Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Mysterieuze shutdown REvil websites

13-07-2021, 18:48 door Anoniem, 14 reacties
Of het dreigement van de Amerikaanse president aan het adres van Poetin heeft geholpen weet ik niet, maar feit is wel dat kort daarop de REvil sites mysterieus van het internet zijn verdwenen.

Het hele verhaal vindt men op Bleeping Computer.
https://www.bleepingcomputer.com/news/security/revil-ransomware-gangs-web-sites-mysteriously-shut-down/
Reacties (14)
13-07-2021, 21:24 door Anoniem
Klopt, het is niet precies te zeggen of het dreigment van Biden heeft geholpen.
Maar als dat wél zo is, dan is dat gewoon toe te juichen.
13-07-2021, 23:35 door Anoniem
Die jongens hebben de 70 miljoen binnen en zijn nu met vervroegd pensioen
13-07-2021, 23:53 door [Account Verwijderd] - Bijgewerkt: 13-07-2021, 23:57
Ten onder gaan aan je eigen (criminele) succes is niet vreemd, maar het is wel typisch dat dit voorval plaatsvindt ongeveer een maand nadat Biden en Poetin een diplomatieke ontmoeting hadden. Misschien is er in de 'wandelgangen' in de aanloop naar- of na afloop van de officiele bespreking iets uitgewisseld. Allemaal 'reading the tea leaves'. Koffiedik kijken dus.
Openbaarheid van diplomatiek overleg? Het fijne kom je pas na ettelijke decennia te weten (of nog niet) omdat pas dan - en niet eerder - de altijd smeulende lont van eventuele gevoelige consequenties meestal is uitgedoofd.
14-07-2021, 01:24 door Anoniem
Door Anoniem: Klopt, het is niet precies te zeggen of het dreigment van Biden heeft geholpen.
Maar als dat wél zo is, dan is dat gewoon toe te juichen.

Bij elkaar misschien wel - het is erg frusterend om te zien dat criminelen straffeloos rijk worden.

Wat misschien minder hoopvul stemt - met het verdwijnen van erg zichtbare ransomware gangs vanwege effectievere vervolging - verdwijnen niet vanzelf de kwetsbaarheden waar de criminelen gebruik van maakten.

Een relatief heel kleine groep mensen (handvol, enkele tientallen , en financieel beperkte middelen ) was in staat om op deze schaal wereldwijd grote problemen te veroorzaken .

Als de mogelijkheid tot het probleem blijft bestaan - blijft het probleem dat een vergelijkbaar klein aantal mensen - nog steeds wereldwijd deze problemen kan veroorzaken .
Alleen misschien niet meer met financieel motief - maar een ander.
Ideologisch, of uit een regio waar geen overheid aanwezig is die effectief _kan_ vervolgen - of als staatsbeleid van een staat die besluit dat ze niet wakker hoeven te liggen van een boze VS president.

Het is dan een vals gevoel van veiligheid om zo kwetsbaar te blijven wanneer alleen de zichtbare misbruikers ervan van de radar geintimideerd zijn.
14-07-2021, 07:05 door Anoniem
Misschien onder druk van Putin. Ze zullen echter wel weer iets anders opzetten denk ik want er moet toch geld binnen komen.
14-07-2021, 10:27 door Anoniem
Ten onder gaan aan je eigen (criminele) succes is niet vreemd, maar het is wel typisch dat dit voorval plaatsvindt ongeveer een maand nadat Biden en Poetin een diplomatieke ontmoeting hadden.
Dat hoeft er niet direct achter te zitten.
Het schijnt ook dat er na de laatste aanval zoveel slachtoffers zich gemeld hebben om te proberen hun sleutel te
krijgen dat ze het niet meer aankonden, en tevens wordt er nu door diverse landen gemeld dat ze het probleem
gaan aanpakken als een terroristische daad.
Het zou kunnen dat ze zich nu bedenken dat er zomaar ineens een Apache in de tuin kan landen of een kruisraket
het flatje in kan vliegen.
14-07-2021, 16:07 door johanw
Het was natuurlijk gewoon een black op van de CIA en/of FBI die nu gauw stoppen om Biden in een gunstig daglicht te stellen.
14-07-2021, 16:40 door Anoniem
Door johanw: Het was natuurlijk gewoon een black op van de CIA en/of FBI die nu gauw stoppen om Biden in een gunstig daglicht te stellen.

Creatieve speculatie ...

Ik zie alleen niet waarom Rusland zich de zwarte piet zou laten toespelen als zoiets het geval zou zijn .

Ze zijn m.i. zeker goed genoeg om dat te weten/herkennen
- en het lijkt me een heel mooie politieke bonus om het te laten uitkomen dat de problemen van (oa) Colonial Pipeline direct door een Amerikaanse overheidsdienst veroorzaakt zijn - popcorn time @the kremlin, zou ik denken.

Ik denk dat er niet veel langdurige of grootschaliger operaties zijn waarvan de professionele insiders echt niet weten wiens werk het is.
14-07-2021, 17:19 door Anoniem
Door Anoniem:
Door Anoniem: Klopt, het is niet precies te zeggen of het dreigment van Biden heeft geholpen.
Maar als dat wél zo is, dan is dat gewoon toe te juichen.

