Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
ALT misdaad

NCSC ziet geen misbruik van SolarWinds bij Rijk

11 januari 2021 - 13:06ActueelOverheidKaspersky LabNCSCSolarWinds
Alfred Monterie
Alfred Monterie

In Nederland is tot nog toe geen daadwerkelijk misbruik geconstateerd van kwetsbare versies van SolarWinds Orion. Binnen de rijksoverheid en bij vitale organisaties zijn wel edities van deze software aangetroffen met een trojan waarmee kwaadwillenden systemen kunnen binnendringen. Maar aanwijzingen ontbreken dat hackers dat ook echt hebben gedaan.

Dit blijkt uit een onderzoek dat internetwaakhond NCSC (Nationaal Cyber Security Centrum) heeft gedaan naar de gevolgen van de SolarWinds-hack. Er zijn op dit moment bij het NCSC ook geen meldingen of aanwijzingen van misbruik bij andere Nederlandse organisaties.

Binnen de overheid en de vitale digitale infrastructuur hebben de organisaties met een kwetsbare versie van SolarWinds Orion, deze gepatcht. Ook hebben ze vervolgonderzoek gedaan naar eventueel misbruik. In hoeverre organisaties buiten de rijksoverheid en vitale sectoren de adviezen van het NCSC hebben opgevolgd, valt buiten het zicht van de waakhond. Overigens bleek onlangs dat vooral gemeenten en kleinere bedrijven laks zijn met het nemen van maatregelen.

Russen

Over de aard van de aanvallers werd vanmorgen meer bekend. De malware waarmee de hackers zijn binnengekomen, vertoont een opvallende gelijkenis met spionage-tools die voorheen zijn gebruikt door vermoedelijk Russische hackers. Volgens cybersecurity-leverancier Kaspersky (hoofdkantoor in Moskou) lijkt de ‘backdoor’ die bij SolarWinds Orion is aangetroffen, heel erg op tools van de hackersgroep Turla. Volgens veiligheidsdiensten in Estland opereert Turla onder de regie van de Russische geheime dienst FSB, die een voortzetting is van de beruchte KGB. 

Kaspersky’s ontdekking staaft de Amerikaanse beweringen dat Russische staatshackers achter de grootscheepse hack van de Amerikaanse overheid zitten. Het Kremlin heeft deze beschuldigingen meermalen weersproken. De FSB onthoudt zich van commentaar. Volgens de Roemeen Costin Raiu, hoofd van Kaspersky’s afdeling voor onderzoek en analyse, zijn er drie frappante overeenkomsten tussen de backdoor in SolarWinds en Turla’s hacking tool Kazuar. Zo is de manier waarop de hackers zich verborgen weten te houden, dezelfde. Ook gelijk is de wijze waarop de hackers hun slachtoffers identificeren. Ook is dezelfde formule gebruikt om de periodes te berekenen gedurende welke de virussen ‘slapen’. Dat voorkomt ontdekking.  

In Amerika zijn vele tientallen overheidsorganisaties doelwit van vermoedelijk Russische cyberspionnen geweest. Vlak voor het weekeinde werd bekend dat de aanvallers in de mailsystemen van het Amerikaanse ministerie van Justitie konden meekijken.

Meer over

HackingMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    AchtergrondCloud & Infrastructuur

    Waarom lakse reactie op SolarWinds-hack?

    ActueelSecurity & Awareness

    SolarWinds-hack groter dan gedacht

    ActueelGovernance & Privacy

    Opnieuw actie aandeelhouders tegen SolarWinds-top

    ActueelOverheid

    NCSC deelt dreigingsinfo exclusief met Connect2Trust

    Chinese vlaggen
    ActueelSecurity & Awareness

    Ook Chinezen verdacht van misbruik SolarWinds-bug

    OpinieSecurity & Awareness

    Niemand is voorbereid op volgende SolarWinds

    Eén reactie op “NCSC ziet geen misbruik van SolarWinds bij Rijk”

    1. P.J Westerhof LL.M MIM schreef:
      12 januari 2021 om 13:47

      Zoals we uit de VS al weten zijn deze backdoors uitermate moeilijk te herkennen, zowel qua installatie als qua gebruik.
      Voor herkenning zijn een rigide testproces tijdens systeemontwikkeling, c.q. applicatie-systeemmonitoring vereist.
      Twee zaken die in Nederland weinig prioriteit krijgen.
      Dat NCSC geen meldingen of aanwijzingen van misbruik bij Nederlandse organisaties heeft hoeft dan ook geen verbazing te wekken.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs