Skip to main content
Back to overview
Medium

Le Pain Quotidien US Hit by DragonForce Ransomware Attack

Het dreigingsniveau is aanzienlijk voor Nederland en België.

Key points

  • Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig. De Cyber Dreigingsradar geef
  • Le Pain Quotidien US Hit by DragonForce Ransomware Attack

Connected intelligence

Signal brief

Follow the organization, likely method and potential impact to explore connected Shadow Tier intelligence.

02

Likely method

Ransomware

Threat source not confirmed

03

Potential impact

Potential operational disruption

Availability

Published
May 22, 2026
Updated
Aug 5, 2026
Confidence
Medium
Evidence
1 source

Structured assessment

Signal analysis

This analysis groups the signal by industry, likely incident action and impacted security area. It helps compare this signal with other published signals without treating the labels as final determinations.

Threat source

Threat source not confirmed

Watch phishing, executive impersonation and account-takeover exposure.

Business impact

Potential operational disruption
Impact area
Availability
Likely asset
Server or cloud data store

Mentioned entities

LepainquotidienLe Pain Quotidien US HitDragonForce Ransomware Attack HetNederlandBelgiVerhoogdeWatRansomwareDitDoor

Quick context

Questions about this signal

What happened in this signal?

Het dreigingsniveau is aanzienlijk voor Nederland en België. Er zijn meerdere recente slachtoffers gemeld en er lopen actieve aanvalscampagnes. Verhoogde waakzaamheid en controle van uw beveiligingsmaatregelen zijn nodig. De Cyber Dreigingsradar geeft u dagelijks inzicht in de cyberdreigingen die relevant zijn voor organisaties in Nederland en België. U hoeft geen uren door beveiligingsrapporten te spitten, want de radar filtert automatisch wat voor uw organisatie écht belangrijk is. Zo start u elke werkdag met de juiste informatie en reageert uw organisatie sneller op nieuwe dreigingen, voordat ze uw bedrijfsvoering raken. Wat staat er hier? Ransomware is gijzelsoftware, criminelen versleutelen uw bestanden en eisen losgeld. Dit overzicht toont welke criminele groepen nu actief zijn. Door deze informatie kunt u proactief maatregelen nemen voordat uw organisatie aan de beurt is. Groepen met activiteit in de afgelopen 7 dagen. Toont opkomende of zelden geziene groepen die buiten de top 10 vallen. Cybercrimeinfo ontdekte dat de groep INC Ransom de Nederlandse financiële dienstverlener ASA International op haar lekwebsite noemt. De aanvallers beweren toegang tot de organisatie te hebben, maar delen geen controleerbare details over de vermeende inbraak. De bewering is niet onafhankelijk bevestigd. Cybercrimeinfo ontdekte dat de groep achter PLAY ransomware vijf nieuwe organisaties op haar lekwebsite noemt. Een daarvan is de Nederlandse Vee- en Vleeshandel A.G. Scholtes B.V. De Rijksinspectie Digitale Infrastructuur is een onderzoek begonnen naar de beveiligingsmaatregelen van de Nederlandse EPD leverancier ChipSoft. Aanleiding is de aanval met ransomware die ChipSoft op 7 april bekendmaakte. Daarbij zijn persoonsgegevens van patiënten buitgemaakt, waaronder medische gegevens. Rodschinson Investment, een in België gevestigd commercieel vastgoedbedrijf, is naar verluidt getroffen door een ransomware-aanval van de Everest ransomware-groep. Cybercrimeinfo ontdekte deze claim, die aangeeft dat het Belgische bedrijf doelwit is geworden. De Everest ransomware-groep beweert verantwoordelijk te zijn voor de aanval. De beruchte ransomwaregroep LockBit 5.0 heeft op 5 juni 2026 geclaimd een succesvolle cyberaanval te hebben uitgevoerd op Wessels Logistics B.V., een logistiek bedrijf gevestigd in Nederland. Deze melding, waargenomen door Cybercrimeinfo, duidt op een potentiële inbreuk binnen de Nederlandse transport- en opslagsector. LockBit 5.0, bekend als een van de meest actieve en productieve... De Qilin ransomwaregroep heeft vijf nieuwe slachtoffers toegevoegd aan hun darkweb-portal. Dit is ontdekt door Cybercrimeinfo. Onder de geclaimde organisaties bevindt zich het Belgische bedrijf Sintax. Wat staat er hier? De actuele cyberdreigingen op één plek, slachtoffers in Nederland en België, actuele dreigingen, kwetsbaarheden in software en algemeen cybersecurity nieuws. Dit gebeurt bij uw buren, leveranciers en concurrenten. De