image

Finse bedrijven via Cisco-lek besmet met ransomware, back-uptapes gewist

donderdag 11 januari 2024, 16:36 door Redactie, 2 reacties

Meerdere Finse organisaties zijn vorig jaar slachtoffer geworden van de Akira-ransomware, waarbij back-ups aanwezig op NAS-servers en tapes werden gewist. Dat laat het National Cyber Security Centre Finland weten. De organisaties raakten besmet via een kwetsbaarheid in de remote access VPN feature van Cisco Adaptive Security Appliance (ASA) en Cisco Firepower Threat Defense (FTD).

Via het beveiligingslek (CVE-2023-20269) is het voor een ongeauthenticeerde aanvaller mogelijk om een bruteforce-aanval uit te voeren en zo geldige combinaties van gebruikersnamen en wachtwoorden te achterhalen. De kwetsbaarheid was als zeroday door de criminelen achter de Akira- en LockBit-ransomware ingezet. Volgens het Finse CERT deden de meeste infecties zich eind vorig jaar voor, toen workarounds en hot-fixes voor het probleem al beschikbaar waren.

In alle gevallen die bij de Finse overheid werden gerapporteerd hadden de aanvallers beschikbare back-ups van NAS-servers en tapes gewist. De overheidsinstantie adviseert dan ook om offline back-ups te gebruiken, die niet vanaf het netwerk toegankelijk zijn. Daarbij wordt voor de belangrijkste back-ups naar de '3-2-1' regel gewezen, waarbij er drie back-ups op twee verschillende plekken zijn, waarvan één kopie zich niet op het netwerk bevindt. Tevens stelt de Finse overheid dat losgeld nooit moet worden betaald.

Reacties (2)
12-01-2024, 09:57 door Anoniem
ja, vind ik niet gek... in Scandinavie, met name Finland en Zweden kun je als hacker tussen 14 december en 1-7 januari gewoon je gang gaan.. Der is niemand die werkt en dus ook niemand die patches gaat installeren voor zero-days... dat komt wel weer als het we weer gaan werken. Als er dan nog werk is...

Hetzelfde in de periode 12 juni tot 16 augustus.. Maar dat is cultuur... Je gaat 2 weken 'thuis'werken (en dat is meestal dan aan het huis werken, niet thuis werken. dus dakpannen fixen, asbestplaten rechtzetten, radioactief materiaal wegblazen in je kruipruimte, de waterpomp filters schoonmaken/vervangen, de boel schilderen..

DAN ga je op vakantie.... en na je vakantie ga je nog eens 2 weken aan je huis werken... dan meestal de auto's een beurt geven, wat verstralers monteren of een bullbar tegen de elanden, het dak van je schuren bekijken, de schoorsteen na laten lopen, de slangen van de regenpijpen fixen enz.. en dan ga je weer werken, als er nog werk is...

In de winter is het dan meer god jul voorbereidingen, sneeuw/spijkerbanden regelen, de traktor voorzien van sneeuwschuiveropzetstukje, de hout/ved voorraad controlleren, debiele truien uit de kast halen, je zaag zoeken om een gat in het ijs te maken om te kunnen vissen of erin te duiken, de sneeuwscooter voorzien van een nieuwe accu en/of tracks... en de geweren in te vetten voor de reclame voor je volvo die mensen in de rest van de wereld niet begrijpen... want die denken nog dat vlees uit de supermarkt komt, niet dat je dat afknalt met een geweer en dan in je kofferbak naar je schuur brengt waar je dan een half tot een heel jaar van kunt eten.

Anyway, lang verhaal kort, in Scandi heb je 2 lange periodes waarin je als hacker je gang kunt gaan en dat gaat alleen maar erger worden.. dus Scandi's... als je toch geen zin hebt in patches uitrollen, trek de internet kabel er dan voortaan effe uit.
12-01-2024, 13:57 door EersteEnigeEchte M.J. - EEEMJ - Bijgewerkt: 12-01-2024, 14:21
@Anoniem op 11-01-2024 om 09:57 uur.

