image

Amerikaanse laboratoria sluiten e-mail na cyberaanval

maandag 4 juli 2011, 08:48 door Redactie, 3 reacties

Drie Amerikaanse laboratoria zijn het afgelopen weekend het doelwit van een spear phishing-aanval geworden. Het zou om het Battelle Memorial Institute, Pacific Northwest National Lab en een niet nader genoemd lab gaan. Volgens een woordvoerder betreft het "een zeer geraffineerde" aanval, waardoor de laboratoria zich genoodzaakt zagen de e-maildiensten tijdelijke offline te halen. Er zou echter geen geclassificeerde informatie zijn gestolen.

Bij een spear phishing-aanval wordt er een op maat gemaakte e-mail naar één of meerdere personen binnen een organisatie gestuurd. De e-mail is van een bijlage of link voorzien, die een beveiligingslek in de browser, kantoorsoftware, PDF-lezer of andere plugin misbruikt om een backdoor of Trojaans paard op de computer te installeren.

Bij verschillende spear phishing-aanvallen worden zero-day exploits ingezet, voor beveiligingslekken waar nog geen patch voor beschikbaar is. Ook zijn er voldoende voorbeelden van aanvallen waarbij de aanvallers oudere lekken misbruiken.

SecurID
Of er in dit geval ook een zero-day lek is gebruikt is onbekend. Zowel de website als externe e-maildienst worden pas na een volledig onderzoek hersteld. Daarbij wordt ook gekeken of er beveiligingsupdates ontbreken. Beveiligingsexpert Jeffrey Carr ontdekte dat Battelle een klant van beveiligingsbedrijf RSA is en de SecurID authenticatieoplossing gebruikt. RSA werd in maart gehackt, waarbij informatie over SecurID werd gestolen.

Die informatie werd later voor een aanval op Lockheed-Martin en andere bedrijven gebruikt. Het is nog onbekend of dit nu ook het geval is. Wel is bekend dat Battelle in februari wegens het overtreden van beveiligingsrichtlijnen op de vingers werd getikt.

Reacties (3)
04-07-2011, 09:51 door Anoniem
Dit is geen spear phishing maar een targeted attack.

Heeft niets met phishing te maken.
04-07-2011, 11:36 door Anoniem
"Dit is geen spear phishing maar een targeted attack. Heeft niets met phishing te maken."

Phishing is een generieke aanval, spear phishing is een gerichte aanval (targetted attack). Heeft dus alles met elkaar te maken.
04-07-2011, 20:40 door Anoniem
Door Anoniem: "Dit is geen spear phishing maar een targeted attack. Heeft niets met phishing te maken."

Phishing is een generieke aanval, spear phishing is een gerichte aanval (targetted attack). Heeft dus alles met elkaar te maken.


Jij mag eens nazoeken wat phishing betekent. Ik kan alvast verklappen dat het geen generieke aanval is.

De correcte spelling is targeted attack, wat inderdaad als gerichte aanval mag worden vertaald.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.