Der Spiegel heeft privé data (waaronder telefoonnummers, e-mailadressen en whatsapp profielfoto’s) en zelfs passwords online gevonden van o.a. Waltz, Gabbard en Hegseth
https://www.spiegel.de/in(...)e5-bc63-10b705521fb7Hegseth, Waltz, Gabbard: privégegevens en wachtwoorden van senior U.S. Veiligheidsfunctionarissen online gevonden - DER SPIEGEL
26.03.2025, 21.20 uur
VS Minister van Defensie Pete Hegseth: Zijn contactgegevens konden worden gevonden met behulp van een commerciële mensenzoeker.
VS Minister van Defensie Pete Hegseth: Zijn contactgegevens konden worden gevonden met behulp van een commerciële mensenzoeker.
Foto: Annabelle Gordon / AFP
Privé contactgegevens van de belangrijkste veiligheidsadviseurs van de VS President Donald Trump is te vinden op het internet. DER SPIEGEL-verslaggevers konden mobiele telefoonnummers, e-mailadressen en zelfs enkele wachtwoorden vinden die toebehoorden aan de topfunctionarissen.
Om dit te doen, gebruikten de verslaggevers zoekmachines voor commerciële mensen, samen met gehackte klantgegevens die op internet zijn gepubliceerd. Degenen die door de lekken zijn getroffen, zijn onder meer National Security Advisor Mike Waltz, Director of National Intelligence Tulsi Gabbard en Secretary of Defense Pete Hegseth.
De meeste van deze nummers en e-mailadressen zijn blijkbaar nog steeds in gebruik, waarvan sommige gekoppeld zijn aan profielen op sociale mediaplatforms zoals Instagram en LinkedIn. Ze werden gebruikt om Dropbox-accounts en profielen te maken in apps die lopende gegevens bijhouden. Er zijn ook WhatsApp-profielen voor de respectieve telefoonnummers en in sommige gevallen zelfs Signal-accounts.
Als zodanig heeft de rapportage een extra ernstige, voorheen onbekende inbreuk op de beveiliging onthuld op de hoogste niveaus in Washington. Vijandige inlichtingendiensten kunnen deze openbaar beschikbare gegevens gebruiken om de communicatie te hacken van degenen die getroffen zijn door het installeren van spyware op hun apparaten. Het is dus denkbaar dat buitenlandse agenten op de hoogte waren van de Signal-chatgroep waarin Gabbard, Waltz en Hegseth een militaire aanval bespraken.
Nummers gekoppeld aan Signal-accounts
Het blijft echter onduidelijk of deze uiterst problematische chat werd uitgevoerd met behulp van Signal-accounts die waren gekoppeld aan de privételefoonnummers van de betrokken functionarissen. Tulsi Gabbard heeft geweigerd commentaar te geven. DER SPIEGEL-rapportage heeft echter aangetoond dat particulier gebruikte en openbaar toegankelijke telefoonnummers van haar en Waltz in feite zijn gekoppeld aan Signal-accounts.
Het Amerikaanse nieuwsmagazine The Atlantic onthulde maandag dat Gabbard, Waltz en Hegseth, samen met CIA-directeur John Ratcliffe en andere functionarissen, in een Signal-chat een dreigende militaire aanval tegen de Houthi-militie in Jemen bespraken. De informatie die tussen de deelnemers werd gedeeld, omvatte inlichtingeninformatie en nauwkeurige aanvalsplannen. Volgens de Atlantic voegde Waltz de hoofdredacteur van het tijdschrift, Jeffrey Goldberg, toe aan de chatgroep. Precies waarom hij dat deed blijft onduidelijk.
Het Witte Huis bevestigde het schandaal achteraf. Trump stond erop dat het geen geclassificeerde inhoud bevatte, een vraag die van bijzonder belang is omdat leden van de Amerikaanse regering dergelijke informatie niet via Signal mogen delen. De speciale gezant van de VS voor Oekraïne en het Midden-Oosten, Steve Witkoff, was zelfs in Rusland terwijl hij deelnam aan de chatgroep.
Pete Hegseth's WhatsApp profielfoto
Pete Hegseth's WhatsApp-profielfoto
Foto: Screenshot / DER SPIEGEL
DER SPIEGEL kon een deel van de contactgegevens voor Gabbard, Hegseth en Waltz vinden in commerciële databases, terwijl andere informatie zich in zogenaamde wachtwoordlekken bevond, die nauwelijks een zeldzaamheid zijn op internet. Een voorbeeld is de ontdekking van 2019 door Troy Hunt, die 773 miljoen e-mailadressen en meer dan 21 miljoen wachtwoorden vond in een hackerforum.
Sindsdien zijn er tal van extra lekken geweest. Criminelen verzamelen voortdurend nieuwe collecties van hacks, meestal om ze op forums te verkopen.
Het was bijzonder gemakkelijk voor DER SPIEGEL-verslaggevers om het mobiele nummer en e-mailadres van Hegseth te ontdekken. Ze wendden zich tot een commerciële aanbieder van contactgegevens die voornamelijk door bedrijven wordt gebruikt voor verkoop, marketing en werving.
DER SPIEGEL stuurde de provider een link naar het LinkedIn-profiel van Hegseth en ontving in ruil daarvoor een Gmail-adres en een mobiel telefoonnummer, naast andere informatie. Uit een zoektocht naar gelekte gebruikersgegevens bleek dat het e-mailadres en in sommige gevallen zelfs het bijbehorende wachtwoord te vinden zijn in meer dan 20 openbaar toegankelijke lekken. Met behulp van openbaar beschikbare informatie was het mogelijk om te verifiëren dat het e-mailadres slechts een paar dagen geleden werd gebruikt.
Het opgegeven mobiele nummer leidde ondertussen tot een WhatsApp-account dat Hegseth blijkbaar pas onlangs heeft verwijderd. De profielfoto toonde een shirtloze Hegseth in een baseballpet en ketting. Vergelijkingen met andere foto's van de Amerikaanse minister van Defensie met behulp van gezichtsherkenningssoftware konden bevestigen dat de foto op het WhatsApp-profiel inderdaad Hegseth was.
Meerdere wachtwoorden in gelekte database
VS Nationale veiligheidsadviseur Mike Waltz: Mobiel nummer en e-mailadres gevonden met behulp van een commerciële people finder.
VS Nationale veiligheidsadviseur Mike Waltz: Mobiel nummer en e-mailadres gevonden met behulp van een commerciële people finder.
Foto: Mandel Ngan / AFP
Waltz's mobiele nummer en e-mailadres konden worden gevonden met dezelfde serviceprovider. Het mobiele telefoonnummer kon zelfs worden gevonden met behulp van een mensenzoekmachine die populair is in de VS. DER SPIEGEL-verslaggevers konden ook verschillende wachtwoorden voor Waltz's e-mailadres vinden in gelekte databases. De informatie leidde ook naar Waltz's profielen voor
Microsoft Teams, LinkedIn, WhatsApp en Signal.
National Intelligence Director Gabbard was schijnbaar voorzichtiger met haar gegevens dan haar twee mannelijke collega's. Ze had blijkbaar haar eigen gegevens geblokkeerd in de commerciële contactzoekmachines die de gegevens van Hegseth en Waltz bevatten. Maar haar e-mailadres was te vinden op WikiLeaks en Reddit.
Het e-mailadres van Gabbard is beschikbaar in meer dan 10 lekken. Een daarvan bevat ook een gedeeltelijk telefoonnummer, dat, wanneer ingevuld, leidt tot een actief WhatsApp-account en een Signal-profiel.
"Blootgestelde gegevens van toppolitici kunnen door hackers worden gebruikt om overtuigende phishing-aanvallen te lanceren en toegang te krijgen tot apparaten en verschillende diensten zoals e-mail, chattools en PayPal", zegt Donald Ortmann, een specialist in informatiebeveiliging, informatieverwerving en social engineering. Hij ondersteunt bedrijven en autoriteiten na cyberaanvallen.
"Daarnaast kunnen deepfake-aanvallen met behulp van afbeeldingen en geluid die online beschikbaar zijn, worden gelanceerd om deel te nemen aan virtuele vergaderingen", zegt Ortmann. Gecompromitteerde accounts stellen hackers ook in staat om "malware te installeren, communicatie te controleren en politieke chantage te proberen."
Geen reactie
Om de privécontactinformatie van de Amerikaanse politici te beschermen, publiceert DER SPIEGEL de telefoonnummers, e-mailadressen en wachtwoorden die het heeft gevonden niet. Bovendien zijn er geen tests uitgevoerd om te bepalen of de wachtwoorden voor de e-mailadressen nog steeds actief zijn. DER SPIEGEL informeerde Gabbard, Hegseth en Waltz over zijn bevindingen.
DER SPIEGEL vroeg ook commentaar van het ministerie van Defensie, de Nationale Veiligheidsraad en het kantoor van de nationale inlichtingendirecteur. Tot nu toe is er geen reactie ontvangen.
Persoonlijke vragen die via WhatsApp en Signal naar Tulsi Gabbard en Michael Waltz zijn gestuurd, zijn afgeleverd, volgens de bevestigingsfunctie. Maar ze zijn tot nu toe onbeantwoord gebleven.