Tag: cyber attack

  • cybercrime FireEye, specialist in het tegengaan van next-generation cyberaanvallen, publiceerde zijn Advanced Threat Report over de tweede helft van 2012. Het rapport laat zien dat malware overal voorkomt. Organisaties hebben elke 3 minuten te maken met een e-mail met een kwaadaardige bijlage, met een kwaadaardige website of met malwarecommunicatie die de legacy-beveiliging omzeilt.

    Het Advanced Threat Report is gebaseerd op data van 89 miljoen gevallen van malware en op onderzoek van het FireEye-researchteam. Het onderzoek biedt inzicht in cyberaanvallen die traditionele beveiligingsmiddelen als firewalls, next- generation firewalls, Intrusion Prevention-systemen, antivirussoftware en beveiligingsgateways weten te omzeilen. Het rapport biedt verder een overzicht van het actuele bedreigingslandschap, nieuwe tactieken van Advanced Persistent Threats (APT) en de mate van infiltratie in bedrijfsnetwerken. Bovendien geeft het rapport gedetailleerd inzicht in trends in specifieke sectoren en bevat het een casestudy over een langdurige, geavanceerde aanval die in 2012 is uitgevoerd. lees meer

    Elke 3 minuten sprake van geavanceerde cyberaanval
  • 'MiniDuke' ontdekt, een nieuw kwaadaardig spionageprogramma

    cybercrime Experts van Kaspersky Lab hebben vandaag een nieuw rapport naar buiten gebracht dat een reeks veiligheidsincidenten analyseert met betrekking tot het gebruik van de recent ontdekte PDF-exploit in Adobe Reader (CVE-2013-6040) en MiniDuke, een nieuw kwaadaardig programma.

    De MiniDuke backdoor werd de afgelopen week gebruikt om wereldwijd meerdere overheidsinstellingen en instituten aan te vallen. Deskundigen van Kaspersky Lab analyseerden, in samenwerking met CrySys Lab, de aanvallen in detail en publiceren hun bevindingen. Volgens de analyse is de veiligheid van een aantal prominente doelwitten, waaronder overheidsinstellingen in de Oekraïne, België, Portugal, Roemenië, Tsjechië en Ierland, al in het geding gekomen door de MiniDuke-aanvallen. Hetzelfde geldt voor een onderzoeksinstituut, twee denktanken en een zorgverlener in de Verenigde Staten.

    "Dit is een zeer ongebruikelijke cyberaanval," aldus Eugene Kaspersky, oprichter en CEO van Kaspersky Lab. "Ik herinner me deze vorm uit het eind van de jaren '90. Het lijkt er op dat dit type malwareontwerpers na een winterslaap van ruim een decennium plotseling zijn ontwaakt en zich hebben aangesloten bij de huidige groep van actieve dreigingsontwikkelaars. Deze elite, 'old school' malware-auteurs waren in het verleden zeer goed in het creëren van zeer complexe virussen, en combineren deze vaardigheden nu met recent ontdekte sandbox-ontwijkende exploits om overheidsinstanties of onderzoeksinstellingen in verschillende landen aan te vallen." lees meer

  • President Obama neemt volgende stap in cybersecurity

    cybercrime De Amerikaanse President, Barack Obama, tekende gisteren een nieuw "cybersecurity executive order," hetgeen de Amerikaanse regering in staat stelt meer info te delen, dat betrekking kan hebben op nationale 'cyber bedreigingen', met particuliere bedrijven, en dan met name name aanbieders van infrastructuur.

    President Obama zelf zegt: "America moet ook de snel groeiende dreiging van cyberaanvallen onder ogen zien," en deed hij gelijk een beroep op het Congres om wetgeving aan te passen "om onze regering meer capaciteit te geven om onze netwerken te beveiligen en ook aanvallen te ontmoedigen."

    "We weten al dat hackers bezig zijn met identiteits diefstal en het infiltreren van persoonlijke e-mail. We weten dat andere landen en bedrijven op zoek zijn naar zakelijke geheimen. Maar nu zijn onze vijanden ook op zoek naar de mogelijkheid om ons elektriciteitsnet, onze financiële instellingen en ons luchtverkeersleidingssystemen te saboteren. We kunnen niet over een aantal jaar van nu terugkijken en ons afvragen waarom we niets deden toen we oog in oog stonden met de echte bedreigingen voor onze veiligheid en economie." 

  • 'Toekomstige cyberaanvallen kunnen wereldwijde chaos veroorzaken'

    cybercrime De cybersecurity analist Eugene Kaspersky is ongetwijfeld één van de weinige mensen in de wereld die alles weet van online beveiliging. Zijn online beveiligingsbedrijf Kaspersky Lab heeft erg veel ervaring op dit vlak. Cyberaanvallen komen steeds vaker voor en ondanks nieuwe technologieën zich verbeteren, doen de cyberaanvallen dit ook. Nu smartphones en auto's ook met het internet verbonden kunnen worden, is de kans op schade en gevaar steeds groter geworden.  lees meer

  • cybercrime Kaspersky Lab publiceerde eerder vandaag een nieuw onderzoeksrapport waarin ze een cyberspionage-campagne identificeren, die de afgelopen 5 jaar ongrijpbaar is gebleken, en die gericht is op diplomatieke, overheids- en wetenschappelijke onderzoeksorganisaties uit verschillende landen.

    De primaire focus van deze campagne is gericht op landen in Oost-Europa, de voormalige Sovjet-republieken en landen in Centraal-Azië. Slachtoffers zijn echter overal te vinden, inclusief ook West-Europa en Noord-Amerika. De belangrijkste doelstelling van de aanvallers was het verzamelen van gevoelige documenten van de getroffen organisaties. Hiertoe behoorden geopolitieke informatie en toegangsgegevens tot beveiligde computersystemen, persoonlijke mobiele apparaten en netwerkapparatuur.

    De security Experts van Kaspersky Lab startten in oktober 2012 een onderzoek naar aanleiding van een reeks aanvallen op computernetwerken, gericht op internationale diplomatieke diensten. Tijdens dat onderzoek werd een grootschalig cyberspionagenetwerk blootgelegd en geanalyseerd. Operatie 'Red October' is nu nog altijd actief en het is een campagne die teruggaat tot 2007. lees meer

    Cyberspionage-campagne ontdekt die al sinds 2007 actief is
  • Wordt de smartphone het moordwapen van de toekomst?
    mobile

    Volgens Charles C. Mann is het slechts een kwestie van tijd voordat smartphones het voorkeursmoordwapen wordt van huurmoordenaars, hackers en terroristen.

    Vorige maand al demonstreerde Barnaby Jack van IOActive hoe hij met een zelfgemaakte transmitter (die in een smartphone kan worden geïnstalleerd) van afstand een pacemaker een lethale dosis elektriciteit kon doen uitstoten. Jack gebruikte eerder al een smartphone om een insulinepomp te manipuleren en een geldautomaat te hacken.

    Terroristen hebben met smartphones al tal van slachtoffers gemaakt. Dat gebeurt meestal door op afstand explosieven te laten detoneren. Maar de elegante, verfijnde (en vrijwel ontraceerbare) methodes waarover Jack spreekt, zijn voorlopig nog (nabije) toekomstmuziek. lees meer

  • Cyberaanvallen op Israëlische en Palestijnse gebieden komen al meer dan een jaar vanaf dezelfde bron

    cybercrime Uit een grote analyse van miljoenen malware samples die teruggaat tot oktober 2011, is gebleken dat veel van de recente pogingen van de Israëlische regering om Trojan injecties te voorkomen in computers bij de politie, ministeries en ambassades, misschien te laat kwamen.

    Volgens Norman AS, met malware analyse onderneming met kantoren in Oslo, Noorwegen en San Diego, zijn meerdere malware-aanvallen tegen Palestijnse en Israëlische doelen al ten minste een jaar aan de gang - allereerst gericht op Palestijnse, daarna Israëlische doelen.

