Russische hackersgroep zat achter hack bij Nederlandse politie

De Russische hackersgroep Laundry Bear zat achter de aanval op de Nederlandse politie vorig jaar. Bij de hack in september vorig jaar maakte de hackersgroep zakelijke contactgegevens van politiemensen buit.

De inlichtingendiensten hebben niet kunnen vaststellen dat er andere gegevens zijn gestolen, zo schrijft de AIVD. Laundry Bear werkte vermoedelijk met steun van de Russische staat. De groep heeft het vooral gemunt op overheden, techbedrijven en de NAVO. "Laundry Bear is uit op informatie over de aanschaf en productie van militair materieel door westerse overheden en westerse leveringen van wapens aan Oekraïne."

Laundry Bear gebruikt daarbij mailservers, vooral op basis van Microsoft Exchange. Daarom gaat het bij veel hacks om contactgegevens, hoewel de hackers soms ook bij bestanden kunnen. De aanval bij de politie was vermoedelijk een pass-the-cookieaanval, waarbij de hackers doen alsof zij de cookie van een gebruiker hebben en daardoor geen gebruikersnaam of wachtwoord hoeven in te vullen. De cookie kwam vermoedelijk van een crimineel forum.

Vorig jaar bleek dat de gegevens van praktisch alle 63.000 werknemers van de Nederlandse politie buit waren gemaakt bij een hack. Veel werknemers hoorden daar pas via de media over en niet door interne communicatie. Het was al wel bekend dat er 'statelijke actoren' van een ander land achter de hack zaten, maar welk land dat was, was nog niet bekend.

Behalve cookies gebruikt de groep ook 'password spraying'. Daarbij probeert de groep een set veelvoorkomende wachtwoorden in te vullen bij een groot aantal accounts. Systeembeheerders krijgen daar vaak geen meldingen van, omdat het gaat om een laag aantal inlogpogingen per tijdseenheid.

Door Arnoud Wokke

Redacteur Tweakers

27-05-2025 • 11:27

88

Submitter: Flavius

Reacties (88)

88
74
43
2
0
16
Wijzig sortering
De zoveelste Russische aanval op ons land, de maat is een keer vol. Wanneer is een incident niet meer het zoveelste incident, maar een feitelijke oorlogsverklaring?

Oh zeker, ik heb ook liever vrede maar het feit is: we worden aangevallen. Onze politie, onze democratie, ons politieke bestel, onze universiteiten, onze hightech bedrijven, onze infrastructuur, onze defensie, steeds opnieuw aangevallen door de Russen.

We zijn in oorlog, maar noemen het niet zo?
Hele goede video, heb er +2 aan gegeven. Wat hij echter niet uitlegt is waarom er geen tit-for-that politiek wordt gevolgd: zij een kabel, wij een kabel. Als je aangevallen wordt en dat zo veel mogelijk negeert, maak je het de andere partij relatief aantrekkelijk ermee door te gaan.
Hele goede video, heb er +2 aan gegeven. Wat hij echter niet uitlegt is waarom er geen tit-for-that politiek wordt gevolgd: zij een kabel, wij een kabel. Als je aangevallen wordt en dat zo veel mogelijk negeert, maak je het de andere partij relatief aantrekkelijk ermee door te gaan.
Omdat zo'n soort beleid grote gevolgen kan hebben, je voert de escalatie verder op. Je moet niet vergeten dat we het hier ook over burgerdoelen hebben (dus en jij en ik) Je wilt niet dat er straks (meer) doden vallen. Overigens ziet het Kremlin de steun aan Oekraïne al als een soort van escalatie. Merz (Duitse Kanselier) heeft Oekraïne nu toestemming gegevens om Duitse langeafstandswapens te mogen gebruiken. Het is maar hoe je het bekijkt.
Ik ben blij dat we (woon in DL) Scholz kwijt zijn: aardige man maar zachtgekookt eitjes partij.
Wat het Kremlin als escalatie ziet is maar gedeeltelijk spannend, aangezien zij de oorlog zijn begonnen. Daardoor hebben de Russen ook een geheim wapen: door gewoon hun troepen weer naar Rusland terug te trekken kunnen ze de oorlog op elk gewenst tijdstip beëindigen, die luxe heeft Oekraïne niet...

