image

Bedrijfsnetwerken aangevallen via zerodaylek in Oracle Solaris

dinsdag 3 november 2020, 11:29 door Redactie, 6 reacties
Laatst bijgewerkt: 03-11-2020, 13:16

Aanvallers hebben eerder dit jaar een zerodaylek in Oracle Solaris gebruikt om bedrijfsnetwerken aan te vallen. Dat laat securitybedrijf FireEye weten dat de aangevallen kwetsbaarheid ontdekte en aan Oracle rapporteerde. Oracle kwam op 20 oktober met een beveiligingsupdate voor het beveiligingslek (CVE-2020-14871), dat op een schaal van 1 tot en met 10 wat betreft de ernst met een 10 is beoordeeld.

Volgens FireEye lukte het de groep aanvallers die van het zerodaylek gebruikmaakte om tussen februari 2018 en september 2020 bij meerdere bedrijven in te breken. Het ging daarbij om telecom-, financiële en consultancybedrijven. Halverwege dit jaar zagen onderzoekers dat de groep van het eerder genoemde Solaris-lek gebruikmaakte om toegang tot bedrijfsnetwerken te krijgen.

Via het zerodaylek in Solaris was het mogelijk om servers op afstand en zonder gebruik van authenticatie te compromitteren. Vervolgens installeerden de aanvallers een backdoor om toegang tot het systeem te behouden. Vanaf de gecompromitteerde server werden andere systemen aangevallen. Op een aantal overgenomen systemen startten de aanvallers een virtual machine die allerlei tools voor verdere aanvallen bevatte, zoals Mimikatz, Procdump en verschillende netwerkscanners.

Met gestolen inloggegevens en verhoogde rechten lukte het de aanvallers vervolgens om zich lateraal door verschillende netwerken te bewegen. Wat precies het doel van de aanvallers was is echter onbekend. De onderzoekers stellen dat ze niet hebben gezien dat er data werd gestolen. In één geval werd er ransomware op het netwerk geïnstalleerd, maar de onderzoekers vermoeden dat dit niet werd gedaan door de aanvallers. Die zouden toegang tot het netwerk aan een andere groep criminelen hebben verkocht.

Image

Reacties (6)
03-11-2020, 12:31 door Anoniem
Volgens FireEye lukte het de groep die van het zerodaylek gebruikmaakte om tussen februari 2018 en september 2020 bij meerdere bedrijven in te breken
Inbreken is strafbaar ook al staat de voordeur open! Is deze club al aangeklaagd?
03-11-2020, 12:59 door Reinder
Door Anoniem:
Volgens FireEye lukte het de groep die van het zerodaylek gebruikmaakte om tussen februari 2018 en september 2020 bij meerdere bedrijven in te breken
Inbreken is strafbaar ook al staat de voordeur open! Is deze club al aangeklaagd?

Ik denk dat je het verkeerd gelezen hebt, hier staat volgens mij: "Volgens FireEye, het bedrijf dat onderzoek deed naar het misbruik, lukte het de groep die m.b.v het zerodaylek de inbraken pleegde om...."
FireEye is dus niet de partij die hier schuldig is aan het inbreken.
03-11-2020, 13:15 door [Account Verwijderd]
Door Reinder:
Door Anoniem:
Volgens FireEye lukte het de groep die van het zerodaylek gebruikmaakte om tussen februari 2018 en september 2020 bij meerdere bedrijven in te breken
Inbreken is strafbaar ook al staat de voordeur open! Is deze club al aangeklaagd?

Ik denk dat je het verkeerd gelezen hebt, hier staat volgens mij: "Volgens FireEye, het bedrijf dat onderzoek deed naar het misbruik, lukte het de groep die m.b.v het zerodaylek de inbraken pleegde om...."
FireEye is dus niet de partij die hier schuldig is aan het inbreken.
Anoniem verwijst naar deze club. Met "deze club" wordt de groep bedoeld of FireEye? Logisch zou zijn "de groep" want dat is het onderwerp maar waarschijnlijk bedoelde hij FireEye gelet op de inhoud. De groep kan ook een onderdeel zijn binnen FireEye. Als dit niet zo is hoe weten ze (FireEye) dan dat het om een groep gaat en niet om een eenling?
03-11-2020, 13:53 door Anoniem
Als de deur openstaat is het geen geval van inbreken, maar van insluipen. Distinct verschil. Bij inbraak moeten er sporen van braak aanwezig zijn.
03-11-2020, 17:33 door karma4
Door Anoniem: Als de deur openstaat is het geen geval van inbreken, maar van insluipen. Distinct verschil. Bij inbraak moeten er sporen van braak aanwezig zijn.
Een slot op de deur wat geflipperd wordt of getrokken laat weinig sporen achter. Inbraak hoeft niet met schade gepaard te gaan. https://www.om.nl/onderwerpen/beleidsregels/richtlijnen-voor-strafvordering/richtlijn-voor-strafvordering-inbraak-insluiping-in-woning-2015r033 Aantasting privacy, persoonlijke levenssfeer.
05-11-2020, 01:20 door Anoniem
Door karma4:
Door Anoniem: Als de deur openstaat is het geen geval van inbreken, maar van insluipen. Distinct verschil. Bij inbraak moeten er sporen van braak aanwezig zijn.
Een slot op de deur wat geflipperd wordt of getrokken laat weinig sporen achter. Inbraak hoeft niet met schade gepaard te gaan. https://www.om.nl/onderwerpen/beleidsregels/richtlijnen-voor-strafvordering/richtlijn-voor-strafvordering-inbraak-insluiping-in-woning-2015r033 Aantasting privacy, persoonlijke levenssfeer.
Braak gaat altijd met schade gepaard, anders heette het geen braak. En voor wat betreft je link, heb je weer wat gelezen maar niet gesnapt wat er eigenlijk staat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.