    Een paar weken geleden, ontdekte de Israëlische politie berichten die ten onrechte geïdentificeerd werden alsof ze afkomstig waren van de Israëlische Defense Force stafchef Benny Gantz. Dit was de eerste aankondiging van een mogelijke aanval. Vergelijkbare berichten waren ook uitgestuurd naar Israëlische ambassades over de hele wereld. Als nietsvermoedende ontvangers de e-mail openden, vonden zij als bijlage een archief met daarin een surveillance tool gecamoufleerd als een document. Wanneer men deze opende, kunnen hackers gegevens stelen en op afstand de controle over de computer overnemen. lees meer

  • APT: Advanced Persistent Threats – Voorkomen, opsporen en reageren

    cybercrime Advanced Persistent Threats (ofwel APT) zijn cyberaanvallen die vaak zijn ontwikkeld met een  zakelijke of politieke motivatie. Ze komen meestal het systeem binnen via USB of LAN. De meest bekende APT’s zijn waarschijnlijk de bank-trojan Zeus en het onlangs ontmantelde Stuxnet.

    APT hackers die uit zijn op de gegevens van een organisatie of bedrijf, zijn volledig gericht op het verwerven van data en zijn niet gebonden aan bepaalde tactiek en techniek of procedures (TTP). Bij een storing passen ze zich aan en blijven jagen op de zwakste schakel in de beveiliging of die blinde vlek in de monitoring. Wanneer ze in staat zijn de beveiliging te omzeilen, wordt de data buiten het netwerk geplaatst en online bekeken. Die data gebruiken de APT hackers om in de toekomst gerelateerde doelwitten binnen te kunnen dringen.

    Een APT is vaak op politieke motivatie gebaseerd en meestal ontwikkeld om gevoelige informatie te achterhalen. Opvallend is dat de meeste APT-aanvallen zich concentreren op het Midden-Oosten. Zo zijn de het overgrote deel van de infecties met Stuxnet te zien in Iran en heeft Stuxnet daar zelfs een compleet uraniumverrijkingsfabriek platgelegd. Uit onderzoek blijkt dat veel van de Stuxnet aanvallen afkomstig waren uit de Verenigde Statenlees meer

  • Gemiddeld worden er 102 succesvolle cyber aanvallen per week geregistreerd

    cybercrime Het aantal cyberaanvallen tegen Amerikaanse organisaties is in de afgelopen 3 jaar verdubbeld, hetgeen heeft geleid tot zware economische verliezen. Zo blijkt uit een onderzoek van het Ponenom Institute in samenwerking met HP. 

    De financiële verliezen door de cyberaanvallen zijn over een periode van 3 jaar met nagenoeg 40% toegenomen. Informatiediefstal vertegenwoordigde 44% van de verliezen, terwijl het verlies aan productiviteit 30% van de kosten voor zijn rekening nam. 

    "Op dit ogenblik worden gemiddeld 102 succesvolle cyber aanvallen per week geregistreerd," merken de onderzoekers op. "Twee jaar geleden werden 50 aanvallen per week opgetekend, maar ook vorig jaar al was dat aantal tot 72 incidenten gestegen. Bedrijven die het slachtoffer  geworden zijn van succesvolle cyberaanvallen, hadden een gemiddeld verlies van 8,9 miljoen dollar. Een stijging van 6% ten opzichte van vorig jaar en 38% tegenover 2 jaar geleden. Bedrijven spenderen grote bedragen aan tijd, geld en energie om op cyberaanvallen te reageren. De kosten van die inspanningen zullen niet langer houdbaar blijven.lees meer

    Tags: cyber attack
  • Afgeslagen cyberaanval op het Witte Huis

    cybercrime Het Witte Huis bevestigde zondag een rapport van een conservatieve website dat het slachtoffer was geworden van een cyberaanval, maar maakt wel duidelijk dat er geen schade is aangericht.

    The Washington Free Beacon wist te melden dat Chinese hackers een computer systeem hebben aangevallen in het Militaire kantoor van het Witte Huis. Een official bevestigde dat er een poging tot hacken was geweest maar zei dat het een niet geclassificeerd systeem betrof, deze werd "geïsoleerd" en er is verder geen bewijs dat er gegevens zijn gestolen.

    Bij de poging werd "spear phishing" gebruikt, daarbij stuurt de aanvaller een e-mail naar een aparte doelgroep met daarin ook specifieke content in de hoop dat de ontvanger op links gaat klikken of bijlagen download waardoor de malware vrij komt. Geen van de beveiligde en geclassificeerde computer systemen zijn geïnfecteerd, aldus de official. 

