AIVD bezorgd over groeiende aantal cyberaanvallen uit Rusland, China en Iran

De Algemene inlichtingen- en Veiligheidsdienst (AIVD) maakt zich grote zorgen over het groeiend aantal cyberaanvallen door landen als Rusland, China en Iran. In de laatste helft van 2016 zijn vanuit deze landen honderden cyberaanvallen uitgevoerd op Nederlandse overheidsinstellingen en bedrijven.
Dit zegt hoofd van de AIVD Rob Bertholee in een interview met EenVandaag. “Meerdere aanvallen, alleen al in het laatste half jaar hebben we enkele honderden pogingen gezien om bij iemand in de email te komen, om bij een bedrijf in de bedrijfsgegevens te komen. Het is een wedstrijd om er bovenop te blijven zitten”, legt Bertholee uit.
Geheime overheidsdocumenten buitmaken
Ook overheidsinstellingen zijn regelmatig doelwit. Met dergelijke aanvallen zou Rusland toegang willen krijgen tot geheime documenten van de Nederlandse regering. “Dan praat je over verslagen uit de boezem van de regering, beraadslagingen in een overheidsinstelling. Ik vind dat een gevaar voor onze democratie. Het gevaar is tweeledig: het gevaar is dat zij zich bemoeien en beïnvloeden hoe ons parlement zou kunnen werken, of hoe onze overheid beslissingen neemt. Dat is de ene kant. De tweede kant is dat zij bedrijfsgeheimen, economische geheimen weghalen en daarmee het economisch verdienvermogen van het Nederlandse bedrijfsleven aantasten.”
Vooral Rusland zit achter de aanvallen, stelt Bertholee. Het hoofd van de AIVD noemt het echter zinloos stappen te ondernemen tegen het land, aangezien dergelijke aanvallen lastig bewezen kunnen worden.
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie
In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen



