Russische hackers namen chataccounts van Nederlandse ambtenaren over

Russische hackers hebben vorig jaar chataccounts van meerdere Nederlandse ambtenaren overgenomen. Dat zeggen Nederlandse inlichtingendiensten. Daarbij spraken de hackers met contactpersonen van de ambtenaren, die zich niet realiseerden dat ze met Russische hackers spraken.

Chatapps zijn voor Russische cyberactoren een gewild doelwit, schrijven de AIVD en MIVD, die zien dat er de laatste tijd meer digitale aanvallen plaatsvinden tegen smartphones met chatapps. "Afgelopen jaren hebben de diensten vastgesteld dat een Russische cyberactor toegang heeft verkregen tot de chataccounts van meerdere Nederlandse overheidsmedewerkers. Hierbij is niet alleen toegang verkregen tot de gecompromitteerde accounts, maar zijn deze accounts zelfs overgenomen, zodat contactpersonen in de veronderstelling waren dat ze contact hadden met het slachtoffer."

De inlichtingendiensten geven verder geen details over deze hacks. Het is dan ook niet duidelijk bij welke overheidsorganen ze plaats vonden en wat hier de gevolgen van waren. De diensten zeggen wel dat Russische hackers 'ook door middel van het sturen van malafide e-mails of chatberichten nog steeds talloze slachtoffers maken'.

Russische hackers 'pakken wat ze pakken kunnen'

De diensten zeggen verder dat Russische hackers ook op andere vlakken meer bereid zijn om over te gaan tot cybersabotage, bijvoorbeeld om gevoelige informatie te bemachtigen. Die informatie gebruiken ze weer voor 'activiteiten in het fysieke domein', zoals bij oorlogshandelingen in Oekraïne. "Wat vooral opvalt is dat de hackersgroeperingen zeer opportunistisch te werk gaan en 'pakken wat ze pakken kunnen'. Hierbij compromitteren ze verschillende, veelal slecht beveiligde controle- en besturingssystemen. Deze brede doelwitselectie maakt het lastig om te anticiperen op dergelijke aanvallen."

Overigens waarschuwen de diensten ook om vermeende sabotage-incidenten niet zomaar toe te schrijven aan Rusland. Bij gebroken internetzeekabels hoeft er bijvoorbeeld niet direct sprake te zijn van sabotage en hoeft dit ook niet direct door de Russische overheid te zijn gepland.

Drones en zeekabels

"Zo is het normaal dat een deel van de schepen in de Oostzee onder Russische vlag vaart en Russische havens aandoet; dit past simpelweg bij het profiel van de scheepvaart daar. Bovendien vinden wereldwijd regelmatig kabelstoringen plaats. Voor de meeste van dit soort 'reguliere' incidenten gelden een combinatie van factoren: veel maritieme activiteit in het gebied, relatief ondiep water en een hoge dichtheid aan onderwaterinfrastructuur."

De inlichtingendiensten benadrukken wel dat het niet ondenkbaar is dat Rusland dit soort activiteiten ontplooit. Maar het automatisch toeschrijven aan Rusland kan het land juist in de hand werken. "Berichtgeving waarin vermeende Russische sabotageactiviteiten als feiten worden gepresenteerd, kan leiden tot een vertekend beeld van de schaal van de Russische sabotageactiviteiten in Europa. Hierdoor wordt onbedoeld een bijdrage geleverd aan de Russische doelstellingen. Zo kan immers de indruk ontstaan dat Rusland waar en wanneer het maar wil kan toeslaan in Europa."

Dit geldt ook voor de dronewaarnemingen bij bijvoorbeeld luchthavens. Het is niet altijd vast te stellen of er daadwerkelijk drones gezien zijn en als dat al het geval was, kon niet worden vastgesteld wie de bestuurder van de drone was. Ook hier is het niet onvoorstelbaar dat Rusland drones zou inzetten om het Westen te ontregelen, maar de inlichtingendiensten zeggen niet dat hier nu al bewijs voor is.

Rusland Europa. Bron: Ayhan Altun/Moment/Getty Images
Bron: Ayhan Altun/Moment/Getty Images

Door Hayte Hugo

Redacteur

20-02-2026 • 17:28

15

Submitter: HKLM_

Reacties (15)

Sorteer op:

Weergave:

Als ze willen dat bedrijven en instanties zich beter gaan bewapenen tegen cyberaanvallen, dan is het belangrijk om veel meer in detail te laten zien hoe die plaats vinden.
Voor mij ontbreekt er gewoon te veel informatie om hier echt iets mee te kunnen, terwijl dat wel echt nodig is.

Ik denk dat de meeste mensen zich best bewust zijn dat er een groot gevaar is maar zonder inzicht in wat dat gevaar is, lijd dat verder niet tot een betere weerbaarheid.
In de publicatie worden wel wat voorbeelden genoemd, maar die zijn verder allemaal al bekend en niet erg gedetailleerd.
Als ze willen dat bedrijven en instanties zich beter gaan bewapenen tegen cyberaanvallen, dan is het belangrijk om veel meer in detail te laten zien hoe die plaats vinden.
Voor mij ontbreekt er gewoon te veel informatie om hier echt iets mee te kunnen, terwijl dat wel echt nodig is.
Hier gaat het om gerichte aanvallen op het overheidsapparaat, of in ieder geval een deel daarvan. Juist daarom zijn inlichtingendiensten i.h.a. zeer terughoudend met het verstrekken van gedetailleerde informatie. Je wilt uiteraard de vijand (want daar gaat het hier wel om) niet wijzer maken dan ze al zijn.

[Reactie gewijzigd door Clu3M0r3 op 20 februari 2026 21:50]

Er is echt meer dan genoeg informatie beschikbaar over hoe deze APTs werken. Beschrijvingen van aanvallen, volledig gemapt op het MITRE ATT&CK framework inclusief TTPs en IOCs. Sure, niet van iedere aanval, maar genoeg om je als organisatie tegen 99% van de aanvallen te beschermen. Dat de meeste organisaties er geen tijd, geld en resources in willen steken omdat ook te doen, tja.
De diensten zeggen wel dat Russische hackers 'ook door middel van het sturen van malafide e-mails of chatberichten nog steeds talloze slachtoffers maken'.
Oftewel, de mens is een groot beveiligingsrisico en moet dus goed geïnstrueerd worden m.b.t. deze risico's en niet eenmalig maar op z'n minst 1 keer per jaar.
Over wat voor chat accounts gaat dit dan? En wie zijn dan de vermeende slachtoffers?
En waarom halen we niet gewoon de vezels door die naar Rusland lopen? Misschien precies het zetje wat de bevolking nodig heeft om in opstand te komen tegen vlad.
Wat maakt dat de mensen daar dan in opstand zouden komen? :) Naast dat je dan gewoon via een andere internet route nog steeds Europa binnenkomt. Zo ist internet nou eenmaal opgezet.

Ze focussen trouwens meer en meer op Azië. Met China als opkomende wereldleider op economisch gebied en India als grote groeier een tactisch prima keuze denk ik. In China bouwen ze een kerncentrale in de tijd die wij nodig hebben om er alleen al over te bakkeleien waar die moet komen, bijvoorbeeld. En industrie schaalt hier af vanwege hoge energieprijzen en hoge milieu-eisen, terwijl die in Azië flink omhoog schaalt. Dus het heeft voor hen voordeel om sowieso meer die kant op te kijken.
Waarom hacken we als gezamenlijk Europe niet gewoon volle bak de Russen? Zeg ik dan iets heel raars?
Waarom hacken we als gezamenlijk Europe niet gewoon volle bak de Russen? Zeg ik dan iets heel raars?
Ja, want dat gebeurt immers al, maar dat wordt uiteraard niet aan de grote klok gehangen. Al is het hacken van "de Russen", omdat het een nogal gesloten samenleving is, lastiger dan andersom. Dat verschijnsel is al bekend sinds het begin van de Koude Oorlog.

[Reactie gewijzigd door Clu3M0r3 op 20 februari 2026 20:26]

Rusland is (nog) geen gesloten samenleving.
En voor iedereen die denkt dat de Russische vlag op de Nederlandse vlag lijkt: dat klopt. Nederland heeft ooit de vlag met de welbekende 3 strepen geïntroduceerd. Dat patroon hebben veel landen overgenomen in andere kleuren, maar Rusland heeft ook de kleuren overgenomen.
Dat heedt allemaal met Peter de Grote te maken. Die was zo onder de indruk van onze scheepsbouw, dat er jaren lang Nederlandse scheepsbouwers hebbem gewerkt in Rusland. Daarom zijn bijna alle maritieme termen in het Russisch afgeleid van het Nederlands...
Misschien is het je nog niet opgevallen, het is wel andere volgorde net als andere landen..pffff
Eindelijk weten we wat ambtenaren doen tussen 7:30 en 16:00 u ;)
De Russen waren waarschijnlijk vooral onder de indruk hoeveel dutjes al die ambtenaren per dag kunnen doen.

Om te kunnen reageren moet je ingelogd zijn