‘Grootschalige aanval op NAVO-lid kan leiden tot collectieve reactie van NAVO-leden’

hacker2

Een grootschalige cyberaanval op een NAVO-lid kan een collectieve reactie oproepen van de NAVO. De aard van deze reactie is onder andere afhankelijk van de ernst van de cyberaanval.

Dit zegt Jens Stoltenberg, secretaris-generaal bij de NAVO, in een interview met het Duitse Bild. NAVO-leden zouden onlangs hebben besloten ernstige cyberaanvallen te erkennen als onderdeel van oorlogsvoering, net als fysieke aanvallen op land, zee en in de lucht. Het is volgens Stoltenberg noodzakelijk cyberaanvallen te erkennen als vorm van oorlogsvoering gezien het groeiende aantal complexe dreigingen waarmee NAVO en NAVO-leden te maken hebben en de grote schade die cyberaanvallen kunnen veroorzaken.

Staatshackers

Al langer uiten verschillende NAVO-leden, waaronder de Verenigde Staten (VS), kritiek op landen als China, Rusland en Iran voor het opzetten van cyberaanvallen tegen buitenlandse infrastructuur en bedrijven. Vaak bestaat hierbij het vermoeden dat dergelijke aanvallen worden uitgevoerd door staatshackers, al is het in praktijk lastig hier bewijsmateriaal voor te verzamelen.

Een anonieme bron bij de NAVO meldt tegenover Reuters dat de NAVO zich op het gebied van cyberwarfare uitsluitend zal verdedigen, en cyberaanvallen niet als aanvalsmiddel zal inzetten. Ook zouden er geen plannen zijn om dergelijke offensieve capaciteiten in de nabije toekomst te ontwikkelen.

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.