Russische hackers richten zich op defensie- en nucleair onderzoek van de VS en de NAVO


Key takeaways

  • Russische staatshackers zijn doorgedrongen in overheids- en defensie-instanties van de NAVO om nucleaire en militaire inlichtingen te stelen.
  • Aanvallers maakten misbruik van een zeldzame e-mailkwetsbaarheid om accounts over te nemen zonder dat daarvoor links of bijlagen nodig waren.
  • Moskou gebruikt Oekraïne als proeftuin om cyberwapens te verfijnen voordat het westerse netwerken aanvalt.

Een gezamenlijke veiligheidswaarschuwing heeft een cyber-spionageoperatie aan het licht gebracht die een jaar lang heeft geduurd en werd georkestreerd door aan de Russische staat gelieerde hackers.

Deze operatie richtte zich specifiek op overheidsinstanties, defensiebedrijven en nucleaire wetenschappers in de VS en andere NAVO-lidstaten.

Doelstellingen

Het primaire doel van deze infiltratie was het verkrijgen van hoogwaardige inlichtingen over defensietechnologie en geavanceerd onderzoek naar kernfusie.

Deskundigen zijn van mening dat de gestolen gegevens bedoeld waren om de militaire capaciteiten van Rusland te versterken in het lopende conflict met Oekraïne.

Geavanceerde inbraakmethoden

De aanvallers maakten gebruik van een geavanceerde methode om systemen te binnendringen, waarbij ze misbruik maakten van een zeldzame kwetsbaarheid in e-mailsoftware. Dankzij deze kwetsbaarheid konden hackers de controle over accounts overnemen door het doelwit simpelweg een kwaadaardig bericht te laten openen; in tegenstelling tot typische phishing hoefden er geen bijlagen te worden gedownload en hoefde er niet op links te worden geklikt.

Zodra ze toegang hadden verkregen, konden de indringers volledige contactlijsten van de organisatie en tot negentig dagen aan e-mailgeschiedenis ophalen.

Verband met Russische spionage

De activiteit houdt verband met een bekende Russische spionagecel die regelmatig westerse defensie- en overheidsnetwerken verkent.

De Britse minister van Veiligheid, Dan Jarvis, merkte op dat Moskou deze digitale wapens vaak eerst in Oekraïne verfijnt alvorens ze in te zetten tegen NAVO-doelen.

Reactie van wetshandhavingsinstanties

Er worden inspanningen geleverd om het netwerk te ontmantelen. Een 30-jarige Russische staatsburger die ervan wordt verdacht aan het complot te hebben deelgenomen, werd vorig jaar in Thailand aangehouden en vervolgens naar Boston overgebracht om terecht te staan.

Brett Leatherman van de Cyberdivisie van de FBI constateerde een hernieuwde golf van Russische cyberaanvallen op de VS, na een korte daling die plaatsvond bij het begin van de invasie van Oekraïne. Deze campagne wordt gezien als onderdeel van een bredere strategie om strategische informatie te ontfutselen aan cruciale wetenschappelijke en overheidssectoren.

Dit volgt op andere recente inbreuken, zoals de ontdekking door de Nederlandse inlichtingendienst dat Rusland beveiligingscamera’s op NAVO-grondgebied heeft gehackt om militaire bevoorrading op weg naar Oekraïne te volgen.

Wil je meer defensienieuws ontvangen? Schrijf je in op onze wekelijkse Defensie Insider-nieuwsbrief

Volg Business AM ook op Google Nieuws

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Voeg businessam.be toe als preferred source op Google
Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.