Wiper-malware is een onderschat maar extreem gevaarlijk cyberwapen
Recent werd Polen geconfronteerd met wat door de overheid is omschreven als de grootste cyberaanval op het energiesysteem in jaren. Een aanval zoals deze zou ook zomaar Nederland gericht kunnen worden.
Uit onderzoek van ESET Research blijkt dat deze aanval is uitgevoerd door Sandworm, een aan Rusland gelieerde APT-groep die bekendstaat om destructieve aanvallen op kritieke infrastructuur. De aanval maakte gebruik van zogenoemde wiper-malware, een type malware dat niet gericht is op spionage of losgeld, maar op permanente vernietiging van data en systemen.
Wiper-malware behoort tot de meest schadelijke vormen van cyberaanvallen. In tegenstelling tot ransomware is herstel vaak onmogelijk, zelfs als back-ups aanwezig zijn. Besturingssystemen, configuraties en soms complete industriële omgevingen worden onbruikbaar gemaakt. Voor sectoren zoals energie, water, zorg en transport kan dit direct leiden tot maatschappelijke ontwrichting.
De malware wordt door ESET-securityoplossingen gedetecteerd. Hoewel de uiteindelijke impact van deze aanval nog wordt onderzocht, lijkt de initiële schade gelukkig mee te vallen.
De beruchte Sandworm-hackergroep richt zich al jaren op kritieke infrastructuur. Dat onderstreept dat dit geen incidentele dreiging is, maar een bewuste en langdurige strategie.
Voor organisaties binnen en rondom vitale sectoren is dit een belangrijk signaal. NIS2 benadrukt niet voor niets continuïteit, risicoanalyse en ketenverantwoordelijkheid. Wiper-aanvallen laten zien dat het niet alleen gaat om datalekken, maar om het volledig stilvallen van processen. Ook leveranciers, IT-dienstverleners en industriële toeleveranciers spelen hierin een cruciale rol.
Wat in deze casus opvalt, is de rol van ESET Research. ESET positioneert zich nadrukkelijk niet alleen als endpoint- of MDR-leverancier, maar als een onderzoeksorganisatie met meer dan 600 gespecialiseerde experts. Denk aan malware-analisten, detection engineers, threat researchers, forensische specialisten en APT-onderzoekers, verspreid over 13 R&D-centra wereldwijd. Juist deze diepgaande research maakt het verschil tussen reageren achteraf en het tijdig verstoren van aanvallen voordat zij kunnen escaleren. Dat onderzoek haalt regelmatig internationale media zoals TechCrunch, The Hacker News en Reuters en in dit geval dus ook Samen Digitaal Veilig.
Gerelateerde artikelen
We houden je op de hoogte!