Chinese spionage in Nederland via software Fortinet

De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) heeft Chinese cyberspionage in Nederland blootgelegd. De dienst ontdekte geavanceerde Chinese malware die dit mogelijk maakt. Een Chinese statelijke actor is hiervoor verantwoordelijk, stelt de MIVD op basis van eigen inlichtingen vast. China gebruikt dit type malware voor spionage op computernetwerken. De malware wordt ingezet bij systemen (FortiGate) van het bedrijf Fortinet. Hiermee kunnen computergebruikers op afstand werken. Fortinet levert wereldwijd deze cyberbeveiliging. De MIVD trof de malware vorig jaar bij de krijgsmacht aan op een losstaand computernetwerk. Dit werd gebruikt voor ongerubriceerde Research and Development (R&D). Doordat dit systeem op zichzelf stond, leidde dit niet tot schade aan het netwerk van Defensie. De MIVD deelt op de website van het Nationaal Cyber Security Centrum (NCSC) informatie over het incident en de kenmerken van de malware. Hiermee kunnen gebruikers van het systeem FortiGate vaststellen of zij slachtoffer zijn geworden. Ook kunnen zij maatregelen treffen om zich te verdedigen. De aangetroffen malware installeerde een ‘achterdeurtje’ door gebruik te maken van een bekende kwetsbaarheid in FortiGate apparaten. De publicatie van de MIVD beschrijft dus géén nieuwe kwetsbaarheid in alle FortiGate apparaten.
emerce
06-02-2024 16:37