AIVD bezorgd over groeiende aantal cyberaanvallen uit Rusland, China en Iran

spionage

De Algemene inlichtingen- en Veiligheidsdienst (AIVD) maakt zich grote zorgen over het groeiend aantal cyberaanvallen door landen als Rusland, China en Iran. In de laatste helft van 2016 zijn vanuit deze landen honderden cyberaanvallen uitgevoerd op Nederlandse overheidsinstellingen en bedrijven.

Dit zegt hoofd van de AIVD Rob Bertholee in een interview met EenVandaag. “Meerdere aanvallen, alleen al in het laatste half jaar hebben we enkele honderden pogingen gezien om bij iemand in de email te komen, om bij een bedrijf in de bedrijfsgegevens te komen. Het is een wedstrijd om er bovenop te blijven zitten”, legt Bertholee uit.

Geheime overheidsdocumenten buitmaken

Ook overheidsinstellingen zijn regelmatig doelwit. Met dergelijke aanvallen zou Rusland toegang willen krijgen tot geheime documenten van de Nederlandse regering. “Dan praat je over verslagen uit de boezem van de regering, beraadslagingen in een overheidsinstelling. Ik vind dat een gevaar voor onze democratie. Het gevaar is tweeledig: het gevaar is dat zij zich bemoeien en beïnvloeden hoe ons parlement zou kunnen werken, of hoe onze overheid beslissingen neemt. Dat is de ene kant. De tweede kant is dat zij bedrijfsgeheimen, economische geheimen weghalen en daarmee het economisch verdienvermogen van het Nederlandse bedrijfsleven aantasten.”

Vooral Rusland zit achter de aanvallen, stelt Bertholee. Het hoofd van de AIVD noemt het echter zinloos stappen te ondernemen tegen het land, aangezien dergelijke aanvallen lastig bewezen kunnen worden.

Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen