Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 81 reacties

De Belgische inlichtingendiensten hebben niet zelf gesignaleerd dat Russische hackers op systemen van het Ministerie van Buitenlandse Zaken actief waren. De militaire inlichtingendienst ADIV zou zijn getipt door de Amerikaanse inlichtingendienst CIA.

Dat meldt De Standaard op basis van, naar eigen zeggen, 'goedgeplaatste bronnen'. De CIA zou de Belgische collega's van de ADIV hebben gewaarschuwd dat Russische hackers door middel van het zogenaamde Snake-virus waren binnengedrongen op de computersystemen van het ministerie van Buitenlandse Zaken. In eerdere berichten werd nog de suggestie gewekt dat de Belgische geheime diensten de aanvallen had gesignaleerd.

Naast de tip van de CIA dat er Russische hackers actief waren op overheidssystemen, zou de Amerikaanse inlichtingendienst ook hebben gewaarschuwd dat de aanvallers zochten naar NAVO-documenten over Oekraïne. Zeker één geheim NAVO-rapport zou zijn buitgemaakt, maar vermoedelijk is er meer ontvreemd.

De Federal Computer Crime Unit gaat de aanval samen met de militaire inlichtingendienst en de dienst Staatsveiligheid verder onderzoeken. Eerder deze week werd besloten om het ministerie van Buitenlandse Zaken in een digitale quarantaine te plaatsen. Door de maatregel is het onder andere voor gemeenten onmogelijk om nog langer paspoorten af te leveren.

De Belgische regering onder leiding van Di Rupo zou woedend zijn over de kraak. Zo werd dinsdag voor de eerste maal in twee jaar een bijeenkomst georganiseerd van het ministerieel comité voor Inlichtingen en Veiligheid. De regering heeft na de hacks van GCHQ bij Belgacom 10 miljoen euro vrijgemaakt om systemen beter te beveiligen en enkele miljoenen gaan naar het getroffen ministerie. Volgens experts is het beschikbare bedrag echter veel te laag,

Gerelateerde content

Alle gerelateerde content (24)
Moderatie-faq Wijzig weergave

Reacties (81)

Voor mensen die zich meer over de inhoud willen buigen, hoe deze geadvanceerde malware te werk gaat, wat het doet. Hoe geniaal het is geschreven en dat het wat mij betreft een militaire graad verdient op basis van complexiteit..

Ik heb een whitepaper over deze malware in mijn bezit, welke ik nu met jullie deel:
Ook de bevindingen hoe men achter het bestaan van deze ''ziekelijke malware'' gekomen zijn. Heel simpel, wireshark captures analyseren naar dubieuze processen die communiceren met C&C servers (Command&Control servers)

http://info.baesystemsdet...ages/snake_whitepaper.pdf

@Tweakers redactie, wellicht noemenswaardig om deze whitepaper op te nemen in het nieuwsbericht! Het bevat waardevolle informatie voor personen wie zich meer willen verdiepen in deze E-Spionage toolkit.

Het geniale is dat het steeds weer geadopteerd wordt, verbeterd/veranderd/nog minder zichbaar is, tot het uiteraard weer wordt ontdekt door oplettende mensen.

De conclusie is daarmee ook toegelicht. Het gaat om een zeer geadvanceerd framework, met een eigen kernel-centric architectuur, welke (de architectuur) van snake zeer uniek maakt. Het heeft tevens maar 1 host nodig die online is om data te laten exfiltreren.

De overheden gaan hier een zware dobber aan beleven.

Dit zijn tevens ook nog wel interessante artikelen gerelateerd aan dit artikel:
http://www.reuters.com/ar...orm-idUSTRE75F5TB20110617
http://www.foreignaffairs...ii/defending-a-new-domain

https://public.gdatasoftw...oburos_RedPaper_EN_v1.pdf

[Reactie gewijzigd door Dr.Root op 14 mei 2014 13:10]

Dr. Root, wat een gedetailleerde whitepaper, bedankt! Ik raad iedereen die geÔnteresseerd is in cyber security om de paper te lezen.

