UPDATE: cyberaanval Russische hackersgroep ‘LAUNDRY BEAR’ op Nederlandse politie

28 mei , 14:45 Misdaad
a075dbef 34b4 4a83 a9cb 86172e820007jpgjpg
Beeld: politie

DEN HAAG – De Nederlandse AIVD en MIVD hebben een update gegeven over een omvangrijke internationale cyberaanval waarvan de verschillende Nederlandse organisaties waaronder de politie, vorig jaar september slachtoffer werden. De cyberaanval werd uitgevoerd door een Russische cybergroep die door de inlichtingendiensten AIVD en MIVD is aangeduid als ‘LAUNDRY BEAR’. Deze aanval maakte onderdeel uit van een bredere campagne waarbij ruim veertig westerse landen werden getroffen.

Bij de aanval werd de Global Address List van de politie buitgemaakt. Dit is een lijst met werkgerelateerde contactgegevens van politiemedewerkers en enkele ketenpartners. Het lek heeft daarmee een grote impact gehad op de organisatie en haar medewerkers. De politie benadrukt dat de gestolen gegevens uitsluitend werkgerelateerd zijn en geen persoonlijke informatie bevatten.

De hackers maakten gebruik van een zogenaamde ‘pass-the-cookie-aanval’. Hierbij wordt een actieve sessie van een account overgenomen door middel van een toegangstoken dat via infostealer-malware is buitgemaakt. Infostealer-malware is kwaadaardige software die op grote schaal wordt verspreid en waarmee gegevens van slachtoffers worden gestolen en vaak verkocht aan derden voor criminele doeleinden.

Direct na het ontdekken van de hack heeft de politie aanvullende beveiligingsmaatregelen genomen om verdere schade te voorkomen. Het Team High Tech Crime (THTC) startte een onderzoek, dat onder leiding staat van het Openbaar Ministerie (OM). In samenwerking met binnen- en buitenlandse partners, waaronder de AIVD en MIVD, wordt intensief gewerkt aan het opsporen en verstoren van de daders.

Ondanks de inspanningen is het op dit moment nog niet mogelijk om concrete verdachten succesvol te vervolgen. Wel is een deel van de digitale infrastructuur van de hackers ontoegankelijk gemaakt. Deze actie sluit aan bij eerdere internationale operaties, zoals Operation Endgame, gericht op het ontmantelen van criminele netwerken in de digitale wereld.

De politie blijft waarschuwen dat digitale veiligheid een gezamenlijke verantwoordelijkheid is. Gestolen data kan worden gebruikt voor vervolgactiviteiten, zoals nieuwe cyberaanvallen of spionage. Daarom blijft alertheid noodzakelijk, zowel binnen organisaties als ook bij individuele medewerkers.

Volgens de politie is het slachtoffer worden van een cyberaanval tegenwoordig geen uitzondering meer. Organisaties en medewerkers worden opgeroepen zich blijvend te wapenen tegen digitale dreigingen en zorgvuldig om te gaan met hun gegevens en toegangsrechten.

De Nederlandse politie benadrukt dat het incident zeer serieus genomen wordt en dat er alles aan wordt gedaan om de veiligheid te waarborgen en verdere schade te voorkomen. Tegelijkertijd onderstreept zij dat dit voorval het belang van voortdurende investeringen in cyberweerbaarheid en samenwerking tussen publieke en private partijen illustreert.

Bron: Update datalek