Kritische vragen in 2de kamer over veiligheid vitale infrastructuur

Gepubliceerd op 15 april 2022 om 22:21

Zijn Nederlandse bedrijven voorbereid op grootschalige cyberaanvallen vanuit Rusland? En in hoeverre zijn kleinere bedrijven voldoende beschermd tegen Russische hackers? Het zijn enkele vragen die de Tweede Kamerfractie van de VVD heeft over de digitale weerbaarheid van het bedrijfsleven in ons land (pdf onderaan het artikel).

Cyberaanval energieleverancier

Aanleiding voor de vragen is de cyberaanval op een Oekraïense energieleverancier. Een ‘militair hackteam’, vermoedelijk leden van Russische hackersgroep 'Sandworm', probeerden het stroomnetwerk uit te schakelen om zo de Russische troepen te helpen. De aanval werd afgeslagen door cybersecurityexperts, de energieleverancier en het stroomnetwerk liepen geen schade op.

De daders gebruikten bij de aanval een nieuwe variant van Industroyer, genaamd 'Industroyer2'. Eind 2016 liet deze malware zijn gezicht voor het eerst zien. Toen slaagden hackers erin om het Oekraïense stroomnetwerk plat te leggen. Een groot deel van hoofdstad Kiev zat toen een uur lang in het donker.

Om de cyberaanval nog effectiever te maken, gebruikte Sandworm naast 'Industroyer2' nog een tweede malwareprogramma: 'CaddyWiper'. Deze moest alle gegevens wissen op de systemen van de energieleverancier. Het doel daarvan was om het opstarten van het energienetwerk te vertragen. Wellicht wilden de daders op deze manier tevens hun digitale sporen wissen.

Welke veiligheidsmaatregelen

Rajkowski informeert bij minister Yeşilgöz-Zegerius wat er klopt van de berichten over de cyberaanval op het Oekraïense energienetwerk. De VVD-politica vraagt of bij het ministerie bekend is welke veiligheidsmaatregelen genomen moeten worden om het hoofd te bieden tegen Industroyer, en of er hiervoor al stappen zijn ondernomen.

De VVD’er is tevens benieuwd of Industroyer is gebruikt bij cyberaanvallen op Nederlandse organisaties. “Zo ja, waar is deze malware gebruikt? Zo nee, verwacht u cyberaanvallen met de malware ‘Industroyer’ op Nederlandse organisaties in de nabije toekomst?”

Rajkowski maakt zich zorgen over de vitale infrastructuur in ons land. Ze vraagt aan de minister of leveranciers van nutsvoorzieningen, telecombedrijven en andere vitale aanbieders in ‘verhoogde paraatheid’ zijn gebracht om een directe aanval met Industroyer af te wenden. Ze informeert of er sinds het uitbreken van de oorlog in Oekraïne grootschalige cyberaanvallen door Russische hackers zijn uitgevoerd op vitale bedrijven.

Kans grootschalige Russische cyberaanval

Verder heeft het liberale Tweede Kamerlid nog enkele vragen over het reguliere Nederlandse bedrijfsleven. Zo moet minister Yeşilgöz-Zegerius een inschatting geven over de kans dat er op korte termijn een grootschalige Russische cyberaanval plaatsvindt in ons land.

“In hoeverre worden Nederlandse bedrijven voorbereid op grootschalige Russische cyberaanvallen door de Rijksoverheid?”, zo vraagt Rajkowski zich af. Tot slot wil ze weten in hoeverre kleinere Nederlandse bedrijven beschermd zijn tegen cyberaanvallen vanuit Rusland.

Sinds het begin van de Russische invasie in Oekraïne houdt het Nationaal Cyber Security Centrum (NCSC) de situatie nauwlettend in de gaten. Eind maart constateerde de instantie dat er nog geen digitale aanvallen vanuit Rusland op ons land waren uitgevoerd. Tegelijkertijd gaf het NCSC een waarschuwing af: “De situatie kan morgen anders zijn; we sluiten aanvallen en eventuele gevolgen daarvan op Nederland niet uit.” Het advies om waakzaam te zijn voor Russische cyberaanvallen is sindsdien niet veranderd.

