Cybercrimeteams van de politie extra waakzaam

Gepubliceerd op 4 maart 2022 om 17:15

De cybercrimeteams van de politie zijn extra waakzaam vanwege de recente gebeurtenissen in Oekraïne. De politie roept bedrijven en organisaties die slachtoffer worden van cybercrime, zoals ransomware- of wiperware, op om hiervan altijd aangifte te doen.

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat de ontwikkelingen in Oekraïne zich snel opvolgen, ook de dreigingen in het digitale domein. Er waren vanuit het NCSC tot vrijdagochtend 4 maart geen concrete aanwijzingen dat de digitale aanvallen, in relatie tot de situatie in Oekraïne, impact hebben op Nederland. Dit houdt echter niet in dat eventuele gevolgen en aanvallen in Nederland uitgesloten worden. Het is hierom belangrijk dat bedrijven en organisaties zorgen dat hun digitale weerbaarheid op orde is en dat ze zich voorbereiden op een aanval op henzelf of een toeleverancier.

Duiding NCTV

Het Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) bevestigt dat er momenteel geen concrete dreigingen zijn in Nederland. Ook benoemt het NCTV de mogelijkheid dat Nederland kan worden getroffen door de situatie in Oekraïne, door bijvoorbeeld cyberaanvallen op vitale systemen. Dit komt doordat steeds meer externe actoren zich gaan bemoeien met de aanvallen. Zodra Nederlandse externe partijen zich met de situatie gaan bemoeien, kan Rusland Nederland als cyberdoelwit gaan zien. Ook is nepnieuws of desinformatie een risico wat kan zorgen voor verdeeldheid in de samenleving.

Huidige situatie

Bedrijven lopen in het algemeen risico om slachtoffer te worden van ransomware/wiperware (malware die gegevens op systemen definitief verwijdert). In verband met de internationale cybercrime-aanvallen is het goed om het extra alert te zijn. Daarom monitoren de regionale cybercrimeteams en het landelijke cybercrimeteam van de politie, Team High Tech Crime (THTC) de situatie proactief. Dit gebeurt waar nodig in nauwe samenwerking met publieke en private partners. Tot nog toe kwamen er bij de Nederlandse politie nog geen aangiftes binnen van dergelijke aanvallen.

Internationaal overleg

In overleg met de buitenlandse politieorganisaties wordt permanent het beeld van het veronderstelde en denkbare effect van deze internationale dreigingen gevolgd en gedeeld. Dit gebeurt zowel via Europol als via rechtstreekse contacten met de andere landen.

Taskforce ransomware

De Nederlandse politie is enige tijd geleden een taskforce gestart om de bestrijding van ransomware doeltreffender en effectiever te maken met geoptimaliseerde interventies. Een sterke informatiepositie van de politie is een voorwaarde om doeltreffend te handelen. Om dit te bereiken zijn, naast de informatie die we ontvangen via publiek-private samenwerkingen ook aangiftes van slachtoffers nodig.

Aangiftes noodzakelijk

De politie roept bedrijven en organisaties die slachtoffer zijn van cybercriminelen altijd op om hiervan aangifte te doen. Deze aangiftes zijn niet alleen belangrijk voor de Nederlandse politie, maar vormen ook voor internationale partners de puzzelstukjes waarmee mogelijk nader onderzoek kan worden gedaan. Door gegevens van verschillende aanvallen te verzamelen, zoals IP-adressen en bitcoingegevens, krijgt de politie zicht op de modus operandi achter de hackaanvallen. Dat helpt bij de opsporing van criminelen en draagt bij aan het verstoren van het criminele proces. Ook gebruikt de politie de informatie uit die aangiftes om meer schade en slachtoffers te voorkomen. Voor steeds meer typen ransomware is daarnaast ontsleutelingsprogrammatuur beschikbaar voor slachtoffers, onder meer via de Europol-website NoMoreRansom.org.

