image

Microsoft krijgt controle over 99 domeinen van APT-groep

woensdag 27 maart 2019, 17:26 door Redactie, 6 reacties

Microsoft heeft via een gerechtelijk bevel de controle over 99 domeinen van een groep aanvallers gekregen en het verkeer hiervan naar de eigen servers laten wijzen. Het gaat om een groep die wordt aangeduid als Phosphorus, APT 35 en Charming Kitten. Dat heeft de softwaregigant vandaag bekendgemaakt.

De groep, die volgens Microsoft aan Iraanse hackers wordt gelinkt, houdt zich bezig met het stelen van gevoelige gegevens van overheden en bedrijven. Ook zijn activisten en journalisten het doelwit, en dan met name die over zaken in het Midden-Oosten berichten. Om toegang tot de systemen van slachtoffers te krijgen maakt de groep gebruik van kwaadaardige links die via social media worden verstuurd en naar malware wijzen.

Daarnaast verstuurt de groep phishingmails die van bekende bedrijven afkomstig lijken, zoals Microsoft, en stellen dat er een beveiligingsprobleem met het e-mailaccount is. Vervolgens wordt gebruikers gevraagd om hun wachtwoord in een webformulier in te vullen. De ingevulde inloggegevens worden dan naar de aanvallers gestuurd. De groep registreert voor deze phishingaanvallen domeinen die op domeinen van de geïmiteerde techbedrijven lijken.

Om de operaties van de groep te verstoren stapte Microsoft naar de rechter, die de softwaregigant via een gerechtelijk bevel de controle over 99 domeinen gaf. Vervolgens liet Microsoft het verkeer van de domeinen naar de eigen servers wijzen. De informatie die dit oplevert zal binnen de beveiligingsproducten en -diensten van Microsoft worden gebruikt.

Reacties (6)
27-03-2019, 17:37 door Anoniem
Microsoft is slecht. Linux is goed.

Hmmmm.. Wacht even....

Maar dit zie ik toch niet zo vaak voorkomen dat Linux bedrijven dit doet. Op Opensource bedrijven die dit soort acties op touw zetten.
Microsoft besteed gewoon best een hoop geld en energie aan dit soort troep op het Internet. Ondanks dat ze vaak als evil gezien worden. Zeker hier op Security.nl.....
Maar ze hebben gewoon een hele goede security afdeling die dit soort beveiligingsstappen ondernemen....

Iets waar menig bedrijf ander nog wat van kan leren.
27-03-2019, 23:52 door Anoniem
Goede actie!!
28-03-2019, 00:42 door [Account Verwijderd]
Door Anoniem: Microsoft is slecht. Linux is goed.

Hmmmm.. Wacht even....

Maar dit zie ik toch niet zo vaak voorkomen dat Linux bedrijven dit doet. Op Opensource bedrijven die dit soort acties op touw zetten.
Microsoft besteed gewoon best een hoop geld en energie aan dit soort troep op het Internet. Ondanks dat ze vaak als evil gezien worden. Zeker hier op Security.nl.....
Maar ze hebben gewoon een hele goede security afdeling die dit soort beveiligingsstappen ondernemen....

Zeker worden ze vaak gezien. Bijna dagelijks. Microsoft die de eigen troep mee helpt opruimen. Niet meer dan vanzelfsprekend bij de bijna dagelijkse ellende met hun software. De vervuiler betaalt, etc.
28-03-2019, 09:37 door Anoniem
Door Kapitein Haddock:
Door Anoniem: Microsoft is slecht. Linux is goed.

Hmmmm.. Wacht even....

Maar dit zie ik toch niet zo vaak voorkomen dat Linux bedrijven dit doet. Op Opensource bedrijven die dit soort acties op touw zetten.
Microsoft besteed gewoon best een hoop geld en energie aan dit soort troep op het Internet. Ondanks dat ze vaak als evil gezien worden. Zeker hier op Security.nl.....
Maar ze hebben gewoon een hele goede security afdeling die dit soort beveiligingsstappen ondernemen....

Zeker worden ze vaak gezien. Bijna dagelijks. Microsoft die de eigen troep mee helpt opruimen. Niet meer dan vanzelfsprekend bij de bijna dagelijkse ellende met hun software. De vervuiler betaalt, etc.

Dit soort uitspraken doet mij denken aan een softwareontwikkelaar bij het voormalige bedrijf waar ik sysadmin was. De beste man zat dagelijks de schelden en foeteren op microsoft. Toen hij vanaf zijn thuis (linux machine) mailde naar de zaak snapte hij niet waarom de mail door het spamfilter werd tegen gehouden.

Hij mailde met @fritz.box domein naam, snapte niet hoe hij dat in linux kon veranderen maar alles lag aan microsoft. dat altijd verdomde microsoft.
28-03-2019, 10:51 door Anoniem
Door Kapitein Haddock:
Zeker worden ze vaak gezien. Bijna dagelijks. Microsoft die de eigen troep mee helpt opruimen. Niet meer dan vanzelfsprekend bij de bijna dagelijkse ellende met hun software. De vervuiler betaalt, etc.

Want Microsoft veroorzaakt phishing?
28-03-2019, 13:52 door Anoniem
Door Kapitein Haddock:
Door Anoniem: Microsoft is slecht. Linux is goed.

Hmmmm.. Wacht even....

Maar dit zie ik toch niet zo vaak voorkomen dat Linux bedrijven dit doet. Op Opensource bedrijven die dit soort acties op touw zetten.
Microsoft besteed gewoon best een hoop geld en energie aan dit soort troep op het Internet. Ondanks dat ze vaak als evil gezien worden. Zeker hier op Security.nl.....
Maar ze hebben gewoon een hele goede security afdeling die dit soort beveiligingsstappen ondernemen....

Zeker worden ze vaak gezien. Bijna dagelijks. Microsoft die de eigen troep mee helpt opruimen. Niet meer dan vanzelfsprekend bij de bijna dagelijkse ellende met hun software. De vervuiler betaalt, etc.
Tja... reactie zegt meer dan inhoudelijk.

Maar ik zie toch echt weinig andere bedrijven die dit er bij doen. Afgezien de specifieke security bedrijven of een uitzondering. Maar hoeveel bedrijven weet jij die dit soort rechtzaken voeren?

En het zijn natuurlijk ook alleen maar Microsoft gebruikende bedrijven. Je kort zinnigheid laat zicht weer duidelijk zien.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.