Dus we kunnen of Oekraïne opgeven, dan weet je in ieder geval zeker dat het volgende land over een paar jaar aan de beurt is, net zoals het Sudetenland aan Hitler 1.0 geven niets oploste, of kijken of we van deze oorlog een dusdanig fiasco kunnen maken dat de volgende Russische leider die oorlogsplannen heeft door de Russen zelf omgelegd wordt. Ik sta open voor alternatieven, maar een "vrede" die ertoe leidt dat we over een paar jaar weer hetzelfde beleven lijkt me geen slimme keus - denk erom dat Oekraïne een verdrag met Rusland had waardoor het zijn kernwapens moest opgeven, waarvoor in ruil Rusland en de USA de vrede garandeerden - dat heeft 20 jaar gewerkt: 1994-2014.

Nederland heeft hier nog een bijzondere rol gespeeld, aangezien dat referendum ervoor gezorgd heeft dat Oekraïne geen EU lid kon worden.
Rusland gaat Oekraïne niet opgeven.

En de stemmers van het referendum kun je het niet kwalijk nemen, Oekraïne is een heel ander land en de vraag is maar zeer of het past in de EU. Ik betwijfel het.

Maar de schaakstukken zijn al lang geleden gezet en ook voor de invasie zat Putin al lang te sarren in Europa ongeacht welke redelijke economische deal Europa maakte met hem.

De-escalatie en goede intenties werken simpelweg niet met een partij die geen interesse heeft in humaniteit of mensen.
Zolang we het ontkennen, net als Rusland, in hoeverre is het dan escalatie?
Dank voor de link. Zeer verhelderend!
Het is niet zomaar het kabinet ineens over noodpakketten en geld in huis begint. Daar is een hele goede reden voor zoals je nu begrijpt. De overheid is alleen niet helder over waarom dit nu ineens zo belangrijk is. Dat is deels ook wel te begrijpen.
Wat niet wegneemt Russen of geen Russen het is altijd handig om wat in huis te hebben.
Bubububu, de MIVD zit ook overal op kritieke plekken wereldwijd . Iedereen hackt elkaar hou je toch niet tegen. Gewoon je zo goed mogelijk tegen wapenen en de aanvallers zo moeilijk mogelijk maken.
Het both sides argument wordt veel gebruikt omdat het op het eerste oog logisch overkomt, maar waar het vaak mank loopt is dat die beide zijden als je er goed naar kijkt op kritieke punten niet met elkaar te vergelijken zijn.

Zo is de MIVD een gereguleerde overheidsorganisatie van het Ministerie van Defensie die onder toetsing van 3 onafhankelijke commissies staat. MIVD en AIVD vergaren zeker inlichtingen, maar opereren vooral defensief, ze zijn er voor de defensie van ons land.

En Laundry Bear (ook bekend onder de naam Void Blizzard) een hackersgroep waarvan vermoed wordt dat deze gesteund wordt door de Russische overheid. Geen onafhankelijk toezicht, geen regulering. Niet gericht op defensie maar op diefstal ter ondersteuning van de Russische invasie van Oekraïne.

Zie ook https://www.microsoft.com...al-sectors-for-espionage/
'Wij van WC eend'
Spionage is iets dat continu gebeurt.
Tijdens conflictperioden wordt het alleen breder uitgemeten in de media.
Zeker, maar dit is ook sabotage en aanslagen, dat is wel een paar nummertjes erger...
Volgens mij is er niks uitgevallen met deze aktie en ook niks kapot gemaakt.
Klopt, ik reageerde meer op het algemenere plaatje...
Je weet niet wat de volgende actie hiermee is. Navo top is hier over een maand.

[Reactie gewijzigd door F5544 op 27 mei 2025 18:20]

Niemand weet wat de volgende aktie is en evenmin wie daar achter zit.
De 'vijanden' van de NAVO bevinden zich niet alleen in rusland.
We weten niet wat de Nederlandse inlichtingendiensten doen in Rusland. Kan best zijn dat ze offensief hacken maar Rusland praat daar niet over.
Dankzij de Amerikanen weten we dat wel. De AIVD zit net zo diep (of dieper) in de Russische systemen als de Russen in de onze zitten.
Het punt is dat Rusland het niet zo nauw neemt met allerlei wetten en regels die wij onszelf opgelegd hebben.
Zij vinden het prachtig als ze met wat geld een stel getalenteerde hackers kunnen sponsoren om het westen te ontregelen.

