CCB over Oekraïne: geen concrete dreiging maar versterk je cyberweerstand

Het CCB geeft aan voorlopig geen concrete cyberdreiging te zien vanuit Rusland als gevolg van de invasie van Oekraïne. Het centrum wijst er wel op dat het een goed idee is voor organisaties om hun cyberweerstand onder de loep te nemen.

De Russische invasie van Oekraïne baart Belgische organisaties en bedrijven zorgen. Dat merkt het Centrum voor Cybersecurity België. Het CCB wil organisaties gedeeltelijk gerust stellen: er zijn op dit moment geen objectieve elementen die wijzen op een concrete cyberdreiging tegen ons land. Een aanval met impact op Belgische ondernemingen valt echter nooit uit te sluiten.

Het CCB merkt op dat een aanval niet noodzakelijk gericht moet zijn op ons land om een impact te hebben. NotPetya in 2017 had bijvoorbeeld de Oekraïense overheidsdienst als doelwit, maar trof uiteindelijk ook bij ons bedrijven. Verder schrikt Rusland er niet voor terug om digitale middelen te gebruiken om zijn belangen te behartigen. België huisvest het hoofdkwartier van de NAVO, wat voor ongerustheid zorgt.

Voorzorgsmaatregelen

Het CCB raadt organisaties dan ook aan om hun cyberbeveiligingsweerstand te versterken. Het centrum wijst erop dat die raadt niet enkel nu geldt in het licht van de Russische dreiging, maar het hele jaar door van toepassing is. Vier tips moeten bedrijven op weg helpen.

  • Werk een cybernoodplan op, actualiseer het als je er al één hebt, en test het ook op regelmatige basis. Werknemers moeten immers weten wat hun taak is bij een incident.
  • Zorg voor een up-to-date contactenlijst die je ook op papier bewaart.
  • Overweeg hulp van een externe partner.
  • Zorg ervoor dat je systemen up-to-date zijn en maak back-ups die je offline bewaart.

De tips omvatten het minimum wat voorbereidingen betreft. Zeker de laatste mag je echt niet onderschatten. De meeste aanvallen maken immers gebruik van gekende kwetsbaarheden. Het trage patchregime van veel bedrijven zorgt ervoor dat de schade toch nog groot is. Een offline back-up beschermt je dan weer van ransomware in het geval dat je hele infrastructuur wordt gekraakt.

Rusland heeft zijn cyberarsenaal voorlopig al wel (opnieuw) op Oekraïne gericht. DDoS-aanvallen leggen overheidsdiensten lam en nieuwe malware probeert systemen finaal onderuit te halen door data te verwijderen. Het gaat om geavanceerde malware die legitieme drivers van EaseUS Partition Master misbruikt en combineert met een echt digitaal codecertificaat afkomstig van een bedrijf uit Cyprus.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.