Skip to main content

Hoe Chinese cyberspionnen toesloegen bij Defensie

Het Ministerie van Defensie ontdekte in 2023 dat het via malware door China bespied werd. De schade lijkt beperkt te zijn gebleven, maar de MIVD en AIVD stellen dat Chinese staatsactoren zich veelvuldig op Nederland en diens bondgenoten richten.

De malware is COATHANGER gedoopt door de twee Nederlandse veiligheidsdiensten. Een infiltratie door China werd in 2023 ontdekt bij een netwerk van minder dan 50 gebruikers. Het doel van dit netwerk was om R en D projecten in samenwerking met twee onderzoeksinstituten mogelijk te maken. Volgens Defensie is de schade beperkt gebleven omdat het netwerk gesegmenteerd was.

Initiele toegang werd verworven door het exploiteren van een inmiddels wat oudere kwetsbaarheid: CVE 2022 42475. Dit betreft een buffer overflow bug in FortiOS, het besturingssysteem van FortiGate firewalls. Fabrikant Fortinet spoorde deze kwetsbaarheid eind 2022 op, waarna het mitigatiestappen begin 2023 deelde. De aanvallers bleven ongedetecteerd, mede door het verduisteren van de eigen verbinding.

COATHANGER aan de slag

Vervolgens downloadde men via een andere host de daadwerkelijke COATHANGER malware, dat specifiek wordt geclassificeerd als een Remote Access Trojan, RAT. Defensie omschrijft deze malafide software als heimelijk en volhardend, onder meer omdat het reboots en firmware upgrades overleeft. Welke kwetsbaarheid dan ook van FortiGate apparatuur zou in principe een installatie van COATHANGER mogelijk kunnen maken.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Wat bestuurders moeten weten over cyberrisico’s
Sinds 15 augustus 2026 is het college wettelijk eindverantwoordelijk voor cyberveiligheid en moeten bestuurders een training volgen. Wat moeten zij weten, en hoe breng je als CISO het bestuur in positie? Wij geven zes concrete handvatten.
De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.

Meer recente berichten

Slimme deurbellen vormen een surveillancestaat
Verder lezen
De basis van cybersecurity ligt in email security
Verder lezen
Gemeente Son en Breugel werkt nog aan AI-beleid
Verder lezen
Gemeenteraad wil duidelijkheid over beveiliging eigen vertrouwelijke gegevens
Verder lezen
Autoriteit Persoonsgegevens krijgt volgend jaar 3 miljoen euro minder budget
Verder lezen
Wat vraagt ISO 27001 van medewerkers?
Verder lezen
25.000 oude raadsdocumenten Lansingerland blijven offline
Verder lezen
Van Veldhoven onderzoekt extra cyberregels voor omvormers thuisbatterijen en zonnepanelen na weerbaarheidsrapport
Verder lezen
Gemeente haalt webcams uit de lucht na kritiek op privacy
Verder lezen
De praktijk van collectief digitaliseren
Verder lezen