Teleselskab hacket: Fri adgang til kundernes mobiltelefoner

Efterretningstjeneste har siden 2010 haft adgang til at udføre hacker-angreb på smartphones ved at inficere kerne-netværk i televirksomhed.

Artikel top billede

Det belgiske teleselskab Belgacom har siden 2010 haft ubudne gæster dybt i virksomhedens systemer, og nu viser nye lækkede dokumenter fra Edward Snowden, at angrebet på telenetværket er udført af den britiske efterretningstjeneste GCHQ.

Det skriver Der Spiegel.

Ved at inficere Belgacom's centrale routere, der håndterer international teletrafik, har GCHQ kunnet udføre såkaldte man in the middle-angreb på forbrugernes smartphones.

Det er uvist, hvilke kunder efterretningstjenesten har været interesserede i at indhente oplysninger fra, men blandt teleselskabets kunder findes flere store myndigheder, herunder EU-kommissionen, Europa-parlamentet og Europarådet.

Operation Socialist

Der Spiegels informationer bygger på hemmeligtstemplede præsentations-dokumenter fra GCHQ, der viser, at hele angrebet er navngivet "Operation Socialist".

"Ultimativt mål - Opnå CNE adgang til Belgacom kerne GRX-routere, hvorfra vi kan udføre MiTH [man in the middle-angreb, red.] mod udvalgte mål, der bruger smartphones på netværket," skriver GCHQ på første side af præsentationen.

Dokumenterne viser også, at GCHQ udførte angrebene ved at gå direkte efter nøglemedarbejdere med "god adgang" til Belgacom's vigtige systemer i virksomhedens infrastruktur.

"Identificer nøglemedarbejdere i BICS [datterselskab til Belgacom, red.] kortlæg netværket for bedre at forstå Belgacom infrastruktur." beskrives det i præsentationen.

Men angrebet og informationsindsamlingen hos Belgacom var ikke nok for GCHQ, der samtidig også ønskede at udnytte muligheden for at inficere andre televirksomheder, der samarbejder med Belgacom.

"Undersøg VPN forbindelser fra BICS til andre teleudbydere." skriver GCHQ.

Belgiens statsminister fordømmer hændelserne og kalder det for "krænkelse af den offentlige virksomheds integritet", mens GCHQ ikke vil kommentere på sagen.

Belgacom har nu igangsat en større intern undersøgelse af hændelserne og har samtidig underrettet de belgiske domstole om, at virksomheden har været udsat for indbrud i it-systemerne.

Læs også:
Minister: Jeg kender intet til USA's overvågning

Interaktivt kort: Se hvem der kan overvåge dig på nettet

Læses lige nu

    Navnenyt fra it-Danmark

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension