VS: Door China gesteunde hackers infiltreerden kritieke infrastructuur

25 mei 2023 AD.nl

Een luchtfoto van de Amerikaanse marinebasis in Guam.
Een luchtfoto van de Amerikaanse marinebasis in Guam. © EPA

Volgens de Verenigde Staten, enkele van hun westerse bondgenoten en softwarebedrijf Microsoft hebben door China gesteunde hackers kritieke Amerikaanse infrastructuurnetwerken geïnfiltreerd. Microsoft waarschuwt dat soortgelijke activiteiten wereldwijd zouden kunnen plaatsvinden.

VS: Door China gesteunde hackers infiltreerden kritieke infrastructuur

Volgens Microsoft zijn de hackers, ook wel bekend als Volt Typhoon, sinds medio 2021 actief. Ze richten zich vooral op kritieke infrastructuur op het eiland Guam, een cruciale Amerikaanse militaire buitenpost in de Stille Oceaan, maar ook elders in de VS. Volt Typhoon zou ernaar streven ‘spionage uit te voeren en zo lang mogelijk toegang te behouden zonder te worden gedetecteerd’, zegt het Amerikaanse bedrijf in een verklaring.

Microsoft vermoedt dat Volt Typhoon in staat wil zijn om in toekomstige crises kritieke communicatie-infrastructuur tussen de VS en Azië te verstoren, maar kan niet inschatten of de hackers dat nu al kunnen. Het bedrijf zegt dat de belaagde Amerikaanse organisaties actief zijn in onder meer de maritieme sector, de overheid en de informatietechnologie.

Onderschreven door autoriteiten

De bevindingen van Microsoft worden in een verklaring onderschreven door Amerikaanse, Australische, Canadese, Nieuw-Zeelandse en Britse autoriteiten, hoewel het Canadese agentschap voor cybersecurity zei dat er in dat land tot nu toe geen meldingen zijn gedaan van hacking door Volt Typhoon. De Amerikaanse nationale veiligheidsdienst NSA werkt samen met buitenlandse bondgenoten en de FBI om inbreuken op te sporen.

Veiligheidsdiensten NCTV, AIVD en MIVD waarschuwden vorig jaar nog voor cyberdreiging vanuit China, maar Nederland werd in de communicatie over Volt Typhoon niet genoemd. China heeft nog niet gereageerd op de aantijgingen.

25 mei 2023 In het Nieuws

Onderzoekers van beveiligingsbedrijf FireEye hebben APT41 geïdentificeerd als Chinese hackersgroep.

APT41 is een Chinese hackersgroep.  APT41 is ook bekend als Winnti Barium of Wicked Panda. APT41 is een zeer actieve groep cybercriminelen die volgens deskundigen een combinatie van door de overheid gesteunde cyberinbraken en financieel gemotiveerde datalekken uitvoert. De hackersgroep APT41 wordt verantwoordelijk geacht voor de cyberinbraken.

Er lopen momenteel meer dan duizend onderzoeken naar zowel internationale als binnenlandse criminelen die frauderen met openbare uitkeringsprogramma’s en APT41 is een ‘belangrijke speler’.

Zweden zet vijf Russische ‘diplomaten’ uit

25 april 2023 NOS

Zweden wil dat vijf medewerkers van de Russische ambassade in Stockholm het land verlaten. Het ministerie van Buitenlandse Zaken stelt dat de vijf dingen doen in Zweden die niet overeenkomen met hun diplomatieke status.

Zweden zet vijf Russische ‘diplomaten’ uit

Waar ze precies van worden verdacht, is niet bekendgemaakt, maar het gaat naar verwachting om spionage. Het ministerie zegt dat er volgens de veiligheidsdiensten sprake was van een voortdurende poging van de Russen om inlichtingen te verzamelen. “Deze bedreiging voor onze nationale veiligheid neemt de overheid zeer serieus.” Rusland heeft nog niet gereageerd.

Russische ambassademedewerkers worden sinds het uitbreken van de oorlog met enige regelmaat uit Europese landen gezet. Nederland deed dat in februari nog, toen zo’n tien Russen ons land moesten verlaten.

Inlichtingendienst waarschuwt: China aast op onze ruimtevaarttechnologie

19 april 2023 NU.nl

China wil volgens de militaire inlichtingendienst MIVD kennis en goederen uit de Nederlandse ruimtevaartsector ontfutselen. Vorig jaar heeft de dienst verschillende Chinese pogingen om onze (militaire) technologie te bemachtigen, ontdekt en voorkomen.

Inlichtingendienst waarschuwt: China aast op onze ruimtevaarttechnologie

De Chinezen zijn met name geïnteresseerd in hoogwaardige technologie en de scheepvaartindustrie. Via dekmantelbedrijven proberen ze militaire technologie te verwerven, staat in het jaarverslag van de dienst.

China zoekt volgens de MIVD naar technologie om de militaire capaciteit in de ruimte te versterken. Het land wil speciale kwantumcommunicatienetwerken die sneller zijn en moeilijker te onderscheppen. “Dat is een groot militair voordeel”, zegt MIVD-topman Jan Swillens.

Het Oost-Aziatische land stopt volgens de inlichtingendienst extreem veel geld in hoogwaardige technologie. Het gaat dan om (militaire toepassingen van) kunstmatige intelligentie, kwantumcomputers en kwantumsensoren. Die investeringen zijn “bijna niet te evenaren door het Westen”, waarschuwt de dienst.

China: Nederland moest stoppen met beschuldigingen

Begin deze week meldde de inlichtingendienst AIVD nog dat China de grootste bedreiging is voor de economische veiligheid in Nederland. Dat leidde tot een boze reactie. Nederland moet stoppen met het opzwepen van de zogenaamde ‘Chinese dreiging’, reageerde het Chinese ministerie van Buitenlandse Zaken.

De inlichtingendiensten waarschuwen al jaren voor Chinese spionage. Ons land is een gewild doel vanwege de vele hoogstaande technologische bedrijven. Zo maakte chipmachinemaker ASML in februari bekend dat een Chinese werknemer informatie van het bedrijf had gestolen.

AIVD: China is grootste bedreiging voor economische veiligheid

17 april 2023 Telegraaf

China is de grootste bedreiging voor de economische veiligheid in Nederland. Dat zei directeur-generaal van de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) Erik Akerboom maandag bij de presentatie van het jaarverslag over 2022. Het land jaagt op „unieke kennis” zoals die van chipmachinemaker ASML. China hoort bij de landen die, net als bijvoorbeeld Rusland, „steeds meer macht en meer invloed zoeken.”

De Chinese leider Xi Jinping Ⓒ ANP

AIVD: China is grootste bedreiging voor economische veiligheid

Akerboom schetst dat Nederland een „dubbele relatie” heeft met China. Enerzijds is het een belangrijke handelspartner, anderzijds spioneert het land „zonder scrupules” in Nederland. Dit gebeurt onder meer via (digitale) spionage, maar ook via heimelijke investeringen, illegale export en ’insiders’.

Anti-westers

„Onder Xi Jinping is de nadruk steeds meer komen te liggen op een antiwesterse houding en het benadrukken van een communistische ideologie met Chinese karakteristieken, die ook in het buitenlands beleid tot gelding moet worden gebracht”, zegt de AIVD.

Het is al langer bekend dat Nederland zich zorgen maakt om spionagepraktijken vanuit onder meer China en Rusland. Vorige maand bevestigde het kabinet nog dat er beperkingen zijn opgelegd aan ASML voor de export van hoogwaardige apparatuur naar China. Maar sinds de oorlog in Oekraïne ontwikkelt de relatie tussen de twee landen zich verder. „En het is geen gelijkwaardige relatie”, zegt Akerboom. „Moskou is de onderliggende partij.”

Hij wijst erop dat de opstelling van China tegenover de oorlog van groot belang is. Zo kan het land Rusland militair ondersteunen, maar ook als bemiddelaar optreden. „Maar China houdt het kruit droog. We zien beide scenario’s nog niet gebeuren.”

Minister Hanke Bruins Slot (Binnenlandse Zaken) noemt de ontwikkelingen die beschreven worden in het jaarverslag „zeer zorgelijk.” „Nationale veiligheid is een van de belangrijkste randvoorwaarden voor veilig samenleven in Nederland. Het is daarom goed dat de AIVD daar krachtig tegen optreedt en op blijft treden. Het werk dat zij doet om onze democratie te beschermen is ontzettend belangrijk.”

