Newsbit
Bekijk de app
Bekijk

Jarenlang draaide crypto-beveiliging vooral om één vraag: hoe houd je hackers buiten je wallet? Inmiddels ontstaat een andere dreiging. Criminelen proberen niet alleen digitale beveiliging te omzeilen, maar richten zich steeds vaker rechtstreeks op de mensen die toegang hebben tot cryptovermogen.

Dat gebeurt zowel online als offline. Een grootschalige Noord-Koreaanse hackcampagne zou 1.640 bedrijven in 57 landen hebben geraakt. Tegelijkertijd neemt het aantal fysieke aanvallen op bezitters van Bitcoin (BTC) en andere digitale activa toe. Daarbij worden zelfs familieleden bedreigd om toegang tot wallets en privésleutels af te dwingen.

Noord-Koreaanse hackers richten zich op cryptobedrijven

Beveiligingsonderzoeker Vangelis Stikas heeft tijdens de Black Hat-conferentie nieuwe details gedeeld over een omvangrijke Noord-Koreaanse hackoperatie. Volgens intern bewijsmateriaal dat hij onderzocht, werden 1.640 bedrijven verspreid over 57 landen getroffen.

Stikas, technisch directeur bij cybersecuritybedrijf Kumio, zegt ongeveer 22 maanden toegang te hebben gehad tot servers van de hackers. In die periode ontdekte hij naar eigen zeggen dat tussen de 700 en 800 organisaties ernstig waren getroffen. Op de lijst stonden onder meer Coinbase en Uniswap Labs.

De aanvallers waren vooral geïnteresseerd in Bitcoin-wallets en Private key. Zo’n privésleutel geeft controle over het vermogen in een wallet. Wie deze sleutel bemachtigt, kan in veel gevallen zelfstandig transacties uitvoeren.

Om binnen te komen, proberen de hackers niet alleen technische beveiligingssystemen te kraken. Ook werknemers en externe ontwikkelaars met toegang tot bedrijfsnetwerken worden doelgericht benaderd.

Softwareontwikkelaars en freelancers kregen bijvoorbeeld aantrekkelijke, goedbetaalde vacatures aangeboden. Tijdens de sollicitatieprocedure moesten kandidaten software downloaden voor een technische test. Daarin kon schadelijke software verborgen zitten, waarmee de aanvallers toegang probeerden te krijgen tot interne systemen.

Microsoft volgt deze aanvalsmethode sinds 2022 onder de naam ‘Contagious Interview’.

Vooral externe ontwikkelaars kunnen een aantrekkelijk doelwit zijn, omdat zij soms voor meerdere bedrijven tegelijk werken. Volgens Stikas had één getroffen contractant toegang tot maximaal dertig ondernemingen. Eén succesvolle aanval kon daardoor meerdere organisaties in gevaar brengen.

Coinbase bevestigde dat een betrokken contractant in de Verenigde Staten was gevestigd. Het bedrijf vond geen bewijs dat deze persoon banden had met de Noord-Koreaanse overheid. Het contract werd binnen dertig dagen na de start van de werkzaamheden beëindigd.

De financiële schade van Noord-Koreaanse hackers is ondertussen enorm. Volgens een blockchain-analyserapport uit december 2025 maakten aan Noord-Korea gelieerde groepen dat jaar minstens 2,02 miljard dollar aan digitale activa buit. Dat was 51 procent meer dan een jaar eerder. De totale schade door Noord-Koreaanse aanvallen werd geschat op ongeveer 6,75 miljard dollar.

Bitcoin-bezitters steeds vaker persoonlijk aangevallen

De dreiging blijft niet beperkt tot het internet. Criminelen zoeken bezitters van digitale activa ook steeds vaker persoonlijk op.

In de eerste helft van 2026 werd volgens blockchain-analysegegevens voor meer dan 30 miljoen dollar buitgemaakt via zogenoemde ‘wrench attacks’. Daarbij gebruiken criminelen geweld of bedreigingen om slachtoffers te dwingen hun crypto over te maken of toegang tot een Wallet af te staan.

