image

VS waarschuwt voor langdurige aanvalscampagne tegen it-dienstverleners

zaterdag 29 april 2017, 07:09 door Redactie, 0 reacties

Verschillende Amerikaanse overheidsinstanties waarschuwen voor een langdurige aanvalscampagne tegen verschillende organisaties en sectoren, waaronder it-dienstverleners zoals cloudproviders. De aanvallen vinden sinds mei vorig jaar plaats en maken gebruik van gestolen beheerderswachtwoorden en certificaten, alsmede geraffineerde malware, om toegang tot systemen te krijgen. Bij de aanvallen tegen it-dienstverleners zouden de aanvallers ook toegang tot de systemen van klanten van deze bedrijven kunnen krijgen.

"Afhankelijk van de aanwezige beveiligingsmaatregelen zou de aanvaller volledige toegang tot netwerken en data kunnen krijgen, op een manier die voor bestaande monitoringstool legitiem lijkt", aldus de waarschuwing van het Amerikaanse National Cybersecurity and Communications Integration Center (NCCIC), die door het Amerikaanse Computer Emergency Readiness Team (US-CERT) werd verspreid.

Het onderzoek naar de aanvallen is nog gaande, maar het NCCIC heeft al verschillende indicatoren vrijgegeven waarmee organisaties kunnen kijken of ze mogelijk gehackt zijn. Ook worden verschillende beveiligingsadviezen gegeven waarmee organisaties zich kunnen verdedigen, waaronder het gebruik van whitelisting, het gebruik van virtual private networks, het verwijderen van onnodige accounts en het beperken van gebruikersrechten.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.