Rusland en China zetten cyberbendes in tegen de VS en bondgenoten

Microsoft dringt er bij de Verenigde Staten en haar bondgenoten op aan om samen te werken in de bestrijding van cybercriminelen die door vreemde mogendheden gesteund worden. Microsoft waarschuwt dat landen zoals Rusland, China en Iran in toenemende mate vertrouwen op hackers die geen “noemenswaardige gevolgen” ondervinden van hun overtredingen. In het jaarlijkse rapport van ... Read more

featured-image

Microsoft dringt er bij de Verenigde Staten en haar bondgenoten op aan om samen te werken in de bestrijding van cybercriminelen die door vreemde mogendheden gesteund worden. Microsoft waarschuwt dat landen zoals Rusland, China en Iran in toenemende mate vertrouwen op hackers die geen “noemenswaardige gevolgen” ondervinden van hun overtredingen. In het jaarlijkse van Microsoft over digitale bedreigingen, dat op 15 oktober werd gepubliceerd, wordt gekeken naar cybercriminele activiteiten die plaatsvonden tussen juli 2023 en juni 2024.

Het bedrijf verklaarde dat zijn klanten dagelijks te maken hebben met meer dan 600 miljoen dergelijke incidenten. Bij het analyseren van deze aanvallen verklaarde Microsoft dat het “steeds vagere lijnen” ziet tussen acties die worden gestuurd door Moskou of Peking en die van cybercriminele bendes. Terwijl deze criminele groepen zich normaal gezien richten op financieel gewin, zijn ze nu meer betrokken bij het bevorderen van de doelen van natiestaten, het helpen bij spionage en het destabiliseren van geopolitieke rivalen.



Rusland lijkt bijvoorbeeld een deel van zijn cyberspionagetaken te hebben “uitbesteed” nu de oorlog tegen Oekraïne reeds drie jaar aansleept. In juni hackte een vermoedelijke cybercriminele groep minstens 50 Oekraïense militaire apparaten zonder duidelijke financiële aanleiding. Microsoft verklaarde dat dit erop wijst dat de hackers waarschijnlijk in opdracht van het Russische leger opereerden.

Het rapport benadrukte ook het gebruik van ransomware door Noord-Korea, in het bijzonder een nieuwe variant genaamd “FakePenny,” die werd ingezet tegen luchtvaart- en defensieorganisaties nadat het netwerkgegevens afluisterde. Microsoft gaf aan dat dit wijst op een tweeledig doel: inlichtingen verzamelen voor Pyongyang en tegelijkertijd geld verdienen. De cyberoperaties van Iran zijn bijzonder actief geweest tegen Israël.

Volgens Microsoft hebben hackers die banden hebben met de Iraanse Islamitische Revolutionaire Garde, Israëlische datingwebsites gekraakt en aangeboden om tegen betaling de persoonlijke gegevens van gebruikers uit de gecompromitteerde databases te verwijderen. Het communistische regime van China heeft zijn pogingen om tweedracht te zaaien in de aanloop naar verkiezingen in Taiwan en de Verenigde Staten geïntensiveerd. Microsoft merkte op dat de Chinese Communistische Partij (CCP) “stoutmoediger” is geworden na haar beïnvloedingscampagne tijdens de Amerikaanse tussentijdse verkiezingen van 2022.

In januari werd een aan de CCP gelinkte promotor van influencer campagnes betrapt op het promoten van een valse, door AI gegenereerde geluidsopname van de Taiwanese presidentskandidaat Terry Gou – oprichter van elektronicagigant Foxcon – waarin Gou ten onrechte een andere kandidaat leek te steunen. Eind april lanceerde diezelfde promotor van influencer campagnes een social media-campagne tijdens de golf van protesten tegen de Gaza oorlog op Amerikaanse universiteitscampussen. De campagne deed zich voor als studenten of ouders van studenten die betrokken waren bij de protesten om “linkse boodschappen te injecteren in rechtse groepen.

