Criminelen breken in op servers van Oostenrijkse politieke partij

Criminelen hebben ingebroken op de servers van de Oostenrijkse politieke partij ÖVP. Volgens de partij is bij de hack data gestolen en vervalst. De inbraak kwam aan het licht toen vertrouwelijke documenten naar de media werden gelekt en een beveiligingsbedrijf werd ingehuurd.

Volgens de partijleider van de ÖVP, Sebastian Kurz, waren de inbrekers zo'n vijf weken in de systemen van de Oostenrijkse Volkspartij. Dat zegt Kurz tegen Oostenrijkse krant Der Standard. Het doel van de hack was volgens de politicus om data te stelen en te manipuleren, zodat de lopende verkiezingscampagne en daarmee de uitslag van de verkiezingen kon worden beïnvloed.

Het ingehuurde beveiligingsbedrijf, Cybertrap, zegt dat een hooggeplaatste partijmedewerker was gehackt, waarbij zijn toegangscode is ontfutseld. Met die code konden de inbrekers inloggen in het administratoraccount van de partij, zo schrijft Der Standard. Eind juli logden de criminelen voor het eerst in op de partijservers. Eind augustus kopieerden de inbrekers 'een grote hoeveelheid aan data' naar een externe server. Daarbij werd de boekhouding, mailverkeer en informatie over de verkiezingscampagne gekopieerd. Op 3 september werden de inbrekers ontdekt en werd hun toegang geblokkeerd.

Cybertrap zegt verder dat de inbrekers 'professionelen' waren en dat sporen wijzen naar buitenlandse inmenging. Het bedrijf heeft er vertrouwen in de inbrekers te kunnen opsporen. Volgens een ander beveiligingsbedrijf, SEC Consult, hebben de daders hun sporen uitgewist door Tor te gebruiken 'en andere anonimiseringsdiensten'.

De Oostenrijkse regering kwam in mei ten val, toen een video werd verspreid waarin een topman van coalitiepartij FPÖ zaken leek te doen met een dubieuze Russische investeerder. De verkiezingen staan gepland voor zondag 29 september.

Door Hayte Hugo

Redacteur

05-09-2019 • 18:31

38

Reacties (38)

Sorteer op:

Weergave:

Ik vind het erg verontrustend dat politieke partijen zo fanatiek en met zoveel middelen tegen gewerkt/gesaboteerd worden. Door dit soort acties komt de democratie in gevaar.
Er niks nieuws hoor. Dit soort geintjes werden al uitgehaald sinds het begin van de mensheid.
Dat ik de topic aan het lezen was zat ik te wachten tot de Russen weer eens genoemd worden, en ja hoor in laatste zin.
Zucht........alles heeft te maken met de Russen.
De vrouw die zaken leek te willen doen met de leider van de FPÖ was in het echt niet Russisch. Het was een valstrik (waar de beste man maar al te graag in mee ging). Saillant is dat deze video pas begin dit jaar publiek gemaakt is, maar al in 2017 was opgenomen.

Kortom, de Russen hebben hier waarschijnlijk niets mee te maken. Zie: https://en.wikipedia.org/wiki/Ibiza_affair
Nee, de Russen hebben bijna overal* wel iets mee te maken. Dat is niet helemaal hetzelfde.

De reden dat ze worden genoemd is omdat er Russen betrokken waren bij de val van de regering. Zonder de hieropvolgende verkiezingen was deze hele hack niet zo nuttig geweest.

*Als het aankomt op de keuzes die in Europa worden gemaakt. Die keuzes hebben nu eenmaal ook invloed op Rusland.
Is het je nooit opgevallen dat alles wat ze zgn doen niet traceerbaar is? Alles is geheim en onmogelijk te verifiëren door de gewone burger en toch moeten we het maar voor waarheid aannemen want men wil er politieke spelletjes mee spelen.
Het manier van werken staat compleet haaks op ons rechtssysteem maar voor de politiek hoef je blijkbaar niets te bewijzen.
Met die logica is het dus vrij spel voor buitenlandse machten om in te breken in computersystemen. Het overgrote deel van de bevolking zal het niet kunnen verifiëren of begrijpen. Dus gebeurd het niet. Volgen we die logica dan zal waarschijnlijk elektriciteit ook een hoax zijn, hoeveel mensen dat al niet begrijpen en toch gebruik van maken.

