image

AIVD jaagt op onbekende malware

dinsdag 29 januari 2013, 15:13 door Redactie, 8 reacties

De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) houdt zich bezig met het onderzoeken van Advanced Persistent Threats (APTs) die het op de Nederlandse infrastructuur hebben voorzien. Dat liet de inlichtingendienst bij monde van Sebastian Reyn tijdens de conferentie van het Nationaal Cyber Security Center in Den Haag weten.

Cyberspionage is volgens Reyn nog steeds één van de grootste dreigingen waar Nederland mee te maken heeft. APTs, malware die gemaakt is om onopgemerkt en vaak over langere tijd netwerken te infiltreren om vervolgens allerlei gegevens te stelen, spelen daarbij een belangrijke rol.

"De nadruk ligt met name op de APTs. Het is onze taak om 'ondergrondse' dreigingen te detecteren die zich onder het oppervlakte bewegen." Naast cyberspionage gaat het ook om aanvallen op de kritieke infrastructuur. De AIVD zegt dan ook dat het dreigingen zoals Stuxnetachtige wormen probeert te detecteren.

"Wij zoeken niet naar criminelen die creditcardgegevens stelen. Wij zoeken niet naar spammers of naar mensen die Project X feestjes zoals in Haren organiseren." Dat laat de inlichtingendienst volgens Reyn aan de politie over.

Bevoegdheden
De AIVD beschikt over speciale bevoegdheden, zoals het gebruik van apparaten om encryptie te omzeilen en het monitoren van telecommunicatie. "Door deze bevoegdheden kunnen de inlichtingendiensten cyberaanvallen op een unieke wijze onderzoeken."

"Wat ons ook uniek maakt, is dat we allerlei aanpakken kunnen toepassen", ging Reyn verder. In het geval dat de kritieke infrastructuur wordt aangevallen en hier mogelijk een specifiek land van wordt verdacht, zou de AIVD een human intelligence source kunnen inzetten.

Die kan achterhalen of de aanval door de overheid in dat land of onder toezicht ervan is uitgevoerd, of dat het toch het werk van een privépersoon is. "Attributie vereist meer dan alleen technisch onderzoek naar een cyberaanval om de herkomst te achterhalen."

Detectie
Het werk van de AIVD zou zich steeds meer naar het cyberdomein verplaatsen. Om aanvallen tegen de kritieke infrastructuur te voorkomen detecteert de AIVD APTs, onderzoekt het digitale aanvallen en cyberspionage, verhoogt het bewustzijn en werkt het mee aan de ontwikkeling van cybermogelijkheden.

Wat betreft APTs helpt de AIVD zowel overheidsorganen als bedrijven met het detecteren van geavanceerde malware-aanvallen op hun netwerken. Op verzoek van organisaties analyseert de AIVD het netwerkverkeer op verdachte activiteiten. De inlichtingendiensten gebruiken deze informatie, aangevuld met informatie van andere diensten, om signatures te ontwikkelen.

"Daardoor kunnen we malware detecteren die nog niet publiek bekend is", vertelde Reyn tegenover de zaal. Deze informatie kan de AIVD vervolgens gebruiken om andere organisaties te beschermen.

China
Als het gaat om staatsaanvallen en cyberspionage is er een land dat vaak genoemd wordt, namelijk China. "Volgens schattingen gebruikt China tienduizenden cyberspionnen in het leger en inlichtingendiensten." Reyn stelt dat China actief van de hackergemeenschap in het land gebruik maakt om de eigen cybermogelijkheden te vergroten. Ook zou het land duizenden soldaten hebben die zich met het verzamelen van inlichtingen via internet bezighouden.

"Wij onderzoeken malware-aanvallen die vanuit China afkomstig zijn." Een opmerkelijke eigenschap is dat veel van de malware waarvan China wordt verdacht, tijdens Chinese kantooruren is ontwikkeld of actief is, merkte Reyn op. Bij de meeste aanvallen is het echter onmogelijk om de dader te achterhalen.

Ook de AIVD gebruikt het internet om inlichtingen te verzamelen. "Maar we doen dit wel binnen het raamwerk van de wet." Reyn stelt dat bedrijven die met strategisch waardevolle informatie werken moeten weten dat ze samen met de AVID kunnen werken, om verdachte activiteiten op hun netwerken te detecteren. “We zullen hen helpen om hun netwerken veiliger te maken.”

Reacties (8)
29-01-2013, 18:54 door hx0r3z
Uhm wacht even nu volg ik het niet meer.

"De Amerikaanse opsporingsdienst FBI is een onderzoek gestart naar het lekken van informatie over een geheime cyberoperatie tegen Iran. Vorig jaar verscheen de Washington Post een uitgebreid artikel dat de Amerikaanse en Israëlische autoriteiten achter de ontwikkeling van de beruchte Stuxnetworm zaten. De Amerikanen hadden de malware de codenaam Olympic Games gegeven

Het doel van Stuxnet was de sabotage van de Iraanse uraniumverrijkingscentrale in Natanz. Ook andere zeer geavanceerde malware die na Stuxnet werd ontdekt, zou als onderdeel van dit project ontwikkeld zijn."

