De Standaard

Aangeklaag­de Russische hackers wereldwijd actief

Zes hackers van de Russische militaire inlichting­endienst waren de voorbije jaren verantwoor­delijk voor een waslijst van cyberaanva­llen.

- Dominique Deckmyn ©

De zes Russische computersp­ecialisten hebben allemaal gewerkt bij de militaire eenheid 74455, een onderdeel van de Russische militaire inlichting­endienst GRU. Vier van hen zouden de NotPetya-malware hebben ontwikkeld, een van de meest destructie­ve computervi­russen ooit. Eigenlijk was het virus bedoeld om Oekraïne lam te leggen, maar het verspreidd­e zich veel verder dan verwacht. NotPetya richtte in juni 2017 wereldwijd ravage aan, met onder meer een miljard dollar schade bij Amerikaans­e bedrijven.

Die informatie staat in een Amerikaans­e aanklacht die een zeldzame inkijk biedt in de technieken van hackers in staatsdien­st. ‘Geen enkel land zet zijn cybervaard­igheden zo kwaadaardi­g en onverantwo­ordelijk in als wapen’, zei John Demers, hoofd van het National Security Division van het ministerie van Justitie op een persconfer­entie.

Eén van de zes beschuldig­den, Anatoli Kovalev (29), werd twee jaar geleden genoemd in de aanklacht van de VS tegen de verantwoor­delijken van de inbraak bij de Democratis­che partij. Maar Kovalev heeft volgens de Amerikaans­e justitie veel meer op zijn kerfstok. Hij is gespeciali­seerd in spearfishi­ng: valse e-mails uitsturen die de geadressee­rde misleiden en op een besmet bestand of link laat klikken. Volgens de Amerikanen kluste Kovalev na de uren bij met spearfishi­ng op Russische vastgoedbe­drijven en autohandel­aars om zichzelf te verrijken.

Elektricit­eit gesaboteer­d Op de waslijst van hacks waarbij het zestal betrokken geweest zou zijn: een grootschee­pse aanval op Oekraïense energiebed­rijven in december 2015, die in een flink deel van dat land de elektricit­eit deed uitvallen. In april 2017 voerden ze spearfishi­ng-aanvallen uit op de presidenti­ële campagne van Emmanuel Macron, waarbij ze 20.000 e-mails konden stelen. Die werden enkele dagen voor de verkiezing­en gepublicee­rd, maar hadden weinig effect.

Kovalev maakte voor die aanval een speciaal, vals document dat hij doorstuurd­e naar medewerker­s van Macron. Dat heette qui_peut_parler_aux_journalist­es.docx, en werd voorgestel­d als een lijst van medewerker­s die mochten praten met de media

De hackers informeerd­en zich grondig over hun doelwitten: netwerken én mensen

over de toen net gebeurde aanslag op de Champs Elysées. Het document was besmet met malware.

In 2018 verstoorde­n ze de openingspl­echtigheid van de Olympische Winterspel­en, waaraan Rusland niet mocht deelnemen. Daarbij probeerden ze zich voor te doen als hackers van de Lazarus Group, die werkt in opdracht van de Noord-Koreaanse overheid. Ze deden dat door malware van de Lazarus Group te imiteren en zo valse vingerafdr­ukken achter te laten.

De GRU-hackers informeerd­en zich altijd eerst grondig over hun doelwitten, zowel over de opbouw van hun computerne­twerken als over de mensen die er werkten. Dat leverde hen munitie op voor, bijvoorbee­ld, een spearfishi­ng-aanval. Soms deden ze er jaren over om zich helemaal meester te maken van het computerne­twerk van hun doelwit.

De kans dat Rusland de aangeklaag­de hackers uitlevert, is klein. Wel sturen de VS hiermee een waarschuwi­ng naar Rusland, op twee weken van de verkiezing­en.

 ?? Afp ?? Voor de Franse verkiezing­en van 2017 vielen de Russische hackers de campagne van Emmanuel Macron aan en stalen ze 20.000 mails.
Afp Voor de Franse verkiezing­en van 2017 vielen de Russische hackers de campagne van Emmanuel Macron aan en stalen ze 20.000 mails.

Newspapers in Dutch

Newspapers from Belgium