De Nederlandse Inlichtingendienst MIVD heeft in april een Russische operatie tegen de chemische wapenwaakhond OPCW weten te stoppen. De Russen zouden geprobeerd hebben om het wifi-netwerk van de OPCW te hacken en te infecteren.
Vier Russische inlichtingenofficieren zijn diezelfde dag nog het land uitgezet. Rusland ontkent en vindt de aantijgingen getuigen van een 'levendige fantasie', laat het Russische ministerie van Buitenlandse Zaken weten. In een ingelaste persconferentie werd duidelijk dat het om een heel gedetailleerde operatie ging. Opvallend was dat de persconferentie heel gedetailleerd was
Minister van Defensie Ank Bijleveld zegt tijdens de ingelaste persconferentie trots te zijn op het werk van de Nederlandse inlichtendienst. Verder maakt ze duidelijk dat Rusland moet stoppen met geheime cyberoperaties.
Tijdens de persconferentie in Den Haag werden de namen en functies bekendgemaakt van de officieren die betrokken zouden zijn bij de aanval. De GRO is de Russische militaire inlichtingendienst, opgericht in 1918 door Lenin om zo inlichtingen te verwerken. De Russische militaire geheime dienst GROe zit achter meer wereldwijde cyberaanvallen, zo stellen de westerse inlichtingendiensten. De mannen die achter de aanval in Nederland zaten zijn:
- Aleksei Sergeyvich Morenets - 'cyberoperator'
- Evgenii Mikhaylovich Serebriakov - ook 'cyberoperator'
- Oleg Mijailovich Sotnikov - 'human intelligence support'
- Alexey Valeryvich Minin - ook 'human intelligence support'
Openheid is bijzonder
Volgens Inge Philips, oud-AIVD'er en nu directeur Cyber Risk Services bij consultant Deloitte, is het bijzonder dat de MIVD zo veel openheid geeft. “Het is niet gebruikelijk, maar in dit geval wel logisch. De Britten hebben bekend gemaakt dat de GROe verantwoordelijk is voor een lange reeks cyberaanvallen. Daar is Nederlandse informatie voor gebruikt. Het zou dus toch al naar buiten komen.”
Ook voor het feit dat veel details van de operatie naar buiten zijn gebracht is een goede verklaring, aldus Philips. “Het geeft geloofwaardigheid. De diensten krijgen vaak de kritiek dat ze veel zeggen, maar nooit wat laten zien. Nu hebben ze laten zien hoe reëel de kans is dat er cyberaanvallen op ons af komen.” Daarnaast is het volgens Philips nuttig om te laten zien aan alle burgers en bedrijven hoe zo’n operatie in zijn werk gaat. “Als je beter snapt hoe zo’n aanval eruit ziet, kan je je ook beter verdedigen.”
'Rusland is kampioen ontkennen'
Rusland had dit kunnen verwachten, zegt Ruslandkenner Helga Salemon. “Maar ze zijn niet blij met het feit dat er namen en rugnummer worden genoemd. Rusland is kampioen in ontkennen. Maar hoe meer feiten er naar buiten gebracht worden, hoe moeiijker ze te zijn ontkennen.” Volgens Salemon illustreert de reactie van het Russiche ministerie van Buitenlandse Zaken dit. Zij noemen de beschuldigingen een ‘levendige fantasie'.
Volgens Inge Philips komen dit soort hackaanvallen heel vaak voor. “Zoals dit voorbeeld ook laat zien, kan het redelijk makkelijk zijn.” Al vindt Philips wel dat deze aanval bijzonder knullig is uitgevoerd. “Je kunt je afvragen waarom de Russen dit niet geavanceerder hebben aangepakt. Maar misschien hebben ze dat wel geprobeerd, maar weten we dat niet.” Helga Salemon heeft wel een verklaring. “Russische inlichtingendiensten zijn een soort octopus met veel armen die heel actief zijn in enorm veel landen. Als er veel mensen mee bezig zijn, kunnen er ook veel fouten worden gemaakt.”
Volgens Philips, die 14 jaar bij de AIVD heeft gewerkt, is het klassiek inlichtingenwerk geweest waardoor de Russen door de mand vielen. “Waarschijnlijk zijn dat de paspoorten geweest.” Ze vraagt zich wel af waarom de Russische agenten überhaupt naar Nederland zijn gekomen. “Met cyber kan immers veel op afstand.”
MH17-onderzoek
De Britse ambassadeur Peter Wilson, die ook bij de persconferentie aanwezig was, zei dat een van de Russische officieren eerder in Maleisië heeft geprobeerd informatie met betrekking tot het MH17-onderzoek te stelen. “Dan zijn ze voornamelijk op zoek geweest naar bronnen”, vertelt Philips. “Ze willen weten wat de actuele stand is van het onderzoek, bijvoorbeeld. Ze willen zoveel mogelijk informatie zodat ze dat weer kunnen pareren. En de getuigen kunnen opsporen en omleggen.”
“Poetin wil de EU ondermijnen. Hij heeft bijna geen andere middelen meer en kan alleen nog op deze manier een spaak tussen de wielen steken”, voegt Salemon toe. Volgens Philips hebben de gebeurtenissen van vandaag betekenis voor iedereen: burgers, overheid en bedrijven. “We zijn gewaarschuwd en moeten ons bewust zijn van de dreiging. Ik kan me voorstellen dat elk bedrijf vandaag weer even opnieuw naar zijn wifi-netwerk kijkt.”
Vragen? Stel ze!
Heb je nog vragen of wil je reageren? Stuur ons dan hier een berichtje in onze chat. Elke donderdag vertellen we in de Doe mee-nieuwsbrief wat we met alle reacties doen. Wil je die in je mail? Meld je dan hier aan.