image

Microsoft en VS nemen domeinen in beslag gebruikt voor spearphishing

vrijdag 4 oktober 2024, 11:55 door Redactie, 1 reacties

Microsoft en de Amerikaanse overheid hebben allerlei domeinnamen in beslag genomen die voor spearphishingaanvallen gebruikt zijn. De aanvallen zouden het werk zijn van een aan de Russische geheime dienst FSB gelieerde groep genaamd Star Blizzard, die ook bekendstaat als Coldriver en Callisto Group, aldus Microsoft. Volgens het techbedrijf houdt de groep zich sinds tenminste 2017 bezig met allerlei cyberaanvallen.

Microsoft startte een civiele rechtszaak en kreeg van de rechter een gerechtelijk bevel om 66 domeinen die bij aanvallen zijn gebruikt in beslag te nemen. Daarnaast maakt het bevel het ook mogelijk om via de lopende rechtszaak nieuwe infrastructuur aan te pakken die de groep gebruikt, zo laat het techbedrijf verder weten. Daarnaast nam de Amerikaanse overheid 41 domeinen van dezelfde groep in beslag.

De groep zou onder andere verantwoordelijk zijn voor spearphishingaanvallen tegen maatschappelijke organisaties, journalisten, denktanks en NGO's, om zo informatie over hun activiteiten te stelen. Microsoft meldt dat het sinds januari vorig jaar 82 klanten heeft geïdentificeerd die het doelwit van de groep waren, wat neerkomt op ongeveer één aanval per week. Eerder deden organisaties CitizenLab en Access Now onderzoek naar de groep.

"We kunnen niet van mensen verlangen dat ze elk bericht in hun inbox wantrouwen. Dan zouden ze niet meer effectief kunnen zijn in hun belangrijke werk. Toch kan één gecompromitteerd account van een journalist of dissident een heel netwerk van mensen raken, met gevolgen voor hun veiligheid en vrijheid", aldus John Scott-Railton van Citizen Lab.

Reacties (1)
04-10-2024, 12:48 door Erik van Straten
In beslag genomen:
[...] 66 domeinen [...] Daarnaast [...] 41 domeinen [...]
Iets met druppels en gloeiende platen.

Afgelopen woensdag, alleen al voor .com, uit https://newly-registered-domains.abtdomain.com/2024-10-02-com-newly-registered-domains-part-1/
On 2024-10-02, the .com newly registered domains accounted for 117,212 new registrations.

Vandaag (tot nu toe, in de VS worden ze net wakker) uit https://newly-registered-domains.abtdomain.com/2024-10-04-com-newly-registered-domains-part-1/
On 2024-10-04, the .com newly registered domains accounted for 223,769 new registrations.

Statelijke actoren, zware- en kruimel-criminelen lachen zich krom. Zij hebben binnen een oogwenk, voor weinig geld en zonder dat iemand vragen stelt: hosting, een nieuwe domeinnaam en een https servercertificaat.

Ook in Nederland, en Google adverteert er nog voor ook: zie https://www.tubantia.nl/enschede/lineke-41-denkt-rioolreiniger-rrs-in-te-schakelen-maar-moet-dokken-aan-veel-duurdere-naamgenoot~afe09520/ (toelichting in https://infosec.exchange/@ErikvanStraten/113248622941048147).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.