剣 KENSAI
Beveiligingsbriefing 30 maart 2026 · 8 min leestijd

Pro-Oekraïne Bearlyfy zet eigen GenieLocker-ransomware in tegen Rusland, LeakBase-admin gearresteerd, EU-Parlement verwerpt CSAM-scanning

De pro-Oekraïense hackergroep Bearlyfy evolueert van basale scripts naar de inzet van eigen GenieLocker-ransomware tegen grote Russische bedrijven. Rusland arresteert de vermeende beheerder van het LeakBase cybercrime-forum na een wereldwijde operatie. Het Europees Parlement stemt tegen de verlenging van CSAM-scanning in een baanbrekend privacybesluit. Het Nederlands ministerie van Financiën onderzoekt ongeautoriseerde toegang. De Spaanse haven van Vigo wordt gedwongen tot handmatige operaties na een ransomware-aanval.


1. Bearlyfy zet eigen GenieLocker-ransomware in — meer dan 70 aanvallen op Russische bedrijven

⚠ KRITIEK — Escalerende hacktivistische ransomware-campagne

De pro-Oekraïense hackergroep Bearlyfy heeft in één jaar meer dan 70 cyberaanvallen uitgevoerd op Russische bedrijven. De losgeldeisen zijn gestegen van duizenden naar honderdduizenden dollars. De groep zet nu hun eigen ransomware GenieLocker in.

De pro-Oekraïense hackergroep Bearlyfy is uitgegroeid van een laaggeschoolde operatie tot wat het Russische cybersecuritybedrijf F6 noemt "een echte nachtmerrie voor grote Russische bedrijven". Sinds hun eerste optreden in januari 2025 heeft de groep meer dan 70 cyberaanvallen uitgevoerd op Russische doelen.

Eigen malware-ontwikkeling

Sinds begin maart 2026 zet Bearlyfy GenieLocker in, een intern ontwikkelde Windows-ransomware. Dit is een significante evolutie ten opzichte van eerder gebruikte gelekte tools zoals LockBit 3 Black en aangepaste Babuk-ransomware voor Linux.


2. Rusland arresteert vermeende beheerder van LeakBase cybercrime-forum

🔶 HOOG — Groot cybercrime-forum opgerold

De Russische politie heeft een vermeende beheerder van LeakBase aangehouden, een grote marktplaats voor gestolen data met meer dan 147.000 geregistreerde gebruikers.

Het Russische ministerie van Binnenlandse Zaken maakte de arrestatie bekend van een inwoner van Taganrog die ervan verdacht wordt LeakBase te beheren. Het forum herbergde honderden miljoenen gecompromitteerde gebruikersgegevens.


3. EU-Parlement verwerpt verlenging CSAM-scanning — baanbrekend privacybesluit

📡 Beleid & Regulering — Digitale rechten EU

Het Europees Parlement stemde met 311 stemmen tegen het verlengen van regels die techbedrijven al bijna twee decennia toestaan hun platforms te scannen op materiaal van seksueel misbruik van kinderen (CSAM).


4. Nederlands ministerie van Financiën onderzoekt inbraak in interne systemen

🔶 HOOG — Overheidsinfrastructuur gecompromitteerd

Het Nederlands ministerie van Financiën heeft ongeautoriseerde toegang tot interne systemen bevestigd — onderdeel van een golf cyberaanvallen op Nederlandse organisaties in 2026.


5. Ransomware dwingt Spaanse haven van Vigo tot handmatige operaties

⚠ KRITIEK — Aanval op maritieme kritieke infrastructuur

Een ransomware-aanval heeft digitale vrachtbeheersystemen in de Spaanse haven van Vigo platgelegd, waardoor handmatige operaties nodig zijn.

Havenvoorzitter Carlos Botana verklaarde: "We zullen de verbindingen niet herstellen totdat er absolute garanties zijn dat een nieuwe aanval uitgesloten is."


Samenvatting dreigingslandschap

DreigingErnstVereiste actie
Bearlyfy GenieLocker-ransomwareKRITIEKRansomware-verdediging versterken
LeakBase-admin gearresteerdPOSITIEFCredential-blootstelling via LeakBase controleren
EU CSAM-scanning stemmingBELEIDPlatforms: juridische CSAM-positie herzien
Inbraak Financiën NLHOOGNL-partners: gedeelde infrastructuur controleren
Ransomware Haven van VigoKRITIEKMaritieme orgs: OT/IT-segmentatie herzien

Blijf de dreigingen voor

Dagelijkse inlichtingenbriefings, analyse van echte aanvallen en bruikbare defensieve richtlijnen.

Ontdek KENSAI

— KENSAI Security Intelligence · Gepubliceerd op 30 maart 2026