‘Chinese hackers vielen tienduizenden bedrijven VS aan’
Chinese staatshackers hebben dankzij een gat in Microsofts e-mailplatform Exchange Server ongeveer 30.000 organisaties in de Verenigde Staten aangevallen. Het gaat onder meer om banken, telecomproviders, de politie, nutsbedrijven, ziekenhuizen en lokale overheden. Dat meldt de gezaghebbende techjournalist Brian Krebs op basis van bronnen.
Wereldwijd zou het gaan om honderdduizenden organisaties. De hackers zouden hun e-mailsystemen hebben overgenomen. Het Witte Huis zei eerder vrijdag bezorgd te zijn dat er veel slachtoffers zijn.
Microsoft waarschuwde enkele dagen geleden voor de kwetsbaarheid. In Nederland werd die waarschuwing verspreid door het Nationaal Cyber Security Centrum (NCSC) van het ministerie van Justitie en Veiligheid. Volgens het centrum is het gat ook in Nederland actief gebruikt.
Sinds de internationale waarschuwing zouden de hackers hun aanvallen hebben opgevoerd, om zo snel mogelijk nog zo veel mogelijk slachtoffers te maken. Ze installeerden ook eigen software waarmee ze later weer toegang tot getroffen systemen zouden kunnen krijgen.
De aanval wordt toegeschreven aan een nieuwe hackersgroep die de naam Hafnium heeft gekregen. De groep zou banden hebben met de Chinese autoriteiten. De aanvallen zouden vooral gericht zijn op wetenschappelijke instellingen, defensiebedrijven, denktanks en niet-gouvernementele organisaties.