Iran en VS wisselen opnieuw aanvallen uit, spanningen in de Golf lopen op
Iran en de Verenigde Staten hebben opnieuw rechtstreeks aanvallen op elkaar uitgevoerd, blijkt uit berichtgeving over de nieuwste confrontatie tussen beide landen. Diplomatieke achterkanalen hebben het conflict dus niet in de hand kunnen houden, en beide partijen blijven bereid militair te escaleren in plaats van een stap terug te doen. Voor de beveiligingsafdelingen van bedrijven wordt verstoring van scheepvaartroutes in de Golf, regionale luchtruimen en gebieden met bases van bondgenoten daardoor waarschijnlijker. Dat werkt door in energieprijzen, vrachtkosten en reisrisico's. Heeft u personeel, kantoren of toeleveringsketens in de Golfregio of het bredere Midden-Oosten, of vliegt u door dat luchtruim, actualiseer dan nu uw landenrisicobeoordelingen. Inschattingen van vóór deze escalatie zijn achterhaald. Begin met het bevestigen van zorgplicht- en evacuatieplannen voor reizend personeel, kijk naar alternatieve logistieke routes en laat lokale teams vaker rapporteren. Directies moeten ook rekening houden met aanhoudend schommelende brandstof- en verzekeringskosten. Nu de situatie zich de komende dagen verder ontwikkelt, werkt een vaste beoordelingscyclus op basis van inlichtingen beter dan ad hoc reageren.
Onze advisory- en intelligence-desk volgt de escalatie in de Golf en het Midden-Oosten op de voet, zodat u reis- en assetbeslissingen op tijd kunt nemen.
Zelensky roept luchtvaartmaatschappijen op Russisch luchtruim te mijden bij opgevoerde dronecampagne
De Oekraïense president Volodymyr Zelensky heeft internationale luchtvaartmaatschappijen opgeroepen het Russische luchtruim volledig te mijden, nu Oekraïne zijn dronecampagne op lange afstand tegen doelen in Rusland opvoert. Het conflict breidt zich daarmee bewust geografisch uit. Naarmate aanvallen dieper in Rusland doordringen, verandert het risico voor burgerluchtvaart die de regio doorkruist of overvliegt. De kans op gesloten luchtruim, GPS-verstoring en incidenten door verkeerde identificatie neemt toe. Dat patroon is eerder gezien: in andere conflicten viel escalerende drone- en raketactiviteit samen met incidenten in de burgerluchtvaart. Reis- en risicoafdelingen van bedrijven moeten nagaan in hoeverre ze nog afhankelijk zijn van Russisch of grensnabij luchtruim voor charter-, privé- of vrachtvluchten. Controleer of het zorgplichtbeleid routes door getroffen corridors uitdrukkelijk uitsluit. Reizen bestuurders of gaat waardevolle vracht via Euraziatische luchtroutes, vraag dan bij luchtvaartbeveiligers een actuele risicobeoordeling van de vliegroute op voordat u de reis goedkeurt. Volg NOTAM's en luchtruimwaarschuwingen doorlopend in plaats van af en toe, want risicozones verschuiven snel nu de dronecampagne toeneemt.
Niet-gepatchte kwetsbaarheden geven aanvallers toegang tot Filipijns nucleair toezichtsagentschap
Volgens Dark Reading kregen aanvallers toegang tot de Filipijnse nucleaire toezichthouder door oude, niet-gepatchte kwetsbaarheden te misbruiken, en dus niet met geavanceerde nieuwe technieken. Achterstallig patchen stelt nog altijd zelfs zeer gevoelige overheidsinfrastructuur bloot. Dat het om een nucleaire toezichthouder gaat, maakt de inzet een stuk hoger. Een inbraak in de netwerken van zo'n instantie kan vergunningsgegevens, veiligheidsdocumentatie of communicatie blootleggen die tegenstanders kunnen gebruiken voor spionage, sabotageplanning of desinformatie. De les reikt ver voorbij de nucleaire sector. Verouderde, niet-gepatchte systemen blijven wereldwijd een van de meest voorkomende en best te voorkomen toegangswegen tot kritieke en gereguleerde infrastructuur. Werkt u in een gereguleerde sector met grote gevolgen bij incidenten, zoals energie, nutsvoorzieningen of kritieke productie, controleer dan uw patchbeheer. Dat moet ook verouderde en perimetersystemen dekken, naast de bekende applicaties. Ga na of uw asset-inventaris actueel genoeg is om vergeten, openstaande diensten te vinden. Een gerichte beoordeling van het externe aanvalsoppervlak en een penetratietest op oudere infrastructuur is een proportionele reactie voor beveiligingsverantwoordelijken in vergelijkbare omgevingen.
Ons cybersecurityteam voert dit soort onderzoek naar kwetsbare, verouderde systemen uit voor gereguleerde klanten en beheerders van kritieke infrastructuur.