Europese overheden en bedrijven zijn het doelwit van verschillende spionagegroepen, zo waarschuwen het Europees Agentschap voor cyberbeveiliging (ENISA) en het Computer Emergency Response Team (CERT) voor alle Europese instanties en organen. Volgens de twee instanties vormen de aanvallen een significante en voortdurende dreiging voor de Europese Unie.
De aanvallen zijn gericht tegen Europese overheden en bedrijven en worden door ENISA en CERT-EU toegeschreven aan zes groepen: APT27, APT30, APT31, Ke3chang, Gallium en Mustang Panda. De groepen hebben het vooral voorzien op het stelen van informatie en het verkrijgen van toegang tot de netwerken van organisaties voor "strategisch belang". Zo zou onder andere het Belgische ministerie van Buitenlandse Zaken in 2021 slachtoffer zijn geworden.
Om aanvallen te voorkomen doen ENISA en het CERT-EU verschillende aanbevelingen, waaronder wachtwoordbeleid en netwerksegmentatie. Verder worden organisaties aangeraden om hun cloudomgeving te beveiligen voordat ze belangrijke gegevens daarnaar verplaatsen. Daarnaast doen organisaties er verstandig aan om te investeren in bewustzijnscampagnes en het trainen van personeel op het gebied van cybersecurity. Tevens bevat de waarschuwing ook advies hoe organisaties met detectie en respons om kunnen gaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.