Secret Service ontmantelt crimineel netwerk dat 5G-netwerk van NY kon platleggen

De Amerikaanse Secret Service heeft een crimineel telecomnetwerk ontmanteld dat gebruikt had kunnen worden om het 5G-netwerk van New York te verstoren. Mogelijk was het netwerk bedoeld om een vergadering van de Verenigde Naties te verstoren.

Secret Service ontmantelt netwerk dat gebruikt had kunnen worden om 5G-netwerk van New York te verstorenHet criminele netwerk bestond onder andere uit 300 co-locatie-simservers en 100.000 simkaarten, schrijft de Secret Service. Het netwerk had gebruikt kunnen worden om 5G-torens te verstoren, om ddos-aanvallen uit te voeren en om anonieme berichten tussen criminelen mogelijk te maken, zegt de Amerikaanse politiedienst.

De apparaten bevonden zich in een gebied van 56 kilometer rondom de Algemene Vergadering van de Verenigde Naties, een jaarlijkse vergadering waar vertegenwoordigers van alle VN-landen aan deelnemen. "Gezien de timing, locatie en het potentiële risico van deze apparaten besloot het agentschap snel in te grijpen om het netwerk te stoppen", schrijft de Secret Service.

De Secret Service zegt dat het onderzoek nog loopt, maar dat de eerste resultaten wijzen op communicatie tussen staatshackers en 'individuen die bekend zijn bij federale politiediensten'. De Secret Service deelt nog niet meer details over de vermoedelijke daders.

Door Hayte Hugo

Redacteur

23-09-2025 • 17:01

61

Submitter: jpsch

Lees meer

Reacties (61)

61
61
40
2
0
16
Wijzig sortering
Met stijgende verbazing. Hoe kom je aan 100K simkaarten zonder dat het iemand opvalt? Helemaal in America. Die koop je niet in bulk met cash only. Die haal je niet zomaar op bij telco winkeltjes.

Vervolgens moet je die 100K simkaartjes nog geactiveerd zien te krijgen. Er tegoed op storten als het prepaidjes zijn. Ook dat laat financiële sporen na.

Die 100K simkaartjes moeten dan ook nog in simkaart gateway hardware, heeft stroom nodig, verspreiden over tientallen/honderden lokaties (hoe dan?).

Dit lijkt mij geen hobby club of een lokale criminele groep. Hiervoor moet je echt wel kennis hebben en weten hoe je anoniem aan zoveel "spul" komt.
Ik denk dat wij op het werk wel het dubbele hebben liggen en die zijn “white label” gekocht… dus vrij te activeren op onze leveranciers backbone, die zowel groen/rood en paars levert, dus ik verwacht dat dit in de VS nog wel eenvoudiger is. 100k is niet alarmerend als je deze als label besteld.
Die simkaartjes kunnen op naam staan van willekeurige mensen omdat inmiddels zo'n beetje alle relevante persoonsgegevens op straat liggen door de ontelbare hacks en lekken.
Ok, dan staan ze op naam, maar dan nog. Je moet ze geactiveerd krijgen. Als het prepaidjes zijn moet je op elk simkaartje anoniem geld storten. Zet je er 10 USD per kaartje op dan ben je al 1 miljoen USD kwijt alleen aan opwaarderen.

Ik neem aan dat je niet T-Mobie USA belt van stuur even 100.000 simkaartjes en bezorg ze maar in een donker steegje voor een koffer met 100 USD biljetten.

Dan moet je nog honderden simkaart gateways kopen, van stroom voorzien, koppelen aan een command and control server.
Ik kan wel wat scenario's bedenken waarbij die kaartjes helemaal niet 'actief' of 'opgeladen' moeten zijn. Alleen al 100.000 'telefoons' die online en offline gaan, hebben sowieso een impact op de antenne en de infra daarachter - ook als die verder om administratieve reden geen oproep mogen doen.
Als de organisatie hierachter rijk is, omdat ze bijvoorbeeld door overheden betaald worden en bang zijn voor financiele sporen zijn er ook zat tussenpartijen die met plezier simkaarten voor crypto leveren. zie bijvoorbeeld https://simsup.net/ of https://silent.link/ . Een land met 800 millioen inwoners kan best 100 millioen ophoesten
100,000 sim kaarten (vooral digitale) zijn niet 'abnormaal', heel veel bedrijven met zoveel werknemers, en een vermenigvuldiging van endpoints (bijna alle grote commerciele koeling, verhitting, gebouwmanagement, alarmsystemen zit wel een of meerdere SIM kaarten)

