Deze podcast is AI-gegeneerd. (Engels)

Februari 2025 begon met verschillende cyberaanvallen die de kwetsbaarheid van Europa’s digitale infrastructuren blootlegden. Een van de meest opvallende incidenten vond plaats in Nederland, waar WhatsApp-gebruikers met een Nederlands telefoonnummer doelwit werden van Paragon-spyware. Deze spyware werkt op een vergelijkbare manier als de veelbesproken Pegasus-software en stelt aanvallers in staat volledige controle over de telefoons van hun slachtoffers te verkrijgen. Dit kan ernstige gevolgen hebben voor zowel persoonlijke als zakelijke gegevens. De aanval richtte zich niet alleen op Nederland, maar ook op België en Duitsland, wat de grensoverschrijdende aard van deze cyberdreigingen benadrukt.
De aanval werd uitgevoerd via een kwaadwillend pdf-bestand dat naar slachtoffers werd gestuurd. Dit soort aanvallen maakt gebruik van zogenoemde “zero-day” kwetsbaarheden, waarvan de ontwikkelaars van de software nog niet op de hoogte zijn. Hoewel WhatsApp heeft geprobeerd beveiligingslekken in de app te verhelpen, is het onduidelijk of deze specifieke aanval succesvol was. De Paragon-spyware wordt volgens berichten verkocht aan de Amerikaanse overheid en andere bondgenoten van de VS, wat het nog controversiëler maakt. De Italiaanse autoriteiten hebben de zaak inmiddels in onderzoek.
Een ander belangrijk incident in België betrof een dreiging die het elektriciteitsnet van het land zou kunnen uitschakelen. De hacker, die zichzelf ReDaTtAcK noemde, dreigde de elektriciteitsvoorziening tussen 13.30 en 16.30 uur te verstoren. Hij had aangekondigd bij Electrabel in te breken om het netwerk plat te leggen. Gelukkig trok de hacker zijn dreiging in nadat hij zich bewust werd van de potentiële gevolgen voor de samenleving. Dit incident legt de nadruk op de risico’s die cyberaanvallen vormen voor kritieke infrastructuren zoals energievoorziening en communicatie, die een directe impact kunnen hebben op de dagelijkse levens van miljoenen mensen.
Digitale oorlogsvoering en de bedreiging voor het financiële systeem
Een andere belangrijke ontwikkeling in februari was de waarschuwing van Steven Maijoor, de directeur van De Nederlandsche Bank, over de groeiende dreiging van digitale oorlogsvoering. Maijoor benadrukte de kwetsbaarheid van de financiële sector, die steeds afhankelijker wordt van externe ICT-dienstverleners. Het is niet moeilijk om te begrijpen waarom de financiële sector zo’n aantrekkelijk doelwit is voor hackers, de directe toegang tot grote hoeveelheden geld en gevoelige gegevens maakt het een strategisch doelwit. Maijoor wees erop dat een verstoring bij grote spelers als Google of Microsoft fatale gevolgen kan hebben voor de gehele sector, aangezien veel financiële instellingen vertrouwen op hun digitale diensten en infrastructuren.
De recente ontwikkelingen, waarbij landen zoals Rusland en China steeds vaker cyberaanvallen inzetten tegen de telecom- en financiële sectoren, benadrukken de kwetsbaarheid van onze digitale economie. De Europese regelgeving, met name de DORA (European Digital Operational Resilience Act), werd gepresenteerd als een oplossing om de weerbaarheid van de sector te versterken. DORA heeft tot doel de digitale weerbaarheid van de Europese financiële markten te verbeteren door de verplichtingen voor de bescherming van kritieke infrastructuur te verhogen. Dit betekent strengere controles op de ICT-dienstverleners, zoals Google en Microsoft, en een grotere samenwerking tussen overheden, de private sector en de financiële instellingen.
Staatshackers en hun oplopende dreiging
Staatshackers, met name uit Rusland en China, waren in februari 2025 verantwoordelijk voor enkele van de meest verontrustende cyberaanvallen in Europa. De Russische regering wordt vaak gezien als een van de grootste daders achter cyberaanvallen, en de situatie in Estland toont aan dat de dreiging groter is dan ooit. De Europese Unie legde sancties op aan drie Russische agenten die betrokken waren bij cyberaanvallen op Estland. Deze aanvallen waren gericht op de overheid en belangrijke infrastructuren, en hoewel de gevolgen niet volledig duidelijk zijn, benadrukt dit de groeiende cyberdreiging vanuit vijandige staten.
In België werd een ander ernstig incident gemeld, de Staatsveiligheid (VSSE) werd mogelijk het doelwit van een cyberaanval door Chinese hackers. Tussen 2021 en 2023 zouden de aanvallers toegang hebben gekregen tot de externe e-mailserver van de dienst, waarbij zij gevoelige communicatie onderschepten. De aanvallers konden toegang krijgen tot interne e-mails, evenals HR-gegevens van medewerkers en sollicitanten. Dit incident wijst op de voortdurende dreiging van digitale spionage die gericht is op het verkrijgen van gevoelige overheidsinformatie. De aanval zou verband kunnen houden met een kwetsbaarheid in de Barracuda Email Security Gateway, een systeem dat wereldwijd door diverse overheidsinstellingen wordt gebruikt.
