Globaal
Internationale veiligheidsontwikkelingen, NAVO en geopolitieke dreigingen.
NAVO activeert versterkte voorpostuur in Baltische staten na bevestigde Russische sabotage van onderzeese kabels
De NAVO-secretaris-generaal bevestigde op 8 juli dat de Alliantie-inlichtingen de verbreking van twee onderzeese communicatiekabels in de Baltische Zee — die Finland en Zweden met Duitsland verbinden — hebben toegeschreven aan Russische marine-eenheden die opereren onder het mom van aannemelijke ontkenning. Als reactie hierop heeft de NAVO een versterkt voorpostuur geactiveerd in Estland, Letland en Litouwen, met aanvullende snelle-reactiestrijdkrachten en luchtverdedigingssystemen. Het incident markeert de derde bevestigde infrastructuuraanval in Baltische wateren sinds januari 2026 en versterkt de groeiende consensus binnen de Alliantie dat hybride operaties gericht op kritieke infrastructuur nu een permanent kenmerk zijn van de pre-conflictdreigingsomgeving.
Aan Iran gelinkte cybergroep richt zich op Europese energiebedrijven met destructieve wiper-malware
Dreigingsinformatiebedrijf Recorded Future en het Agentschap van de Europese Unie voor Cyberbeveiliging (ENISA) publiceerden op 8 juli gezamenlijk een waarschuwing over een gecoördineerde campagne door de aan Iran gelinkte groep die wordt bijgehouden als 'Void Manticore', gericht op energieinfrastructuuroperators in Nederland, Duitsland en Frankrijk. De campagne zet een voorheen ongedocumenteerde wiper-malwarevariant in — ERASEDFIELD — die industriële controlsysteemconfiguraties overschrijft na initiële toegang verkregen via spear-phishing van OT-beheerders. In tegenstelling tot financieel gemotiveerde ransomware lijkt het primaire doel van de campagne operationele verstoring te zijn in plaats van financiële afpersing.
G7-veiligheidsministers stemmen in met gezamenlijk kader voor bescherming van executives op reis naar conflictgrenssituaties
De G7-ministers van Binnenlandse Zaken en Veiligheid kwamen op 7-8 juli in Rome overeen een gezamenlijk kader voor de coördinatie van het delen van beschermende inlichtingen wanneer onderdanen van lidstaten reizen naar conflictgrenssituaties, waaronder het Midden-Oosten, de Sahel en de grensgebieden van Oost-Europa. Het kader, dat niet-bindend is maar naar verwachting bilaterale overeenkomsten zal informeren, stelt minimumnormen vast voor pre-reisdreigingsbriefings, real-time inlichtingendeling tussen nationale veiligheidsdiensten wanneer een burger als verhoogd risico wordt beoordeeld, en gestandaardiseerde HEAT-trainingscertificeringsherkenning binnen G7-jurisdicties.
Europese Unie
EU-veiligheidsrichtlijnen, Europol-dreigingsbeoordelingen en beleidsontwikkelingen.
Europese Commissie stelt verplichte cyberincidentopenbaarmaking binnen 24 uur voor voor operatoren van kritieke infrastructuur
De Europese Commissie publiceerde op 8 juli een ontwerp van een wijziging op de NIS2-richtlijn die het verplichte initiële incidentmeldingsvenster voor essentiële entiteiten zou verkorten van 72 naar 24 uur, en een nieuwe categorie 'significante incidenten' introduceert die gelijktijdige melding vereist aan ENISA, nationale bevoegde autoriteiten en — waar verstoring grensoverschrijdende diensten beïnvloedt — autoriteiten in betrokken naburige lidstaten. Het voorstel introduceert ook persoonlijke aansprakelijkheidsbepalingen voor chief information security officers (CISO's) en bestuurders bij grove nalatigheid.
