Chinese hackersgroep ook in NL actief

Pas op voor de ‘Salt Typhoon’

Een paar maanden geleden kwam de Chinese hackersgroep Salt Typhoon in het nieuws. Zij bleken wereldwijd bezig met cyberspionage, vooral gericht op de telecomsector. De spionnen van de AIVD en MIVD hebben nu bevestigd dat ook Nederlandse providers het doelwit zijn geweest.

De hackers van Salt Typhoon hadden het niet gemunt op de grote jongens zoals Ziggo of KPN, maar richtten zich op kleinere internet- en hostingproviders.

Wat de Chinese hackers precies hebben gedaan? Ze wisten toegang te krijgen tot de routers van deze providers. Gelukkig zijn ze niet verder gekomen dan dat. Dat is een geruststelling, maar tegelijkertijd een waarschuwing. Het laat zien hoe sluw en georganiseerd de aanvallen van zo’n groep kunnen zijn. De AIVD en MIVD waarschuwen al langer voor Chinese cyberdreigingen. Het is een constante strijd om ze op tijd te ontdekken en te stoppen.

Wat is een router?

Een router is een apparaat dat het internetsignaal in jouw huis of kantoor verspreidt. Het is een soort verkeersregelaar voor het internet. Hij zorgt ervoor dat de gegevenspakketjes (zoals websites, e-mails of video’s) van en naar de juiste apparaten, zoals je computer, telefoon of smart-tv, worden gestuurd. Zonder een router zou je internetverbinding op één apparaat beperkt blijven.

In het geval van de Salt Typhoon-aanval, wisten de hackers in te breken op de routers van de providers. Een beetje zoals een inbreker die de voordeur van een flatgebouw openbreekt, maar niet verder komt dan de gang. Het is een serieuze bedreiging, omdat een router toegang geeft tot je netwerk. Gelukkig lijken de hackers niet verder te zijn gekomen dan die ‘voordeur’.