Ambtenaren van een aantal Nederlandse overheidsorganisaties, die gezamenlijk aan een project werkten, zijn aangevallen met malware. De AIVD verdenkt een staat ervan achter de aanval te zitten, en dan met name China.
Tijdens een cybersecuritycongres deed AIVD-directeur Mark Kuipers uit de doeken dat de veiligheidsdienst vermoedt dat de Chinese overheid Nederlandse ambtenaren probeert te bespioneren. Desgevraagd laat de AIVD weten dat het gaat om aanvallen waarbij malware via e-mail werd verzonden.
Volgens de AIVD is de aanval niet geslaagd, omdat de malware zich richtte op kwetsbaarheden in verouderde softwareversies, die inmiddels niet meer werden gebruikt. Daardoor is geen daadwerkelijke schade veroorzaakt. De mails werden verzonden vanaf vervalste e-mailadressen van overheidsinstellingen.
De AIVD wil weinig kwijt over de aanval, maar wel dat deze was gericht op ambtenaren die werkten aan 'hetzelfde intergouvernementele project'. Ook de vraag om welk project het gaat, kan de AIVD niet beantwoorden. De e-mailonderwerpen zouden 'grotendeels aansluiten' op de werkomgeving van de ambtenaren, aldus de AIVD. "De gebruikte bijlagen ogen authentiek en zijn niet via open bronnen verkrijgbaar", aldus de veiligheidsdienst, die niet kan aangeven wat daarmee precies wordt bedoeld.
Waarschijnlijk is de aanval afkomstig van een 'statelijke actor', ofwel een overheid. Dat vermoedt de AIVD op basis van de doelwitten die zijn gekozen. Aanwijzingen in de malware en de werkwijze zouden suggereren dat de Chinese overheid achter de aanval zit of er opdracht toe heeft gegeven. Zo zijn in de metadata van de e-mails 'Chinese taalinstellingen aangetroffen'. Ook komt de tijdinstelling van de mail overeen met Oost-Aziatische tijdzones. "De aanvaller verstuurt handmatig opdrachten op tijdstippen die overeenkomen met Chinese kantooruren", stelt de veilgheidsdienst in een reactie tegenover Tweakers.net. Ook werden in de bijlagen Chinese tekens aangetroffen.
Volgens beveiligingsonderzoekers komt digitale overheidsspionage in de laatste jaren steeds vaker voor en de Chinese overheid is een bekende verdachte van dergelijke praktijken. De Chinezen hebben hun betrokkenheid bij cyberspionage altijd ontkend. Ook westerse mogendheden is digitale spionage waarschijnlijk niet vreemd; de Amerikaanse overheid wordt ervan verdacht Iraanse kerncentrales digitaal te hebben aangevallen om informatie te verzamelen en zelfs te hebben gesaboteerd.
Reken er maar gerust op dat de AIVD je ook helemaal uitpluist als je daar gaat solliciteren. Waarom als werkgever mensen zoeken als geïnteresseerd volk naar jou toe komt? Van iedereen die komt solliciteren weet men dan meteen in ieder geval dat ze geïnteresseerd zijn. Bovendien kom je als 'enge geheime dienst' veel opener over.Een beetje geheime dienst onderzoekt jou en doet jou dan het aanbod om voor hen te komen werken i.p.v. andersom. Immers is het al verdacht als jij bij de AIVD wilt komen werken.
Fokker is toch geen overheidsbedrijf? Waarom zou er een mannetje van Defensie bij je langskomen?Zo'n screening wordt veel vaker gedaan als dat je misschien denkt. Zelfs om ICT dienstverlening voor Fokker te doen komt er iemand van Defensie bij je langs. En dat alleen omdat je bij informatie kan hoe vliegtuigen gemaakt zijn etc.
[Reactie gewijzigd door hav0c op 12 september 2012 19:51]
[Reactie gewijzigd door Expel op 12 september 2012 20:01]
Het één sluit het ander niet uitOf ben ik nu gek
[Reactie gewijzigd door hav0c op 12 september 2012 21:27]
is dan ook geen wijze uitspraak, zeker niet als je al in de veronderstelling bent dat het gebeurt.Als ik nu op Google ga zoeken op 'hoe maak ik een bom' of 'kinderporno' kom ik daar volgende maand gewoon niet meer binnen.
Waarom? Hoe dan ook moet je mensen screenen, het verschil zit hem erin of je actief op zoek moet naar kandidaten of dat kandidaten naar jou toe komen. Ik kan me best voorstellen dat je in bijzondere gevallen voor de eerste optie kiest, maar ik zie het probleem niet om voor het grootste deel van je personeel gewoon de tweede optie te gebruiken.AIVD is ruk, die gasten hebben soms zelfs gewoon vacatures uitstaan. Veel lager dan dat kun je niet gaan als geheime dienst. (..) Een beetje geheime dienst onderzoekt jou en doet jou dan het aanbod om voor hen te komen werken i.p.v. andersom.
dat geld ook voor de CIA, FBI, NSA, Mossad en noem nog maar een paar willekeurige inlichtingen en veiligheidsdiensten op.AIVD is ruk, die gasten hebben soms zelfs gewoon vacatures uitstaan
Ik zou niet weten wat er verdacht aan is dat je een carriere verkiest in dienst van je land. of dacht je dat hun schoonmakers en IT'ers allemaal Bond heten, een shaken not stirred drinken in een willekeurig casino, met een Walther PPK op zak?Immers is het al verdacht als jij bij de AIVD wilt komen werken.
[Reactie gewijzigd door _Thanatos_ op 12 september 2012 17:09]
Nou, dan moeten ze eerst nog even door wat andere landen heen. Rusland kan best wel wat, maar zoveel? da's ietswat pittig zelfs voor hun.Dan staat gelijk rusland op onze drempel
En zolang we dát blijven denken zijn we dat des te meer...[...]
En ik maar denken dat ons koude kikkerlandje niet zo bijzonder is (vergeleken met landen als de V.S. en aziatische landen met rijkelijke delfstoffen in de bodem).
AIVD: China probeert Nederland digitaal te bespioneren
Er is een verschil tussen "AIVD verdenkt China van ..." en "China probeert..." In dat laatste geval is er dus blijkbaar een onomstotelijke bron dat China dit probeert; echter wordt die helemaal niet genoemd in het artikel?De AIVD verdenkt een staat ervan achter de aanval te zitten, en dan met name China.
[Reactie gewijzigd door Zoijar op 12 september 2012 16:19]
[Reactie gewijzigd door Menesis op 12 september 2012 16:08]
[Reactie gewijzigd door Jantje88 op 12 september 2012 16:18]
[Reactie gewijzigd door MrHankey op 12 september 2012 16:19]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True