In zijn jaarverslag stelt de AIVD dat Nederlandse organisaties vaak niet in staat zijn om de duur en de gevolgen van internetaanvallen vast te stellen. Dit zou komen door een gebrek aan aandacht voor aanvallers die al aanwezig zijn op een systeem.
Nederlandse organisaties zouden zich in plaats daarvan te veel richten op het blokkeren van indringers op hun netwerken, zo stelt de AIVD verder. De indringers zouden bovendien precies weten waar zij moeten zijn om specialistische en in sommige gevallen experimentele technologie te bemachtigen. Dit gebeurt vooral in de sectoren hightech, energie en chemie. Uit de aanvallen zou blijken dat er veel aandacht is voor ontwikkelingen rond innovatie in Nederland.
Ook zou in het afgelopen jaar zijn gebleken dat aanvallen steeds complexer worden. Indringers maken weliswaar nog steeds gebruik van dezelfde technieken om binnen te komen, waaronder spear phishing, maar aanvallen zijn juist complex doordat de ingezette malware en technieken om informatie naar buiten te sluizen lastig te herkennen zijn. Daardoor blijven kwaadwillenden in staat om via backdoors toegang tot geïnfiltreerde systemen te krijgen. Bovendien zijn ze moeilijk uit een systeem te verwijderen. De AIVD merkt op dat aanvallers in staat zijn om ict-medewerkers van getroffen organisaties op afstand te volgen, waardoor ze weten wanneer een aanval is opgemerkt. Het zou in het afgelopen jaar verschillende keren zijn gebeurd dat er na verwijdering van de malware na korte tijd opnieuw toegang werd verkregen.
Er is bovendien een specialisatie waar te nemen bij landen die aanvallen uitvoeren. Zo zetten zij verschillende teams in om verschillende fasen van een aanval uit te voeren. Die fasen zijn het binnendringen van systemen, het onderzoeken van netwerken en het wegsluizen van informatie. Daarbij zou geregeld een beroep worden gedaan op particuliere dienstverleners.
Rob Bertholee, directeur-generaal van de AIVD, noemt Nederland dan ook 'digitaal gesproken te naïef' en benadrukt dat er meer bewustwording nodig is van kwetsbaarheden. In het recente jaarverslag van de MIVD kwam een vergelijkbaar beeld naar voren en bleek dat de Nederlandse overheid en bedrijven wekelijks het doelwit zijn van internetaanvallen.