Olieterminals doelwit cyberaanval

Criminelen richten zich op bevoorrading tankstations

Tanker en elektriciteitscentrale in Amsterdamse haven

In de Nederlandse zeehavens worden veel olieproducten opgeslagen en gedistribueerd. Deze bedrijfstak is de laatste jaren een aantrekkelijk doelwit gebleken voor cybercriminelen, vanwege het belang voor de economie en de grote bedragen die erin rondgaan. Begin deze maand voerden criminelen een uitgebreide cyberaanval uit op meerdere doelwitten in Nederland en Duitsland.

Verschillende vormen van cybercrime

Het is niet de eerste keer dat deze bedrijfstak doelwit is van cybercriminelen. Sinds enkele jaren terug proberen criminelen ook niet-bestaande brandstofvoorraden of opslagruimte te verkopen (de zogenaamde storage spoofing). Dit keer werden Nederlandse en Duitse opslagplaatsen getroffen door een cyberaanval die tankstations dwong hun bevoorrading te herzien.

Mogelijk ransomware

Hoewel de getroffen bedrijven geen details geven over de aanval, wijst de berichtgeving op een poging olie-installaties te gijzelen met behulp van ransomware: software die data en systemen ontoegankelijk maakt tot het moment dat het getroffen bedrijf losgeld betaalt. De betreffende installaties maken deel uit van het proces waarmee benzinestations beleverd worden. En dat in een tijd waarin de brandstofprijzen al door het dak gaan. Een geslaagde aanval brengt de bedrijven in een zeer precaire positie en geeft de criminelen een goede onderhandelingspositie.

Criminelen of staten?

De autoriteiten spreken van een ‘crimineel motief’, maar de vraag is in hoeverre het hier alleen gaat om geldelijk gewin. Cyberaanvallen op kritieke infrastructuur zijn vaak het werk van staten die op deze manier politieke doelen willen bereiken. Het onderscheid tussen cybercrime en cyberwarfare wordt steeds kleiner.

Wisselend succes

Uit de berichtgeving blijkt ook dat de aanval niet volledig geslaagd is. De getroffen bedrijven slaagden erin om ondanks de problemen te blijven draaien en over te gaan op handmatige oplossingen. Ook zijn veel bedrijven niet getroffen, waardoor benzinestations konden overschakelen op een alternatief.

Beveiliging kritieke infrastructuur essentieel

In de afgelopen jaren is er steeds meer aandacht gekomen voor de beveiliging van zogenaamde kritieke infrastructuur. Zo helpen wij de Rotterdamse havens om malafide websites met .nl-domeinnamen op te sporen en uit te schakelen. Het op die manier proactief opsporen en uitschakelen van dreigingen, bijvoorbeeld met SIDN Merkbewaking, wordt in de komende jaren steeds belangrijker voor grote organisaties.