Activisten van twee organisaties die zich voor een open en vrij internet inzetten zijn het doelwit van spearphishing-aanvallen geworden. Het gaat om de organisaties Fight for the Future en Free Press. Deze laatste organisatie zet zich naast een open en vrij internet ook in voor persvrijheid en vecht voor meer kwaliteit in de journalistiek.
Werknemers van deze niet-gouvernementele organisaties ontvingen tussen 7 juli en 8 augustus allerlei spearphishing-mails. Het ging om op maat gemaakte e-mails die in meerdere gevallen specifiek over de persoonlijke context van de ontvanger gingen. Zo werden er e-mails verstuurd die van een collega afkomstig leken en naar een Gmail-document zouden wijzen en verstuurden de aanvallers berichten die van LinkedIn afkomstig leken en een berichtnotificatie van een collega zouden bevatten.
In werkelijkheid wezen de links in de e-mails naar een phishingpagina waar geprobeerd werd om inloggegevens voor Google, Dropbox en LinkedIn te stelen. De campagnedirecteur van Fight For The Future ontving een e-mail met een vraag waar haar muziek online gekocht kon worden. De directeur antwoordde met een link, waarop de aanvallers stelden dat de link in haar e-mail niet werkte. In de e-mail die ze terugstuurden hadden ze haar link door een phishinglink vervangen.
De aanvallers probeerden de doelwitten ook op de phishinglinks te laten klikken door e-mails met politieke onderwerpen te versturen en berichten die deden voorkomen dat de ontvanger zich op verschillende pornosites had geabonneerd. Volgens de Amerikaanse burgerrechtenorganisatie EFF laat de verfijndheid van de aanval, de nauwkeurigheid van de phishingpagina's en de werkuren van de aanvallers zien dat het om professionele aanvallers gaat die over een budget voor deze aanvalscampagne beschikten.
Volgens de EFF is het belangrijk om tweefactorauthenticatie in te stellen, aangezien dit een goede bescherming tegen de phishingmails in deze campagne had geboden. "Online activisme is niet altijd erg georganiseerd. Het gaat vaak om een gecentraliseerde organisatie en een groot netwerk van vrijwilligers, wat een security-uitdaging kan zijn", zegt Eva Galperin van de EFF. De burgerrechtenorganisatie adviseert activistische organisaties dan ook om het gebruik van tweefactorauthenticatie voor alle accounts met toegang tot gevoelige gegevens te verplichten, zoals e-mail, social media, GitHub, contentmanagementsystemen en andere zaken.
Deze posting is gelocked. Reageren is niet meer mogelijk.