
De maand mei 2025 bracht een intensivering van cyberaanvallen in Europa, met een toename van DDoS-aanvallen, spionageoperaties en andere cyberdreigingen. Deze aanvallen werden steeds meer gekoppeld aan de geopolitieke situatie, waarbij landen als Rusland en Noord-Korea hun digitale capaciteit inzetten in hybride oorlogsvoering. Dit artikel biedt een gedetailleerd overzicht van de belangrijkste cyberdreigingen in mei 2025, met focus op Nederland, België en de bredere Europese context.
DDoS-aanvallen op kritieke infrastructuren in Nederland
Mei 2025 was een maand waarin DDoS-aanvallen (Distributed Denial of Service) een prominente rol speelden in het verstoren van digitale infrastructuren in Nederland. De hackercollectieven NoName en NoName057(16), waaronder groepen die banden hebben met de Russische en pro-Russische actoren, richtten zich op een breed scala aan doelen. Op 1 mei werd een gecoördineerde aanval uitgevoerd op meerdere Nederlandse websites, waaronder Corendon Flight Holidays, AIS Airlines en Arriva Nederland. Deze aanvallen veroorzaakten ernstige verstoringen, aangezien de servers van de getroffen bedrijven werden overspoeld met verkeer, waardoor hun websites tijdelijk onbereikbaar werden.
De NoName-groep verklaarde dat hun aanvallen deel uitmaakten van de campagne 'OpNetherlands'. Deze aanvallen vormen een duidelijk voorbeeld van de kwetsbaarheid van de digitale infrastructuur van Nederland, zowel in de publieke als de private sector. De groepen achter deze aanvallen, zoals NoName057(16), hebben een politiek motief, aangezien hun aanvallen vaak als reactie op de steun van Nederland aan Oekraïne worden uitgevoerd. In dit geval werden de aanvallen opgeëist als een vorm van protest tegen de financiering van Oekraïne door Nederland, een stap die door de hackers als een vijandige daad werd beschouwd.
Op 3 mei werd een andere grote aanval uitgevoerd, dit keer gericht op tientallen overheidswebsites in Nederland. De provincies Flevoland, Noord-Holland, Overijssel en Groningen werden getroffen, evenals de gemeente Apeldoorn. Deze DDoS-aanvallen benadrukken niet alleen de kwetsbaarheid van overheidswebsites, maar ook de groeiende dreiging van cyberaanvallen gericht op kritieke infrastructuren.
Geopolitieke cyberdreigingen: de rol van hacktivisme en staatssponsors
Mei 2025 bracht een opvallende toename van cyberdreigingen die direct verband hielden met de geopolitieke situatie in Europa. Hacktivistische groepen, zoals NoName057(16), gingen steeds vaker gericht te werk, terwijl staatsgesponsorde hackersgroepen, zoals de Russische groep Laundry Bear, steeds meer impact hadden op de geopolitieke stabiliteit. De toename van DDoS-aanvallen in de aanloop naar de NAVO-top in juni 2025 onderstreept de toegenomen dreiging.
In de weken voorafgaand aan de NAVO-top werd er in Nederland een opvallende toename van cyberdreigingen waargenomen. Volgens het Nationaal Cyber Security Centrum (NCSC) werd een piek van DDoS-aanvallen verwacht, voornamelijk gericht op overheidsinstellingen, bedrijven en kritieke infrastructuren. De dreiging werd verder vergroot door de geopolitieke context van de oorlog in Oekraïne en de verwachte spanning die de NAVO-top met zich zou meebrengen. In dit scenario wordt cyberspace vaak ingezet als een krachtig hulpmiddel voor strategische beïnvloeding en destabilisatie.
Op 19 mei 2025 werd een DDoS-aanval uitgevoerd op meerdere NAVO-websites door de hacker "Mr. Hamza". De aanval had als doel de digitale aanwezigheid van de NAVO te verstoren, en werd gezien als een poging om de NAVO te destabiliseren door haar online infrastructuur te verstoren. Dit is een direct voorbeeld van hoe cyberdreigingen in de geopolitieke arena steeds vaker als een wapen worden ingezet. Deze digitale aanvallen zijn vaak bedoeld om de zichtbaarheid van de NAVO en andere internationale instellingen te ondermijnen, en hun werking te verstoren.
Naast DDoS-aanvallen zagen we ook toenemende spionageactiviteiten in de regio. De Russische hackersgroep Laundry Bear was verantwoordelijk voor een reeks cyberaanvallen op Nederlandse doelen, waaronder de politie. De AIVD en MIVD identificeerden Laundry Bear als een staatsgecontroleerde groep, waarschijnlijk gesteund door de Russische regering. De aanvallen waren gericht op het verkrijgen van gevoelige informatie over westerse militaire steun aan Oekraïne. Het is duidelijk dat digitale spionage een steeds belangrijker onderdeel wordt van de geopolitieke strategie van Rusland en andere landen.
De luchtvaartsector als kwetsbaar doelwit voor cyberaanvallen
De luchtvaartsector werd in mei 2025 opnieuw getroffen door een reeks cyberdreigingen, waarbij DDoS-aanvallen en ransomware-aanvallen de meest voorkomende vormen van cyberaanvallen waren. Op 4 mei werd de luchtvaartsector in Nederland getroffen door een DDoS-aanval die gericht was op Texel International Airport, Teuge International Airport en Oostwold Airport. Luchthavens, die vaak afhankelijk zijn van complexe digitale systemen voor hun operaties, blijken steeds vaker het doelwit van cybercriminelen te zijn.
