Belgische leger presenteert cybersecurityprogramma

Het Belgische leger moet bij zeer grote cyberaanvallen op bijvoorbeeld het Belgische bedrijfsleven kunnen ingrijpen. Het Belgische ministerie van Defensie heeft een nieuw programma gepresenteerd rond cybersecurity.
Dit meldt De Morgen. België wordt regelmatig opgeschrikt door incidenten op het gebied van cybersecurity. Zo bleken de ICT-systemen van telecomprovider Belgacom anderhalf jaar geleden te zijn gekraakt. Een jaar geleden werd een grote cyberaanval uitgevoerd op het netwerk van het Belgische ministerie van Buitenlandse Zaken. Het nieuwe programma moet België beter bewapenen tegen dergelijke aanvallen.
Dubbele veiligheidslaag
Het gaat om een strategie waarbij gebruik wordt gemaakt van een ‘dubbele veiligheidslaag’. Hierbij wordt ieder systeem voorzien van een securitymechanisme. Dit mechanisme wordt aangevuld met een algemene beveiliging, die samenwerkt met alle beveiligingstechnologieën van individuele systemen. De focus ligt hierbij op het vroegtijdig opsporen van cyberaanvallen en het actief reageren op deze aanvallen.
Het nieuwe programma is voornamelijk gericht op het bescherming van ICT-systemen van het Belgische ministerie van Defensie, inclusief wapensystemen. Ook bij zeer grote aanvallen op nationaal niveau kan het programma echter een rol gaan spelen.
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie
In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen



