NSA en GCHQ stalen encryptiesleutels bij simkaartproducent Gemalto

De Amerikaanse inlichtingendienst NSA en Britse geheime dienst GCHQ hebben samen ingebroken bij het Nederlandse bedrijf Gemalto, dat simkaarten produceert. Hier hebben de diensten encryptiesleutels buitgemaakt die hen in staat stellen mobiele communicatie af te luisteren. Ook Nederlandse simkaarten zijn mogelijk door de hack getroffen.

Dit blijkt uit documenten van NSA-klokkenluider Edward Snowden waarover The Intercept bericht. De documenten zouden aantonen dat de NSA en GCHQ de computersystemen van Gemalto zijn binnengedrongen. Gemalto is één van de grootste fabrikanten van simkaarten wereldwijd. Het bedrijf levert onder andere simkaarten aan de Nederlandse telecomprovider T-Mobile en Vodafone.

De encryptiesleutels die de geheime diensten hebben buitgemaakt maken het eenvoudig mobiele communicatie af te luisteren. Wie de sleutels in bezit heeft kan de communicatie ontsleutelen en hoeft de beveiliging dus niet te kraken. De inlichtingendiensten zouden ook toegang hebben gehad tot servers waarop facturen aan klanten stonden.

Lees ook
NSA zet beste praktijken voor netwerkinfrastructuur uiteen

NSA zet beste praktijken voor netwerkinfrastructuur uiteen

De National Security Agency (NSA) heeft het technische verslag over cyberbeveiliging "Network Infrastructure Security Guidance" gepubliceerd. Het rapport bevat best practices op basis van uitgebreide ervaring met het ondersteunen van klanten en het reageren op bedreigingen.

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Onderzoekers van Proofpoint hebben een social engineering- en malware-campagne geïdentificeerd die jaren heeft geduurd en is opgezet door TA456, een cybercriminele groep die banden heeft met de Iraanse staat.

Operation SpoofedScholars - in gesprek met TA453

Operation SpoofedScholars - in gesprek met TA453

Sinds januari 2021 probeert TA453 gevoelige informatie van mensen te stelen door zich voor te doen als Britse academici van de School of Oriental and African Studies (SOAS) van de Universiteit van Londen. De cybercriminele groep is een APT en helpt volgens Proofpoint zeer waarschijnlijk de Islamic Revolutionary Guard Corps (IRGC) bij het verzamele1