De maand juli 2025 heeft opnieuw laten zien hoe cyberdreigingen een steeds grotere rol spelen in geopolitieke conflicten. Van aanvallen door statelijke actoren tot hacktivistische groeperingen, de digitale ruimte blijkt een strategisch slagveld te zijn geworden. In dit artikel worden de belangrijkste cyberdreigingen van de maand samengevat, met speciale aandacht voor de toenemende risico’s voor kritieke infrastructuur, de opkomst van nieuwe malwaretechnieken en de geopolitieke impact van digitale aanvallen.
Iraanse cyberdreigingen richten zich op kritieke infrastructuur
De maand juli begon met een serieuze waarschuwing van Amerikaanse cyberagentschappen, waaronder de FBI en NSA, die waarschuwden voor potentiële cyberaanvallen afkomstig van Iraans affiliate hackers. De aanvallen waren gericht op de kritieke infrastructuur van de Verenigde Staten, zoals energiebedrijven, waterbedrijven en de gezondheidszorg. De dreiging werd versterkt door de oplopende spanningen tussen de VS en Iran, die in de afgelopen jaren steeds vaker cyberaanvallen heeft uitgevoerd op Westerse doelwitten. De hackers zouden proberen toegang te krijgen tot onbeschermde systemen of gebruik maken van zwakke standaardwachtwoorden. Eerdere aanvallen, zoals de hack van een waterfaciliteit in Pennsylvania, dienen als waarschuwing voor de mogelijke gevolgen van deze dreiging.
Naast de Amerikaanse infrastructuur werden ook Europese bedrijven in de defensiesector genoemd als verhoogd risico. In reactie op de waarschuwing hebben Amerikaanse en Europese autoriteiten maatregelen aanbevolen, zoals het isoleren van kritieke systemen van het internet en het implementeren van strengere wachtwoordbeveiligingen. Dit incident benadrukt de groeiende rol die cyberdreigingen spelen in geopolitieke conflicten, waar digitale aanvallen strategisch worden ingezet als middel van politieke druk.
Russische en pro Russische groeperingen voeren intensievere aanvallen uit
In juli 2025 bleven Russische APT groepen, zoals Gamaredon, zich richten op Oekraïense overheidsinstellingen. Sinds 2024 heeft deze groep haar aanvallen tegen Oekraïne aanzienlijk opgeschaald, met nieuwe technieken zoals het gebruik van schadelijke hyperlinks en LNK bestanden die PowerShell aanvallen uitvoerden vanuit Cloudflare servers. De groep heeft ook haar malwaretools geüpdatet en verbeterde technieken ontwikkeld om haar sporen te verbergen. Deze veranderingen maken het moeilijker voor Oekraïense instanties om de aanvallen te detecteren en te bestrijden. Bovendien heeft Gamaredon haar Command and Control (C&C) infrastructuur geoptimaliseerd door deze achter Cloudflare tunnels te verbergen, waardoor de groep moeilijker te traceren is.
Naast Gamaredon zijn ook pro Russische hacktivisten, zoals de groep NoName057(16), actief in hun digitale oorlogvoering. Deze groeperingen voeren grootschalige DDoS aanvallen uit op doelwitten in Europa, zoals overheidswebsites en vitale digitale infrastructuren. In juli richtten ze zich onder andere op financiële netwerken en belangrijke overheidswebsites in Litouwen als reactie op politieke verklaringen die de Russische regering niet bevielen. De aanvallen zijn een duidelijk voorbeeld van de invloed van cyberdreigingen op de geopolitieke verhoudingen en tonen aan hoe hacktivistische groeperingen kunnen bijdragen aan destabilisatie zonder directe betrokkenheid van staten.
De betrokkenheid van statelijke actoren in dergelijke aanvallen roept vragen op over de grens tussen cyberactivisme en georganiseerde cyberoorlog. Er is groeiende bezorgdheid over de mate waarin deze groepen worden ondersteund door overheden, wat de complexiteit van de strijd tegen digitale dreigingen vergroot.
Nieuwe malwaretechnieken verstoren digitale infrastructuur
Juli 2025 was ook een maand waarin nieuwe malwaretechnieken een grotere rol gingen spelen in cyberaanvallen. De ontdekking van LameHug, een malwarefamilie die gebruik maakt van een groot taalmodel (LLM), markeerde een belangrijke ontwikkeling. Deze malware is in staat om dynamisch commando's te genereren die vervolgens uitgevoerd worden op besmette systemen. Dit maakt LameHug moeilijker te detecteren en te bestrijden, aangezien het commando’s genereert op basis van natuurlijke taalbeschrijvingen. Het gebruik van AI in cyberaanvallen is een opkomende trend die het voor cybersecurityspecialisten steeds moeilijker maakt om aanvallen op te sporen en te voorkomen.
