Kritische vragen in 2de kamer over veiligheid vitale infrastructuur

Gepubliceerd op 15 april 2022 om 22:21

Zijn Nederlandse bedrijven voorbereid op grootschalige cyberaanvallen vanuit Rusland? En in hoeverre zijn kleinere bedrijven voldoende beschermd tegen Russische hackers? Het zijn enkele vragen die de Tweede Kamerfractie van de VVD heeft over de digitale weerbaarheid van het bedrijfsleven in ons land (pdf onderaan het artikel).

Cyberaanval energieleverancier

Aanleiding voor de vragen is de cyberaanval op een Oekraïense energieleverancier. Een ‘militair hackteam’, vermoedelijk leden van Russische hackersgroep 'Sandworm', probeerden het stroomnetwerk uit te schakelen om zo de Russische troepen te helpen. De aanval werd afgeslagen door cybersecurityexperts, de energieleverancier en het stroomnetwerk liepen geen schade op.

De daders gebruikten bij de aanval een nieuwe variant van Industroyer, genaamd 'Industroyer2'. Eind 2016 liet deze malware zijn gezicht voor het eerst zien. Toen slaagden hackers erin om het Oekraïense stroomnetwerk plat te leggen. Een groot deel van hoofdstad Kiev zat toen een uur lang in het donker.

Om de cyberaanval nog effectiever te maken, gebruikte Sandworm naast 'Industroyer2' nog een tweede malwareprogramma: 'CaddyWiper'. Deze moest alle gegevens wissen op de systemen van de energieleverancier. Het doel daarvan was om het opstarten van het energienetwerk te vertragen. Wellicht wilden de daders op deze manier tevens hun digitale sporen wissen.

Welke veiligheidsmaatregelen

Rajkowski informeert bij minister Yeşilgöz-Zegerius wat er klopt van de berichten over de cyberaanval op het Oekraïense energienetwerk. De VVD-politica vraagt of bij het ministerie bekend is welke veiligheidsmaatregelen genomen moeten worden om het hoofd te bieden tegen Industroyer, en of er hiervoor al stappen zijn ondernomen.

De VVD’er is tevens benieuwd of Industroyer is gebruikt bij cyberaanvallen op Nederlandse organisaties. “Zo ja, waar is deze malware gebruikt? Zo nee, verwacht u cyberaanvallen met de malware ‘Industroyer’ op Nederlandse organisaties in de nabije toekomst?”

Rajkowski maakt zich zorgen over de vitale infrastructuur in ons land. Ze vraagt aan de minister of leveranciers van nutsvoorzieningen, telecombedrijven en andere vitale aanbieders in ‘verhoogde paraatheid’ zijn gebracht om een directe aanval met Industroyer af te wenden. Ze informeert of er sinds het uitbreken van de oorlog in Oekraïne grootschalige cyberaanvallen door Russische hackers zijn uitgevoerd op vitale bedrijven.

Kans grootschalige Russische cyberaanval

Verder heeft het liberale Tweede Kamerlid nog enkele vragen over het reguliere Nederlandse bedrijfsleven. Zo moet minister Yeşilgöz-Zegerius een inschatting geven over de kans dat er op korte termijn een grootschalige Russische cyberaanval plaatsvindt in ons land.

“In hoeverre worden Nederlandse bedrijven voorbereid op grootschalige Russische cyberaanvallen door de Rijksoverheid?”, zo vraagt Rajkowski zich af. Tot slot wil ze weten in hoeverre kleinere Nederlandse bedrijven beschermd zijn tegen cyberaanvallen vanuit Rusland.

Sinds het begin van de Russische invasie in Oekraïne houdt het Nationaal Cyber Security Centrum (NCSC) de situatie nauwlettend in de gaten. Eind maart constateerde de instantie dat er nog geen digitale aanvallen vanuit Rusland op ons land waren uitgevoerd. Tegelijkertijd gaf het NCSC een waarschuwing af: “De situatie kan morgen anders zijn; we sluiten aanvallen en eventuele gevolgen daarvan op Nederland niet uit.” Het advies om waakzaam te zijn voor Russische cyberaanvallen is sindsdien niet veranderd.