Nee, laten we vooral dit aan de specialisten overlaten. Dat Rusland zo vaak in het nieuws komt is omdat zij baat hebben bij een verdeeld Europa. Denk zelf maar, als buurland van één van de grootste economische unies in de wereld. Een grootmacht als buurland, in wat voor een vorm dan ook, is nadelig als jij je eigen ding wilt doen.
Of jij nou verhaaltjes opgediend krijg of niet, die buitenlandse machten merken helemaal niks van jou mening. Het is zoizo vrij spel ongeacht wat jij en ik ervan te horen krijgt.
Jou mening kan en zal niks veranderen aan een veroordeling in een rechtbank.

Wat wel interessant is voor de politiek is om een zo breed mogelijk aangemeten vijand te creëren zodat we allemaal dezelfde kant op kijken en eerder geneigd zijn sancties en dergelijken(oorlog?) door de vingers te zien.
Het gaat hier helemaal niet om crimineel gedrag volgens de wet maar om de manipulatie van jouw mening.

Het is altijd grappig dat als bijv. een nederlandse hacker gepakt wordt spreekt men van crimineel gedrag. Als een russische hacker gepakt wordt is het per defacto staats gesponsord hacking. Alsof de russen geen criminelen hebben in hun eigen land......
En dan krijg je in rusland exact dezelfde berichtgeving maar dan andersom en krijg je discriminatie problemen vanwege het land waar iemand woont.

Die specialisten doen toch hun ding of jij wel of niet weet wat ze doen. Daar worden ze voor betaald. Hoeveel is jouw mening waard?
Rusland heeft er dan ook het meeste belang bij om Europa instabiel te maken.
Ze zitten daar te smullen van Brexit. En waarschijnlijk feest te vieren met veel vodka.

[Reactie gewijzigd door Immutable op 23 juli 2024 00:36]

De eurofielen hier ook, reden om de mensen bang te maken voor hel en verdoemenis (gebruikmakend van het Millennium draaiboek van Timmer :) )
Ja, is een grootschalige conspiracy met 700+ man/vrouw denkbaar?
Rusland heeft er dan ook het meeste belang bij om Europa instabiel te maken.
De VS anders ook. Die willen ook het liefst dat de EU uit elkaar gespeeld wordt.
Zelf dacht ik aan China..die zijn helemaal in tegenwoordig. Maar Rusland mag ook...
Die zijn op het moment bezig met Hongkong dus is het op dit moment niet nodig om ze er bij te trekken mbt publieke opinie.
Zuid-Korea, Turkije, Rusland, China toch was de lijst. Of mis ik iemand volgens mij USA ook nog die is nog ergst. Geen dictator maar wel geniepig genoeg om alles te hacken / afsluiteren.
Nah, ervaring hebben ze er wel mee. Watergate was de ouderwetse manier van hacken. De Reps braken gewoon in in het kantoor van de dems. Dus ja, de VS is er denk ik in de praktijk ook niet vies van
Noord-Korea zou ik denken.
Tegelijkertijd heb je ook meer "transparantie".
Uiteraard blijft het gewoon inbraak/diefstal.

Overigens ben ik wel benieuwd hoe ze gaan bewijzen/aantonen dat de gegevens zijn gemanipuleerd.
audit files bekijken; Daarnaast zijn er zat goede software pakketten (Netwrix bijv voor WinTel platform) die uitstekend in staat zijn om dit makkelijk boven water te krijgen.

een wijziging van een bestand/actie tegen bijv. een locatie aanhouden geeft al snel weer dat het wijziging niet mogelijk zou moeten zijn voor een bepaald persoon. Het aparte van TOR / VPN is dat je een 'andere locatie aanneemt' maar.. dat wil niet zeggen dat het een plausibele locatie - tijd is voor de desbetreffende gebruiker.
Ja en nee. We zaten ook lang met het probleem dat er financieel geld kwam uit het buitenland voor bepaalde partijen in Nederland. Zoals van Joodse fondsen om anti-moslim partijen te financieren. Financiering uit Rusland voor anti-EU partijen enzovoort. Gelukkig dit:
Begin 2019 kondigde het kabinet-Rutte III aan met een wetsvoorstel te komen waarin giften aan politieke partijen van buiten de Europese Unie verboden zullen worden.

Het wordt tijd!! Ook wemelt in onze politiek hier en daar aan belangenverstrengeling wat ten nadele komt van onze bevolking. Ook hier moeten strengere regels voor komen. Maar de heersende partijen hebben hier geen belang bij ;) wel belang voor het verminderen van geldschieters uit het buitenland die het "partij kartel" willen omgooien uche uche.