De LameHug malware werd ontdekt door het Oekraïense CERT-UA en wordt toegeschreven aan de Russische hacker groep APT28. Het gebruik van AI gebaseerde commando’s biedt aanvallers de flexibiliteit om hun technieken in realtime aan te passen, wat de kans vergroot dat de malware onopgemerkt blijft. De complexiteit van deze nieuwe aanvalsmethoden vraagt om snellere innovaties in de cyberbeveiligingssector om zulke bedreigingen effectief te kunnen detecteren.
Daarnaast werd de EAGLET malware gebruikt in een cyberespionagecampagne tegen de Russische luchtvaartsector. De malware wordt geïnstalleerd via spearphishing emails en biedt aanvallers toegang tot gevoelige gegevens binnen het systeem. Dit incident toont aan hoe cybercriminelen steeds geavanceerdere middelen inzetten om toegang te krijgen tot vitale informatie en digitale infrastructuren te verstoren.
DDoS aanvallen en de gevolgen voor kritieke systemen in Europa
DDoS aanvallen (Distributed Denial of Service) zijn een andere veelvoorkomende tactiek in de cyberoorlog van juli 2025. Deze aanvallen worden gebruikt om websites en online diensten onbereikbaar te maken door ze te overspoelen met verkeer. In juli werd de website van de European Cyber Security Organisation (ECSO) het doelwit van een DDoS aanval, waarbij de website tijdelijk offline ging. Dit incident benadrukt de voortdurende dreiging van DDoS aanvallen, die niet alleen grote bedrijven maar ook strategische instellingen zoals de ECSO treffen.
In België werd op 25 juli 2025 een grootschalige DDoS aanval uitgevoerd door de pro Russische groep NoName057(16). Deze groep richtte zich op belangrijke websites, waaronder die van het Parlement van Wallonië, de haven van Antwerpen Brugge en de luchthaven van Charleroi. Dergelijke aanvallen verstoren de werking van vitale infrastructuren en maken organisaties kwetsbaar voor verdere aanvallen. De impact van deze DDoS aanvallen benadrukt de kwetsbaarheid van overheidswebsites en digitale systemen, die door hacktivistische groeperingen als een middel van digitale sabotage worden gebruikt.
De toegenomen frequentie van DDoS aanvallen in Europa toont aan dat dergelijke dreigingen steeds meer gericht zijn op het verstoren van maatschappelijke en economische stabiliteit. De aanvallen worden vaak uitgevoerd om politieke doelen te bereiken of om landen onder druk te zetten, wat de toenemende militarisering van cyberspace weerspiegelt.
De maand juli 2025 markeert opnieuw een kritieke fase in de wereld van de cyberoorlog. Van Iraanse dreigingen tot Russische cyberaanvallen en de opkomst van nieuwe malwaretechnieken, de dreigingen in cyberspace nemen alleen maar toe. Gezien de steeds groter wordende impact van digitale aanvallen op kritieke infrastructuur en de geopolitieke verhoudingen, is het duidelijk dat landen en organisaties wereldwijd hun digitale weerbaarheid moeten versterken. Samenwerking op internationaal niveau, investeringen in cyberbeveiliging en een betere responsinfrastructuur zijn essentieel om de gevolgen van deze digitale oorlog te beperken en de veiligheid in de digitale wereld te waarborgen.
Hieronder staat het volledige overzicht
Het cyberoorlogsoverzicht van deze maand kunt u hier lezen.
Cyberoorlog nieuws fysieke oorlog gerelateerd
Cyberoorlog nieuws - Actuele aanvallen
Reading in another language
Cyberoorlog 2025 november
Reading in another language
Cyberoorlog 2025 oktober
Reading in another language
Cyberoorlog 2025 september
Cyberoorlog 2025 augustus
Reading in another language
Cyberoorlog juli 2025: Hoe digitale dreigingen de wereldorde herschikken
Reading in another language
Cyberoorlog nieuws algemeen
De verborgen dreigingen: hoe de veranderende wereldorde Nederland kwetsbaar maakt
Reading in another language
NAVO-top 2025: De verborgen cyberdreigingen die de wereld op scherp zetten
Reading in another language
China's geheime strijd om onze stroomnetwerken te verstoren: Wat je moet weten
Reading in another language
Digitale oorlogsdreiging: De NAVO-top als doelwit voor cybercriminelen
Reading in another language
Cyberdreigingen in de luchtvaart, hoe veilig is de lucht boven ons?
Reading in another language
De stroomstoring in Spanje en Portugal: gevolgen en lessen voor Nederland
Reading in another language