image

Securitybedrijf publiceert onderzoek over Russische hackers

vrijdag 31 maart 2017, 10:59 door Redactie, 2 reacties

Het Amerikaanse beveiligingsbedrijf SecureWorks heeft onderzoek over een groep Russische hackers gepubliceerd, die volgens de onderzoekers "zeer waarschijnlijk" door de Russische overheid worden gesteund. De groep wordt door SecureWorks Iron Twilight genoemd, maar staat ook bekend als APT28, Pawn Storm, Sofacy, Strontium en Fancy Bear.

De groep wordt voor een groot aantal aanvallen verantwoordelijk gehouden. Eerder werden de onderzoeksraad van MH17, verschillende ministeries van Buitenlandse Zaken, een Amerikaanse defensieorganisatie, de Turkse overheid, een NAVO-lid, Linuxgebruikers, de Duitse politieke partij CDU, Sanoma, de presidentscampagne van Hillary Clinton, de Franse televisiezender TV5, het Wereld Anti-Doping Agentschap (WADA), MH17-onderzoekers van het onderzoekscollectief Bellingcat en de democratische topman John Podesta door de groep aangevallen.

De aanvallen werden via phishingmails en 'drive-by downloads' uitgevoerd. Sinds maart 2015 zou de groep duizenden Gmail-gebruikers via standaard phishingmails hebben aangevallen, waaronder personen in Rusland en voormalige Sovjetstaten, voormalige en huidige militairen, overheidsfunctionarissen en overheidsinstanties in Europa en de Verenigde Staten, alsmede auteurs en journalisten met een interesse in Rusland.

Voorkomen

Volgens SecureWorks zijn de aanvallen van APT28 minder geraffineerd dan die van andere Russische hackergroepen. Het toepassen van 'best practices', zoals het snel installeren van beveiligingsupdates, netwerkmonitoring en het trainen van personeel op het gebied van securitybewustzijn kan de kans op een aanval verkleinen. Zo blijkt de groep lekken in browsers en browserplug-ins die worden gepatcht snel na het uitkomen van de patch aan te vallen. Het is daarom belangrijk dat organisaties beschikbare updates tijdig uitrollen.

Afsluitend adviseert SecureWorks het gebruik van tweefactorauthenticatie binnen organisaties, zowel voor interne webmailplatformen als die van derde partijen. Ook moeten organisaties hun personeel adviseren dit voor hun persoonlijke e-mail te doen en werkgerelateerde communicatie via privémail beperken.

Reacties (2)
01-04-2017, 13:44 door Anoniem
http://thehackernews.com/2017/03/cia-marble-framework.html?m=1

I will say no more.
02-04-2017, 12:09 door Anoniem
Je hoeft ook niet veel meer te zeggen. Zo komt "het is allemaal de schuld van Putin en we hebben daar nog een "kleurenrevolutie" nodig" wel in een compleet ander licht te staan.

Nog gelooft de grote massa liever de sprookjes die de main stream media over hen uitgstuurt. Ik heb P**w en de W*r*ld Draait Deur nog niet over Wikileaks en Marble gehoord. Zij krijgen scriptjes voorgekauwd, die elders ook voorgelezen mogen worden.

Maar aan de reactie van anoniem van 13:44 te merken, lukt dat dom houden steeds minder, en worden steeds meer mensen tegelijk wakker.

Jammer dat door acties als marble de gehele westerse infrastructuur verzwakt wordt en we met z'n allen vanwege de manipulatie door een kleine 1% steeds onveiliger worden online. Ja en daardoor wordt het verschil met de Russen wel iets minder. Die hadden wel een hele goede technische opleiding vroeger, daar kwam je niet op gympen en een pretcertificaat rond.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.