image

Microsoft en Fortra gaan gekraakte versies Cobalt Strike aanpakken

vrijdag 7 april 2023, 07:45 door Redactie, 5 reacties

Microsoft en securitybedrijf Fortra gaan gekraakte versies van het programma Cobalt Strike aanpakken om zo ransomware en andere aanvallen te voorkomen, zo hebben beide bedrijven bekendgemaakt. Cobalt Strike is door Fortra ontwikkelde software voor het uitvoeren van penetratietests. Via de software is het mogelijk om een besmet systeem op afstand opdrachten te geven.

Het is een legitiem product waarvoor gebruikers moeten betalen. Een enkele licentie kost 5900 dollar per jaar. Daarnaast ondergaan kopers eerst een screening. Er zijn echter allerlei gelekte en gekraakte versies van de software in omloop die bij daadwerkelijke aanvallen worden ingezet. Cobalt Strike wordt zo vaak bij aanvallen aangetroffen dat het Amerikaanse ministerie van Volksgezondheid hier vorig jaar nog een waarschuwing voor gaf.

Bij veel grote ransomware-aanvallen werden gekraakte versies van Cobalt Strike ingezet. Zo zijn volgens Microsoft ziekenhuizen wereldwijd via de tool aangevallen, wat zorginstellingen miljoenen dollars kostte. Om het misbruik van Cobalt Strike tegen te gaan stellen Microsoft en Fortra dat ze technische en juridische stappen gaan nemen. Vorige week kregen beide bedrijven een gerechtelijk bevel om de infrastructuur te verstoren die aanvallers voor hun Cobalt Strike-aanvallen gebruikten.

Bij de juridische stappen die de bedrijven nemen wordt ook gesteld dat het om copyrightschending gaat, aangezien aanvallers de code van Cobalt Strike aanpassen. Verder heeft Fortra naar eigen zeggen "security controls" aan de software toegevoegd die de methodes die worden gebruikt om oudere versies van Cobalt Strike te kraken moeten voorkomen. De bedrijven hopen zo dat aanvallers worden gedwongen hun tactieken aan te passen.

Reacties (5)
07-04-2023, 11:39 door Anoniem
Microsoft kan beter haar energie stoppen in het verbeteren van haar eigen software maar dat zal wel niet kunnen dan met die oude ontwerpen.
07-04-2023, 17:55 door Anoniem
Lijkt me vrij nutteloos. Er zijn genoeg andere tools die ongeveer hetzelfde kunnen. Allen zijn afhankelijk van de cloud om de infra te hosten en hebben een centrale management server. Richt daar je pijlen op.
07-04-2023, 19:24 door Anoniem
Door Anoniem: Microsoft kan beter haar energie stoppen in het verbeteren van haar eigen software maar dat zal wel niet kunnen dan met die oude ontwerpen.

Zijn ze ook wel mee bezig hoor.
Wat dacht U ?
Ze hebben nog genoeg manschappen.
09-04-2023, 17:25 door Anoniem
Door Anoniem:
Door Anoniem: Microsoft kan beter haar energie stoppen in het verbeteren van haar eigen software maar dat zal wel niet kunnen dan met die oude ontwerpen.

Zijn ze ook wel mee bezig hoor.
Wat dacht U ?
Ze hebben nog genoeg manschappen.

Nou als er EEN ding me duidelijk geworden is in de jaren dat ik Microsoft software gebruik: Microsoft is NIET geinteresseerd in verbeteringen en werkzaamheden die niet resulteren in meer inkomsten en meer winst.
Bij iedere beslissing die er daar genomen wordt door het management, om een team aan het werk te zetten met een verbetering van systemen, of het nou is op het gebied van bugs, performance of veiligheid, wordt er maar naar EEN ding gekeken en dat is: wat levert dat ONS op. NIET "wat levert dat de wereld op" of dat soort nobele strevens.

Dit is ooit wel eens door de topman gezegd (ik weet niet meer of dat nog Gates was of die stoelengooier die erna kwam): mensen zijn niet geinteresseerd in bugs of het oplossen ervan, dus dat doen we niet. Nieuwe features willen ze.

Daar is de hele wereld het slachtoffer van, maar dat interesseert ze niet. Ze zitten daar niet om de wereld te helpen, ze zitten daar om geld te verdienen. Iets aan veiligheid doen is er alleen maar om het imago niet al te negatief te laten worden.
Je moet ook goed bedenken dat de beslissing om Microsoft software te kopen, bij de klanten die er voor hen toe doen, niet genomen wordt door mensen die wat van de materie weten. Zij praten niet met systeembeheerders, programmeurs, of security specialisten! Ze praten met directeuren en CIO's, die toch op een ander nivo over dit soort dingen denken.

Neem bijvoorbeeld INTUNE. Je gaat me niet vertellen dat er ooit iemand met ervaring met dit product tegen zijn manager gezegd heeft "wij moeten ook intune nemen!". Nee, dat product komt naar binnen omdat de manager vindt dat het endpoint beheer bij hetzelfde bedrijf moet worden ondergebracht als waar men al het operating system en office automation vandaan heeft. Het is Microsoft dus het zit vast wel goed. Daarmee valt ook meteen de druk weg om al jaren lang bestaande bugs en beperkingen die beheerders aandragen in het forum ooit een keer op te lossen. Dat levert geen geld op dus waarom zou je dat doen?

Ander voorbeeld is Windows Update. Fragiel, traag, kost veel te veel CPU power. Mensen zetten het niet uit omdat ze geen updates willen, ze zetten het uit omdat het de machine onwerkbaar maakt. Irritante bugs zoals het probleem dat men netwerk device drivers upgrade TIJDENS het downloaden van nog meer updates die blijven er gewoon in zitten. Er is niet eens iemand die de 8-digit hexadecimale foutcodes aanvult met een behulpzame tekst. DOE daar nou eens wat aan!
Nee, gaat niet gebeuren want dat levert geen geld op.
11-04-2023, 11:04 door Anoniem
Windows is een OS wat door de meeste mensen gebruikt wordt, en daardoor is het ook een gewild doel.

Natuurlijk doet Microsoft zijn best om er vor te zorgen dat hun producten veilig zijn, uiteindelijk kost het hun ook geld wanneer er weer een hack is.

M.b.t. wat je eerst moet aanpakken in dit soort situaties...op het moment dat je je beperkt tot 1 aanvalsmethode dan mis je kansen.
Kijk wat de zwakste schakel is in het geheel en val dat aan, dat doen de hackers ook.
(en dat is meteen ook het eerste wat je fixen moet wanneer het om je eigen product gaat)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.