Het was de afgelopen dagen wereldnieuws: de aanval van de Verenigde Staten en Israël op Iran en de tegenaanvallen van Iran op Amerikaanse en Israëlische doelen, ook in andere landen. Deze aanvallen hebben effect op het cybersecurity- en privacy programma van jouw organisatie. Is deze gelieerd aan de Verenigde Staten, of een Amerikaanse (dochter-)onderneming? Dan is dit artikel zeker lezenswaardig.
De primaire doelstellingen van Iraanse natiestaat-actoren omvatten voornamelijk spionage, sabotage en verstoring. Al langer worden Iraanse aanvallen gekoppeld aan geopolitieke gebeurtenissen.
Het Iraanse cyber ecosysteem
Verschillende onderzoeksbureaus houden de Iraanse offensieve capaciteit nauwlettend in de gaten. Volgens analyse van Check Point Research werkt het cyberecosysteem van Iran via een gelaagd netwerk van op de staat afgestemde eenheden, inlichtingendiensten, onkenbare operators en “hacktivistische” persona’s.
Bij de ontwikkeling van het cyberecosysteem heeft Iran opzettelijke inspanningen geleverd om hacktivistische proxy's in staatsacties te gebruiken zonder dat de Iraanse staat hiermee in verband gebracht kon worden. Het land hanteert nu een gecoördineerde cyberdreiging bestaande uit door de staat gesponsorde actoren van het Islamic Revolutionary Guard Corps (IRGC) en het Ministry of Intelligence (MOIS), in combinatie met een groeiend ecosysteem van opportunistische hacktivistische groepen.
Een van de meest prominente groepen in de huidige omgeving is Cotton Sandstorm, gevolgd door anderen als MarnanBridge of Haywire Kitten. Aangesloten bij de IRGC staat de groep bekend om “fast-reaction” campagnes die escaleren naast geopolitieke gebeurtenissen.
Dreigingen vanuit het Iraanse cyber offensief
Lang stonden vooral Israelische doelen op het vizier van de Iraanse actoren. Tot in 2023 ook de Amerikaanse drinkwatervoorziening een doel werd. Analisten hebben de afgelopen dagen meer activiteiten waargenomen van Iraanse actoren, ook naar de diverse Golfstaten, Cyprus en daarbuiten.
Iraanse actoren hebben, zoals gezegd, drie doelen: spionage, verstoring en sabotage. Hiervoor gebruiken ze een aantal technieken. DDoS aanvallen, Social engineering (versterkt door het gebruik van AI), zoals phishing, smishing, etc. Maar ook website defacements, hacks met gegevensdiefstal of toegang tot systemen. Daarnaast zijn zogenaamde wiper-tools veelvuldig ingezet en worden inmiddels brute force attacks gemeld. Het valt op dat de afgelopen dagen vooral organsiaties in de kritieke infrastructuur het doel van aanvallen zijn.
De Amerikaanse CISA, een federaal agentschap voor cybersecurity, waarschuwt ook voor de kwetsbaarheid van minder sterk beveiligde netwerken, vooral in productie- en industiesectoren. Echter, ook op het gebeid van gegevensdiefstal en – privacy zijn er risico’s.
Nu kan het zijn dat je zegt: wij zijn geen Amerikaanse organisatie of anderszins in verband met het huidige conflict. Dan is het toch goed om nu op te schalen met activiteiten. Er is vaker voorgekomen dat zogenaamde ‘colleteral damage’, of nevenschade in een dergelijk conflict voorkomt. En daar wil je niet per ongeluk tussen komen. Daarnaast is het voor organisaties die in de kritieke infrasturctuur van Nederland hét moment om op te schalen en serieus werk te maken van de NIS2. Deze wet is komend jaar toch een verplichting die op de roadmap hoort te staan.
Te nemen acties
Mocht je hulp nodig hebben bij bovenstaande punten: laat het ons gerust weten. De professionals van Audittrai staan voor je klaar.
Duik dieper in de materie
Wil je meer weten over de achtergrond van deze dreigingen? In de nieuwste aflevering van PRISM de Podcast gaan Rogier Verdier en Jorrit van de Walle van Audittrail nog dieper in op dit onderwerp.
De aflevering beluister je hier.
Bron: Audittrail, Foto: Audittrail
Zoals ieder jaar was het een voorrecht om CorporatiePlein te mogen organiseren. En de 2025-editie, de vijftiende van het…
www.corporatieplein.nlCorporatieGids Magazine - Maart 2026 Inhoud Sander Heinsman en Dorothée Jansen – Van Leeuwen (Portaal): Dakloosheid is in Nederland geen…
Zoek en vind leveranciers en adviesbureaus die IT-diensten en oplossingen aanbieden aan woningcorporaties.