Cybercrimeteams van de politie extra waakzaam

Gepubliceerd op 4 maart 2022 om 17:15

De cybercrimeteams van de politie zijn extra waakzaam vanwege de recente gebeurtenissen in Oekraïne. De politie roept bedrijven en organisaties die slachtoffer worden van cybercrime, zoals ransomware- of wiperware, op om hiervan altijd aangifte te doen.

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat de ontwikkelingen in Oekraïne zich snel opvolgen, ook de dreigingen in het digitale domein. Er waren vanuit het NCSC tot vrijdagochtend 4 maart geen concrete aanwijzingen dat de digitale aanvallen, in relatie tot de situatie in Oekraïne, impact hebben op Nederland. Dit houdt echter niet in dat eventuele gevolgen en aanvallen in Nederland uitgesloten worden. Het is hierom belangrijk dat bedrijven en organisaties zorgen dat hun digitale weerbaarheid op orde is en dat ze zich voorbereiden op een aanval op henzelf of een toeleverancier.

Duiding NCTV

Het Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) bevestigt dat er momenteel geen concrete dreigingen zijn in Nederland. Ook benoemt het NCTV de mogelijkheid dat Nederland kan worden getroffen door de situatie in Oekraïne, door bijvoorbeeld cyberaanvallen op vitale systemen. Dit komt doordat steeds meer externe actoren zich gaan bemoeien met de aanvallen. Zodra Nederlandse externe partijen zich met de situatie gaan bemoeien, kan Rusland Nederland als cyberdoelwit gaan zien. Ook is nepnieuws of desinformatie een risico wat kan zorgen voor verdeeldheid in de samenleving.

Huidige situatie

Bedrijven lopen in het algemeen risico om slachtoffer te worden van ransomware/wiperware (malware die gegevens op systemen definitief verwijdert). In verband met de internationale cybercrime-aanvallen is het goed om het extra alert te zijn. Daarom monitoren de regionale cybercrimeteams en het landelijke cybercrimeteam van de politie, Team High Tech Crime (THTC) de situatie proactief. Dit gebeurt waar nodig in nauwe samenwerking met publieke en private partners. Tot nog toe kwamen er bij de Nederlandse politie nog geen aangiftes binnen van dergelijke aanvallen.

Internationaal overleg

In overleg met de buitenlandse politieorganisaties wordt permanent het beeld van het veronderstelde en denkbare effect van deze internationale dreigingen gevolgd en gedeeld. Dit gebeurt zowel via Europol als via rechtstreekse contacten met de andere landen.

Taskforce ransomware

De Nederlandse politie is enige tijd geleden een taskforce gestart om de bestrijding van ransomware doeltreffender en effectiever te maken met geoptimaliseerde interventies. Een sterke informatiepositie van de politie is een voorwaarde om doeltreffend te handelen. Om dit te bereiken zijn, naast de informatie die we ontvangen via publiek-private samenwerkingen ook aangiftes van slachtoffers nodig.

Aangiftes noodzakelijk

De politie roept bedrijven en organisaties die slachtoffer zijn van cybercriminelen altijd op om hiervan aangifte te doen. Deze aangiftes zijn niet alleen belangrijk voor de Nederlandse politie, maar vormen ook voor internationale partners de puzzelstukjes waarmee mogelijk nader onderzoek kan worden gedaan. Door gegevens van verschillende aanvallen te verzamelen, zoals IP-adressen en bitcoingegevens, krijgt de politie zicht op de modus operandi achter de hackaanvallen. Dat helpt bij de opsporing van criminelen en draagt bij aan het verstoren van het criminele proces. Ook gebruikt de politie de informatie uit die aangiftes om meer schade en slachtoffers te voorkomen. Voor steeds meer typen ransomware is daarnaast ontsleutelingsprogrammatuur beschikbaar voor slachtoffers, onder meer via de Europol-website NoMoreRansom.org.

Stappenplan NCSC

Als bedrijf of organisatie kunt u zelf ook veel doen om te voorkomen dat u slachtoffer wordt. Het Nationaal Cyber Security Centrum (NCSC) heeft een stappenplan ontwikkeld en een overzicht met aandachtspunten voor crisismanagement en crisiscommunicatie bij digitale incidenten. Daarnaast vindt u bij het NCSC veel nuttige tips om uw systemen zo veilig mogelijk te houden. Doe altijd aangifte bij de politie als u toch slachtoffer bent geworden.

Bron: politie.nl

Meer info over cybercrime 

Bekijk alle vormen en begrippen

Actuele aanvallen overzicht per dag

Ernstige kwetsbaarheden

 

Inschrijven voor wekelijkse nieuwsbrief

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer actueel nieuws

Gebruik je Facebook, verwijder dan deze 9 malafide apps

In de Google Play Store zijn meerdere malafide apps ontdekt die in staat zijn om Facebook-gebruikersnamen, wachtwoorden én sessiecookies te onderscheppen, en wel op zo'n manier dat gebruikers niks doorhebben. Het gaat om apps die gezamenlijk meer dan 5,8 miljoen keer zijn gedownload. Hoe werkt deze malware, en om welke apps gaat het? Dat lees je hier.

Lees meer »

Overzicht cyberaanvallen week 26-2021

Nederlandse bedrijven getroffen door ransomware-aanval via Kaseya-software, Coop sluit achthonderd supermarkten in Zweden na aanval en cybercrimegroep Trickbot gekoppeld aan nieuwe Diavol-ransomware. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Wereldwijde ransomware aanval: hackers ontsleutelen voor $50 miljoen

Vrijdag 2 juli werden bedrijven wereldwijd getroffen door een ransomware-aanval. De aanvallers claimen meer dan een miljoen computers te hebben versleuteld en eisen 70 miljoen dollar voor een generieke decryptietool waarmee alle slachtoffers hun bestanden kunnen ontsleutelen. De exacte aanvalsvector was eerst nog onbekend, maar alles wees al snel naar het programma VSA van softwarebedrijf Kaseya. Managed serviceproviders (MSP's) gebruiken deze software om de systemen van hun klanten op afstand te beheren. In dit artikel geeft 'Security' een overzicht van de aanval en de laatste ontwikkelingen. Het artikel zal dan ook steeds worden bijgewerkt.

Lees meer »

Cybercrime nieuwsbrief 165 week 26-2021

Phishing meest voorkomende start cyberincident bij middelgrote en kleine bedrijven, is er $5K betaald voor de dataset van 700 miljoen Linkedin gebruikers en kwetsbaarheden bij ziekenhuizen en GGD. Dit en meer lees je in nieuwsbrief 165.

Lees meer »

Phishing, nepshop en fraude meldingen week 26-2021

Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.

Lees meer »

"De Nederlandse politie heeft voortdurend een belangrijke rol in dit soort internationale onderzoeken"

Door een grootschalige en internationaal gecoördineerde actie zijn politie-eenheden uit diverse landen erin geslaagd om de VPN-provider DoubleVPN offline te halen. Politiediensten uit onder meer Duitsland, het Verenigd Koninkrijk, Canada en de Verenigde Staten zeggen dat hackers en cybercriminelen de VPN-service gebruikten om ransomware-aanvallen en andere digitale misdrijven uit te voeren. Nu de gehele infrastructuur van DoubleVPN platligt, is het criminele circuit een gevoelige klap toegebracht.

Lees meer »