Niet alleen wees Google onlangs al op de activiteiten van de groep 'Mustang Panda' uit China, nu stelt de groep 'Intrusion Truth' op Twitter dat Chinese hackers Oekraïne aanvallen. Hoogstwaarschijnlijk met medeweten van de Chinese regering. Volgens cyberspecialist Ricky Gevers ontmaskerde deze groep in het verleden ook al Chinese hackers.
Intrusion Truth
Wie er dan weer achter 'Intrusion Truth' zit, is volgens Gevers onbekend. Wel zegt hij dat dit soort zogeheten 'hack & leak operaties' veelvuldig vanuit inlichtingendiensten geëntameerd worden. 'Die overheidshackers hacken die APT groep, de advanced persistence threat, en gooien alle vindbare informatie op het internet om zo'n operatie te verstoren. Het lijkt me heel waarschijnlijk dat dit een overheidsdienst is.'
Oekraïense doelwitten
Het is vooralsnog onbekend welke Oekraïense bedrijven of instellingen het doelwit van de hacks zijn. Dat de Chinese overheid erachter zit, of er in elk geval weet van heeft, acht Gevers heel waarschijnlijk: waar Iraanse en Russische hackers en passant nogal eens een cryptobeurs kraken om aan geld te komen, daar is van de Chinese hackers 'bekend dat ze eigenlijk heel staatsloyaal zijn, die doen pas iets als ze daar de opdracht toe krijgen.'
Volgens Gevers spelen er twee mogelijke motieven vanuit de Chinese overheid. Enerzijds kan de Chinese staat het feit dat Oekraïne grotendeels op z'n rug ligt als een uitgelezen moment zien om technologie te stelen, aan de andere kant - en dat lijkt Gevers waarschijnlijker - kan China besloten hebben om Rusland een handje te helpen. Bijvoorbeeld door toegang tot bedrijven en instellingen te krijgen en die op een later moment met Rusland te delen.
We have been watching Russia's invasion of Ukraine in horror - and with a lot of admiration for how Ukrainians are standing strong to protect their country. We know Russian hackers are targeting Ukraine. That is no surprise. But we wondered: how would Chinese hackers respond?
— Intrusion Truth (@intrusion_truth) March 15, 2022
Intrusion Truth now knows that Chinese hackers are conducting cyber attacks against Ukraine. We can only assume these have been ordered, or are at least condoned, by the Chinese state. If they haven't, the CCP has a big problem: hackers getting ahead of CCP foreign policy.
— Intrusion Truth (@intrusion_truth) March 15, 2022
IT-leger
De oorlog in Oekraïne wordt op verschillende fronten uitgevochten, op 26 februari zette de Oekraïense vicepremier en minister van Digitale Transformatie Myhhailo Fedorov een tweet online waarin hij aankondigde een IT-leger te creëren waarbij iedereen zich kan aansluiten. 'Er zijn veel mensen die zich daarbij aansluiten', zegt Gevers.
We are creating an IT army. We need digital talents. All operational tasks will be given here: https://t.co/Ie4ESfxoSn. There will be tasks for everyone. We continue to fight on the cyber front. The first task is on the channel for cyber specialists.
— Mykhailo Fedorov (@FedorovMykhailo) February 26, 2022
Volgens het Indiase mediabedrijf NDTV en The Guardian wordt Oekraïne wereldwijd inmiddels bijgestaan door meer dan 300.000 vrijwillige hackers die het land helpen in de strijd tegen Rusland. In een Telegram-groep dat naar de naam 'IT Army of Ukraine' luistert krijgen deze vrijwilligers taken toegewezen om Russische websites aan te vallen. Volgens Check Point Research (CPR), dat wereldwijde cyberaanvallen volgt en in kaart brengt, namen in de eerste drie dagen na het begin van de Russische invasie, de online aanvallen tegen de Oekraïense militaire en overheidssectoren met bijna 200 procent toe.
Desinformatie Russisch regiem
Het Britse dagblad The Guardian sprak met enkele hackers die zich bij Oekraïne hebben aangesloten. Een vrijwilliger, een tiener uit Zwitserland die anoniem wilde blijven uit angst voor Russische represailles, zei dat de hackers proberen de digitale aanwezigheid van de Russische regering en de Wit-Russische spoorwegen lam te leggen. Een ander lid van de groep vertelde tegen CNBC dat ze desinformatie proberen te voorkomen en correcte informatie naar de Russische burgers brengen. 'De realiteit is dat veel van mijn vrienden in Rusland, mijn familieleden volledig verkeerd geïnformeerd zijn,' citeerde CNBC hem. Volgens NetBlocks, een bedrijf dat de wereldwijde internetconnectiviteit controleert, zijn deze cyberaanvallers succesvol in het verstoren van websites van staatsmediadiensten, verschillende banken en energiegigant Gazprom in Rusland.
Bron: cnbc.com, theguardian.com, ndtv.com, linkedin.com, bnr.nl
Help mee en stop het verspreiden van desinformatie van het Russische regime!
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.
Meer cyberoorlog nieuws
Cyberoorlog nieuws - Actuele aanvallen
Reading in another language
Cyberoorlog nieuws 2024 november
Reading in 🇬🇧 or another language
Cyberoorlog nieuws 2024 oktober
Reading in 🇬🇧 or another language
Cyberoorlog nieuws 2024 september
Reading in 🇬🇧 or another language
Hacktivistengroep Twelve: De onzichtbare frontlinie van de cyberoorlog
Reading in 🇬🇧 or another language
Explosieve Beepers: Een geavanceerde vorm van elektronische sabotage
Reading in 🇬🇧 or another language
Cyberoorlog nieuws 2024 augustus
Reading in 🇬🇧 or another language
Wat als zonnepanelen gehackt worden? De gevolgen voor onze samenleving en hoe zich voor te bereiden
Reading in 🇬🇧 or another language
Cyberoorlog nieuws 2024 juli
Reading in 🇬🇧 or another language
De gevaren van cyberaanvallen: Wat CrowdStrike ons heeft geleerd over digitale kwetsbaarheid
Reading in 🇬🇧 or another language
Cyberoorlog nieuws 2024 juni
🇳🇱 🇬🇧
Cyberoorlog nieuws 2024 mei
🇳🇱 🇬🇧