NSA hackte netwerk van Huawei om beveiliging van routers en switches te kraken

spionage

De NSA heeft ingebroken in servers van de Chinese telecomgigant Huawei. De inlichtingendienst heeft op de servers gevoelige informatie buit weten te maken over de routers en switches van Huawei. Huawei zet de apparatuur in om klanten met zijn netwerk te verbinden.

Dit blijkt uit Powerpoint-slides die de NSA-klokkenluider Edward Snowden heeft doorgespeeld aan het Duitse Der Spiegel en Amerikaanse New York Times. De Amerikaanse krant heeft ook met een aantal anonieme NSA-medewerkers gesproken, die het verhaal bevestigen. De inlichtingendienst zou daarnaast ook leden van het management van Huawei hebben afgeluisterd.

Klanten afluisteren

NSA-medewerkers stellen dat het buitmaken van de informatie over de Huawei-routers en -switches bedoeld was om een manier te vinden de beveiliging van de apparatuur te kraken. Dit stelde de inlichtingendienst in staat klanten van Huawei in zowel bevriende als niet-bevriende landen af te kunnen luisteren.

Der Spiegel weet te melden dat de NSA zelfs een speciale afdeling heeft opgericht die zich uitsluitend richten op het hacken van de Huawei-servers. Dit team zou uiteindelijk zowel een lijst met 1.400 klanten van Huawei als interne documenten hebben buitengemaakt. Deze documenten zouden onder andere bedoeld zijn om technici op te leiden om met de Huawei-apparatuur om te gaan.

Lees ook
NSA zet beste praktijken voor netwerkinfrastructuur uiteen

NSA zet beste praktijken voor netwerkinfrastructuur uiteen

De National Security Agency (NSA) heeft het technische verslag over cyberbeveiliging "Network Infrastructure Security Guidance" gepubliceerd. Het rapport bevat best practices op basis van uitgebreide ervaring met het ondersteunen van klanten en het reageren op bedreigingen.

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Onderzoekers van Proofpoint hebben een social engineering- en malware-campagne geïdentificeerd die jaren heeft geduurd en is opgezet door TA456, een cybercriminele groep die banden heeft met de Iraanse staat.

Operation SpoofedScholars - in gesprek met TA453

Operation SpoofedScholars - in gesprek met TA453

Sinds januari 2021 probeert TA453 gevoelige informatie van mensen te stelen door zich voor te doen als Britse academici van de School of Oriental and African Studies (SOAS) van de Universiteit van Londen. De cybercriminele groep is een APT en helpt volgens Proofpoint zeer waarschijnlijk de Islamic Revolutionary Guard Corps (IRGC) bij het verzamele1