Het Britse National Cyber Security Centre (NCSC) verwerkt wekelijks vier cyberincidenten van nationale betekenis, waarbij de meeste aanvallen nu worden toegeschreven aan vijandige buitenlandse staten in plaats van aan criminele hackers. Dit maakte Richard Horne, directeur van het NCSC, bekend tijdens de jaarlijkse CYBERUK-conferentie in Glasgow.
Hoewel het aantal incidenten sinds oktober vorig jaar stabiel is gebleven, is de herkomst van de aanvallen sterk veranderd. Horne gaf aan dat de meerderheid van de significante incidenten direct of indirect afkomstig is van staten zoals China, Rusland en Iran. China wordt door hem omschreven als een zeer geavanceerde tegenstander, waarbij militaire en inlichtingendiensten een indrukwekkend niveau van verfijning tonen, waardoor Beijing een volwaardige concurrent is in het cyberdomein.
Rusland past volgens Horne tactieken toe die zijn ontwikkeld in het conflict in Oekraïne en richt deze op landen die het als vijandig beschouwt. Er is al langdurige hybride activiteit waargenomen in het Verenigd Koninkrijk en Europa. Recent waarschuwde het NCSC dat de Russische militaire inlichtingendienst GRU routers voor thuisgebruik en kleine kantoren compromitteert om internetverkeer om te leiden via eigen servers. Dit stelt hen in staat om inloggegevens te onderscheppen en netwerken in kaart te brengen voor verdere aanvallen.
Iran wordt ervan verdacht cyberoperaties uit te voeren tegen Britse personen binnen het VK die als bedreiging voor het regime worden gezien. Na Amerikaanse en Israëlische aanvallen waarbij de Iraanse Opperste Leider omkwam, waarschuwde het NCSC in maart voor een verhoogd risico op indirecte cyberdreigingen voor Britse organisaties, vooral voor die met activiteiten of toeleveringsketens in het Midden-Oosten.
Op dezelfde conferentie kondigde veiligheidsminister Dan Jarvis een investeringspakket van £90 miljoen aan om de digitale weerbaarheid van het land te versterken. Tevens introduceerde hij de Cyber Resilience Pledge, een belofte die de overheid deze zomer aan grote organisaties wil voorleggen om cybersecurity als een verantwoordelijkheid op bestuursniveau te verankeren. Jarvis verwees naar een recente aanval op Jaguar Land Rover om het belang van cybersecurity te benadrukken, waarbij hij stelde dat de schade vergelijkbaar zou zijn met honderden gemaskerde criminelen die fysieke schade aanrichten bij autodealers.
Zowel Horne als Jarvis wezen op de snelle impact van kunstmatige intelligentie op het dreigingslandschap. Horne waarschuwde dat geavanceerde AI aanvallers helpt om kwetsbaarheden op grote schaal te ontdekken en te misbruiken. Jarvis noemde een test met het Mythos Preview-model van Anthropic, dat autonoom duizenden onbekende softwarefouten identificeerde, waarvan sommige door menselijke experts en geautomatiseerde tools meer dan twintig jaar over het hoofd waren gezien. Het AI Security Institute van de overheid gaf een genuanceerdere beoordeling, waarbij werd benadrukt dat de testomgevingen vereenvoudigd waren en minder beveiligd dan echte netwerken, waardoor het lastig is om de effectiviteit van het model tegen goed beschermde systemen in te schatten.
Meer informatie over de ontwikkelingen rondom digitale dreigingen en defensie is te vinden via deze bron.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *