Hackerangreb: Her afsløres Putins agenter i Holland

Fire GRU-folk forsøgte at april at hacke international organisation, som med base i Haag overvåger brug af kemiske våben

De fire GRU-folk rejste til Holland på diplomatpas. På dette overvågningsbillede fra Schipol-lufthavnen er den sidste person masket af den hollandske efterretningstjeneste. Foto: Holands forsvarsministerium/AP
De fire GRU-folk rejste til Holland på diplomatpas. På dette overvågningsbillede fra Schipol-lufthavnen er den sidste person masket af den hollandske efterretningstjeneste. Foto: Holands forsvarsministerium/AP

- At folk fra Ruslands militære efterretningstjeneste bliver snuppet på den måde, må kaldes en temmelig dårlig dag på kontoret.

Sådan lyder den sarkastiske kommentar fra en britisk sikkerhedskilde overfor Guardian efter afsløringen af en sensationel sag i Holland.

I april kom fire agenter fra Putins militære efterretningstjeneste, GRU, til landet med masser af teknisk udstyr og store kontante pengemidler, oplyste den hollandske forsvarsminister Ank Bijleveld torsdag.

De fire tilhører angiveligt GRU's særlige afdeling for cyperkrig, kaldet Sandworm - Sandormen.

Fra ankomsten 10. april blev de fire mænd overvåget.

Her ses indholdet af bilens bagagerum. Ifølge BBC tæller udstyret blandt andet computere forbundet til smartphones og wifi-antenner, ekstra batterier og en transformer. Foto: Hollands forsvarsministerium/AP
Her ses indholdet af bilens bagagerum. Ifølge BBC tæller udstyret blandt andet computere forbundet til smartphones og wifi-antenner, ekstra batterier og en transformer. Foto: Hollands forsvarsministerium/AP

Fanget i kælder
Nu siger hollandske myndigheder, at deres mission blandt andet var at foretage et hackerangreb på Organisationen for Forbud mod Kemiske Våben, kaldet OPCW, der arbejder tæt sammen med FN.

13. april parkerede de fire mænd en bil i kælderen under et hotel tæt ved OPCW's hovedkvarter i Haag.

Herfra var det efter det oplyste meningen, at hackerangrebet skulle finde sted.

Det drejede sig om en indtrængning i  OPCW's trådløse netværk, oplyser generalmajor Onno Eichelsheim fra Hollands militære efterretningstjeneste MIVD ifølge BBC.

Men nu gik hollænderne i aktion og pågreb de fire mænd i den lejede bil fyldt med udstyr. De blev straks fulgt til Schipol-lufthavnen og udvist fra landet.

To af russerne var it-eksperter, men de to øvrige anses som støtteagenter. De var alle fire udstyret med diplomatpas. I Guardian navngives de som Aleksei Morenets, Evgenii Serebriakov, Oleg Sotnikov og Alexei Minin.

Hollænderne har offentliggjort billeder af alle fire russeres diplomatpas. Her ses Evgenii Serebriakovs. Foto: Hollands forsvarsministerium/AP
Hollænderne har offentliggjort billeder af alle fire russeres diplomatpas. Her ses Evgenii Serebriakovs. Foto: Hollands forsvarsministerium/AP

Britisk hjælp
Hackerforsøget kom blot en måned efter et stærkt omtalte påståede giftangreb i den engelske by Salisbury, hvor den afhoppede russiske agent Sergej Skripal og hans datter blev livsfarligt skadet af en nervegift.

Britiske myndigheder anklager GRU for at stå bag likvideringsforsøget, som kostede en engelsk kvinde livet, da hun helt uforvarende kom i kontakt med materialet.

På tidspunktet for den russisk aktion i Haag var OPCW i gang med både efterforskning af begivenhederne i Salisbury og brugen af kemiske våben i Syrien, hvor Assad-regimet bakkes massivt op af Rusland, skriver Guardian.

Briterne har hjulpet den hollandske efterretningstjeneste med at optrævle angrebsforsøget i april.

