Prorussische hackers claimen inbraak in databases van Spaanse veiligheidsdiensten

Prorussische hackers claimen inbraak in databases van Spaanse veiligheidsdiensten
Prorussische hackers claimen inbraak in databases van Spaanse veiligheidsdiensten

De prorussische hackergroepen PalachPro, APTDesi en NoName057 zeggen dat zij databases van Spaanse politiediensten en veiligheidsorganisaties hebben binnengedrongen. Volgens hun eigen verklaring zouden de groepen de persoonsgegevens van meer dan 400 medewerkers van de Spaanse en Oekraïense inlichtingendiensten hebben buitgemaakt. De Spaanse autoriteiten hebben hierop vooralsnog niet officieel gereageerd.

De beweringen werden op 2 augustus 2026 door media gemeld. De hackers zeggen dat tussen de gelekte namen officieren van het Spaanse leger en medewerkers van veiligheidsdiensten staan die samenwerken met de Amerikaanse Central Intelligence Agency, de Britse buitenlandse inlichtingendienst MI6 en de Oekraïense veiligheidsdienst. Ook beweren zij dat de verkregen informatie is doorgegeven aan Russische veiligheidsdiensten.

De omvang en authenticiteit van de vermeende inbraak zijn niet onafhankelijk bevestigd. Evenmin is publiek vastgesteld welke systemen precies zouden zijn getroffen, welke gegevens zouden zijn ingezien of dat de genoemde medewerkers daadwerkelijk in de bestanden voorkomen. De beschikbare informatie bestaat op dit moment uit verklaringen van de hackergroepen zelf en mediaberichten daarover.

Eerdere claims van NoName057

NoName057 voerde in juni 2026 samen met hackers van PalachPro naar eigen zeggen de operatie Broken Byte uit. Daarbij zou toegang zijn verkregen tot meer dan 50.000 bewakingscamera’s in landen van de Europese Unie. Ook over die claim is in de aangeleverde informatie geen onafhankelijke bevestiging opgenomen.

De groepen worden in verband gebracht met aanvallen op Europese doelwitten. NoName057 wordt door de aangeleverde bron omschreven als een groep die banden heeft met het Kremlin. De groep zou verantwoordelijk zijn voor ongeveer 500 cyberaanvallen tegen Spanje. De nieuwe beweringen richten zich volgens de hackers op databases van Spaanse rechtshandhavings- en veiligheidsdiensten en op informatie over medewerkers van inlichtingendiensten.

De berichten over de vermeende datadiefstal zijn verspreid via een Telegram-kanaal. Daarin stellen de hackers dat de informatie aan Russische veiligheidsdiensten is overgedragen. De betreffende Telegram-publicatie bevat de claims over de hack en de vermeende overdracht van gegevens.

Onderzoek naar Enrique Arias Gil

De zaak sluit aan bij een eerder onderzoek van de Spaanse politie naar Enrique Arias Gil, een voormalige 37-jarige professor aan een universiteit in Madrid. In 2025 beschuldigde de politie hem volgens de aangeleverde informatie van sabotage, cyberterrorisme op het grondgebied van de Europese Unie en samenwerking met NoName057.

Arias Gil zou een Telegram-kanaal hebben beheerd waarop doelwitten voor cyberaanvallen werden gepubliceerd. Daarbij werden onder meer Spaanse zeehavens en overheidsinstellingen genoemd. Hij wordt daarnaast verdacht van het verzamelen van geheime informatie over kritieke infrastructuur in Spanje en over medewerkers van veiligheidsdiensten.

Na de beschuldigingen werd Arias Gil op de opsporingslijst van Europol geplaatst. Volgens de beschikbare informatie verblijft hij momenteel in Rusland. Hij was daar in 2024 naartoe gereisd om Russisch te studeren. Vanuit Rusland zette hij zijn activiteiten op Telegram voort, aldus de informatie over het politieonderzoek.

De beschuldigingen tegen Arias Gil en de huidige claims van PalachPro, APTDesi en NoName057 worden in de bron in verband gebracht met cyberoperaties tegen Spaanse instellingen. Een gerechtelijke uitspraak over de zaak tegen de voormalige professor wordt niet genoemd. Ook is niet gemeld of de Spaanse autoriteiten inmiddels een onderzoek naar de nieuwste hackclaims hebben aangekondigd.

Geen officiële bevestiging

De vermeende openbaarmaking van namen van medewerkers van Spaanse, Oekraïense, Amerikaanse en Britse diensten kan volgens de aangeleverde informatie gevolgen hebben voor de betrokken personen en organisaties. De bron stelt dat de hackergroepen met hun publicaties proberen gegevens buit te maken en vervolgens openbaar te maken, een werkwijze die vaak wordt aangeduid als hack-and-leak. Of de gepubliceerde informatie echt, volledig of gemanipuleerd is, is nog niet vastgesteld.

Ook de bewering dat de groepen als tussenpersonen voor Russische veiligheidsdiensten optreden, is in de beschikbare informatie niet door een officiële instantie bevestigd. De hackers zeggen zelf dat zij de gegevens aan Russische diensten hebben overgedragen. Er is geen publieke reactie opgenomen van de Spaanse regering, de Spaanse politie, Europol, de betrokken inlichtingendiensten of de regeringen van Oekraïne, het Verenigd Koninkrijk en de Verenigde Staten.

De operatie Broken Byte en de zaak-Arias Gil worden in de bron genoemd als eerdere voorbeelden van activiteiten die aan prorussische hackers worden toegeschreven. In het geval van de vermeende inbraak in Spaanse veiligheidsdatabases moet de beoordeling van de claim wachten op een officiële verklaring of technisch onderzoek.

Nederlandse taxatiediensten: de rol van collegiale toetsing en de waarde van plausibiliteit
Vorig artikel

Nederlandse taxatiediensten: de rol van collegiale toetsing en de waarde van plausibiliteit

Detailhandel in Nederland boekt in juni bijna 3% omzetstijging volgens CBS
Volgend artikel

Detailhandel in Nederland boekt in juni bijna 3% omzetstijging volgens CBS

Voeg een reactie toe

Your email address will not be published.

Mis het niet

Commandant: Nederlands leger versneld in gereedheid brengen voor inzet

Commandant: Nederlands leger versneld in gereedheid brengen voor inzet

De Nederlandse krijgsmacht moet zich versneld in gereedheid brengen voor