Wat cruciaal is: de FSB beschuldigde werknemers van Cloudflare en Fastly niet van het schrijven van de malware of het direct orkestreren van de hacks. In plaats daarvan stelde de dienst dat de ‘technische mogelijkheden’ van deze bedrijven erbij werden ‘gebruikt’ — een term die breed genoeg is om te impliceren dat hun content delivery networks, beveiligingsdiensten of reverse-proxy-infrastructuur een rol speelden bij het wegsluizen van data of de onderlinge communicatie . Bij de aankondiging publiceerde de FSB videobeelden van het Cloudflare-kantoor in San Francisco, Fastly’s vestigingen in San Francisco en Londen, en een niet nader genoemd gebouw in New York, en zinspeelde zo op een verband met de ontwikkeling of operationele aansturing van de spyware
.
De FSB noemde de Verenigde Staten niet expliciet, maar benadrukte dat Britse ministeries, waaronder het Ministerie van Defensie, klant waren van de netwerkbeveiligingsdiensten van Cloudflare en Fastly . Russische staatsmedia typeerden de operatie desondanks als opgetuigd door ‘Amerikaanse en Britse inlichtingendiensten’
.
Geen enkel onafhankelijk onderzoek heeft ook maar enig onderdeel van de claim bevestigd. Cloudflare noch Fastly heeft publiekelijk gereageerd op de specifieke beschuldiging, en de FSB gaf geen forensisch bewijs vrij van de malware, geen netwerklogs die een datastroom via de beschuldigde infrastructuur tonen, en geen technische details die serverconfiguraties aan een spionageoperatie koppelen. Het Amerikaanse ministerie van Justitie heeft eerder FSB-officieren aangeklaagd voor het aansturen van criminele hackoperaties, waaronder de inbraak op miljoenen Yahoo-accounts, wat de eigen rol van de FSB als offensieve cyberactor onderstreept en de onbewezen claims maakt tot de bewering van een actieve rivaliserende inlichtingendienst .
Het is niet de eerste keer dat de FSB westerse technologiebedrijven beschuldigt van actieve deelname aan inlichtingenoperaties. In juni 2023 beweerde de FSB dat de Amerikaanse NSA een kwetsbaarheid in Apple iPhones had misbruikt om duizenden Russische burgers en buitenlandse diplomaten te bespioneren, en stelde openbaar dat Apple met de NSA had ‘samengewerkt’ voor de aanvallen . Apple ontkende de aantijging en er werd geen ondersteunend forensisch bewijs publiekelijk gemaakt. De gelijkenis in opzet is treffend: een onbewezen claim dat de infrastructuur of software van een prominent westers technologiebedrijf een direct instrument is van staatsespionage, ondersteund met video- of fotomateriaal maar zonder controleerbare technische data.
De FSB-beschuldiging van telefoonhack-collusie valt midden in een gedocumenteerde, jarenlange campagne van de Russische overheid om Cloudflare te vertragen, blokkeren en in diskrediet te brengen.
In oktober 2024 blokkeerde Roskomnadzor, de federale toezichthouder voor communicatie, duizenden websites die gebruikmaakten van Cloudflares Encrypted Client Hello (ECH)-protocol. Dit is een TLS-extensie die de initiële handshake versleutelt en het een netwerkoperator moeilijk maakt om te zien welke website een gebruiker bezoekt . De toezichthouder stelde destijds dat ECH de Russische regelgeving schendt die het inspecteren van verkeer mogelijk moet maken.
Op 20 maart 2025 escaleerde de campagne dramatisch toen Roskomnadzor tijdelijk hele Cloudflare-subnetreeksen blokkeerde — goed voor meer dan 500.000 IP-adressen, waarbij een technisch expert van de Russische digitale rechtenorganisatie Roskomsvoboda schatte dat er in meerdere regio’s ongeveer 1,5 miljoen IP-adressen werden getroffen . De blokkade veroorzaakte wijdverbreide storingen in online bankieren, waaronder Sberbank en Alfa-Bank, overheidsportalen, communicatie-apps en gamediensten — allemaal afhankelijk van Cloudflares netwerk
. Toen gebruikers en bedrijven de verstoringen meldden, gaf Roskomnadzor de schuld aan ‘buitenlandse serverinfrastructuur’ en adviseerde Russische organisaties over te stappen naar binnenlandse hostingproviders
.
De meest aanhoudende technische aanval begon op 9 juni 2025, toen grote Russische internetproviders (ISP’s) — waaronder Rostelecom, Megafon, Vimpelcom, MTS en MGTS — een landelijke vertragingscampagne (throttling) startten tegen al het verkeer dat via Cloudflare liep . De vertraging was chirurgisch: het stond apparaten van eindgebruikers alleen toe om de eerste 16 kilobyte van elk webonderdeel te downloaden voordat de verbinding werd verbroken
. Voor een moderne browser is 16 KB genoeg om misschien één HTTP-header en de eerste paar regels tekst te laden, maar bij lange na niet voldoende om een werkende pagina, een script of een stylesheet te laden. Het resultaat was dat miljoenen door Cloudflare beschermde websites effectief verdwenen voor gebruikers in Rusland, terwijl de sites bij vluchtige netwerkcontroles de illusie wekten bereikbaar te zijn
.
Cloudflare bevestigde de vertraging publiekelijk op 26 juni 2025 en noemde het staatsinterventie die buiten zijn macht lag . Uit de interne data van het bedrijf bleek dat de datalimiet via meerdere gelijktijdige mechanismen, waaronder pakketinjectie en snelheidsbeperking, werd opgelegd — wat duidt op actief beheer in plaats van een misconfiguratie in het netwerk
. Freedom House en onafhankelijke internetwaarnemers documenteerden dat het totale Cloudflare-verkeer vanuit Rusland aanzienlijk was gedaald en dat de verstoringen samenvielen met het moment waarop Roskomnadzor Cloudflare toevoegde aan zijn register van ‘organisatoren van informatieverspreiding’
. Dat register is een toezichtregime dat vereist dat bedrijven Russische gebruikersdata op lokale servers opslaan en decryptiesleutels op verzoek aan de FSB verstrekken. Bedrijven die niet voldoen, krijgen te maken met verplichte vertraging of een volledige blokkade — precies de uitkomst die sinds juni 2025 wordt waargenomen.
Als je de vertraging van juni 2025 naast de subnetblokkades van maart 2025 en het ECH-verbod van oktober 2024 legt, ontstaat een duidelijke opmars: Rusland richtte zich eerst op een specifiek encryptieprotocol, blokkeerde vervolgens hele netwerkreeksen en gebruikt nu technische controles om de gehele Cloudflare-dienst voor onbepaalde tijd te degraderen. De spionagebeschuldiging van de FSB op 2 juni 2026 voegt een narratieve laag van criminele samenspanning toe aan een technische onderdrukkingscampagne die al in volle gang was.
De stappen tegen Cloudflare en Fastly maken deel uit van een veel groter, meerjarig Kremlin-project om het Russische internet onder volledige binnenlandse controle te brengen — een beleidskader dat de overheid ‘digitale soevereiniteit’ noemt.
Nieuwe wetgeving vereist nu dat telecomoperators door de staat gecontroleerde Deep Packet Inspection (DPI)-apparatuur installeren, bekend als het ‘TSPU’-systeem (Technische Middelen ter Bestrijding van Dreigingen), dat de FSB de mogelijkheid geeft om verkeer op netwerkniveau te monitoren, te filteren en te vertragen . Telecombedrijven die zich niet registreren bij Roskomnadzor of niet voldoen aan dataverzoeken van de FSB riskeren boetes en beperkingen van hun diensten.
In september 2025 introduceerden de Russische autoriteiten een ‘register van maatschappelijk belangrijke diensten’, een formele whitelist van aanvankelijk 57 vooraf goedgekeurde websites — waaronder staatspersbureau RIA Novosti, grote banken, het Gosuslugi-overheidsportaal, binnenlandse sociale netwerken en geselecteerde Yandex-diensten — die gegarandeerd toegankelijk blijven tijdens netwerkstoringen en shutdown-testen . Elke buitenlandse dienst die niet op de lijst staat, kan elk moment worden afgesneden.
De overheid is ook krachtig opgetreden tegen versleutelde communicatie en omzeilingstools. Begin 2026 had Roskomnadzor honderden VPN-applicaties en protocollen aan banden gelegd . In augustus 2025 werd het spraak- en videobellen via Telegram en WhatsApp beperkt, en al snel volgden directe beperkingen op Telegram zelf
.
De koers is ondubbelzinnig. De Russische aanpak is geëvolueerd van gerichte websiteblokkades tien jaar geleden, via grootschalige DPI-gebaseerde filtering, naar de huidige fase waarin volledige westerse contentleverings- en infrastructuurproviders stelselmatig worden gedegradeerd, losgekoppeld of onderworpen aan officiële strafrechtelijke beschuldigingen. Het doel is een Russische internetruimte waarin al het verkeer inspecteerbaar is voor de FSB en waarin buitenlandse infrastructuur geen operationele voet aan de grond heeft .
De aantijging van 2 juni 2026 tegen Cloudflare en Fastly is de nieuwste wending in dat project. Het is een onbewezen spionageaanklacht tegen dezelfde bedrijven wiens infrastructuur Rusland al twee jaar methodisch ontoegankelijk maakt voor zijn eigen burgers.
Comments
0 comments