Daarnaast is de SIM kaart enkel om een systeem aan te melden bij een virtueel netwerk en voorbij de uitbater van het lokaal station te gaan, activatie is niet nodig om de telefoon te activeren of te ontsluiten. Er kan nog steeds SMS (de klassieke 160-karakter SMS is een protocol ingebouwd voor techniekers en berichtjes binnen het basisstation) of het noodnummer gebeld worden. Zelfs al kan het verkeer niet verder dan het basisstation, het station moet het wel afhandelen. GSM, zelfs 5G is nog steeds heel "onveilig", geen of zwakke encryptie, geen of weinig authenticatie en authorisatie en het blijft een radio, je bent ervan afhankelijk dat iedereen in de frequentieband 'akkoord' gaat.

[Reactie gewijzigd door Guru Evi op 23 september 2025 20:25]

Shell company oprichten dat op op papier 1.000 man en 20.000 apparatuur heeft, die "over willen stappen van andere provider" en dan alles nieuw moeten hebbeb. En men levert IoT apparatuur, dus moet ook een flinke voorraad aan sims hebben. Allemaal gelinkt aan 1 bedrijfsaccount natuurlijk.

Als de Mossad tienduizenden piepers kan inkopen, ombouwen en via verschillende kanalen kan doorverkopen, dan is dit niet eens zo moeilijk...
Als je een pre paid kaartje koopt zit er vaak toch al gewoon tegoed op? Je ziet het niet vaak meer maar tank stations e.d. hadden altijd van die kaartjes op de toonbank, soms zelfs gratis. Als je aangeeft een tankstation keten uit te baten (ik noem maar wat). Lijkt het mij niet heel raar dat je om 1000 kaartjes vraagt om op de toonbanken te leggen. Doe je dat honderd keer. Nog steeds een flinke klus natuurlijk.

En je hebt ook wel apparaten waar je een zooi sim kaartjes in kan doen die dan meerdere telefoons simuleren of zelfs meerdere uitgeklede telefoons draaien (denk heel simpel toestel zonder camera, speakers, behuizing e.d.). Inclusief management software om de boel aan te sturen. Handig als je veel mensen wil spammen met verkoop telefoontjes of bijvoorbeeld een clickfarm wil runnen. Kun je gewoon bestellen in China zover ik weet. In die clickfarm markt zullen ook wel spelers zijn die je in bulk simkaartjes kunnen leveren.

[Reactie gewijzigd door HijDieAllesWeet op 23 september 2025 17:53]

100.000 is wel veel als het fysieke sims zijn.
Zelfs met een SIMPOOL256 heb je nog 400 van nodig.

Maar misschien zijn er wel e-sim boxes. Dan neemt het ook veel minder ruimte in.
Ja ik zeg zeker niet het kattenpis is. Maar met genoeg resources is het wel te doen denk ik. En op die schaal kun je misschien ook wel een SIMPOOL1024 laten maken bijvoorbeeld. Ik ga er immers niet vanuit dat dit een of andere random individu is die een prank uit wil halen.
Ik zat er ook al met verbazing naar te kijken, 100.000 SIM kaarten verzamel je niet zo eventjes. Of ze hebben er speciaal een MVNO (Mobile Virtual Network Operator) bedrijfje voor opgericht die ze op papier aan derden verkoopt maar stiekem toch niet.
Ik zie niet waarom je met niet met wat documentjes vervalsen bij een fabriek in shenzhen die dingen besteld. zelfs zonder documenten zullen er fabrieken zijn die geen problemen hebben om voor cash die dingen voor je te maken.
Waarom denk je dat het niemand opviel? Ze zijn toch gepakt? Dus misschien is het wel opgevallen.
Vorig jaar kon ik die dingen gewoon kopen bij Wallmart, zonder legitimatie, met cash.
Maar ik verwacht dat ze het simpeler aanpakken, IoT bedrijfje oprichten, en in één keer onder die dekmantel een zakelijke order doen. Dan ben je sneller klaar, en kan je de rest van de infrastructuur ook zonder argwaan bestellen.

Gelukkig is er nog wel iets van monitoring/toezicht/tip/toevalstreffer.
Nou ja, het netwerk is ontmanteld dus zou best kunnen dat dit allang, om de door jou genoemde reden, op het netvlies van de secret service stond.
Marktplaats zoek "bulk simkaarten"
100.000 Chinese toeristen

(Speculatief natuurlijk)
Welke actor zit er achter is mijn eerste vraag?
Daar ga je nooit achter komen. Ten minste, niet op een manier zoals jij en ik verwachten. Kijk bijvoorbeeld naar de verantwoordelijke achter MH17. We weten dat de gene die het vliegtuig neerschoot ‘steun’ had van Rusland. Maar heeft Rusland opdracht gegeven voor die terreurdaad? Daar zit, als je het hebt over (mate van) verantwoordelijkheid juridisch nogal een verschil in. Nou was die ramp redelijk concreet - er is een ‘smoking gun’, maar het tribunaal is er nog steeds mee bezig (wat vreselijk is voor de nabestaanden). Deze would-be aanval (ja, ook MH17 was een aanval) is veel abstracter, waar meer tussenpartijen bij betrokken zijn (proxy oorlogvoering). Het kan gaan om een samenwerking tussen meerdere landen tegen de VS.

Het hoogst haalbare qua verantwoordelijke(n) aanwijzen is de aannemelijkheid concretiseren, maar daar zitten veel haken en ogen aan. Tussenpersonen kunnen het zwijgen opgelegd krijgen nu het plan ontdekt is. Ook zal de VS niet uit de doeken willen doen hoe & waar ze precies het bewijs hebben gevonden - dat is erg gevoelige informatie. In de hoogste kringen van de VS zal een rapport komen hierover met een conclusie die naar de vermoedelijke dader wijst, maar dat werkt geheel anders dan een rechtszitting waar een rechter een dader aanwijst.
We weten gewoon dat de BUK raketten naar Oekraïne waren gebracht vanuit Rusland om Oekraïense vliegtuigen neer te halen. We hebben zelfs video gezien dat ze dachten een militair vliegtuig te hebben neergehaald. Dus wat mij betreft is het hele verhaal wel duidelijk. Rusland is evil en incompetent tegelijk.

De rechtszaken zijn voornamelijk bezig omdat Rusland geen schuld wil bekennen.
De MH17 zaak is glashelder. De raketinstallatie die het vliegtuig neerschoot was van het Russische leger en werd bedient door russen. De hele organisatie werd bevoorraad vanuit Rusland door Russische militairen.

https://www.rijksoverheid.nl/onderwerpen/neerhalen-vlucht-mh17/rechtspraak-en-waarheid/rusland-verantwoordelijk-voor-neerhalen-vlucht-mh17
huh? maar MH17 is toch uitgebreid onderzocht en die rechtszaak is toch afgerond? Of haal ik nu iets door elkaar? Er is hierin tot een duidelijke uitspraak gekomen. Het Europees Hof voor de Rechten van de Mens (EHRM) heeft geoordeeld dat Rusland verantwoordelijk is voor het neerhalen van vlucht MH17 en de dood van alle inzittenden, onder wie 196 Nederlanders. Girkin, Dubinskiy en Kharchenko zijn schuldig bevonden en veroordeeld tot een levenslange gevangenisstraf. Pulatov is onschuldig bevonden en vrijgesproken. https://www.courtmh17.com/samenvattingen-en-nieuwsberichten/nieuws/uitspraakdocument-strafzaak-mh17.htm

edit : ah.. ik was wat trager met posten dan Captain00 :-D en edit; dubbele link verwijderd

[Reactie gewijzigd door Zwaai Haai op 23 september 2025 22:00]

Genoeg vijanden zo, dus niet zo makkelijk te zeggen.

Maar waarom wordt er vanuit gegaan dat het netwerk gebruikt zou kunnen worden om 5G telefonie plat te leggen, ipv.gewoon dat het netwerk eerst gebruikt om te spioneren op de VN?

Klinkt als het negeren van de werkelijke misdaad om dan vervolgens te concentreren op een hypothetische misdaad.

Weer lekker ongeloofwaardig allemaal wat er uit de VS komt.
Klinkt als het negeren van de werkelijke misdaad om dan vervolgens te concentreren op een hypothetische misdaad.
Welke werkelijke misdaad? Of is het verboden om simkaarten te bezitten?
De werkelijk misdaad zal spionage zijn, dat is namelijk verboden.
Spionage houdt vaak ook sabotage in. De spionage is nodig geweest om te weten waar je best deze systemen inschakelt om zoveel mogelijk schade aan te richten en dan vervolgens samenzwering voor terroristische aanslag om dit allemaal te plannen en uitvoeren. Misschien was de bedoeling om spionage uit te voeren door de SIM kaarten van alle politiekers in de omgeving te klonen. Misschien was de bedoeling om sabotage uit te voeren, misschien waren ze iets anders aan het verbergen (bommen plaatsen en dan de noodnummers platleggen).

