The Press Junction.
The Press Junction.
27 juni 2026

Europese politiediensten halen malware offline die miljoenen inloggegevens stal

©Clint Patterson via Unsplash

Europese politiediensten hebben opnieuw een flinke slag toegebracht aan cybercriminelen door de malware-infrastructuur van StealC en Amadey offline te halen. Bij de internationale operatie, onderdeel van Operatie Endgame, zijn honderden servers en domeinnamen in beslag genomen of uit de lucht gehaald.

Volgens de Nederlandse politie en Europol stonden op de getroffen servers miljoenen gestolen inloggegevens. In totaal werden meer dan 20 miljoen logingegevens gevonden, afkomstig van honderdduizenden computersystemen. Die data konden worden gebruikt om toegang te krijgen tot online diensten en bedrijfsnetwerken.

StealC en Amadey zijn zogenoemde infostealers. Dat is malware die is ontworpen om wachtwoorden, digitale identiteiten en andere gevoelige informatie van slachtoffers te stelen. De besmetting verloopt vaak via phishingmails of misleidende downloads, waarna de malware ongemerkt data doorstuurt naar criminelen.

De buitgemaakte gegevens vormen vaak het begin van een grotere aanvalsketen. Criminelen gebruiken ze onder meer om zich voor te doen als slachtoffers, netwerken binnen te dringen of ransomware te installeren. Dat is software die bestanden vergrendelt en pas na betaling weer vrijgeeft. 

Internationale samenwerking

Aan de operatie werkten politiediensten uit Nederland, Duitsland, Denemarken, het Verenigd Koninkrijk en de Verenigde Staten mee, onder leiding van het Nederlandse Openbaar Ministerie. Europol en Eurojust boden steun, net als Microsoft en andere private partners.

Volgens Europol is sinds de start van Operatie Endgame in 2024 al meerdere keren zwaar ingegrepen tegen infrastructuur die ransomware en andere vormen van cybercrime mogelijk maakt. 

Slachtoffer?

Mensen die slachtoffer zijn van een infostealer, doen er goed aan uit te gaan van een brede datalek-impact. Niet alleen het account waarvoor een melding komt, maar álle accounts die op hetzelfde apparaat zijn gebruikt, kunnen immers risico lopen. Wachtwoorden wijzigen en tweestapsverificatie activeren is daarom verstandig. Dat meldt de politie.

Wie wil controleren of zijn gegevens in het buitgemaakte set zitten, kan dat nagaan via de politiecheck voor gehackte gegevens.

Delen: