Skip to main content

Microsoft: Rusland bereidt cyberoffensief voor tegen Oekraine deze winter

Er is een voorbereiding bezig van een Russisch cyberoffensief tegen Oekraine deze winter. Dit meldt Clint Watts, algemeen directeur, Digital Threat Analysis Center bij Microsoft. Zoals we hieronder uitgebreider rapporteren, heeft Moskou in de nasleep van Russische verliezen op het slagveld voor Oekraine dit najaar zijn meervoudige hybride technologie aanpak geintensiveerd om druk uit te oefenen op de bronnen van Kiev s militaire en politieke steun, zowel binnenlands als buitenlands. Deze aanpak omvatte destructieve raketten en cyberaanvallen op civiele infrastructuur in Oekraine, cyberaanvallen op Oekraiense en nu buitenlandse toeleveringsketens, en cyber ondersteunde beinvloedingsoperaties bedoeld om de politieke steun van de VS, de EU en de NAVO voor Oekraine te ondermijnen, en om het vertrouwen en de vastberadenheid van de Oekraiense burgers aan het wankelen te brengen.

Watss schrijft:

In de afgelopen maanden hebben cyberdreigingsactoren die gelieerd zijn aan de Russische militaire inlichtingendienst vernietigende ruitenwisseraanvallen uitgevoerd op netwerken van energie-, water- en andere kritieke infrastructuurorganisaties in Oekraine, terwijl raketaanvallen de stroom- en watervoorziening voor burgers in het hele land uitschakelden. Russische militaire operators breidden ook destructieve cyberactiviteiten buiten Oekraine uit naar Polen, een cruciaal logistiek knooppunt, in een mogelijke poging om de beweging van wapens en voorraden naar het front te verstoren.

Ondertussen probeert de Russische propaganda de intensiteit van de onenigheid van de bevolking over energie en inflatie in heel Europa te versterken door geselecteerde verhalen online te stimuleren via aan de staat gelieerde media en sociale media-accounts om gekozen functionarissen en democratische instellingen te ondermijnen. Tot op heden hebben deze slechts een beperkte publieke impact gehad, maar ze zijn een voorafschaduwing van wat in de komende winter verbredende tactieken kunnen worden.

Wij zijn van mening dat deze recente trends erop wijzen dat de wereld in de loop van deze winter voorbereid moet zijn op verschillende mogelijke Russische aanvallen in het digitale domein. Ten eerste kunnen we een voortzetting verwachten van het Russische cyberoffensief tegen Oekraiense kritieke infrastructuur. We moeten ook voorbereid zijn op de mogelijkheid dat de recente uitvoering door Russische militaire inlichtingendiensten van een ransomware-achtige aanval – bekend als Prestige – in Polen een voorbode kan zijn dat Rusland cyberaanvallen verder uitbreidt tot buiten de grenzen van Oekraine. Dergelijke cyberoperaties kunnen gericht zijn op die landen en bedrijven die Oekraine deze winter voorzien van vitale toeleveringsketens van hulp en wapens.

Ten tweede moeten we er ook op voorbereid zijn dat beinvloedingsoperaties die gericht zijn op Europa parallel aan cyberdreigingsactiviteiten worden uitgevoerd. Rusland zal proberen misbruik te maken van scheuren in de steun van de bevolking voor Oekrane om coalities te ondermijnen die essentieel zijn voor de veerkracht van Oekraine, in de hoop de humanitaire en militaire hulp die naar de regio stroomt te schaden. Het goede nieuws is dat, wanneer het is uitgerust met meer informatie, een mediabewust publiek met bewustzijn en oordeelsvermogen kan handelen om deze dreiging het hoofd te bieden.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen
AP: grote toename van privacyklachten
Verder lezen
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich
Verder lezen
Signalen oppikken en analyseren zonder privacyrisicos
Verder lezen
Wie is eigenaar van cy­ber­weer­baar­heid?
Verder lezen
Applicatiebeveiliging kraakt onder de snelheid van AI-ontwikkelingen
Verder lezen