In het westen wordt je veroordeeld als op eigen houtje mogendheden gaat hacken.

Er schijnt ene P4X te zijn die de webinfrastructuur van Noord-Korea platlegde en ook bezig is om dieper door te dringen maar die door de USA zelf soort van genegeerd werd toen hij als security analist een hackpoging kreeg vanuit NK. Enfin, misschien dat de USA hem wel sponsort maar het is opvallend dat gebrekkig beveiligde landen als NK relatief met rust gelaten worden tov het westen.
Het probleem met in oorlog zijn is dat je in oorlog bent. Nu ben je alleen met elkaar aan het strijden, maar oorlog heeft vergaande consequenties voor heel veel mensen (en dan heb ik het niet eens over mensen die vechten).
Wanneer ga je het eens snappen dat de overheid controle over ons uitvoert en dat recht hebben ze gewoon niet. Het moet stoppen klaar. En het stopt niet dus er volgen andere maatregelen. Moet je nu niet doen alsof de Russen de schuld zijn want dat zijn ze niet. Dat zijn mensen als jij die niet massaal met elkaar gewoon de straat op gaan en alles wat de overheid wil van ons weigeren. Dat gebeurd gewoon niet. En dat moet wel want die waanzin moet stoppen. Heeft de overheid en tech zelf om gevraagd, Daarbij neem je alles klakkeloos aan wat de msm (fake media) vertellen terwijl die niet met bewijzen komen en de mensen die dag en nacht facts checken en die men massaal wappies noemt wel met de nodige bewijsstukken komen die keer op keer gecheckt en als waar bevonden worden. Hoe belachelijk is denk je je reactie dan? En vooral de media. De wereld zoals we die kennen gaat er anders uit komen zien, accept it. Het moet voor de mensheid want als we niks doen kan en mag jij (en iedereen) straks NIKS meer, wil je dat dan? Kennelijk wel want je snapt niet wat er echt op de wereld speelt.
En al die Russische staats hackers die Europese doelen hacken moeten we maar negeren?
Rusland is niet te vertrouwen, voor veel was dat al overduidelijk toen Rusland hopen aan soldaten aan de Oekraïense grens zetten en zei dat dit om een oefening ging.
Om daarna binnen te vallen.
Nu zitten we al 3 jaar met een oorlog.
Ze gebruiken echte alles ter hun beschikking om Europa aan te vallen, inclusief overdreven hoeveelheden propaganda. Ook hier op Tweakers.

Rusland is niet te vertrouwen. En zolang Putin daar aan de macht is gaat dit nooit veranderen.
Man oh man, alsof het westen nooit de zaken anders weergeeft, blijkbaar Iraq nog vergeten, en we krijgen juist ook genoeg leugend vanuit onze overhtid over wat er werkelijk zich allemaal afspeelt. De opvolger van Putin wil je echt niet, daarbij is Putin nog een mak lammetje. De russen zijn zeker geen lieverdjes, maar het westen is dat net zo min.
Precies: iedereen weet dat Putin een man van vrede is en die gemene Zelensky deze oorlog is begonnen, Lavrov heeft het zelf nog eens bevestigd. Wordt je betaald voor dit soort commentaar of ben je zo simpel?
Wat een onzin reactie weer, nergens geef ik asm dat putin een nan van vrede is, maar dat Zelensky niet die oorlog begonnen is, is niet eens zo ver van de waarheid, maar zeker niet DE waarheid.
Denk eerder dat jij de simpele bent, want je hebt echt geen idee wat werkelijk de oorzaak van die oorlog is. Het is bij lange na niet zo zwart wit als jij denkt..
Poetin is geen lieverdje nee. Maar om jou standpunt te lezen dat wij het Westen de good guys zijn (na onze avontuurtjes in Irak, Afghanistan.) en alleen Poetin en de Russen de slechterikken zijn?

Haal jij je nieuws uit call of duty story mode of zo?
Tja: bedankt voor de link!
Maar ik vind persoonlijk de gedachte dat Rusland en USA onder elkaar uit mogen maken welk land bij welk blok hoort tamelijk stuitend: zou het niet fijn zijn dat landen zelf mogen kiezen? Je weet wel: onafhankelijk en democratisch en zo? Hitler 1.0 2.0 tevreden houden door hem vooral zijn zin te geven heeft geloof ik nog nooit gewerkt.

Wat dat betreft ben ik eigenlijk blij dat Trump Europa dwingt de eigen defensiebroek op te houden, hoop wel dat dat ertoe leidt dat Europa zijn eigen beleid voert en niet slaafs de USA volgt - vooral niet met wat daar nu op de troon zit!

[Reactie gewijzigd door batteries4ever op 27 mei 2025 17:30]

Tja Roemenië en veel Europese landen, denk aan PVV, AFD en vele anderen, zijn ook niet volmaakt, volkomen eens, behalve dan de gedachte dat de EU het beleid oplegt - wat mij persoonlijk betreft: deden ze dat maar wat meer, zodat we wat meer een blok werden i.p.v. een loslopende kudde kleuters - maar er bestaat nog steeds een wereld van verschil tussen Rusland en Europa.

Ik vind al dat soort videos die bewijzen dat Putin al zei dat hij er niet blij mee was dat andere landen bij de NATO toetreden volkomen ongeldig: als jij "Europa" al zo'n boeman vind, hoe bestaat het dan dat je het kennelijk OK vind dat Rusland ook maar iets te zeggen heeft over wat andere landen wel of niet doen!
Ik ben er niet blij mee als de Solomon eilanden de relaties met China aanhalen, maar het is wel hun land. De USA is wat dat betreft niet veel beter en die zie ik ervoor aan dat ze ook iets dergelijks gaan doen, maar tot nu toe heeft de USA bij mijn weten nog geen landen aan zijn grondgebied toegevoegd, al kan dat met Trump nog veranderen...

Hitler had ook redenen voor de tweede wereldoorlog en ook die vind ik al even slecht.
Ja nog minder te zeggen, je hebt geen idee waar je voor tekent.

Je hoort net zoals we in Nederland er Europa doen elkaars belangen te respecteren. Een land als Rusland wilt geen militaire basis op de grens. Doe je dat niet dan kan je escalatie verwachten. Iets waar Europa al heel lang op uit is. Geen dialoog voeren, volk ophitsen met verhalen over veiligheid terwijl we hier in Nederland elke dag een explosie of moord plaatsvindt

En de USA is wel degelijk Irak binnengevallen met wederom een leugen, en daar even een regime change in gang gezet, om maar niet te spreken van alle Amerikaanse bedrijven die zich daar gevestigd hebben.
Ik denk niet dat we een video van Tiktok serieus moeten gaan nemen...
Achja, als het niet in hun gedachte plaatje past dan gaan ze maar minnen, want wat Scheffer zegt kan gewoon niet de waarheid zijn want dat past dus niet in hun plaatje.

[Reactie gewijzigd door SuperDre op 27 mei 2025 23:17]

Wat ik niet begrijp van die credential stealers/pass-the-cookie aanvallen is dat er geen verificatie mogelijk is, aan de server kant, dat het van een ander systeem/eigenaar is.

Ik weet dat het niet echt praktisch (meer) is, maar kan zo'n cookie niet gewoon aan een IP adres gehangen worden als extra beveiliging? Nou snap ik dat veel mensen mobiele apparaten hebben, of een dynamisch IPadres, maar toch? Zó moeilijk is opnieuw inloggen nou ook weer niet...
Het is beste om een cookie vanaf een onbekend apparaat “never persistent” te maken en vanaf een bekend/gemanaged/veilig apparaat wel persistent te mogen zijn.

Zo moet je op een onbekende apparaat altijd opnieuw in loggen. Dan worden dit soort aanvallen lastiger.
Maar dan ga je dus apparaten vertrouwen die dat misschien niet moeten zijn.
Beter dat geen enkele sessie persistent is.
Je zult helaas wel moeten anders moet iedereen gaan uitleggen dat ze elke dag in moeten loggen bij Outlook.

Daarnaast vertrouw je alleen de apparaten die managed zijn door jouw mdm.
Ik denk dat er in de praktijk weinig signalen zijn die je écht kunt vertrouwen (zoals het IP adres aan de andere kant van de connectie), die ook stabiel genoeg zijn om sessies niet helemaal kapot te maken voor legitieme gebruikers. De meeste signalen wat je krijgt aan de server kant zijn uiteindelijk aangeleverd door de client, en die zijn dus ook te spoofen. Het is wel een extra drempel voor hackers om te achterhalen welke combinatie van signalen ze moeten spoofen, maar ik denk dat het uiteindelijk teveel legitieme use cases kapot maakt (en een beetje schijnveiligheid is).

Je hebt niet alleen dynamische IP addressen (die wijzigen over tijd, maar wel "stabiel" zijn voor de levensduur), maar ook verbindingen waarbij vele clients via meerdere IP addressen het publieke internet op gaan. Dit zie je wel vaker bij grote bedrijven bijvoorbeeld. Voor dat soort gebruikers zou je sessies compleet kapot maken, aangezien het IP adres bij iedere http request anders kan zijn (wisselend uit een vast setje van adressen).
Inloggen is niet moeilijk.
Systemen overal beschikbaar maken is alweer een stukje moeilijker.
Systemen patchen is lastig.
Om het geheel dan ook nog gebruiksvriendelijk te houden is alweer een stuk moeilijker.
Exchange heeft allerlei patches gehad de laatste paar jaren.
Al het bovenstaande maakt het best lastig, zie de realiteit.

In een vacuum is alles mogelijk, in de "waan van de dag" heb je te maken met allerlei redenen waarom dingen gaan zoals ze gaan.
Wat ik niet begrijp van die credential stealers/pass-the-cookie aanvallen is dat er geen verificatie mogelijk is, aan de server kant, dat het van een ander systeem/eigenaar is.
Dat kan prima door PKI te combineren met platformbeveiliging voor clientauthenticatie richting de server. TLS kan hierin voorzien.

Zolang een aanvaller toegang heeft tot het client kunnen natuurlijk realtime de benodigde sessiesleutels en andere zaken uit het geheugen getrokken worden. De client kan ook zelf misbruikt worden. Daar bescherm je jezelf een stuk lastiger tegen, maar een dergelijke aanval is al een stuk moeilijker (kostbaarder) dan enkel het stelen van een sessiecookie.

[Reactie gewijzigd door The Zep Man op 27 mei 2025 18:50]

Het hangt een beetje van de techniek af hoe ze de cookie stelen.
Vaak gaat dit via een reverse proxy server. Dan logt het slachtoffer in op de reverse proxy, en office365 ziet een login binnenkomen vanaf het reverse proxy systeem.

De aanvaller kan hierna de cookie exporteren vanaf het reverse proxy systeem en deze in hun eigne systeem laden. Dat is inderdaad te zien en dan krijg je of een force re-login of alerting eruit (andere useragent, impossible travel alert etc etc).

Daar hebben de aanvallers weer wat op bedacht:
****** implements a web browser, running on the ***** server in the background, to generate legitimate web browser telemetry, which can be extracted and injected into ***** Pro phishing sessions in real time during the phishing attack.
Op deze manier kan een aanvaller toch de sessie overnemen terwijl de metadata zoals ip/useragent er 100% hetzelfde uitziet als de initiele login sessie.
"Veel werknemers hoorden daar pas via de media over en niet door interne communicatie."

Mijn werkervaring bij de politie is niet veel anders geweest, vindt dit nu ook niet echt verassend.
Laundry Bear werkte vermoedelijk met steun van de Russische staat.
Aan veronderstellingen hebben we niet veel.
Ze hebben het nagevraagd, maar ze dachten bij Laundry Bear dat het spam was.

Einstein.
Mee eens. In elke media staat Rusland zit er achter terwijl dit enkel een vermoeden is.
Zo worden we naar mijn mening klaar gemaakt voor verdere acties tegen Rusland.
Manufacturing consent;)
Nee, dit is een beeld wat langzaam ontstaat uit stukjes en beetjes informatie. Er zit meestal geen briefje bij in de trend "ik heb hiertoe opdracht gegeven, m.v.g. Vladimir Putin" en als er zo'n briefje bij zou zitten dan zou ik daar persoonlijk niet veel geloof aan hechten...

Spreekt de oorlog in de Oekraïne niet al voor zich zelf? Nu net doen "of we het nog niet zeker weten" lijkt een beetje op de campagnes van tabaksfabrikanten de effecten van roken te verdoezelen o de olieconcerns die stellen dat we nog niet echt weten of olie verbranden wel klimaatsverandering veroorzaakt.

Ik zie 2 soorten aanhangers van jouw soort commentaar:
- Geen zin, ik geef het geld liever uit aan wat anders, laten we dus net doen of het probleem niet bestaat.
- Ik wil tabak/olie/Rusland steunen.
Bedankt voor je reactie. Betreft het het vermoeden dat dit door Rusland is aangestuurd begrijp ik je wel. En het zou ook zeker kunnen dat ontken ik niet.

Mijn bezwaar zit hem vooral in de berichtgeving omtrent Rusland en dat we toch echt steeds meer klaar gemaakt worden voor een oorlog. En dat is absoluut iets waar ik op tegen ben.
Dit gebeurd ook door selectieve berichtgeving. Alles wat Rusland doet is slecht en Ukraine is goed. Sorry maar zo simpel zit de wereld niet in elkaar.

Aangezien we ook door inlichtingendiensten uit het westen diverse malen zijn voorgelogen afgelopen decennia heb ik mezelf aangeleerd berichten van hen met enige scepsis te analyseren. Denk dat dat altijd verstandiger is dan achter de meute aanrennen.

Betreft mijn reactie categorie.
Ik heb geen belangen in Rusland of in de industrie daar. Ik heb wel belangen bij hoe het hier gaat. En ik voel, net als vele, deze oorlog in de portemonnee. En ik vind het verschrikkelijk dat er duizenden jongen mannen sterven voor iets wat voorkomen had kunnen worden. Rusland is een Europees land. Het is een grootmacht. Het heeft invloed sferen. Laten we dat respecteren zoals we dat ook bij de VS en China doen. Dat scheelt een hoop slachtoffers en geeft goedkopere energy.
De winnaar van de Ukraine oorlog zijn nu de VS en Qatar vanwege al die lng exporten. Laat Europa, Ukraine en Rusland lekker zelf profiteren ipv de Vs.

Ik zit dus in de categorie: ik wil vrede en zie in dat we allemaal hypocriet zijn. Onderhandelen is de weg naar vrede niet meer wapens. Zeg maar de lijn van Jeffrey Sachs of John Mershheimer.
OK standpunt goed uitgelegd, maar jij valt wat mij betreft in de eerste categorie.
Onderhandelen is een noodzakelijke stap op weg naar vrede, maar ik zoek wel een vrede die min of meer duurzaam is!

Het vervelende is dat onderhandelen nu waarschijnlijk een soort half-half verdeling oplevert, met Rusland de huidige bezette gebieden erbij - kassa en een leuk succes voor Putin!
Op zich kan je dan nog denken: he in dat deel van Oekraïne zijn (waren?) ook veel mensen die met Rusland sympathisieren bovendien was ik nog nooit in Oekraïne dus wat kan het mij eigenlijk allemaal schelen? Ja, dat dachten ze even voor de 2e Wereldoorlog ook van Sudetenland: geef dat gebied met een Duitse meerderheid maar aan Hitler, dan zijn we van het gedonder af - dat werkte ook niet echt lekker.

De andere kant op met een oneindig lange oorlog is ook niet goed, zoals met de meeste oorlogen wordt er uiteindelijk niemand beter van behalve derden en de wapenindustrie, maar wat mij betreft is Oekraïne opgeven vrijwel een garantie voor de volgende stap, b.v. Georgie of de Baltische staten. Geven we die ook maar op voor de lieve vrede, dan eindigt dit met Putin in Ierland.
Rusland probeert al eeuwen stukjes en beetjes land te veroveren, en had met Hitler 1.0 een overeenkomst Europa te verdelen, het Molotov-Ribbentrop pact. Wikipedia: Molotov–Ribbentrop Pact

Zo gezegd zo gedaan, Rusland valt Polen vanuit het oosten binnen en Duitsland vanuit het Westen, dat later stukliep omdat Duitsland, ziende hoe primitief het Russische leger was, besloot om ook maar even Oost Europa te veroveren. Dit is een stukje 2e wereldoorlog dat de Russen graag vergeten, en wat mij betreft heeft Rusland - precies vanwege de geschiedenis in jouw videootjes - een "claim" op oost Europa, dus dat is alvast een prima reden om gezellig nog even wat andere landjes te veroveren.

Het is bepaald geen toeval dat met name in Oost Europa de felste bondgenoten van Oekraïne zijn: die zien de bui al hangen. Dus de vergelijking met het Sudetenland is heus gepast.

Je laatste zin is het belangrijkst: "Ik had ook niet verwacht dat Rusland Ukraine daadwerkelijk zou binnenvallen. Dus ik kan er ook zeker weer naast zitten." Ik natuurlijk ook, maar ik loop liever niet het risico dat ik je over 20 jaar in het Russisch kan zeggen dat ik gelijk had... Mijn russische tuinman (er wonen in Duitsland 3 miljoen "Duits-Russen") en vriend had ook niet verwacht dat Rusland Oekraïne zou binnenvallen, maar hij zat er ook naast.
Ik denk dat we het inderdaad niet eens gaan worden ;) En dat mag natuurlijk. Ik wil je wel bedanken voor je inzichten en de discussie!

PS: ik weet niet wat je bedoelt met mijn videotjes? Ik heb volgens mij geen video's of links geplaatst.
Jij ook bedankt: dat we elkaar niet overtuigen van standpunt te veranderen doet daar niets avanf!
En sorry: ik bedoelde de videos a la die van @Mr.Beach met de video van Jaap de Hoop Scheffer die duidelijk uitlegt waarom Putin niet blij was met de uitbreiding van de NAVO, het oude verhaal waarin Rusland en de USA bepalen welk Europees landje bij welk blok mag horen. Dat argument gaat wat mij betreft voorbij aan het zelfbeschikkingsrecht van landen. Ik ben niet blij met b.v. de intieme relatie tussen de Solomon eilanden en China en daar zouden ze nog spijt van kunnen krijgen, maar het is wel hun land.
Dus ja ik snap je overweging maar mijn analyse valt de andere kant uit. Ik denk dus dat er geen landen volgen als we gedeelte van Ukraine opgeven en gewoon weer lekker gaan handelen.

[...]

De vergelijking met Hitler en Sudetenland vind ik niet opgaan. Daar hadden we echt te maken met een leider die behoorlijk expansie drift had. Ik heb het idee dat Rusland dit meer uit defensief oogpunt doet.
Putin en enkele van zijn kabinetsleden hebben ook al een paar keer gezegd dat Kazachstan (een land onder Rusland dat enorm rijk is aan bodemschatten) eigenlijk geen echt land is. Het zou een administratieve regio zijn waar van oudsher voornamelijk nomaden leefden, waar de Russen anderhalve eeuw terug orde en 'beschaving' hebben gebracht en dat bij het uiteenvallen van de Sovjet-Unie ten onrechte als afzonderlijk land zelfstandigheid kreeg. Dat is een heel duidelijke aanwijzing waar Putin's aandacht naar uit gaat zodra hij met Oekraïne klaar is.

Dan zal hij eerst kijken of het via de Belarus-route kan met een zetbaas in een vazalstaat, maar de Oekraïne route met onrust zaaien, steun zeken bij het etnisch-Russische deel van de bevolking en vol overmoed denken dat hij het land provincie voor provincie met geweld in kan pakken.

Dat zal voor de meeste Europeanen een ver-van-mijn-bed-show zijn en daardoor minder interessant dan landjepik op de rand van Europa, maar een groot deel van het goederenvervoer over land van China naar Europa gaat door Kazachstan. Het zal dus grote economische consequenties hebben om daar politiek iets van te vinden. Vele malen groter dan het (grotendeels) stoppen met Russisch gas en olie.
Juist, terwijl (contact)gegevens over politiemedewerkers veel interessanter zijn voor criminelen dan voor de russische overheid.
Tenzij je b.v. ultra rechtse politiekrachten als potentiële bondgenoten zoekt.
Ja, want dat kun je uit contactgegevens ophalen....
De inlichtingendiensten hebben niet kunnen vaststellen dat er andere gegevens zijn gestolen

Viel me op hoe dat verwoord is, daar staat dus niet "hebben vast kunnen stellen dat er geen andere gegevens zijn gestolen".
Dit is ook erg moeilijk. Als je niks kan vinden wat ergens op wijst moet je wel vaststellen dat het niet gebeurd is, er zijn echter geen signalen dat het wel gebeurd is. Maar het kan altijd zijn dat je wat gemist hebt. Maar als je niks kan vinden en niet weet dat je iets gemist hebt kan je ook niet echt ergens meer zoeken...
Ik neem aan dat wij ook de Russen proberen te hacken of zelfs hebben gehackt?
Het AIVD heeft ooit team Cozy Bear gehacked in 2014, echter was dat een andere hackergroep en staat dat los hiervan.
De hacks van Laundry Bears zijn specifiek gericht op meerdere westerse overheidsinstanties, niet alleen die van Nederland.
Ik had erbij moeten vermelden de landen die Oekraine steunen.
Artikel:
De Russische hackersgroep Laundry Bear zat achter de aanval op de Nederlandse politie vorig jaar.
Verslag AIVD:
Uit daaropvolgend technisch onderzoek van de diensten is gebleken dat deze cyberaanval is uitgevoerd door een tot nu onbekend gebleven, zeer waarschijnlijk Russische staatsgesteunde cyberactor.
Het is dus bij lange na niet zeker dat het ook daadwerkelijk staatsgesteunde russen zijn geweest, de kop van het artikel lijkt dit toch als behoorlijke zekerheid te vermelden. Van nu.nl verwacht je dit soort sensatiekoppen, van Tweakers verwacht ik toch net wat meer nuance en feitelijk juiste verslaggeving. (ja het artikel zelf heeft het uiteindelijk wel over "vermoedelijk", maar de titel zet natuurlijk wel de toon).

Het feit dat Microsoft 365 zo kwetsbaar is voor token replay blijft wel erg kwalijk. Het wordt echt tijd dat continues token/access evaluation breed toegankelijk wordt in het gehele platform.
Wat ik uit de media heb vernomen is dat hier actief werd gezocht naar zwakke passwords. Het is uiteraard aan de secutiry specialisten van de desbetreffende instantie/organisatie om zwakke passwords zo snel mogelijk op te sporen en de gebruiker te dwingen een sterk password in te stellen. Dat dit een lastige klus is, realiseer ik me terdege, ik heb bij een bedrijf gewerkt waar je iedere 30 dagen je password moest veranderen. Dat je dan uit gemakzucht Password01, Password02 enz enz gaat kiezen is niet onbegrijpelijk, maar wel onwenselijk. Misschien toch maar John de Ripper van stal halen.

[Reactie gewijzigd door Knallmeister op 28 mei 2025 10:58]

Ik mis nog steeds de root cause analyse. Minister: "global address list met Outlook-visitekaartjes gestolen". Dat is normaal gesproken geen geheime informatie. Waar iedere stagaire etc. bij kan, omdat het daarvoor gemaakt is (contact opnemen met je collega's). Opties die ik zie:

1. In generiek toegankelijke data staat niets geheims. Wat is het probleem? Waarom is dit spannend?
2. In generiek toegankelijke data staan geheime zaken. Waarom en waarom is hier niet eerder actie op ondernomen?

Iemand aavullingen?

Los daarvan: iemand enig idee hoe is vastgesteld dat het om een "onbekende Russische groep" gaat? Ik zie geen details in het bericht van de AIVD. Waarom bijvoorbeeld niet Chinezen, of Hollandse scholieren?
De termen 'waarschijnlijk' en 'vermoedelijk' worden veelvuldig gebruikt in dit soort berichten.
Contactgegevens van politie-functionarissen lijken me niet echt interessant voor buitenlandse mogendheden.

'Waarschijnlijk' wel voor de maffia.
Eh... het Westen mag dan niet onfeilbaar moreel zijn, ze zijn niet bezig met een aanvalsoorlog dus alvast stukken beter dan Rusland en Israël...

Op dit item kan niet meer gereageerd worden.