image

IP-adressen Buitenlandse Zaken vorig jaar gekaapt

zaterdag 25 juli 2015, 11:45 door Redactie, 1 reacties

Aanvallers zijn er eind vorig jaar in geslaagd verschillende IP-adressen van het ministerie van Buitenlandse Zaken een week lang te kapen. Dat blijkt uit archiefmateriaal van RIPE, de organisatie die IP-adressen in Europa uitgeeft, en van anti-spamorganisatie Spamhaus, waar de Volkskrant over bericht.

Volgens het ministerie waren de IP-adressen echter niet actief in gebruik en zijn er ook geen signalen van daadwerkelijk misbruik geweest. De IP-adressen zouden via BGP hijacking in de handen van de aanvallers zijn gekomen. BGP staat voor border gateway protocol en wordt gebruikt om verkeer tussen verschillende internetproviders te kunnen routeren. Netwerken gebruiken BPG-peering om achter het "bestaan" van andere netwerken te komen.

In tegenstelling tot andere netwerkrouteringsprotocollen die automatisch een verbinding vanaf een netwerk kunnen opzetten, moeten beide eindes van een via BGP-verbonden netwerk (de 'peers') handmatig worden geconfigureerd om te communiceren. Deze vereiste moet ervoor zorgen dat kwaadaardige netwerken niet zonder menselijke tussenkomst het verkeer van legitieme netwerken kunnen kapen. Door malafide BGP-aankondigingen te verspreiden kunnen aanvallers echter het verkeer van IP-adressen langs hun servers laten lopen.

Spamhaus ontdekte de aanval, die tussen 19 en 26 november vorig jaar plaatsvond, en zette de IP-adressen van het ministerie op de blacklist die het aanbiedt. Uiteindelijk waarschuwde het Nationaal Cyber Security Center (NCSC) het ministerie en werden de IP-adressen veiliggesteld. De IP-adressen staan echter nog steeds op de blacklist van Spamhaus.

Reacties (1)
25-07-2015, 12:33 door Anoniem
Wat je zelf najaagt of doet, overkomt uiteindelijk jezelf?

Dit nieuws doet denken aan dit alarmerender nieuws vanwege het georganiseerde karakter ervan, dit bedrijf heeft immers vele klanten in alle uithoeken van de wereld..

Hacking Team and a case of BGP hijacking
http://blog.bofh.it/id_456

http://arstechnica.com/security/2015/07/hacking-team-orchestrated-brazen-bgp-hack-to-hijack-ips-it-didnt-own/
https://labs.opendns.com/2015/07/12/how-hacking-team-helped-italian-special-operations-group-with-bgp-routing-hijack/

Een voorbeeld van hoe het immorele hacken door overheden zich dus uiteindelijk tegen zichzelf zichzelf kan en gaat keren.
Als je jezelf niet meer aan de regels wil houden is dat voor anderen een legitieme uitnodiging dat ook niet meer te doen.

Tel uit de winst van het afbraakbeleid van wetten en uitgeholde moraliteit dat overheidsdiensten propageren en omarmen. Een neergaande spiraal door een wapenwedloop van maffiapraktijken te creëren.
Wie was ook alweer je beste vriend?
Ga er maar niet al te prat meer op.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.