Waarom zo veel cyberaanvallen uit Oost-Europa komen
Hackers uit Oost-Europa zijn aangehouden voor gijzelsoftware-aanvallen in het westen, en dat is niet de eerste keer. Cybercriminaliteit blijkt vaak uit die regio te komen, maar hoe komt dat? En wat heeft Poetin daarmee te maken?
Bij de aankondiging dat twee hackers afkomstig uit Rusland en Oekraïne aangeklaagd worden voor cyberaanvallen in de Verenigde Staten wond de Amerikaanse overheid er geen doekjes om: ,,Samen met onze partners zal het ministerie van Justitie alle middelen inzetten om mensen die ransomware-aanvallen op de Verenigde Staten richten te identificeren en voor het gerecht te brengen”, aldus de Amerikaanse procureur-generaal Merrick Garland. ,,Waar ter wereld die personen zich ook bevinden.” Dat laatste zegt hij niet voor niets. Amerika is de afgelopen tijd vaker slachtoffer geweest van uit Rusland afkomstige hackers.
Vanwege goede versleuteling en steeds veranderende groepen is het moeilijk in te schatten om hoe veel hackers het precies gaat. Ook is lastig te bepalen hoe hoog de inkomsten zijn, maar het is in ieder geval zeker dat het flink oploopt. Ter indicatie heeft Europol bekendgemaakt dat hackersgroep REvil in totaal 500 miljoen euro in bitcoin buit heeft gemaakt door ransomware te verspreiden bij verschillende bedrijven, en dat is er maar een van veel in Rusland gevestigde hackersgroepen als DarkSide en Nobelium. Aangehouden hackers komen onder andere uit Rusland, Oekraïne, Roemenië, Georgië, Moldavië en Bulgarije.
Er lijken geen aanwijzingen te zijn dat de hackers ingehuurd worden door de Russische overheid, maar toch valt dat te betwijfelen. REvil en DarkSide bieden namelijk zogenaamde RaaS (Ransomware-as-a-Service) aan. Ransomware-acties kunnen bij de organisaties worden aangevraagd, en ook het losgeld wordt, met een commissie van tien procent voor de hackers, doorgesluisd naar de koper. Deze kopers blijven anoniem, en in die zin zou het in sommige gevallen best wel eens toch de Russische overheid kunnen zijn, die heeft aangespoord tot een cyberaanval.
Vanuit je luie stoel
Dat Oost-Europa zo'n omvangrijke hackerscultuur heeft, is niet zonder reden, vertelt Bart Jacobs, hoogleraar computerbeveiliging, privacy en identiteit aan de Radboud Universiteit Nijmegen. ,,Oost-Europa heeft redelijk goede opleidingen op het gebied van informatica, maar de economische kansen qua werk zijn niet fantastisch. Tegelijkertijd is er op crimineel gebied ontzettend veel te verdienen in de cyberwereld. Dat versterkt elkaar.”
Je loopt zo veel meer risico als je met een bivakmuts en een afgezaagd geweer een bank in rent dan wanneer je vanuit je luie stoel thuis Nederlandse bankrekeningen plundert
De hoogleraar legt uit dat het westen voor het computertechnisch sterkere Oost-Europa een makkelijk doelwit is. ,,In het verleden heb ik wel eens zo'n cybercrimineel uit Roemenië gesproken en gevraagd: ‘Waarom doe je dit allemaal?’ Hij antwoordde: ‘Als jullie in het westen niet de boel beter beveiligen, dan vraag je er om!’” Daarnaast speelt de stroeve samenwerking tussen Rusland en het westen een rol. ,,Hacken levert gewoon meer op en de risico's zijn klein. Helemaal in Rusland is dat het geval aangezien de autoriteiten geen Russen uitleveren aan het westen.”
Het komt dus neer op een combinatie van een hoog aantal goed opgeleide computertechnici, een laag aanbod aan goed betaalde banen én een lage pakkans, aldus Jacobs. ,,Laat ik het zo zeggen: als je nu nog een carrière ambieert als fysieke bankrover, dan heb je iets niet begrepen. Je loopt meer risico wanneer je met een bivakmuts en een afgezaagd geweer een bank in rent dan wanneer je vanuit je luie stoel thuis Nederlandse bankrekeningen plundert.”
Effectief niets doen
Het idee dat er in zo'n autoritair land als Rusland hackers zomaar hun gang kunnen gaan, schiet bij veel mensen in het verkeerde keelgat. Zo zei de Amerikaanse president Joe Biden tegen zijn Russische ambtsgenoot Vladimir Poetin tijdens een internationaal congres dat Rusland meer actie moest ondernemen tegen cybercriminaliteit. In het echt ligt het allemaal net iets genuanceerder, legt Danny Pronk, onderzoeker bij het Clingendael Instituut voor Internationale Betrekkingen, uit. ,,Het is lastig om het Kremlin direct verantwoordelijk te stellen voor de cyberaanvallen in het westen. Er zijn dan wel veel hackersgroepen in het land, maar het is niet zo dat Poetin ze zelf aanstuurt. Als hij dat wel zou doen, dan zou er in ieder geval alles aan gedaan worden om dat te verhullen.”
