Een bij de Amerikaanse geheime dienst NSA gestolen exploit is niet gebruikt om de stad Baltimore met ransomware te infecteren. Dat stelt de Democratische senator Dutch Ruppersberger. Eind mei lieten verschillende experts tegenover de New York Times weten dat de verspreiding van de ransomware via de EternalBlue-exploit had plaatsgevonden.
De exploit werd door de NSA ontwikkeld en maakt misbruik van een kwetsbaarheid in Windows SMB Server. Het lek werd onder andere gebruikt voor de verspreiding van de WannaCry-ransomware. Op 14 maart 2017 kwam Microsoft met een beveiligingsupdate waardoor de EternalBlue-exploit niet meer werkt. Meer dan twee jaar later blijkt dat de beveiligingsupdate nog altijd niet overal geïnstalleerd is.
De claims van de experts die met de New York Times spraken houden in dat Baltimore al twee jaar geen systemen heeft gepatcht. Ruppersberger is senator van Maryland, waar het hoofdkwartier van de NSA zich bevindt. Naar aanleiding van het nieuws besloot Ruppersberger de NSA om opheldering te vragen. Nu meldt de senator dat hij te horen heeft gekregen dat EternalBlue-exploit niet is gebruikt om toegang tot het netwerk van Baltimore te krijgen of om de ransomware verder binnen het netwerk te verspreiden.
"Het is belangrijk dat discussies over het gebruik van cybertools van de overheid, en het lekken daarvan, op feiten zijn gebaseerd als die beschikbaar komen", laat Ruppersberger weten. "Het is makkelijk om te zeggen dat gelekte cybertools waardeloos zijn met de juiste patches en goede cyberhygiëne. Maar de realiteit is dat patchen lastig kan zijn en middelen kan vereisen waar veel gemeenten niet over beschikken."
Volgens de senator heeft de Verenigde Staten cybertools nodig om zich tegen vijanden te beschermen. "Maar we moeten ook voorkomen dat deze tools lekken. We kunnen de schade die eerdere lekken aan Amerikaanse bedrijven, en mogelijk Amerikaans steden, hebben aangericht niet negeren", gaat Ruppersberger verder. Hij merkt op dat verschillende bij de NSA gestolen tools die in 2017 op internet verschenen nog altijd niet zijn gebruikt, waardoor hun dreiging blijft bestaan. Verder vindt de senator dat de Amerikaanse regering meer moet doen om gemeenten te helpen bij het beschermen van hun netwerken.
Deze posting is gelocked. Reageren is niet meer mogelijk.