MIVD: Chinese cyberspionagecampagne omvangrijker dan gedacht

De eerder dit jaar ontdekte Chinese cyberspionagecampagne is veel omrijker dan in eerste instantie werd gedacht. In februari maakte de Militaire Inlichtingen- en Veiligheidsdienst (MIVD) bekend Chinese cyberspionage te hebben ontdekt op een losstaand computernetwerk. Maandag werd bekend dat die spionagecampagne veel groter blijkt te zijn dan eerder bekend én dat de Chinezen naar verwachtingen nog altijd toegang hebben tot enkele systemen, blijkt uit een verklaring van het Nationaal Cyber Security Centrum.

In februari meldde de MIVD dat het ging om door „een Chinese statelijke actor” geplaatste „geavanceerde malware”. Die malware werd gevonden op een computernetwerk gebruikt door de krijgsmacht met minder dan vijftig gebruikers, aldus de veiligheidsdienst begin dit jaar. Nu blijkt dat die „statelijke actor” in 2022 en 2023 toegang heeft gekregen tot zeker twintigduizend zogeheten FortiGate-systemen, ook buiten de krijgsmacht. FortiGate is een netwerkbeveiligingssysteem.

Doelwit van de Chinese spionagecampagne waren „tientallen (westerse) overheden, internationale organisaties en een groot aantal bedrijven binnen de defensie-industrie”, aldus het persbericht. Hoeveel slachtoffers er zijn, is onbekend. De „infecties” zijn lastig te identificeren en verwijderen, waardoor de Nederlandse inlichtingendiensten stellen dat het „waarschijnlijk” is dat de „statelijke actor op dit moment nog steeds toegang heeft tot systemen van een significant aantal slachtoffers”.