Telecommunicatiemasten tegen een blauwe hemel
© ShutterOK/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Russische hackers hadden ten minste vanaf mei 2023 al toegang tot de IT-infrastructuur van het Oekraïense telecombedrijf Kyivstar. Ondanks dat het bedrijf veel geld investeerde in cybersecurity, was het onvoldoende om de aanvallers buiten de deur te houden. “Deze aanval was een grote boodschap, een grote waarschuwing, niet alleen voor Oekraïne, maar voor de hele westerse wereld om te begrijpen dat niemand onaantastbaar is.”

Dat zegt Illia Vitiuk, hoofd van de Oekraïense veiligheidsdienst SBU, in een interview met persbureau Reuters.

Oekraïense bevolking kon dagenlang niet bellen en internetten door Russische cyberaanval

Afgelopen december was Kyivstar het slachtoffer van een cyberaanval. Russische hackers slaagden erin om door te dringen tot de kern van het bedrijfsnetwerk en duizenden virtuele servers en pc’s te vernietigen. 24 miljoen mensen konden daardoor niet bellen, sms’en of mobiel internetten. Doordat het bedrijf back-ups had klaarstaan, kon de dienstverlening na enkele dagen weer worden hersteld. Volgens experts was het de grootste cyberaanval met de meeste impact sinds het uitbreken van de oorlog tussen Rusland en Oekraïne, die bijna twee jaar geleden aanving.

Na de aanval deed de Oekraïense veiligheidsdienst SBU onderzoek naar het incident. Eén van de conclusies was dat de aanvallers in maart 2023 of eerder al hadden geprobeerd om de systemen van de telecomprovider te infiltreren, maar zonder succes. Wat als een paal boven water staat, is dat de hackers maanden vóór de cyberaanval al toegang hadden tot de systemen van Kyivstar.

“Op dit moment kunnen we met zekerheid zeggen dat ze ten minste sinds mei 2023 in het systeem zaten. Ik kan nu niet zeggen sinds wanneer ze volledige toegang hadden: waarschijnlijk ten minste sinds november 2023”, zo zegt het hoofd van de veiligheidsdienst Illia Vitiuk tegenover Reuters. De aanval op het Oekraïense telecombedrijf was in zijn ogen “een grote waarschuwing” voor het Westen.

Vitiuk: ‘Sandworm verantwoordelijk voor cyberaanval’

De SBU constateerde verder dat de hackers in staat waren om persoonlijke gegevens van klanten te stelen, waaronder locatiegegevens, sms-berichten en authenticatiecodes voor online diensten als Telegram. Een woordvoerder van de telecomprovider benadrukt dat er geen aanwijzingen zijn dat er gegevens van klanten zijn buitgemaakt.

Kyivstar is een van de drie grootste en belangrijkste telecombedrijven van Oekraïne met miljoenen abonnees. De cyberaanval zorgde voor groot ongemak bij de Oekraïense bevolking. Voor het leger had de aanval geen grote gevolgen, zo zegt Vitiuk. De strijdkrachten gebruiken ‘verschillende algoritmen en protocollen’ om te communiceren. “Als we het hebben over drone detectie, als we het hebben over raket detectie, gelukkig niet, deze situatie heeft ons niet sterk beïnvloed”, aldus het hoofd van de inlichtingendienst.

Vitiuk is ervan overtuigd dat Sandworm verantwoordelijk is voor de cyberaanval. Dat is een eenheid van de Russische militaire inlichtingendienst die volgens beveiligingsexperts Oekraïne en andere landen hebben bestookt met cyberaanvallen. Sandworm wist een jaar geleden volgens hem door te dringen bij een andere Oekraïense telecomoperator, maar werd vroegtijdig ontdekt omdat de SBU zelf was binnengedrongen in Russische systemen.

De SBU verhinderde duizenden cyberaanvallen

Het onderzoek naar de aanval op Kyivstar is nog in volle gang. Beveiligingsspecialisten kijken onder meer welke malware de hackers hebben gebruikt om de systemen binnen te dringen. De SBU sluit niet uit dat de aanvallers door middel van phishing toegang wisten te verschaffen. Of dat een medewerker binnen het bedrijf mogelijk een rol heeft gespeeld. Wat het onderzoek bemoeilijkt is dat de gehele infrastructuur van Kyivstar is gewist. Er zijn echter wel monsters van de gebruikte malware teruggevonden.

Vitiuk wijst er in het interview met Reuters op dat Oekraïense telecombedrijven ook komend jaar een doelwit voor Russische hackers blijven. Hij zegt dat de SBU afgelopen jaar 4.500 cyberaanvallen op Oekraïense overheidsinstanties en vitale infrastructuur wist te voorkomen.

Laat een reactie achter