Nieuws in de marge

Sunday, March 29, 2009

Hackernetwerk bespioneerde meer dan 1.295 computers in 103 landen

Canadese wetenschappers, verbonden aan de universiteit van Toronto, hebben een netwerk ontdekt dat ruim het afgelopen jaar 1.300 computers in 103 landen bespioneerde. Een nog onbekende organisatie heeft talrijke documenten en vertrouwelijke informatie gestolen uit kantoren van overheidsdiensten, ambassades, lokale overheden, dissidenten en private organisaties. Het is niet de eerste keer dat netwerken via het internet programmatuur verspreidden om andere computers te bespioneren. De nu ontdekte operatie wordt GhostNet genoemd en is tot nu toe grootste netwerk wat het aantal betrokken landen betreft. GhostNet is in staat om op afstand de camera en de microfoon aan te zetten van besmette computers. Zo kan men mensen bespieden tijdens hun dagelijkse bezigheden. Dit heeft de Amerikaanse The New York Times afgelopen zondag gemeld.

De operatie kwam aan licht toen de Tibetaanse regering in ballingschap nattigheid voelde en de Canadese experts verzocht een onderzoek in te stellen. Zij ontdekten dat de mailserver van de organisatie van de dalai lama was geïnfecteerd. Doelwit van de spionageoperatie waren kantoren van de dalai lama in India, België, Engeland en de Verenigde Staten. In België alleen al zijn meer dan 50 computers besmet. De Chinese overheid lijkt soms door GhostNet vergaarde informatie in handen te krijgen, ook al is er geen bewijs dat het netwerk door de staat wordt gerund. Zo stuurde de organisatie van de dalai lama eens een uitnodiging via e-mail aan een buitenlandse diplomaat. Die kreeg daarop een telefoontje van de Chinese regering die de ontmoeting afraadde. En een vrouw die contacten met Tibetaanse ballingen onderhoudt, werd door de Chinese regering geconfronteerd met teksten van haar emailverkeer en gewaarschuwd dat zij met haar politieke activiteiten moest stoppen.

Twee Britse onderzoekers die meewerkten aan het onderzoek waarschuwden in een onafhankelijk rapport. Zij zien in deze spionageactiviteit nog een ander gevaar. Wat Chinese spionnen in 2008 deden op buitenlandse computers zal binnenkort uitgevoerd worden door de Russische maffia. Als criminelen uit ontwikkelingslanden zich deze lowcost misdaad methode eigen maken is het hek van de dam. Computerfraude is niet eens zo moeilijk. Vaak gebeurd de besmetting door het openen van een document dat per email opgestuurd wordt. Wie de bijlage opent besmet zijn PC met schadelijke software. Een tweede methode is het openen van een website vanuit een email of een worddocument. Men denkt dat men een vertrouwde pagina opent maar dat is niet altijd waar. De bezoeker wordt naar een internetsite gestuurd die verdacht veel op de officiële site lijkt maar enkel als doel heeft vertrouwelijke informatie te ontfutselen.

Labels: ,