image

Aanvallers verspreiden malware via lopende e-mailconversaties

vrijdag 6 oktober 2017, 11:25 door Redactie, 1 reacties
Laatst bijgewerkt: 06-10-2017, 16:42

Aanvallers hebben lopende e-mailconversaties gebruikt om een internationale sportorganisatie, Europese bedrijven die zich met handelsmerken en intellectueel eigendom bezighouden, een bank in het Midden-Oosten en verschillende individuen aan te vallen. Dat laat securitybedrijf Palo Alto Networks weten.

Om de aanval uit te voeren werden e-mailaccounts gehackt van personen met wie het doelwit communiceerde. Vervolgens zochten de aanvallers naar lopende e-mailconversaties en verstuurden berichten die op deze conversaties aanhaakten. De berichten waren voorzien van een document dat misbruik maakt van een beveiligingslek in Microsoft Office en WordPad (CVE-2017-0199) dat in april van dit jaar werd gepatcht.

De kwetsbaarheid werd al voor het uitkomen van de update aangevallen. De aanvallen waar Palo Alto Networks over schrijft vonden echter in mei plaats. Organisaties en gebruikers hadden zich dan ook eenvoudig kunnen beschermen door de beschikbare Office-update te installeren. In het geval de update niet was geïnstalleerd en het document werd geopend kon er een backdoor op het systeem worden geïnstalleerd waarmee aanvallers volledige toegang kregen.

Reacties (1)
06-10-2017, 16:37 door Anoniem
Zo ouderwets om plain met het alleronveiligste electronische communicatiemiddel "email" te communiceren.
Providers zouden hun klanten daar veel beter over moeten voorlichten, net zoals er bij medicijnen een folder zit over
manier van gebruik en bijwerkingen. Ook zonder hacken ligt al die emailcommunicatie al zowat op straat.

[ik vraag me nog wel af wat "netwoks" zijn. Een netwerk van wokpannen? ;) ]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.