2.000 Nederlandse IP-camera's in handen van Russische spionnen
Censys publiceert onderzoeksresultaten waaruit blijkt dat ruim 2.000 Nederlandse IP-camera's kwetsbaarheden bevatten die actief worden misbruikt door cybercriminelen en statelijke actoren.
Wat Censys vandaag publiceerde
Nederland telt naar schatting ongeveer 2.000 via internet bereikbare IP-camera's die kwetsbaarheden bevatten waarvan bekend is dat cybercriminelen en statelijke actoren actief misbruik maken. Dat blijkt uit onderzoek van cybersecuritybedrijf Censys. In Nederland werden ruim 45.000 camera's aangetroffen.
Dat betekent dat van alle via internet bereikbare IP-camera's in Nederland, bijna 1 op de 22 een bekende kwetsbaarheid bevat die actief wordt uitgebuit. Geen theoretisch risico — actief misbruik.
Volgens Censys zijn kwetsbare camera's niet uniek voor Nederland. In totaal werden in de onderzochte Europese landen ongeveer 87.000 internetverbonden camera's aangetroffen met bekende beveiligingslekken. De hoogste aantallen werden geregistreerd in Italië, Frankrijk, Spanje en Duitsland.
Wat de AIVD en MIVD vorige week onthulden
De Censys-cijfers van vandaag sluiten direct aan op een gezamenlijk beveiligingsadvies dat de AIVD en MIVD op 10 juli uitbrachten.
Russische statelijke hackers voeren structureel digitale spionageoperaties uit tegen camera's die via het internet toegankelijk zijn. De Russische operatie is gericht op Europese lidstaten van de NAVO, waaronder Nederland, en Oekraïne. In hun onderzoek hebben de diensten gezien dat er bij deze grootschalige internationale Russische operatie ook een klein aantal camera's op militair-logistieke routes in Nederland zijn gehackt.
De beelden zouden worden gebruikt om onder meer militaire transporten, wapenleveringen en de locaties van Oekraïense militairen in kaart te brengen. Door gebruik te maken van kunstmatige intelligentie kunnen beelden van verschillende camera's worden gecombineerd om een gedetailleerd beeld van transportbewegingen en strategische locaties te verkrijgen.
Hoe de aanval werkt — verrassend eenvoudig
Wie denkt dat een team van Russische elitespionnen wekenlang complexe firewalls heeft moeten omzeilen, heeft het mis. Ze wandelden simpelweg naar binnen omdat de voordeur wagenwijd openstond. De hackers maakten gebruik van vrij toegankelijke zoekmachines op het internet die continu scannen op actieve en slecht beveiligde apparaten.
Tools als Shodan en Censys indexeren continu alle via internet bereikbare apparaten wereldwijd — inclusief IP-camera's. Een aanvaller hoeft alleen te filteren op kwetsbare modellen en kan vervolgens proberen in te loggen met standaardwachtwoorden of bekende exploits.
Standaardwachtwoorden en verouderde software maken camera's kwetsbaar. Dat zijn geen geavanceerde aanvalstechnieken — het is basisverwaarlozing die wordt uitgebuit door statelijke actoren met onbeperkte middelen en tijd.
Waarom dit ook uw organisatie raakt
Dit lijkt op het eerste gezicht een militair probleem. Dat is het niet.
Voor logistieke bedrijven en transporteurs:
Nederland speelt als logistieke draaischijf binnen Europa een belangrijke rol bij de verplaatsing van militair materieel. Camera's bij distributiecentra, overslagpunten en transportroutes zijn direct relevant voor Russische inlichtingenoperaties.
Voor bedrijven bij militaire installaties:
Elke organisatie die in de buurt van een kazerne, haven, vliegveld of spoorwegknooppunt camera's heeft hangen is potentieel interessant voor de Russische operatie.
Voor alle organisaties:
Slecht beveiligde IP-camera's zijn niet alleen een spionagerisico — ze zijn ook een toegangspunt tot uw netwerk. Een gecompromitteerde camera op uw bedrijfsnetwerk geeft een aanvaller een voet tussen de deur voor laterale beweging naar uw systemen.
En voor NIS2-verplichte organisaties specifiek:
Onbeveiligde IoT-apparaten — waaronder IP-camera's — vallen onder de zorgplicht van de Cyberbeveiligingswet. Een camera met een standaardwachtwoord op uw netwerk is aantoonbaar onvoldoende beveiliging.
Wat u direct kunt doen
Het NCSC en de AIVD/MIVD hebben concrete aanbevelingen gepubliceerd. OrangeGuard vertaalt die naar direct uitvoerbare stappen:
Stap 1 — Inventariseer uw camera's
Weet welke IP-camera's u heeft, welk merk en model, en of ze via internet bereikbaar zijn. Dit klinkt triviaal maar ontbreekt bij de meeste organisaties.
Stap 2 — Wijzig standaardwachtwoorden
Elk camera-systeem dat nog draait op het wachtwoord van de fabrikant is een open deur. Wijzig dit direct naar een sterk, uniek wachtwoord.
Stap 3 — Schakel directe internettoegang uit
Camera's hoeven in de meeste gevallen niet direct via internet bereikbaar te zijn. Zet ze achter een VPN of stel port forwarding uit. Dit elimineert de meeste aanvalsvectoren in één stap.
Stap 4 — Installeer firmware-updates
Verouderde firmware bevat bekende kwetsbaarheden. Controleer of de nieuwste versie is geïnstalleerd en stel automatische updates in waar mogelijk.
Stap 5 — Segmenteer uw netwerk
Plaats camera's op een apart netwerksegment (VLAN) dat geen toegang heeft tot uw bedrijfsnetwerk. Zo beperkt u de schade als een camera toch wordt gecompromitteerd.
Stap 6 — Controleer op bekende kwetsbaarheden
Gebruik tools als Shodan om te checken of uw eigen camera's via internet vindbaar zijn. Als een aanvaller ze kan vinden, kunt u dat ook.
De bredere les
Deze realiteit dwingt ons om snoeihard naar onze eigen netwerken te kijken.
IP-camera's zijn één voorbeeld van een bredere categorie: IoT-apparaten die worden aangeschaft voor operationele doeleinden maar securitytechnisch worden behandeld als onbelangrijke randapparatuur. Printers, slimme thermostaten, toegangscontrolesystemen, sensoren — allemaal apparaten die op uw netwerk hangen en vaak jaren draaien zonder update of aandacht.
Statelijke actoren kiezen bewust voor deze zwakste schakels. Niet omdat ze technisch indrukwekkend zijn, maar omdat ze worden genegeerd.
Bronnen
- BeveiligingNieuws – Zeker 2.000 Nederlandse IP-camera's kwetsbaar voor cyberaanvallen
- AIVD – Nederland doelwit van Russische spionageoperatie via IP-camera's
- Defensie.nl – Nederland doelwit van Russische spionageoperatie via IP-camera's
- De Dagelijkse Standaard – Russische hackers misbruiken slecht beveiligde IP-camera's
- NCSC – Beveilig je IP-camera's om spionage van statelijke actoren te voorkomen