‘Russen willen energievoorzieningen Nederland saboteren’

20 februari 2023 AD.nl

Windmolens op de Noordzee.
Windmolens op de Noordzee. © ANP / ANP

Rusland wil Nederlandse energievoorzieningen, zoals windmolenparken op de Noordzee, in kaart brengen en mogelijk saboteren. Dat melden inlichtingendiensten AIVD en MIVD. Volgens de diensten proberen de Russen meer infrastructuur in de Noordzee, zoals internetkabels en gasleidingen, in beeld te brengen.

‘Russen willen energievoorzieningen Nederland saboteren’

Volgens AIVD-baas Erik Akerboom zijn er in de buurt van Nederlandse windmolens Russische schepen gespot die zeer waarschijnlijk bezig waren met spionage. ,,Dat is mislukt, de schepen zijn weggestuurd. Maar het zegt iets over de interesse van de Russen in maritieme infrastructuur. We zijn zeer alert’’, aldus Akerboom tijdens een persconferentie die in het teken stond van de gevolgen van 1 jaar oorlog in Oekraïne.

Volgens de diensten is ook een fysieke dreiging richting andere vitale sectoren, zoals de drinkwatervoorziening, voorstelbaar. ,,Het is niet voor niets dat er meerdere Russische spionnen ons land zijn uitgezet.’’

De fysieke én digitale sabotagecampagne van de Russen tegen hun buurland en westerse landen is volgens MIVD-directeur Jan Swillens de meest grootschalige uit de geschiedenis. ,,Het lijkt soms alsof er weinig gebeurt, maar de gezamenlijke inlichtingendiensten doen er alles aan om Oekraïne te helpen. Hun dienst is zeer weerbaar en moet dat ook blijven.’’ De twee diensten hebben besloten samen te werken in een ‘Ruslandhuis.’

Volgens Akerboom nodig aangezien de invasie die op 24 februari begon, een grotere impact heeft dan de terroristische aanslagen in de VS op 11 september 2001. ,,Een groot machtsblok dat probeert Europa aan te vallen, dat is ongekend. En leidt tot grote spanningen in de hele wereld. Kijk alleen al hoe Rusland probeert politieke en economische invloed te krijgen op met name landen in Afrika en Azie. Dat baart ons zorgen, wie zit er bijvoorbeeld te wachten op een Russisch Afrika?’’, aldus Akerboom.

Geen sprake van vredesbesprekingen

De oorlog in Oekraïne zal anti-institutionele sentimenten in Nederland waarschijnlijk verder aanwakkeren, stellen de diensten in hun gezamenlijke publicatie over de oorlog. Ze denken dat de oorlog in Oekraïne nog wel even zal duren. Van vredesbesprekingen is vooralsnog geen sprake en volgens de diensten is het ook niet waarschijnlijk dat Rusland of Oekraïne de strijd binnenkort zal winnen. Intussen heeft de oorlog wel gevolgen voor bijvoorbeeld de energievoorziening, waardoor ook Nederlanders geconfronteerd worden met hoge prijzen.

De AIVD en MIVD waarschuwen dat die hoge prijzen leiden tot problemen en onvrede. Ook de oorlog zelf leidt tot wantrouwen tegenover de overheid. De diensten merken op dat ‘de extremistische anti-institutionele beweging overwegend pro-Russisch is, waarbij president Poetin wordt afgeschilderd als ‘verlosser’’. Dat is volgens de diensten niet per se een populaire opvatting in Nederland, maar zou de groepen wel gevoelig maken voor heimelijke beïnvloeding vanuit Rusland.

De diensten zeggen dat er voor zover bekend geen grote aantallen extremisten naar Rusland of Oekraïne zijn gereisd om mee te vechten. Wel waarschuwen ze dat de kans bestaat dat al-Qaida of de terroristische organisatie Islamitische Staat zal proberen te profiteren van de oorlog. ,,We zien dat IS zich herpakt in Syrië, We gaan niet naar een verhoogde dreiging, maar we zien wel netwerken ontstaan waar we ons zorgen over maken’’, zegt Akerboom.

