image

"Chinezen hacken Indiase marine via USB-stick"

maandag 2 juli 2012, 10:21 door Redactie, 12 reacties

Nog onbekende hackers zijn erin geslaagd zeer vertrouwelijke systemen van de Indiase marine te hacken en vertrouwelijke gegevens naar een Chinees IP-adres te sturen. Het gaat om systemen van het Eastern Naval Command, dat operaties in de Zuid-Chinese Zee plant. Op dit moment zou India de eerste onderzeeër met een nucleaire kruisraket in het gebied testen.

Hoeveel data de aanvallers hebben buitgemaakt wordt nog bekeken. Wel zijn al zes officieren aangeklaagd wegens het niet volgen van procedures waardoor de hack uiteindelijk kon plaatsvinden. Het is de verwachting dat er disciplinaire maatregelen zullen volgen.

USB-stick
Op de marine-computers werd malware aangetroffen die in het geheim vertrouwelijke bestanden en documenten naar een Chinees IP-adres stuurde. Bronnen laten tegenover een Indiase krant weten dat de besmetting waarschijnlijk door het gebruik van USB-sticks is veroorzaakt, terwijl die binnen marine-kantoren verboden zijn.

De marine en andere Indiase legeronderdelen zouden gevoelige gegevens alleen op 'standalone' computers opslaan die niet met het internet verbonden zijn. Deze computers zouden geen aansluitmogelijkheden voor USB-sticks of andere externe opslagmedia moeten hebben.

De malware maakte op de USB-sticks een verborgen map aan en zocht naar bestanden met bepaalde sleutelwoorden. Die documenten werden vervolgens naar de USB-stick gekopieerd. Zodra het nietsvermoedende marinepersoneel de USB-stick in een computer met internetverbinding plaatste, werden de bestanden naar een Chinees IP-adres geüpload.

Reacties (12)
02-07-2012, 11:09 door Anoniem
"Niet met internet verbonden"
"Naar een chinees IP-adres gestuurd."
Klopt geen bal van.
02-07-2012, 11:16 door Anoniem
Door Anoniem: "Niet met internet verbonden"
"Naar een chinees IP-adres gestuurd."
Klopt geen bal van.

Als je het volledige verslag leest, staat er toch duidelijk:
odra het nietsvermoedende marinepersoneel de USB-stick in een computer met internetverbinding plaatste, werden de bestanden naar een Chinees IP-adres geüpload.

Kortom, wanneer de USB stick door de gebruiker naar huis werd meegenomen en thuis in de computer werd gestopt die wel over internet beschikt werden de bestanden geupload.
02-07-2012, 11:18 door Anoniem
Als je goed leest:
De malware maakte op de USB-sticks een verborgen map aan en zocht naar bestanden met bepaalde sleutelwoorden. Die documenten werden vervolgens naar de USB-stick gekopieerd. Zodra het nietsvermoedende marinepersoneel de USB-stick in een computer met internetverbinding plaatste, werden de bestanden naar een Chinees IP-adres geüpload.

Eerst het gehele artikel lezen voortaan.
02-07-2012, 11:19 door Anoniem
Wel even lezen ;)

"De malware maakte op de USB-sticks een verborgen map aan en zocht naar bestanden met bepaalde sleutelwoorden. Die documenten werden vervolgens naar de USB-stick gekopieerd. Zodra het nietsvermoedende marinepersoneel de USB-stick in een computer met internetverbinding plaatste, werden de bestanden naar een Chinees IP-adres geüpload."
02-07-2012, 11:21 door Anoniem
Door Anoniem: "Niet met internet verbonden"
"Naar een chinees IP-adres gestuurd."
Klopt geen bal van.
Anders lees je het hele artikel nog een keer, en bied je daarna je excuses aan de redactie aan.
02-07-2012, 11:30 door Anoniem
Door Anoniem: "Niet met internet verbonden"
"Naar een chinees IP-adres gestuurd."
Klopt geen bal van.

