Cybercriminelen achter de SocGholish-malware (verbonden aan de Russische groep EvilCorp) richten zich specifiek op legitieme, alledaagse websites, zoals die van winkels, trimsalons, hondenpensionhouders of leveranciers. Ze misbruiken gelekte inloggegevens om ongemerkt kwaadaardige software op deze websites te installeren. Wanneer een klant vervolgens jouw website bezoekt, krijgt deze een melding te zien voor een ‘valse software-update’ (bijvoorbeeld voor de internetbrowser). Klikken ze hierop, dan halen ze malware binnen waarmee de criminelen toegang krijgen tot hun computer. Dit kan uiteindelijk leiden tot gijzelsoftware (ransomware).
Wat heeft de politie gedaan?
De Nederlandse politie heeft de hackbevoegdheid ingezet om de digitale achterdeurtjes en malware op de al besmette WordPress-websites direct te verwijderen. De eigenaren van die specifieke websites zijn inmiddels geïnformeerd.
Kom jij voor in de gelekte data?
Zelfs als je website nu niet besmet is, bestaat de kans dat jouw inloggegevens wel in de gelekte database van 1,4 miljoen sites staan. Cybercriminelen kunnen die gegevens op elk moment gebruiken om alsnog toe te slaan.
Via de officiële tool van de politie kun je controleren of jouw gegevens zijn aangetroffen: www.politie.nl/checkjehack
Directe actiepunten
Of je website nu in de lijst voorkomt of niet, dit is hét moment om de digitale veiligheid van je bedrijf aan te scherpen. De politie adviseert WordPress-gebruikers de volgende stappen te doorlopen:
- Wijzig direct je wachtwoorden: Pas het wachtwoord van je WordPress-beheerdersaccount(s) aan en kies voor een sterk, uniek wachtwoord.
- Zet Multifactor Authenticatie (MFA) aan: Zorg dat er een extra code (bijvoorbeeld via een app op je telefoon) nodig is om in te loggen. Dit houdt hackers buiten, zelfs al hebben ze je wachtwoord.
- Controleer je gebruikers: Loop de lijst met gebruikersaccounts in je WordPress-dashboard na. Verwijder accounts die je niet herkent of die niet meer actief gebruikt worden.
- Houd alles up-to-date: Zorg dat WordPress zelf, maar ook alle plug-ins en thema’s, direct worden bijgewerkt naar de nieuwste versie. Verouderde plug-ins zijn de meest gekozen ingang voor hackers.
Heb je de website uitbesteed aan een webbouwer of marketingbureau? Stuur dit bericht dan direct naar hen door en vraag hen om de controle voor jouw site uit te voeren.
Bekijk voor meer informatie de officiële bekendmaking van de Politie en het Openbaar Ministerie van 18 juni 2026 omtrent Operatie Endgame.