Het werkelijke schadebedrag kan hoger liggen. Alleen incidenten waarbij daadwerkelijk digitale bezittingen werden buitgemaakt zijn meegeteld. Mislukte aanvallen, losgeldeisen en tegoeden die uiteindelijk konden worden bevroren vallen buiten deze cijfers.

Als het huidige tempo aanhoudt, kan de schade in 2026 het record van 58 miljoen dollar uit 2025 overtreffen.

Opvallend is dat criminelen zich niet alleen op cryptobezitters zelf richten. In januari 2026 waren familieleden of bekenden betrokken bij ongeveer 25 tot 30 procent van de geregistreerde gevallen wereldwijd. In Frankrijk lag dat aandeel zelfs boven de 40 procent.

Ook het aantal incidenten waarbij slachtoffers thuis worden opgezocht neemt toe. In 2025 was bij ongeveer 14 procent van de geregistreerde gevallen sprake van een woninginbraak. In de eerste helft van 2026 was dat aandeel gestegen naar 37 procent.

Daarmee verandert ook het veiligheidsrisico voor Bitcoin-bezitters. Bij phishing of malware probeert een aanvaller achter een scherm toegang te krijgen tot digitale bezittingen. Bij een fysieke aanval wordt de persoon met toegang tot het vermogen rechtstreeks onder druk gezet.

Gelekte gegevens maken Bitcoin-bezitters kwetsbaar

Frankrijk laat zien hoe digitale datalekken en fysiek geweld met elkaar verbonden kunnen raken.

Volgens het rapport zou een medewerker van de Franse belastingdienst gegevens van eigenaren van waardevolle digitale activa hebben gestolen. Het ging onder meer om namen, adressen, vermogensgegevens en belastinginformatie. Deze gegevens zouden vervolgens zijn verkocht.

Voor criminelen is die combinatie bijzonder waardevol. Wie weet dat iemand veel cryptovermogen bezit én waar die persoon woont, kan veel gerichter een slachtoffer uitkiezen.

In de eerste helft van 2026 werden in Frankrijk dertig soortgelijke gevallen openbaar gemaakt. Het Franse ministerie van Binnenlandse Zaken begon daarom met het ontwikkelen van maatregelen waarmee mensen met risicovolle bezittingen sneller gewaarschuwd en beschermd kunnen worden.

Voor bedrijven en particuliere cryptobezitters verandert daarmee ook wat goede beveiliging betekent. Sterke wachtwoorden en veilige software blijven belangrijk, maar zijn niet altijd voldoende. Ook de bescherming van persoonsgegevens, het beheer van privésleutels en de toegang van werknemers en externe contractanten spelen een steeds grotere rol.

Juist een belangrijk kenmerk van Bitcoin kan daarbij een kwetsbaarheid worden. Gebruikers kunnen hun vermogen zelf beheren zonder tussenkomst van een bank. Maar zodra criminelen weten wie de privésleutel beheert, hoeven ze niet altijd ingewikkelde beveiligingssystemen te kraken. Ze kunnen zich ook rechtstreeks richten op de persoon die toegang heeft tot het geld.

Partnercontent

Start met Bitcoin en ontvang €20 startbonus

De markt is een stuk rustiger en prijzen liggen lager dan eerder. Een rustig moment dus om je te verdiepen in hoe crypto werkt en wat Bitcoin is.

Is dit voor jou het moment om die stap te zetten? Open een account bij Bitvavo, doorloop de verificatie en je startbonus van €20 staat klaar in Bitcoin. Bitvavo heeft een MiCA-licentie en meer dan 1,5 miljoen gebruikers.

Let op: crypto is risicovol. Je kunt je inleg geheel of gedeeltelijk verliezen

Claim €20 aan Bitcoin gratis Je wordt doorgestuurd naar bitvavo.com
4,6

De beoordeling is berekend door de cumulatieve beoordelingen van de App Store en Google Play te combineren, gewogen op basis van het aantal recensies per platform.


bitvavo-mark-and-logo-grey

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Europa, EU

Oplichters misbruiken nieuwe MiCA-regels om cryptobeleggers te beroven

Europa, EU
coldcard
FBI Agents
Meer Hack nieuws

Meest gelezen

XRP prijs stijgt, ripple, xrp koers
XRP, Ripple
SWIFT Operations