Zijn Nederlandse bedrijven voorbereid op grootschalige cyberaanvallen vanuit Rusland? En in hoeverre zijn kleinere bedrijven voldoende beschermd tegen Russische hackers? Het zijn enkele vragen die de Tweede Kamerfractie van de VVD heeft over de digitale weerbaarheid van het bedrijfsleven in ons land (pdf onderaan het artikel).
Cyberaanval energieleverancier
Aanleiding voor de vragen is de cyberaanval op een Oekraïense energieleverancier. Een ‘militair hackteam’, vermoedelijk leden van Russische hackersgroep 'Sandworm', probeerden het stroomnetwerk uit te schakelen om zo de Russische troepen te helpen. De aanval werd afgeslagen door cybersecurityexperts, de energieleverancier en het stroomnetwerk liepen geen schade op.
De daders gebruikten bij de aanval een nieuwe variant van Industroyer, genaamd 'Industroyer2'. Eind 2016 liet deze malware zijn gezicht voor het eerst zien. Toen slaagden hackers erin om het Oekraïense stroomnetwerk plat te leggen. Een groot deel van hoofdstad Kiev zat toen een uur lang in het donker.
Om de cyberaanval nog effectiever te maken, gebruikte Sandworm naast 'Industroyer2' nog een tweede malwareprogramma: 'CaddyWiper'. Deze moest alle gegevens wissen op de systemen van de energieleverancier. Het doel daarvan was om het opstarten van het energienetwerk te vertragen. Wellicht wilden de daders op deze manier tevens hun digitale sporen wissen.
Welke veiligheidsmaatregelen
Rajkowski informeert bij minister Yeşilgöz-Zegerius wat er klopt van de berichten over de cyberaanval op het Oekraïense energienetwerk. De VVD-politica vraagt of bij het ministerie bekend is welke veiligheidsmaatregelen genomen moeten worden om het hoofd te bieden tegen Industroyer, en of er hiervoor al stappen zijn ondernomen.
De VVD’er is tevens benieuwd of Industroyer is gebruikt bij cyberaanvallen op Nederlandse organisaties. “Zo ja, waar is deze malware gebruikt? Zo nee, verwacht u cyberaanvallen met de malware ‘Industroyer’ op Nederlandse organisaties in de nabije toekomst?”
Rajkowski maakt zich zorgen over de vitale infrastructuur in ons land. Ze vraagt aan de minister of leveranciers van nutsvoorzieningen, telecombedrijven en andere vitale aanbieders in ‘verhoogde paraatheid’ zijn gebracht om een directe aanval met Industroyer af te wenden. Ze informeert of er sinds het uitbreken van de oorlog in Oekraïne grootschalige cyberaanvallen door Russische hackers zijn uitgevoerd op vitale bedrijven.
Kans grootschalige Russische cyberaanval
Verder heeft het liberale Tweede Kamerlid nog enkele vragen over het reguliere Nederlandse bedrijfsleven. Zo moet minister Yeşilgöz-Zegerius een inschatting geven over de kans dat er op korte termijn een grootschalige Russische cyberaanval plaatsvindt in ons land.
“In hoeverre worden Nederlandse bedrijven voorbereid op grootschalige Russische cyberaanvallen door de Rijksoverheid?”, zo vraagt Rajkowski zich af. Tot slot wil ze weten in hoeverre kleinere Nederlandse bedrijven beschermd zijn tegen cyberaanvallen vanuit Rusland.
Sinds het begin van de Russische invasie in Oekraïne houdt het Nationaal Cyber Security Centrum (NCSC) de situatie nauwlettend in de gaten. Eind maart constateerde de instantie dat er nog geen digitale aanvallen vanuit Rusland op ons land waren uitgevoerd. Tegelijkertijd gaf het NCSC een waarschuwing af: “De situatie kan morgen anders zijn; we sluiten aanvallen en eventuele gevolgen daarvan op Nederland niet uit.” Het advies om waakzaam te zijn voor Russische cyberaanvallen is sindsdien niet veranderd.
Bron: bnr.nl, tweedekamer.nl, vpngids.nl
Meer rapporten bekijken of downloaden
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.
Meer actueel nieuws
Recordaantal Nederlandse servers plat in actie tegen illegale tv
Een internationale actie van politie en Justitie heeft servers offline gehaald waarmee criminelen toegang tot betaalzenders faciliteerden voor derden. Toegang tot video streaming diensten maar ook toegang tot live uitgezonden voetbalwedstrijden werd zo verkocht voor spotprijzen. Via zelf opgezette server infrastructuur vingen de cybercriminelen uitzendingen en streams op om die dan gestript van eventuele encryptie weer door te sturen naar eigen IPTV-decoderkastjes bij eindgebruikers.