Er blijken toch wel enkele aanwijzingen te zijn dat het mogelijks om Russisch malware gaat (UTC+4 timezone, developers genaamd 'vlad' en 'gilg', Ukraine as grootste doelwit).

Zou het moeilijker zijn om dit soort malware te schrijven voor hardend Linux systemen (met SE Linux, Apparmor en dergelijke) ?

[Reactie gewijzigd door AndrewF op 14 mei 2014 23:41]

Rootkits bestaan al langer en na die snake_whitepaper.pdf even doorgenomen te hebben heb ik weinig echt nieuws tegengekomen behalve dan dat deze behoorlijk veel technieken combineert om de infectie zelf te verbergen. Misschien kan je daaruit opmaken dat de mensen die hieraan werken er een goed loon voor betaald krijgen (dat het geen hobbyisten zijn). Maarja, veel hobbyisten met een beetje (nt kernel) development expertise kunnen dit gerust ook bouwen.

Verder is het een beetje de back-orifice en/of netbus van deze tijd, enkel zal uw inbound firewall het niet tegenhouden omdat het ergens commandotjes zelf gaan ophalen (outbound traffiek). Dat de C&C servers daarvoor hardcoded in de code zitten vind ik zelfs een beetje zwak: iets dat bv. het tor netwerk gebruikt om de commando's zo te verspreiden en tot bij de geÔnfecteerde hosts te krijgen, of commando's van de ťne geÔnfecteerde host naar de andere host doorgeven had beter geweest.

Die snake blijkt een component te hebben die in kernel-mode van de NT kernel draait. Dit kan op Linux ook (gewoon insmod something.ko doen, over hoe zelf zo'n something.c te maken kan je tientalle boeken kopen en is zeker geen geheim of zo). Eens in kernel-mode valt er bitter weinig aan te doen en kan de in de kernel geladen code zo goed als alles nabootsen wat het maar wil (en da's ook wat rootkits zullen doen).

Een paar voorbeelden voor Linux (quick google-searchje): http://la-samhna.de/library/rootkits/list.html . Merk op dat eens malicious code in kernel mode draait, voor zo goed als gelijk welk besturingssysteem, het qua security game over is. Totaal en compleet game over.

ps. een mogelijk oplossing hiervoor is bv. UEFI secure boot: http://mjg59.dreamwidth.org/5552.html
"De Belgische regering onder leiding van Di Ruppo zou woedend zijn over de kraak."

ik citeer even uit:
http://www.gva.be/nieuws/binnenland/aid1580986/di-rupo-vergeet-miljoenen-voor-cyberbeveiliging.aspx

De 10 miljoen euro die de regering-Di Rupo had beloofd om de cyberbeveiliging van BelgiŽ te verhogen zijn nooit werkelijk geÔnvesteerd. Dat achterhaalde De Tijd.
De woordvoerder van premier Di Rupo geeft toe dat het gebudgetteerde bedrag van 10 miljoen euro wegens 'tijdsgebrek' niet meer is verdeeld onder de overheidsdiensten die dat nodig hebben.
Tja, een regering die cyberbeveiliging niet prioritair vindt om in te investeren, moet maar op de blaren zitten. Ik vraag mij af wat dit in de toekomst gaat betekenen voor de Belgische diplomatie. Ik kan mij goed inbeelden dat veiligheidsdiensten van landen die cyberveiligheid wťl serieus nemen, hun overheid nu al aangeraden hebben om zeer terughoudend te zijn om geheime documenten/informatie te delen met Belgische diplomaten...

Deze blunder zou zeker wat actiever gebruikt morgen worden in de verkiezingscampagnes...
Het is zo dat de regering di rupo bespaard. Bij alle dinsten wordt "vergeten" om het voorziene geld "te verdelen.
Wat er op neer komt dat er niet wordt bespaard enkel aankopen uitgesteld. ... .
Ik maak hieruit op dat de CIA eerst de Belgen gehacked hebben, en vervolgens zien dat de Russen ze gehacked hebben.

