Australië is in de ban van hackers. Naar schatting vindt er iedere tien minuten ergens op het continent een cyberaanval plaats. Daarbij wordt niets of niemand gespaard. Sinds de regering van Scott Morrison in juni aan burgers vroeg om meer bewust te zijn van cybersecurity, is het aantal aanvallen door ‘statelijke cyberactoren’ met 300 procent toegenomen.
Dat schrijven diverse Australische media, waaronder The Canberra Times.
Australië wordt al maanden geteisterd door hackers
Australië ligt al maanden onder vuur. Het land wordt voortdurend bestookt met DDoS-aanvallen, pogingen om ransomware te installeren en gerelateerde cyberaanvallen. Het liep dusdanig de spuigaten uit, dat premier Morrison half juni besloot om het land te waarschuwen voor de aanvallen. Van de overheid tot het bedrijfsleven, van internetproviders tot bedrijven in de energiesector: niemand werd ontzien.
Voor zover bekend zijn hackers er tot op heden niet in geslaagd om persoonsgegevens buit te maken of malware te installeren. Dat maakt de dreiging niet minder gevaarlijk. De minister-president vroeg organisaties om passende maatregelen te treffen, zodat ze minder kwetsbaar zijn voor hackpogingen en cyberaanvallen.
Morrison kondigt miljoeneninvestering voor cybersecurity aan
De overheid houdt het niet bij een waarschuwing. Vlak na de persconferentie maakte premier Morrison bekend de komende tien jaar een bedrag van 1,35 miljard Australische dollars (ongeveer 830 miljoen euro) te investeren in cybersecurity. Het geld is bedoeld om meer te leren over cyberaanvallen, mensen op te leiden tot cyberspecialist en de daders te dwarsbomen.
“Het investeringspakket zet ons in de frontlinie in de strijd tegen cyberdreigingen. Onze investering in cybersecurity werkkrachten zorgt ervoor dat we gekwalificeerde mensen hebben die klaar zijn voor toekomstige cyberdreigingen”, zo zei Linda Reynolds, minister van Defensie begin juli. Premier Morrison vulde zijn collega aan. “Deze recordinvestering van de overheid in de cybersecurity van ons land, zorgt ervoor dat we hulpmiddelen en competenties hebben om terug te vechten en Australië veilig te houden.”
Cybercriminelen richten zich op ‘laaghangend fruit’
Sinds de waarschuwing van premier Morrison in juni, is de cyberdreiging niet afgenomen. Sterker nog, het ACSC stelt dat het aantal cyberaanvallen sindsdien is toegenomen met 300 procent. Naar schatting vindt er iedere tien minuten ergens een cyberaanval plaats. Volgens minister Reynolds zijn “de scheidslijnen tussen vrede en oorlog” steeds moeilijker te zien. We leven volgens haar in “een grijs gebied.”
Minister Reynolds hebben de daders het gemunt op privacygevoelige persoonsgegevens. Ze noemt dit ook wel “laaghangend fruit”. “Aan de ene kant van het spectrum zien we opportunistische cybercriminelen die zich richten op Australische burgers en bedrijven om er financieel beter op te worden. Aan de andere kant van het spectrum zijn er complexe aanvallen van statelijke actoren die alle middelen hebben om zich in onze zaken te mengen.”
Cyberaanvallen leiden tot grote financiële schade
Het is volgens minister Reynolds aan alle burgers en ondernemers om hun verantwoordelijkheid te nemen. Alleen als iedereen veiligheidsmaatregelen neemt, wordt het hackers moeilijker gemaakt om schade aan te richten.
Over schade gesproken: het Australian Cyber Security Centre (ACSC) schetst een somber beeld op dit vlak. Volgens de veiligheidsinstantie leidde online oplichting het afgelopen jaar tot een schadepost van 634 miljoen Australische dollars. Fraude is slechts een deel van de taart. De totale kostenpost voor cybercrime op jaarbasis wordt geschat op 29 miljard dollar per jaar. Dat zijn aanzienlijke bedragen.
De regering wil dan ook aanvullende maatregelen treffen. Op dit moment is het voor bedrijven in de vitale sector niet verplicht om een cyberaanval te melden bij de autoriteiten. Premier Morrison wil dit verplichten. De coalitie wil beveiligingsinstanties als de ACSC meer bevoegdheid geven om in te grijpen bij private bedrijven als ze worden aangevallen door hackers. Als ze daarmee niet instemmen, dan moeten veiligheidsorganisaties het heft in eigen hand kunnen nemen. De regering wil wetsvoorstellen om deze bevoegdheden in te voeren voor het einde van het jaar gerealiseerd hebben.
Ook Nieuw-Zeeland volop getroffen door cyberaanvallen
Niet alleen Australië, maar ook het naastgelegen Nieuw-Zeeland is de laatste maanden voortdurend het doelwit van hackers. Beveiligingsexpert Peter Bailey voorspelde eind juni een ‘tsunami aan ransomware-aanvallen’. Volgens hem zijn medewerkers in Europa en de VS goed getraind om cyberaanvallen te herkennen en er niet in te trappen. Daarom is Nieuw-Zeeland een geliefd doelwit van hackers.
De Government Communications Security Bureau (GCSB), een overheidsinstantie dat zich bezighoudt om de nationale veiligheid van Nieuw-Zeeland te beschermen, waarschuwde begin deze maand ondernemers uit Nieuw-Zeeland om maatregelen te nemen tegen cyberaanvallen. De waarschuwing volgde op een reeks aanvallen op de aandelenbeurs, waardoor de handel op verschillende dagen en dagdelen volledig plat lag.
Wie er verantwoordelijk is voor de aanvallen, houden de regering en veiligheidsinstanties in het midden. Het enige dat ze daarover kwijt willen, is dat ze uitgevoerd worden door ‘statelijke cyberactoren’. In het geruchtencircuit worden landen als China, Noord-Korea en Rusland genoemd.
