image

VS: honderd bedrijven getroffen door SolarWinds-aanval

donderdag 18 februari 2021, 10:28 door Redactie, 2 reacties

Zo'n honderd bedrijven en negen Amerikaanse overheidsinstellingen zijn getroffen door de SolarWinds-aanval, zo heeft de Amerikaanse overheid tijdens een persconferentie bekendgemaakt. Veel van de slachtoffers zijn techbedrijven waarvan de producten weer zijn te gebruiken voor verdere aanvallen.

Aanvallers wisten in 2019 toegang tot het netwerk van softwarebedrijf SolarWinds te krijgen. Het bedrijf levert oplossingen waarmee bedrijven en overheden hun it-omgeving kunnen beheren. De aanvallers gebruikten hun toegang om officiële updates voor de Orion-software van SolarWinds van een backdoor te voorzien. Deze besmette updates werden wereldwijd door 18.000 bedrijven, organisaties en overheden geïnstalleerd.

Bij een selecte groep slachtoffers werden er via de backdoor aanvullende aanvallen uitgevoerd. Tot nu toe zijn er honderd bedrijven en negen Amerikaanse overheidsinstellingen als slachtoffer geïdentificeerd, aldus Anne Neuberger, Deputy National Security Advisor for Cyber and Emerging Technology. De getroffen overheidsinstanties worden niet bij naam genoemd, maar een aantal daarvan is zeer interessant voor buitenlandse inlichtingendiensten, merkte Neuberger op.

De nationale beveiligingsadviseur stelde dat het om een ongekende aanval met een vergaande impact gaat. Aan de hand van de gebruikte aanvalstechnieken nemen de Amerikaanse autoriteiten namelijk aan dat alle bestanden en e-mails op gecompromitteerde netwerken zijn gecompromitteerd. De aanval wordt toegeschreven aan een 'advanced persistent threat actor', vermoedelijk uit Rusland. Het onderzoek naar de aanval loopt nog en zal vermoedelijk maanden in beslag nemen. Neuberger houdt aan de hand van de gecompromitteerde techbedrijven de mogelijkheid open dat er nog meer slachtoffers zullen worden gevonden.

Reacties (2)
18-02-2021, 11:09 door Anoniem
Al het digitale kwaad komt, zo zegt men steeds, vermoedelijk uit Kriminalnaya Rossiya.

Is al zo van voor het oprichten van de Amerikaanse Federal Bank (een private bank).

Andere staatsacteurs, die juist de Russen de schuld in de schoenen willen schuiven, bestaan dus niet.

Heel doorzichtig allemaal of toch zeer aannemelijk?

#sockpuppet
19-02-2021, 09:51 door Anoniem
Door Anoniem: Al het digitale kwaad komt, zo zegt men steeds, vermoedelijk uit Kriminalnaya Rossiya.

#sockpuppet

Russen zijn toch helemaal geen belangrijke speler meer, vergeleken met de data harvesting van VS/UK inlichtingen diensten, en de toegang die ze hebben tot google, facebook, apple etc etc.

Ze zitten te jammeren over een % van de Russen, zodat de focus van hen is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.