Stappenplan NCSC

Als bedrijf of organisatie kunt u zelf ook veel doen om te voorkomen dat u slachtoffer wordt. Het Nationaal Cyber Security Centrum (NCSC) heeft een stappenplan ontwikkeld en een overzicht met aandachtspunten voor crisismanagement en crisiscommunicatie bij digitale incidenten. Daarnaast vindt u bij het NCSC veel nuttige tips om uw systemen zo veilig mogelijk te houden. Doe altijd aangifte bij de politie als u toch slachtoffer bent geworden.

Bron: politie.nl

Meer info over cybercrime 

Bekijk alle vormen en begrippen

Actuele aanvallen overzicht per dag

Ernstige kwetsbaarheden

 

Inschrijven voor wekelijkse nieuwsbrief

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer actueel nieuws

2020 Data Breach Investigations Report

Ieder jaar kijk ik uit naar het databreach rapport van Verizon, wat mij betreft een van de betere cyber security rapporten in de industrie. Sinds dit jaar heeft het team de CIS and MITRE ATT&CK controls gebruikt voor de mapping en ook dit jaar is het weer een waar feest om te lezen. Is het een book full of FUD? Wél als je maling hebt aan fatsoenlijke omgang met persoonsgegevens of als je niet van plan bent een euro uit te geven aan het voorkomen van cyber attacks. Níet als je al jarenlang met je poten in de klei loopt en op dagdagelijkse basis ziet wat er mis blijft gaan. Daar gaan we..

Lees meer »

Cybercriminelen stelen ruim 4 miljoen euro van ouderen

In een omvangrijk onderzoek naar cybercriminaliteit met meer dan 200 aangiften door – veelal oudere – slachtoffers en diefstal van ruim vier miljoen euro, zijn de afgelopen weken vijf personen aangehouden. Zij worden verdacht van oplichting, computervredebreuk en witwassen. De verdachten zitten in voorarrest en zullen zich naar verwachting eind van dit jaar voor de rechter moeten verantwoorden.

Lees meer »

Datalek nieuws en overzicht week 23-2020

Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.

Lees meer »

Het Darkweb is 20 jaar

Het Darkweb is 20 jaar en is de ideale schuilplaats voor wapen- en drugshandel, kinderporno, bitcoin loterijen en levenslange Netflix-abonnementen, maar ook een vrijhaven voor klokkenluiders, journalisten en revolutionaire bewegingen die de censuur willen ontlopen. Het Darkweb bestaat op de kop af twintig jaar. Nu vooral nog een digitaal rovershol, maar ook de BBC, The Guardian en Facebook zien er het nut van in.

Lees meer »

Inval en aanhouding voor diefstal cryptogeld

De politie heeft twee mannen opgepakt op verdenking van diefstal van grote sommen cryptogeld. Het duo zou in totaal meer voor meer dan 60.000 euro hebben gestolen van een bedrijf uit China. De hoofdverdachte is een 33-jarige man uit Amsterdam, zijn handlanger is een 28-jarige man uit Enkhuizen. Beiden zijn woensdagochtend 3 juni bij invallen in hun woningen gearresteerd.

Lees meer »

6 miljoen dollar nog niet voldoende voor cybercriminelen achter REvil ransomware

De bende achter de beruchte REvil-ransomware, ook bekend als Sodinokibi, is begonnen met het veilen van de data die bij een slachtoffer is gestolen. Volgens de FBI hebben slachtoffers van deze ransomware al meer dan 6 miljoen dollar betaald voor het ontsleutelen van hun bestanden. Net als verschillende andere ransomwaregroepen besloot de REvil-bende om data van slachtoffers niet alleen te versleutelen, maar ook te stelen.

Lees meer »

Aanhouding cybercrimineel voor DDoS afpersing

Ten minste negen MKB-bedrijven zijn slachtoffer geworden van een 24-jarige man die deze bedrijven de afgelopen weken afperste en hun websites platlegde met DDoS-aanvallen. Op 2 juni 2020 heeft de politie de man in zijn woonplaats Veenendaal aangehouden. Bij de aanhouding zijn onder andere een automatisch vuurwapen aangetroffen en is de auto van de verdachte in beslag genomen voor nader onderzoek. De recherche onderzoekt nog of verdachte mogelijk in verband kan worden gebracht met meer aangiften.

Lees meer »