The Black Market Report
Het onderzoeksteam van 'Armor's Threat Resistance Unit' (TRU) hebben vijf maanden (van februari 2019 tot juni 2019) besteed aan het onderzoeken van twaalf verschillende underground hacker-markten en forums (zowel Engels als Russisch sprekende) om te ontdekken of veel van deze illegale goederen en diensten op deze illegale marktplaatsen worden gekocht en verkocht. Ze ontdekten dat deze Darkweb markten floreren.
Nieuwsbrief 71 (week 37-2019) #CCINL | www.cybercrimeinfo.nl
#CCINL | "Samen voor veiligheid”
PSV-cybercrime Phishing Smishing Vishing overzicht week 37-2019
Phishing, Smishing is het vissen (hengelen) naar inloggegevens en persoonsgegevens van gebruikers. Dit gebeurt via (massaal verzonden) e-mails of SMS'jes, online handelsplaatsen of berichten op social media. Daarin wordt gevraagd in te loggen op een website die sprekend lijkt op die van bijvoorbeeld een bank of een nepsite. Als u inlogt, worden uw inloggegevens meteen doorgestuurd naar de fraudeur.
Datalek overzicht week 37-2019
Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.
6 miljoen phishing-aanvallen op Mac-gebruikers
Het is een algemene overtuiging dat Apple computers immuun zijn voor malware. Hoewel het risico van aanvallen op de Mac een stuk kleiner is dan dat van hun Windows tegenhangers, kunnen ze nog steeds worden aangetast en geïnfecteerd. Denk maar aan de ransomware die een aantal jaar terug in de torrent-download app 'Transmission' zat verborgen en het lek in de bel-app 'Zoom' eerder dit jaar. Het nieuwe gevaar is phishing volgens Kaspersky.
BN DeStem: Breda zet buurtpreventie in als wapen tegen digitale criminaliteit
BREDA - De gemeente Breda zet buurtpreventie in tegen de almaar stijgende digitale criminaliteit. Van deze cybercrime worden steeds meer mensen het slachtoffer. Via verraderlijke mailtjes, appjes of sms’jes wordt hun identiteit gegijzeld of worden bedragen van hun rekening gehaald.
Malware die audio en video opneemt bij bezoek porno-website
Cybersecurity onderzoekers hebben malware ontdekt die audio en video opneemt als de gebruiker van de besmette machine pornosites bezoekt. Het opgenomen materiaal kan mogelijk worden gebruikt om het slachtoffer af te persen (sextortion).
Wie zijn ze?
1- Overheden
‘Producer’ in de organisatiestructuur op het Darkweb
Een 20-jarige man uit Friesland is veroordeeld voor onder andere het seksueel misbruiken van vier minderjarige meisjes, waaronder zijn zusje. Daarnaast maakte en verspreidde hij kinderporno op het darkweb. De rechtbank Overijssel legt hem een gevangenisstraf op van 2 jaar en tbs met dwangverpleging. De man was scoutingleider van twee van de meisjes. Omdat hij minderjarig was toen hij zijn zusje misbruikte krijgt hij ook 1 jaar jeugddetentie opgelegd. Aan de slachtoffers moet hij schadevergoedingen betalen van in totaal meer dan 50.000 euro.
Face-App malafide? Zaklamp-App niet!?
Onlangs werd FaceApp veel besproken op internet, omdat het bedrijf erachter Russisch is en de app toestemming vraagt voor toegang tot onder andere foto's. Het is duidelijk dat FaceApp niet kwaadaardig is, hoewel het geldige privacy kwesties oplevert. Is dit echter een speciaal geval of moeten we ons zorgen maken over alle apps die we gebruiken? Ik heb het niet over stalkerware-apps, maar over de miljoenen schijnbaar onschadelijke apps die te vinden zijn in de Google Play Store.
Nederland is niet goed voorbereid op Cyberaanval
Nederland moet zich beter voorbereiden op grote cyberaanvallen en ingrijpende digitale storingen. Dat geldt niet alleen voor de overheid, maar ook voor bedrijven en de samenleving als geheel. De impact van cyberaanvallen en/of digitale storingen ontwrichtingen kunnen het land namelijk ontwrichten, zegt de Wetenschappelijke Raad voor het Regeringsbeleid (WRR) maandag in een advies.