    Dit was het laatste Free Beacon rapport waarbij president Barack Obama wordt afgedaan als zwak op gebied van (nationale) veiligheid, de Chinese hack poging "highlights a failure of the Obama administration to press China on its persistent cyberattacks." 

  • Computer virus raakt nu ook energiebedrijf

    cybercrime Computer systemen bij het energiebedrijf RasGas zijn offline gehaald door een computer virus, dit volgt enkele dagen na een soortgelijke aanval op oliemaatschappij Aramco, zo weet de BBC te melden.

    Beveiligingsexperts waarschuwen al even voor de inspanningen van kwaadwillende hackers die zich richten op de olie-en energie-industrie. De aanval dwong het in Qatar gevestigde bedrijf de website en e-mailsystemen af te sluiten. RasGas, een van 's werelds grootste producenten van vloeibaar petroleumgas, zegt dat de productie niet is getroffen door de aanval.

    Het bedrijf ontdekte het "onbekende virus" eerder deze en haalde vervolgens gelijk desktop computers, e-mail en webservers offline om deze op te schonen. Dit komt naar buiten enkele dagen nadat oliemaatschappij Aramco (Saudi Arabie) bekend had gemaakt ook doelwit te zijn geweest van een virus aanval.

    Beide aanvallen volgen nadat beveiligingsbedrijven gewaarschuwd hebben voor een virus genaamd "Shamoon" of "Disstrack" dat specifiek gericht is op bedrijven in de olie en energie sector. In tegenstelling tot andere virussen probeert Shamoon/Disstrack geen data te stelen maar de computers onherstelbaar te beschadigen. 

  • cybercrime Veel incidenten rondom cyberbeveiliging worden vaak niet gerapporteerd of zelfs niet ontdekt, ook al kunnen er miljoen burgers en ook bedrijven door worden benadeeld. Zo blijkt uit een rapport van het European Network and Information Security Agency (Enisa).

    De meest incidenten worden volgens de onderzoekers toegedekt gehouden, waardoor het beleid en de consumenten in het ongewisse blijven over de frequentie, de impact en de herkomst van de problemen. "Er zijn de voorbije jaren diverse voorbeelden geregistreerd van cyberincidenten die een belangrijke impact hebben gehad op de maatschappij," merken de onderzoekers Marnix Dekker er Chris Karsberg op. Onder meer wordt verwezen naar de problemen met het Britse datacentrum vorig jaar, waardoor wereldwijd miljoenen zakelijke communicaties werden gestoord. Ook vorig jaar zorgde de storm Dagmar voor de ontregeling van miljoenen Scandinavische communicatie-verbindingen. En 2 jaar geleden verstoorde een Chinese telecom-provider gedurende twintig minuten het hele internetverkeer. lees meer

    Veel incidenten rond cyberbeveiliging worden niet gerapporteerd of ontdekt
  • Weer een cyberspionage campagne ontdekt gericht op Iran

    cybercrime Beveiligingsexperts van Kaspersky Lab en Seculert hebben weer een nieuwe cyberspionage campagne ontdekt in het Midden-Oosten, die zich voornamelijk richt op Iran. Gisteren maakten zij de resultaten bekend van het 'Madi'-onderzoek. Seculert was het bedrijf dat Madi ontdekte tijdens een infiltratiecampagne van computernetwerken.

    Wat opvalt, is dat de gehele campagne instrumenten en onderdelen bevat die geschreven zijn in het Perzisch. Volgens de beveiligingsbedrijven zijn er zeker meer dan 800 slachtoffers geïdentificeerd, waaronder bedrijven, ingenieurs-studenten, financiële dienstverleners en de overheidambassades in het gehele Midden-Oosten. lees meer

  • De cyberparadox

    cybercrime De kwetsbaarheid van onze IT-infrastructuur en informatiesystemen is de afgelopen jaren uitgegroeid tot een levensgroot issue. Van het Diginotar-debacle tot het lekken van medische gegevens van honderdduizenden Nederlanders, keer op keer wordt duidelijk dat de beveiliging van gevoelige informatiesystemen te wensen overlaat en dat dat leidt tot grote schade. Tegelijkertijd is er maar weinig verbetering in de beveiliging van onze systemen en lijkt het soms alsof we de afgelopen 10 jaar geen meter opgeschoten zijn. We lossen het maar niet op.

