Een groep Wit-Russische hacktivisten, bekend als de Cyber Partisans, heeft volgens onderzoek bijna twee jaar lang toegang gehad tot het netwerk van een Russische zorgorganisatie. De inbraak werd in december 2025 ontdekt door het Russische cybersecuritybedrijf Solar, onderdeel van telecomgigant Rostelecom, maar de eerste tekenen van compromittering dateren al van begin 2024.
De getroffen organisatie werd niet bij naam genoemd, maar Solar meldde dat deze uitgebreide infrastructuur beheerde met verbindingen naar diverse andere zorginstellingen. Dit bood de hackers mogelijk de gelegenheid om via het gecompromitteerde netwerk ook andere doelen te bereiken. Hoewel de aanvallers gevoelige medische gegevens konden inzien, hebben zij gedurende de twee jaar geen systemen verstoord of vernietigd. Volgens de onderzoekers was dit waarschijnlijk om de toegang te behouden voor spionage en aanvallen via vertrouwde relaties.
Bij een aanval via een vertrouwde relatie compromitteert een aanvaller eerst een organisatie die door het uiteindelijke doelwit wordt vertrouwd, om zo toegang te krijgen tot dat doelwit. Onder de gebruikte tools bevond zich Vasilek, een Windows-backdoor die communiceert via Telegram. Deze malware, voor het eerst gedocumenteerd door Kaspersky in 2025, kan informatie verzamelen, Windows-commando's uitvoeren, processen beheren, bestanden overdragen, screenshots maken en toetsaanslagen registreren. De versie die Solar onderzocht was nieuwer dan de eerder bekende variant.
Communicatie via Telegram is in Rusland beperkt, wat de betrouwbaarheid van de verbinding tussen Vasilek en de command-and-control infrastructuur verminderde. Toch kunnen hackers volgens de onderzoekers overschakelen op andere communicatiemethoden. De Cyber Partisans hebben tot op heden niet gereageerd op verzoeken om commentaar.
De groep ontstond na de massale protesten tegen de Wit-Russische president Alexander Loekasjenko na de omstreden presidentsverkiezingen van 2020, die door westerse regeringen als frauduleus werden bestempeld. Sindsdien hebben de Cyber Partisans meerdere grote cyberaanvallen uitgevoerd op Wit-Russische overheidsinstanties en bedrijven, waaronder het spoorwegsysteem. Sinds het begin van de oorlog in Oekraïne richten zij zich ook steeds meer op Russische organisaties, met operaties gericht op het stelen van inlichtingen en het verstoren van activiteiten.
In juli 2025 bestempelde het Russische Hooggerechtshof de Cyber Partisans als een "extremistische organisatie" en beschuldigde hen ervan Rusland en Wit-Rusland te willen destabiliseren en de Wit-Russische regering op ongrondwettelijke wijze omver te werpen. Dit was de eerste keer dat Rusland een hackgroep deze status gaf. De Cyber Partisans reageerden op de uitspraak met de verklaring dat zij zullen blijven doorgaan met het destabiliseren van de dictatuur.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *