Pro-Oekraïne Bearlyfy zet eigen GenieLocker-ransomware in tegen Rusland, LeakBase-admin gearresteerd, EU-Parlement verwerpt CSAM-scanning
De pro-Oekraïense hackergroep Bearlyfy evolueert van basale scripts naar de inzet van eigen GenieLocker-ransomware tegen grote Russische bedrijven. Rusland arresteert de vermeende beheerder van het LeakBase cybercrime-forum na een wereldwijde operatie. Het Europees Parlement stemt tegen de verlenging van CSAM-scanning in een baanbrekend privacybesluit. Het Nederlands ministerie van Financiën onderzoekt ongeautoriseerde toegang. De Spaanse haven van Vigo wordt gedwongen tot handmatige operaties na een ransomware-aanval.
1. Bearlyfy zet eigen GenieLocker-ransomware in — meer dan 70 aanvallen op Russische bedrijven
⚠ KRITIEK — Escalerende hacktivistische ransomware-campagne
De pro-Oekraïense hackergroep Bearlyfy heeft in één jaar meer dan 70 cyberaanvallen uitgevoerd op Russische bedrijven. De losgeldeisen zijn gestegen van duizenden naar honderdduizenden dollars. De groep zet nu hun eigen ransomware GenieLocker in.
De pro-Oekraïense hackergroep Bearlyfy is uitgegroeid van een laaggeschoolde operatie tot wat het Russische cybersecuritybedrijf F6 noemt "een echte nachtmerrie voor grote Russische bedrijven". Sinds hun eerste optreden in januari 2025 heeft de groep meer dan 70 cyberaanvallen uitgevoerd op Russische doelen.
Eigen malware-ontwikkeling
Sinds begin maart 2026 zet Bearlyfy GenieLocker in, een intern ontwikkelde Windows-ransomware. Dit is een significante evolutie ten opzichte van eerder gebruikte gelekte tools zoals LockBit 3 Black en aangepaste Babuk-ransomware voor Linux.
- Meer dan 70 aanvallen in circa 14 maanden
- Losgeldeisen gestegen tot honderdduizenden dollars
- Ongeveer 1 op de 5 slachtoffers betaalt
- Doelen zijn zowel financieel als politiek
- Samenwerking waargenomen met Head Mare en andere pro-Oekraïense groepen
2. Rusland arresteert vermeende beheerder van LeakBase cybercrime-forum
🔶 HOOG — Groot cybercrime-forum opgerold
De Russische politie heeft een vermeende beheerder van LeakBase aangehouden, een grote marktplaats voor gestolen data met meer dan 147.000 geregistreerde gebruikers.
Het Russische ministerie van Binnenlandse Zaken maakte de arrestatie bekend van een inwoner van Taganrog die ervan verdacht wordt LeakBase te beheren. Het forum herbergde honderden miljoenen gecompromitteerde gebruikersgegevens.
- Meer dan 147.000 geregistreerde gebruikers
- Actief sinds 2021
- Interne regels verboden de verkoop van Russische data
- FBI en Europese partners voerden meer dan 100 acties uit tegen 45 individuen
3. EU-Parlement verwerpt verlenging CSAM-scanning — baanbrekend privacybesluit
📡 Beleid & Regulering — Digitale rechten EU
Het Europees Parlement stemde met 311 stemmen tegen het verlengen van regels die techbedrijven al bijna twee decennia toestaan hun platforms te scannen op materiaal van seksueel misbruik van kinderen (CSAM).
- Europol verwerkte vorig jaar ~1,1 miljoen CyberTips uit CSAM-scanning
- Europol-directeur Catherine De Bolle waarschuwde voor een "ernstige vermindering" van onderzoeksaanwijzingen
- De huidige regels verlopen aanstaande vrijdag
4. Nederlands ministerie van Financiën onderzoekt inbraak in interne systemen
🔶 HOOG — Overheidsinfrastructuur gecompromitteerd
Het Nederlands ministerie van Financiën heeft ongeautoriseerde toegang tot interne systemen bevestigd — onderdeel van een golf cyberaanvallen op Nederlandse organisaties in 2026.
- Nederlands ministerie van Financiën — ongeautoriseerde toegang tot interne systemen
- Dienst Justitiële Inrichtingen — personeelsgegevens blootgesteld in februari
- Odido telecom-inbraak — 6,2 miljoen klantgegevens gestolen
5. Ransomware dwingt Spaanse haven van Vigo tot handmatige operaties
⚠ KRITIEK — Aanval op maritieme kritieke infrastructuur
Een ransomware-aanval heeft digitale vrachtbeheersystemen in de Spaanse haven van Vigo platgelegd, waardoor handmatige operaties nodig zijn.
Havenvoorzitter Carlos Botana verklaarde: "We zullen de verbindingen niet herstellen totdat er absolute garanties zijn dat een nieuwe aanval uitgesloten is."
Samenvatting dreigingslandschap
| Dreiging | Ernst | Vereiste actie |
|---|---|---|
| Bearlyfy GenieLocker-ransomware | KRITIEK | Ransomware-verdediging versterken |
| LeakBase-admin gearresteerd | POSITIEF | Credential-blootstelling via LeakBase controleren |
| EU CSAM-scanning stemming | BELEID | Platforms: juridische CSAM-positie herzien |
| Inbraak Financiën NL | HOOG | NL-partners: gedeelde infrastructuur controleren |
| Ransomware Haven van Vigo | KRITIEK | Maritieme orgs: OT/IT-segmentatie herzien |
Blijf de dreigingen voor
Dagelijkse inlichtingenbriefings, analyse van echte aanvallen en bruikbare defensieve richtlijnen.
Ontdek KENSAI— KENSAI Security Intelligence · Gepubliceerd op 30 maart 2026