP-logs, gebruikersinformatie of content) kunnen vorderen van buitenlandse techbedrijven. - FIOD en andere bijzondere opsporingsdiensten. Wanneer deze toegang nodig hebben tot buitenlandse e-evidence in fraude- of financieel-economische zaken.
De AIVD en MIVD hebben geen directe toegang tot SIRIUS, omdat het platform gericht is op justitiële en politie-opsporingen, niet op inlichtingenwerk. Ze kunnen er zijdelings baat bij hebben via gezamenlijke operaties of als info gedeeld wordt.
De zesde netwerkbijeenkomst van het centrale contactpunt (SPoC), georganiseerd door SIRIUS en het Poolse centrale bureau voor cybercriminaliteit in het kader van het Poolse voorzitterschap in de EU, vond plaats op 11 en 12 juni 2025 in Warschau, Polen. Het evenement bracht rechtshandhavingsinstanties en onlinedienstverleners uit heel Europa samen om de toenemende complexiteit van grensoverschrijdende toegang tot elektronisch bewijsmateriaal aan te pakken. De bijeenkomst in Warschau was gericht op de impact van het onlangs aangenomen wetgevingskader voor elektronisch bewijsmateriaal, de wet inzake digitale diensten en het tweede aanvullend protocol bij het Verdrag van Boedapest, die samen een belangrijke verschuiving markeren in de manier waarop elektronisch bewijsmateriaal wordt uitgewisseld en samenwerking wordt gestructureerd. Het evenement bood een belangrijk forum om te bespreken hoe deze vooruitgang op het gebied van wetgeving op nationaal en internationaal niveau kan worden geoperationaliseerd, in synergie met de lopende ontwikkelingen van het EU-beleid.
Een belangrijk aandachtspunt van de bijeenkomst van dit jaar was hoe SPoC’s en wetshandhavingsinstanties kunnen reageren op noodsituaties, zoals onmiddellijke bedreigingen voor het leven of de openbare veiligheid. Speciale sessies verkenden de huidige processen en juridische procedures, identificeerden uitdagingen en schetsten best practices voor een tijdige reactie. De deelnemers bespraken ook opkomende bedreigingen, de noodzaak om robuuste verificatiemechanismen op te zetten en de rol van SPoC’s te versterken.
Voorts heeft SIRIUS, in overeenstemming met zijn missie om internationale samenwerking te ondersteunen, zijn plannen aangekondigd om het SPoC-concept buiten de EU uit te breiden, door met derde landen samen te werken en nieuwe partnerschappen op te bouwen. Deze initiatieven zijn gericht op het creëren van een inclusiever en effectiever wereldwijd netwerk voor grensoverschrijdende toegang tot elektronisch bewijsmateriaal. De discussie tussen het project, LEA’s en SP’s was gericht op het verwerven van kennis en ideeën over hoe het SPOC-concept kan worden geëxporteerd naar de landen buiten Europa, en zo de grensoverschrijdende samenwerking op dit gebied te verbeteren. Komende proefinitiatieven zullen activiteiten voor capaciteitsopbouw in niet-EU-landen omvatten.
Er werd sterk de nadruk gelegd op het belang van een betrouwbaar en transparant publiek-privaat partnerschap, waarbij werd erkend dat particuliere bedrijven, met name grote sociale media en fintech-platforms, een cruciale rol spelen bij het verlenen van toegang tot elektronisch bewijsmateriaal. Vertegenwoordigers deelden updates over hun evoluerende interne beleid, dat steeds meer in overeenstemming is met nieuwe wettelijke verplichtingen. Deze uitwisselingen hielpen bij het opbouwen van wederzijds begrip van wettelijke kaders, technische beperkingen en veiligheidsproblemen voor gebruikers. SIRIUS bevestigde opnieuw zijn engagement om deze samenwerking te versterken door middel van capaciteitsopbouw, het delen van kennis en het uitwisselen van ervaringen, evenals de ontwikkeling van op maat gemaakte instrumenten en opleidingen.
ShinyHunters
Hackersgroep ShinyHunters haalde hard uit naar de Nederlandse politie nadat die een audiofragment van een van hun hackers liet horen in het tv-programma Opsporing Verzocht.
