image

VS: miljoenen computers kwetsbaar door zerodays die ex-directeur verkocht

donderdag 12 februari 2026, 14:33 door Redactie, 8 reacties

Zeroday-exploits die een voormalige directeur van een Amerikaans defensiebedrijf stal en verkocht aan een handelaar gaven toegang tot miljoenen computers, aldus de Amerikaanse openbaar aanklager. De exploits hadden volgens de aanklacht wereldwijd voor allerlei doeleinden kunnen worden gebruikt, van ransomware en fraude tot diefstal en spionage.

Met de verkoop van de gestolen exploits aan een Russische reseller zou de 39-jarige Australische verdachte 1,3 miljoen dollar hebben verdiend. De verkochte exploits en informatie hadden een waarde van 35 miljoen dollar, aldus de aanklager. De reseller waar de exploits aan werden verkocht zou allerlei klanten hebben, waaronder de Russische overheid, liet de aanklager eerder weten.

Eind vorig jaar bekende de directeur dat hij van 2022 tot en met 2025 zijn toegang tot het netwerk van het defensiebedrijf gebruikte om de exploits te stelen en daarna te verkopen. In totaal zouden er acht "cyber exploit components" zijn verkocht aan de reseller. Voor welke kwetsbaarheden deze exploits waren bedoeld is niet bekendgemaakt. Wel stelde de aanklager dat ze exclusief waren bedoeld voor de Amerikaanse overheid en geselecteerde bondgenoten.

"De exploits die de gedaagde verkocht. waaronder zeroday-exploits, zijn zeer krachtig en hadden de Russische handelaar en diens klanten toegang tot miljoenen computers en apparaten wereldwijd kunnen geven, waaronder in de Verenigde Staten", aldus de aanklager in een nieuw document (pdf). De verdachte wordt waarschijnlijk eind deze maand veroordeeld. De aanklager heeft een gevangenisstraf van negen jaar geëist, het betalen van een schadevergoeding van 35 miljoen dollar en een boete van 250.000 dollar.

In een brief stelt de verdachte zijn acties te betreuren en schrijft dat die het gevolg waren van 'een ongelukkige periode van buitengewoon slecht beoordelingsvermogen, verergerd door ernstige werkstress en uitputting, die bijdroegen aan roekeloos, schadelijk en vooral verkeerd gedrag' (pdf).

Reacties (8)
12-02-2026, 14:54 door Anoniem
Ik was even verbaasd over de nationaliteit , ik had niet gedacht je als buitenlander directeur van een Amerikaanse defensie contractor kon worden. Maar dat was hij ook niet.

He had no prior contact with the criminal justice system either in the United States or in Australia, his home country. Mr. Williams served honorably in the Royal Australian Air Force and as a public servant in the Australian intelligence community before transitioning to the private sector to work for the Australian subsidiary of a U.S government contractor.
12-02-2026, 15:32 door Anoniem
gewoon 30 jaar gevangenis straf.....hopa
12-02-2026, 16:08 door Anoniem
... 1,3 miljoen dollar hebben verdiend. De verkochte exploits en informatie hadden een waarde van 35 miljoen dollar, ...
Slechte deal zou ik zeggen. Mar hoezo hebben die exploits een waarde van 35 miljoen? De handel in dit soort exploits lijkt me hoe dan ook illegaal. Ik snap dat overheden hun misbruik van zerodays niet illegaal noemen, maar kom op zeg!
... ze exclusief waren bedoeld voor de Amerikaanse overheid en geselecteerde bondgenoten.
In de trant van 'wij zijn goed, dus wij mogen dit'
12-02-2026, 16:28 door Anoniem
Door Anoniem: Ik was even verbaasd over de nationaliteit , ik had niet gedacht je als buitenlander directeur van een Amerikaanse defensie contractor kon worden. Maar dat was hij ook niet.

He had no prior contact with the criminal justice system either in the United States or in Australia, his home country. Mr. Williams served honorably in the Royal Australian Air Force and as a public servant in the Australian intelligence community before transitioning to the private sector to work for the Australian subsidiary of a U.S government contractor.

