English | Français | Deutsche | Español | Meer talen
Ondanks dat de Nederlandse overheid en het bedrijfsleven hun best doen om de digitale weerbaarheid te vergroten, is de kans groot dat onze maatschappij vroeg of laat ontwricht. Het is niet zozeer de vraag of we worden aangevallen door hackers, maar wanneer. De basismaatregelen zijn lang niet overal op orde, en dat brengt grote digitale gevaren met zich mee voor ons allemaal. Dat blijkt uit het 'Cybersecuritybeeld Nederland 2022' (CSBN), dat maandag is gepresenteerd door de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) en het Nationaal Cybersecurity Centrum (NCSC).
Digitalisering
Nederland is een land dat in hoge mate is gedigitaliseerd. Dat heeft enerzijds te maken met onze hoogwaardige digitale infrastructuur, anderzijds met de versnelling van digitalisering van processen door de coronapandemie. Digitalisering brengt allerlei voordelen met zich mee, maar kent ook een keerzijde. “De afhankelijkheid van digitale processen heeft ons ook kwetsbaar gemaakt voor uitval en voor de activiteiten van kwaadwillenden”, zo waarschuwen de NCTV en het NCSC.
Volgens deze instanties zijn er vier risico’s voor onze nationale veiligheid
- Ongeautoriseerde inzage in en publicatie van informatie
- Ontoegankelijkheid van processen door sabotage of ransomware
- Schending van de veiligheid van de digitale ruimte (supply chain attacks)
- Grootschalige uitval van digitale processen.
Weerbaarheid van de samenleving cruciaal
“Om als maatschappij ongestoord te kunnen functioneren, is weerbaarheid van de samenleving tegen digitale dreiging cruciaal”, zo lezen we in de nieuwste editie van het Cybersecuritybeeld Nederland. Onze digitale weerbaarheid blijft echter achter bij “de omvangrijke belangen en de ontwikkelende dreiging”, zo zeggen de adviesorganen over cybersecurity en veiligheid.
Cyberaanvallen door buitenlandse inlichtingen- en veiligheidsdiensten zijn anno 2022 aan de orde van de dag. Statelijke actoren maken zich schuldig aan cyberspionage om geheime en vertrouwelijke kennis te stelen. Of ze voeren cyberaanvallen uit om hun geopolitieke belangen te behartigen.
Als voorbeeld noemen de NCTV en het NCSC China en Rusland. Onderzoeksjournalisten toonden afgelopen mei aan dat Chinese militaire wetenschappers steeds intensiever samenwerken met Europese universiteiten om kennis te vergaren en door te spelen aan het Volksbevrijdingsleger. Bovendien houdt het land, net als Rusland, er een offensief cyberprogramma op na.
Oorlog Oekraïne
Volgens recente berekeningen hebben Russische staatshackers sinds het uitbreken van de oorlog in Oekraïne zo’n 800 cyberaanvallen uitgevoerd. Ook Europese landen en diverse NAVO-landen zijn regelmatig het doelwit van Russische hackers. Microsoft berekende dat sinds afgelopen februari 128 organisaties in 42 landen digitaal zijn aangevallen.
Niet alleen overheden, maar ook cybercriminelen richten tegenwoordig op steeds grotere schaal digitale schade aan. “Criminelen hebben primair een financiële drijfveer, maar een aanval kan zoveel impact hebben dat de nationale veiligheid geraakt wordt”, aldus het Cybersecuritybeeld Nederland.
De onderzoekers wijzen erop dat buitenlandse mogendheden hackers en cybercriminelen inhuren, gedogen of onder druk zetten om cyberaanvallen uit te voeren. “Dat er banden zijn tussen staten en cybercriminelen bleek onlangs nog, toen cybercriminelen gelieerd aan Rusland nadat de oorlog in Oekraïne uitbrak, waarschuwden tegenstanders van Rusland aan te willen vallen.”
Triple extortion
Aanvallen met gijzelsoftware worden steeds vaker ingezet om slachtoffers te maken. Hackers dreigen gevoelige of vertrouwelijke gegevens te publiceren of verkopen op het darkweb als er geen losgeld wordt betaald. Cybercriminelen passen vandaag de dag steeds vaker triple extortion toe, aldus de NCTV en het NCSC. De aanvallers benaderen dan slachtoffers van een ransomware-aanval -burgers, leden, zakenrelaties- en vragen hen om contact op te nemen met hun doelwit om deze partij aan te sporen losgeld te betalen.