Europol verstoort pan-Europees surveillance-voor-verhuur-netwerk dat heimelijke apparaatimplantaten exploiteerde
Het Europees Centrum voor Cybercriminaliteit van Europol coördineerde op 8 juli gelijktijdige arrestaties in zeven EU-lidstaten en ontmantelde een commercieel surveillancenetwerk dat fysieke apparaatimplantatiediensten verkocht aan zakelijke klanten — waarmee heimelijke opname van directievergaderingen, onderschepping van executivecommunicatie en real-time locatietracking van doelen mogelijk werd. De operatie, met de codenaam SILENT ROOM, identificeerde 34 geïmplanteerde apparaten in kantoren in Brussel, Amsterdam, Frankfurt en Zürich. Het netwerk rekende tussen €15.000 en €80.000 per opdracht.
EU-buitenlandministers stemmen in met uitgebreid sanctiepakket gericht op Wagner-opvolgnetwerken in de Sahel
De EU-buitenlandministers die op 8 juli in Brussel bijeenkwamen, stemden in met een uitgebreid sanctieregime gericht op veertien personen en zes entiteiten die worden beoordeeld als opvolgers van de Sahel-operaties van de Wagner Groep — nu omgedoopt tot het Russian Africa Corps — na hun betrokkenheid bij gedocumenteerde wandaden in Mali, Burkina Faso en Niger. De sancties omvatten bevriezing van activa, reisverboden en — voor het eerst in een EU-sanctiepakket van dit type — beperkingen op de mogelijkheid van gesanctioneerde entiteiten om contracten te sluiten met in de EU geregistreerde bedrijven voor beveiligingsdiensten.
Nederland
AIVD, NCTV en binnenlandse veiligheidsontwikkelingen relevant voor Nederlandse operaties.
NCSC-NL geeft kritiek advies na ENISA-waarschuwing — OT-systemen van Nederlandse energiesector actief aangevallen
Het Nationaal Cyber Security Centrum Nederland gaf op 9 juli een urgent advies dat de waarschuwing van ENISA over de 'Void Manticore'-campagne onderschrijft, waarbij wordt bevestigd dat ten minste twee Nederlandse energiesectororganisaties zijn geïdentificeerd als doelwitten van de ERASEDFIELD-wipercampagne. Het NCSC-NL adviseert alle operatoren van industriële controlesystemen in de energie-, water- en chemische sector om onmiddellijk offline back-ups van OT-configuraties te implementeren, meervoudige authenticatie af te dwingen op alle externe toegangspaden en toegangsgegevens van externe leveranciers te controleren.
Nederlandse parlement keurt uitbreiding van AIVD-onderzoeksbevoegdheden goed — geheime toegang tot versleutelde communicatieplatforms toegestaan
De Nederlandse Tweede Kamer heeft de gewijzigde Wet op de inlichtingen- en veiligheidsdiensten op 8 juli aangenomen met een marge van 89-61, waarbij de AIVD en MIVD uitgebreide bevoegdheden krijgen om gerichte interceptie uit te voeren van communicatie op end-to-end versleutelde platforms — waaronder Signal, Telegram en ProtonMail — onder een versterkt rechterlijk toezichtsmechanisme. De wetgeving, die op 1 september 2026 van kracht wordt, breidt ook de mogelijkheden van de diensten uit om geheime fysieke toegangsoperaties uit te voeren tegen als nationale veiligheidsrisico beoordeelde doelwitten.
Havenbedrijf Rotterdam activeert verhoogd beveiligingsprotocol na dreigingsinformatie over vrachtritsoperatie
Het Havenbedrijf Rotterdam bevestigde op 9 juli dat het zijn verhoogde beveiligingsprotocol in de containerterminalzones heeft geactiveerd na betrouwbare dreigingsinformatie die wijst op een actieve vrachtfraude- en fysieke infiltratieoperatie gericht op farmaceutische en elektronicazendingen. De informatie — beoordeeld als afkomstig van een Nederlands-Belgisch georganiseerd misdaadnetwerk met gevestigde banden met drugssmokkelinfrastructuur — betreft de plaatsing van insiders in vrachtafhandelingsposities om waardevolle zendingen om te leiden.
Samengesteld op basis van betrouwbare pro-EU- en pro-NAVO-nieuwsbronnen. Mission Support publiceert geen operationele details of niet-geverifieerde claims.
Klaar om te spreken met een specialist?
Wij reageren binnen één werkdag. Het eerste gesprek is vertrouwelijk en vrijblijvend.
Vraag een adviesgesprek aan