2 Remove Virus

Chat Control debat leidt tot hacktivistische dreigementen tegen de Europese Unie

De controversiële Chat Control voorstellen van de Europese Unie zijn het middelpunt geworden van dreigementen van een weinig bekende hacktivistengroep die beweert bereid te zijn EU-systemen aan te pakken als wetgevers de wetgeving blijven nastreven. Hoewel de groep zegt al beveiligingszwaktes binnen Europese instellingen te hebben vastgesteld, is er geen openbaar beschikbaar bewijs dat deze beweringen bevestigt of aantoont dat EU-systemen zijn gecompromitteerd.

 

 

De dreigementen werden op Telegram gepubliceerd door een groep die zichzelf LunarisSec noemt, die een ultimatum uitvaardigde waarin zij de Europese Unie eiste om zowel het bestaande Chat Control 1.0-kader als de voorgestelde Chat Control 2.0-wetgeving te laten varen. De groep stelt dat de maatregelen de privacy en veiligheid van online communicatie zouden verzwakken door het scannen van privéberichten op materiaal over seksueel misbruik van kinderen uit te breiden.

Het huidige juridische kader staat online platforms toe om vrijwillig onversleutelde communicatie te scannen op materiaal over seksueel misbruik van kinderen en zal gepland blijven tot 2028. Chat Control 2.0, dat nog in behandeling is en nog niet is aangenomen, is bedoeld om die tijdelijke regels te vervangen door permanente wetgeving. Het voorstel heeft veel debat uitgelokt vanwege zorgen over de mogelijke impact op end-to-end versleutelde diensten.

LunarisSec beweert kwetsbaarheden te hebben ontdekt die Europese Unie-systemen beïnvloeden en waarschuwde dat deze zwaktes kunnen worden uitgebuit als haar eisen worden genegeerd. De groep publiceerde ook verschillende zwaar bewerkte screenshots die volgens hen toegang tot interne bronnen en contactgegevens van EU-functionarissen aantonen. Echter, zij heeft geen technisch bewijs of datasamples vrijgegeven die onafhankelijke verificatie van die beweringen mogelijk zouden maken.

Naast het oproepen tot intrekking van de wetgeving, eiste de groep ook meer transparantie rond gegevensuitwisselingsregelingen en een sterkere onafhankelijke controle op gegevensverzamelingspraktijken binnen de Europese Unie. In latere berichten bekritiseerde zij wat zij omschreef als onvoldoende beveiligingsmaatregelen ter bescherming van de EU-infrastructuur, met het argument dat slecht ontworpen digitale beleidsmaatregelen uiteindelijk het cyberrisico vergroten in plaats van verminderen.

Ondanks de publieke verklaringen is er relatief weinig bekend over LunarisSec. Het huidige Telegram-kanaal van de groep is sinds januari 2026 actief, hoewel wordt gezegd dat eerdere accounts zijn verwijderd. Eerdere berichten verwezen voornamelijk naar het identificeren en verantwoordelijk openbaarmaken van kwetsbaarheden die organisaties in Frankrijk treffen. Tot op heden hebben grote cyberbeveiligingsbedrijven echter geen bevestigde cyberaanvallen of significante kwetsbaarheden publiekelijk aan de groep toegeschreven, en de technische mogelijkheden blijven onduidelijk.

De dreigementen van de groep kwamen kort na de hervatting van de discussies in Chat Control het Europees Parlement naar voren, maar er is geen aanwijzing dat ze invloed hebben gehad op het wetgevingsproces. Losgekoppeld van de campagne van LunarisSec blijven privacyorganisaties en voorvechters van digitale rechten via juridische en politieke kanalen delen van de voorgestelde wetgeving bestrijden, met het argument dat maatregelen die versleutelde communicatie beïnvloeden nieuwe beveiligings- en privacyrisico’s kunnen introduceren. Voorstanders van de voorstellen stellen ondertussen dat sterkere instrumenten nodig zijn om de online verspreiding van materiaal over seksueel misbruik van kinderen te detecteren en tegen te gaan.