Bronnen

In deze cybersecurity hub delen we onze expertise en relevante bronnen.

In de spotlight

Aanhoudende statelijke cyberspionagecampagne via kwetsbare edge devices

 Eerder dit jaar heeft het NCSC samen met de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) een rapport gepubliceerd over de geavanceerde COATHANGER-malware gericht op FortiGate-systemen. Sindsdien heeft de MIVD nader onderzoek gedaan en is gebleken dat de Chinese cyberspionagecampagne veel omvangrijker blijkt te zijn dan eerder bekend. Het NCSC vraagt daarom extra aandacht voor deze campagne en het misbruik van kwetsbaarheden in edge devices. Hiervoor heeft het NCSC een kennisproduct opgesteld met aanvullende informatie over edge devices, bijbehorende uitdagingen en te nemen maatregelen. Eerder dit jaar heeft het NCSC samen met de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) en de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) een rapport gepubliceerd over de geavanceerde COATHANGER-malware gericht op FortiGate-systemen. Sindsdien heeft de MIVD nader onderzoek gedaan en is gebleken dat de Chinese cyberspionagecampagne veel omvangrijker blijkt te zijn dan eerder bekend. Het NCSC vraagt daarom extra aandacht voor deze campagne en het misbruik van kwetsbaarheden in edge devices. Hiervoor heeft het NCSC een kennisproduct opgesteld met aanvullende informatie over edge devices, bijbehorende uitdagingen en te nemen maatregelen. 

Bronnen

Internetconsultatie Cyberbeveiligingswet van start

 Op dinsdag 21 mei 2024 start het Ministerie van Justitie en Veiligheid, verantwoordelijk voor de implementatiewet NIS2, met de consultatie van de Cyberbeveiligingswet. Het wetsvoorstel is de omzetting van de Europese Network and Information Security Directive (NIS2) naar nationale wetgeving. Met als doel om de digitale en economische weerbaarheid te versterken tegen toenemende dreigingen.  Op dinsdag 21 mei 2024 start het Ministerie van Justitie en Veiligheid, verantwoordelijk voor de implementatiewet NIS2, met de consultatie van de Cyberbeveiligingswet. Het wetsvoorstel is de omzetting van de Europese Network and Information Security Directive (NIS2) naar nationale wetgeving. Met als doel om de digitale en economische weerbaarheid te versterken tegen toenemende dreigingen.  

Ook Nederlandse bedrijven slachtoffer van ransomwaregroepering Cactus

 Uit gezamenlijk onderzoek van cybersecuritybedrijven Fox-IT, Northwave en Responders, in het kader van het samenwerkingsverband Melissa, zijn Nederlandse slachtoffers geïdentificeerd van de ransomwaregroepering ‘Cactus’. Uit gezamenlijk onderzoek van cybersecuritybedrijven Fox-IT, Northwave en Responders, in het kader van het samenwerkingsverband Melissa, zijn Nederlandse slachtoffers geïdentificeerd van de ransomwaregroepering ‘Cactus’. 

Actief misbruik waargenomen van kwetsbaarheid in Palo Alto PAN-OS

 Er is in Nederland actief misbruik waargenomen van kwetsbaarheid CVE-2024-3400 in Palo Alto PAN-OS. Het NCSC adviseert de door Palo Alto beschikbaar gestelde updates met spoed in te zetten. Er is in Nederland actief misbruik waargenomen van kwetsbaarheid CVE-2024-3400 in Palo Alto PAN-OS. Het NCSC adviseert de door Palo Alto beschikbaar gestelde updates met spoed in te zetten. 

Cybercheck: ook jij hebt supply chain risico’s!

 Voor het digitaal veilig functioneren van de Nederlandse samenleving is het belangrijk dat organisaties oog hebben voor risico’s in hun supply chain. Dat geldt zeker voor publieke en private organisaties die over zogenoemde Te Beschermen Belangen (TBB) ten aanzien van de Nationale Veiligheid (NV) beschikken. Voor deze organisaties hebben de AIVD, CIO Rijk, het NCSC en de NCTV de Cybercheck ontwikkeld: een handreiking die helpt bij het in kaart brengen van mogelijke supply chain risico’s als gevolg van de inzet van producten en diensten afkomstig uit landen met een offensief cyberprogramma. Voor het digitaal veilig functioneren van de Nederlandse samenleving is het belangrijk dat organisaties oog hebben voor risico’s in hun supply chain. Dat geldt zeker voor publieke en private organisaties die over zogenoemde Te Beschermen Belangen (TBB) ten aanzien van de Nationale Veiligheid (NV) beschikken. Voor deze organisaties hebben de AIVD, CIO Rijk, het NCSC en de NCTV de Cybercheck ontwikkeld: een handreiking die helpt bij het in kaart brengen van mogelijke supply chain risico’s als gevolg van de inzet van producten en diensten afkomstig uit landen met een offensief cyberprogramma.