Das niederländische Ministerie van Defensie wirft in einer von ihm am 6. Februar 2024 veröffentlichten Mitteilung vom chinesischen Staat geförderten Hackern vor, 2023 mithilfe eines Trojaners in dessen Systeme eingedrungen zu sein.
Der Angriff, der Ende 2022 begonnen haben soll, ist nach Angaben des Ministeriums mithilfe eines Remote Access-Trojaners (RAT) ausgeführt worden, der sich Coathanger nannt. Dieser Trojaner ist vor allem darum tückisch, weil er auch Firmware-Updates überdauert und somit selbst auf dem aktuellsten Stand der Software gehaltene Geräte infiziert sein können. Coathanger nutzt hierzu eine Schwachstelle in der FortiGate-Firewall der amerikanischen Firma Fortinet, die in den niederländischen Systemen Verwendung findet, aus.
Da das Netzwerk der niederländischen Behörde stark segmentiert ist, wurden jedoch trotz der andauernden Bedrohung weniger als 50 Nutzer aus dem Bereich der Forschung und Entwicklung kompromittiert.
Die chinesische Botschaft in den Niederlanden dementierte den Vorwurf.
Nachtrag vom 12.06.2024:
Nach neuen Erkenntnissen des des niederländischen National Cyber Security Centre (NCSC) waren mindestens 20.000 Fortigate-Appliances weltweit von der Attacke betroffen.