Vragen van het lid Rajkowski (VVD) aan de Minister van Justitie en Veiligheid
PDF – 38,2 KB 149 downloads

Bron: bnr.nl, tweedekamer.nl, vpngids.nl

Vier aanhoudingen in onderzoek Marktplaats oplichting in regio Zeeland West-Brabant

Financiële rechercheurs van district De Markiezaten en agenten van de politieteams Bergen op Zoom en Roosendaal hebben de afgelopen tijd samen zaken opgepakt waarbij sprake was van oplichting via Marktplaats. Drie onderzoeken hebben inmiddels geleid naar vier verdachten. Twee verdachten zijn, gisteren, donderdag 13 juni, op hun woonadres aangehouden en overgebracht naar een politiebureau voor verhoor. Eén verdachte is op 1 april jl. aangehouden en verhoord. De vierde verdachte is uitgenodigd om een verklaring af te komen leggen. Deze man heeft zich nog niet gemeld en staat inmiddels gesignaleerd in het politiesysteem.

Lees meer »

“Nederland kan ontwricht worden door Cyberaanvallen”

“Het maatschappelijke belang van cybersecurity is voor zowel de overheid als het bedrijfsleven zo groot dat er structureel toezicht moet zijn op de weerbaarheid van vitale organisaties. Met het oog op de nationale veiligheid moeten we een extra stap zetten om Nederland te beschermen tegen kwaadwillende landen of cybercriminelen.”

Lees meer »

Luchtvaartbedrijf ASCO Zaventem getroffen door Ransomware, 1.000 medewerkers tijdelijk werkeloos

ASCO Zaventem, dat vliegtuigonderdelen maakt voor onder meer Boeing en Airbus, is gehackt. De productie ligt zeker stil tot woensdagavond, meer dan duizend werknemers kunnen daardoor niet aan de slag. Ook andere vestigingen van het bedrijf zijn getroffen. “De autoriteiten zijn ingelicht en hebben ICT-professionals aangesteld om het incident verder te onderzoeken”, aldus het bedrijf.

Lees meer »

Wat een phishingmail met persoonsgegevens kan doen

Via een phishingmail kan een hacker toegang krijgen tot uw systemen, inclusief de persoonlijke gegevens die daarin staan. Zo’n beveiligingsincident kan leiden tot ongeoorloofde toegang tot de systemen en daarom als een potentieel datalek worden gezien. En volgens de Algemene verordening gegevensbescherming (AVG) moet u daar actie op ondernemen. Om u een concreet beeld te geven van de benodigde maatregelen laten we u een praktijkvoorbeeld zien.

Lees meer »

Het einde van ISDN is in zicht, overstappen op VOIP? Pas op voor PBX Hacking!

KPN wil de gebruikers echter graag op VoIP telefonie laten overschakelen, waarbij het internet de drager is van de gesprekken, en het uitdelen van nummers en het routeren van de gesprekken eenvoudig met software kan worden geregeld. ISDN onderhouden vindt KPN te duur, dus is aangekondigd dat ISDN gaat stoppen. Op 1 september 2019 is ISDN-2 aan de beurt, de ISDN-15, 20 en 30 verbindingen mogen nog een jaar langer blijven, tot 1 oktober 2021. Het aantal gewone telefoonaansluitingen, ISDN of analoog, is van 2008 tot 2016 gedaald van 7 miljoen naar minder dan 1 miljoen. Ongeveer 20% hiervan was ISDN, althans op het hoogtepunt. Met zo'n grote daling klinkt het natuurlijk logisch dat een goedkopere infrastructuur wordt aangeboden.

Lees meer »

Het einde van ISDN is in zicht, overstappen op VOIP? Pas op voor PBX Hacking!

KPN wil de gebruikers echter graag op VoIP telefonie laten overschakelen, waarbij het internet de drager is van de gesprekken, en het uitdelen van nummers en het routeren van de gesprekken eenvoudig met software kan worden geregeld. ISDN onderhouden vindt KPN te duur, dus is aangekondigd dat ISDN gaat stoppen. Op 1 september 2019 is ISDN-2 aan de beurt, de ISDN-15, 20 en 30 verbindingen mogen nog een jaar langer blijven, tot 1 oktober 2021. Het aantal gewone telefoonaansluitingen, ISDN of analoog, is van 2008 tot 2016 gedaald van 7 miljoen naar minder dan 1 miljoen. Ongeveer 20% hiervan was ISDN, althans op het hoogtepunt. Met zo'n grote daling klinkt het natuurlijk logisch dat een goedkopere infrastructuur wordt aangeboden.

Lees meer »