De cybercrimeteams van de politie zijn extra waakzaam vanwege de recente gebeurtenissen in Oekraïne. De politie roept bedrijven en organisaties die slachtoffer worden van cybercrime, zoals ransomware- of wiperware, op om hiervan altijd aangifte te doen.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat de ontwikkelingen in Oekraïne zich snel opvolgen, ook de dreigingen in het digitale domein. Er waren vanuit het NCSC tot vrijdagochtend 4 maart geen concrete aanwijzingen dat de digitale aanvallen, in relatie tot de situatie in Oekraïne, impact hebben op Nederland. Dit houdt echter niet in dat eventuele gevolgen en aanvallen in Nederland uitgesloten worden. Het is hierom belangrijk dat bedrijven en organisaties zorgen dat hun digitale weerbaarheid op orde is en dat ze zich voorbereiden op een aanval op henzelf of een toeleverancier.
Duiding NCTV
Het Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) bevestigt dat er momenteel geen concrete dreigingen zijn in Nederland. Ook benoemt het NCTV de mogelijkheid dat Nederland kan worden getroffen door de situatie in Oekraïne, door bijvoorbeeld cyberaanvallen op vitale systemen. Dit komt doordat steeds meer externe actoren zich gaan bemoeien met de aanvallen. Zodra Nederlandse externe partijen zich met de situatie gaan bemoeien, kan Rusland Nederland als cyberdoelwit gaan zien. Ook is nepnieuws of desinformatie een risico wat kan zorgen voor verdeeldheid in de samenleving.
Huidige situatie
Bedrijven lopen in het algemeen risico om slachtoffer te worden van ransomware/wiperware (malware die gegevens op systemen definitief verwijdert). In verband met de internationale cybercrime-aanvallen is het goed om het extra alert te zijn. Daarom monitoren de regionale cybercrimeteams en het landelijke cybercrimeteam van de politie, Team High Tech Crime (THTC) de situatie proactief. Dit gebeurt waar nodig in nauwe samenwerking met publieke en private partners. Tot nog toe kwamen er bij de Nederlandse politie nog geen aangiftes binnen van dergelijke aanvallen.
Internationaal overleg
In overleg met de buitenlandse politieorganisaties wordt permanent het beeld van het veronderstelde en denkbare effect van deze internationale dreigingen gevolgd en gedeeld. Dit gebeurt zowel via Europol als via rechtstreekse contacten met de andere landen.
Taskforce ransomware
De Nederlandse politie is enige tijd geleden een taskforce gestart om de bestrijding van ransomware doeltreffender en effectiever te maken met geoptimaliseerde interventies. Een sterke informatiepositie van de politie is een voorwaarde om doeltreffend te handelen. Om dit te bereiken zijn, naast de informatie die we ontvangen via publiek-private samenwerkingen ook aangiftes van slachtoffers nodig.
Aangiftes noodzakelijk
De politie roept bedrijven en organisaties die slachtoffer zijn van cybercriminelen altijd op om hiervan aangifte te doen. Deze aangiftes zijn niet alleen belangrijk voor de Nederlandse politie, maar vormen ook voor internationale partners de puzzelstukjes waarmee mogelijk nader onderzoek kan worden gedaan. Door gegevens van verschillende aanvallen te verzamelen, zoals IP-adressen en bitcoingegevens, krijgt de politie zicht op de modus operandi achter de hackaanvallen. Dat helpt bij de opsporing van criminelen en draagt bij aan het verstoren van het criminele proces. Ook gebruikt de politie de informatie uit die aangiftes om meer schade en slachtoffers te voorkomen. Voor steeds meer typen ransomware is daarnaast ontsleutelingsprogrammatuur beschikbaar voor slachtoffers, onder meer via de Europol-website NoMoreRansom.org.
Stappenplan NCSC
Als bedrijf of organisatie kunt u zelf ook veel doen om te voorkomen dat u slachtoffer wordt. Het Nationaal Cyber Security Centrum (NCSC) heeft een stappenplan ontwikkeld en een overzicht met aandachtspunten voor crisismanagement en crisiscommunicatie bij digitale incidenten. Daarnaast vindt u bij het NCSC veel nuttige tips om uw systemen zo veilig mogelijk te houden. Doe altijd aangifte bij de politie als u toch slachtoffer bent geworden.