Odido werd begin februari 2026 gehackt door ShinyHunter hacker die zich aan de telefoon voordeed als een IT’er bij de klantenservice van het telecombedrijf. De politie had de opname van het telefoongesprek in juni al in haar bezit en riep de verdachte op om zich vrijwillig te melden. Toen hij daaraan niet voldeed liet de politie fragmenten uit het gesprek op tv horen. In de fragmenten is een Nederlands sprekende man te horen die een medewerker van de Odido-klantenservice liet inloggen op een nagebouwd portaal van het bedrijf. Daardoor kon hij wachtwoorden in handen krijgen, inloggen op de systemen van Odido en zodoende de gegevens van meer dan 6 miljoen Nederlanders buitmaken.
ShinyHunters bevestigt dat de audiofragmenten van een van hen is. “Onze medewerker heeft onze volledige steun: emotioneel, mentaal en financieel’, zegt de groep. ‘Alles is geregeld, waaronder een strafrechtadvocaat. We minachten onze medewerkers en leden niet en zorgen uitstekend voor ze.’ Ook haalt de groep hard uit naar de Nederlandse politie vanwege de publicatie van de audio: ‘De Nederlandse politie heeft al het geluk van de wereld nodig en ieders gebeden als ze hem willen pakken voordat we weer een grootschalige datadiefstal in Nederland plegen. Eerlijk gezegd is de Nederlandse politie een grote grap, ze kunnen niets. Incompetent. Irrelevant. Onbelangrijk. Nutteloos.’ Mocht de verdachte achter de Odido-hack door de politie gepakt worden, dan zou dat niet voor het eerst zijn. Vier jaar geleden werd de Franse programmeur Sébastien Raoult in Marokko opgepakt en uitgeleverd aan de Verenigde Staten. De toen 21-jarige Fransman zou een sleutelrol voor ShinyHunters gespeeld hebben door nepsites te bouwen die leken op de loginpagina’s van echte bedrijven. Zo’n nepsite is ook gebruikt bij de Odido-hack. Raoult werd onder andere veroordeeld voor identiteitsfraude en kreeg een gevangenisstraf van drie jaar. Een aantal maanden na de arrestatie van Raoult wisten de Franse autoriteiten nog vier leden van ShinyHunters te pakken in Frankrijk.
Die zouden achter het darkwebforum BreachForums gezeten hebben, dat inmiddels offline is gehaald door een gecoördineerde actie van de FBI, het Amerikaanse ministerie van Justitie en de Franse autoriteiten. De autoriteiten maakten destijds de online aliassen van de leden bekend: ShinyHunters, Hollow, Noct en Depressed.
Ondanks de arrestaties is ShinyHunters nog steeds actief, waardoor het erop lijkt dat de leiding van de groep nog niet geïdentificeerd is. Cybersecurity-experts vermoeden dat de groep door het opdoeken van BreachForums versplinterd is geraakt, maar dat is niet met zekerheid vast te stellen. Zelf stelt ShinyHunters op zijn site op het Dark web dat ze alleen nog maar daar datalekken deelt en communiceert. ‘Iedereen die claimt ons te zijn op andere plekken, is aan het imiteren.’
Preventieve Cybersecurity: Bescherm uw bedrijf in het AI-tijdperk (advertorial)
Recente datalekken tonen het schrijnende contrast: wat u als privé beschouwt, kan met de juiste technische kennis wereldwijd toegankelijk worden. Communiceren via apps is meer dan ooit het delen van informatie met een onzichtbaar roddelblad. Uw data worden niet alleen gedeeld met app-eigenaren en adverteerders, maar kunnen ook per ongeluk of met opzet in verkeerde handen vallen.
Oorzaak en gevolg
Recente datalekken bewijzen keer op keer dat het gevaar uit onverwachte hoek kan komen. De apps die u gebruikt zijn maar één van de vele ingangen. Ook online games, phishing en andere digitale dreigingen kunnen uw data in gevaar brengen. Uw informatie kan zo eenvoudig in verkeerde handen vallen.