Zero-days
Een andere ontwikkeling die de NCTV en het NCSC zorgen baart, is de toename van het aantal zero-day exploits. “Misbruik van zero-days kan grootschalige impact hebben als de kwetsbaarheid in veelgebruikte software of hardware zit”, aldus de opstellers van het CSBN. Als een persoon, bedrijf of organisatie een patch niet installeert om het beveiligingslek te dichten, zijn ze kwetsbaar voor misbruik. En dat kan op zijn beurt een gevaar vormen voor de nationale veiligheid.
Cloud aanvallen
Aanvallers focussen zich ook steeds vaker op de cloud. Steeds meer dienstverleners, overheidsorganen en organisaties zijn afhankelijk van de cloud. Voor hackers is het dus een nieuwe mogelijkheid om digitale processen te verstoren. “Als clouddiensten uitvallen of verstoord raken, kan dat grootschalige gevolgen hebben voor Nederlandse organisaties en sectoren.”
Dreiging Nederland
Een directe dreiging vanuit hackersgroepen of hacktivisten voor ons land, is klein. “Er kan echter wel een afgeleide dreiging bestaan als acties van hacktivisten verkeerd worden geïnterpreteerd en landen die zij aanvallen overgaan tot een tegenreactie”, waarschuwen de onderzoekers.
Weerbaarheid
“Ondanks de inspanningen om de weerbaarheid te verhogen, is er sprake van scheefgroei met de toenemende dreiging. Die scheefgroei vergroot het risico op ontwrichting van onze samenleving”, waarschuwen de NCTV en het NCSC. Algemene basismaatregelen om de digitale weerbaarheid te vergroten, worden nog te weinig nageleefd. Tweefactorauthenticatie is niet overal gemeengoed. Verder wordt software niet vaak genoeg bijgewerkt en worden er nog te weinig back-ups gemaakt en getest.
Samenhangend risicomanagement
“Een samenhangend en geïntegreerd risicomanagement binnen en tussen de niveaus van organisaties, sectoren en nationaal, staat nog in de kinderschoenen”, concluderen de onderzoekers. “De weerbaarheid in Nederland is nog niet voldoende op niveau. Digitale risico’s nemen nog geen structurele plaats in het bredere risicomanagement in en een samenhangende aanpak is nodig.” De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.
Bron: nctv.nl, ncsc.nl, vpngids.nl
Lees ook:
- 10 jaar Cybersecuritybeeld Nederland: basis beveiligingsmaatregelen nog altijd niet op orde (rapporten van 2011 tm 2021 te downloaden)
Nederland is niet goed voorbereid op Cyberaanval
Nederland moet zich beter voorbereiden op grote cyberaanvallen en ingrijpende digitale storingen. Dat geldt niet alleen voor de overheid, maar ook voor bedrijven en de samenleving als geheel. De impact van cyberaanvallen en/of digitale storingen ontwrichtingen kunnen het land namelijk ontwrichten, zegt de Wetenschappelijke Raad voor het Regeringsbeleid (WRR) maandag in een advies.
Interne netwerk van tientallen Nederlandse bedrijven en organisaties staat wagenwijd open voor hackers
Het interne netwerk van tientallen grote Nederlandse bedrijven, organisaties en overheden staat wagenwijd open voor hackers. Dat blijkt uit onderzoek van Ralph Moonen van beveiligingsbedrijf Secura, waarvan de resultaten aan BNR zijn bevestigd door twee andere beveiligingsbedrijven.
Cyberaanval die in eerste instantie enkel gericht leek te zijn op iPhone, blijkt groter te zijn dan gedacht
Een cyberaanval die in eerste instantie enkel gericht leek te zijn op iPhone, blijkt groter te zijn dan gedacht. Ook Google's eigen mobiele besturingssysteem Android en Windows PC's zijn via dezelfde website aangevallen.
Twee stappen verificatie voorkomt 99,9 procent van Cyberaanvallen
Twee Stappen verificatie (2FA), zoals het gebruik van een extra code tijdens het inloggen, voorkomt 99,9 procent van de aanvallen op accounts, zo stelt Microsoft. De softwaregigant laat weten dat het dagelijks meer dan 300 miljoen frauduleuze inlogpogingen op de eigen clouddiensten ziet.
Cybercrime georganiseerde professionele bendes
Cybercrime komt steeds vaker voor, maar wie zit er achter deze aanvallen? In ieder geval niet de 'computer nerd' die op zijn kamer wat code en scripts schrijft. Dat is een geromantiseerd beeld.
'Aantal cyberaanvallen stijgt naar recordhoogte'
Er was sprake van een stijging van bijna 4% ten opzichte van het voorgaande jaar. Dit was het gevolg van toenemende activiteit op het gebied van malware en exploits (misbruik van kwetsbaarheden). Een gedetailleerde bespreking van de Threat Landscape Index en de subindexen voor exploits, malware en botnets, compleet met speciale aanbevelingen voor CISO’s, is te vinden op het blog van Fortinet.