image

GhostNet spionagenetwerk nog steeds actief

maandag 22 juni 2009, 13:15 door Redactie, 8 reacties

Het Chinese spionagenetwerk dat meer dan 1200 overheidscomputers in 103 landen met malware besmette, is nog steeds actief. Veel van de gehackte landen zijn nooit formeel op de hoogte gesteld. "Juridische barrières" zouden de reden zijn waarom veel ambassades en landen nog niet weten dat hun computers met malware zijn besmet, aldus onderzoeker Nart Villeneuve. Informatie over de gehackte machines werd alleen aan het Canadese Cyber Incident Response Center (CCIRC) verstrekt. Dat is nu bezig om sommige van de getroffen partijen te waarschuwen.

Vervolging
Volgens de onderzoeker was het inlichten van het CCIRC de veiligste keuze, aangezien de onderzoekers niet wilde verklappen welke landen precies gehackt waren. "Het zou mij niet lekker zitten als ik deze lijst aan het Chinese CERT zou overhandigen."

Een andere reden om alleen het CCIRC te benaderen was de angst voor eventuele juridische stappen. Villeneuve zegt "paranoide en bang" te zijn om vanwege zijn onderzoek achter de tralies te belanden. "Daarom was het nodig om dit via de juiste kanalen te doen, wat in ons geval het Cyber Incident Response Center was." De servers die de beheerders van het Ghostnet gebruikten om de gegevens te verzamelen zijn inmiddels offline, dat kan echter niet van de malware gezegd worden.

Reacties (8)
22-06-2009, 13:36 door Van Hoorne
Het wordt tijd dat Balkenende eens bij de Chinezen gaat vragen welke filters bij Nederlandse providers moeten worden geïnstalleerd. Geen term "mensenrechten" meer bijvoorbeeld. En dan moet hij meteen vragen welke mensen hij nog meer niet mag ontvangen. Ja, China is slim bezig. Balk ook.
22-06-2009, 13:46 door sjonniev
Door Van Hoorne: moeten worden geïnstalleerd

Je bedoelt natuurlijk "mogen worden geïnstalleerd". Balkenende wil de Chinese overheid natuurlijk niet voor het hoofd stoten, dat zou zonde zijn nadat hij net een wit voetje had gehaald wegens het omzeilen van de Dalai Lama.
22-06-2009, 13:54 door Night
Juridische barrières" zouden de reden zijn waarom veel ambassades en landen nog niet weten dat hun computers met malware zijn besmet, aldus onderzoeker Nart Villeneuve. Informatie over de gehackte machines werd alleen aan het Canadese Cyber Incident Response Center (CCIRC) verstrekt. Dat is nu bezig om sommige van de getroffen partijen te waarschuwen.

Hm... iedereen weet het (stond in de krant tenslotte) en vervolgens doen we of het niet bestaat en wachten tot we officeel op de hoogte worden gesteld.
Als het juridisch allemaal maar klopt dan zitten we safe of niet soms?
22-06-2009, 14:33 door fd0
ass-covering
22-06-2009, 14:35 door Anoniem
@ Night :

"Hm... iedereen weet het (stond in de krant tenslotte) en vervolgens doen we of het niet bestaat en wachten tot we officeel op de hoogte worden gesteld. Als het juridisch allemaal maar klopt dan zitten we safe of niet soms?"

De rapporten zijn publiek, en aan de hand van die rapporten kan iedere organisatie zelf kijken of de genoemde IP addressen van bijvoorbeeld de C&C server in de eigen logfiles terug te vinden zijn. Dus de vraag of 'we' safe zitten hangt erg af van de vraag of de organisatie waarbinnen je werkzaam bent al dan niet onderzoek hiernaar heeft verricht (indien het een organisatie is die mogelijk de interesse zou kunnen wekken van China, lang niet ieder bedrijf of iedere overheidsdienst is natuurlijk als doelwit interessant voor electronische spionage).
22-06-2009, 18:33 door spatieman
blokeren van alle chinese IP's doet wonderen.
23-06-2009, 09:26 door Anoniem
Door spatieman: blokeren van alle chinese IP's doet wonderen.

Voor jouw gemoedsrust misschien, maar ooit wel eens gehoord van bots en proxies ?!
29-06-2009, 11:05 door Anoniem
"blokeren van alle chinese IP's doet wonderen."

Alsof een Chinees spionage netwerk alleen Chinese IP space kan gebruiken, en alsof geen enkele organisatie tevens te maken heeft met legale traffic vanuit China. Het blokkeren van alle Chinese IP's zal voor organisaties die een target vormen voor deze vorm van spionage 100% ineffectief zijn, aangezien het een fluitje van een cent is voor spionnen om dit soort 'beveiligingsmaatregelen' (sic) te omzeilen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.