Generaal Jan Swillens (L), hoofd van de MIVD in gesprek met Pieter-Jaap Aalbersberg (M) en AIVD-baas Erik Akerboom (R).
Generaal Jan Swillens (L), hoofd van de MIVD in gesprek met Pieter-Jaap Aalbersberg (M) en AIVD-baas Erik Akerboom (R). © GUUS SCHOONEWILLE

Nederland zet opnieuw Russische diplomaten uit om spionage

18 februari 2023 NOS

Minister Hoekstra van Buitenlandse Zaken

Nederland zet een aantal Russische diplomaten het land uit. Minister Hoekstra van Buitenlandse Zaken heeft daartoe besloten omdat Rusland niet stopt met het heimelijk plaatsen van inlichtingenofficieren als diplomaten. Hoekstra spreekt van “een zeer significante stap”.

Nederland zet opnieuw Russische diplomaten uit om spionage

Er mogen van het kabinet straks op de Russische ambassade in Den Haag niet meer diplomaten werken dan in de Nederlandse ambassade in Moskou. Minister Hoekstra denkt dat er ongeveer tien Russische ambassademedewerkers weg moeten.

De Russische diplomaten moeten binnen twee weken het land uit. Ook gaat het Russische handelskantoor in Amsterdam vanaf dinsdag dicht. Daarnaast wordt het Nederlandse consulaat-generaal in Sint-Petersburg vanaf maandag gesloten. Volgens Hoekstra traineert Rusland het verstrekken van visums aan Nederlandse diplomaten.

Er zijn volgens Hoekstra veelvuldige pogingen gedaan om tot een oplossing te komen. “Rusland blijft de zaak traineren en dat is onacceptabel”, aldus de minister van Buitenlandse Zaken. “Wij zijn hier de baas. Zij niet.”

De Nederlandse ambassade in Moskou blijft open. Nederland vindt het belangrijk om deze niet te sluiten. “Het is belangrijk om de ambassades open te houden als communicatiekanaal, zelfs nu de verhoudingen met Rusland moeizamer zijn dan ooit.”

Eerder diplomaten uitgezet

Een jaar geleden zette Nederland ook een groep Russische functionarissen uit vanwege spionage. Het ging toen om zeventien diplomaten. Volgens inlichtingendiensten AIVD en MIVD waren zij in werkelijkheid spionnen.

Volgens Hoekstra is de huidige stap vergelijkbaar met de situatie van vorig jaar. “Het is een zeer significante stap.”

Andere Europese landen zetten toen ook diplomaten uit. In België werden 21 Russen verdacht van spionage, in Ierland vier en in Tsjechië een. Details over waarvan de Russen werden verdacht werden toen niet gemeld.

Na de uitzetting waren er destijds nog 58 geaccrediteerde Russische diplomaten over in Nederland. Het is onduidelijk hoeveel dat er momenteel zijn.

Eerder bleek uit onderzoek van de NOS en Nieuwsuur dat de zeventien diplomaten die eerder werden uitgezet werkzaam waren voor militaire inlichtingdienst GRU en veiligheidsdienst SVR. Ze hielden zich vooral bezig met contraspionage en spionage in de hightech-sector.

Drie Russische spionnen werden door het kabinet doelbewust in Nederland gelaten: de militair attache die hoofd van de GRU in Nederland is, het Nederlandse hoofd van de SVR en het hoofd contraspionage van de SVR. Of die nu worden uitgezet is door Buitenlandse Zaken niet bekendgemaakt.

Spioneren voor Rusland: Zweedse broers hangt zware straf boven het hoofd

19 januari 2023 RTL

Tien jaar lang zouden twee broers namens Rusland in Zweden hebben gespioneerd. Vandaag horen zij hun straf in wat één van de grootste spionageschandalen ooit wordt genoemd in het Scandinavische land. “In oorlogstijd is men extra alert.”

Spioneren voor Rusland: Zweedse broers hangt zware straf boven het hoofd

Een zorgzame vader van drie kinderen, wonend in de Zweedse stad Uppsala en bouwend aan een succesvolle carrière. Zo wordt de 42-jarige in Iran geboren Peyman Kia omschreven in de Zweedse media.

