Skip to main content

NFI ontwikkelt in Europees samenwerkingsverband methoden om versleutelde informatie te ontcijferen

De martelcontainers, de zaak Roger -Piet Costa P en tientallen synthetische drugszaken. Het Europese project CERBERUS  heeft inmiddels aan honderden (inter)nationale onderzoeken een waardevolle bijdrage geleverd. Het project waar het NFI aan deelneemt, heeft na twee jaar geavanceerde methoden en technieken opgeleverd om versleutelde informatie van criminelen te kraken. Het NFI trok twee deelprojecten, die waren gericht op het maken van wachtwoordenboeken en het versnellen van het doorbreken van beveiliging op bepaalde mobiele telefoons.

Het Europese project startte in februari 2019 en is afgelopen maand afgerond. Mede dankzij dit project wist de Franse IRCGN –de Cyberunit van de Franse gendarmerie- mee te lezen met berichten op de server van Encrochat. Op deze communicatiedienst waanden criminelen zich veilig voor politie en justitie en bespraken zorgeloos hun zaken. Het bleek een schat aan informatie. Ook de Nederlandse opsporingsdiensten profiteerden mee.

Krachten bundelen tegen kindermisbruik

CERBERUS is ooit gestart om in Europees verband de krachten te bundelen tegen kindermisbruik en de verspreiding van kinderporno. De IRCGN  had de leiding over dit project. Vanuit Nederland nam het NFI deel en vanuit Ierland participeerde de UCLD (Universiteit van Dublin, Ierland) in een klein deel van het project. De landen deelden onder meer relevante kennis en expertise met elkaar voor het ontcijferen van versleutelde informatie. De naam zegt dat ook al, want CERBERUS is de afkorting van Child Exploitation Response by Beating Encryption and Research to Unprotect Systems. Bij het verspreiden en opslaan van kinderporno wordt vaak gebruik gemaakt van cryptografie, een geavanceerd geheimschrift, waarbij de gegevens niet zomaar leesbaar zijn voor andere partijen. Uiteraard zijn de ontwikkelde methoden en technieken ook te gebruiken bij versleutelde informatie in andere  onderzoeken, zoals terreurzaken, drugshandelzaken en zaken gerelateerd aan liquidaties. Het project heeft veel bruikbare inzichten en kennis opgeleverd.

Centraal platform

Als onderdeel van CERBERUS is een centraal platform gebouwd dat in beheer is bij de IRCGN. Alle Europese opsporingsinstanties kunnen zaken insturen en zo automatisch wachtwoorden terugkrijgen om daarmee versleutelde informatie te ontcijferen. Op computers binnen het platform wordt dan hard ‘gerekend’ om het juiste wachtwoord te achterhalen. Het achterliggende platform gebruikt specifieke kennis van diverse internationale forensische partners van de IRCGN en het NFI.  Dit om specifieke versleutelde technieken aan te pakken en – hopelijk- op te lossen. Dit resulteerde in het langverwachte platform dat nu klaar is voor gebruik voor Europese opsporingsinstanties (EU law Enforcement). 

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Het belang van de Management Review binnen het ISMS
Een ISMS is geen tool die je even aanzet en afvinkt. Het is een continu proces waarin je risico’s beheerst, maatregelen borgt en blijft verbeteren. En in dat proces is één moment echt cruciaal: de management review. In deze blog leg ik uit wat dit inhoudt, waarom het zo belangrijk is en hoe je het als gemeente maximaal benut.
De rol van de CISO tijdens calamiteiten
Een cyber- of ransomware-aanval of een groot datalek: het is de nachtmerrie van elke gemeente. Op zo’n moment moet er snel gehandeld en besloten worden. De Chief Information Security Officer (CISO) speelt daarin een cruciale rol. Maar hoe ziet die rol er in de praktijk uit? Is de CISO vooral degene die meekijkt en adviseert, of iemand die ook actief meebeslist in het calamiteitenteam
De interne controlecyclus; zo maak je toetsing werkbaar
Een belangrijk onderdeel binnen de BIO 2.0 is de interne controlecyclus: hoe toets je structureel of je maatregelen ook echt doen wat ze moeten doen? Niet één keer per jaar omdat het moet, maar continu, als onderdeel van je dagelijkse praktijk. In deze blog laat ik zien hoe je die controlecyclus slim en werkbaar inricht.

Meer recente berichten

Toezicht op Europese Dataverordening van start
Verder lezen
Den Haag versterkt positie als Europese cybersecurity hoofdstad
Verder lezen
ACM vanaf nu bevoegd om toezicht te houden op de Data Act
Verder lezen
Rapport: Inzicht in gemeentelijke kosten en aanpak van informatiebeveiliging
Verder lezen
AP adviseert ouders om geen fotos van kinderen te delen voor winactie
Verder lezen
Gemeenten zien kosten cybersecurity fors oplopen
Verder lezen
ISO 27001 als fundament onder AVG-compliance: juridische zekerheid door informatiebeveiliging
Verder lezen
Shadow AI ondermijnt IT-beleid en security
Verder lezen
Datalek bij gemeente Amsterdam: vertrouwelijke or-gespreksverslagen op straat
Verder lezen
Overheid waant zich onterecht cyberveilig
Verder lezen