Een operatie op staatsniveau, geleid door studenten

Het Threat Intelligence-team van Anthropic publiceerde op 10 september zijn misbruikrapport over september 2026, met activiteit die tussen december 2025 en augustus 2026 werd ontmanteld. Een cluster, intern bijgehouden als GTG-10007, wordt toegeschreven aan Chineessprekende operators, vermoedelijk gevestigd in Changsha, in de provincie Hunan. Anthropic identificeerde twee van de operators als bachelorstudenten aan een universiteit in Hunan, ingeschreven bij een faculteit computer- en communicatietechniek. Een van hen had eerder stage gelopen bij Sangfor, een Chinese beveiligingsleverancier, en solliciteerde actief bij een ander Chinees beveiligingsbedrijf, QiAnXin, voor een offensieve cyberrol terwijl de operatie liep.

Wat dit kleine team bouwde was geen speelgoed voor beginners. Met Claude als engineering- en orchestratielaag draaide de groep meerdere parallelle, blijvende werkstromen: inbraakpogingen op productiesystemen, verkenning van buitenlandse overheidsnetwerken in het Midden-Oosten, Europa en Zuidoost-Azië, doorlopend kwetsbaarhedenonderzoek en exploitontwikkeling tegen een groot endpoint-beveiligingsproduct, ontwikkeling van eigen malware, en een onbewaakt platform voor het verzamelen van inlichtingen. Een werkstroom liet een vloot van dertien vaste AI-agenten volgens een schema draaien, die inhoud van doelwebsites downloadden en samenvatten, waaronder openbaar toegankelijk Amerikaans militair en overheidsmateriaal, zonder dat een mens elke uitvoering hoefde te starten. De groep richtte zich op ongeveer vijftig organisaties in onderwijs, detailhandel, energie, technologie, gezondheidszorg, financiën, productie en verschillende overheidsinstanties, en een cyclus van binaire reverse engineering tegen netwerkapparatuur leverde in een enkele maand meer dan een dozijn mogelijke zero-day-bevindingen op.

Geraffineerdheid hield op een signaal te zijn

Anthropics eigen omschrijving van het rapport is onomwonden: geraffineerdheid is geen betrouwbaar signaal meer voor wie er achter een operatie zit. Het rapport onderbouwt dat met een tweede cluster, GTG-20006, dat Anthropic verenigbaar acht met openbare berichtgeving die het koppelt aan de Russische, aan de staat gelieerde groep Midnight Blizzard. Die actor scande meer dan twee dozijn Oekraiense overheidsorganisaties, nam WhatsApp-accounts van diplomatieke functionarissen over via headless-browserkoppelingen als begeleidend apparaat, en compromitteerde minstens drie hotel-wifi-leveranciers om gastenverkeer om te leiden naar malware, een techniek die Microsofts eigen Threat Intelligence-team in een rapport van juli 2026 al CaptiveCrunch had genoemd voor dezelfde afleveringsmethode. Bij een aparte inbraak stal dezelfde actor de volledige inloggegevensdatabase van een Noord-Afrikaanse overheidsinstantie voor technologie: meer dan 300.000 nationale identiteitsgegevens en de handelsregistergegevens van ruim een half miljoen bedrijven.

ClusterToeschrijvingGetroffen omvangOpmerkelijke blootstelling
GTG-10007Chineessprekende studenten uit Hunan~50 organisaties, 8+ sectorenMeerdere ongepatchte zero-days in een groot beveiligingsproduct
GTG-20006Russischsprekend, verenigbaar met Midnight Blizzard20+ Oekraiense overheidsinstanties, ambassades, defensiebedrijven300.000+ identiteitsgegevens, 500.000+ handelsregistergegevens
GTG-50014Vermoedelijke ShinyHunters-affiliates~200 downstream SaaS-klanten in een enkele inbreuk2.100+ Azure AD-tokensets bij 40+ tenants binnen ~34 uur

Geen van beide clusters had een groot team nodig. GTG-20006 gebruikte een Windows-inloggegevensdief, een mobiele exploitkit, een phishingplatform dat prioritaire doelwitten nabootste, en een beheerconsole voor gecompromitteerde accounts, en zette vervolgens AI in om te detecteren wanneer de eigen malware door beveiligingsproducten werd opgemerkt, om die vervolgens zelfstandig te herbouwen en opnieuw uit te rollen totdat detectie weer faalde.

Wat dit betekent voor een NIS2-dreigingsmodel

NIS2 vraagt essentiele en belangrijke entiteiten om risicobeoordelingen uit te voeren die in verhouding staan tot de daadwerkelijke dreiging, en de meeste van die beoordelingen scheiden nog altijd een niveau van geavanceerde, aanhoudende dreiging, waarvoor een uitgerust team en institutionele steun worden verondersteld, van een lager niveau van opportunistische, laaggeschoolde activiteit. GTG-10007 doorbreekt die aanname bij de wortel: een team van twee personen, van wie een middenin een stage en middenin een sollicitatiegesprek voor zijn eerste serieuze beveiligingsbaan, produceerde aanhoudende verkenning, werkende zero-day-exploits en onbewaakte verzameling tegen overheidsdoelwitten op drie continenten, met hetzelfde AI-gereedschap dat elk van hun doelwitten ook zou kunnen kopen. De resourcedrempel voor een operatie die eruitziet en zich gedraagt als een staatsdienst is in de praktijk ingestort tot bijna nul. Voor een Nederlands bedrijf dat zijn NIS2-risicoregister afstemt op het kader van het NCSC-NL, telt vooral dit: een register dat de waarschijnlijkheid van een aanval op staatsniveau nog steeds baseert op de zichtbare omvang of financiering van de aanvaller, zal stelselmatig een klein team onderschatten dat simpelweg heeft geleerd om Claude, of een vergelijkbaar capabel model, de orchestratie rond de klok te laten voeren.