De Militaire Inlichtingen- en Veiligheidsdienst (MIVD) heeft met ondersteuning van de AIVD en Britse collega’s een cyberoperatie door een team van de Russische militaire inlichtingendienst GRU in Den Haag verstoord. Dat gebeurde op 13 april. De operatie was gericht op de Organisatie voor het Verbod op Chemische Wapens (OPCW) in Den Haag.
Dit stelt het kabinet in een verklaring. Vier Russische inlichtingenofficieren troffen vlak bij het gebouw van de OPCW met specialistische apparatuur voorbereidingen om de netwerken van deze organisatie te hacken. Nederland is gastland van de OPCW en daarmee verantwoordelijk voor het veilig kunnen functioneren van deze internationale organisatie. Om de integriteit van de OPCW te beschermen is deze cyberoperatie van de GRU vroegtijdig verstoord en zijn de Russische inlichtingenofficieren het land uit gezet.
‘Rusland: stop!’
‘Deze cyberoperatie tegen de OPCW is onacceptabel. Door deze Russische actie te onthullen, sturen we een duidelijke boodschap: Rusland moet hiermee stoppen’, reageert minister Ank Bijleveld van Defensie. ‘De OPCW is een gerespecteerd internationaal instituut dat 193 staten van over de hele wereld vertegenwoordigt, om gezamenlijk te werken aan een wereld zonder chemische wapens. Als gastland heeft Nederlandse de verantwoordelijkheid om internationale organisaties hier te beschermen. Dat hebben we gedaan.’
Werkwijze
De vier Russische inlichtingenofficieren zijn met een diplomatiek paspoort via Schiphol Nederland binnengekomen. Ze huurden daarna een auto en parkeerden die op de parkeerplaats van het Marriot Hotel in Den Haag, vlakbij de OPCW. De bagageruimte van de auto lag vol met apparatuur om wifi-netwerken te hacken. Deze was geïnstalleerd om op het OPCW-netwerk in te breken. De antenne van deze setup lag op de hoedenplank en was verborgen onder een jas. De apparatuur stond aan, toen de MIVD ingreep.
‘Digitale manipulatie en sabotage vormen een serieuze dreiging. Vandaag hebben we laten zien dat deze dreiging van de GRU ook hier in Nederland met al zijn internationale organisaties actueel is’, concludeert de directeur van de MIVD, generaal-majoor Onno Eichelsheim. ‘Daarom is het van essentieel belang dat we die dreiging stoppen. Dat is gelukt. Ik ben dan ook trots op onze inlichtingenmensen.’
MH17
Uit vervolgonderzoek is gebleken dat een van de in Nederland actieve Russische inlichtingenofficieren ook in Maleisië actief was, gericht op het MH17-onderzoek. Bijleveld: ‘We hebben de Tweede Kamer eerder geïnformeerd over de interesse van Russische inlichtingendiensten in het MH17-onderzoek. Zoals al eerder gemeld vormen manipulatie en beïnvloeding bijvoorbeeld een voorstelbare dreiging voor het MH17-proces. Alle organisaties die betrokken zijn bij het strafrechtelijk onderzoek omtrent MH17 zijn zich bewust van digitale dreigingen en hebben daar gepaste maatregelen tegen getroffen.’
GRU op het matje geroepen
‘Nederland deelt de zorgen van de internationale partners over het schadelijke en ondermijnende gedrag van de GRU. Nederland ondersteunt de conclusie van het Verenigd Koninkrijk, zoals vandaag gepresenteerd: de GRU ondermijnt de internationale rechtsorde met dit soort cyberoperaties’, zo staat te lezen in de verklaring op Rijksoverheid.nl.
De opmars van een cyber koude oorlog is al wat langer aan de gang. De grote mogendheden van deze aarde willen nou eenmaal graag zoveel mogelijk weten.
https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies
Mooie cyberoperatie en conventioneel inlichtingenwerk. En ook heel goede samenwerking met andere inlichtingendiensten, dat is ook wel eens anders. Deze zaak is overigens niet zo uniek, maar de GRU (GROe GSj) heeft dusdanig zitten te klungelen en rommelen in gevoelige dossiers, dat ze een internationale ontmaskering campagne uitlokten. De GRU zal dit ook wel als een leerschool zien en de volgende keer bepaalde fouten proberen te voorkomen. Maar het blijven wel rouwdouwers met vaak een Spetsnaz (Russische speciale militaire eenheden) verleden die gewoon grote risico’s blijven nemen. Dat biedt bij dit soort inmenging ook extra kansen voor ontmaskering.
Dat deze groep eerder ook een verkeerde interesse had in onderzoeksgroepen die zich met het MH17 dossier bezighouden, is een zoveelste teken dat de Russische krijgsmacht inderdaad betrokken is bij het roekeloos neerhalen van de MH17 en dat het hoogste niveau daar bij betrokken is.
Dit voorval mag voor ons ook een herinnering zijn, dat onze ICT kwetsbaar is en dat heel veel organisaties en aanverwante organisaties interessant zijn voor cyberaanvallen.