De mislukte cyberaanval op Polen, afhankelijkheid van Amerikaanse tech en ransomware-kopstuk in vizier
De grootschalige cyberaanval op het Poolse energienet was het werk van de beruchte hackersgroep Sandworm, de Tweede Kamer is duidelijk over DigiD-beheerder en leider van ransomwarebende staat op internationale opsporingslijsten. Dit is het belangrijkste cybernieuws van de afgelopen week.
Eind december was het Poolse energienet doelwit van zogeheten wiper-malware; kwaadaardige software gemaakt met maar één doel: het wissen van computersystemen om die onbruikbaar te maken. Dat blijkt uit een analyse van de malware door ESET. Het was de grootste cyberaanval op Polen in jaren, zei de Poolse minister van Energie zo’n twee weken na de aanval, die overigens mislukte. Met de aanval wilden de aanvallers waarschijnlijk een stroomstoring veroorzaken.
De aanval met de wiper was het werk van de beruchte cybersabotagegroep Sandworm, blijkt uit het ESET-onderzoek. Die groep is gelieerd aan Russische militaire inlichtingendienst GRU. ESET schrijft de aanvallen aan hen toe, op basis van de werkwijze van Sandworm en omdat de code van het virus overeenkomsten heeft met aanvallen die Sandworm de afgelopen jaren uitvoerde.
Deze timing van de aanval op 29 december 2025 is opvallend. Want het is 10 jaar na de eerste stroomuitval ooit veroorzaakt door malware. Ook een aanval door Sandworm, met malware die BlackEnergy wordt genoemd. Die was wel ‘succesvol’ en veroorzaakte stroomuitval voor honderdduizenden inwoners in en rond de Oekraïense hoofdstad Kiev.
Sandworm voerde erna nog veel meer aanvallen uit in Oekraïne. Soms succesvol, soms niet. Op 17 december 2016 veroorzaakten ze bijvoorbeeld een stroomstoring, waardoor het licht uit ging in een deel van Kiev. Maar in 2022 lukte dat niet.
We moeten dit soort aanvallen heel serieus nemen. Naarmate digitale aanvallen zwaarder en agressiever worden, en een cyberaanval op het stroomnet succesvol is, neemt de kans op maatschappij ontwrichtende gevolgen toe. Denk aan wat er gebeurt als een ziekenhuis langdurig zonder stroom zit, mobiele netwerken uitvallen of stoplichten ineens uitvallen.
Blijft DigiD in Nederlandse handen of niet?
Het blijft de headlines domineren: wordt het bedrijf dat DigiD beheert verkocht aan een Amerikaans bedrijf? Een Nederlandse investeerder deed een bod om Solvinitiy over te nemen, maar werd met ‘maar een paar miljoen’ overboden door de Amerikaanse bieder Kyndryl, zo meldt EenVandaag.
De Tweede Kamer is duidelijk: een meerderheid wil niet dat Solvinity in die Amerikaanse handen belandt.
Dat nieuws wordt ook internationaal goed opgepakt, waarin Nederland wordt genoemd als een van de eerste EU-landen die pleiten voor onafhankelijkheid van Amerikaanse infrastructuur. For what it’s worth…
Bert Hubert bracht afgelopen week mooi in beeld hoe zwaar die afhankelijkheid nou écht is, met zijn Dashboard totale Amerikaanse afhankelijkheden.
Om het belang van de Europese markt voor die Amerikaanse techbedrijven in beeld te brengen zijn de cijfers van marktonderzoeker IDC in Wall Street Journal de moeite waard. In 2024 gaven Europese klanten bijna 25 miljard dollar uit aan infrastructurele diensten bij de grote vijf Amerikaanse cloudbedrijven. 83 procent van de totale markt in Europa. Het zegt iets over onze afhankelijkheid.
En Amerikaanse techbedrijven exporteerden voor meer dan 360 miljard dollar aan digitale diensten naar Europa in 2024. Die cijfers komen dan weer van Amerikaanse overheidsdiensten.
Er zijn ook al mooie voorbeelden te noemen van Nederlandse (en heel veel andere Europese bedrijven) die een volwaardig alternatief bieden voor diensten die we nu veelal kopen van Amerikaanse bedrijven.
Check vooral deze lijst van Europese alternatieven voor diensten die we allemaal gebruiken.
Ransomware-kopstuk op Europese most wanted-lijst
Duitse en Oekraïense opsporingsdiensten hebben twee leden van de criminele hackersbende Black Basta ‘ontmaskerd’. De leider, een man van 35 uit Rusland, is op de Europese Most Wanted-lijst gezet en ook op de Red Notice list van Interpol, wat een soort verzoek is aan de rest van de wereld om deze man vooral op te sporen, voorlopig aan te houden in afwachting van verdere juridische stappen (niet hetzelfde als een internationaal arrestatiebevel).
Hij zou niet alleen de leider van de groep zijn, maar ook de maker van de Black Basta-gijzelsoftware zijn. Hij koos de doelwitten, rekruteerde nieuwe leden en onderhandelde ook met slachtoffers. De man wordt verantwoordelijk gehouden voor het afpersen van 600 bedrijven. Volgens de Most Wanted-lijst kan worden aangenomen dat hij nu in Rusland zit.
Black Basta zou sinds begin 2022 actief zijn. Ze zouden zeker 107 miljoen dollar hebben buitgemaakt, zo hebben Elliptic en Corvus Insurance berekend, met veel slachtoffers in de maakindustrie.
Vorig jaar werden chatgesprekken van de groep gelekt, waardoor de wereld een kijkje in de keuken van deze groep kreeg. Zo werd duidelijk hoe de slachtoffers werden gekozen maar ook hoe de onderhandelingsgesprekken werden gevoerd.
Ander ransomware-nieuws: een Russische man heeft in de VS bekend schuldig te zijn aan het uitvoeren van ransomware-aanvallen op minstens 50 verschillende doelwitten. Hem hangt een celstraf van maximaal 25 jaar boven het hoofd, tot 750.000 dollar aan boetes. Daar komen mogelijk ook nog schadevergoedingen en in beslagname van bezittingen bovenop.
Tot volgende week! Reageren? Hit reply. Delen? Forward dit of stuur de link aan je kennissen en vrienden.
-H.
Harm Teunis | Cybersecurity Evangelist | Podcastmaker Het Digitale Front | Spreker






