Het Nationaal Cyber Security Centrum (NCSC) meldt samen met de AIVD en MIVD dat Russische statelijke actoren op grote schaal IP-camera’s in NAVO-landen hacken. De inlichtingendiensten stellen dat Nederland vanwege zijn strategische ligging en steun aan Oekraïne een belangrijk doelwit is. Organisaties en particulieren worden opgeroepen hun camera’s beter te beveiligen.
Volgens het NCSC richt de digitale spionage zich specifiek op het in kaart brengen van militair-logistieke routes en vitale infrastructuur, zoals bruggen en wegen. De AIVD en MIVD geven aan dat kwaadwillenden door het kapen van IP-camerabeelden realtime troepen- en materieelbewegingen kunnen volgen. De diensten melden ook dat de beelden kunnen worden gebruikt om de effectiviteit van fysieke of digitale aanvallen vooraf of achteraf te beoordelen.
Naast statelijke actoren signaleert het NCSC een toename van hacktivistische groeperingen en cybercriminelen die kwetsbare IP-camera’s misbruiken om beelden op sociale media te verspreiden.
Oorzaak ligt bij basisfouten
Het NCSC stelt dat de camera’s zelden via ingewikkelde technieken worden binnengedrongen. In de praktijk blijken apparaten vaak rechtstreeks met het internet verbonden zonder dat het standaard fabriekswachtwoord is aangepast. Het ontbreken van beveiligingsupdates maakt de systemen volgens de dienst eenvoudig toegankelijk.
Omdat de camera’s op de achtergrond blijven functioneren, hebben bedrijven en particulieren vaak niet in de gaten dat derden meekijken. Cybercriminelen misbruiken slecht beveiligde camera’s bovendien om malware te installeren, waardoor de apparaten onderdeel worden van een botnet. Dergelijke netwerken van gekaapte apparaten worden vervolgens ingezet voor DDoS-aanvallen of het versturen van phishingmails, aldus het NCSC.
Advies voor organisaties
Het NCSC adviseert bedrijven om continu zicht te houden op welke systemen, camera’s en applicaties aan het bedrijfsnetwerk gekoppeld zijn. Daarnaast raadt de dienst aan firmware- en software-updates direct te installeren zodra deze beschikbaar zijn.
Ook netwerksegmentatie komt terug in het advies: IP-camera’s zouden in een apart, geïsoleerd netwerksegment moeten staan, zodat ze bij een hack niet als toegang tot het centrale bedrijfsnetwerk of gevoelige data kunnen dienen. Verder adviseert het NCSC de internettoegang van camera’s tot een minimum te beperken en netwerkverkeer te monitoren op afwijkend gedrag.
Advies voor thuisgebruikers
Voor consumenten benadrukt het NCSC het belang van het wijzigen van het standaardwachtwoord naar een uniek en sterk wachtwoord. Gebruikers wordt gevraagd kritisch te zijn op wat de camera filmt en of continue verbinding met het internet noodzakelijk is.
Het NCSC waarschuwt dat een gekaapt apparaat kan leiden tot tragere internetverbindingen of IP-blokkades op websites, en onbedoeld bijdraagt aan cybercriminaliteit op grotere schaal. De dienst noemt cybersecurity een gezamenlijke verantwoordelijkheid, waarbij actie van zowel organisaties als particulieren nodig is om datadiefstal, spionage en misbruik van apparaten te beperken.