Je moet er niet mee doorgaan om strafbaar te zijn, het plannen en bepaalde dingen uitvoeren met de bedoeling eventueel een bepaald resultaat te hebben is ook strafbaar.

[Reactie gewijzigd door Guru Evi op 23 september 2025 20:33]

Spionage en sabotage zijn natuurlijk niet dezelfde zaken.

Wat voor gegevens precies verzameld werden met dit netwerk weet ik ook niet, maar het lijkt mij vrij duidelijk dat het niet ging om reclame voor een specifiek product of winkel naar VN leden te sturen.

Het zal hier om gegevens verzamelen over VN besluiten gaan.
Spioneren doe je gericht en met een IMSI-catcher, niet met 300 sim-servers en 100K simkaarten. De door de Secret Service genoemde mogelijke use cases sluiten wél aan bij de aangetroffen apparatuur.
U gaat er nu vanuit dat u bekent bent met alle mogelijke penetratie technieken.

Spioneren die je met alle technieken die werken en is in de verste verte niet beperkt tot 1 enkele methodiek.

Je kan verschillende zaken doen met zo'n netwerk, DDOS wordt veelal gebruikt om hardware te overbelasting en en dan een systeem binnen te dringen.

Dat kan een server zijn, of een verbinding of een telefoon.
Klinkt alsof het onderdeel is van een grotere aanval?

Heeft weinig nut om énkel 5G/telefoon offline te halen voor een tijdje. Is behoorlijk veel moeite voor een klein beetje chaos.

Leek mij als zo'n plot als afleiding waarbij in de tussentijd een bankroof gedaan wordt o.i.d. of een combinatie met bom o.i.d levert veel meer paniek op?

[Reactie gewijzigd door Accretion op 23 september 2025 17:19]

Zoals ik het artikel lees kon dit onder andere gebruikt worden om het hele netwerk uit te schakelen en/of te overbelasten.
Ja, maar leek mij niet het doel op zich. Hiermee zaai je alleen wat paniek, maar doet verder niet echt kwaad?

Mijn gedachte was dat het wellicht onderdeel is van een groter plan.
Zou onderdeel van iets groters kunnen zijn hoor. Maar als je voor een tijd al het mobiele netwerk verkeer van NY plat kan leggen veroorzaak je denk ik al behoorlijk wat paniek. Er zijn ook heel veel andere systemen die leunen op de mobiele netwerken natuurlijk. Denk alleen al aan een groot deel van de pinapparaten, maar ook allerlei infra als pompen, zaken in de stroomvoorziening, OV en ga zo maar door. Daar is normaal wel een achtervang maar dat is vaak genoeg iemand die er gewoon heen moet rijden. Die kunnen als het hele netwerk plat ligt ook snel het werk niet meer aan lijkt mij.
Je vergeet even hoeveel impact het heeft als alle mobiele communicatie in een grote stad down is. (even er vanuitgaand dat ze niet specifiek 1 provider doen).

Los van dat mensen niet meer bellen/kunnen internetten zijn veel apparaten ook afhankelijk van mobiele netwerken.

Mobiele pinautomaten, hedendaagse navigatie, bustickets, etc.

Zeker als er al relatieve chaos is vanwege zo'n VN top (kijk naar den haag hier, was half afgesloten), wordt dat flink versterkt.
Is het opvallend dat de Secret Service dit zo publiek aan de grote klok hangt, of doen ze dit vaker bij dit soort operaties?
De Secret Service is helemaal niet zo secret. Het is eigenlijk een hele rare naam. Ze zijn een politiedienst die onder het Ministerie van Financien valt en daarnaast ook beveiliging van de President en andere hoogwaardigheidsbekleders doet.
Dat weet ik, maar ik vraag mij gewoon af of ze bij dit soort operaties vaker naar buiten komen met "moet je kijken wat we nu gevonden hebben". Wat heeft de secret service er voor doel mee om dit te publiceren? Ligt er nog een strategie achter, of publiceren ze dit soort dingen altijd en word het alleen nu toevallig breder door de media opgepakt?
Zo te zien doen ze dat inderdaad vaker: https://www.secretservice.gov/newsroom/releases

