De aanvallers achter de hack van de Democratische Partij zijn niet alleen op basis van een recent verschenen rapport van de FBI en het ministerie van Homeland Security te identificeren, zo stelt beveiligingsexpert Dmitri Alperovitch van beveiligingsbedrijf CrowdStrike.
Uit het rapport zou moeten blijken dat Russische aanvallers achter de hacks zouden zitten. Hiervoor werden ook bestanden met Indicators of Compromise (IOCs) gepubliceerd. Het ging onder andere om een verzameling van een kleine 900 ip-adressen, waaronder 70 Nederlandse ip-adressen. Minstens 30 procent van de ip-adressen is van veel gebruikte websites, zoals publieke proxyservers en servers van Amazon en Yahoo, zo meldt de Washington Post.
"Niemand moet enige conclusies over de aanvallers maken op basis van alleen het USCERT-rapport. Het was een bij elkaar geraapt zooitje", aldus Alperovitch op Twitter. Beveiligingsexpert Robert M. Lee van beveiligingsbedrijf Dragos stelt verder dat een server die een jaar geleden door aanvallers werd gebruikt inmiddels van de bakker om de hoek kan zijn.
Een anonieme overheidsfunctionaris verdedigt het rapport tegenover de Washington Post: "We weten dat de Russen kundige tegenstanders zijn die technische operaties op zo'n manier uitvoeren dat het niet binnen legitiem verkeer moet opvallen. De Indicators of Compromise in het rapport moeten dat aantonen. Daarom is het zo belangrijk dat verdedigers de best practices in het rapport opvolgen en hun logbestanden op verkeer van die ip-adressen controleren, omdat de Russen het bewijs van het binnendringen van en hun aanwezigheid in het netwerk zullen proberen te verbergen."
Deze posting is gelocked. Reageren is niet meer mogelijk.