Pronk denkt dat je de Russische hackers wel kunt zien als politiek wapen. Rusland ziet de hacks namelijk bewust door de vingers, zolang ze niet de Russische samenleving raken. ,,Een proxy actor noem je dat: Door de hackers hun gang te laten gaan, maakt Poetin het leven van zijn tegenstanders in het westen, moeilijker. Niets doen is hierbij dus voor Rusland erg effectief.” Niet ingrijpen tegen hackers kun je op het lijstje zetten van spionage, desinformatie, en alle andere middelen waarmee Poetin het westen heeft geprobeerd te beïnvloeden, en het werkt. Het is inmiddels bekend dat hackersgroep DarkSide zijn aanvallen filtert aan de hand van de taalinstellingen van je computer, en wat blijkt: Russisch is een no-go.
Wat is ransomware?
Ransomware, of ‘gijzelsoftware’ zoals het in het Nederlands wordt genoemd, is een kwaadaardige vorm van software die bestanden op je computer versleutelt, waardoor je er niet meer bij kunt. Hackers planten dit programma op je computer door middel van bijvoorbeeld een kwaadaardige link en geven je bestanden vaak pas weer vrij wanneer je een bepaalde som geld betaalt. Dit kan ook op grotere schaal toegepast worden, waardoor alle bestanden op het netwerk van een bedrijf onbruikbaar worden gemaakt. Maandag nog eisten cybercriminelen 43 miljoen euro van MediaMarkt bij zo’n ransomware-aanval, maar ook het Amerikaanse oliebedrijf Colonial Pipelines en de Braziliaanse vleesverwerker JBS hebben het zwaar te verduren gehad afgelopen jaar. Van de laatste twee is bekend dat ze uitgevoerd zijn door Oost-Europese hackersgroepen.
Bekijk onze trending nieuwsvideo’s in onderstaande playlist:
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
PREMIUMtracking
Waarom je niet zomaar altijd cookies moet accepteren: 'We realiseren ons niet wat er gebeurt’
De dreiging van Russische tanks, de risico’s van klimaatverandering, die begrijpt iedereen. Maar hoe zit het met de dreiging van dat venster dat iedere dag op onze schermen verschijnt, ‘Accepteer alle cookies’? Je klikt het achteloos aan, maar vervolgens betreden bedrijven massaal je privéleven. En dat is een stuk gevaarlijker dan gedacht. ,,We staan onder permanent toezicht.” -
PREMIUM
Met deze bomen heb je snel een koeler terras
De beste remedie tegen een hete zomer? Onze tuinexpert Laurence Machiels weet raad: plant nu nog bomen! Afhankelijk van de grootte van je tuin, legt ze uit welke bomen het best tot hun recht komen en welke genoeg (maar ook niet te veel) schaduw geven. ,,Strooi een mulchlaag van compost of bladaarde onder de boom, dat houdt de verdamping tegen.’’ -
Dit zijn de addertjes onder het gras van private lease
Ooit was er geen hond in geïnteresseerd, maar inmiddels is private lease niet meer weg te denken uit het Nederlandse autolandschap. Autorijden zonder zorgen over restwaarde, inruil of onderhoud en met een maandbedrag waardoor je precies weet waar je aan toe bent. Maar er zitten addertjes onder het gras. -
Is zout nou wel of niet slecht voor je bloeddruk?
Over de hoeveelheid keukenzout die we gebruiken, is veel te doen. Toch heeft zout ook belangrijke functies, zegt voedingsdeskundige Karine Hoenderdos. In deze rubriek beantwoordt ons panel aan deskundigen elke week een lezersvraag over voeding, gezondheid of relaties. -
Musk zegt sorry tegen ontslagen medewerker die hij publiek belachelijk maakte: ‘Hij overweegt te blijven’
Elon Musk heeft excuses aangeboden aan een gehandicapte medewerker van Twitter die werd ontslagen nadat hij direct aan de topman had gevraagd of hij nog een baan had. Musk had onder meer gespot met de handicap van de man en zegt nu verkeerd ingelicht te zijn.
-
Dit programma is een gratis hulpmiddel in de strijd tegen nepporno
De afgelopen tijd zijn steeds meer vrouwen slachtoffer van zogenoemde deepfakeporno, nepporno gemaakt door middel van kunstmatige intelligentie. De wet heeft hier nog geen antwoord op, een gratis programma wellicht wel. -
-
-
Kort geding
Mogelijk miljoenen Nederlanders slachtoffer van datalek: ‘Serverbedrijf hield informatie lang achter’
Het datalek bij circa tien grote Nederlandse marktbureaus is nog veel groter dan tot nu toe werd verondersteld. Daarvoor waarschuwt Dave Maasland, ceo van het digitale beveiligingsbedrijf Eset Nederland. Ondertussen probeert het getroffen bureau Blauw nog altijd duidelijkheid te krijgen bij het serverbedrijf waar de data opgeslagen stonden. Dat weigert volgens directeur Jos Vink openheid van zaken te geven. Daarom volgt een kort geding. -
Britse rechercheurs maakten nep-ddos-sites aan om te gebruiken als lokaas
Britse cyberrechercheurs hebben meerdere sites opgezet waar criminelen zogenaamd ddos-aanvallen konden bestellen. Duizenden digitale vandalen trapten in de val en maakten accounts aan, waardoor hun gegevens in handen van de politie kwamen.