Briljant, de pot verwijt de ketel dat hij zwart zien!!!
Het kan ook anti Rusland propaganda zijn, want wie kan dit toetsen :?

[Reactie gewijzigd door pancake82 op 14 mei 2014 11:35]

Het is niet nodig om iets te hacken om hack activiteiten te zien, door net werk activiteit analyse. Ze kunnen ook de russen hebben gehacked of via standaard spionage hier info over hebben gekregen.

Het onthullen past wel in het publieke opinie sturen van de betrokken partijen ivm verhoogde spanning omtrent de OekraÔne crisis. IntuÔtief lijkt het wel een aantasting van soevereiniteit, in ieder geval wekt het een dergelijke emotionele associatie op.

In een eerder bericht werd er ook gepleit (door de us?) om cyber attacks op staten als een oorlogshandeling te zien. Of in ieder geval hier afspraken over te maken.

Alle partijen in de crisis houden zich bezig met propaganda ook de EU Navo Rusland en de OekraÔne intern pro en anti Rusland.

[Reactie gewijzigd door EnderQ op 14 mei 2014 11:46]

Als de Amerikanen zichzelf en hun beweringen geloven, zijn de VS en RU dus al in oorlog met elkaar: Er is een digitale oorlogsdaad begaan tegen een NAVO bondgenoot.

Wanneer komen die raketten over ons hoofd vliegen? Als die ooit komen komen ze ook op woensdrecht... Fijn die Amerikanen toch (die ander is ook geen vriend hoor).

edit: fijn dat Europa het speelveld is waar de USA en Rusland hun spelletje Stratego uitspelen http://nl.wikipedia.org/wiki/Stratego

[Reactie gewijzigd door BenGenaaid op 14 mei 2014 13:17]

Hoe kom je daarbij dat dit een oorlogsdaad zou zijn? Is dit weer op het paar jaar oude bericht gebaseerd waarbij de VS aankondigde (logischerwijs) een digitale aanval hetzelfde te behandelen als een conventionele aanval. Nou bedenk eens wta er zou gebeuren als een Russische spion een mapje uit een archiefkast had gejat. De Belgen zouden pissig zijn, en niet heel veel meer. Daarover begint niemand een oorlog. En guess what: dat is exact hetzelfde als wat er nu het geval is.

Overigens -1 voor alle mensen die nog geen eens een andere optie overwegen dan dat de CIA dus in de systemen van de belgen zouden zitten. Is het mogelijk? Ja. Is het realistisch? Denk het niet echt. Als ze zo diep erin zaten hadden ze zelf wel die aanval proberen af te slaan. Belangrijker is echter dat nu al die systemen nauwgezet worden gecontroleerd, dus grote kans dat het dan ook zou uitkomen dat de CIA erin zit.
Spionage is geen daad van oorlog en is dat ook nooit geweest, alle dreigende taal ten spijt.
Het is heel moelijk om ergens binnen te breken zonder sporen na te laten.

Akkoord, de CIA kan dat bewijs vervalst hebben (wat niet altijd zo simpel is),
maar dat heeft weinig nut, want Rusland wordt ATM toch al als de 'bad-guy' aanzien.
Precies, en als die bad-guy degene is die het digitale vuur opent...
Iets met 'waving-flag' idee, werd vooral met de aanslagen in complot theorieen gebruikt maar het principe klopt wel, zonder het alu-hoedje of complot denken, als je vijand jou aanvalt zullen je burgers een tegenaanval steunen, en ook je bondgenoten.
Vraag me trouwens ook af hoe de CIA dit doet, dacht dat de NSA spionage dingen deed?...
Maar dan zit iemand van de CIA in de logjes te kijken van hun hack bij de Belgen en ziet die ineens een Russisch adres voorbijkomen ofzo? Waarom weet de CIA dit? Scant de NSA alle internetverkeer en zien de bekende malware zoals Snakes voorbij komen en zeggen ze dat aan de CIA, lijkt me niet?...