Er is nog veel werk om Nederlandse politieke stelsel beter te maken. Maar het is lastig omdat ze hun eigen voordeeltjes daarmee uitschakelen.....
Waarom zouden partijen wel buitenlads geld van europese landen mogen ontvangen? Ik zie dat onderscheid niet..
Omdat landen binnen de EU de EU niet zo snel willen saboteren. Dat heeft te maken met belangen. Alle andere landen willen het liefst EU kapot hebben. Dat is goed voor de rest van de wereld, echter niet voor ons.

Als je aan het wielrennen bent, ga je toch niet de band leksteken van je eigen team? Maar wel van een ander team.
Het is onduidelijk of het politieke partijen onderling zijn of dat het derde partijen zijn die zoeken de staat te manipuleren.

Ik elk geval lijkt dit verhaal al een tijdje aan de gang te zijn in Oostenrijk:
https://www.newsweek.com/...parliament-website-553623
http://www.hurriyetdailyn...-turkish-pm-erdogan-67860
https://www.bbc.com/news/world-australia-47274663

https://www.reuters.com/a...ina-sources-idUSKBN1O504D

Het lijkt mij meer dat het op alle politiek partijen gericht is, met verschillende valse vingerafdrukken.
Je zaait verwarring maar je conclusie is nergens op gebaseerd. Dit niveau trollen c.q. complotdenken mag wat mij betreft lekker op GeenStijl blijven.

1&2 gaan over vandalisme van websites van parlement en minister van Buitenlandse Zaken, waarbij de oorzaak en herkomst simpel zijn. (Puur vandalisme en ook niet gericht tegen een politieke partij, maar het land). 3 gaat over Australie, 4 over een hotelketen.

Alleen nummer 2 kan relevant zijn, aangezien het om een minister van de nu getroffen partij gaat. De hack waar het nu om gaat is echter een zet die op de middellange termijn impact zal hebben en de Turkse regering (AKP) heeft wel wat beters te doen gezien de interne onrust, dus een eventueel verband lijkt me zeer twijfelachtig.

[Reactie gewijzigd door Cio op 23 juli 2024 00:36]

Het verwijzen naar gebeurtenissen die geen enkel verband lijken te hebben is verwarrend. Leg het gerust uit zodat we allemaal snappen hoe het nu zit. Totdat je dat doet, ga ik er van uit dat de hack een 'simpele' poging is om politieke instabiliteit te creëren. Iedereen die daar voordeel van heeft zie ik als mogelijke dader/medeplichtige.

Er is geen enkele indicatie dat er groepen van 'ver op de andere planeet' betrokken zijn. Als je refereert naar Turkse of Russische actoren, die zijn al eeuwen van belang in de Europese politiek, daar is geen toeval voor nodig.

Geen van je bronnen refereert naar eerdere hacks van politieke partijen in Oostenrijk, het suggereren van een verband zonder argumenten en/of feiten is typisch complotdenken. Ik snap niet wat daar verwarrend aan is.

Bron 1 en 2 die je aanhaalt verwijzen naar Turkse betrokkenheid bij een situatie die eerder speelde in Oostenrijk, maar je toont geen duidelijk verband aan. Er was daar geen sprake van binnendringen of zelfs maar politieke partijen die doelwit waren.

De pogingen tot hacken van Australische partijen uit bron 3, dan verhaal kan relevant zijn voor dit artikel, maar ik kan uit je reactie of de bron kan ik niet opmaken op welke manier.

Een hotelketen die mogelijk vanuit China gehackt is lijkt me niet relevant, maar leg gerust uit waarom wel.

De waarheid is niet van toepassing op meningen. Ik zeg alleen dat er geen feiten zijn die je mening ondersteunen. Dat mag je verdacht noemen, maar dan moet je wel uitleggen waar je me van verdenkt.

[Reactie gewijzigd door Cio op 23 juli 2024 00:36]

Het verband is dat er recent (de laatste twee jaar) hacks plaatsvinden bij Oostenrijkse politieke partijen.

Ik zou aanraden om niet klakkeloos conclusies van artikels over te nemen, dat doe ik ook niet. Wat ik hier doe is interessante links aan het Tweakers copy/paste gebeuren toevoegen en dan geef ik ook mijn eigen mening er bij omdat de commentaar optie daarvoor bedoelt is.

Ik verwacht dat mensen zelf hun mening vormen over links en probeer niet agressief een mening op te dringen of mensen hier naar mogen kijken of wat zij ervan moeten denken.

