Skip to main content

Microsoft: Rusland bereidt cyberoffensief voor tegen Oekraine deze winter

Er is een voorbereiding bezig van een Russisch cyberoffensief tegen Oekraine deze winter. Dit meldt Clint Watts, algemeen directeur, Digital Threat Analysis Center bij Microsoft. Zoals we hieronder uitgebreider rapporteren, heeft Moskou in de nasleep van Russische verliezen op het slagveld voor Oekraine dit najaar zijn meervoudige hybride technologie aanpak geintensiveerd om druk uit te oefenen op de bronnen van Kiev s militaire en politieke steun, zowel binnenlands als buitenlands. Deze aanpak omvatte destructieve raketten en cyberaanvallen op civiele infrastructuur in Oekraine, cyberaanvallen op Oekraiense en nu buitenlandse toeleveringsketens, en cyber ondersteunde beinvloedingsoperaties bedoeld om de politieke steun van de VS, de EU en de NAVO voor Oekraine te ondermijnen, en om het vertrouwen en de vastberadenheid van de Oekraiense burgers aan het wankelen te brengen.

Watss schrijft:

In de afgelopen maanden hebben cyberdreigingsactoren die gelieerd zijn aan de Russische militaire inlichtingendienst vernietigende ruitenwisseraanvallen uitgevoerd op netwerken van energie-, water- en andere kritieke infrastructuurorganisaties in Oekraine, terwijl raketaanvallen de stroom- en watervoorziening voor burgers in het hele land uitschakelden. Russische militaire operators breidden ook destructieve cyberactiviteiten buiten Oekraine uit naar Polen, een cruciaal logistiek knooppunt, in een mogelijke poging om de beweging van wapens en voorraden naar het front te verstoren.

Ondertussen probeert de Russische propaganda de intensiteit van de onenigheid van de bevolking over energie en inflatie in heel Europa te versterken door geselecteerde verhalen online te stimuleren via aan de staat gelieerde media en sociale media-accounts om gekozen functionarissen en democratische instellingen te ondermijnen. Tot op heden hebben deze slechts een beperkte publieke impact gehad, maar ze zijn een voorafschaduwing van wat in de komende winter verbredende tactieken kunnen worden.

Wij zijn van mening dat deze recente trends erop wijzen dat de wereld in de loop van deze winter voorbereid moet zijn op verschillende mogelijke Russische aanvallen in het digitale domein. Ten eerste kunnen we een voortzetting verwachten van het Russische cyberoffensief tegen Oekraiense kritieke infrastructuur. We moeten ook voorbereid zijn op de mogelijkheid dat de recente uitvoering door Russische militaire inlichtingendiensten van een ransomware-achtige aanval – bekend als Prestige – in Polen een voorbode kan zijn dat Rusland cyberaanvallen verder uitbreidt tot buiten de grenzen van Oekraine. Dergelijke cyberoperaties kunnen gericht zijn op die landen en bedrijven die Oekraine deze winter voorzien van vitale toeleveringsketens van hulp en wapens.

Ten tweede moeten we er ook op voorbereid zijn dat beinvloedingsoperaties die gericht zijn op Europa parallel aan cyberdreigingsactiviteiten worden uitgevoerd. Rusland zal proberen misbruik te maken van scheuren in de steun van de bevolking voor Oekrane om coalities te ondermijnen die essentieel zijn voor de veerkracht van Oekraine, in de hoop de humanitaire en militaire hulp die naar de regio stroomt te schaden. Het goede nieuws is dat, wanneer het is uitgerust met meer informatie, een mediabewust publiek met bewustzijn en oordeelsvermogen kan handelen om deze dreiging het hoofd te bieden.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

50 miljoen subsidie voor Europese cybersecurity-innovatie
Verder lezen
Critici: voorgestelde wijzigingen aan EU-privacywet zijn ‘dood door duizend sneden’
Verder lezen
NCSC waarschuwt: begin op tijd met voorbereiden op Cyberbeveiligingswet
Verder lezen
Dossier van patiënte honderden keren geopend bij ggz-instelling Antes
Verder lezen
Cybersecurity financiering schiet omhoog door AI en Quantum
Verder lezen
Zorgorganisatie botst met gemeente Breda over privacyregels
Verder lezen
Scholen krijgen vijf jaar om aan regels digitale veiligheid te voldoen
Verder lezen
Verslag: Zwolse gemeenteraad over Informatieveiligheid
Verder lezen
Zo weten webshops precies wat jij hebt bekeken
Verder lezen
Wat als het internet plots wereldwijd uitvalt?
Verder lezen