‘Nederlandse bedrijven zijn massaal doelwit van cyberspionage

spionage

Nederlandse bedrijven zijn massaal doelwit van spionage-activiteiten. De aanvallen van de cyberspionagecampagne Pawn Storm op het MH17-onderzoeksteam van de Onderzoeksraad voor Veiligheid is slechts het topje van de ijsberg.

Dit stellen Ronald Prins, directeur van het beveiligingsbedrijf FoxIT, Albert Kramer, technisch directeur bij Trend Micro en het Nationaal Cyber Security Centrum tegenover De Telegraaf. Vooral inlichtingendiensten zouden achter de spionage zitten.

“Overal waar je verwacht dat buitenlandse inlichtingendiensten actief kunnen zijn, tref je sporen van spionage-acties aan. Vooral China, Rusland en Iran blijken op veel plaatsen waar gevoelige informatie zit, te zijn binnengedrongen. Alleen al in Nederland zijn niet alleen de twintig meest voor de hand liggende organisaties geïnfiltreerd, maar ook zo’n 500 bedrijven die op het eerste gezicht minder interessant lijken te zijn. Daarbij moet je denken aan drukkerijen, mediabedrijven”, stelt Prins tegenover het dagblad.

Meer over
Lees ook
Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Onderzoekers van Proofpoint hebben een social engineering- en malware-campagne geïdentificeerd die jaren heeft geduurd en is opgezet door TA456, een cybercriminele groep die banden heeft met de Iraanse staat.

Operation SpoofedScholars - in gesprek met TA453

Operation SpoofedScholars - in gesprek met TA453

Sinds januari 2021 probeert TA453 gevoelige informatie van mensen te stelen door zich voor te doen als Britse academici van de School of Oriental and African Studies (SOAS) van de Universiteit van Londen. De cybercriminele groep is een APT en helpt volgens Proofpoint zeer waarschijnlijk de Islamic Revolutionary Guard Corps (IRGC) bij het verzamele1

Backdoor SolarWinds Orion IT-software: Kaspersky deelt eerste analyse van Sunburst-malware en publiceert decoder om gerichte gebruikers te helpen

Backdoor SolarWinds Orion IT-software: Kaspersky deelt eerste analyse van Sunburst-malware en publiceert decoder om gerichte gebruikers te helpen

Enkele dagen geleden werd een nieuw ontdekte supply chain-aanval gemeld. Een onbekende aanvaller, genaamd UNC2452 of DarkHalo, plaatste een achterdeur in de SolarWinds Orion IT-software, die werd gedownload door meer dan 18.000 SolarWinds-klanten. Kaspersky onderzocht deze backdoor, geleverd in de vorm van een .NET-module, die een aantal interessa1