
Gemalto acht het waarschijnlijk dat het in 2010 en 2011 inderdaad doelwit was van aanvallen door NSA en GCHQ. Het bedrijf zegt dat in een update op 25 februari in reactie op onthullingen over de hack bij de maker van simkaarten en andere beveiligde smartcards.
Onderzoeksjournalist Glenn Greenwald publiceerde op 19 februari uit documenten die Edward Snowden naar buiten heeft gebracht. Interne documenten geven het beeld dat de Amerikaanse en Britse inlichtingendiensten jacht maakten op de cryptografische sleutels van simkaarten. Daarmee kan de communicatie van mobiele telefoons worden ontcijferd.
Gemalto zegt dat de aanval alleen is geslaagd op de kantoornetwerken en dat er dus geen grote aantallen sleutels kunnen zijn buitgemaakt. De inbraak was er op gericht om sleutels te onderscheppen zodra ze werden uitgewisseld tussen toeleveranciers en mobiele operators. Gemalto zegt al in 2010 een extra beveiliging te hebben aangebracht, waardoor diefstal nog slechts in uitzonderlijke gevallen mogelijk was.
Als er sleutels van simkaarten zijn buitgemaakt, was dat alleen voor 2G simkaarten, doordat 3G en 4G sims niet gevoelig zijn voor dit type aanval, stelt Gemalto. Geen andere beveiligde diensten zijn getroffen. Het bedrijf adviseert klanten om data systematisch te versleutelen, de nieuwste typen simkaarten te gebruiken en per operator speciale algoritmes te implementeren.