Lyce · Hybrid Watch

hw_de49f07f33db0f4e

Cyberattack mot nederländsk polis och NATO-kopplade nätverk av ryskstödda hackare.

Enligt en gemensam varning från Algemene Inlichtingen‑ en Veiligheidsdienst (AIVD) och Militaire Inlichtingen‑ en Veiligheidsdienst (MIVD) fick en tidigare okänd rysk statsstödd hackergrupp, kallad Laundry Bear, tillgång till arbetsrelaterade kontaktuppgifter för nästan alla anställda inom den nederländska polisen och lyckades infiltrera nätverk kopplade till NATO-system. De nederländska tjänsterna uppgav att gruppen starkt misstänks ha haft som mål att samla in känslig information om västerländska regeringars vapenanskaffning och försvarsförsörjningskedjor. Även om intrånget ännu inte har lett till större kinetiska skador markerar det en tydlig eskalering: från spionageliknande åtkomst till infrastruktur och försvarsrelaterade system mot förmågor som kan möjliggöra sabotage. Nederländerna framhålls inte bara som ett logistiskt nav, utan som ett direkt mål för ryska hybrida operationer, utöver att enbart vara värd för framskjuten infrastruktur. Dynamiken visar hur motståndare använder digitala intrång med låg synlighet i försvars- och brottsbekämpningsnätverk för att lägga grunden för senare störningar.

Händelse
2024-09-23
Publicering
2024-09-22T22:00:00Z
Först observerad
2026-09-24T06:09:10.079Z
Granskningsstatus
Inte bedömd
Länder
NL
Uppdaterad
2026-09-27T23:56:59.668Z

E/M/R/S-poäng

  • EExistens0/4 · Inte bedömd
  • MAvsikt0/4 · Inte bedömd
  • RKoppling till rysk aktör0/4 · Inte bedömd
  • SRyska statens ansvar0/4 · Inte bedömd

Fakta

Inga fakta

Källor

  1. Roll
    discovery_lead
    Datum
    2024-09-22T22:00:00Z

    According to a joint advisory by the Algemene Inlichtingen‑ en Veiligheidsdienst (AIVD) and the Militaire Inlichtingen‑ en Veiligheidsdienst (MIVD), a previously unknown Russian state-sponsored hacker group, referred to as Laundry Bear, accessed the work-related contact details of nearly all Dutch police employees and succeeded in infiltrating networks linked to NATO systems. The Dutch services stated that the group is strongly suspected of aiming to collect sensitive information about weapons procurement by Western governments and defence supply chains. Although the breach did not yet result in major kinetic damage, it marks a clear escalation: from espionage-style access to infrastructure and defence-related systems toward capabilities that may enable sabotage. The Netherlands is highlighted not just as a logistical hub but as a direct target of Russian hybrid operations, beyond simply being a host to forward infrastructure. The dynamics show how adversaries use low-visibility digital intrusions into defence and law-enforcement networks to set the stage for later disruption.