stad Mechelen heeft een waarschuwing uitgegeven voor frauduleuze praktijken met valse QR-codes op parkeerautomaten. Cybercriminelen plakken stickers met deze codes op de automaten, waardoor onoplettende burgers via een nagemaakte betaalpagina hun parkeergeld overmaken naar de rekening van de oplichters in plaats van naar het officiële parkeersysteem. Gedupeerden riskeren hierdoor niet alleen... Op een cybercrimeforum is recentelijk een dataset aangeboden die wordt toegeschreven aan BCD Travel, een zakelijke reisorganisatie met hoofdkantoor in Utrecht. De crimineel die de data aanbiedt, verwijst naar het in mei 2026 bekend geworden afpersingsincident waarbij ShinyHunters betrokken was en naar de publieke registratie van dat datalek. Dit suggereert dat het gaat om een doorverkoop of... Microsoft heeft een significante toename waargenomen in succesvolle ClickFix-aanvallen, waarbij cybercriminelen erin slagen wachtwoorden, tokens en gevoelige documenten van zakelijke klanten te stelen. Bij deze aanvalsmethode worden gebruikers misleid om kwaadaardige commando's op hun computer uit te voeren, vaak onder het mom van het oplossen van een captcha. Een concreet voorbeeld hiervan is de... Onderzoek van NOS en Nieuwsuur laat zien dat documenten van verschillende Nederlandse gemeenten persoonsgegevens bevatten die onvoldoende zijn afgeschermd. In de onderzochte stukken waren onder meer namen, adressen en andere gegevens van inwoners terug te vinden. Het gaat om openbare documenten die gemeenten publiceerden bij besluiten en procedures. De cybercrimegroep AiLock heeft Ferrovial uit Nederland vermeld op haar darkweb leksite op 16-jul-26. Op het moment van publicatie is geen onafhankelijke bevestiging beschikbaar. Ivanti heeft haar klanten laten weten dat zij rekening moeten houden met een toename van het aantal gevonden kwetsbaarheden en bijbehorende patches, een direct gevolg van de inzet van kunstmatige intelligentie (AI). Het softwarebedrijf waarschuwt tevens dat AI bijdraagt aan een versneld misbruik van deze beveiligingslekken door kwaadwillenden. Producten van Ivanti zijn regelmatig het doelwit van... De Franse campingboekingssite Secureholiday, beheerd door het bedrijf Ctoutvert, heeft de persoonlijke gegevens van bijna 42.000 Nederlandse reizigers gelekt. Dit datalek leidde vervolgens tot phishingaanvallen gericht op de slachtoffers. Veel Europese campings maken gebruik van de diensten van Secureholiday voor hun boekingssysteem. Een onbekende actor biedt op het darkweb een database aan die beweert toe te behoren aan LiteBit, het Nederlandse platform voor cryptovaluta. De dataset zou 279.642 records bevatten met informatie die dateert uit 2017. Dit is opmerkelijk, aangezien LiteBit in 2017 daadwerkelijk tweemaal het slachtof... Het Parket Limburg waarschuwt voor telefonische phishing bij boekhouders en financiële medewerkers van Belgische bedrijven. Bellers doen zich voor als medewerker van een online financieel beheerplatform en beweren dat er verdachte transacties klaarstaan. De aanvallers zetten medewerkers onder druk om geld over te boeken of software voor toegang op afstand te installeren. Beveiligingsonderzoekers van Bitdefender hebben op 16 juli drie technieken onthuld die misbruik maken van een weinig bekende functie van Windows, genaamd bind links, om producten voor endpoint detection and response (EDR) te misleiden. Deze technieken, aangeduid als File Binding, Process Binding en Silo Binding, exploiteren de manier waarop de Windows Bind Filter driver (bindflt.sys)... Beveiligingsonderzoekers van Group-IB hebben een nieuwe spionagemalware ontdekt, genaamd HollowGraph, die een gekaapte Microsoft 365 kalender misbruikt als communicatiekanaal voor command-and-control (C2). De malware verbergt instructies van de operator en smokkelt gestolen bestanden naar buiten door deze als bijlagen toe te voegen aan kalendergebeurtenissen die zijn gepland voor het jaar 2050....

When was this signal reported?

Shadow Tier lists May 22, 2026 as the signal date.

Which organization is connected to this signal?

Lepainquotidien is the organization connected to this public signal.

Explore Lepainquotidien
Which attack pattern is relevant?

This signal is connected to current ransomware incidents based on its reported incident context.

Explore current ransomware incidents