Heerlijk verhaal, waarin ik hier en daar wel iets herken. Op een bepaalde manier is het (d.w.z. de cultuur) daar heel relaxed, als je je niet druk maakt om ontwikkelingen in het buitenland. Maar de internetkabel eruit trekken is iets wat ze daar zeer ongaarne doen. Ze hebben zichzelf in sommige opzichten nog afhankelijker gemaakt van internet en allerlei overheids- en bankenapps dan wij hier in Nederland. Betalen met contant geld wordt daar van hogerhand inmiddels ook actief ontmoedigd, wie geld uit een automaat wil opnemen, betaalt bijvoorbeeld in Finland sinds afgelopen najaar een toeslag naar rato van het gepinde bedrag (en voor buitenlanders gaat het dan om 1,5 tot 3 procent van het te pinnen bedrag - voorheen was het voor iedereen gratis).

Bovendien is hun idee van "service" anders. In de Scandi-reclames is de service daar pico bello, maar in het echte leven geldt: de klant moet heel beleefd respect tonen en vooral geduldig wachten totdat het de dienstverlener om hem/haar moverende redenen behaagt om: a) het bestaan van de klant op te merken; b) in actie te komen; c) de klant enige vorm van keuze of maatwerk te bieden binnen het smalle raamwerk van enkele standaardopties.

Het hangt daar heel erg van de dienstverlener en diens persoonlijke attitude af. Als je geluk hebt, word je uitermate vriendelijk en adequaat geholpen (binnen de beperkingen van het onwrikbare standaardrepertoire). Als je pech hebt, communiceert de dienstverlener niet of nauwelijks. Hoe dan ook heeft de dienstverlener of opdrachtnemer geen haast. Ik heb wel eens geobserveerd dat de aanleg van een fietspad van honderd meter ongeveer een jaar duurde. Oké, daar zat een winter tussen. Uiteindelijk lag er wel een degelijk fietspad.

In die cultuur is het ook minder belangrijk als klanten de dupe worden van een hack. Want de semi-officiële basisaanname (buiten een kring van bescheiden insiders) is dat iedereen in principe te vertrouwen is, ook binnenlandse hackers. En dat er over hacks dus ook niet te veel gepraat moet worden, want dat geeft iedereen een vervelend gevoel. Internet is de toekomst, dat is ook het officiële standpunt, dus daar moet je ook netjes in geloven en niet te negatief over doen.

Af en toe gebeurt er een hack dat wel heel erg in het oog springt. Dan is het voor de overheid tijd om rustig, maar vooral niet te snel, te gaan nadenken over manieren om de impact van zo'n hack in de toekomst wat minder heftig te maken. Zie bijvoorbeeld de casus van de gestolen persoonsgegevens van klanten van een keten van psychotherapiepraktijken: https://www.security.nl/posting/677744/Finland+maakt+aanpassen+bsn+eenvoudiger+voor+slachtoffers+datalek Eén van de redenen waarom in Finland aanpassing van BSN-nummers technisch relatief moeilijk is, is omdat dit nummer voor het grootste deel bestaat uit de geboortedatum van mensen. Dat stuk valt dus in ieder geval niet te wijzigen. Er zit een kleine code van vier of soms vijf tekens aan vastgeknoopt.

Kortom, als je richting buitenland gelikte reclames maakt over hoe modern je land is, maar ondertussen je eigen land stilzwijgend opvat als een dorp waarin iedereen elkaar eigenlijk toch al kent en waarin de burgemeester altijd het beste met iedereen voor heeft en waarin men elkaar vrijwillig met rust laat, en waarin het buitenland ver, onbekend en eigenlijk niet zo relevant is (behalve als exportmarkt en als podium om zelf incidenteel op te schitteren, bijvoorbeeld als het gaat om ijshockey of het Eurovisie Songfestival), dan is individuele privacy binnenslands minder belangrijk en is een hack, of het risico daarop, niet zo erg en kan er rustig een paar weken gewacht worden voordat er maatregelen worden getroffen.

Vooral nuchter blijven, niet te veel drama. Drama is meer iets voor 'hete' buitenlanden en buitenlanders, die dan even moeten afkoelen. Waarbij "even" best even mag duren. Op een onopvallende, bescheiden manier gedragen sommige Scandinavische landen zich alsof de hele wereld in een koelkast zit. Dat maakt Scandinavië voor overwerkte Nederlanders die willen uitrusten in ongerepte natuur, tot een prettig, ontspannen vakantieland - met uitstekende internetaansluitingen, tenzij je al te ver in het buitengebied terecht komt.

M.J.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.