Beveiligingnieuws Logo

Onze partners

Service Centrale Nederland

G4S

Ajax Systems

NIBHV

Alphatronics

CSL

Kidde Commercial

Seagate

ASIS

Secusoft

VisionPlatform.ai

Alarm Meldnet

Genetec

VEB

Synguard

WBN Security

Seris

SMC Alarmcentrale

Connect Security

VIGI

Supraenet

Sequrix

SmartCell

Crown Security Services

Unii

Centurion

Optex

Lobeco

Akuvox

VBN

Eizo

Securitas

Paxton

MPL

i-Pro

Multiwacht Security

VGN Group

Aritech

Advancis

Eagle Eye Networks

Paralax

Network Optix

Brivo

ASSA ABLOY

Bydemes

Nenova

LUGN

HID

IDIS

ARAS

HD Security

VAIBS

Teletek

Van Dusseldorp Training

SmartSD

OpenEye

Bosch Security Systems

Milestone

SOBA

Add Secure

Hanwha Vision Europe

ADI

Top Security

2N

Paraat

MOBOTIX

Trigion

OSEC

Traka ASSA ABLOY

Uniview

Distri Company

Masset

CDVI

VVNL

Regio Control Veldt

MIVD ontdekt Chinese spionage in beveiligingsprogramma

7 februari 2024
Redactie
09:27

De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) heeft Chinese cyberspionage in Nederland blootgelegd. De dienst ontdekte geavanceerde Chinese malware die dit mogelijk maakt. Een Chinese statelijke actor is hiervoor verantwoordelijk. Dit stelt de MIVD op basis van eigen inlichtingen vast.

China gebruikt dit type malware voor spionage op computernetwerken. De malware wordt ingezet bij systemen (FortiGate) van het bedrijf Fortinet, die bedoeld zijn om computergebruikers veilig op afstand te laten werken. Fortinet levert deze cyberbeveiliging wereldwijd.

Internationale weerbaarheid
De MIVD trof de malware vorig jaar bij de krijgsmacht aan op een losstaand computernetwerk. Dit werd gebruikt voor ongerubriceerde Research and Development (R&D). Doordat dit systeem op zichzelf stond, leidde dit niet tot schade aan het netwerk van Defensie.
“De MIVD kiest er voor het eerst voor om een technisch rapport over de werkwijze van Chinese hackers openbaar te maken. Het is belangrijk om dergelijke spionageactiviteiten van China te attribueren”, aldus minister Kajsa Ollongren van Defensie. “Zo verhogen we de internationale weerbaarheid tegen dit soort cyberspionage.”

Achterdeurtje
De MIVD deelt op de website van het Nationaal Cyber Security Centrum (NCSC) informatie over het incident en de kenmerken van de malware. Hiermee kunnen gebruikers van het systeem FortiGate vaststellen of zij slachtoffer zijn geworden. Ook kunnen zij maatregelen treffen om zich te verdedigen.
De aangetroffen malware installeerde een ‘achterdeurtje’ door gebruik te maken van een bekende kwetsbaarheid in FortiGate apparaten. De publicatie van de MIVD beschrijft dus géén nieuwe kwetsbaarheid in alle FortiGate apparaten.
De MIVD vraagt organisaties die deze malware aantreffen, om zich te melden bij het NCSC. Zo kan de Chinese spionagecampagne worden tegengegaan.

Deel dit artikel via:

Vlog

Premium partners

Artitech Kidde Commercial

SequriX

Distri Company

VIGI

Boon Edam

Seagate

Suricat

Wordt een partner