Een groep aanvallers genaamd APT10 heeft meerdere cloudproviders en managed service providers gehackt om zo toegang tot allerlei organisaties wereldwijd te krijgen, zo melden BAE Systems en PWC. De aanval bestaat uit verschillende stappen waarbij eerst de serviceprovider wordt gehackt.
Vervolgens zoeken de aanvallers in het klantenbestand van de provider naar interessante doelen. Hierna wordt het netwerk van deze klanten via de accounts en netwerkinterfaces van de cloud- of serviceprovider benaderd. De aanvallers stelen vervolgens vertrouwelijke informatie die via de serviceprovider wordt teruggestuurd. Om welke gehackte cloud- en serviceproviders het precies gaat laten BAE Systems en PWC niet weten. Organisaties die via hun cloud- en serviceprovider zijn gehackt bevinden zich in de Verenigde Staten, Groot-Brittannië, India, Japan en andere landen.
"Managed Service Providers zijn met name een gevoelige plek voor bedrijven: deze providers beschikken over een grote hoeveelheid klantgegevens, maar hebben ook vpn, rdp en andere verbindingen naar de netwerken die ze beheren. Nu gevoelige organisaties zoals overheid en defensie hun beveiliging hebben verbeterd, zoeken APT-groepen naar andere manieren om binnen te dringen", aldus onderzoeker Adrian Nish van BAE Systems. Volgens PWC is APT10 een vanuit China opererende groep hackers.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security Trainer
Heb jij net als de rest van ons een passie voor cybersecurity en wil je in een team werken met mensen die minstens zo enthousiast en gedreven zijn als jij? Lijkt het je tof om wereldwijd security trainingen te geven en je security kennis over te dragen? Dan zijn wij op zoek naar jou!
Are you ready for a challenge?
Juridische vraag: Mijn werkgever heeft mij verzocht om een foto van mijzelf toe te voegen aan mijn profiel op Slack (een ...
Ik heb verschillende devices heb en bezoek dezelfde websites bezoek op beide apparaten. Deze websites plaatsen tracking ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.