De reden ligt me ook voor de hand liggend. Ten eerste geeft het controle hoe de berichten in de pers komen. Want dat gebeurt toch (arrestaties en rechtzaken zijn publiek) en anders komen alleen verdachten en hun advocaten aan het woord. Daarnaast speelt PR een rol. Ook een overheidsorganisatie wil laten zien dat ze nuttig werk doen.
Voor wie zich af vraagt "wie" zegt de bron in het artikel er dit over:

While forensic examination of these devices is ongoing, early analysis indicates cellular communications between nation-state threat actors and individuals that are known to federal law enforcement.
Tja, mijn forensische examinatie zegt ook dat het niet door een persoon in elkaar gezet is en dat het tenminste iemand is die het niet eens is met de huidige stand van zaken.
Als ik het goed begrijp, was de bedoeling hiervan dat je zendmasten kon overbelasten, door er heel veel mobiel verkeer naar te sturen?

Een soort van radio DDoS?

[edit] Blijkbaar zijn simboxen niet ongebruikelijk voor VOIP-diensten? Wikipedia: SIM box

[Reactie gewijzigd door Keypunchie op 23 september 2025 17:49]

Gewoon een DDoS ja. Je mobiel kan op veel manieren contact maken met een zendmast, bijvoorbeeld het aanmelden voor die mast. Of bellen. Of mobiele data gebruiken.

Er is vast iemand die weet welke van die acties het meest gelimiteerd is op de mast. Scriptje om die actie constant te herhalen en voilla.
Een attach op een zendmast (de eerste stap die een SIM uitvoert) vereist al redelijk wat capaciteit, er moet dan al vanuit het mobiele core netwerk gekeken worden of die SIM op het netwerk toegelaten mag worden, gevolgd door een reject of een accept. Zowel de attach als de reject/accept verbruiken ook radio resources. Met 100K SIMs kan je zeker een DoS aanval uitvoeren.

[Reactie gewijzigd door Whatts op 23 september 2025 18:25]

100k sims, 300 boxen. Dat die boxen dus elk kunnen kiezen uit zo’n 3000 sims geloof ik wel. Maar ik zie maar 2 dozijn antennes per box…

Als ik dan ga rekenen: Utrecht heeft zo’n 300k inwoners en 100 5g-masten, zelfs als maar 75% een telefoon heeft zijn dat gemiddeld 2000 devices per mast… waar toch wel altijd wel iets van dataverkeer zal zijn?

Misschien weten ze trucjes om zo’n mast het heel lastig te maken met de telefonie variant van SYN-floods?
Misschien een voorbereiding op een sms bom naar trump om te vragen hoe het ervoor staat met de Epstein files?
Iedereen weet welk land…
Precies. Maar welke motivatie heeft België nou eigenlijk?
Ik vermoed toch het beschermen van de eigen Brusselse en Luikse wafels. Amerikaanse wafels zitten vol met allemaal dubieuze toevoegingen.
Omdat iedereen daar lacht, en de huidige wereldpolitiek is eerder om te huilen?
Goh, hoe zou dat toch komen?
Puur omdat een bepaalde insert iets veel doet neem jij aan dat zij altijd alles doen? Klinkt als insert
Plot twist, het was Amerika zelf.
Amerika, staat duidelijk in het artikel.
De apparaten bevonden zich in een gebied van 56 kilometer rondom de Algemene Vergadering van de Verenigde Naties
Is dat niet een beetje verweg om het netwerk plat te leggen? Dat is namelijk dezelfde afstand als tussen Amsterdam en Rotterdam.

Daarnaast klinkt 100.000 simkaarten als veel, zeker voor Nederlandse begrippen, maar in een stad als New York is dit echt niks. NYC heeft 8,5 miljoen inwoners, en in de aangrensende counties (binnen 56 km) wonen nog eens zo'n 7 tot 8 miljoen mensen. En met ruim 60 miljoen toeristen (dagtripjes & meerdaags verblijf) per jaar zijn er per dag ook nog gemiddeld zo'n 200.000 toeristen aanwezig in New York. Ik vraag me dan toch echt af of die 100.000 sim-kaarten het gewenste effect zouden hebben.

Het lijkt mij aannemelijker dat deze installatie bedoeld was voor bijvoorbeeld sim-spoofing, spamcalls, of malafide servers die via de sim-kaarten verbinding maken met het internet.
Precies wat ik dacht!

Als ik naar de link bovenaan van yevgeny kijk kan je ze kopen met 512 sims om meer dan 5000 sms, pers sim, per minuut te versturen voor marketing

https://ejointech.shop/collections/sms-gateway/products/ejoin-acom664l-512-sms-gateway


Om te kunnen reageren moet je ingelogd zijn