image

Voorzitter Clinton-campagne gehackt via phishingmail

vrijdag 21 oktober 2016, 11:14 door Redactie, 0 reacties

John Podesta, de voorzitter van de presidentscampagne van Hillary Clinton van wie meer dan 5.000 gestolen e-mails door WikiLeaks werden gepubliceerd, is via een phishingmail gehackt. Dat laat beveiligingsbedrijf SecureWorks aan Esquire en Vice Magazine weten.

De phishingaanval op Podesta was onderdeel van een grootschalige phishingcampagne waar het beveiligingsbedrijf in juni al over berichtte. Zowel Podesta als andere campagnemedewerkers ontvingen e-mails met afgekorte Bit.ly-links die zogenaamd van Google afkomstig leken. Deze links wezen naar een phishingpagina die het inlogvenster van Google nabootste. Als gebruikers op de phishingpagina inlogden hadden de aanvallers vervolgens toegang tot het account.

In totaal zouden de aanvallers achter de campagne van oktober 2015 tot mei van dit jaar bijna 9.000 phishinglinks naar bijna 4.000 mensen hebben verstuurd. De getallen konden door SecureWorks worden achterhaald omdat de aanvallers een fout maakten. Ze waren namelijk vergeten om twee van hun Bit.ly-accounts op privé te zetten. Daardoor konden de onderzoekers zien hoeveel links er waren verstuurd, naar wie en hoe vaak de links waren geopend. In het geval van Podesta zou hij de phishingmail in maart van dit jaar hebben geopend.

De groep cyberspionnen die volgens het beveiligingsbedrijf achter de phishingcampagne zit wordt Pawn Storm genoemd, maar staat ook bekend als 'Fancy Bear', 'Sofacy', 'Sednit', 'APT28', Threat Group-4127 en 'Strontium'. Eerder werden de onderzoeksraad van MH17, verschillende ministeries van Buitenlandse Zaken, een Amerikaanse defensieorganisatie, de Turkse overheid, een NAVO-lid, Linuxgebruikers, het CDU, Sanoma, de presidentscampagne van Hillary Clinton, het Wereld Anti-Doping Agentschap (WADA) en MH17-onderzoekers van het onderzoekscollectief Bellingcat door de groep aangevallen. Hieronder één van de phishingmails die de aanvallers verstuurden, zoals achterhaald door The Smoking Gun.

Image

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.