Rusland hackte IP-camera’s langs militaire routes

Russische statelijke hackers hebben een klein aantal IP-camera’s langs militair-logistieke routes in Nederland gehackt. Dat blijkt uit gezamenlijk onderzoek van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) en de Militaire Inlichtingen- en Veiligheidsdienst (MIVD). Volgens de diensten maakt de actie deel uit van een grootschalige spionageoperatie die is gericht op NAVO-lidstaten, waaronder Nederland, en op Oekraïne.
De gehackte camera’s zijn geen militaire systemen, maar particuliere IP-camera’s die onder meer door bedrijven worden gebruikt en via internet toegankelijk zijn. Door deze camera’s over te nemen, kunnen Russische inlichtingendiensten inzicht krijgen in militaire transportroutes en informatie verzamelen over het transport van wapens en ander materieel dat bestemd is voor Oekraïne.
Nederland geldt volgens de AIVD en MIVD als een aantrekkelijk doelwit vanwege de strategische ligging en de belangrijke rol als logistiek doorvoerland voor militaire ondersteuning aan Oekraïne. De diensten waarschuwen al langer dat Rusland bijzondere interesse heeft in militair-logistieke infrastructuur en de bewegingen van materieel binnen Europa.
Ook in andere landen
Uit het onderzoek blijkt dat de Russische operatie niet op zichzelf staat. Soortgelijke aanvallen op via internet bereikbare camera’s worden structureel uitgevoerd in meerdere Europese NAVO- en EU-landen en in Oekraïne. Om de risico’s te beperken hebben de AIVD en MIVD organisaties met camera’s langs militaire routes inmiddels geïnformeerd, zodat zij passende beveiligingsmaatregelen konden nemen.
Volgens de inlichtingendiensten zijn veel IP-camera’s relatief eenvoudig te compromitteren. Cybercriminelen en statelijke actoren maken gebruik van online zoekdiensten waarmee apparaten die met internet zijn verbonden snel kunnen worden opgespoord. Vervolgens wordt geprobeerd toegang te verkrijgen via standaardwachtwoorden, verouderde firmware of onveilige standaardconfiguraties.
Om de digitale weerbaarheid te vergroten hebben de AIVD en MIVD gelijktijdig een beveiligingsadvies gepubliceerd. Daarin roepen zij organisaties op om IP-camera’s beter te beveiligen door standaardwachtwoorden direct te wijzigen, firmware regelmatig bij te werken, onnodige internettoegang uit te schakelen en de configuratie van apparaten kritisch te controleren. Volgens de diensten zijn dit eenvoudige maatregelen die het risico op digitale spionage aanzienlijk kunnen verkleinen en bijdragen aan de bescherming van de Nederlandse en Europese veiligheid.












































































































