image

"Iran valt vanuit Nederland bedrijven en overheden aan"

dinsdag 2 december 2014, 15:46 door Redactie, 7 reacties

Een groep Iraanse aanvallers voert met steun van de Iraanse overheid aanvallen op bedrijven, overheden en vitale infrastructuur uit, en een aantal groepsleden zou vanuit Nederland, Canada en Groot-Brittannië opereren, zo beweert een Amerikaans beveiligingsbedrijf. Volgens Cylance is Iran het nieuwe China.

De aanvallen zouden zeker sinds 2012 plaatsvinden en zijn gericht tegen organisaties in de gas-, olie- en energiesector, alsmede de transport-, telecom-, onderwijs-, technologie- en overheidssector. Aangevallen organisaties werden onder andere in Frankrijk, Duitsland, Engeland, China en de Verenigde Staten waargenomen.

Om bij de organisaties binnen te dringen gebruiken de aanvallers SQL Injection en spear phishing in combinatie met kant-en-klare tools, zoals Cain & Abel, PsExec en NetCat, en zelfontwikkelde programma's. Eenmaal toegang tot het netwerk van de aangevallen organisatie gebruiken de aanvallers verschillende exploits voor oude Windowslekken om hun rechten te verhogen.

Het doel van de aanvallen is het verzamelen van inlichtingen en informatie. De afgelopen twee jaar zou Cylance 8GB aan data, waaronder 80.000 verzamelde bestanden, hackertools, logbestanden en zeer gevoelige verkenningsgegevens, hebben verzameld die door de aanvallers waren buitgemaakt. Naast groepsleden die vanuit Nederland opereren werden ook Nederlandse IP-adressen voor het uitvoeren van SQL Injection-aanvallen en Command & Control gebruikt.

Reacties (7)
02-12-2014, 16:10 door Anoniem
Europa is dus het nieuwe cyber-wilde-westen-by-proxy. Tuurlijk joh.
02-12-2014, 17:04 door Anoniem
Cain & Abel... Wat hackte ze , Win 2K ?
02-12-2014, 17:08 door Anoniem
Leest u even mee met het rapport: "Retaliation for Stuxnet began almost immediately in 2011 with campaigns like the
certificate compromises of Comodo and DigiNotar" ...
02-12-2014, 18:21 door Anoniem
Door Anoniem: Europa is dus het nieuwe cyber-wilde-westen-by-proxy. Tuurlijk joh.

+1
02-12-2014, 18:36 door potshot
Door Anoniem: Europa is dus het nieuwe cyber-wilde-westen-by-proxy. Tuurlijk joh.

een homo-ophangend en vrouwen-stenigend land als iran zou zoiets NÓÓÓIT doen heh?
stel je voor zeg.
03-12-2014, 00:45 door Anoniem
Wat is nieuw?

NEDERLAND is al jaren een van de grootste malware verspreiders en aanvallers van de wereld (top 3-5). De criminelen zijn zo slim om Nederland niet rechtstreeks aan te vallen. Dus geen aangiften bij de Nederlandse politie. Dus geen prioriteit. Dus gaan de data hotels in de omgeving van Schiphol en de Zuidas door met het hosten van cybercriminelen, ook uit Iran.

Dus gaat Nederland als bad guy de Global cyberspace conference organiseren ...
03-12-2014, 09:04 door Anoniem
Aan de schrijver van dit artikel:

Als je het rapport helemaal zou gelezen hebben zou je weten dat er in gezegd word dat er ook Nederlandse IP's gevonden zijn die meededen met de aanvallen.
Dit wil niet zeggen dat er groepsleden vanuit Nederland opereren omdat je dit nooit ten volle kan bewijzen, deze IP's konden evengoed gewoon proxy's zijn om het land van oorsprong te verdoezelen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.