KPN heeft op zijn netwerk geen bewijzen van spionage door de Amerikaanse of Britse inlichtingendiensten kunnen vinden. Desondanks is het niet uit te sluiten, stelt KPN. Het hele netwerk zal dan ook minutieus worden geïnspecteerd, belooft de telecomprovider.
KPN onderzocht zijn netwerk nadat bleek dat de Belgische telecomprovider Belgacom werd gehackt, waarschijnlijk door de Britse geheime dienst GCHQ of de Amerikaanse NSA. De telco onderzocht of er aanknopingspunten konden worden gevonden die wezen op dezelfde hack als die van Belgacom, maar die werden niet gevonden, schrijft het bedrijf in een beveiligingsrapport.
Dat er geen sporen van spionage zijn aangetroffen betekent niet dat het onderzoek stopt, benadrukt KPN. De telecomprovider is van plan om zijn volledige netwerk te inspecteren. Daarbij wordt niet alleen gelet op bekende aanknopingspunten, maar ook op servers die zich anders gedragen dan verwacht of gebeurtenissen op het netwerk die kunnen wijzen op nog ongedetecteerde malware. Het is echter vrijwel onmogelijk om uit te sluiten dat de NSA of een andere inlichtingendienst toegang tot zijn servers weet te krijgen. "Maar als ze binnen zijn, zullen we ze vinden", schrijft Johan Romkes van het beveiligingsteam van de provider.
Belgacom zou onder meer zijn gehackt om instanties in Brussel, zoals de Europese Unie, te kunnen afluisteren. Ook zou Belgacom International Carrier Services, een joint venture van Belgacom en twee andere telecomproviders, doelwit zijn. Die dochter levert ondersteunende diensten aan andere telco's en is op die markt een van de grootste spelers. De inlichtingendiensten zouden geïnteresseerd zijn geweest in telefoonverkeer in landen als Syrië, Jemen en andere 'schurkenstaten'.
Verder schrijft de provider geen evidente backdoors in Huawei-apparatuur te hebben gevonden. KPN gebruikt netwerkapparatuur van het Chinese Huawei en volgens sommigen heeft de Chinese overheid backdoors in Huawei-routers verstopt. Onder andere de Amerikaanse overheid concludeerde dat. KPN kreeg gedurende twee weken op locatie in China toegang tot de broncode van de apparatuur, maar trof daarbij geen aanwijzingen voor overheidsbackdoors. Wel werden beveiligingsproblemen aangetroffen, waaronder ernstige, maar die zijn bij elke fabrikant te verwachten, stelt Huawei.
"Wat de Snowden-files ons hebben geleerd, is dat elk individu en bedrijf zich bewust moet zijn van afluisteren of penetratie van zijn netwerk", schrijft Romkes van KPN. "Op dit moment is de NSA de gebeten hond, maar vergeet niet: elk land spioneert en er gebeurt achter de schermen nog veel meer dan we nu weten", stelt KPN, dat daarmee benadrukt dat ook andere inlichtingendiensten achter aanvallen kunnen zitten.