image

"Nederlands it-bedrijf doelwit van groep aanvallers Fancy Bear"

vrijdag 20 maart 2020, 17:19 door Redactie, 5 reacties

Een Nederlands it-bedrijf is vorig jaar doelwit van een groep aanvallers geworden die bekend staat onder de naam Fancy Bear. Dat laat antivirusbedrijf Trend Micro in een deze week verschenen rapport weten (pdf). De naam van het Nederlandse it-bedrijf is niet bekendgemaakt.

Fancy Bear houdt zich volgens onderzoekers bezig met geopolitieke beïnvloeding en spionage. In het verleden is de groep, die ook bekend staat als APT28, Pawn Storm en Strontium, bij tal van aanvallen betrokken geweest. Verschillende ministeries van Buitenlandse Zaken, een Amerikaanse defensieorganisatie, de Turkse overheid, een NAVO-lid, Linuxgebruikers, de Duitse politieke partij CDU, Sanoma, de Franse televisiezender TV5, de internationale atletiekbond IAAF, MH17-onderzoekers van het onderzoekscollectief Bellingcat, de democratische topman John Podesta, Europese hotels, het campagneteam van de Franse president Macron en vredesbeweging Pax zijn door de groep aangevallen.

Volgens Trend Micro had Fancy Bear het vorig jaar onder andere op mailservers en Microsoft Exchange Autodiscover-servers voorzien. De aanvallers scannen deze mailservers op kwetsbaarheden, om zo toegang tot accounts en e-maildata te krijgen en spamberichten te versturen. Trend Micro laat geeft in het rapport een overzicht van aangevallen organisaties, waaronder een Nederlandse it-bedrijf. Gebaseerd op verstuurde data vermoedt het antivirusbedrijf dat de aanvallers alleen bij defensiebedrijven in Zuid-Amerika en overheidsinstanties in het Midden-Oosten succesvol waren.

Image

Reacties (5)
20-03-2020, 19:20 door Anoniem
Dat moet wel Centric geweest zijn... die hebben er meteen een deskundige op het gebied van veiligheidsdiensten en
meesterhacken op gezet :-) :-)
21-03-2020, 04:48 door Anoniem
Men deed een plas en een sas, en alles bleef zoals het was.
21-03-2020, 11:32 door souplost
Door Anoniem: Dat moet wel Centric geweest zijn... die hebben er meteen een deskundige op het gebied van veiligheidsdiensten en
meesterhacken op gezet :-) :-)
haha hoe zou het met Rian zijn?
Het is een publiek geheim dat het ASML is geweest.
21-03-2020, 14:39 door Anoniem
Dit wordt hier ook aangehaald:
https://www.theregister.co.uk/2020/03/19/apt28_middle_east/

#sockpuppet
21-03-2020, 17:13 door Anoniem
Zouden die " cyber Dogs " of "IT dogs" geallieerd aan Rusland beter betaald krijgen of juist veel slechter behandeld worden (gezien de vele cynische reacties van trollen op internet...)

Want al je wat doet ga je natuurlijk niet deaud.. ofzo
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.