DDoS-aanvallen kunnen de toegang tot websites en reserveringssystemen verstoren, wat leidt tot operationele vertragingen en een verlies van inkomsten voor luchthavens. Het is duidelijk dat de kwetsbaarheid van de luchtvaartsector in cyberspace een groeiend probleem vormt, vooral gezien het toenemende aantal aanvallen in 2025. In dezelfde periode waarschuwde de Nederlandse Luchtvaartautoriteit voor de opkomst van ransomware-aanvallen die gericht waren op luchtvaartmaatschappijen en luchthavens, met als doel gevoelige gegevens te stelen of systemen te blokkeren.
Op 15 mei 2025 trok de Nederlandse Luchtvaartautoriteit de aandacht op een alarmerende toename van cyberdreigingen in de luchtvaartsector, waarbij ransomware, datadiefstal en zelfs de verstoring van fysieke operaties werden genoemd als toenemende risico’s. De autoriteit vergeleek de situatie met een "ontwakende vulkaan", wat aangeeft dat de dreiging steeds groter wordt, zowel voor de luchtvaartindustrie als voor de passagiersveiligheid. In België zijn de luchthavens eveneens kwetsbaar, wat benadrukt dat de grensoverschrijdende samenwerking in cybersecurity essentieel is om dergelijke dreigingen het hoofd te bieden.
Toekomstige uitdagingen in de cyberoorlog: groeiende complexiteit van digitale dreigingen
Mei 2025 markeerde een duidelijke verschuiving in de complexiteit van cyberaanvallen, met een stijging van zowel het aantal aanvallen als hun omvang. In tegenstelling tot eerdere jaren, waarin de meeste cyberdreigingen gericht waren op eenvoudige disruptie, zoals DDoS-aanvallen, zagen we nu een opkomst van geavanceerdere cyberoperaties. Spionagecampagnes, zoals die van Laundry Bear en de Noord-Koreaanse hackers, gebruikten complexe technieken zoals deepfakes en AI om toegang te krijgen tot gevoelige informatie. Dit wijst op een duidelijk trend waarbij cyberspionage en digitale oorlogsvoering steeds vaker gebruikmaken van geavanceerde technologieën om doelen te bereiken.
De toekomst van de cyberoorlog zal waarschijnlijk gekarakteriseerd worden door steeds complexere aanvallen die moeilijk te detecteren zijn, met cybercriminelen en staatsacteurs die hun aanvalstechnieken voortdurend verfijnen. Aangezien landen als Rusland, China en Noord-Korea digitale middelen inzetten voor hun politieke en militaire doeleinden, zullen digitale dreigingen alleen maar toenemen. De voortdurende digitale opbouw van cybercapaciteiten door landen wereldwijd betekent dat overheden, bedrijven en organisaties zich voortdurend moeten voorbereiden op complexere aanvallen.
In de komende maanden zullen de voorbereidingen voor de NAVO-top in Den Haag waarschijnlijk leiden tot een verdere toename van cyberdreigingen. De internationale focus op cybersecurity wordt steeds belangrijker, en de samenwerking tussen landen en bedrijven zal essentieel zijn om deze digitale dreigingen het hoofd te bieden. Bedrijven moeten investeren in robuuste beveiligingsmaatregelen, zoals geavanceerde DDoS-bescherming, en hun personeel moet worden opgeleid om te kunnen reageren op ransomware-aanvallen en datadiefstal.
Mei 2025 was een maand van intensivering in de digitale oorlogvoering. DDoS-aanvallen, spionagecampagnes en geopolitieke cyberdreigingen werden de norm in Europa, waarbij Nederland en België specifieke doelwitten waren voor zowel hacktivistische als staatsgesponsorde aanvallen. De combinatie van geopolitieke spanningen en de groeiende digitale infrastructuur maakt Europa bijzonder kwetsbaar voor digitale aanvallen. Bedrijven en overheden moeten zich voorbereiden op een toekomst waarin cyberdreigingen steeds geavanceerder worden. Het versterken van digitale weerbaarheid is nu meer dan ooit van cruciaal belang om de veiligheid van onze informatie en systemen te waarborgen.
Hieronder staat het volledige overzicht
Het cyberoorlogsoverzicht van deze maand kunt u hier lezen.
Cyberoorlog nieuws fysieke oorlog gerelateerd
Cyberoorlog in het Midden-Oosten: Hoe digitale aanvallen de geopolitieke kaarten herschikken
Reading in another language
Cyberoorlog nieuws - Actuele aanvallen
Reading in another language
De digitale frontlinie van mei 2025: Hoe cyberdreigingen Europa in hun greep houden
Reading in another language
Laundry Bear: De Russische cyberdreiging die Nederland en de politie raakt
Reading in another language
Cyberoorlog nieuws 2025 april
Reading in another language
Verhoogde aanvallen op kwetsbaarheden in ivanti, cleo en andere systemen: Nederland in het vizier door aankomende NAVO top
Reading in another language
Cyberoorlog nieuws algemeen
Digitale oorlogsdreiging: De NAVO-top als doelwit voor cybercriminelen
Reading in another language
Cyberdreigingen in de luchtvaart, hoe veilig is de lucht boven ons?
Reading in another language
De stroomstoring in Spanje en Portugal: gevolgen en lessen voor Nederland
Reading in another language
De geopolitieke cyberdreigingen: Inzichten uit het MIVD jaarverslag
Reading in another language
Digitale leeuw met tanden
Reading in another language
Hoe onwetendheid in het Westen de oorlog met Rusland voedt via cyberfraude
Reading in another language
Reactie plaatsen
Reacties