[Reactie gewijzigd door RGAT op 14 mei 2014 14:18]

AFAIK helpt de CIA de belgische overheid met IT-security (zodat alleen zij aan onze informatie kunnen, natuurlijk)
Wie bewijst dat God bestaat? En toch geloven er miljarden mensen, misschien zelfs jij wel. En bewijs wordt toch wel weer gediskwalificeerd door, zonder bewijs, het vermoeden van fabricage in de discussie te gooien. Niet echt een solide vraag dus.

En hoe vervelend ook, ik heb liever dat een bondgenoot mij helpt dan dat de data pot de komende jaren leeggeroofd wordt door een iets minder vriendelijk regime.
Mijn vraag is zeer legitiem, ik geef aan hoe betrouwbaar de informatie is die ons gebracht wordt.
Rusland of onze bondgenoten zijn net zo erg... als je kijkt naar de geschiedenis dan gaat het uiteindelijk alleen om vermogen en macht.

Ik ben voor de waarheid, en dit is een eenzijdig verhaal!
De waarheid is een perceptie en bestaat derhalve niet...
Het is geen geheim dat de Amerikanen de Belgische overheidsinfrastructuur "helpt virusvrij te houden" wegens gebrek aan expertise bij de Belgen.
Me dunkt dat de US inlichtingendiensten zelf best geplaatst zijn om 1) die data zelf te gaan wegkapen 2) hierbij een false flag virusje te lanceren.
Russen zouden zeker wel durven maar toch.. Met een grove korrel zout te nemen dit verhaal.
Natuurlijk, want de amerikanen hebben baat bij het hacken van de wereldmacht BelgiŽ en al hun geheimen te kennen! [/sarcasme]
Heb je het artikel wel gelezen? Er staat dat er NATO documenten zijn ontvreemd. De USA zit zelf bij de NATO, dus die documenten hebben ze zelf ook wel.
En Rusland heeft er baat bij om de NATO uit te lokken? Alsof de Russen daadwerkelijk zo dom zijn om te denken dat er niemand achter zou komen, nee lijkt me heel anders te liggen, misschien zelfs een false-flag operatie, iets waar de VS geen problemen mee heeft om te doen...
De enige die hier profijt aan kan hebben is de VS, die zo Rusland als slechterik aanwijst en een hectere samenwerking met de NATO/EU kan aangaan...

[Reactie gewijzigd door RGAT op 14 mei 2014 14:21]

Het belang van uw data voor de tegenpartij onderschatten staat aan de wieg van een veiligheidslek.
Het is een ingeburgerde praktijk om via allerlei wegen de opinies van politieke partners te leren kennen vooraleer een belangrijke vergadering en beslissing plaats heeft.
Dit om beter te kunnen sturen en anticiperen op meningsverschillen. NATO of niet, besluiten komen er maar als de partners op 1 lijn gebracht worden.
Vandaar heeft de USA er net zoveel alle belang bij wereldmacht Belgie te gaan hacken als de Russen.
Dat BelgiŽ het zwakke schakel is in NAVO IT-infrastructuur en niet direct het machtigste land maakt het tevens interessant voor de hackers alsook voor slachtofferrol.

Militaire inlichtingendienst BE doet mee aan het onderzoek.
Ondertussen levert US zelfs helpdesk bij militaire Inlichtingendienst BE dus daaruit kan je voorzichtig concluderen dat US het onderzoek wel zal trekken en dat de theorie van Russische inbraak moeilijk zal te staven zijn door Belgische diensten:
https://www.security.nl/p...vroeg+VS+om+hulp+na+virus

(origineel http://www.mo.be/artikel/...oor-ernstig-cyberincident )
False flag? Lijkt me sterk. De bedoeling van een false flag-operatie is om het "slachtoffer" tegen de "dader" op te zetten.

