VS corrigeert eigen claim: agentschappen waren doelwit van Chinese hackers, niet slachtoffer

Het Amerikaanse ministerie van Justitie heeft zijn persbericht over de QTFY-zaak aangepast: NASA, de Federal Reserve en andere federale instanties stonden op de doelwitlijst van de Chinese hackgroep, maar zijn niet bevestigd als daadwerkelijk gehackt.

Het Amerikaanse ministerie van Justitie heeft vrijdag een eigen persbericht over de ontmanteling van Chinese hackinginfrastructuur gecorrigeerd. Vorige week meldde het ministerie nog dat NASA, de Federal Reserve, het ministerie van Energie, het ministerie van Justitie zelf, het ministerie van Volksgezondheid, het National Institutes of Health en de Amerikaanse Senaat slachtoffer waren geworden van aanvallen door de Chinese hackgroep QTFY. In de aangepaste versie staat nu dat deze instanties “tot de doelwitten van QTFY behoorden” — een net iets ander, voorzichtiger woord dan een bevestigde inbraak.

Het ministerie verklaarde de wijziging als volgt: “Er zijn aanpassingen gedaan om ervoor te zorgen dat dit persbericht de aantijgingen van de overheid in de onderbouwing van de domeininbeslagname correct weergeeft.” De rechtbankdocumenten onderbouwen dus dat de genoemde instanties doelwit waren van scan- en verkenningsactiviteit vanuit QTFY, maar niet noodzakelijk dat de aanvallen ook daadwerkelijk zijn geslaagd.

CybersecurityNieuws.nl berichtte eerder deze week al over de onderliggende zaak: de FBI nam domeinen in beslag die hoorden bij de hackingplatforms QScan en QTRouter, ingezet door QTFY namens de Chinese overheid en met banden met het Nanjing Xinjiuwei Network Technology Company. Lees hier het volledige verhaal.

De correctie verandert weinig aan de ernst van de onderliggende dreiging, maar wel aan hoe je dit soort officiële claims moet lezen: “doelwit” en “slachtoffer” zijn in aanklachten tegen statelijke hackgroepen geen synoniemen, ook al lopen ze in eerste nieuwsberichten vaak door elkaar. Voor wie dit soort zaken volgt is de praktische les simpel: check bij spraakmakende hackingclaims altijd de onderliggende rechtbankstukken voordat je conclusies trekt over wie daadwerkelijk is gecompromitteerd — ook overheidspersberichten blijken achteraf soms bijgesteld te moeten worden.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.