image

Geheim lab gehackt via Internet Explorer-lek

woensdag 20 april 2011, 11:14 door Redactie, 10 reacties

Een zeer belangrijk Amerikaans laboratorium heeft dit weekend alle internettoegang en e-mailsystemen wegens een cyberaanval afgesloten. De aanval op het Oak Ridge National Laboratory vond op 7 april plaats via een zero-day lek Internet Explorer. De kwetsbaarheid werd vorige week door Microsoft gepatcht. In het laboratorium staan een paar van de meest krachtige supercomputers ter wereld.

De aanval begon met een spear phishing-aanval, waarbij verschillende e-mails uit naam van de personeelsafdeling waren verstuurd. Uiteindelijk openden 57 van de 573 mensen die de e-mail ontvingen de link in het bericht. De aanvallers wisten vervolgens vertrouwelijke informatie van de computersystemen buit te maken.

Het zou hier om megabytes en niet om gigabytes gaan. Volgens een woordvoerder is het in ieder geval minder dan een gigabyte. Over de herkomst van de aanval of aanvallers is nog niets bekend.

Reacties (10)
20-04-2011, 11:23 door Anoniem
"Het zou hier om megabytes en niet om gigabytes gaan."

Ja, en dus ? Gaat het enkel om kwantiteit, of gaat het om inhoud ? Ik zou liever hebben dat men van mijn werk een paar ISO's van Microsoft DVD's steelt, die niet confidential zijn (paar Gigabyte), dan bijvoorbeeld documenten omtrent de ontwikkeling van nieuwe produkten (paar Megabyte). In het eerste geval is het jammer, in het laatste geval ben ik mogelijk failliet.

Wat dat betreft zegt de opmerking dat het niet om gigabytes gaat mij totaal niets.
20-04-2011, 11:27 door [Account Verwijderd]
[Verwijderd]
20-04-2011, 11:36 door Anoniem
Zou Dexter niet goed gepatched hebben?
20-04-2011, 11:38 door Preddie
Door Peter V: Natuurlijk. Het is ook veel minder dan 1 Terabyte.

Als we zo gaan praten valt het allemaal nog wel mee he?

Precies, het is nog net geen handje vol informatie ;)
20-04-2011, 11:44 door Mysterio
Ik mag aannemen dat 57 van de 573 mensen enorm op de spreekwoordelijke flikker heeft gekregen.
20-04-2011, 13:18 door Anoniem
Door Mysterio: Ik mag aannemen dat 57 van de 573 mensen enorm op de spreekwoordelijke flikker heeft gekregen.
Wat kunnen die werknemers eraan doen dat ze mogelijk nogal naief zijn .. We hebben geen idee hoe die mailtjes eruit zagen, en ja wellicht zag het eruit als een mailtje dat regelmatig door het interne personeelsbestand heen gaat, waardoor je niet echt oplet.

Vind eerder dat het te wijten valt aan de personen die verantwoordelijk zijn voor het niet al te goed beveiligde interne netwerk. (En for god sake, gebruik geen Internet Explorer als deze toch niet geupdated wordt .. Terwijl er overal op internet gemeld wordt hoeveel lekken er zijn gevonden enzo .. Gebruik dan een wat gesloter systeem ofzo.)
20-04-2011, 13:34 door DarkieDuck
Als ik het artikel zo lees blijkt dat er in 2007 ook al een soort gelijk iets is gebeurd waarbij veel meer data is gestolen.
En dat voor een "geheim lab" ?


He said that some lessons learned from the 2007 attack helped lab officials with the current situation, but he said this is a much more advanced attack that the event four years ago.
En dan lees je uit de attack van 2007

"A hacker illegally gained access to ORNL computers by sending staff e-mails that appeared to be official legitimate communications,"
Nou, die hebben veel geleerd zeg!

*mompelt iets over ezel en steen*
20-04-2011, 13:56 door Anoniem
In theorie passen er al duizenden regels tekst in 1 MB.
1 Gigabyte = 1000 MB.

1000 x 1000 = 1 Miljoen regels tekst. Het opslagformaat hangt er natuurlijk van af en afbeeldingen nemen veel meer dataruimte in beslag dan tekst alleen in theorie is het mogelijk dat er heel veel gelekt is :)
21-04-2011, 07:50 door Syzygy
Door Mysterio: Ik mag aannemen dat 57 van de 573 mensen enorm op de spreekwoordelijke flikker heeft gekregen.

Nee, want het bleek de directie en het hoger management te zijn.
Elke normale werknemer had het te druk met werk om de die onzin te lezen.

;-)
21-04-2011, 11:28 door Anoniem
"In het laboratorium staan een paar van de meest krachtige supercomputers ter wereld. "
En dat draait op een niet afschermde Windows installatie? WTFBBQ!1!11

Dat zo'n slap aftreksel van een browser daar gewoon mag worden gebruikt, je zou toch verwachten dat ze dit wel iets beter hadden beveiligt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.