Se også: Afsløring: Putins uskyldige turist er højt dekoreret spetsnaz-oberst

USA efterlyste torsdag disse syv GRU-folk, der jages for blandt andet hacking i internationale organsationer. De fire mænd fra Holland er med. Foto: Ritzau Scanpix
USA efterlyste torsdag disse syv GRU-folk, der jages for blandt andet hacking i internationale organsationer. De fire mænd fra Holland er med. Foto: Ritzau Scanpix

Rundt i hele verden
Den britiske ambassadør i Holland, Peter Wilson, siger, at russernes beslaglagte computere afslører deres færden.

Det samme hold var i aktion under en antidoping konference i Lausanne i Schweiz. Den russiske sportsverden er gentagne gange afsløret i systematisk brug af doping.

Computerne afslører også ophold i Malaysia, hvor der efterforskes i nedskydningen af det malaysiske passagerfly MH17. Det skete over krigszonen i Østukraine, da flyet i sommeren 2014 var undervejs fra Amsterdam til Kuala Lumpur.

Ifølge uafhængige efterforskere peger alt på, at et russisk missil var årsag til tragedien, som kostede 298 menneskeliv.

Samtidig med afsløringen i Holland oplyser amerikanske myndigheder, at syv russere sigtes for hacking mod netop antidoping-organisationer. De er alle tilknyttet GRU's kaldte Enhed, som har udført hacking i en stribe lande.

Fra den fælles hollandsk-britiske pressekonference i Haag, hvor de to lande sammen fremlagde oplysninger om GRU-aktionen. Fra venstre: Onno Eichelsheim fra Hollands militære efterretningstjeneste, forsvarsminister Ank Bijleveld og den britiske ambassadør Peter Wilson. Foto: Bart Maat/Ritzau Scanpix
Fra den fælles hollandsk-britiske pressekonference i Haag, hvor de to lande sammen fremlagde oplysninger om GRU-aktionen. Fra venstre: Onno Eichelsheim fra Hollands militære efterretningstjeneste, forsvarsminister Ank Bijleveld og den britiske ambassadør Peter Wilson. Foto: Bart Maat/Ritzau Scanpix

'Ren fantasi'
En af de udvistes mobiltelefoner indeholdt data, som viste, at den havde været i brug tæt ved GRU's hovedkvarter i Moskva.

Samtidig fandt man en taxakvittering hos en af russerne på kørsel fra et sted tæt ved GRU til Moskvas lufthavn.

Trods de tilsyneladende overvældende beviser, der knytter Putins militære efterretningstjeneste til angrebet i Holland, afviser Rusland beskyldningerne, som det har været tilfældet med alle påståede russiske hackerangreb i de seneste år. Herunder den angivelige indblanding i den amerikanske valgkamp, som i  øjeblikket undersøges af FBI.

Talspersoner for udenrigsministeriet i Moskva kalder affæren i Holland 'vestlige spion-besættelse' og 'ren fantasi'.

Taxakvitteringen sammen med et kort over Moskva, der viser placeringen af GRU's hovedkvarter. Foto: Hollands forsvarsministerium/AP
Taxakvitteringen sammen med et kort over Moskva, der viser placeringen af GRU's hovedkvarter. Foto: Hollands forsvarsministerium/AP

'Usædvanligt skridt'
I en fælles erklæring siger den britiske premierminister Theresa May og hendes hollandske kollega Mark Rutte:

- Forsøget på at trænge ind i  sikrede systemer hos en organisation, der arbejder for at befri verden for kemiske våben, demonstrerer GRU's manglende respekt for de globale værdier og regler, som beskytter os alle.

Forsvarsminister Ank Bijleveld siger, at russiske repræsentanter har været kaldt til Hollands udenrigsministerium for at modtage en skarp protest.

Hun indrømmer overfor journalister, at afsløringen er 'et vidtgående og usædvanligt skridt'. Det sker for at sende 'et meget stærkt signal' til Kreml om, at denne slags adfærd ikke vil blive accepteret.

