Redactie - 31 december 2019

Chinese cyber aanval Cloud Hopper heeft grote impact

De impact van de Cloud Hopper cyberaanval, die mogelijk werd uitgevoerd in opdracht van Chinese inlichtingendiensten, is groter dan eerder werd gemeld. Dit meldt de Wall Street Journal. Hewlett Packard Enterprise (HPE), IBM, Fujitsu, Tata Consultancy Service, NTT Data, Dimension Data, Computer Science Corporation en HPE's DXC Technology zijn doelwit geweest van cybercriminelen die bedrijfsgeheimen probeerden te stelen. Ook zou er data bij Philips ontfutseld zijn door de Chinese spionnen.

De aanvallers opereerden in opdracht van China, stellen de Verenigde Staten en westerse bondgenoten. De omvangrijke cyberspionage kwam in december 2018 aan het licht toen de Verenigde Staten een aanklacht indiende tegen twee Chinese hackers, die lid zouden zijn van de beruchte hackersgroep APT10. Het tweetal zou betrokken zijn bij een cybercrimecampagne die 'Cloud Hopper' wordt genoemd. Deze verdachten zijn nooit opgepakt.

Cloud Hopper zou als doel hebben gehad bedrijfsgeheimen buit te maken bij tientallen westerse bedrijven en organisaties. Onder meer ruimtevaartorganisatie NASA en de Amerikaanse marine zouden doelwit zijn geweest. Reuters meldde toen dat de aanvallers in ieder geval bij HPE en IBM data hebben buitgemaakt. Het persbureau meldde toen ook dat Fujitsu, Tata Consultancy Service, NTT Data, Dimension Data, Computer Science Corporation en HPE's DXC Technology slachtoffer waren.

Reuters meldt ook tientallen klanten van deze bedrijven die getroffen zijn door de datadiefstal te hebben geïdentificeerd. Onder meer de Zweedse telecomgigant Ericsson, Amerikaanse scheepsbouwer Huntington Ingalls Industries en reserveringssysteem voor de reisbranche Sabre zouden getroffen zijn.

De aanvallers zouden verder ook bij Philips medische onderzoeksgegevens te hebben gestolen. Philips meldt dat het niet gaat om patientgegevens.

De Wall Street Journal stelt zegt dat het een open vraag blijft of hackers nog steeds binnen de netwerken van bedrijven snuffelen naar infomatie. Naar verluidt aarzelden sommigegrote cloud aanbieders mee te werken met het Amerikaanse overheidsonderzoek naar de hack, waardoor ambtenaren van het Department of Homeland Security de federale contracten moesten herzien om verdere samenwerking af te dwingen. HPE en IBM zeggen beide dat de bedrijven volledig hebben meegewerkt aan het onderzoek.