De cybercrimeteams van de politie zijn extra waakzaam vanwege de recente gebeurtenissen in Oekraïne. De politie roept bedrijven en organisaties die slachtoffer worden van cybercrime, zoals ransomware- of wiperware, op om hiervan altijd aangifte te doen.
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat de ontwikkelingen in Oekraïne zich snel opvolgen, ook de dreigingen in het digitale domein. Er waren vanuit het NCSC tot vrijdagochtend 4 maart geen concrete aanwijzingen dat de digitale aanvallen, in relatie tot de situatie in Oekraïne, impact hebben op Nederland. Dit houdt echter niet in dat eventuele gevolgen en aanvallen in Nederland uitgesloten worden. Het is hierom belangrijk dat bedrijven en organisaties zorgen dat hun digitale weerbaarheid op orde is en dat ze zich voorbereiden op een aanval op henzelf of een toeleverancier.
Duiding NCTV
Het Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) bevestigt dat er momenteel geen concrete dreigingen zijn in Nederland. Ook benoemt het NCTV de mogelijkheid dat Nederland kan worden getroffen door de situatie in Oekraïne, door bijvoorbeeld cyberaanvallen op vitale systemen. Dit komt doordat steeds meer externe actoren zich gaan bemoeien met de aanvallen. Zodra Nederlandse externe partijen zich met de situatie gaan bemoeien, kan Rusland Nederland als cyberdoelwit gaan zien. Ook is nepnieuws of desinformatie een risico wat kan zorgen voor verdeeldheid in de samenleving.
Huidige situatie
Bedrijven lopen in het algemeen risico om slachtoffer te worden van ransomware/wiperware (malware die gegevens op systemen definitief verwijdert). In verband met de internationale cybercrime-aanvallen is het goed om het extra alert te zijn. Daarom monitoren de regionale cybercrimeteams en het landelijke cybercrimeteam van de politie, Team High Tech Crime (THTC) de situatie proactief. Dit gebeurt waar nodig in nauwe samenwerking met publieke en private partners. Tot nog toe kwamen er bij de Nederlandse politie nog geen aangiftes binnen van dergelijke aanvallen.
Internationaal overleg
In overleg met de buitenlandse politieorganisaties wordt permanent het beeld van het veronderstelde en denkbare effect van deze internationale dreigingen gevolgd en gedeeld. Dit gebeurt zowel via Europol als via rechtstreekse contacten met de andere landen.
Taskforce ransomware
De Nederlandse politie is enige tijd geleden een taskforce gestart om de bestrijding van ransomware doeltreffender en effectiever te maken met geoptimaliseerde interventies. Een sterke informatiepositie van de politie is een voorwaarde om doeltreffend te handelen. Om dit te bereiken zijn, naast de informatie die we ontvangen via publiek-private samenwerkingen ook aangiftes van slachtoffers nodig.
Aangiftes noodzakelijk
De politie roept bedrijven en organisaties die slachtoffer zijn van cybercriminelen altijd op om hiervan aangifte te doen. Deze aangiftes zijn niet alleen belangrijk voor de Nederlandse politie, maar vormen ook voor internationale partners de puzzelstukjes waarmee mogelijk nader onderzoek kan worden gedaan. Door gegevens van verschillende aanvallen te verzamelen, zoals IP-adressen en bitcoingegevens, krijgt de politie zicht op de modus operandi achter de hackaanvallen. Dat helpt bij de opsporing van criminelen en draagt bij aan het verstoren van het criminele proces. Ook gebruikt de politie de informatie uit die aangiftes om meer schade en slachtoffers te voorkomen. Voor steeds meer typen ransomware is daarnaast ontsleutelingsprogrammatuur beschikbaar voor slachtoffers, onder meer via de Europol-website NoMoreRansom.org.
Stappenplan NCSC
Als bedrijf of organisatie kunt u zelf ook veel doen om te voorkomen dat u slachtoffer wordt. Het Nationaal Cyber Security Centrum (NCSC) heeft een stappenplan ontwikkeld en een overzicht met aandachtspunten voor crisismanagement en crisiscommunicatie bij digitale incidenten. Daarnaast vindt u bij het NCSC veel nuttige tips om uw systemen zo veilig mogelijk te houden. Doe altijd aangifte bij de politie als u toch slachtoffer bent geworden.
Bron: politie.nl
Bekijk alle vormen en begrippen
Actuele aanvallen overzicht per dag
Inschrijven voor wekelijkse nieuwsbrief
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer actueel nieuws
21 jarige deed “voor de fun” een DDoS aanval op mijnoverheid.nl
Het Openbaar Ministerie eist vier maanden voorwaardelijke celstraf en 240 uur taakstraf tegen een 21-jarige man die DDoS-aanvallen uitvoerde op overheidswebsites.
De politie roept bedrijven en organisaties op die worden aangevallen om hiervan aangifte te doen
De cybercrimeteams van de politie zijn extra waakzaam vanwege de recent ontdekte kwetsbaarheden in de veelgebruikte Apache Log4j-software. De politie roept bedrijven en organisaties die worden aangevallen op om hiervan aangifte te doen.
Russische cybercriminelen lekken vertrouwelijke Britse politiegegevens op het 'darkweb' nadat hun losgeld werd geweigerd
Een prominente Russische hackersgroep genaamd 'Clop' heeft vertrouwelijke informatie van de Britse politie vrijgegeven op het darkweb. Dat meldt 'The Daily Mail'. De groep heeft de gegevens gestolen van 'Dacoll', een IT-bedrijf dat onder meer de 'Police National Computer (PNC)' beheert.
Cybercriminelen weer super actief en creatief tijdens de Omikron lockdown
Cybercriminelen versturen op grote schaal phishingmails om een slaatje te slaan uit de huidige lockdown. In een e-mail, die zogenaamd van de Rijksoverheid afkomstig is, worden ondernemers, culturele instellingen en gezinnen gevraagd om een ‘steunpakket’ aan te vragen. In werkelijkheid is het een list om bankrekeningnummers en andere persoonlijke gegevens buit te maken.
VS en Groot-Brittannië helpen Oekraïne zich voor te bereiden op mogelijke Russische cyberaanval
De Verenigde Staten en Groot-Brittannië hebben cyberwarfare experts naar Oekraïne gestuurd om het land te helpen zich te verdedigen tegen Rusland. Dit is een reactie op Ruslands laatste cyberaanvallen op de elektriciteitssystemen en banken van Oekraïne. Dat meldt The New York Times.
Belgisch ministerie van Defensie getroffen door zware cyberaanval
Het Belgisch ministerie van Defensie is slachtoffer geworden van een aanval waarbij er gebruik is gemaakt van de recent ontdekte kwetsbaarheid in loggingsoftware Log4j, ook bekend als Log4Shell. Door de aanval is een deel van het defensienetwerk voorlopig niet bruikbaar, zo laat een woordvoerder tegenover VRT NWS weten. Zo is het mailsysteem al enkele dagen offline.
Overzicht cyberaanvallen week 50-2021
Beruchte ransomwaregroep gebruikt Log4j-kwetsbaarheid bij aanvallen, Grapperhaus informeert Tweede Kamer over Log4j-kwetsbaarheid en misbruik Log4j-lek negen minuten na openbaarmaking. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Cybercrime nieuwsbrief 188 week 50-2021
Cybercriminelen scannen massaal op beveiligingslek ‘Apache Log4j’, elke beveiliger kan een doelwit zijn voor criminelen en vijf jaar en negen maanden gevangenisstraf voor eigenaar cyberbunker. Dit en meer lees je in nieuwsbrief 188.
Datalek nieuws en overzicht week 50-2021
Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.
Phishing, nepshop en fraude meldingen week 50-2021
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Vijf jaar en negen maanden gevangenisstraf voor eigenaar 'cyberbunker'
De Nederlandse eigenaar van de Cyberbunker, een van ‘s werelds grootste ‘kogelvrije hostingbedrijven’ voor illegale websites, is in Duitsland tot vijf jaar en negen maanden gevangenisstraf veroordeeld. Herman-Johan Xentt exploiteerde een datacenter voor het darkweb en wordt indirect verantwoordelijk gesteld voor de strafbare feiten van zijn criminele klanten.
Elke beveiliger kan een doelwit zijn voor criminelen. Ken jij jouw digitale sporen?
Hoe ga jij als beveiliger verstandig om met jouw digitale leven? Wat zijn de gevaren van cybercrime? En welke rol spelen sociale media hierin? Peter Lahousse en Jonathan van Eerd, initiatiefnemers van www.cybercrimeinfo.nl pleiten voor meer alertheid in het online verkeer. “Denk niet: ik ben niet interessant voor cybercriminelen. Dat ben je namelijk wel.”