Chinese spionnen verleggen aandacht naar Rusland na deal met VS en VK

spionage

Chinese spionnen hebben hun activiteiten verlegd van de Verenigde Staten (VS) en het Verenigd Koninkrijk (VK) naar Rusland en andere voormalig Sovjetstaten. Het aantal Chinese advanced persistent threats (APT’s) in Rusland is de afgelopen twee maanden met maar liefst 300% gestegen.

Dit maakt Costin Raiu, directeur van het Global Research and Analysis Team (GReAT) van Kaspersky Lab, bekend in een interview met Dark Reading. De Amerikaanse president Barack Obama en de Chinese president Xi Jinping sloten in september een overeenkomst elkaar niet langer digitaal te bespioneren met als doel economische winst te behalen. Dit akkoord werd gesloten tijdens een bezoek van Jinping aan Obama. Daarnaast sloot Xi tijdens een bezoek aan het VK in oktober een vergelijkbare deal met de Britse premier David Cameron.

Het lijkt er dus op dat Chinese spionnen sinds het sluiten van dit akkoord inderdaad hun cyberspionageactiviteiten in de VS en het VK te hebben gestaakt. Raiu stelt het aantal Chinese APT’s gericht op de VS en het VK na het sluiten van het akkoord direct fors is afgenomen. Chinese cyberspionnen zouden hun pijlen nu dus in toenemende mate richten op Rusland en andere voormalig Sovjetstaten. Hier zijn zij op zoek naar intellectueel eigendom waarmee China economische winst kan realiseren.

Meer over
Lees ook
NSA zet beste praktijken voor netwerkinfrastructuur uiteen

NSA zet beste praktijken voor netwerkinfrastructuur uiteen

De National Security Agency (NSA) heeft het technische verslag over cyberbeveiliging "Network Infrastructure Security Guidance" gepubliceerd. Het rapport bevat best practices op basis van uitgebreide ervaring met het ondersteunen van klanten en het reageren op bedreigingen.

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Iraanse cybercriminele groep TA456 richt zich met social media-persona “Marcella Flores” op militaire doelwitten

Onderzoekers van Proofpoint hebben een social engineering- en malware-campagne geïdentificeerd die jaren heeft geduurd en is opgezet door TA456, een cybercriminele groep die banden heeft met de Iraanse staat.

Operation SpoofedScholars - in gesprek met TA453

Operation SpoofedScholars - in gesprek met TA453

Sinds januari 2021 probeert TA453 gevoelige informatie van mensen te stelen door zich voor te doen als Britse academici van de School of Oriental and African Studies (SOAS) van de Universiteit van Londen. De cybercriminele groep is een APT en helpt volgens Proofpoint zeer waarschijnlijk de Islamic Revolutionary Guard Corps (IRGC) bij het verzamele1