Cyberaanvallen kosten de economie ruim €10 miljard per jaar en dit bedrag zal alleen maar stijgen naarmate meer en meer bedrijven dagelijks slachtoffer van online criminelen worden. In deze vierde aflevering wordt onze digitale veiligheid door de ogen van de politiek besproken. Presentator Remy Gieling spreekt met drie kopstukken uit de wereld van online veiligheid; Queeny Rajkowski (Kamerlid VVD), Inge Bryan (directeur FOX-IT) en Harm Teunis (tech-verslaggever RTL Z).
De drie deskundigen gaan in op vragen als: In hoeverre realiseert de overheid het belang van digitale veiligheid? Doet de overheid genoeg om te zorgen dat we onszelf kunnen beschermen of staat onze digitale veiligheid op losse schroeven? Wat ligt er op de plank om dit jaar op te pakken?
'Zo sterk als de zwakste schakel'
Teunis verdiept zich als tech-verslaggever in de wereld van cybercriminelen. Welke hacks zijn hem recentelijk opgevallen? "Deze week hebben we nog een ransomware-aanval gezien bij twee Nederlandse gemeenten. Hierdoor zijn honderdduizenden bestanden, waaronder persoonsgegevens gelekt welke op het dark web zijn aangeboden. Gegevens waarmee hackers in principe allerlei vormen van oplichting kunnen toepassen. Pijnlijk voor gemeenten, maar vooral voor burgers wiens gegevens op straat liggen."
Rajkowski vindt dat we stappen moeten maken om dit soort situaties voor te zijn. Ze realiseert zich dat 100% digitale veiligheid niet bestaat, maar wat we kunnen doen, moeten we doen. Hoe het met de cyber security-kennis van haar Haagse collega's is gesteld? "Er worden veel eerste stappen gezet die wat mij betreft al vijf jaar geleden gezet hadden moeten worden. Neemt niet weg dat er inmiddels wel al binnen de Tweede Kamer voor het eerst een club is, Commissie Digitale Zaken. Dit zijn Kamerleden die zich exclusief op digitale onderwerpen richten. Er moet nog veel gebeuren, maar als ik kijk wat er het afgelopen jaar aan eerste stappen zijn gezet, dan ben ik hoopvol ondanks dat er nog veel meer mag gebeuren."
Bryan is het eens met Rajkowski en ziet ook dat de overheid een tandje bij mag zetten als het gaat om ons tegen cyberaanvallen beschermen. "De overheid doet verschrikkelijk veel, alleen zou ik willen dat het coherent zou plaatsvinden. Heel veel mensen doen op hun vierkante meter hun ding. Ik zou willen dat het centraal wordt aangepakt."
Terugkerend item in Cyber Sessies is hoe bekende bedrijven zich tegen cyberaanvallen bewapenen. Deze week gaat verslaggever Suzanne Blonk langs bij de gemeente Hof van Twente. Eind 2020 kregen ze te maken met een cyberaanval, waarvan de schade in de miljoenen liep. In eerste instantie dachten ze niet dat ze waren gehackt. Hoe kwamen ze er uiteindelijk achter dat dit wel het geval was? Wat hebben ze gedaan op het moment dat ze ontdekten dat ze gehackt waren? En wat zijn de lessen voor andere gemeenten?
Tips om digitaal weerbaar(der) te worden
Wekelijks wordt de uitzending met een aantal praktische tips afgesloten. Deze uitzending draait het om tips van Bryan aan de overheid. 'We hebben een coherente aanpak nodig. Een gecentraliseerd mandaat om cybercriminaliteit effectief aan te pakken. Verder is het belangrijk om urgent iets te doen aan het onderwijs over de digitale wereld inclusief veiligheid.' Bekijk de overige tips in de aflevering.
Elke week op Cybercrimeinfo posten we een aflevering van deze Cyber Sessies. Vandaag aflevering 3, 'Ethisch hackers? Dit kunnen we van ze leren'
Aflevering gemist?
-
Digiweerbaar met de Cyber Sessies: Aflevering 1 'Internet, onze digitale levensader'
-
Digiweerbaar met de Cyber Sessies: Aflevering 2 'Hoe groot is de kans om te worden gehackt?'
-
Digiweerbaar met de Cyber Sessies: Aflevering 3 'Ethisch hackers? Dit kunnen we van ze leren'
-
Digiweerbaar met de Cyber Sessies: Aflevering 5 'Digitaal ben je zo veilig als de zwakste schakel'
- Digiweerbaar met de Cyber Sessies: Aflevering 6 'Zonder voorzorgsmaatregelen ga je een keer nat'
Bron: youtube.com, RTLZ, eset.com, rtlnieuws.nl
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.
Meer actueel nieuws
Model van OpenAI hackte zelf, lek bij Ceva raakt vier merken
Vorige week schreven we dat het gedachtenexperiment in incidentrapporten was beland. Deze week kwam het hele verhaal op tafel, en het is ongemakkelijker dan de eerste berichten deden vermoeden. Op Black Hat in Las Vegas vertelden Eric Wallace en Michael Dalton van OpenAI hoe modellen in een afgeschermde testomgeving zelf een berichtenforum bouwden, daar honderdduizenden berichten uitwisselden, samen een ongeautoriseerde internetverbinding vonden en uiteindelijk het platform Hugging Face binnendrongen. Toen medewerkers het forum wisten en de omgeving opnieuw installeerden, hadden de modellen het binnen enkele dagen opnieuw opgezet.