Die hebben/hadden vijf ogen.
12-02-2026, 17:36 door Anoniem
Door Anoniem:
... 1,3 miljoen dollar hebben verdiend. De verkochte exploits en informatie hadden een waarde van 35 miljoen dollar, ...
Slechte deal zou ik zeggen. Mar hoezo hebben die exploits een waarde van 35 miljoen? De handel in dit soort exploits lijkt me hoe dan ook illegaal. Ik snap dat overheden hun misbruik van zerodays niet illegaal noemen, maar kom op zeg!

Ik denk dat dat uberhaupt niet illegaal is.

Maar goed - overheden mogen ook tanks en raketten kopen en verkopen.
12-02-2026, 17:38 door Anoniem
Door Anoniem:
Door Anoniem: Ik was even verbaasd over de nationaliteit , ik had niet gedacht je als buitenlander directeur van een Amerikaanse defensie contractor kon worden. Maar dat was hij ook niet.

He had no prior contact with the criminal justice system either in the United States or in Australia, his home country. Mr. Williams served honorably in the Royal Australian Air Force and as a public servant in the Australian intelligence community before transitioning to the private sector to work for the Australian subsidiary of a U.S government contractor.

Die hebben/hadden vijf ogen.

Een gewone burger uit de UK, AU of de andere paar ogen zal in de VS echt geen staatsgeheimen (cq de security clearance ervoor) krijgen .

Alleen hier kreeg hij er zicht op in Australie in een Australisch bedrijf.
13-02-2026, 05:04 door Anoniem
STOP innovatie en begin met debuggen! Kap met die onnozele "interface of the month". Hou dingen zoals ze zijn, zoals iedereen het snapt! Stop met het toevoegen van BS functies, zoals Mozilla dat zo goed kan, en na een jaar begint alles ineens wonderbaarlijk te werken zoals je verwacht. Zero-days verdwijnen als sneeuw voor de zon. Vooral als je EINDELIJK eens tijd hebt daar aandacht aan te MOGEN besteden.

Mission accompished!

Maar ik droom hardop. Het fixen van bugs loont niet. Het enige wat boeit is de interface van de maand en de nutteloze funties die uiteraard steeds op een andere plaats zitten omdat dit nou eenmaal de laatste mode is. Helaas. Wat ik wil is wel zoooo enorm ver verwijderd van enige realiteit: dat dit stopt.

Ik SNAK naar tijden toen software nog gewoon werkte en getest werd voordat het op de markt losgelaten werd. Nu is het "ok als het compiled. We horen wel waar het fout gaat".

Wij als users hebben de macht. Maar als wij "als grote geheel" er niks mee doen, lachen die dikkoppen met zijden stopdassen zich een breuk. Waarom verkwanselen we onze macht toch zo?

Als wij stemmen met de portemonee, benen of principes, is dat zo gedaan! Maar toch vinden we Stockholm een geweldige stad. WTF man! Waarom is iedereen zo willoos? Wat is er gebeurd met het opstandige volkje dat zich niet in de tang laat pakken?

Gooi je zak chips weg, cancel je Netflix account en kom van de bank los!

DOE WAT!
13-02-2026, 20:57 door Anoniem
Door Anoniem:
... 1,3 miljoen dollar hebben verdiend. De verkochte exploits en informatie hadden een waarde van 35 miljoen dollar, ...
Slechte deal zou ik zeggen. Mar hoezo hebben die exploits een waarde van 35 miljoen? De handel in dit soort exploits lijkt me hoe dan ook illegaal. Ik snap dat overheden hun misbruik van zerodays niet illegaal noemen, maar kom op zeg!
... ze exclusief waren bedoeld voor de Amerikaanse overheid en geselecteerde bondgenoten.
In de trant van 'wij zijn goed, dus wij mogen dit'
Nee dat heeft de US overheid vermoedelijk voor de exploits betaald aan anderen.

Maar goed exploits kunnen ook door de verkeerde partij worden gebruikt...
Techniek is goed/verkeerd blind.

Het enige juiste is de fouten laten fixen....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.