Minister: “Het internet is hier van hoge kwaliteit, snel en goedkoop”

Gepubliceerd op 23 maart 2022 om 15:00

Het komt helaas regelmatig voor dat hackers en cybercriminelen de Nederlandse digitale infrastructuur misbruiken. Dat is niet goed voor het internationale imago van ons land, bondgenootschappelijke belangen en integriteit van de Nederlandse ICT-infrastructuur. Om misbruik te voorkomen en bijstand te verlenen, werken tal van instanties dag en nacht hieraan.

Dat schrijft minister van Justitie en Veiligheid Dilan Yeşilgöz-Zegerius in antwoord op schriftelijke vragen van Alexander Hammelburg (D66).

Cyberaanvallen vanaf Nederlandse servers

Het Tweede Kamerlid maakte zich zorgen om DDoS-aanvallen die in februari via Nederlandse servers zijn uitgevoerd. Daardoor kwamen de websites en dienstverlening van twee nationale Oekraïense banken en het ministerie van Defensie tijdelijk plat te liggen. Velen zagen de cyberaanvallen als een schending van de territoriale integriteit van Oekraïne. Het land wordt bovendien al weken zwaar onder vuur genomen door Russische soldaten.

Namens het kabinet heeft minister Yeşilgöz-Zegerius de vragen van Hammelburg beantwoord. Zij schrijft dat Nederland een grote hostingsector heeft. “Dit heeft te maken met de uitstekende digitale infrastructuur waarover Nederland beschikt: het internet is hier van hoge kwaliteit, snel en goedkoop.” Ze benadrukt dat nationale en internationale bedrijven en organisaties volop gebruikmaken van onze digitale faciliteiten. “Helaas maken ook kwaadwillende actoren (criminelen en staten) misbruik van Nederlandse hosting providers.”

Incident 15 februari

Op de vraag wat er precies op 15 februari plaatsvond, antwoordt Yeşilgöz-Zegerius dat er DDoS-aanvallen werden ingezet om de capaciteit van de online diensten en bijbehorende netwerkapparatuur te raken. Ook vond er een sms-campagne plaats waarbij desinformatie werd verspreid. De boodschap luidde dat geldautomaten een technische storing zouden hebben, wat dus niet waar was.

Hoeveel cyberaanvallen er sinds de annexatie van de Krim in 2014 hebben plaatsgevonden in Oekraïne, durft de minister niet te zeggen. Hoeveel van deze aanvallen via Nederland verliepen weet de bewindsvrouw eveneens niet.

“Voor datacenters is het vrijwel onmogelijk om te controleren welke servers voor dergelijke malafide doeleinden worden ingezet. Voor elke aanval zou specifiek technisch onderzoek nodig zijn om te achterhalen via welke servers een aanval is uitgevoerd. Dergelijk technisch onderzoek is niet bij elke aanval mogelijk, vanwege de capaciteit die dit kost en het aantal (pogingen tot) aanvallen”, aldus Yeşilgöz-Zegerius. Of er ook andere landen via Nederland worden aangevallen, kan ze om dezelfde reden niet beantwoorden.

In plaats daarvan verwijst ze naar het overzicht van de recente digitale aanvallen dat het Nationaal Cyber Security Centrum (NCSC) heeft gemaakt.

Nederlandse digitale infrastructuur

Welke risico’s ons land loopt als de Nederlandse digitale infrastructuur wordt misbruikt om cyberaanvallen uit te voeren, is de minister helder. “Deze vorm van misbruik kan het internationale imago van Nederland schaden en slecht zijn voor bondgenootschappelijke belangen en de integriteit van de Nederlandse ICT-infrastructuur. Ook kunnen Nederlandse organisaties geraakt worden door eventuele tegenacties, zoals het uit de lucht halen van misbruikte infrastructuur door landen die door een digitale aanval getroffen zijn.” Tot slot kunnen de bedrijven die hostingruimte of IT-apparatuur verhuren beschikbaarheidsproblemen ervaren.

Er zijn volgens het NCSC op dit moment geen aanwijzingen dat de aanvallen gevolgen hebben gehad voor Nederlandse belangen of organisaties. Volgens de minister zijn er ook geen tekenen dat ons land meer risico loopt voor cyberaanvallen. “Nederland is niet het enige Europese land met een goede infrastructuur, betrouwbare verbindingen en een grote hosting-sector die dit predicaat opeist”, zo zegt ze.

Nationale (digitale) veiligheid van Nederland

Op de vraag wat Nederland doet om deze cyberaanvallen tegen te houden, noemt de minister allerlei instanties die zich bezighouden met nationale (digitale) veiligheid van Nederland. Naast de NCSC zijn dat de Algemene en Militaire Inlichtingen- en Veiligheidsdienst (AIVD en MIVD), het Digital Trust Center (DTC), de Nationale Politie, het Openbaar Ministerie (OM) en het ministerie van Defensie, Binnenlandse Zaken en Koninkrijksrelaties, en Economische Zaken en Klimaat.

Deze instanties helpen en adviseren overheidsorganen en vitale aanbieders als er zich acute dreigingsrisico’s voordoen. Ook werken deze partners nauw met elkaar samen om hackers en cybercriminelen een stap voor te zijn. Ze zetten daarbij in op preventieve maatregelen, zoals het tijdig installeren van beveiligingsupdates.

Tot slot schrijft minister Yeşilgöz-Zegerius dat het te voorbarig is om een link te leggen tussen de cyberaanvallen in Oekraïne en de steun op het vlak van cybersecurity die Nederland heeft toegezegd aan het land.

