De afgelopen maanden zijn verschillende websites van mensenrechtenorganisaties en NGO's gehackt, wat onderdeel van een omvangrijke cyberspionagecampagne is. Onlangs werd bekend dat aanvallers malware op de Britse website van Amnesty International hadden geplaatst. Gebruikers met verouderde versies van Java en Flash Player werden automatisch geïnfecteerd. Volgens non-profit onderzoeksgroep Shadowserver Foundation gaat het hier om zeer gerichte aanvallen.
Het is de aanvallers namelijk niet te doen om zoveel mogelijk mensen te infecteren, maar om op de computers van bepaalde bezoekers in te breken. In sommige gevallen worden daar ook zero-day kwetsbaarheden voor ingezet. "De afgelopen maanden hebben we continu zero-day kwetsbaarheden gezien die in het wild werden ontdekt nadat ze voor cyberspionage waren ingezet", aldus Shadowserver Foundation.
Aanvallen
Tegen de tijd dat een update verschijnt wordt het lek al weken en soms maanden misbruikt om computers te infecteren. Het gaat onder andere om websites van Amnesty International Hong Kong, Center for Defense Information (CDI), Cambodjaanse ministerie van Buitenlandse Zaken en het International Institute for Counter-Terrorism (ICT).
De aanvallers die achter deze aanvallen zitten zouden eerder ook de websites van het Amerikaanse onderzoekscentrum in Egypte, Institute for National Security Studies (INSS) en het Centrum voor Europese Beleidsstudies hebben aangevallen.
Advies
Shadowserver Foundation adviseert om updates zo snel als mogelijk te installeren, de meest recente versie van het besturingssysteem te gebruiken, overstappen naar een 64-bit platform en het uitrollen van Microsoft’s Enhanced Mitigation Experience Toolkit (EMET). "Cyberspionage is geen verzonnen probleem en zal niet op korte termijn verdwijnen", zo waarschuwt de organisatie.
Met dank aan Michael voor de tip
Deze posting is gelocked. Reageren is niet meer mogelijk.