Aanval digitale spionageaanvallen op Europese organisaties neemt toe

spionage

Het aantal digitale spionageaanvallen door overheden op Europese bedrijven en instellingen neemt toe. Naast gerichte aanvallen stijgt ook het aantal ongerichte cyberaanvallen met als doel zoveel mogelijk instanties te raken en schade aan te richten.

Dit meldt de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in haar jaarverslag over 2017. De inlichtingendienst meldt dat dreigingen voor de nationale veiligheid die we van oudsher kennen zich tegenwoordig afspelen in de digitale ruimte. Denk hierbij aan spionage, heimelijke politieke beïnvloeding, terrorisme en sabotage. Meer landen probeerden in 2017 via politieke spionage met digitale middelen de Nederlandse besluitvorming te achterhalen of te beïnvloeden. Dit is volgens de AIVD onder meer te verklaren doordat de inzet van digitale aanvallen laagdrempelig en goedkoop zijn. Daarnaast zijn de aanvallen moeilijk terug te leiden naar de daadwerkelijk aanval en is het potentiële bereik veel groter dan bij traditionele vormen van spionage.

Rekrutering via social media

De AIVD wijst er ook op dat digitale middelen steeds vaker worden ingezet om mensen te rekruteren voor spionage. Zo zouden staten medewerkers van interessante organisaties en bedrijven benaderen via social media zoals het zakelijke netwerk LinkedIn. Via deze medewerkers proberen spionnen informatie in handen te krijgen.

Digitale middelen worden ook door jihadistische terroristen ingezet om aanhangers te inspireren en stimuleren. De AIVD meldt dat ISIS wil laten zien dat zij er nog toe doet door aanhangers in het Westen op te roepen om wraak te nemen nu de terroristische groepering het strijdgebied bijna geheel heeft verloren. Terroristen beschikken volgens de AIVD nog niet over de capaciteiten om cyberaanvallen te plegen die de samenleving ontwrichten, maar streven daar wel naar.

In vitale infrastructuur nestelen

Ook ziet AIVD statelijke actoren activiteiten verrichten om sabotage van essentiële processen zoals energie- en communicatievoorzieningen mogelijk te maken. Hiervoor nestelen zij zich in de vitale infrastructuur. De AIVD noemt alertheid op digitale veiligheid cruciaal.

Tot slot wijst de inlichtingendienst erop dat digitale aanvallen steeds geavanceerder worden en de impact van een cyberaanval steeds groter. Kwaadwillenden verzinnen continu nieuwe aanvalsmethoden, technieken en middelen. De AIVD stelt dat het parlement daarom heeft ingestemd met de Wet op de inlichtingen- en veiligheidsdiensten (Wiv) 2017, waarover de Nederlandse bevolking zich op 21 maart in een raadgevend referendum uitspreekt.

Lees ook
Toenemende cyberdreiging vergroot druk op IT’ers

Toenemende cyberdreiging vergroot druk op IT’ers

Steeds meer IT- en securityprofessionals ervaren meer mentale druk door de toenemende dreiging van cyberaanvallen. Uit recent onderzoek van Object First blijkt dat 84% van de Amerikaanse IT-professionals zich ‘oncomfortabel gestrest’ voelt op het werk.

Waarom overzicht geen garantie voor effectieve security beveiliging is

Waarom overzicht geen garantie voor effectieve security beveiliging is

Hoe ontstaan beveiligingsincidenten? Meestal niet omdat cybercriminelen zo vindingrijk zijn. Het gaat mis omdat organisaties niet zien wat er zich recht voor hun neus afspeelt zoals een lang vergeten account dat nog altijd actief is of firewall-regels die lange tijd niet gecheckt worden. Als security-teams klagen over een gebrek aan overzicht...

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”

Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.