image

AIVD: statelijke actoren maakten vorig jaar vaak gebruik van zerodaylekken

donderdag 28 april 2022, 11:59 door Redactie, 5 reacties

Nederlandse burgers, bedrijven en overheden werden vorig jaar continu blootgesteld aan het risico van cyberaanvallen door andere landen. Daarbij lopen China en Rusland voorop, zo stelt de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in het vandaag gepubliceerde jaarverslag over 2021. Een belangrijke waarneming volgens de inlichtingendienst is dat statelijke actoren vorig jaar veel gebruikmaakten van zerodaylekken. Het gaat hier om kwetsbaarheden die actief worden aangevallen en waarvoor nog geen beveiligingsupdate beschikbaar is.

"Tegen onbekende kwetsbaarheden is beveiliging per definitie ontoereikend. Hackers maken ook veel gebruik van (soms maar net) bekende kwetsbaarheden. Daarom is het zo belangrijk dat organisaties beveiligingsupdates uitvoeren zodra die beschikbaar komen", aldus de AIVD in het jaarverslag. Volgens de dienst worden veel cyberaanvallen uitgevoerd om te kunnen spioneren, om processen in een ander land te beïnvloeden of om desinformatie te verspreiden.

Daarbij lopen China en Rusland voorop, gevolgd door Noord-Korea en Iran. "Die landen hebben grote, offensieve cyberprogramma’s die duizenden hackers inzetten om te spioneren, kennis te stelen of sabotage voor te bereiden of te plegen. Door hun capaciteit en doordat ze grenzeloos en zonder restricties optreden, zijn de aanvallers op dit moment in het voordeel", staat in het jaarverslag vermeld.

Volgens AIVD-directeur Erik Akerboom vraagt de huidige tijd vergaande samenwerking met partners, nationaal en internationaal. "Het vraagt ook om de (technische) middelen om een goede inlichtingenpositie te houden. Virtual agents, hackoperaties en interceptie op de kabel speelden daarbij in 2021 een grote rol", merkt hij verder op. De AIVD stelt dat de huidige inlichtingenwet Wiv 2017 de dienst beperkt om snel en effectief op cyberaanvallen te kunnen reageren. Er wordt nu gewerkt aan nieuwe tijdelijke wetgeving die de AIVD speciale bevoegdheden sneller laat inzetten.

Digitaal soeverein

Tevens meldt de inlichtingendienst dat de toegenomen competitie tussen landen en de groeiende cyberdreiging het des te belangrijker maken dat Nederland "digitaal soeverein" blijf en dat het staatsgeheimen veilig kan houden. Daarvoor zijn volgens de inlichtingendienst hoogwaardige cryptografieproducten nodig, die in Nederland, en een enkele keer in Europees verband, worden gemaakt. Iets waarbij het Nationaal Bureau Verbindingsbeveiliging (NBV) van de AIVD een belangrijke rol speelt.

Reacties (5)
28-04-2022, 12:24 door Anoniem
Stop met die tijdelijke wetgevingen laat de inlichtingendiensten de mogelijkheden die ze nu al hebben maar beter inzetten.
Niet het afkalven van de zo bevochten waarborgen en deze teniet doen.
28-04-2022, 13:25 door Anoniem
En de AIVD ook, sinds 2018: https://www.security.nl/posting/751144/Commissie%3A+AIVD+en+MIVD+gebruikten+sinds+2018+zerodaylek+bij+operaties
En zonder dat altijd aan de toezichthouder te melden
28-04-2022, 14:43 door karma4
Door Anoniem: Stop met die tijdelijke wetgevingen laat de inlichtingendiensten de mogelijkheden die ze nu al hebben maar beter inzetten.
Niet het afkalven van de zo bevochten waarborgen en deze teniet doen.

je bedoelt toch niet de extra bescherming van criminelen met het privacy argument. Dat hoort bij newspeak big brother.
28-04-2022, 17:29 door Anoniem
Door karma4:
Door Anoniem: Stop met die tijdelijke wetgevingen laat de inlichtingendiensten de mogelijkheden die ze nu al hebben maar beter inzetten.
Niet het afkalven van de zo bevochten waarborgen en deze teniet doen.

je bedoelt toch niet de extra bescherming van criminelen met het privacy argument. Dat hoort bij newspeak big brother.

Zo de waard is...
29-04-2022, 09:49 door Anoniem
Door Anoniem:
Door karma4:
Door Anoniem: Stop met die tijdelijke wetgevingen laat de inlichtingendiensten de mogelijkheden die ze nu al hebben maar beter inzetten.
Niet het afkalven van de zo bevochten waarborgen en deze teniet doen.

je bedoelt toch niet de extra bescherming van criminelen met het privacy argument. Dat hoort bij newspeak big brother.

Zo de waard is...

...een plaat met een kras erin en zichzelf continue herhaald, herhaald, herhaald, herhaald ,herhaald, herhaald ,...
...een cassettebandje met dezelfde tekst op kant a en kant b en de auto repeat aan heeft staan,...
...zo geobsedeerd en zelf-geïndoctrineerd door criminelen en privacy dat er wat synapsen zijn weggebrand en nu alleen in circeltjes blijft redeneren als een tasmanian-devil al grommend-en-blaffend achter z'n eigen staart aan rent.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.