    Maar het probleem ligt op tafel, en het is groter dan ooit. Een recent onderzoek van TNO geeft aan dat cybercrime de Nederlandse samenleving jaarlijks voor 10 miljard euro schade berokkent. Volgens de onderzoekers kan de werkelijke schade zelfs 20 tot 30 miljard zijn. Nederland is volgens TNO kwetsbaar voor cybercriminaliteit vanwege de hoge dichtheid in bekabeling, de geavanceerde infrastructuur en de grote hoeveelheid dataverkeer. Van de totale schade komt drie kwart voor rekening van het bedrijfsleven, de overheid draait op voor zo’n 15% en de burger voor 10%. Daarbij gaat het om inbreuken op intellectuele eigendom, bedrijfsspionage, belastingfraude, afpersing, phishing en diefstal van persoonsgegevens. lees meer

  • Ook Flame lijkt ontwikkeld te zijn door de VS

    cybercrime Onlangs werd bekend dat Stuxnet en Flame door een stukje code aan elkaar verboden zijn. Er zijn al sterke vermoedens dat de VS achter het Stuxnet virus zit, en inmiddels is naar buiten gebracht dat de VS en Israël samen verantwoordelijk zouden zijn voor het Flame virus. Het virus dat ingezet is tegen Iran. Zo wist de Washington Post gisteren te melden op basis van anonieme bronnen.

    'Cyberwapen' Stuxnet was al gebruikt tegen Iran, zelfs toen het computers buiten Iran begon te besmetten werd op last van President Obama de aanval voort gezet. Stuxnet had als voornamelijk doel het geleidelijk aanrichten van schade. Flame is ingezet voor het verzamelen van informatie. Dit alles is om het nucleaire programma van Iran tegen te werken. 

    Voor de ontwikkeling van deze tools is de VS afhankelijk van 2 van haar "elite spy agencies". De NSA, met name bekend om elektronisch afluisteren en "code-breaking capabilities" heeft uitgebreide expertise in het ontwikkelen van kwaadaardige code die kan worden gericht op tegenstanders van Amerika. En de CIA, heeft verder weinig met het ontwikkelen van malware, maar zoals altijd nauw betrokken bij de cyber-campagne. lees meer

  • Stuxnet en Flame zijn verbonden door 'Resource 207'

    cybercrime De ontdekking van de Flame-malware vorige maand onthulde het meest complexe cyberwapen tot op heden. Ten tijde van de ontdekking waren er geen sterke bewijzen die de ontwikkelaars van Flame aan die van Stuxnet en Duqu koppelden. De manier waarop Flame ontwikkeld is verschilt met die van Duqu/Stuxnet, waardoor de conclusie werd getrokken dat ze door verschillende teams zijn gemaakt. Experts van Kaspersky Lab hebben echter ontdekt dat de teams in elk geval één keer hebben samengewerkt in het beginstadium van de ontwikkeling. De feiten in het kort:

    - Kaspersky Lab heeft ontdekt dat een module uit de 2009-versie van Stuxnet - bekend als “Resource 207” - eigenlijk een Flame-plugin was.

    - Dat betekent dat het Flame-platform al bestond toen de Stuxnet-worm in 2009 werd gecreëerd. De broncode van minimaal één Flame-module is gebruikt in Stuxnet.

    - Deze module is gebruikt om de infectie te verspreiden via USB-drives. De code van het USB-infectiemechanisme in Flame en Stuxnet is identiek.

    - De Flame-module in Stuxnet maakte ook gebruik van een kwetsbaarheid die op dat moment nog onbekend was en die het mogelijk maakte om rechten te verhogen, waarschijnlijk MS09-025.

    - Vervolgens is de Flame-plugin in 2010 verwijderd uit Stuxnet en vervangen door verschillende andere modules die gebruikmaakten van nieuwe kwetsbaarheden.