Vragen van het lid Rajkowski (VVD) aan de Minister van Justitie en Veiligheid
PDF – 38,2 KB 148 downloads

Bron: bnr.nl, tweedekamer.nl, vpngids.nl

Aanhoudingen in helpdeskfraude / tech support scam zaak

Afgelopen dinsdag heeft de politie twee verdachten aangehouden op verdenking van bankhelpdesk fraude / tech support scam. Ze deden zich voor als bankmedewerkers en vroegen hun slachtoffers om AnyDesk te installeren. Op deze manier wisten ze ongeveer 150.000 euro buit te maken.

Lees meer »

Cybercrime nieuwsbrief 245 week 03-2023

Cybercrime verdrievoudigd sinds 2019 blijkt uit de misdaadcijfers van 2022, tweede kamer bezorgd over kunstmatige intelligentie en ChatGPT en hoe Rusland Oekraïne aanvalt via het Darkweb. Dit en meer lees je in nieuwsbrief 245.

Lees meer »

Hoe Rusland Oekraïne aanvalt via het Darkweb

Jullie hebben allemaal verhalen gehoord over het Darkweb: echte huurmoordenaars, Red Rooms waar mensen vermoord worden voor een live publiek, online markten waar je granaten kunt kopen en chemische wapens. Veel van dit soort verhalen zijn een legende, maar wat je vandaag hoort is wel waar. Russische en Oekraïense hackers vechten nu in het donkerste deel van het internet. Voordat we deze ondergrondse oorlog bespreken, laten we eerst een paar dingen uitleggen.

Lees meer »

Tweede kamer bezorgd over kunstmatige intelligentie en ChatGPT

De Tweede Kamer is bezorgd over de huidige ontwikkelingen op het gebied van kunstmatige intelligentie en de manier waarop ChatGPT wordt ingezet. Er bestaat angst dat deze technologische hulpmiddelen de kwaliteit van het onderwijs negatief beïnvloeden. Bovendien wordt er getwijfeld over de ethische implicaties van het gebruik van deze technologie.

Lees meer »

Cybercrime verdrievoudigd sinds 2019 blijkt uit de misdaadcijfers van 2022

Klassieke vormen van misdaad stegen in 2022 met zo’n 7 procent in vergelijking met het jaar ervoor. Het aandeel cybercriminaliteit steeg nog harder: in vergelijking met 2019 lag het aantal meldingen van online oplichting en fraude drie keer zo hoog. Dat laat zien dat de stijging blijvend is. Dat blijkt uit de misdaadcijfers van afgelopen jaar.

Lees meer »

Overzicht van slachtoffers cyberaanvallen week 02-2023

NortonLifeLock waarschuwt klanten voor hack wachtwoordmanager, Royal Mail slachtoffer van Lockbit ransomware, geen internationale post verstuurd en de rechter heeft besloten dat Nederland de verdachte cybercrimineel mag uitleveren aan de Verenigde Staten. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.

Lees meer »

Cybercrime nieuwsbrief 244 week 02-2023

Cybercriminelen beginnen ChatGPT te gebruiken, Criminelen op het darkweb beschouwen het "Internet of Things" als hun volgende grote hackdoelwit en nieuw in de nieuwsbrief de "Tip van de Week". Met elke week een tip om veiliger, bewuster en beter voorbereid te zijn als het misgaat bij het gebruik van digitale hulpmiddelen en internet. De vraag is niet of het ooit mis zal gaan, maar wanneer. Bereid u dus zo goed mogelijk voor. Met deze week 'WhatsApp beveiligen: zo houd je je berichten veilig en beschermd’. Dit en meer lees je in nieuwsbrief 244.

Lees meer »