De cybercrimeteams van de politie zijn extra waakzaam vanwege de recente gebeurtenissen in Oekraïne. De politie roept bedrijven en organisaties die slachtoffer worden van cybercrime, zoals ransomware- of wiperware, op om hiervan altijd aangifte te doen.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat de ontwikkelingen in Oekraïne zich snel opvolgen, ook de dreigingen in het digitale domein. Er waren vanuit het NCSC tot vrijdagochtend 4 maart geen concrete aanwijzingen dat de digitale aanvallen, in relatie tot de situatie in Oekraïne, impact hebben op Nederland. Dit houdt echter niet in dat eventuele gevolgen en aanvallen in Nederland uitgesloten worden. Het is hierom belangrijk dat bedrijven en organisaties zorgen dat hun digitale weerbaarheid op orde is en dat ze zich voorbereiden op een aanval op henzelf of een toeleverancier.
Duiding NCTV
Het Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) bevestigt dat er momenteel geen concrete dreigingen zijn in Nederland. Ook benoemt het NCTV de mogelijkheid dat Nederland kan worden getroffen door de situatie in Oekraïne, door bijvoorbeeld cyberaanvallen op vitale systemen. Dit komt doordat steeds meer externe actoren zich gaan bemoeien met de aanvallen. Zodra Nederlandse externe partijen zich met de situatie gaan bemoeien, kan Rusland Nederland als cyberdoelwit gaan zien. Ook is nepnieuws of desinformatie een risico wat kan zorgen voor verdeeldheid in de samenleving.
Huidige situatie
Bedrijven lopen in het algemeen risico om slachtoffer te worden van ransomware/wiperware (malware die gegevens op systemen definitief verwijdert). In verband met de internationale cybercrime-aanvallen is het goed om het extra alert te zijn. Daarom monitoren de regionale cybercrimeteams en het landelijke cybercrimeteam van de politie, Team High Tech Crime (THTC) de situatie proactief. Dit gebeurt waar nodig in nauwe samenwerking met publieke en private partners. Tot nog toe kwamen er bij de Nederlandse politie nog geen aangiftes binnen van dergelijke aanvallen.
Internationaal overleg
In overleg met de buitenlandse politieorganisaties wordt permanent het beeld van het veronderstelde en denkbare effect van deze internationale dreigingen gevolgd en gedeeld. Dit gebeurt zowel via Europol als via rechtstreekse contacten met de andere landen.
Taskforce ransomware
De Nederlandse politie is enige tijd geleden een taskforce gestart om de bestrijding van ransomware doeltreffender en effectiever te maken met geoptimaliseerde interventies. Een sterke informatiepositie van de politie is een voorwaarde om doeltreffend te handelen. Om dit te bereiken zijn, naast de informatie die we ontvangen via publiek-private samenwerkingen ook aangiftes van slachtoffers nodig.
Aangiftes noodzakelijk
De politie roept bedrijven en organisaties die slachtoffer zijn van cybercriminelen altijd op om hiervan aangifte te doen. Deze aangiftes zijn niet alleen belangrijk voor de Nederlandse politie, maar vormen ook voor internationale partners de puzzelstukjes waarmee mogelijk nader onderzoek kan worden gedaan. Door gegevens van verschillende aanvallen te verzamelen, zoals IP-adressen en bitcoingegevens, krijgt de politie zicht op de modus operandi achter de hackaanvallen. Dat helpt bij de opsporing van criminelen en draagt bij aan het verstoren van het criminele proces. Ook gebruikt de politie de informatie uit die aangiftes om meer schade en slachtoffers te voorkomen. Voor steeds meer typen ransomware is daarnaast ontsleutelingsprogrammatuur beschikbaar voor slachtoffers, onder meer via de Europol-website NoMoreRansom.org.
Stappenplan NCSC
Als bedrijf of organisatie kunt u zelf ook veel doen om te voorkomen dat u slachtoffer wordt. Het Nationaal Cyber Security Centrum (NCSC) heeft een stappenplan ontwikkeld en een overzicht met aandachtspunten voor crisismanagement en crisiscommunicatie bij digitale incidenten. Daarnaast vindt u bij het NCSC veel nuttige tips om uw systemen zo veilig mogelijk te houden. Doe altijd aangifte bij de politie als u toch slachtoffer bent geworden.
