image

RSA-aanvallers hackten 760 organisaties

maandag 24 oktober 2011, 10:10 door Redactie, 2 reacties

De aanvallers die bij beveiligingsbedrijf RSA wisten in te breken, hebben ook bij klanten van Ziggo, UPC en Surfnet toegeslagen. In totaal werden 760 organisaties getroffen. De aanvallers gebruikten bij RSA een zero-day beveiligingslek in Adobe Flash Player die vervolgens in een Microsoft Excel-bestand werd verstopt. Toen RSA de aanval bekendmaakte, liet het weten dat ook andere bedrijven getroffen waren, maar namen werden niet genoemd.

IT-journalist Brian Krebs heeft nu een lijst van 760 organisaties gepubliceerd, waaronder zo'n twintig Fortune 100 bedrijven en verschillende Nederlandse organisaties. Op de lijst staan Ziggo, UPC, Surfnet en veel andere telecombedrijven en internetproviders. Dat wil niet zeggen dat deze bedrijven ook gehackt zijn, maar dat het waarschijnlijk gaat om klanten van de providers die met de malware besmet zijn geraakt.

Slachtoffers
De malware van de aanvallers "belde naar huis". Door de IP-adressen in kaart te brengen, is het nu mogelijk om te herleiden waar de slachtoffers zich bevonden. De lijst zegt nog niets over het werkelijke aantal slachtoffers. Ook staan er op de lijst verschillende anti-virusbedrijven. Waarschijnlijk hebben die met opzet een systeem geïnfecteerd om zo de malware te kunnen analyseren.

Toch staan er verschillende zeer interessante namen vermeld, zoals Cisco Systems, eBay, European Space Agency, Facebook, Google, IBM, Intel, Amerikaanse belastingdienst, Massachusetts Institute of Technology (MIT), Motorola, Northrop Grumman, Novell, PriceWaterhouseCoopers LLP, Research in Motion (RIM), Seagate Technology, Unisys, Verisign en VMWare.

Reacties (2)
24-10-2011, 10:47 door Anoniem
Zo heel targetted was de aanval dus helemaal niet...

Ook wordt niet helemaal duidelijk op basis waarvan is vastgesteld dat het om een groep gaat, gezien er blijkbaar meerdere C&C servers worden gebruikt. Zou er niet een 0-day lek aan meerdere partijen op de zwarte markt verkocht zijn? Kortom, zonder wat meer context over hoe de lijst is samengesteld en op basis waarvan roept het meer vragen op dan het antwoorden geeft.
24-10-2011, 10:49 door Anoniem
Ik ben benieuwd hoe lang het gaat duren voordat die providers als XS4ALL, UPC, Ziggo of SurfNet duidelijk gaan maken dat ze zelf niet het slachtoffer waren en dat we ons als klant niet ongerust hoeven te maken...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.