image

Microsoft ontdekt nieuwe aanvallen afkomstig van SolarWinds-aanvallers

zondag 27 juni 2021, 11:26 door Redactie, 5 reacties

Microsoft heeft verschillende nieuwe aanvallen ontdekt afkomstig van de aanvallers die ook achter de SolarWinds-aanval zaten. De aanvallers wisten onder andere het systeem van een klantenservicemedewerker met malware te infecteren en kregen zo toegang tot klantgegevens, die vervolgens voor gerichte aanvallen werden gebruikt. Dat laat het techbedrijf in een blogposting weten.

Het besmette systeem werd ontdekt tijdens het onderzoek naar een andere aanvalscampagne. Bij deze campagne probeerden de SolarWinds-aanval via bruteforce-aanvallen en password spraying accounts van organisaties te compromitteren. Password spraying is een techniek waarbij een aanvaller door middel van veelgebruikte wachtwoorden probeert om op een account in te loggen.

Om detectie te voorkomen probeert een aanvaller eerst één wachtwoord tegen een groot aantal accounts, voordat er een tweede wachtwoord wordt gebruikt. Door deze techniek voorkomt de aanvaller dat een account wordt geblokkeerd en de aanval wordt opgemerkt. De waargenomen aanvallen waren onder andere tegen it-bedrijven en overheden uit 36 landen gericht.

Tijdens het onderzoek dat Microsoft naar de aanvallen uitvoerde ontdekte het bedrijf dat het systeem van een klantenservicemedewerker was gecompromitteerd. Deze medewerker had toegang tot "basale" accountinformatie van een "klein aantal" Microsoft-klanten. De aanvallers gebruikten deze informatie voor gerichte aanvallen. Het systeem in kwestie is inmiddels beveiligd. Voor zover bekend wisten de aanvallers via de aanvallen bij drie niet nader genoemde organisaties in te breken. Die zijn allemaal gewaarschuwd aldus Microsoft.

Reacties (5)
27-06-2021, 12:19 door Anoniem
dus met andere woorden het probleem komt uit eigen keuken van microsoft..en div connecties ......nu nu ga lekker zo
28-06-2021, 00:08 door walmare
Door Anoniem: dus met andere woorden het probleem komt uit eigen keuken van microsoft..en div connecties ......nu nu ga lekker zo
Inderdaad Microsoft is intern gehackt ( minimaal computer van klantenservicemedewerker)! Er is dus ingebroken bij organisaties door toedoen van Microsoft! Deze organisaties zijn door MS gewaarschuwd. Die organisaties zullen MS wel gaan aanklagen.
28-06-2021, 10:20 door Anoniem
Door walmare:
Door Anoniem: dus met andere woorden het probleem komt uit eigen keuken van microsoft..en div connecties ......nu nu ga lekker zo
Inderdaad Microsoft is intern gehackt ( minimaal computer van klantenservicemedewerker)! Er is dus ingebroken bij organisaties door toedoen van Microsoft! Deze organisaties zijn door MS gewaarschuwd. Die organisaties zullen MS wel gaan aanklagen.

Tuurlijk.....

Je kunt je systeem en netwerk dichttimmeren tot aan je oogballen, maar de gebruiker (ook hier) is altijd de zwakste schakel.
Goede voorlichting, interne cursussen, 'awareness' bijbrengen bij je personeel.
Het moet toch allemaal kunnen...
En dan nog zit een ongeluk in een klein klikje.

En dat heeft dan weer niets te maken met MS.
28-06-2021, 17:50 door walmare
Door Anoniem:
Door walmare:
Door Anoniem: dus met andere woorden het probleem komt uit eigen keuken van microsoft..en div connecties ......nu nu ga lekker zo
Inderdaad Microsoft is intern gehackt ( minimaal computer van klantenservicemedewerker)! Er is dus ingebroken bij organisaties door toedoen van Microsoft! Deze organisaties zijn door MS gewaarschuwd. Die organisaties zullen MS wel gaan aanklagen.

Tuurlijk.....

Je kunt je systeem en netwerk dichttimmeren tot aan je oogballen, maar de gebruiker (ook hier) is altijd de zwakste schakel.
Goede voorlichting, interne cursussen, 'awareness' bijbrengen bij je personeel.
Het moet toch allemaal kunnen...
En dan nog zit een ongeluk in een klein klikje.

En dat heeft dan weer niets te maken met MS.
Heeft heel veel met MS te maken. Zij faciliteert windows.
Precies de reden waarom Google een windows desktop verbood.
29-06-2021, 08:57 door pandadriver
Daarom ook altijd 2 way authenticatie gebruiken. Dacht dat een bedrijf als Microsoft dat inmiddels wel voor elkaar had
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.