Ambassade Rusland betrokken bij cyberaanval op OPCW

hack-poging

Konstantin Bachtin, tot voor kort tweede secretaris op de ambassade, was verbonden aan de Russische militaire inlichtingendienst GROe.

De Russische ambassade in Nederland was betrokken bij de poging van vier Russische spionnen om de Organisatie voor het Verbod op Chemische Wapens (OPCW) te hacken.

Bronnen in Den Haag bevestigen een eerder bericht van de Russische onderzoeksjournalist Sergej Kanev dat de tweede secretaris van de ambassade, Konstantin Bachtin (39), een rol speelde in de operatie in Den Haag op 13 april. Als diplomaat zat Bachtin bij de officiële vergaderingen van de OPCW. Maar als kolonel van de Russische militaire inlichtingendienst GROe coördineerde hij vanuit de ambassade deze en andere geheime operaties in Nederland. Na de mislukte hack is Bachtin teruggeroepen naar Moskou.

NRC onderzocht de Russische inlichtingenactiviteiten in Nederland. Daaruit blijkt dat de ambassade, net als in de Koude Oorlog, een zenuwcentrum voor spionage is. Een deel van de daar gestationeerde diplomaten blijkt agent van de inlichtingendienst GROe. Op de ambassade waren afgelopen jaren zeker zes GROe-officieren actief. De vier spionnen die uit Moskou kwamen om in Den Haag de OPCW te hacken, waren ook GROe-officieren.

Nederland in het vizier

De Nederlandse inlichtingendiensten AIVD en MIVD waarschuwen al jaren dat Nederland zich „volop in het vizier van Russische inlichtingendiensten” bevindt. Belangrijk doelwit zijn de internationale organisaties in Den Haag.

Alleen al de OPCW kreeg afgelopen jaar ten minste drie maal te maken met pogingen tot inbraak in de computersystemen. Twee weken vóórdat het hackteam van de GROe in Den Haag aankwam, was vanuit Moskou al geprobeerd binnen te dringen bij de OPCW – tevergeefs. Daarna werd het team gestuurd om een close access hack te doen. Toen die poging werd verijdeld door de MIVD, probeerde de GROe iets anders. In mei werd vanuit Moskou met phishing mails geprobeerd informatie los te krijgen van de OPCW dat een hoofdrol speelde in het onderzoek naar de aanslag op oud-spion Skripal in Salisbury en een gifgasaanval op de Syrische stad Douma. Het Westen houdt het door Rusland gesteunde Assad-regime daarvoor verantwoordelijk.

Andere Russische cyberaanvallen op Nederland hebben te maken met het onderzoek naar het neerschieten van vlucht MH17. Als hoofdverdachte wil Rusland er alles over weten. In Den Haag was, zo bevestigen bronnen in die stad, het ministerie van Defensie doelwit. Vorig jaar meldde de Volkskrant al dat Algemene Zaken te maken had met hackpogingen.

In alle gevallen was de gebruikte malware terug te leiden naar hackersgroepen van de Russische inlichtingendiensten GROe en SVR, aldus de bronnen. Gevoelige informatie zou niet zijn buitgemaakt.

Poetins spionnen pagina 26-29