Het is volop in het nieuws de laatste tijd: cyberaanvallen op bedrijven waarbij grote datalekken ontstaan. Wist je dat 77% van de MKB-bedrijven afgelopen twee jaar doelwit is geweest van een cyberaanval? En dat 1 op de 5 (20%) van alle bedrijven schade heeft opgelopen door een dergelijke aanval? Helaas zijn deze cijfers niet meer weg te denken in het bedrijfsleven. In deze blog vertellen we over een aantal recente grote cyberzaken en leggen we je uit hoe je dit als bedrijf kunt voorkomen.
--> Wil je graag direct meer weten? Neem contact met ons op.
Lees hier meer over een aantal recente, grote cyberaanvallen en datalekken die hebben plaatsgevonden in Nederland.
De meest spraakmakende recente cyberzaak is uiteraard die van Odido. De online aanval vond plaats in het weekend van 7 en 8 februari 2026. De aanvallers die bij Odido zijn binnengedrongen, kregen toegang door in te loggen op accounts van afzonderlijke klantenservicemedewerkers. Via phishingmails wisten zij de inloggegevens, waaronder wachtwoorden, te bemachtigen. In totaal zijn de gegevens van 6.2 miljoen (ex-)klanten verkregen en verkocht. (bron: NOS)
Een van de vervelende gevolgen voor de klanten van Odido is dat ze nu al, een ruime maand na de hack, phishing mails krijgen. Hoewel de link niet altijd direct gelegd kan worden, is het aannemelijk dat beide situaties in verband staan met elkaar. Het CJIB (Centraal Justitieel Incassobureau) meldt dat ze de afgelopen weken duizenden meldingen hebben ontvangen van neppe verkeersboetes. De slachtoffers ontvangen een neppe betaallink voor een boete die nooit bestaan heeft, om zo de gegevens van de rekeninghouder te ontvangen.
Wil je checken of je een echte boete ontvangen hebt, of een neppe? Check het op de site van het CJIB.
Het ministerie van Financiën is getroffen door een hack waarbij op 19 maart ongeautoriseerde toegang tot interne systemen werd ontdekt, al is de exacte omvang en duur van de inbraak nog onbekend. Na de ontdekking werd een onderzoek gestart en op 23 maart is de toegang tot de getroffen systemen afgesloten, wat interne gevolgen had maar geen impact op de dienstverlening van onder meer de Belastingdienst en Douane. Het is onduidelijk hoe lang de aanvallers al aanwezig waren en waarom niet direct is ingegrepen. Het incident past binnen een bredere reeks recente cyberproblemen bij de Nederlandse overheid, waarbij meerdere organisaties en ministeries zijn getroffen door hacks en datalekken. Lees hier meer.
Bij Ajax is een ernstig beveiligingslek ontdekt waardoor onbevoegden toegang konden krijgen tot accounts van supporters, seizoenskaarten konden overzetten of blokkeren en zelfs stadionverboden konden inzien en verwijderen. Het lek zat in zowel de app als de website, waar digitale sleutels onvoldoende beveiligd waren, waardoor manipulatie van data mogelijk was. Hierdoor konden ook gevoelige persoonsgegevens van meer dan 300.000 fans worden ingezien, inclusief gegevens van ruim 500 supporters met een stadionverbod. RTL Nieuws toonde de ernst aan door onder meer een seizoenskaart van directeur Menno Geelen over te nemen. Ajax heeft het lek inmiddels gedicht, doet onderzoek, heeft melding gemaakt bij de Autoriteit Persoonsgegevens en roept supporters op alert te blijven.
Autodealer Van Mossel, de grootste van Nederland, heeft zijn eigen systemen tijdelijk uitgeschakeld nadat er een cyberaanval werd ontdekt waarbij een onbevoegde toegang kreeg tot de servers. Door snel in te grijpen en systemen offline te halen, wist het bedrijf grotere schade te voorkomen; slechts drie van de 259 servers werden geraakt en vooralsnog zijn er geen aanwijzingen dat data is gestolen. De verstoring had beperkte impact op de dienstverlening en trof vooral het Nederlandse deel en een klein stuk van de Duitse tak. Inmiddels zijn de systemen grotendeels hersteld en onderzoekt het bedrijf verder of er toch gegevens zijn buitgemaakt. (bron: Autoweek.nl)
Jaguar Land Rover (JLR) heeft de stillegging van zijn autofabrieken wereldwijd verlengd tot 1 oktober na een cyberaanval eind augustus die grote verstoringen veroorzaakte in productie en verkoop. Om verdere schade te beperken werden systemen offline gehaald, maar de impact is aanzienlijk: duizenden werknemers zitten thuis, de fabriek verliest dagelijks miljoenen en ook de toeleveringsketen wordt zwaar getroffen. Aanvankelijk leek er geen datadiefstal, maar later bleek dat mogelijk toch gegevens zijn buitgemaakt, al is onduidelijk of het om klantgegevens gaat. JLR onderzoekt de aanval nog en neemt contact op met mogelijk getroffen personen. (bron: NOS)
Cyberaanvallen zoals datalekken of ransomware zijn vaak het gevolg van zwakke plekken in de digitale beveiliging. Om dit te voorkomen, is het belangrijk om structureel inzicht te hebben in je risico’s en je beveiliging daarop in te richten. De Europese NIS2-richtlijn sluit hier direct op aan: deze verplicht organisaties om hun digitale weerbaarheid aantoonbaar te verbeteren door risicoanalyses uit te voeren, passende technische en organisatorische maatregelen te nemen en incidenten tijdig te melden. Door deze aanpak te volgen, verklein je niet alleen de kans op een succesvolle aanval, maar zorg je er ook voor dat je als organisatie beter voorbereid bent wanneer er toch iets misgaat.
Ook is het Zero Trust principe is heel belangrijk. Het Zero Trust principe draait daarom om een andere benadering: vertrouw nooit automatisch een gebruiker, apparaat of verbinding. Iedere toegang tot systemen en data moet continu worden geverifieerd en gecontroleerd. Zo beperk je de impact van een mogelijke aanval en verklein je de kans dat een aanvaller zich door je netwerk kan bewegen.
Wil je meer weten hoe je een cyber attack voorkomt? Of wil je inzicht in welke stappen nodig zijn om je netwerkarchitectuur hierop aan te passen? Onze specialisten helpen je met een analyse van je huidige infrastructuur en adviseren welke maatregelen nodig zijn!
Neem contact op voor een vrijblijvend adviesgesprek en ontdek hoe je jouw netwerk beter beschermt tegen moderne cyberdreigingen. Je kunt ook het onderstaande formulier invullen.