Ik stel voor dat iedereen zelf links bekijkt i.p.v. klakkeloos zich meningen van anderen in het commentaar op te laten dringen.
Het zijn twee security bedrijven die de boel onderzocht hebben:
Cyber-Security-Firmen SEC Consult und CyberTrap
bron: https://orf.at/stories/3136136/
https://tvthek.orf.at/pro...en-Hackerangriff/14554235

Vanaf eind juli tot begin september.
En in de laatste weken zijn tot 2x toe interne documenten van de ÖVP naar de media gelekt. Eerst was het een lijst met sponsors van de partij die door een anonieme afzender naar het email adres van de 'Standard' werd gestuurd.
Die primeur werd echter voorkomen, omdat de ÖVP zelf deze gegevens openbaar maakte, voordat de 'Standard' dit kon doen.

En recentelijk publiceerde de weekkrant 'Falter' een zogenaamde geheime boekhouding van de ÖVP, waar de verkiezingsuitgaven in het huidige jaar verhuld zouden zijn. De ÖVP ontkende dit echter en gaf aan dat het deels echt en deels vervalste gegevens zouden zijn...

Frappant is wel, dat op dit moment:
https://www.dieneuevolkspartei.at
down is/niet bereikbaar. :X
Is dieneuevolkspartei.at down right now?
It's not just you! dieneuevolkspartei.at is down.

[Reactie gewijzigd door ehtweak op 23 juli 2024 00:36]

"data te stelen en te manipuleren".

Dat manipuleren vind ik zeer opvallend, als je al zover gaat om data te verkrijgen waarom zou je het daarna nog manipuleren? Kan je het net zo goed fabriceren.

Ik krijg het gevoel dat ze hier enorm het onschuldige slachtoffertje spelen en dat dat manipuleren ruim geïnterpreteerd mag worden. Ze proberen naar mijn gevoel het gesprek te verleggen naar de hack en manipulatie dan wat er vrij gekomen is.
Het verspreiden van gemanipuleerde gegevens zorgt dat men ook gaat twijfelen aan het origineel.

Op die manier vervaagt de grens tussen (echt) nieuws en nepnieuws.
als bonus ondermijnt het de geloofwaardigheid van media die het origineel publiceert bij de mensen die het graag willen geloven

Je reactie is het perfecte voorbeeld. Omdat je niet meer weet wie je moet geloven, val je zelfs het slachtoffer aan! Je hebt weinig keus als er geen dader is en je de originele bron niet kunt lezen(?). De gemanipuleerde data betreft trouwens de boekhouding rondom de verkiezingscampagne. Dat snapt toch niemand, dus die beschuldiging blijft dan lekker dooretteren.

[Reactie gewijzigd door Cio op 23 juli 2024 00:36]

Mails versturen vanaf servers van de partij naar onder andere media.

En het klinkt gek,
maar democratieën waar vraagstukken worden gereduceerd naar dagkoersen en invloed van lobbyisten vragen om dit soort problemen.

Nederland hebben we al verschillende voorbeelden gehad vanuit financiële wereld, tabak en dividendbelasting.


De grote vraag is hoe nu verder nu blijkt dat het volk niet de verantwoordelijkheid van betrokkenheid aankan.
Het is politiek he grote kans dat het gewoon nep is of een kleine hack wordt overdreven. Slachtofferrol spelen werkt goed in de politiek. "De oppositie is zo bang van ons dat ze hacken en data manipuleren om ons klein te krijgen." Doen alsof je kans hebt om te winnen om zo meer stemmen te krijgen van mensen die niet op je gaan stemmen, omdat ze denken dat het een weggegooid stem is omdat je te klein bent.
Klinkt hetzelfde als wat 'fancy bear' deed bij de DNC in amerika.
Waarom heeft die hooggeplaatste partijmedewerker een code waarmee op een administrator account kan worden ingelogd? Hoe hoger op in de organisatie hoe strakker je om moet gaan met rechten uitdelen. Het klinkt allemaal nogal onprofessioneel.
Geen 2factor beveiliging waarschijnlijk ?
Die hack kwam dit keer vast niet van de Russen :)
Elke nationale zender in Oostenrijk rapporteert momenteel over deze hack, waarbij de hackers in totaal 5 weken toegang gehad hebben.
Volgens eerste inschattingen is er meer dan 100GB en duizenden bestanden buitgemaakt.
4 kranten (ben de namen even kwijt) hebben van een anonieme bron informatie ontvangen over het reilen en zeilen binnen de partij, waarvan ethtweak de belangrijkste noemt.

De ontdekking is vorige week gedaan, maar men heeft de hackers nog even 'geschaduwd' om te zien waar men op uit was en om uit te vinden hoe men binnengekomen is. (IOC in de security wereld: Indicator of Compromise). Het onderzoek loopt nog verder en wordt binnenkort overgedragen aan de politie (de aangifte is al gedaan).

Op dit item kan niet meer gereageerd worden.