Gemalto denkt na onderzoek inderdaad slachtoffer van een aanval van de NSA en GCHQ te zijn geweest in 2010 en 2011. Hoewel onbevoegden het netwerk van het concern zijn binnengedrongen, claimt het bedrijf dat er bij die aanval geen sim-encryptiesleutels buitgemaakt zijn.
Gemalto zegt na onderzoek reden te hebben om te geloven dat een operatie van NSA en GCHQ inderdaad plaatsgevonden heeft. Het concern onderzocht daarbij de methoden zoals die beschreven zijn in de Snowden-documenten die vorige week gepubliceerd werden en de aanvallen die het bedrijf zelf detecteerde in 2010 en 2011. "Bij die aanvallen tegen Gemalto, werd alleen het bedrijfsnetwerk binnengedrongen en ze kunnen niet tot een grootschalige diefstal van sim-encryptiesleutels hebben geleid", claimt het bedrijf echter.
Er zou geen bewijs gevonden zijn dat de beveiligde netwerken, zoals die voor de sim-sleutels, zijn gecompromitteerd, zo stelt Gemalto. Vanwege de complexiteit van de Gemalto-netwerken zouden de geheime diensten geprobeerd hebben de sleutels te onderscheppen die tussen mobiele aanbieders en leveranciers wereldwijd uitgewisseld werden, maar Gemalto zou tegen die tijd al op een beveiligde uitwisselingsmethode zijn overgestapt. De diensten zouden zich met name op mobiele aanbieders in Afghanistan, Jemen, India, Servië, Iran, IJsland, Somalië, en Pakistan gericht hebben.
Het concern laat echter de mogelijkheid open dat toch sleutels bemachtigd zijn 'in uitzonderlijke gevallen'. Mochten er toch sleutels in handen van de inlichtingendiensten zijn gekomen, dan kunnen ze alleen verbindingen via 2g-netwerken van de tweede generatie afluisteren, claimt Gemalto: "3g- en 4g-netwerken zijn niet vatbaar voor dit type aanval." Verder zegt het bedrijf dat de beste maatregelen tegen de aanvallen systematisch het versleutelen van data, het gebruik van de laatste generatie simkaarten en eigen algoritmes voor iedere mobiele aanbieder zijn.
Gemalto claimt vaak last te hebben van aanvallen maar dat die van 2010 en 2011 'geavanceerd' waren. Na ontdekking van het binnendringen van het bedrijfsnetwerk in een van de Franse vestigingen zou het concern direct actie hebben ondernomen. Onder andere werd ontdekt dat mobiele aanbieders e-mails met gespoofte Gemalto-adressen kregen, met bijgevoegde bijlagen met malware.
Verder wijst Gemalto erop geen simkaarten verkocht te hebben aan vier van de twaalf mobiele aanbieders die in de Snowden-documenten genoemd worden, waaronder de Somalische provider waarvan 300.000 sleutels ontvreemd waren. De aanvallen zouden zich dus op meer partijen hebben gericht.
Update, 12.00: Volgens Electrospaces, die de onthullingen van Snowden-documenten analyseert, is het waarschijnlijk dat de inlichtingendiensten de gestolen sim-kaartsleutels met name gebruiken voor tactische militaire operaties. Dat zou de landen die in de documenten genoemd worden verklaren, waarbij IJsland genoemd zou worden vanwege de aanwezigheid van Wikileaks-medewerkers in 2010 in dat land. In dat jaar onthulde de site een omstreden video over een Amerikaanse aanval.