‘Russische’ cyberaanvallen treffen vier havenbedrijven

15-06-2023

stock

De Rotterdamse haven-cyberwaakhond Ferm meldt dat er recent grootschalige DDoS-aanvallen uitgevoerd zijn op vier Nederlandse zeehavens. De schade bleef beperkt tot een tijdelijke onbereikbaarheid.

“Inmiddels zijn deze aanvallen ook in de landelijke media belicht, waardoor we er nu op onze openbare website ook aandacht aan besteden“, aldus Ferm. “De aanvallen worden uitgevoerd door Threat Actor ‘NoName057(16)’. Dit is hoogstwaarschijnlijk een aan Rusland gelieerde threat actor, die bekend staat om het DDoS’en van overheidsdoelwitten en kritieke infrastructuur in West-Europa.”

Dit is dezelfde partij die eerder dit jaar onder meer Nederlandse luchthavens en afgelopen 4 mei de Rechtspraak (tijdens het bezoek van Zelensky in Den Haag) hebben platgelegd. Daarbij zijn deze keer verschillende havens het doelwit, waaronder die van Den Helder, Groningen Seaports, Amsterdam en Rotterdam, en de bijbehorende websites. De meeste aanvallen waren op dinsdag 6 juni, alleen Groningen volgde in het weekend daarop. De hackersgroep staat erom bekend dat ze hun methodes aanpassen als de aangevallen partij goed weet te reageren. Op 20 juni is de website van North Sea Port opnieuw na een aanval urenlang offline geweest.

Vervelend

Ferm: “Door de aanvallen waren de websites van de havenbedrijven in Rotterdam, Amsterdam en Den Helder vorige week dinsdag enkele uren onbereikbaar. De schade bleef beperkt tot deze tijdelijke onbereikbaarheid. Dat is desalniettemin vervelend, want een website is belangrijk voor de informatievoorziening. Tegelijkertijd zijn de systemen voor scheepvaartafhandeling niet in gevaar geweest.”

De Rotterdamse haven-cyberwaakhond Ferm meldt dat er recent grootschalige DDoS-aanvallen uitgevoerd zijn op vier Nederlandse zeehavens. De schade bleef beperkt tot een tijdelijke onbereikbaarheid.

“Inmiddels zijn deze aanvallen ook in de landelijke media belicht, waardoor we er nu op onze openbare website ook aandacht aan besteden“, aldus Ferm. “De aanvallen worden uitgevoerd door Threat Actor ‘NoName057(16)’. Dit is hoogstwaarschijnlijk een aan Rusland gelieerde threat actor, die bekend staat om het DDoS’en van overheidsdoelwitten en kritieke infrastructuur in West-Europa.”

Tags

GERELATEERD