Maar na dertig jaar besparen weten de Belgische soldaten niet meer welk uiteinde van hun donderbus naar de vijand moet wijzen en de overheid is een efficiŽnt offensief gestart om de burger in slaap te lullen in plaats van enige actie te ondernemen.

Het provoceren van BelgiŽ tegen Rusland zou ongeveer even effectief zijn als Duitsland die de Italianen als bondgenoten inzette in WO2. Dus ja... ik denk het niet.
Ben toch wel een beetje beniuwd hoe de CIA aan deze informatie komt.
Er komen wel meer berichten uit America die Andere de schuld geven van wat ze zelf doen (en dan doel ik ok het Cisco nieuws. Ook dat hacken van overheden als Act of War gezien kan worden als het America uit komt, maar dan valt het aftappen van telefoontjes van brussel daar weer buiten)
Volgens mij zijn er niet zo heel veel opties. Of zelf ook hacken... of een hack/infiltrant in Rusland?
Tja is niet zo raar als de CIA ook al diep in het systeem zat :P

Ik zie het al voor me hoe de CIA zelf de Belgen heeft gehackt en dan op een gegeven moment een nietsvermoedende Russische hacker voorbij ziet komen. :+ Cyberthriller op zijn best :P

[Reactie gewijzigd door Relief2009 op 14 mei 2014 11:31]

En de Belgische regering, die stond erbij als een politieagent bij een gevecht tussen de X-Men.
Volgens mij geef je onze regering iets teveel krediet >.>

Het geld voor IT-security werd al een hele tijd geleden vrijgemaakt, maar er is nog steeds niets mee gedaan.
Natuurlijk is het door jou gestelde scenario mogelijk.
Een alternatieve mogelijkheid is dat er een infiltrant van 'een bevriende natie' bij de 'vrienden in Rusland' aan het werk is, of dat er een rus met gewetensbezwaren gelekt heeft.
We zullen er wel nooit echt achter komen...
Of hoe dat ze hun eigen sporen maskeren alsof ze uit Rusland komen om zo de schuld in de schoenen van een ander te schuiven.
Dit heet dan Meet-in-the-middle attack :+
Ik zie ook helemaal voor me dat de CIA dit zelf heeft gedaan. Waarom zou je enige uitspraak vertrouwen van een partij die blijkbaar al je systeem binnenstebuiten heeft gekeerd?
Tja is niet zo raar als de CIA ook al diep in het systeem zat :P

Ik zie het al voor me hoe de CIA zelf de Belgen heeft gehackt en dan op een gegeven moment een nietsvermoedende Russische hacker voorbij ziet komen. :+ Cyberthriller op zijn best :P
Wie heeft de film rechten hiervoor opgeeist? ik? :+ oh sorry da's een andere discussie
Zeg, nu waren we onze dagelijkse ochtend check bezig om te zien of er nog interessante documenten waren bijgekomen toen we merkten dat jullie door de russen gehacked waren.
Kunnen jullie daar een iets aan doen
Het verbaasd me niets eerlijk gezegd. Er wordt ook op dat niveau onderling samengewerkt en samen probeert men de Russen buitenspel te zetten. Zie ook de verklaring van de G7 op de top in Den Haag: http://www.hln.be/hln/nl/...ren-was-een-minimum.dhtml Deze hacks zullen als tegenaanval van Rusland bedoeld zijn.
Ziehier een aprilvis van Reynders:
http://www.standaard.be/cnt/dmf20140513_01103413
"‘Ik heb gisteren met mijn Nederlandse collega gepraat, en hij zei me dat ze in Nederland elke dag zo’n aanval te verwerken krijgen. Het is hetzelfde in alle Europese landen’, klonk het op VRT-radio"
Het nieuws dat Di Rupo miljoenen zou zijn vergeten voor cyberveiligheid zal er niet beter aan doen denk ik dan

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True