image

FBI: blunder met IP-adres nekte Noord-Koreaanse hackers

donderdag 8 januari 2015, 09:56 door Redactie, 14 reacties

Doordat de hackers die bij Sony wisten in te breken slordig waren en vergaten een proxyserver te gebruiken kon de FBI het werkelijke IP-adres achterhalen, wat volgens de Amerikaanse opsporingsdienst het bewijs is dat Noord-Korea achter de aanval zit. Dat liet FBI-directeur James Comey gisteren tijdens een internationale conferentie over cybersecurity weten, zo melden CNBC, Politico en Wired.

"In bijna alle gevallen gebruikten de aanvallers bij het versturen van de e-mails en het plaatsen van berichten proxyservers om te verbergen waar ze vandaan kwamen. Verschillende keren waren ze slordig", aldus Comey. "Verschillende keren, of omdat ze het vergaten of vanwege een technisch probleem, maakten ze direct verbinding en konden we zien dat de IP-adressen die ze gebruikten...bijna exclusief door de Noord-Koreanen werden gebruikt." Volgens de FBI-directeur zouden de aanvallers direct zijn gestopt toen ze hun blunder beseften, maar niet voordat de FBI had gezien waar ze werkelijk vandaan kwamen.

Verdere details werden niet gegeven en de aanwezige pers kreeg geen gelegenheid om vragen te stellen. "Er is niet veel in het leven waar ik zeer zeker van ben, maar ik ben vol vertrouwen over deze attributie, net als de gehele inlichtingengemeenschap", liet Comey weten. De FBI meldt op de eigen website dat de opsporingsdienst verschillende "gevoelige tools en technieken" had gebruikt om uiteindelijk tot de conclusie te komen dat de Sony-hack het werk van Noord-Korea was.

Wired stelt dat de opmerking over de proxyservers weinig zal doen om de twijfels van verschillende beveiligingsexperts weg te nemen. Het zou namelijk nog steeds lastig zijn vast te stellen of de "echte" IP-adressen niet als proxy dienden. Daarnaast blijft het vreemd dat de aanvallers in eerste instantie met geen woord over de film "The Interview" repten en alleen losgeld wilden voordat de politieke eisen kwamen.

Reacties (14)
08-01-2015, 10:37 door Anoniem
Ik geloof er geen bal van. Al vanaf dag 1 wijzen ze naar NK met filterdun "bewijs". Zolang NK niet toegeeft dat ze hiermee te maken hebben, beschouw ik NK onschuldig. Het begint steeds meer op een soort false flag te lijken.
Amerika wil iets te graag NK als vijand. Lijkt beetje op situatie van Irak met hun Weapons Of Mass Destruction.
Of net zoiets als Afghanistan aanvallen na 9/11
08-01-2015, 11:14 door Anoniem
Vroeger liet de VS de TwinTowers instorten om politieke motieven te kunnen verdedigen; tegenwoordig middels een hack: geen doden in ieder geval, we gaan erop vooruit.
08-01-2015, 11:30 door _R0N_
De FBI wil nu gewoon hun eigen geblunder onder de mat vegen.
Ik denk dat de kans groter is dat de NK servers gehackt zijn en gebruikt als proxy om Sony te hacken en de schuld bij NK te leggen.
08-01-2015, 11:41 door Wadjinn
http://sony.attributed.to/

Als je de pagina refresht wordt de bewijsvoering aangepast om te laten zien dat er iemand anders achter de hack zit. Dit doet de FBI ook alleen de refresh functie blijft hangen bij Noord-Korea.
America is het meest agressieve land ter wereld en altijd op oorlogspad. Waarom besteden wij er nog aandacht aan?
08-01-2015, 11:48 door Vandy
The Pirate Bay zat ooit ook eens in Noord-Korea, althans dat deed men zo voorkomen met een Noord-Koreaans IP-adres. Bleek (ook?) niets van waar te zijn.

https://torrentfreak.com/the-pirate-bay-moves-to-north-korea-gets-virtual-asylum-130304/
08-01-2015, 12:39 door Anoniem
Door Anoniem: Ik geloof er geen bal van. Al vanaf dag 1 wijzen ze naar NK met filterdun "bewijs". Zolang NK niet toegeeft dat ze hiermee te maken hebben, beschouw ik NK onschuldig. Het begint steeds meer op een soort false flag te lijken.
Amerika wil iets te graag NK als vijand. Lijkt beetje op situatie van Irak met hun Weapons Of Mass Destruction.
Of net zoiets als Afghanistan aanvallen na 9/11

Dat is net zo min bewijsbaar - maar inderdaad: steeds vaker heb ook ik de indruk, dat we 'wag the dog' aan het kijken zijn...
08-01-2015, 14:47 door Anoniem
Kunnen vanonder de rand van hun eigen pet de hoedjes elders niet echt duidelijk uitelkaar houden.
08-01-2015, 15:29 door mcb
Ook al zouden het NoordKoreaanse hackers zijn, wie zegt dat zij in opdracht van de Koreaanse overheid handelen?

Er zijn meer hackers in de VS dan in NoordKorea. Gaan de Amerikanen ook zichzelf platgooien?
08-01-2015, 23:08 door [Account Verwijderd]
Door Anoniem: Ik geloof er geen bal van. Al vanaf dag 1 wijzen ze naar NK met filterdun "bewijs". Zolang NK niet toegeeft dat ze hiermee te maken hebben, beschouw ik NK onschuldig.

Alsof NK ooit zou toegeven hier iets mee te maken te hebben...

(het is trouwens "flinterdun", niet ""filterdun")
08-01-2015, 23:08 door Wadjinn
Ik heb zojuist de film gezien en iets te vaak doorgespoeld voor een goede film. Nu snap ik ook waarom je het bericht van een hack en bedreiging de wereld in breng. Het verhaal is leuk maar saai gebracht en slecht geregiseerd. Wil je dan nog wat verdienen moet je een reclame stunt bedenken. Het is in ieder geval een heel lucratieve reclame stunt. Cheapo Sony, de markering was beter dan de film.
08-01-2015, 23:10 door [Account Verwijderd]
Door Anoniem: Vroeger liet de VS de TwinTowers instorten om politieke motieven te kunnen verdedigen; tegenwoordig middels een hack: geen doden in ieder geval, we gaan erop vooruit.

Daar hebben ze zo goed als zeker Hans Klok stiekem voor ingehuurd! De TwinTowers staan er gewoon nog!
08-01-2015, 23:11 door [Account Verwijderd]
Door _R0N_: De FBI wil nu gewoon hun eigen geblunder onder de mat vegen.
Ik denk dat de kans groter is dat de NK servers gehackt zijn en gebruikt als proxy om Sony te hacken en de schuld bij NK te leggen.

Heb je daar bewijs voor?
08-01-2015, 23:20 door [Account Verwijderd]
Door mcb: Ook al zouden het NoordKoreaanse hackers zijn, wie zegt dat zij in opdracht van de Koreaanse overheid handelen?

"Het internet" in NK is een zwaar gemonitord intranet met een beperkt aantal toegangspunten die ook fysiek worden gemonitord. Lijkt me nou niet echt voor de hand liggend, denk je ook niet?
08-01-2015, 23:24 door [Account Verwijderd]
Door Wadjinn: Ik heb zojuist de film gezien en iets te vaak doorgespoeld voor een goede film. Nu snap ik ook waarom je het bericht van een hack en bedreiging de wereld in breng.

En passant vergeet je even mee te wegen dat er door de Sony-hack ook veel bedrijfsgevoelige informatie op straat is komen te liggen. Dat heeft Sony natuurlijk ook expres gedaan, hé?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.