image

Criminelen saboteren productiesystemen na mislukte afpersing

vrijdag 16 juni 2017, 15:32 door Redactie, 4 reacties

Een groep cybercriminelen is al enige jaren bezig met het hacken van Noord-Amerikaanse casino's en mijnbouwbedrijven, om vervolgens vertrouwelijke informatie te stelen en de ondernemingen hiermee af te persen. Als er niet wordt betaald saboteren de criminelen productiesystemen.

Ook lekken ze de gestolen data naar journalisten en blogs, om slachtoffers zo tot betalen te dwingen. De groep wordt door het Amerikaanse beveiligingsbedrijf FireEye FIN10 genoemd en is sinds 2013 actief. Met name Canadese organisaties zijn het doelwit. Hoe de criminelen toegang tot de netwerken krijgen is niet helemaal duidelijk, maar bij twee hacks werden er gerichte phishingmails gebruikt. De phishingmails wezen naar een docm-bestand met een kwaadaardige macro en een kwaadaardig HTML Application (HTA) bestand.

Nadat een machine besmet is geraakt bewegen de aanvallers zich lateraal door het netwerk en worden er gevoelige gegevens verzameld. De aanvallers eisen vervolgens bedragen tussen de 100 en 500 bitcoin, wat op dit moment met ruim 200.000 euro tot 1 miljoen euro overeenkomt, anders dreigen ze de gegevens openbaar te maken. Bij bepaalde slachtoffers die niet betaalden werden vervolgens productiesystemen gesaboteerd. Zo werden belangrijke systeembestanden verwijderd, waaronder de Windows-directory, en netwerksystemen uitgeschakeld.

Reacties (4)
16-06-2017, 15:39 door Anoniem
16-06-2017, 21:30 door karma4
Dank voor het complete rapport. Het leest als gebrek van een behoorlijke slechte infra setup met een reclame doel om Fireeye in te schakelen voordat er wat gebeurt is.
16-06-2017, 21:30 door karma4
[Verwijderd]
20-06-2017, 23:33 door Anoniem
Waarom is een Windows computer onderdeel van productiesystemen?
Daar weten hackers wel raad mee, dat is bekend.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.