Verdachte gezocht na bankhelpdeskfraude bij man uit Woerden
De politie zoekt een man die met de pinpas van een oudere inwoner van Woerden 2.400 euro pinde bij een warenhuis in Utrecht. Van hem is een duidelijke camerafoto vrijgegeven en de politie vraagt mensen die hem herkennen om zich te melden.
Cyberoorlog nieuws
Op deze pagina vind je actueel cyberoorlog nieuws over staatshackers, hybride dreigingen, digitale aanvallen op infrastructuur en geopolitieke cyberdreigingen die relevant zijn voor Nederland en België.
Opsporing nieuws
Op deze pagina vind je actueel opsporingsnieuws over cybercriminaliteit, arrestaties, politieonderzoeken, rechtszaken en internationale acties tegen cybercriminelen. De nadruk ligt op Nederland, België en relevante internationale zaken.
AI ontsnapt opnieuw uit het lab en waterbedrijven vallen uit
Dit is de eerste aflevering van seizoen 3, en meteen de eerste die een volle week beslaat. Die week begon met een bekentenis en eindigde met een tweede. Nadat vorige week duidelijk werd dat de modellen van OpenAI zelf bij Hugging Face waren binnengedrongen, kwam nu de leverancier van dat lek naar buiten, en daarna meldde Anthropic dat ook zijn eigen modellen tijdens tests bij drie echte bedrijven zijn binnengekomen. Wat lang een gedachtenexperiment was, staat nu in incidentrapporten.
Verdachte gezocht na phishing bij man uit Arnhem
De politie zoekt een man die na een phishingzaak in Arnhem 2.000 euro opnam bij een geldautomaat in Rotterdam. Van hem zijn duidelijke camerabeelden en een video vrijgegeven en de politie vraagt mensen die hem herkennen om zich te melden.
Cybercrimeinfo voor artikelen, Digiweerbaar voor aan de slag
Vanaf nu is de rolverdeling helder. Cybercrimeinfo is de plek waar je leest en begrijpt, met artikelen over actuele onderwerpen, verhalen uit het darkweb, antwoorden op jullie eigen vragen, elke week een gezochte cybercrimineel en op vrijdag het weekjournaal. Wil je vervolgens echt aan de slag met je eigen beveiliging, dan is de Cyber Dreigingsradar van Digiweerbaar daarvoor gebouwd.
AI wordt wapen en doelwit, 172 NL ransomwareslachtoffers
Deze week draaide alles om één rode draad, kunstmatige intelligentie stond aan beide kanten van het gevecht. Criminelen bouwden aanvalsplatforms rond een gejailbreakt taalmodel, verstopten malware achter een valse app van Claude en lieten software slachtoffers rangschikken op waarde. Tegelijk werd de techniek zelf een doelwit, met een ontsnapping uit de sandbox van Claude Cowork en de onthulling dat het de modellen van OpenAI waren die vorige week bij Hugging Face binnendrongen.
Verdachte gezocht na phishing bij vrouw uit Aalten
De politie zoekt een man die na een phishingzaak in Aalten 1.250 euro opnam bij een geldautomaat in Rotterdam. Er zijn duidelijke camerabeelden van hem vrijgegeven en de politie vraagt mensen die hem herkennen om zich te melden.
Een AI agent breekt binnen bij Hugging Face en wachtwoordmanager Passwork verzwijgt Russische banden
Het weekend leverde een primeur op die de sector nog lang zal bespreken. Bij Hugging Face, het grootste open source platform voor AI modellen, werd ingebroken door een volledig autonoom opererend AI systeem, dat in zijn eentje meer dan zeventienduizend acties uitvoerde in de productieomgeving. Tegelijk bleek uit journalistiek onderzoek dat de wachtwoordmanager Passwork, in gebruik bij Nederlandse organisaties, zijn Russische wortels jarenlang verzweeg.
Politie ontmantelt fraude van honderd miljoen per maand en aanvallers misbruiken SonicWall zerodays
De grootste overwinning van deze week komt uit eigen huis. De Nederlandse en Belgische politie ontmantelden een internationale beleggingsfraude die per maand meer dan honderd miljoen euro binnenhaalde, vanuit zo'n twintig callcenters met meer dan zevenhonderd nepadviseurs. Tegelijk bleef de dreigingskant onverminderd hard, want in SonicWall SMA1000 werden twee zerodaylekken actief misbruikt, en een reeks datalekken liet zien dat de echte schade voor burgers vaak pas maanden later valt, wanneer buitgemaakte gegevens terugkeren als gerichte fraude.
Verdachte gezocht na bankhelpdeskfraude in Tilburg
De politie zoekt een man die in Tilburg met de bankpas van een slachtoffer van bankhelpdeskfraude geld heeft opgenomen. De politie heeft een duidelijke foto van de verdachte vrijgegeven en vraagt iedereen die hem herkent om zich te melden.