K. is de hoofdverdachte van wat door de hoofdaanklager Per Lindqvist een ‘unieke’ en ‘uiterst gevoelige’ spionagezaak genoemd wordt. En bovendien een die draait om informatie die kan leiden tot directe schade aan de nationale veiligheid van Zweden. “We hebben in meer dan twintig jaar niet zo’n proces gehad”, zei Lindqvist bij aanvang van de rechtszaak.

Spion identificeren

De carrière van Peyman Kia  voert namelijk langs de nationale veiligheidsdienst Säkerhetspolisen (Säpo), de militaire inlichtingen- en veiligheidsdienst (Must) en de laatste jaren het nationale Voedselagentschap. Daar hield Peyman Kia zich ook bezig met veiligheidskwesties, zoals water- en voedselvoorziening in noodsituaties. Sterker nog: K. trainde er andere medewerkers hoe zij spionagepogingen konden herkennen en een spion konden identificeren.

Maar al die jaren zou  Peyman Kia samen met zijn jongere broer Payam Kia (35) geheimen hebben doorgespeeld aan de Russische geheime dienst GRU in ruil voor geld en goud. Dat zouden de twee – beiden Zweeds staatsburger sinds 1994 – hebben gedaan tussen 2011 en 2021. Tegen Payman is levenslang geëist (een straf van onbepaalde duur in Zweden, maar gemiddeld zo’n 18 jaar). Zijn broer riskeert minimaal 12 jaar celstraf.

Dode brievenbus

De twee zouden informatie hebben uitgewisseld via een zogeheten dode brievenbus. Dat is een methode waarbij een spion iets achterlaat voor een collega-spion op een afgesproken verborgen plek. In dit geval ging het om een openbaar toilet van het winkelcentrum vlak bij hun huis.

De oudste broer zou bovendien werkzaam zijn geweest bij de KSI, een van de meest afgeschermde afdelingen van de Zweedse strijdkrachten, die contacten onderhoudt met buitenlandse inlichtingendiensten. Het onderzoek tegen hem loopt sinds 2017. Dat werd gestart omdat er vermoedens waren dat een mol actief was binnen veiligheidsdienst Säpo. Pas in september 2021 werd hij opgepakt, een maand later ook zijn broer.

“Elke kans die je krijgt om het succes van de eigen troepen te vergroten, die grijp je.” 

Honderden Russen uitgezet

“Elke kans die je krijgt om het succes van de eigen troepen te vergroten, die grijp je.” 

Volgens Pieter Cobelens, voormalig directeur van de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), heeft Rusland het wat spionage betreft gemakkelijker dan landen als Nederland. “Wij hebben een relatief open samenleving. Andersom word je als westerling in Rusland overal gevolgd.” Toch gaan landen volgens hem ook nu gewoon door met het verzamelen van informatie. Cobelens: “Elke kans die je krijgt om het succes van de eigen troepen te vergroten, die grijp je. Dat geldt voor beide kanten.”

De laatste jaren zijn westerse inlichtingendiensten meer op hun hoede als het gaat om spionage van de Russen. “Vooral sinds de Russische inlijving van het Oekraïense schiereiland de Krim in 2014 is men denk ik bij de diensten extra alert”, zegt Ben de Jong, gastonderzoeker op het gebied van geheime diensten aan de Universiteit Leiden. “Dit in tegenstelling tot overheden, waar de reactie op de inlijving nog opvallend lauw was.”

Toch kwam de aanwezigheid van Russische spionnen in het Westen pas na de invasie van Oekraïne echt aan de oppervlakte. Zo zette Nederland een maand na de inval zeventien Russische spionnen het land uit, op aanraden van de AIVD en MIVD. Zij werkten op de Russische ambassade in Den Haag.

De Jong: “In totaal ging het vorig jaar om honderden Russische inlichtingenofficieren die met een diplomatiek cover westerse landen uit moesten, onder meer de VS en Canada. Dat was ongehoord veel, en zelfs meer dan tijdens de Koude Oorlog ooit gebeurde. Sinds de inval van Oekraïne maakt iedere instantie die zich bezighoudt met veiligheid overuren.”

