Chinese spionnen verleggen aandacht naar Rusland na deal met VS en VK

Chinese spionnen hebben hun activiteiten verlegd van de Verenigde Staten (VS) en het Verenigd Koninkrijk (VK) naar Rusland en andere voormalig Sovjetstaten. Het aantal Chinese advanced persistent threats (APT’s) in Rusland is de afgelopen twee maanden met maar liefst 300% gestegen.
Dit maakt Costin Raiu, directeur van het Global Research and Analysis Team (GReAT) van Kaspersky Lab, bekend in een interview met Dark Reading. De Amerikaanse president Barack Obama en de Chinese president Xi Jinping sloten in september een overeenkomst elkaar niet langer digitaal te bespioneren met als doel economische winst te behalen. Dit akkoord werd gesloten tijdens een bezoek van Jinping aan Obama. Daarnaast sloot Xi tijdens een bezoek aan het VK in oktober een vergelijkbare deal met de Britse premier David Cameron.
Het lijkt er dus op dat Chinese spionnen sinds het sluiten van dit akkoord inderdaad hun cyberspionageactiviteiten in de VS en het VK te hebben gestaakt. Raiu stelt het aantal Chinese APT’s gericht op de VS en het VK na het sluiten van het akkoord direct fors is afgenomen. Chinese cyberspionnen zouden hun pijlen nu dus in toenemende mate richten op Rusland en andere voormalig Sovjetstaten. Hier zijn zij op zoek naar intellectueel eigendom waarmee China economische winst kan realiseren.
Meer over
Lees ook
Waarschuwing AIVD voor alle netwerkbeveiligers
Met een melding die aan duidelijkheid niets te wensen overlaat heeft de AIVD eerder deze ochtend alle netwerkbeveiligers aan het werk gezet. Ook Nederland is doelwit geweest van de wereldwijde cyberspionagecampagne van de Chinese hackorganisatie Salt Typhoon. Dat melden de Nederlandse inlichtingen- en veiligheidsdiensten MIVD en AIVD vandaag.
Noord-Koreaanse dreigingsactoren richten zich op Oekraïense overheidsinstanties
In februari 2025 begon TA406, een door Noord-Korea gesponsorde dreigingsactor, zich te richten op overheidsinstanties in Oekraïne. Zowel credential harvesting als malware werden ingezet in phishingcampagnes. Het vermoedelijke doel van deze campagnes is het verzamelen van inlichtingen over het verloop van de Russische invasie.
NSA zet beste praktijken voor netwerkinfrastructuur uiteen
De National Security Agency (NSA) heeft het technische verslag over cyberbeveiliging "Network Infrastructure Security Guidance" gepubliceerd. Het rapport bevat best practices op basis van uitgebreide ervaring met het ondersteunen van klanten en het reageren op bedreigingen.