    - Vanaf 2010 hebben de twee ontwikkelingsteams onafhankelijk van elkaar gewerkt, met waarschijnlijk als enige samenwerking het uitwisselen van kennis over de nieuwe “zero-day”-kwetsbaarheden. lees meer

  • cybercrime Kaspersky Lab kondigde eerder deze week de ontdekking aan van een zeer geavanceerd kwaadaardig programma dat actief wordt gebruikt als cyberwapen om entiteiten in verschillende landen aan te vallen. De complexiteit en functionaliteit van het nieuw ontdekte programma zijn hoger dan die van alle andere cyberdreigingen die tot nog toe bekend zijn.

    De malware werd ontdekt door experts tijdens een onderzoek geïnitieerd door International Telecommunication Union (ITU). Het kwaadaardige programma, gedetecteerd als Worm.Win32.Flame, is ontworpen voor het uitvoeren van cyberspionage. Het kan waardevolle informatie stelen, waaronder content op het computerbeeldscherm, informatie over de aan te vallen systemen, opgeslagen bestanden, contactgegevens en zelfs audio-gesprekken. lees meer

    Nieuwe geavanceerde cyberdreiging: Flame
  • Is de cyberaanval op de BBC afkomstig van Iran?

    cybercrime De BBC heeft een geavanceerde cyberaanval te verwerken gekregen vermoedelijk naar aanleiding van een campagne van de Iraanse autoriteiten tegen de de Perzische dienst van de BBC. Dat heeft directeur Mark Thompson tegenover Reuters bekend gemaakt.

    Thompson heeft ook melding gemaakt van pogingen om een satellietverbinding te verstoren en er is een poging gedaan de telefoonlijnen in Londen plat te gooien met een grote hoeveelheid geautomatiseerde oproepen.

    In fragmenten uit een toespraak die hij later vandaag zal maken zal hij niet Teheran ervan beschuldigen achter de cyberaanval te zitten, maar hij omschrijft de samenloop van omstandigheden als "self-evidently suspicious".

    Afgelopen maand beschuldigde Thompson de Iraanse autoriteiten ervan families van BBC journalisten te arresteren en bedreigen om hen te dwingen de Perzische nieuws dienst te verlaten.

    "It now looks as if those who seek to disrupt or block BBC Persian may be widening their tactics," zegt hij in zijn toespraak waarvan die de BBC vooraf al heeft vrijgegeven. 

  • Anonymous voert grote cyberaanval uit na sluiten Megaupload

    cybercrime In de uren die volgden op het offline halen van de Amerikaanse filesharingwebsite Megaupload en het in verdenking stellen van 7 executives van het bedrijf  - waarvan er 4 werden gearresteerd - van het stelen van door auteursrecht beschermde content voor een waarde van 500 miljoen dollar, heeft het internationale computerhackerscollectief Anonymous gereageerd met wat het naar eigen zeggen 'de grootste cyberaanval in de geschiedenis is' tegen websites van de overheid en de muziekindustrie.

    Megaupload voorzag in het gratis, of tegen kleine vergoeding, stallen van grote bestanden (waaronder films), die door iedereen kunnen worden bekeken. Maar het Amerikaanse gerecht beschuldigt Megaupload er van "een criminele organisatie te zijn die zich onder andere bezighoudt met het witwassen van geld."

    In een communiqué zegt Anonymous als onderdeel van een vergeldingsactie de volgende sites te hebben neergehaald:

    justice.gov
    universalmusic.com
    riaa.org
    mpaa.org
    copyright.gov
    hadopi.fr
    wmg.com
    usdoj.gov
    bmi.com
    fbi.gov

    "The FBI didn't think they would get away with this did they? They should have expected us.

  • facebook Niet alles is lol en plezier op Facebook. Waar je al veel spam tegenkomt in je mailbox of op twitter, blijft Facebook ook niet gespaard. Commtouch legt haar fijn uit hoe een cyber attack op Facebook in z'n werk gaat. Ik zou zeggen, doe er je voordeel mee.  lees meer

    Cyber attacks op Facebook [infographic]
Recommend on Google

Poll

Hoe begin jij je dag online?

Headlines

© 2004-2013 Dutchcowboys.nl - All Rights Reserved.

All views and opinions expressed are those of the authors of Dutchcowboys.

All trademarks, slogans, text or logo representation used or referred to in this website are the property of their respective owners. Sitemap

Hosted by Nines