China ontkende enige betrokkenheid bij de aanval, maar de impact was groot. Niet alleen werden staatsgeheime documenten gestolen, maar ook persoonlijke gegevens van personeel kwamen in gevaar, wat kan leiden tot identiteitsfraude. Dit benadrukt hoe belangrijk het is voor overheidsinstellingen om hun systemen te versterken tegen digitale indringers. De Belgische autoriteiten blijven de situatie nauwlettend volgen, maar dit incident onderstreept de geopolitieke rol die cyberaanvallen spelen in de moderne internationale verhoudingen.
De tactieken van geavanceerde hackersgroepen
Het is duidelijk geworden dat geavanceerde hackersgroepen een steeds grotere rol spelen in de wereld van cyberoorlog. Een van de meest gevreesde groepen, Lazarus APT, werd in februari verantwoordelijk gehouden voor het stelen van $1,5 miljard van de crypto-exchange Bybit. De groep heeft zich in het verleden al bewezen met enorme aanvallen op de cryptomarkt, en hun technologische capaciteiten zijn de laatste jaren aanzienlijk verbeterd. Lazarus gebruikt een breed scala aan malware en phishingtechnieken om zich toegang te verschaffen tot cryptocurrency wallets. De groeiende dreiging van deze groep heeft geleid tot meer waakzaamheid binnen de cryptosector, die inmiddels strengere beveiligingsmaatregelen heeft getroffen om zich tegen dergelijke aanvallen te beschermen.
Tegelijkertijd blijven de Russische hackersgroep Seashell Blizzard en de Noord-Koreaanse Lazarus-groep invloed uitoefenen op de wereldwijde digitale arena. De BadPilot-campagne van Russische hackers, die wereldwijd talloze bedrijven en overheidsinstellingen trof, benadrukt hoe cyberaanvallen een krachtig geopolitiek instrument zijn geworden. Daarnaast zagen we een toename van het gebruik van legitieme tools zoals PowerShell om aanvallen uit te voeren. Dit maakt het voor beveiligingsteams moeilijker om kwaadaardige activiteiten tijdig te detecteren.
Het gebruik van nieuwe tactieken door deze groepen, zoals het misbruik van kwetsbaarheden in populaire software zoals 7-Zip of de Microsoft Graph API, toont aan hoe hackers zich blijven aanpassen aan de veranderende digitale omgeving. De geavanceerdheid van deze aanvallen vereist dat organisaties wereldwijd niet alleen hun defensieve maatregelen versterken, maar ook hun capaciteit om aanvallen snel te detecteren en te reageren, vergroten.
De strijd tegen cybercrime en beveiligingsmaatregelen
De toenemende frequentie en ernst van cyberaanvallen benadrukt hoe belangrijk het is om robuuste beveiligingsmaatregelen te implementeren en wereldwijd samen te werken om de digitale weerbaarheid te versterken. Zowel statelijke als niet-statelijke actoren zijn steeds meer bereid om cyberoorlog als een strategisch middel in te zetten, wat de complexiteit van de dreiging vergroot. De recente waarschuwingen van De Nederlandsche Bank en de AIVD over de kwetsbaarheid van digitale infrastructuren onderstrepen het belang van samenwerking tussen de publieke en private sectoren. In Nederland leidde de discussie over publiek-private samenwerking zelfs tot controverse, waarbij de AIVD werd beschuldigd van het onterecht delen van gevoelige gegevens met private bedrijven.
In Nederland leidde de verhuizing van SIDN’s domeinnamen naar de cloud tot een vertrouwenscrisis, waarbij de AIVD een risicoanalyse uitvoerde die als staatsgeheim werd geclassificeerd. Dit toont aan hoe cyberbeveiliging in het digitale tijdperk niet alleen een technische uitdaging is, maar ook een politieke. Transparantie, samenwerking en duidelijk beleid zijn cruciaal voor het versterken van de digitale veiligheid en het beschermen van kritieke infrastructuren tegen cyberdreigingen.
De digitale oorlogsvoering zal waarschijnlijk blijven escaleren naarmate landen en hackers zich meer richten op de kwetsbaarheden die ontstaan door de voortdurende digitalisering van de wereld. Het is van essentieel belang dat er voortdurend gewerkt wordt aan het verbeteren van digitale veiligheid en het versterken van de capaciteit om cyberdreigingen te detecteren en te neutraliseren.
Hieronder staat het volledige overzicht
Cyberoorlog nieuws fysieke oorlog gerelateerd
Cyberoorlog nieuws - Actuele aanvallen
Reading in another language
Cyberoorlog nieuws 2025 maart
Reading in another language
De rol van gps verstoring in hybride oorlogsvoering door Rusland
Reading in another language
DDoS-aanvallen in de context van cyberoorlog: Nieuwe dreigingen en verdedigingsstrategieën voor 2025
Reading in another language
De nieuwe frontlinie: hoe cybercrime-as-a-service de toekomst van oorlogsvoering beïnvloedt
Reading in another language
Russische hackers ronselen burgers online voor cyberaanvallen en sabotage
Reading in another language
Cyberoorlog nieuws algemeen
Digitale leeuw met tanden
Reading in another language
Hoe onwetendheid in het Westen de oorlog met Rusland voedt via cyberfraude
Reading in another language
2025 in het teken van hybride aanvallen en ondermijning
Reading in another language
Noord-Korea’s cyberstrategie: Van cryptocurrency-diefstal tot technologische spionage
Reading in 🇬🇧 or another language
De impact van Trumps herverkiezing op cyberveiligheid in Europa
Reading in 🇬🇧 or another language
Cyberdreigingen in 2024: Nederland onder vuur van digitale aanvallen
Reading in 🇬🇧 or another language
Reactie plaatsen
Reacties