Hammelburg Over Het Bericht Dat De Meest Recente Cyberaanval In Oekraine Verliep Via Nederland
Word – 38,0 KB 150 downloads

Bron: tweedekamer.nl, vpngids.nl

Stelling: Het gebruik van wachtwoorden is een verouderde beveiligingstechniek die zijn langste tijd heeft gehad

Iedere seconde vinden er ergens ter wereld wel nieuwe pogingen plaats van cybercriminelen om websites, diensten, bedrijven of consumenten te hacken. Niet geheel onverwachts is er dus ook een toenemende kans op gelekte wachtwoorden, waardoor cybercriminelen eenvoudig toegang tot bedrijfsgegevens krijgen, aldus Beyond Identity, een leverancier van wachtwoordloze oplossingen voor identiteitsbeheer. Vorige maand meldde CyberNews dat er een bestand met de naam 'RockYou2021.txt' op een populair hackersforum is gezet. Daarbij gaat het om een verzameling van 8,4 miljard wereldwijd gelekte wachtwoorden. Ook in Nederland is het lekken van wachtwoorden schering en inslag.

Lees meer »

De belangrijkste cyberdreigingen voor Industrial Control Systems

Het beveiligen van industriële beheersystemen (Industrial Control Systems / ICS) is van vitaal belang. Onder meer de beveiliging van endpoints, de systemen waarop eindgebruikers vertrouwen, moet hierbij voldoende krijgen. In een rapport waarschuwt Trend Micro voor de risico’s en zet de belangrijkste dreigingen op een rijtje.

Lees meer »

10 jaar Cybersecuritybeeld Nederland: basis beveiligingsmaatregelen nog altijd niet op orde

Al tien jaar publiceert de overheid het Cybersecuritybeeld Nederland (CSBN) waarin cyberdreigingen en de kwetsbaarheid van de Nederlandse digitale infrastructuur centraal staan. De boodschap is al die tijd nagenoeg niet veranderd, en dat is dat organisaties basale beveiligingsmaatregelen nog altijd niet op orde hebben. Er ontstaat echter een kloof tussen bedrijven die wel en niet digitaal weerbaar zijn, zo laat de Nationaal Coördinator Terrorismebestrijding (NCTV) weten.

Lees meer »

De grootste cyberaanvallen van 2021

De afgelopen jaren is het moeilijk geworden om het feit te negeren dat het digitale leven waar we allemaal deel van uitmaken volledig kwetsbaar is voor cybercriminelen. Hackers zijn blij met bijna elke mogelijkheid om geld te verdienen of plezier te hebben - van het creëren van een gratis lidmaatschap van een sportschool voor hun hele gezin tot het hacken van energiesystemen van hele landen.

Lees meer »

De meest voorkomende soorten cyberaanvallen in 2021

Het aantal cyberincidenten in 2021 is beangstigend, ook al zijn er pas zes maanden verstreken. Inbreken in een waterleidingnet in Florida en proberen het water te vergiftigen voor 15.000 inwoners. Een cyberaanval op het kanaal 9News Australia heeft ochtendshows geannuleerd. Een ransomware-aanval veroorzaakte de sluiting van de grootste brandstofpijpleiding in de VS en kostte $ 5 miljoen. En dat is slechts een deel van het droevige nieuws voor nu.

Lees meer »

"Onverantwoorde en destabiliserende gedrag in cyberspace"

De Europese Unie en de Verenigde Staten zeggen dat Chinese staatshackers cyberaanvallen hebben uitgevoerd door misbruik te maken van kwetsbaarheden in Microsoft Exchange Server. Daarmee hebben ze de economie, democratie en samenleving ernstige schade toegebracht. Ze zeggen er alles aan te doen om samen met internationale partners ‘kwaadaardig gedrag in cyberspace’ te bestrijden.

Lees meer »

Cyberweerbaarheid verhogen op 'automatiserings- en control systemen' met de 'Security Checker'

Een publiek-privaat samenwerkingsverband introduceerde afgelopen maandag de 'Security Check Procesautomatisering'. Dit is een interactieve zelfscan die is ontwikkeld om Nederlandse organisaties met ICS-SCADA systemen handvatten te bieden in het weerbaarder maken van deze systemen. Het samenwerkingscollectief presenteert de tool aan Hester Somsen, plaatsvervangend Nationaal Coördinator Terrorismebestrijding en Veiligheid en aan Jos de Groot, directeur van de Directie Digitale Economie van het ministerie van Economische Zaken en Klimaat.

Lees meer »

Wereldwijde ransomware aanval: hackers ontsleutelen voor $50 miljoen

Vrijdag 2 juli werden bedrijven wereldwijd getroffen door een ransomware-aanval. De aanvallers claimen meer dan een miljoen computers te hebben versleuteld en eisen 70 miljoen dollar voor een generieke decryptietool waarmee alle slachtoffers hun bestanden kunnen ontsleutelen. De exacte aanvalsvector was eerst nog onbekend, maar alles wees al snel naar het programma VSA van softwarebedrijf Kaseya. Managed serviceproviders (MSP's) gebruiken deze software om de systemen van hun klanten op afstand te beheren. In dit artikel geeft 'Security' een overzicht van de aanval en de laatste ontwikkelingen. Het artikel zal dan ook steeds worden bijgewerkt.

Lees meer »

"De Nederlandse politie heeft voortdurend een belangrijke rol in dit soort internationale onderzoeken"

Door een grootschalige en internationaal gecoördineerde actie zijn politie-eenheden uit diverse landen erin geslaagd om de VPN-provider DoubleVPN offline te halen. Politiediensten uit onder meer Duitsland, het Verenigd Koninkrijk, Canada en de Verenigde Staten zeggen dat hackers en cybercriminelen de VPN-service gebruikten om ransomware-aanvallen en andere digitale misdrijven uit te voeren. Nu de gehele infrastructuur van DoubleVPN platligt, is het criminele circuit een gevoelige klap toegebracht.

Lees meer »