image

"Belgacom nog steeds met spionagesoftware besmet"

vrijdag 4 oktober 2013, 12:29 door Redactie, 5 reacties

De Belgische telecomprovider Belgacom zou nog steeds bezig zijn om alle malware van het netwerk te verwijderen die eerder werd aangetroffen, zo laten bronnen tegenover de Belgische krant De Standaard weten. In september meldde de telecomaanbieder dat het een virus op de interne systemen had ontdekt.

Volgens documenten van NSA-klokkenluider Edward Snowden zou de Britse inlichtingendienst Government Communications Headquarters (GCHQ) achter de malware zitten. Daarmee had het toegang tot de infrastructuur van de provider en kon het telefoonverkeer monitoren.

Afluisteren

Het voornaamste doelwit van de aanvallers leek Bics (Belgacom International Carrier Services) te zijn. Dit is een dochterbedrijf van Belgacom dat wereldwijd het telefoonverkeer regelt en zich toespitst op telefonie in het Midden-Oosten en Afrika en zijn diensten aanbiedt aan plaatselijke telecomproviders. Gisteren lieten bronnen tegenover de NOS weten dat het echte doel was om via BICS de internationale organisaties in Brussel te kunnen afluisteren.

Wie er precies is afgeluisterd en welke informatie de aanvallers hebben achterhaald is onbekend. Belgacom wilde het netwerk zo snel als mogelijk weer operationeel hebben. Daarbij liet Belgacom weten dat inmiddels alles weer op orde zou zijn. Bronnen vertellen De Standaard dat dit niet het geval is. De telecomaanbieder zou nog steeds bezig zijn met de schoonmaak van zijn netwerken.

De gebruikte spionagesoftware is volgens de bronnen zeer complex en kan zich muteren, wat het verwijderen bemoeilijkt. "We vinden elke dag nog nieuwe stukjes besmetting bij Belgacom. Niet zo schokkend als de eerste malware, maar er komt wel telkens iets nieuws aan het licht", aldus een bron die bij het onderzoek betrokken is.

Reacties (5)
04-10-2013, 13:02 door johanw
Misschien moeten we de Britten maar eens uit de EU trappen, als ze blijkbaar liever met de Amerikanen samenspannen tegen de rest van de EU landen.
04-10-2013, 14:07 door 0101
Deze ‘nieuwe stukjes besmetting’ hoeven natuurlijk niet per sé afkomstig te zijn van dezelfde besmettingsbron. Het is niet meer dan logisch dat slecht beveiligde en / of waardevolle doelwitten door meer dan een aanvaller tegelijkertijd op de korrel genomen worden.
04-10-2013, 14:44 door Preddie
Een beetje naïef om te denken dan de betreffende inlichtingendienst een SPOF creëren in hun spionage programma door maar één stukje malware te installeren ....

Daarnaast kun je wel alle werkstations hebben gecleand, maar persoonlijk zou ik het aantrekkelijker vinden om twee verschillende vormen van niet detecteerbare malware op routers en switchen te plaatsen. Sterker nog bij de eerste vermoedens in de media zou ik zelfs iets detecteerbaars uploaden, zodat de malware wordt bevestigd en vervolgens wordt verwijderd door de beheerders zodat deze het idee hebben dat ze de "boosdoener" verwijderd hebben terwijl ze de feitelijke boosdoener nooit gevonden hebben ....
06-10-2013, 13:14 door noordzee
Het wordt tijd dat hier meer aandacht aan gegeven wordt, we hebben hier gewoon te maken met een stuxnet2!!!!
07-10-2013, 02:02 door Anoniem
Belgacom was vergeten om naast de Vlaamse versie ook de Waalse en Duits-talige versies te verwijderen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.