De Nederlandse politie, KLPD, Koninklijke Marechaussee en het ministerie van Binnenlandse Zaken waren allemaal klant van het geplaagde en gehackte beveiligingsbedrijf HBGary, zo blijkt uit de 70.000 gelekte e-mails, waarin ook staat dat de beveiliger zelf aan een ondetecteerbare Windows rootkit werkte. HBGary werd gehackt omdat een werknemer informatie over kernleden van Anonymous zou hebben verzameld, onder andere om aan de FBI te verkopen. Dit zorgde voor een aanval van de anonieme internetbeweging, waarbij de server van het beveiligingsbedrijf werd gehackt en 7GB aan e-mails werd gestolen en geopenbaard.
In deze e-mail wordt gesproken over een rekening voor de KLPD, terwijl de Koninklijke Marechaussee in dit bericht voor een productsleutel bedankt. De KLPD vraagt in deze e-mail om een FastDump download, met de opmerking dat men de geheugenanalysetool wil proberen.
Een forensisch onderzoeker van de Politie Brabant-Noord vraagt in deze e-mail om een evaluatiecode, terwijl het ministerie van Binnenlandse Zaken in verschillende e-mails uit 2009 over onderhoud en ondersteuning langskomt. De e-mails zijn eenvoudig via de HBGary Email Viewer te bekijken, die online werd gezet om eenvoudig door de 70.000 e-mailberichten te zoeken.
Rootkit
Volgens Crowdleaks werkte of had het bedrijf ook plannen voor een ondetecteerbare Windows rootkit, met de codenaam Magenta. Magenta zou een geheel nieuw soort Windows rootkit zijn, dat HBGary als een multi-context rootkit omschrijft. De malware zou daarnaast extreem klein zijn en bijna onmogelijk van een systeem te verwijderen. Of er al aan de rootkit werd gewerkt is onduidelijk, maar Magenta wordt in verschillende berichten genoemd.
Banden
Inmiddels hebben verschillende bedrijven hun banden met HBGary verbroken en zeggen niets met het beveiligingsbedrijf te maken willen hebben. Zo laat Palantir in een verklaring weten dat het geen zaken doet met een bedrijf dat cyberwapens ontwikkelt. Ook Berico meldt dat alleen samenwerkt met bedrijven die dezelfde waarden delen, en daarom de banden verbroken heeft.
Deze posting is gelocked. Reageren is niet meer mogelijk.