Echtpaar opgepakt

Zo ook in Zweden. De politie zegt daar een enorme hoeveelheid bewijs te hebben verzameld tegen de twee broers, Peyman Kia en Payam Kia   waarvan het grootste deel geheim is. In november werd ook een Russisch echtpaar Sergej Skvortsov en Jelena Koelkova gearresteerd in een chique buitenwijk van Stockholm. Dat gebeurde vroeg in de ochtend met een spectaculaire inval van elite-eenheden die neerdaalden uit helikopters. Volgens de politie om te voorkomen dat de twee nog snel bewijsmateriaal zouden vernietigen.

De mannelijke verdachte, de 59-jarige Sergej Skvortsov, zou ook banden hebben gehad met de Russische geheime dienst GRU. Hij zou technologische kennis hebben doorgespeeld, bedoeld voor het Russische wapenindustrie.

Rapport inlichtingendiensten: dreiging Rusland en China neemt toe

28 november 2022 NOS

ANP

Landen als Rusland en China bedreigen steeds meer de veiligheid van Nederland. Dat is voor een groot deel het gevolg van internationale ontwikkelingen, zoals de oorlog in Oekraïne, zeggen de Nederlandse veiligheidsdiensten AIVD en MIVD en de Nationaal Coördinator Terrorismebestrijding en Veiligheid.

Rapport inlichtingendiensten: dreiging Rusland en China neemt toe

De drie diensten noemen Nederland in een rapport over de dreiging die van andere landen uitgaat “een aantrekkelijk doelwit voor spionageactiviteiten”.

Dat heeft onder meer te maken de aanwezigheid van “ondergrondse fysieke energieleidingen”, de “hoog ontwikkelde digitale infrastructuur” en de “hoogwaardige kennis van bedrijven en instellingen” in Nederland.

Volgens het rapport wordt Nederland steeds vaker geconfronteerd met dreigingen tegen de economische veiligheid. “Vitale processen zijn kwetsbaar, dat hebben we op andere plekken in Europa gezien de afgelopen tijd”, zegt Pieter-Jaap Aalbersberg van de NCTV. “Deze dreiging moeten we niet onderschatten.” Eind september nog werden de gaspijpleidingen Nord Stream 1 en 2 in de Oostzee gesaboteerd.

Bedreiging en gewaardeerde partner

Dreiging is vaak gericht tegen bedrijven, omdat daar “de beste technologie” te vinden is. “Dan komen ze al snel uit bij hoogwaardige kennisbedrijven in Nederland”, schetst AIVD-directeur Erik Akerboom. “Met name kleinere bedrijven zijn kwetsbaar.”

Volgens het rapport vormt China de grootste bedreiging voor de Nederlandse kennisveiligheid. China, dat volgens de diensten op veel terreinen een belangrijk en gewaardeerd partner is, gebruikt zowel legale als illegale methodes om technologie te bemachtigen. “Diefstal en het weglekken van kennis brengt het risico van ongewenst gebruik voor militaire doeleinden en oneerlijke concurrentie met zich mee.”

De diensten waarschuwen verder dat inmenging van andere landen nog steeds een bedreiging vormt voor de sociale en politieke stabiliteit van Nederland. Hierbij wordt vooral met de vinger gewezen naar Rusland. Als voorbeeld wordt genoemd dat Rusland de Europese afhankelijkheid van gas gebruikt om landen economisch te raken en maatschappelijke onrust te veroorzaken.

Routers gehackt

Volgens het rapport is de oorlog in Oekraïne “een kantelpunt in de toch al slechte verhouding tussen Rusland en Nederland en Nederlandse bondgenoten”. MIVD-directeur Jan Swillens wijst erop dat de Russische militaire inlichtingendienst GRU het afgelopen jaar Nederlandse routers heeft gehackt van particulieren en van het midden- en kleinbedrijf.

Deze routers (apparaten om computers aan elkaar te verbinden) kunnen worden gebruikt om cyberaanvallen tegen Nederland of bondgenoten uit te voeren. De GRU houdt zich volgens Swillens in Nederland verder bezig met de inkoop van technologie die voor wapens kan worden gebruikt en met het opzetten van dekmantelbedrijven om de sancties en handelsbeperkingen te omzeilen. Eerder dit jaar werden nog zeventien Russische spionnen het land uit gezet.

In een reactie op het rapport zegt het kabinet dat de aanpak van dreigingen van ander landen in een hogere versnelling moet. “in het licht van het onguurdere en instabielere geopolitieke klimaat.”