Wel het hele artikel lezen, zie laatste alinea
02-07-2012, 11:31 door Anoniem
Door Anoniem: "Niet met internet verbonden"
"Naar een chinees IP-adres gestuurd."
Klopt geen bal van.

Heb je dit stuk dan wel goed gelezen? :
'De malware maakte op de USB-sticks een verborgen map aan en zocht naar bestanden met bepaalde sleutelwoorden. Die documenten werden vervolgens naar de USB-stick gekopieerd. Zodra het nietsvermoedende marinepersoneel de USB-stick in een computer met internetverbinding plaatste, werden de bestanden naar een Chinees IP-adres geüpload.'
02-07-2012, 11:33 door Anoniem
Klopt wel... goed lezen!
02-07-2012, 11:38 door wizzkizz
Door Anoniem: "Niet met internet verbonden"
"Naar een chinees IP-adres gestuurd."
Klopt geen bal van.
Lezen:
De malware maakte op de USB-sticks een verborgen map aan en zocht naar bestanden met bepaalde sleutelwoorden. Die documenten werden vervolgens naar de USB-stick gekopieerd. Zodra het nietsvermoedende marinepersoneel de USB-stick in een computer met internetverbinding plaatste, werden de bestanden naar een Chinees IP-adres geüpload.
02-07-2012, 11:49 door Anoniem
Haaaahahahahahah, sorry redactie, maar dit is wel weer een nieuw hoogtepunt op security gebied...


"De marine en andere Indiase legeronderdelen zouden gevoelige gegevens alleen op 'standalone' computers opslaan die niet met het internet verbonden zijn. Deze computers zouden geen aansluitmogelijkheden voor USB-sticks of andere externe opslagmedia moeten hebben."

1] 'Standalone' is IMHO matig gekozen, aangezien dat in feite meer over het OS zegt dan over de gebruikte netwerkverbindingen. (Denk aan het Nederlandse Defensie-Intranet bijv.) "Gescheiden" of "gesloten" zou in deze context waarschijnlijk duidelijker zijn geweest.

2] Als een systeem of zelfs netwerk geen data kan delen, wat is dan het nut van dat systeem ???
SCADA is hier niet aan de orde, en patience wordt al snel saai :p


In reactie op 11:09 Anon:
Als je de recente ontwikkelingen / nieuwsfeitjes omtrent o.a. Duqu / Stuxnet / Flamer zou hebben gevolgd zou je anders denken,
Deze 'next-gen' malwares springen over van systeem naar systeem en van netwerk naar netwerk, JUIST via onbeveiligde USB sticks icm 0-days. Ditzelfde geldt voor de verzamelde data, deze springt indien nodig eerst terug naar een systeem waarbij wel goede upload-mogelijkheden zijn, een soort mini-stuiterballen-botnet dus :p
Dat is dus gelijk ook een van de belangrijkste redenen dat er overheden 'verdacht' worden van het ontwikkelen van deze buitengewoon complexe en gespecialiseerde malwares...

Denken dat de Chinezen dit (nog) niet (ook) kunnen lijkt me "onverstandig"...
02-07-2012, 13:38 door Anoniem
Nogmaals dan even:
1: Personeel zit thuis en heeft een USB stick, deze is geïnfecteerd met het virus.
2: Personeel neemt de USB stick mee naar kantoor en sluit deze aan, het virus doet ze werk
3: Werkt tijd van het personeel zit erop en gaan naar huis met momenteel de geïnfecteerde USB waar de bestanden van het netwerk van de overheid op staan
4: Computer thuis gaat aan, usb stick gaat erin en hoppa.. bestanden worden verstuurd naar Chinese IP...

Lezen.. is wat anders dan begrijpend lezen blijkbaar... nou knal er maar overheen met een betere uitleg.. ben benieuwd
02-07-2012, 19:11 door Sith Warrior
Ik denk dat ie het na de eerste comment wel begreep eigenlijk....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.