” “Ze deden dit waarschijnlijk om conflicten te zaaien over de protesten, of misschien omdat ze niet begrepen welk publiek het meest ontvankelijk zou zijn voor hun boodschap,” verklaarde Microsoft. De CCP is niet de enige die zijn cyberoperaties opvoert om politieke chaos te creëren in de Verenigde Staten nu de verkiezingen van 5 november naderen. Volgens Microsoft hebben zowel Rusland als Iran nepnieuwswebsites en sociale media-accounts gemaakt.

De door AI gegenereerde inhoud van deze accounts is ontworpen om polariserende berichten te verspreiden die verdeeldheid zaaien onder Amerikaanse kiezers aan weerszijden van het politieke spectrum. “De convergentie van de operaties van natiestaten in 2024 en het feit dat deze operaties parallel lopen, onderstreept hoe hardnekkig vijandige staten zijn in hun pogingen om invloed uit te oefenen op Amerikaanse verkiezingen en resultaten,” zo staat te lezen in het rapport. “Als dit niet in de hand wordt gehouden, vormt dit een serieuze uitdaging voor de Amerikaanse nationale veiligheid en democratische weerbaarheid.

” Het rapport werd uitgebracht een maand nadat Microsoft vice-voorzitter en president Brad Smith een groep senatoren dat Iraanse cybergroepen voormalig president Donald Trump tegenwerken, terwijl hun Russische tegenhangers de campagne van vicepresident Kamala Harris hebben aangevallen. “We weten dat er een presidentiële race is tussen Donald Trump en Kamala Harris, maar ook dat dit een verkiezing is geworden van Iran versus Trump en Rusland versus Harris,” zei Smith tijdens een hoorzitting op 18 september voor de inlichtingencommissie van de Senaat. In het rapport van 15 oktober riep Microsoft op tot een sterkere afschrikking van natiestaten omdat criminelen “straffeloos blijven aanvallen.

” Ze weten dat wetshandhaving wordt belemmerd door de problemen bij het onderzoeken en vervolgen van grensoverschrijdende misdaad die vaak zijn oorsprong vindt in ‘veilige havens’ waar autoriteiten hun overtredingen door de vingers zien. De softwaregigant beveelt met name aan om bestaande afschrikmiddelen uit te breiden, zoals het toevoegen van personen en entiteiten aan sanctielijsten en het publiekelijk toewijzen van aanvallen aan specifieke landen op multinationale schaal. “Overheden zouden collectieve tegenmaatregelen moeten omarmen als wettige tegenmaatregelen,” aldus Microsoft, waarbij wordt gesuggereerd dat meerdere staten tegenmaatregelen opleggen als reactie op illegale cyberoperaties die tegen één van hen zijn gericht.

De doeltreffendheid van deze afschrikmiddelen blijft echter twijfelachtig. Hackers die banden hebben met Rusland en Noord-Korea blijven actief in cyberspace, ondanks zware sancties tegen de twee landen. De CCP ontkent ook regelmatig internationale beschuldigingen van het sponsoren van cyberaanvallen en stelt zichzelf in plaats daarvan voor van dergelijke kwaadaardige activiteiten.

De Chinese en Russische ambassades, samen met vertegenwoordigers van Iran en Noord-Korea in de Verenigde Staten, hebben niet gereageerd op verzoeken om commentaar. : Epoch Times is een onafhankelijke nieuwsorganisatie die niet beïnvloed wordt door een regering, bedrijf of politieke partij. Vanaf de oprichting is Epoch Times geconfronteerd met pogingen om de waarheid te onderdrukken – vooral door de Chinese Communistische Partij.

Maar we zullen niet buigen. De Nederlandstalige editie van Epoch Times biedt op dit moment geen betalende abonnementen aan en aanvaardt op dit moment geen donaties. U kan echter wel bijdragen aan de verdere groei van onze publicatie door onze artikelen te liken en te her-posten op sociale media en door uw familie, vrienden en collega’s over Epoch Times te vertellen.

Deze dingen zijn echt waardevol voor ons. Waarheid & Traditie.