John Podesta, de voorzitter van de presidentscampagne van Hillary Clinton van wie meer dan 5.000 gestolen e-mails door WikiLeaks werden gepubliceerd, is via een phishingmail gehackt. Dat laat beveiligingsbedrijf SecureWorks aan Esquire en Vice Magazine weten.
De phishingaanval op Podesta was onderdeel van een grootschalige phishingcampagne waar het beveiligingsbedrijf in juni al over berichtte. Zowel Podesta als andere campagnemedewerkers ontvingen e-mails met afgekorte Bit.ly-links die zogenaamd van Google afkomstig leken. Deze links wezen naar een phishingpagina die het inlogvenster van Google nabootste. Als gebruikers op de phishingpagina inlogden hadden de aanvallers vervolgens toegang tot het account.
In totaal zouden de aanvallers achter de campagne van oktober 2015 tot mei van dit jaar bijna 9.000 phishinglinks naar bijna 4.000 mensen hebben verstuurd. De getallen konden door SecureWorks worden achterhaald omdat de aanvallers een fout maakten. Ze waren namelijk vergeten om twee van hun Bit.ly-accounts op privé te zetten. Daardoor konden de onderzoekers zien hoeveel links er waren verstuurd, naar wie en hoe vaak de links waren geopend. In het geval van Podesta zou hij de phishingmail in maart van dit jaar hebben geopend.
De groep cyberspionnen die volgens het beveiligingsbedrijf achter de phishingcampagne zit wordt Pawn Storm genoemd, maar staat ook bekend als 'Fancy Bear', 'Sofacy', 'Sednit', 'APT28', Threat Group-4127 en 'Strontium'. Eerder werden de onderzoeksraad van MH17, verschillende ministeries van Buitenlandse Zaken, een Amerikaanse defensieorganisatie, de Turkse overheid, een NAVO-lid, Linuxgebruikers, het CDU, Sanoma, de presidentscampagne van Hillary Clinton, het Wereld Anti-Doping Agentschap (WADA) en MH17-onderzoekers van het onderzoekscollectief Bellingcat door de groep aangevallen. Hieronder één van de phishingmails die de aanvallers verstuurden, zoals achterhaald door The Smoking Gun.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security-engineer IAM
Krijg jij energie van technische vraagstukken op het vlak van Security en Risk? En steek je graag je handen uit de mouwen om zelf een bijdrage te leveren aan een veilige digitale omgeving waarin de data en euro’s van onze klanten worden beheerd. Dan komen we graag met jou in contact.
Senior Security Consultant
Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.
Juridische vraag: Bij ons bedrijf is gekozen voor bring-your-own-device, waarbij mensen zelf privé een laptop mogen kopen en ...
Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.