De politie roept bedrijven en organisaties op die slachtoffer van de Log4j-kwetsbaarheid zijn geworden om aangifte te doen. Tot op heden kwamen erbij de Nederlandse politie nog geen aangiftes van dergelijke slachtoffers binnen. De politie is naar aanleiding van het beveiligingslek naar eigen zeggen extra waakzaam.
"Door de Log4j-kwetsbaarheid lopen wereldwijd veel bedrijven risico om slachtoffer te worden van onder andere ransomware, ceo-fraude en dergelijke", aldus de politie. Sinds het bekend worden van de kwetsbaarheid houden de regionale cybercrimeteams en het Team High Tech Crime (THTC) van de politie in de gaten of er meldingen of aangiften zijn van aanvallen waarbij de Log4j-kwetsbaarheid mogelijk is gebruikt. Die zijn nog niet binnengekomen.
De politie stelt dat aangiftes niet alleen belangrijk voor de Nederlandse politie zijn, maar ook voor internationale partners de puzzelstukjes vormen waarmee mogelijk nader onderzoek kan worden gedaan. Door uit de aangiftes gegevens van verschillende aanvallen te verzamelen, zoals gebruikte ip-adressen en walletadressen, krijgt de politie naar eigen zeggen zicht op de werkwijze achter de aanvallen.
Verder wordt met buitenlandse politieorganisaties permanent het beeld van het veronderstelde en denkbare effect van de Log4j-kwetsbaarheid gevolgd en gedeeld. Dit gebeurt zowel via Europol als via rechtstreekse contacten met de andere landen.
Deze posting is gelocked. Reageren is niet meer mogelijk.