Buitenlandse inlichtingendiensten passen steeds vaker digitale spionage toe, waardoor ook Nederlanders op hun hoede moeten zijn, zo waarschuwt de Algemene Inlichtingen- en Veiligheidsdienst (AIVD). In drie nieuwe brochures laat de dienst zien dat buitenlandse inlichtingendiensten het gebruik van ICT-mogelijkheden om informatie te bemachtigen niet schuwen. Het gaat dan met name om geheime politieke, militaire, economische en wetenschappelijke informatie.
De gegevens weten buitenlandse inlichtingendiensten vaak via spyware te bemachtigen. Via kwaadaardige bijlagen, besmette websites en besmette media, zoals USB-sticks, wordt de spyware uiteindelijk geïnstalleerd . Een andere mogelijkheid is het achterlaten van een laptop, Blackberry of telefoon in bijvoorbeeld de hotelkamer. Aanvallers kunnen dan informatie stelen of spyware installeren, zo merkt de AIVD op.
Bewustzijn
Hoewel gebruikers voor een deel van de ICT-afdeling afhankelijk zijn, kunnen ze ook zelf maatregelen nemen. De AIVD geeft verschillende tips, zoals het controleren van het e-mailadres, voorzichtig te zijn met het openen van bijlagen in e-mails en het achterlaten van e-mailadressen, het controleren van USB-sticks en het creëren van bewustzijn binnen de organisatie dat digitale spionage een dreiging is. Thuis doen werknemers er verstandig aan om een bijgewerkte virusscanner te gebruiken, geen gevoelige bedrijfsgegevens op de thuiscomputer te bewaren en bewust te zijn van de informatie die men op het web achterlaat.
Reizigers krijgen als advies zo min mogelijk gevoelige informatie mee te nemen, vertrouwelijke gegevens die wel mee moeten te versleutelen en die te registreren. In het geval ze dan verloren raken weet men wat er precies in verkeerde handen is terechtgekomen. Verder is het verstandig om USB-sticks en laptops in verzegelde tassen te bewaren en geen internet in openbare ruimten te gebruiken. Wie toch een internetverbinding nodig heeft, kan er beter geen vertrouwelijke informatie via versturen, zo waarschuwt de AIVD.
Update 22:54
De eerder aangeboden PDF-documenten zijn door de AIVD offline gehaald omdat hier metadata in aanwezig was. Zodoende was het kinderspel om de identiteit en e-mailadressen van AIVD-medewerkers te achterhalen, ideaal voor een spear-phishingaanval, zoals laatst ook Google overkwam.
Deze posting is gelocked. Reageren is niet meer mogelijk.