Bron: https://www.security.nl/artikel/44895/1/FBI_onderzoekt_Stuxnet-lek.html

Nu is het opeens China. Ik snap ook dat China een heftig virus bron/probleem is. Maar ho wacht het was of is tussen Iran en Amerika. Hoe komen ze nu ineens bij China? Grappig dit allemaal, lijkt wel op een afleidingsmanoeuvre straks backstabben ze Amerika in de rug die Irakezen. Kijk maar uit!
29-01-2013, 19:51 door Anoniem
N.a.v. hun challenge onlangs durf ik te zeggen dat ik vertrouwen in hen heb gekregen. Als een van de weinige stukjes overheid die wél iets met computers lijken te kunnen.
29-01-2013, 22:42 door Security Scene Team
bij het noemen van Stuxnet in dit artikel word slechts en alleen bedoelt dat ze op zulke apts gaan monitoren. dus duidelijk is dat ze de VS ook als vijandige spionage staat zien(mocht de VS en israel ooit bekennen). ookal is er niet officieel van de VS bekend geworden dat zij dit virusje hebben gemaakt. toch insinueren ze dit een beetje gezien de afgelopen artikeltjes hierover. ik heb nergens gelezen dat ze China hiervan beschuldigen.. snap eigenlijk ook niet waarom jij dit dan wel door elkaar haalt. ze gebruiken dus Stuxnet als voorbeeld.

China is bekend omdat veel Chinese ips aanvallen verrichten en duidelijk spionage acties uitvoeren, ookal zegt dit niet dat China er ook echt achter zit, er bestaan ook proxys en vpns.

Maar het is eigenlijk ook weer niet "opeens" china, China is samen met rusland bondgenoot van Iran, en zijn allemaal niet zon fan van Amerika en diens bondgenoten. 2 erg grote naties met erg veel mogelijkheden op cybergebied.
China zien wij vaak als vredelievend volk (ik wel) maar hun leiders daarentegen zijn niet bepaald te vertrouwen.

en er word ook gezegt dat australie amerika ook actief helpt met acties tegen iran. 't zal mij niets verbazen als meerdere landen dit gedaan hebben, en nederland zich daarom zou willen indekken door de AIVD niet op spammers, hackers en frauders te zetten maar actief laat monitoren of Staatshackers & virus coders van iran bijvoorbeeld.. who knows?

buiten dat, wat heeft irak met dit verhaal te maken?
31-01-2013, 09:21 door Kisinaoe
Door Security Scene Team: bij het noemen van Stuxnet in dit artikel word slechts en alleen bedoelt dat ze op zulke apts gaan monitoren. dus duidelijk is dat ze de VS ook als vijandige spionage staat zien(mocht de VS en israel ooit bekennen). ookal is er niet officieel van de VS bekend geworden dat zij dit virusje hebben gemaakt. toch insinueren ze dit een beetje gezien de afgelopen artikeltjes hierover. ik heb nergens gelezen dat ze China hiervan beschuldigen.. snap eigenlijk ook niet waarom jij dit dan wel door elkaar haalt. ze gebruiken dus Stuxnet als voorbeeld.

China is bekend omdat veel Chinese ips aanvallen verrichten en duidelijk spionage acties uitvoeren, ookal zegt dit niet dat China er ook echt achter zit, er bestaan ook proxys en vpns.

Maar het is eigenlijk ook weer niet "opeens" china, China is samen met rusland bondgenoot van Iran, en zijn allemaal niet zon fan van Amerika en diens bondgenoten. 2 erg grote naties met erg veel mogelijkheden op cybergebied.
China zien wij vaak als vredelievend volk (ik wel) maar hun leiders daarentegen zijn niet bepaald te vertrouwen.

en er word ook gezegt dat australie amerika ook actief helpt met acties tegen iran. 't zal mij niets verbazen als meerdere landen dit gedaan hebben, en nederland zich daarom zou willen indekken door de AIVD niet op spammers, hackers en frauders te zetten maar actief laat monitoren of Staatshackers & virus coders van iran bijvoorbeeld.. who knows?

buiten dat, wat heeft irak met dit verhaal te maken?


De VS gaat zoeken bij China omdat daar de meeste malware vandaan komt. Irak heeft hier wel iets mee te maken volgens de VS lees het vorige artikel!!!
31-01-2013, 11:29 door [Account Verwijderd]
[Verwijderd]
31-01-2013, 12:43 door Anoniem
APT is nu juist wel heel erg onder de grond of boven de wolken. En vrijwel alleen traceerbaar door een specifieke aanval detectie. Het probleem hierbij is dat dit soort verkeer alleen door een systeembeheerder is te herkennen en gemakkelijk over het hoofd wordt gezien dat het een *specifieke* aanval betreft. Daar moet je dan eerst aangifte van doen, voor dat ze in actie komen, want de specifiteit maakt dat ze er - wat ook gezegd wordt - eerst niets van wisten....... In dit geval; is het duidelijk dat er eerst detectie moet zijn vooraleer (ik ben geen Belg, maar het is een mooi woord) men er wat aan kan doen.
31-01-2013, 16:17 door Anoniem
Door Anoniem: N.a.v. hun challenge onlangs durf ik te zeggen dat ik vertrouwen in hen heb gekregen. Als een van de weinige stukjes overheid die wél iets met computers lijken te kunnen.

Dat was ook wel nodig; de vorige challenge was niet serieus te nemen ...
31-01-2013, 21:19 door Security Scene Team
Door Anoniem: APT is nu juist wel heel erg onder de grond of boven de wolken. En vrijwel alleen traceerbaar door een specifieke aanval detectie. Het probleem hierbij is dat dit soort verkeer alleen door een systeembeheerder is te herkennen en gemakkelijk over het hoofd wordt gezien dat het een *specifieke* aanval betreft. Daar moet je dan eerst aangifte van doen, voor dat ze in actie komen, want de specifiteit maakt dat ze er - wat ook gezegd wordt - eerst niets van wisten....... In dit geval; is het duidelijk dat er eerst detectie moet zijn vooraleer (ik ben geen Belg, maar het is een mooi woord) men er wat aan kan doen.


Dream on bro, just dream on. niet het woord 'vooraleer' deed me denken dat je een belg bent maar, je gehele betoog wel!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.