Defensie sinds donderdag slachtoffer van ernstige cyberaanval
Het ministerie van Defensie heeft in de nacht van zondag op maandag toegegeven getroffen te zijn geweest door een cyberaanval, die ernstig lijkt. Een deel van de activiteiten van het ministerie werd verschillende dagen lamgelegd.
‘Defensie heeft donderdag een aanval ontdekt op zijn computernetwerk met internettoegang. Er werden snel quarantainemaatregelen genomen om de getroffen delen te isoleren. De prioriteit is het operationeel houden van het netwerk van Defensie’, legt een militair woordvoerder uit aan het nieuwsagentschap Belga. ‘Heel het weekend zijn onze teams gemobiliseerd om het probleem onder controle te houden, onze activiteiten voort te zetten en onze partners te waarschuwen’, voegde de woordvoerder, commandant Olivier Séverin, er zondag aan toe. ‘De prioriteit is het operationeel houden van het netwerk. We blijven de situatie monitoren.’
De aanval is het gevolg van een gat in de beveiliging van de veelgebruikte software Log4j van Apache, aldus Defensie. Het beveiligingslek ontstond vlak voor het weekend en vormt een significant risico voor bedrijfsnetwerken wereldwijd aangezien veel bekende apps gebruikmaken van de bewuste software om ‘logs’ bij te houden. ‘Defensie zal in dit stadium geen verdere informatie geven’, aldus nog de woordvoerder. Hij weigerde verder commentaar te geven op de oorsprong van de ernstige cyberaanval.
Het mailverkeer van Defensie is al minstens sinds vrijdag verstoord, stelde Belga vast. Het nieuwsagentschap ontving sindsdien geen mails meer van het ministerie.
Volgens de Israëlische leverancier van cyberbeveilingsoplossingen Check Point Software Technologies, heeft een groep hackers die banden heeft met het Iraanse regime, met de naam Charming Kitten of APT 35, de fout in Log4j misbruikt om aanvallen uit te voeren tegen zeven doelwitten in Israël, waaronder overheidssites.
Via Log4j houden techbedrijven in de gaten of hun applicaties goed werken. Als ergens in een programma een storing is, gaat er via Log4j een foutmelding naar de maker, die dan kan uitzoeken of ergens een reparatie nodig is. Onder meer Amazon, Apple, Cloudflare, Tesla, Minecraft en Twitter maken gebruik van Log4j.