Scheepvaart door Straat van Hormuz vrijwel stilgevallen, Pakistan in gesprek met Iran
Het scheepvaartverkeer door de Straat van Hormuz ligt vrijwel stil nu de spanningen tussen Iran en westerse mogendheden oplopen. Pakistan is rechtstreeks overleg met Teheran begonnen, kennelijk om de situatie te laten bedaren. De straat is een van de belangrijkste energie- en handelsknooppunten ter wereld. Aanhoudende verstoring drijft vrachttarieven, oorlogsrisicopremies en levertijden op voor sectoren die afhankelijk zijn van vaarroutes door de Golf. Voor bedrijfsbeveiliging staat overzicht voorop. Breng in kaart welke leveranciers, logistieke partners en medewerkers de straat passeren of er in de buurt werken, en werk alternatieve routes uit als noodscenario. Heeft u schepen, lading of uitgezonden medewerkers in de regio, vraag dan actuele dreigingsanalyses op voordat u nieuwe bewegingen inplant. Behandel de veiligheid van bemanning en passagiers op elk schip dat de straat passeert als acute zorgplicht, niet als achtergrondrisico. Directies moeten ook rekening houden met gevolgen voor brandstofkosten, verzekeringsvoorwaarden en luchtvaartroutes in de regio. Laat risicocomités de situatie dagelijks volgen in plaats van te wachten op een formele escalatie.
Het Advisory & Intelligence-team van Mission Support volgt de situatie rond Hormuz en geeft klanten met lading of mensen in de Golf actuele maritieme dreigingsanalyses.
Britse dronefabrieken mogelijk doelwit van aanvallen door 'onbekende bronnen', waarschuwt Kremlin-adviseur
Een adviseur met banden met het Kremlin heeft gewaarschuwd dat Britse fabrieken die drones voor Oekraïne maken, doelwit kunnen worden van aanvallen door 'onbekende bronnen'. Het is een nauwelijks verhulde dreiging die past in een breder patroon van vermoedelijke sabotage, brandstichting en verkenning door statelijke actoren tegen defensie-industrie en vitale infrastructuur in heel Europa. Heeft u productie-, logistieke of R&D-locaties die verbonden zijn aan defensieketens, toets dan nu uw fysieke beveiliging. Kijk naar de perimeter, de screening van bezoekers en contractors, het signaleren van dreiging van binnenuit en de afstemming met lokale politie en veiligheidsdiensten. Verkenning voorafgaand aan sabotage bestaat meestal uit het observeren van toegangsroutes, personeelspatronen en ploegwissels. Registreer en meld ongebruikelijk rondhangen, drones boven het terrein of onbekende voertuigen bij gevoelige locaties, in plaats van ze te negeren. Directieleden en senior ingenieurs die aan defensieprogramma's werken, lopen mogelijk ook een hoger persoonlijk risico. Zij moeten reisplannen, thuisbeveiliging en hun publieke zichtbaarheid opnieuw bekijken. De dreiging is diffuus en ontkenbaar, dus wacht niet op een bevestigd incident. Verscherp de beveiliging nu uit voorzorg, op basis van dreigingsinformatie voor uw sector.
Actief misbruikt Zimbra-lek onderstreept krimpend tijdsbestek om te patchen
Beveiligingsonderzoekers melden actief misbruik van een kwetsbaarheid in het Zimbra-mailplatform. De tijd tussen openbaarmaking en grootschalig misbruik blijft krimpen, een trend die inmiddels in veel bedrijfssoftware te zien is. E-mailservers zijn nog altijd een geliefde ingang voor aanvallers. Ze staan op het snijvlak van externe blootstelling en intern vertrouwen, en bieden toegang tot inloggegevens, gevoelige correspondentie en routes om verder het netwerk in te komen. Gebruikt u Zimbra of vergelijkbare mailinfrastructuur, patch dan met voorrang en behandel het niet als regulier onderhoud. Ga ervan uit dat elke ongepatchte omgeving al is gescand of afgetast. Los van deze directe oplossing volstaan maandelijkse of kwartaalcycli voor patchen niet meer voor systemen die aan internet hangen. Scannen op blootstelling en snelle triage moeten doorlopende processen worden. Controleer ook de logs op sporen van eerdere inbraak, want misbruik begint vaak al vóór de openbaarmaking. Voor het management is de les: geef IT- en beveiligingsteams het budget en het mandaat om buiten de gewone change-vensters te patchen zodra een actief misbruikte kwetsbaarheid bekend wordt. Laat bureaucratische vertraging de periode van blootstelling niet oprekken.
Het Cyber Security-team van Mission Support helpt u de periode van blootstelling te verkorten met snelle patchtriage, kwetsbaarheidsscans en voorbereiding op incidentrespons.