Er is een groep cyberspionnen die al enkele jaren zeer actief is en allerlei technieken inzet om toegang tot organisaties en vertrouwelijke gegevens te krijgen. Toch zijn er maatregelen die organisaties kunnen nemen om de kans op een succesvolle aanval door deze spionagegroep te verkleinen, aldus Microsoft.
De groep wordt onder andere 'Sofacy', 'Sednit', 'Pawn Storm', 'APT28' en 'Strontium' genoemd. Vorig jaar gebruikte de groep vijf zero day-exploits in Microsoft Office, Oracle Sun Java, Adobe Flash Player en Windows. Op het moment van de aanvallen waren er nog geen beveiligingsupdates beschikbaar. De groep heeft het vooral voorzien op defensiebedrijven die aan NAVO-landen leveren, journalisten, politieke adviseurs en politieke organisaties, maar ook overheidsinstellingen zijn regelmatig het doelwit geweest.
Om doelen aan te vallen wordt er een combinatie van phishingaanvallen en malware gebruikt. Zo wordt er eerst een verkenningsfase uitgevoerd, om potentieel interessante doelen in kaart te brengen. De volgende stap is het infecteren van deze doelwitten via malware. Hiervoor worden drive-by downloads of besmette documenten met een exploit gebruikt. "Gezien de technische mogelijkheden en vastberadenheid om aanvallen maanden of jaren uit te voeren totdat het lukt, vormt deze groep een grote dreiging die lastig is om tegen te verdedigen", stelt Microsoft.
Er zijn echter maatregelen die organisaties volgens de softwaregigant kunnen nemen. Het gaat dan om het snel uitrollen van beschikbare beveiligingsupdates. Ervoor zorgen dat rechten van gebruikers en beheerders zijn gescheiden. Het trainen van personeel, aangezien de cyberspionnen social engineering gebruiken om werknemers bestanden of links te laten openen. Ook wordt het gebruik van multi-factor authenticatie aangeraden, alsmede het loggen van wachtwoordaanpassingen en andere belangrijke gebeurtenissen op het netwerk. Als laatste adviseert Microsoft om voorzichtig te zijn met informatie op social media, zoals e-mailadressen. De spionagegroep gebruikt informatie van dit soort bronnen voor het uitvoeren van aanvallen.
Deze posting is gelocked. Reageren is niet meer mogelijk.