Denemarken verhoogt het dreigingsniveau voor cyberveiligheid in de telecomsector

Denemarken verhoogt het dreigingsniveau voor cyberveiligheid in de telecomsector
Het Centrum voor Cybersecurity in Brussel – HATIM KAGHAT/BELGA MAG/AFP via Getty Images

Key takeaways

  • Het Deense Agentschap voor de Veiligheid van de Samenleving (SAMSIK) heeft het dreigingsniveau voor cyberveiligheid in de Deense telecomsector verhoogd van “gemiddeld” naar “hoog”.
  • Europese telecombedrijven worden steeds meer het doelwit van door de staat gesponsorde cyberspionage, waarbij China, Rusland en Iran hun cybercapaciteiten voortdurend inzetten.
  • Cyberspionage wordt gemotiveerd door de mogelijkheid om communicatiepatronen en reisactiviteiten van individuen of groepen te controleren.

Het Deense Agentschap voor de Veiligheid van de Samenleving (SAMSIK) heeft het dreigingsniveau voor cyberveiligheid tegen de Deense telecomsector verhoogd van “gemiddeld” naar “hoog”, wat de eerste openbare waarschuwing van deze aard is die door een Europese overheidsinstantie is uitgegeven. Deze escalatie wordt toegeschreven aan verhoogde door de staat gesponsorde cyberspionageactiviteiten die gericht zijn op Europese telecombedrijven, waaronder die in Denemarken.

Geëscaleerde dreigingsniveaus

In het laatste rapport van SAMSIK wordt benadrukt dat telecombedrijven en internet service providers (ISP’s) waakzaam moeten blijven voor mogelijke cyberaanvallen vanuit het buitenland. Het agentschap heeft ook het dreigingsniveau voor destructieve cyberaanvallen tegen Denemarken verhoogd naar “gemiddeld” voor juni 2024 en voor cyberactivisme naar “hoog” sinds januari 2023. Deze verhoogde niveaus gelden voor alle sectoren, inclusief telecommunicatie.

Doelwitten voor cyberspionage

Traditioneel was cyberspionage vooral gericht op telecomaanbieders in Azië en het Midden-Oosten. Er is echter een verschuiving waar te nemen waarbij Europese telecoms steeds vaker het doelwit worden. SAMSIK identificeert China, Rusland en Iran als buitenlandse staten die hardnekkig hun cybercapaciteiten inzetten voor wereldwijde cyberspionage in de telecomsector.

De motivatie achter deze gegevensverzameling ligt in de mogelijkheid om communicatiepatronen en reisactiviteiten van individuen of groepen te controleren. China probeert bijvoorbeeld actief de Chinese diaspora te volgen, met name dissidenten, waaronder etnische minderheden zoals Oeigoeren en Tibetanen. Daarnaast kunnen gestolen klantgegevens worden gebruikt voor verdere spionage tegen specifieke doelwitten die door deze staten als waardevol worden beschouwd.

Cyberspionage als voorbereidend stadium

Cyberspionage dient ook als een voorbereidende fase voor destructieve cyberaanvallen of fysieke sabotage. SAMSIK suggereert dat sommige cyberspionageactiviteiten van de Russische staatshackers tegen kritieke infrastructuur in Denemarken gericht zijn op het orkestreren van toekomstige destructieve cyberaanvallen.

SAMSIK wijst op de potentiële risico’s die verbonden zijn aan het gebruik van telecommunicatie- en netwerkapparatuur uit landen die niet samenwerken met Denemarken op het gebied van veiligheid. Dit komt deels doordat sommige landen hun bedrijven kunnen dwingen om inlichtingendiensten te helpen.

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.

03:00