Bron: politie.nl
Bekijk alle vormen en begrippen
Actuele aanvallen overzicht per dag
Inschrijven voor wekelijkse nieuwsbrief
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer actueel nieuws
Overzicht cyberaanvallen week 51-2021
Internationale it-dienstverlener Inetum getroffen door ransomware, ransomware aanvallen op onderwijs mogen niet lonen en AvosLocker ransomware herstart in veilige modus om beveiligingstools te omzeilen. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Cybercrime nieuwsbrief 189 week 51-2021
Cybercriminelen weer super actief en creatief tijdens de Omikron lockdown, 21 jarige deed “voor de fun” een DDoS aanval op mijnoverheid en Nederlandse drugs export via het darkweb. Dit en meer lees je in nieuwsbrief 189.
Datalek nieuws en overzicht week 51-2021
Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.
Phishing, nepshop en fraude meldingen week 51-2021
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Nederlandse drugs export via het darkweb
Het darkweb, het versleutelde gedeelte van het internet, staat vooral bekend als toegangspoort voor online drugshandel. Sinds de komst van Silk Road in 2011, een soort webwinkel voor onder andere drugs, hebben tientallen vergelijkbare marktplaatsen de revue gepasseerd. De belofte was telkens weer hetzelfde: de mogelijkheid tot anonieme handel in illegale goederen en diensten zoals drugs, illegale medicijnen en computervirussen. Die vlieger gaat alleen niet altijd op, want politie en justitie weten toch vaak in te grijpen. Maar er is nog een wereld te winnen, want er zijn ook een aantal blinde vlekken.
21 jarige deed “voor de fun” een DDoS aanval op mijnoverheid.nl
Het Openbaar Ministerie eist vier maanden voorwaardelijke celstraf en 240 uur taakstraf tegen een 21-jarige man die DDoS-aanvallen uitvoerde op overheidswebsites.
De politie roept bedrijven en organisaties op die worden aangevallen om hiervan aangifte te doen
De cybercrimeteams van de politie zijn extra waakzaam vanwege de recent ontdekte kwetsbaarheden in de veelgebruikte Apache Log4j-software. De politie roept bedrijven en organisaties die worden aangevallen op om hiervan aangifte te doen.
Russische cybercriminelen lekken vertrouwelijke Britse politiegegevens op het 'darkweb' nadat hun losgeld werd geweigerd
Een prominente Russische hackersgroep genaamd 'Clop' heeft vertrouwelijke informatie van de Britse politie vrijgegeven op het darkweb. Dat meldt 'The Daily Mail'. De groep heeft de gegevens gestolen van 'Dacoll', een IT-bedrijf dat onder meer de 'Police National Computer (PNC)' beheert.
Cybercriminelen weer super actief en creatief tijdens de Omikron lockdown
Cybercriminelen versturen op grote schaal phishingmails om een slaatje te slaan uit de huidige lockdown. In een e-mail, die zogenaamd van de Rijksoverheid afkomstig is, worden ondernemers, culturele instellingen en gezinnen gevraagd om een ‘steunpakket’ aan te vragen. In werkelijkheid is het een list om bankrekeningnummers en andere persoonlijke gegevens buit te maken.
VS en Groot-Brittannië helpen Oekraïne zich voor te bereiden op mogelijke Russische cyberaanval
De Verenigde Staten en Groot-Brittannië hebben cyberwarfare experts naar Oekraïne gestuurd om het land te helpen zich te verdedigen tegen Rusland. Dit is een reactie op Ruslands laatste cyberaanvallen op de elektriciteitssystemen en banken van Oekraïne. Dat meldt The New York Times.
Belgisch ministerie van Defensie getroffen door zware cyberaanval
Het Belgisch ministerie van Defensie is slachtoffer geworden van een aanval waarbij er gebruik is gemaakt van de recent ontdekte kwetsbaarheid in loggingsoftware Log4j, ook bekend als Log4Shell. Door de aanval is een deel van het defensienetwerk voorlopig niet bruikbaar, zo laat een woordvoerder tegenover VRT NWS weten. Zo is het mailsysteem al enkele dagen offline.
Overzicht cyberaanvallen week 50-2021
Beruchte ransomwaregroep gebruikt Log4j-kwetsbaarheid bij aanvallen, Grapperhaus informeert Tweede Kamer over Log4j-kwetsbaarheid en misbruik Log4j-lek negen minuten na openbaarmaking. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.