De Nederlandse AIVD en MIVD hebben onthuld dat Russische hackers systematisch onbeveiligde IP camera's van burgers hebben gekaapt – waaronder deurbelcamera's – die zich nabij NAVO bases en langs Europese transportrout... De hackgroep, door de inlichtingendiensten 'Laundry Bear' genoemd, wordt gesteund door de Russis...
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for How did Russian hackers reportedly compromise civilian internet-connected cameras — including doo. Article summary: Here is a fact-checked analysis of the reported Russian hacking of civilian internet-connected cameras near NATO military bases, based on Dutch intelligence disclosures and corroborating multinational advisories.. Topic tags: general, news, general web, user generated, government. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, char
Nederlandse inlichtingendiensten hebben onthuld dat Russische hackers systematisch onbeveiligde, met internet verbonden camera's van burgers hebben gekaapt – waaronder deurbelcamera's en beveiligingscamera's – die zich in de buurt van NAVO-bases en langs belangrijke Europese transportroutes bevinden . Deze routes worden gebruikt om Westerse wapens en hulpgoederen naar Oekraïne te vervoeren. Organisaties langs deze routes zijn gewaarschuwd dat hun civiele IP-camera's zijn gecompromitteerd en worden gebruikt voor realtime surveillance van militaire logistiek.
Deze activiteit wordt toegeschreven aan een voorheen onbekend Russisch hackcollectief dat de Nederlandse veiligheidsdiensten 'Laundry Bear' hebben genoemd . Dezelfde groep was ook verantwoordelijk voor grootschaligere cyberaanvallen op de netwerken van de Nederlandse politie, de NAVO en meerdere Europese landen
.
De Nederlandse bevindingen staan niet op zichzelf. Ze maken deel uit van een veel grotere, goed gedocumenteerde campagne:
Gezamenlijk Cyberbeveiligingsadvies van mei 2025: Meer dan 20 internationale instanties (waaronder de Amerikaanse NSA, FBI, CISA, de Britse NCSC en Europese cyberagentschappen) gaven een gezamenlijk advies uit waarin ze waarschuwden dat de Russische GRU Main Intelligence Directorate – met name Unit 26165 (APT28 / Fancy Bear) – een door de staat gesteunde campagne voerde die specifiek gericht was op IP-camera's van Westerse logistieke en technologiebedrijven die betrokken zijn bij het vervoer van hulp aan Oekraïne . Het advies meldt dat deze campagne sinds ten minste 2022 actief is
.
Britse inlichtingenonthullingen: De Britse inlichtingendienst waarschuwde in mei 2025 apart dat een GRU-eenheid toegang had gekregen tot camera's bij grensovergangen, verkeerscamera's, camera's op treinstations en andere beveiligingssystemen op belangrijke Europese toegangspunten, met als specifiek doel de stroom van Westerse militaire hulp naar Oekraïne te monitoren en mogelijk te verstoren .
Gerelateerde activiteiten: In april 2025 meldde de MIVD dat Russische, door de staat gesteunde hackers ook een sabotageaanval hadden geprobeerd uit te voeren op het digitale besturingssysteem van een Nederlandse overheidsinstelling – de eerste bekende sabotagepoging in Nederland .
De kernkwetsbaarheid die wordt misbruikt is triviaal: IP-camera's en deurbelcamera's voor consumenten met standaard- of zwakke wachtwoorden, niet-geüpdatet firmware of directe internetblootstelling. Deze apparaten zijn alomtegenwoordig, slecht beveiligd en verspreid over de civiele infrastructuur – ook in huizen en kleine bedrijven langs logistieke routes. De Russische actoren hoefden geen hoogbeveiligde NAVO-netwerken binnen te dringen; ze surveilleerden eenvoudigweg wat al zichtbaar was vanaf onbeveiligde civiele camera's langs de toeleveringsketen.
De traditionele focus van de GRU lag op slagvelden en militaire netwerken. Sinds 2022 is deze verschoven naar het targeten van Westerse logistieke entiteiten en technologiebedrijven die hulp aan Oekraïne coördineren, transporteren en leveren . Het doel is tweeledig: het verzamelen van inlichtingen (realtime tracking van wapentransporten) en mogelijke verstoring (dreigen met sabotage of het openbaar maken van de bewegingen van militaire voorraden).
De Nederlandse inlichtingendiensten hebben verklaard dat Rusland hybride aanvallen op Europa opvoert en dat Nederland te maken heeft met de grootste veiligheidsdreiging in decennia . De camera-kapingcampagne maakt deel uit van een patroon dat ook omvat:
In april 2026 herhaalden de Nederlandse inlichtingendiensten dat de hybride oorlogsvoering van Rusland escaleert op het gebied van cyber, sabotage en spionage .
Omdat IP-camera's eigendom zijn van particulieren en kleine bedrijven langs openbare wegen, dekt de traditionele NAVO-perimeterverdediging ze niet. De dreiging legt een structurele kwetsbaarheid bloot: statelijke actoren kunnen het enorme, ongereguleerde IoT-aanvalsoppervlak exploiteren dat buiten formele militaire beveiligingsgrenzen ligt. Het gezamenlijke advies roept logistieke bedrijven en technologieleveranciers specifiek op om alle met internet verbonden apparaten te inventariseren, standaard inloggegevens te wijzigen en netwerken te segmenteren .
De onthullingen van de Nederlandse inlichtingendiensten – bevestigd door gezamenlijke adviezen van de VS, het VK, Frankrijk, Duitsland en andere NAVO-bondgenoten – bevestigen dat Russische, aan de GRU gelieerde hackers onbeveiligde civiele IP-camera's (waaronder deurbelcamera's) in de buurt van NAVO-bases en langs Europese transportcorridors hebben gekaapt om realtime surveillance van wapentransporten naar Oekraïne uit te voeren. Dit is geen eenmalig incident, maar onderdeel van een aanhoudende, door de staat geleide hybride campagne die zich richt op de gehele Westerse logistieke toeleveringsketen, waarbij gebruik wordt gemaakt van de alomtegenwoordige onveiligheid van consumenten-IoT-apparaten, en die een groeiende hybride dreiging vormt waartegen NAVO-lidstaten structureel onvoldoende zijn toegerust.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De Nederlandse AIVD en MIVD hebben onthuld dat Russische hackers systematisch onbeveiligde IP camera's van burgers hebben gekaapt – waaronder deurbelcamera's – die zich nabij NAVO bases en langs Europese transportrout...
De Nederlandse AIVD en MIVD hebben onthuld dat Russische hackers systematisch onbeveiligde IP camera's van burgers hebben gekaapt – waaronder deurbelcamera's – die zich nabij NAVO bases en langs Europese transportrout... De hackgroep, door de inlichtingendiensten 'Laundry Bear' genoemd, wordt gesteund door de Russische staat en was ook verantwoordelijk voor cyberaanvallen op de Nederlandse politie, de NAVO en meerdere Europese landen...
Deze actie maakt deel uit van een veel grotere, internationaal gedocumenteerde campagne van de Russische militaire inlichtingendienst (GRU) die zich richt op Westerse logistieke bedrijven en technologiebedrijven die h...