Hoe de wachtwoordmanager van het Kremlin Nederland binnendrong
In dit artikel:
Meerdere Europese overheidsdiensten en bedrijven gebruiken wachtwoordbeheerder Passwork, terwijl er sterke aanwijzingen zijn dat de software en de achterliggende organisatie nauwe banden met Rusland hebben. Uit een onderzoek van OCCRP en Europese media blijkt dat Passwork zich in Europa presenteert als Fins of Spaans, maar in de praktijk lang vanuit Rusland is opgebouwd, met Russische oprichters, Russische infrastructuur en zakelijke verbanden die na de invasie van Oekraïne zijn verplaatst via Finland, de Verenigde Arabische Emiraten en Barcelona. Experts waarschuwen dat zo’n constructie risico’s oplevert, omdat Russische wetgeving en staatsinvloed toegang tot gevoelige systemen kunnen vergroten. Vooral voor organisaties met vitale processen, zoals overheden, havens, universiteiten, telecombedrijven en energiebedrijven, kan dat gevaarlijk zijn. In Nederland bleken onder meer RTV Noord, Lucrasoft en zonneparkontwikkelaar Novar Passwork te gebruiken of te hebben gebruikt; Novar stopte direct na vragen van journalisten. Andere instellingen, zoals Ierse overheidsdiensten en Duitse en Franse organisaties, zeggen dat ze niet wisten dat de software Russische wortels had. Cybersecuritydeskundigen noemen het onverstandig om wachtwoorden toe te vertrouwen aan een leverancier met zulke ondoorzichtige banden, zeker omdat sabotage of spionage via software moeilijk te detecteren is. De publicatie roept bredere zorgen op over de kwetsbaarheid van Europese digitale infrastructuur en de groeiende dreiging van Russische cyberoperaties.
De Oranjezomer: Jan Slagter pleit voor sluiting van Dolfinarium in Harderwijk: 'Ga er niet meer naartoe!'