De gevolgen voor uw bedrijf
Het verhogen van uw algemene cyberveiligheid is cruciaal. Programmeurs zijn door AI sneller in staat om complexe software te produceren, waardoor het beveiligingsproces onder druk komt te staan. Dit zien we terug in het toenemende aantal datalekken. Consumenten verwachten (terecht) dat u zorgt voor het veilig opslaan van hun persoonlijke data. Daarnaast gebruiken cybercriminelen zelf ook AI om geavanceerdere en moeilijkere aanvallen te lanceren. In het huidige digitale landschap wordt de vertrouwelijkheid van persoonlijke data steeds kwetsbaarder.
Tijd voor een proactieve Aanpak
Wachten tot het te laat is, is geen optie. Een reactieve aanpak, of pas reageren ná een hack, kan leiden tot enorme financiële en reputatieschade. Siriso helpt en adviseert uw bedrijf om hackers een stap voor te blijven met een preventieve cybersecuritystrategie. We analyseren uw systemen, identificeren zwakke plekken en implementeren robuuste beveiligingsmaatregelen die uw bedrijf en uw klantgegevens beschermen.
Bescherm uw bedrijf in dit snel veranderende digitale landschap. Neem vandaag nog contact met SIRISO op en zorg ervoor dat uw data veilig blijven.
Bol en de Bijenkorf klanten moeten waakzaam zijn
Een cyberaanval bij CEVA Logiostics, de logistieke partner van ING, Zalando, Ajax Bol, Valve en de Bijenkorf heeft geleid tot een groot datalek. De klantgegevens werden 1 augustus buitgemaakt. CEVA verwerkt een deel van de bestellingen vanuit een distributiecentrum in Waalwijk. Juist daar lijkt het mis te zijn gegaan.
De gelekte data omvat onder meer namen, adressen, e-mailadressen, telefoonnummers en bestelgegevens zoals ordernummers en track-and-trace-informatie. Gouden informatie voor phishing-aanvallen en identiteitsfraude. Denk aan overtuigende nep-mails of sms’jes die inspelen op recente bestellingen.
Op dit moment zijn er nog geen aanwijzingen dat betaalgegevens, wachtwoorden of inloggegevens zijn buitgemaakt. Na de ontdekking van de aanval hebben de Bijenkorf en Bol direct de gegevensuitwisseling met CEVA stilgelegd en externe cybersecurityspecialisten ingeschakeld. Pas als zeker is dat de systemen weer veilig zijn, wordt de samenwerking hervat.
Ook online drukker Simian werd gehackt waarbij E-mailadressen en gehashte wachtwoorden van Nederlandse en Belgische klanten zijn buitgemaakt. Van een beperkte groep klanten zijn ook creditcardgegevens onderschept. Simian is de moedermaatschappij van Reclameland, Drukland en Flyerzone en die zijn alle drie getroffen door de hack. De drukker verkoopt flyers, posters, visitekaartjes, banners en ander promotiemateriaal. Het lek ontstond bij een externe dienstverlener van het bedrijf. Na ontdekking schakelde Simian een gespecialiseerd cybersecuritybedrijf in om de aanval te onderzoeken. Het datalek is gemeld bij de Autoriteit Persoonsgegevens en er is aangifte gedaan bij de politie. Bij Simian in het Groningse Westerbroek werken 150 tot 250 medewerkers. Toekomstige e-mails en aanbiedingen van deze bedrijven kunt u de komende tijd met een gerust hart wantrouwen.
De toekomstige quantumcomputers zullen in staat zijn om elke willekeurige computer te kunnen kraken en veelgebruikte computerbeveiliging voor een groot deel onschadelijk kunnen maken. Ook de AIVD maakt zich hierover zorgen. De Eerste Kamer heeft 12 maart 2024 ingestemd met de Tijdelijke wet cyberoperaties. Na inwerkingtreding van deze wet kunnen de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) hun bestaande bevoegdheden sneller en effectiever inzetten tegen dreigingen van landen die cyberaanvallen plegen tegen Nederland. Meer lezen ? Klik op de link voor ons boek of ga naar www.bvs.nl/lectuur
Terug naar nieuwsoverzicht
Terug naar blogoverzicht
Reactie achterlaten?
Deze informatieve blog wordt u aangeboden door BVS Taxi Ter Aar
Om uw privacy en de veiligheid van deze website optimaal te waarborgen, maken wij geen gebruik van een online contactformulier.
U kunt uw reactie of vraag direct en veilig sturen naar: redactie@bvs.nl of via onderstaande knop.


Leave a Reply