Overblik: Her anklages Rusland for at stå bag cyber-angreb

En række vestlige regeringer har torsdag med USA og Holland i spidsen anklaget Ruslands efterretningstjeneste, GRU, for en række cyberangreb i de seneste år.

Anklagerne er blevet fulgt op af tiltaler mod syv russere fra det amerikanske justitsministerium.

Her er et overblik over nogle af de angreb, som GRU anklages for at stå bag:

* 2014: Efterforskning af MH17's flystyrt over Ukraine.

Britiske myndigheder anklager GRU for at udføre "ondsindede aktiviteter" mod en undersøgelse af flyet MH17's styrt over Ukraine, der kostede 298 mennesker livet.

Det er ikke oplyst, hvad de ondsindede aktiviteter dækker over. Men russiske efterretningsfolk har angiveligt forsøgt at skaffe sig adgang gennem wi-fi-netværk nær et hotel i Malaysia, hvor hollandske efterforskere boede.

Undersøgelsen fandt beviser for, at flyet styrtede, fordi det blev skudt ned af et missil fra det russiske militær.

* 2016: Lækager fra Det Demokratiske Parti i USA under præsidentvalg.

Efterretningstjenester i USA har konkluderet, at GRU i 2016 skaffede sig adgang til mails fra Det Demokratiske Partis nationale organisation. De blev siden lækket af forskellige veje såsom WikiLeaks.

* 2016: Første oplysninger fra antidoping agenturer stjæles.

Ifølge amerikanske efterretninger har GRU-ansatte også forsøgt at få adgang til informationer fra antidoping agenturer i Brasilien og Schweiz samt fra Den Internationale Olympiske Komité.

Blandt andet forsøgte GRU-ansatte at tilgå ikke-offentlige information fra Det Internationale Anti-Doping Agentur (Wada) gennem et wi-fi-netværk på et hotel Schweiz, hvor Wada-medlemmer overnattede under en konference.

I nogle tilfælde lykkedes det, og atleters oplysninger blev senere offentliggjort.

Russiske efterretningsfolk skaffede sig også adgang til informationer hos den øverste sportsdomstol under OL 2016 i Brasilien. Domstolen var i gang med at behandle dopingsager om russiske atleter.

* 2017: Milliarddyrt sammenbrud i Ukraine.

Ifølge efterretninger fra USA stod GRU bag et cyberangreb mod Ukraine i 2017. Her lagde ondsindet software hæveautomater, tankstationer, apoteker og hospitaler ned. Det anslås, at angrebet kostede 10 milliarder dollar.

* 2018: Britisk udenrigsministerium angrebet efter giftangreb.

I marts 2018 - kort efter at den tidligere russiske spion Sergej Skripal og hans datter blev forgiftet med nervegas - blev Storbritanniens udenrigsministerium angrebet.

Forgiftningen var sket i Salisbury i Storbritannien. Kort tid herefter forsøgte hackere at franarre ansatte i udenrigsministeriet deres brugernavne og koder.

* 2018: Angreb på kemisk vagthund.

I april samme år fløj russiske efterretningsfolk ifølge britiske efterretninger til Holland og forsøgte at få adgang til Organisationen for Forbud mod Kemiske Våben (OPCW).

Fire russere blev i den forbindelse anholdt og udvist af landet.

I maj forsøgte hackere igen. I mails udgav de sig for at være schweiziske embedsmænd og forsøgte at franarre OPCW-ansatte deres koder og brugernavne.

OPCW var involveret i undersøgelser af forgiftningen af Skripal og efterforskningen af et kemisk angreb i Syrien.

* Udateret: Angreb på atomkraftselskab i USA

I forbindelse med tiltalerne mod syv russere i USA har anklagere også nævnt et cyberangreb mod et selskab i USA. Selskabet arbejder med kernekraft og ligger i delstaten Pennsylvania. Derudover er der ikke oplyst mere om selskabet.

Kilde: AP

/ritzau/

72 kommentarer
Vis kommentarer

Skærm

Seneste i Nyheder
Mest læste i Nyheder
Hent flere
Hent flere