AIVD bezorgd over groeiende aantal cyberaanvallen uit Rusland, China en Iran

spionage

De Algemene inlichtingen- en Veiligheidsdienst (AIVD) maakt zich grote zorgen over het groeiend aantal cyberaanvallen door landen als Rusland, China en Iran. In de laatste helft van 2016 zijn vanuit deze landen honderden cyberaanvallen uitgevoerd op Nederlandse overheidsinstellingen en bedrijven.

Dit zegt hoofd van de AIVD Rob Bertholee in een interview met EenVandaag. “Meerdere aanvallen, alleen al in het laatste half jaar hebben we enkele honderden pogingen gezien om bij iemand in de email te komen, om bij een bedrijf in de bedrijfsgegevens te komen. Het is een wedstrijd om er bovenop te blijven zitten”, legt Bertholee uit.

Geheime overheidsdocumenten buitmaken

Ook overheidsinstellingen zijn regelmatig doelwit. Met dergelijke aanvallen zou Rusland toegang willen krijgen tot geheime documenten van de Nederlandse regering. “Dan praat je over verslagen uit de boezem van de regering, beraadslagingen in een overheidsinstelling. Ik vind dat een gevaar voor onze democratie. Het gevaar is tweeledig: het gevaar is dat zij zich bemoeien en beïnvloeden hoe ons parlement zou kunnen werken, of hoe onze overheid beslissingen neemt. Dat is de ene kant. De tweede kant is dat zij bedrijfsgeheimen, economische geheimen weghalen en daarmee het economisch verdienvermogen van het Nederlandse bedrijfsleven aantasten.”

Vooral Rusland zit achter de aanvallen, stelt Bertholee. Het hoofd van de AIVD noemt het echter zinloos stappen te ondernemen tegen het land, aangezien dergelijke aanvallen lastig bewezen kunnen worden.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.