Bron: politie.nl
Bekijk alle vormen en begrippen
Actuele aanvallen overzicht per dag
Inschrijven voor wekelijkse nieuwsbrief
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer actueel nieuws
Op het darkweb voor 856.000 euro aan bitcoin en ether gebruikt voor kopen kinderporno
In 2019 is er voor 930.000 dollar aan bitcoin (BTC) en ether gebruikt om op het darkweb kinderporno te kopen. Dat blijkt uit onderzoek van 'Chainalysis', een specialist die met software een wallet kan linken aan een persoon of bedrijf.
Gamechangers: houd jongeren weg bij cybercrime
Speciale games moeten helpen jongeren uit de cybercriminaliteit te houden.
Spear-phishing-campagne brengt managers in gevaar bij meer dan 150 bedrijven
Een cybercrime-groep die sinds medio 2019 actief is, heeft de e-mailaccounts van hooggeplaatste leidinggevenden bij meer dan 150 bedrijven gehackt.
Verfijnde Android spionagecampagne
Kaspersky onderzoekers hebben een geavanceerde kwaadaardige campagne ontdekt, gericht op Android-gebruikers die waarschijnlijk kan worden toegeschreven aan de 'OceanLotus' geavanceerde aanhoudende dreiging actor. De campagne, die 'PhantomLance' wordt genoemd, is sinds ten minste 2015 actief en loopt nog steeds. Er zijn meerdere versies van complexe spyware en slimme distributietactieken, waaronder distributie via tientallen applicaties op de officiële markt van Google Play.
Apple, Netflix en Yahoo meest misbruikte merken voor phishing aanvallen
Apple was in het eerste kwartaal van 2020 het voornaamste merk waar cybercriminelen zich op richtten. Tien procent van alle pogingen tot phishing had betrekking op de Amerikaanse technologie gigant. Dit blijkt uit het Brand Phishing-rapport van securitybedrijf Check Point.
Onderzoek gemeente Utrecht internetcriminaliteit
De gemeente Utrecht doet onderzoek naar internetcriminaliteit.
Gehackte Thuisbezorgd-accounts worden verkocht
Een groeiend aantal gebruikers meldt dat via 'Thuisbezorgd' bestellingen op hun naam en rekening worden gedaan zonder dat zij daarvan weten. Volgens Thuisbezorgd is er geen datalek, maar betreft het credential stuffing. Getroffen accounts worden inmiddels ook online verkocht.
Cyberaanval treft tapijtproducent
Het Dendermondse bedrijf Desso is onderdeel van de Franse vloerbekledingsgroep Tarkett, die sinds vorige week getroffen is door een aanval op zijn IT-systemen.
Datingfraude eerste kwartaal 2020 stijgt naar 1,2 miljoen
Slachtoffers van datingfraude hebben in het eerste kwartaal van dit jaar ruim 1,2 miljoen euro aan schade gemeld bij de Fraudehelpdesk. Dat is een grote stijging ten opzichte van dezelfde periode in 2019, toen het schadebedrag na de eerste drie maanden nog op ruim 700.000 euro stond.
Steeds meer bedrijven worden afgeperst met dreiging DDoS aanval
Bedrijven ontvangen de laatste tijd steeds vaker e-mails en WhatsApp-berichten waarin cybercriminelen dreigen een DDoS-aanval op hun bedrijf uit te voeren. De DDoS-aanval is dan alleen te stoppen als bedrijven voor een bepaalde datum een bepaald bedrag in bitcoins betalen.
Inzicht krijgen hoe cybercriminelen te werk gaan
Cybercriminelen volgen graag de weg van de minste weerstand. Ze hacken als het ware de psyche van hun slachtoffers. Ze maken gebruik van publiek toegankelijke informatie (sociale media, OSINT) en ogenschijnlijk onschuldige interacties om slachtoffer profielen samen te stellen.
Onderzoekers waarschuwen voor nieuwe malware op Android-telefoons
Onderzoekers van cyber-beveiligingsbedrijf 'Cybereason' waarschuwen voor nieuwe malware die toeslaat op Android-devices. Het probeert inloggegevens van bank- en betalingsapps te onderscheppen.