image

Malware infecteert computer Oekraïense luchthaven

maandag 18 januari 2016, 13:44 door Redactie, 2 reacties

Een computer van de grootste luchthaven in Kiev is vorige week met dezelfde soort malware besmet geraakt die eerder drie Oekraïense energiebedrijven infecteerde. Dat laat een legerwoordvoerder tegenover persbureau Reuters weten. Het ging om een computer van het IT-netwerk waar ook de luchtverkeersleiding deel van uitmaakt. Hoe de infectie kon plaatsvinden wordt niet gemeld.

Het Oekraïense Computer Emergency Response Team (CERT-UA) plaatste vandaag op de eigen website een waarschuwing, waarin systeembeheerders worden gewaarschuwd voor aanvallen door de BlackEnergy-malware. Systeembeheerders krijgen het advies om in hun logbestanden naar verschillende IP-adressen te zoeken, wat op een infectie zou kunnen duiden.

Eind december werden verschillende Oekraïne energiebedrijf het doelwit van de BlackEnergy-malware. De malware, die zich verspreidde door macro's in een Office-bestand, zou onderdeel van een cyberaanval zijn, waardoor uiteindelijk 80.000 mensen zonder stroom kwamen te zitten. Volgens het SANS Instituut en het Amerikaanse ICS-CERT was de malware zelf niet verantwoordelijk voor de stroomstoring, maar zou het de aanvallers wel bij hun aanval hebben geholpen.

Reacties (2)
18-01-2016, 15:47 door Anoniem
Eekhoorns in de PC?
Kan best hoor, hier hebben we nog wel eens last van muizen in de kabelgoten. Geeft ook leuke problemen.
18-01-2016, 21:48 door karma4
Hmm het zelfde onderwerp in de herhaling maar als achtergrond uitzoekwerk in een neerwaartse spiraal. De link onder SANS is de oudere posting:
https://www.security.nl/posting/457107/Sabotage+Oekra%C3%AFense+energiebedrijven+niet+alleen+door+malware
Nu er een tweede aanval op de zelfde manier op een ander doel tevoorschijn komt wordt de richting naar een gerichte aanval vanuit een hoek versterkt. Is er nog niets buiten de oekraine gebeurd?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.