Skip to main content

NFI ontwikkelt in Europees samenwerkingsverband methoden om versleutelde informatie te ontcijferen

De martelcontainers, de zaak Roger -Piet Costa P en tientallen synthetische drugszaken. Het Europese project CERBERUS  heeft inmiddels aan honderden (inter)nationale onderzoeken een waardevolle bijdrage geleverd. Het project waar het NFI aan deelneemt, heeft na twee jaar geavanceerde methoden en technieken opgeleverd om versleutelde informatie van criminelen te kraken. Het NFI trok twee deelprojecten, die waren gericht op het maken van wachtwoordenboeken en het versnellen van het doorbreken van beveiliging op bepaalde mobiele telefoons.

Het Europese project startte in februari 2019 en is afgelopen maand afgerond. Mede dankzij dit project wist de Franse IRCGN –de Cyberunit van de Franse gendarmerie- mee te lezen met berichten op de server van Encrochat. Op deze communicatiedienst waanden criminelen zich veilig voor politie en justitie en bespraken zorgeloos hun zaken. Het bleek een schat aan informatie. Ook de Nederlandse opsporingsdiensten profiteerden mee.

Krachten bundelen tegen kindermisbruik

CERBERUS is ooit gestart om in Europees verband de krachten te bundelen tegen kindermisbruik en de verspreiding van kinderporno. De IRCGN  had de leiding over dit project. Vanuit Nederland nam het NFI deel en vanuit Ierland participeerde de UCLD (Universiteit van Dublin, Ierland) in een klein deel van het project. De landen deelden onder meer relevante kennis en expertise met elkaar voor het ontcijferen van versleutelde informatie. De naam zegt dat ook al, want CERBERUS is de afkorting van Child Exploitation Response by Beating Encryption and Research to Unprotect Systems. Bij het verspreiden en opslaan van kinderporno wordt vaak gebruik gemaakt van cryptografie, een geavanceerd geheimschrift, waarbij de gegevens niet zomaar leesbaar zijn voor andere partijen. Uiteraard zijn de ontwikkelde methoden en technieken ook te gebruiken bij versleutelde informatie in andere  onderzoeken, zoals terreurzaken, drugshandelzaken en zaken gerelateerd aan liquidaties. Het project heeft veel bruikbare inzichten en kennis opgeleverd.

Centraal platform

Als onderdeel van CERBERUS is een centraal platform gebouwd dat in beheer is bij de IRCGN. Alle Europese opsporingsinstanties kunnen zaken insturen en zo automatisch wachtwoorden terugkrijgen om daarmee versleutelde informatie te ontcijferen. Op computers binnen het platform wordt dan hard ‘gerekend’ om het juiste wachtwoord te achterhalen. Het achterliggende platform gebruikt specifieke kennis van diverse internationale forensische partners van de IRCGN en het NFI.  Dit om specifieke versleutelde technieken aan te pakken en – hopelijk- op te lossen. Dit resulteerde in het langverwachte platform dat nu klaar is voor gebruik voor Europese opsporingsinstanties (EU law Enforcement). 

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.

Meer recente berichten

Datalek CJIB na koppelen verkeersovertredingen en strafzaken aan verkeerde personen
Verder lezen
Hoe verbeter je ot-security?
Verder lezen
Overheid scherpt privacy-afspraken met Salesforce aan
Verder lezen
Waarom cybersecurity-awarenesstraining medewerkers in de steek laat
Verder lezen
De FRIA voor AI-systemen komt eraan: bereid u voor
Verder lezen
BIO2: dit verandert voor de informatiebeveiliging bij de overheid
Verder lezen
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen
Verder lezen
CERT-WM wettelijk aangewezen als CSIRT
Verder lezen
Boete voor privacyschending wordt openbaar
Verder lezen
On­ge­con­tro­leer­de ai-hacks: geen cy­be­ra­po­ca­lyps, wel een storm voor ciso’s
Verder lezen