Bij elkaar misschien wel - het is erg frusterend om te zien dat criminelen straffeloos rijk worden.

Wat misschien minder hoopvul stemt - met het verdwijnen van erg zichtbare ransomware gangs vanwege effectievere vervolging - verdwijnen niet vanzelf de kwetsbaarheden waar de criminelen gebruik van maakten.

Een relatief heel kleine groep mensen (handvol, enkele tientallen , en financieel beperkte middelen ) was in staat om op deze schaal wereldwijd grote problemen te veroorzaken .

Als de mogelijkheid tot het probleem blijft bestaan - blijft het probleem dat een vergelijkbaar klein aantal mensen - nog steeds wereldwijd deze problemen kan veroorzaken .
Alleen misschien niet meer met financieel motief - maar een ander.
Ideologisch, of uit een regio waar geen overheid aanwezig is die effectief _kan_ vervolgen - of als staatsbeleid van een staat die besluit dat ze niet wakker hoeven te liggen van een boze VS president.

Het is dan een vals gevoel van veiligheid om zo kwetsbaar te blijven wanneer alleen de zichtbare misbruikers ervan van de radar geintimideerd zijn.
Dat is niet waar. Ik heb ook kwetsbaarheden gevonden maar er geen misbruik van gemaakt. Er zijn veel mensen en niet een klein aantal. Het aantal dat misbruik durft te maken is misschien klein maar kan heel makkelijk groeien.
14-07-2021, 17:22 door Anoniem
De sporen zijn gewist. Dat is handig omdat ze al veel hebben geïncasseerd. Beter om dan onder een andere naam verder te gaan. Nieuw ronde nieuwe kansen.
14-07-2021, 17:23 door Anoniem
Dat is natuurlijk erg vervelend voor die bedrijven die er nog tegenaan gaan lopen. Dat betekent dat er geen losgeld betaald kan worden en ze met de gebakken peren achter blijven. Gaat gezeelig worden.
14-07-2021, 22:55 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Klopt, het is niet precies te zeggen of het dreigment van Biden heeft geholpen.
Maar als dat wél zo is, dan is dat gewoon toe te juichen.

Bij elkaar misschien wel - het is erg frusterend om te zien dat criminelen straffeloos rijk worden.

Wat misschien minder hoopvul stemt - met het verdwijnen van erg zichtbare ransomware gangs vanwege effectievere vervolging - verdwijnen niet vanzelf de kwetsbaarheden waar de criminelen gebruik van maakten.

Een relatief heel kleine groep mensen (handvol, enkele tientallen , en financieel beperkte middelen ) was in staat om op deze schaal wereldwijd grote problemen te veroorzaken .

Als de mogelijkheid tot het probleem blijft bestaan - blijft het probleem dat een vergelijkbaar klein aantal mensen - nog steeds wereldwijd deze problemen kan veroorzaken .
Alleen misschien niet meer met financieel motief - maar een ander.
Ideologisch, of uit een regio waar geen overheid aanwezig is die effectief _kan_ vervolgen - of als staatsbeleid van een staat die besluit dat ze niet wakker hoeven te liggen van een boze VS president.

Het is dan een vals gevoel van veiligheid om zo kwetsbaar te blijven wanneer alleen de zichtbare misbruikers ervan van de radar geintimideerd zijn.
Dat is niet waar. Ik heb ook kwetsbaarheden gevonden maar er geen misbruik van gemaakt. Er zijn veel mensen en niet een klein aantal. Het aantal dat misbruik durft te maken is misschien klein maar kan heel makkelijk groeien.

Tikje beter lezen : ik schreef dat er niet veel mensen _nodig_ zijn om deze schaal problemen te veroorzaken.
Een clubje van een handvol mensen kan makkelijker onzichtbaar blijven, en alle soorten onderlinge afstemming zijn makkelijk dan wanneer je letterlijk een legertje moet aansturen .
Infiltreren in een club van 10 mensen is veel moeilijker dan in een organisatie van 2500 mensen .

Dat maakt het een vervelend risico - de aanvaller die met weinig middelen (beperkte financiele middelen, en klein aantal mensen) veel schade kan bereiken .
En - zoals jij ook beaamd - het aantal mensen dat de motivatie danwel durf heeft om het te doen kan dus groeien.

De handigheid in het kunnen vinden van kwetsbaarheden is inderdaat niet zo zeldzaam als "slechts een handvol mensen" . Het is nog steeds een redelijk schaarse skillset - met natuurlijk verschillende gradaties. Het kaliber mensen dat de top prijzen van pown2own pakt is echt wel zeldzaam .
16-07-2021, 00:16 door Anoniem
Ik vermoed het volgende:

RE:Vil is een mix APT van verschillende landen (black hat penetratie testers met verschillende nationaliteiten etc) met als "lead buyer" de US.

De US doet een stom belletje naar rusland en doekt zijn eigen APT op. Dus worden ze niet verdacht.
Dit soort dingen pullen ze vaker met bvb Darkside wat ook zo spontaan verdween nadat "US oopsie". Echter kon met die "oopsie" wel politiek gepushed worden voor meer interesse in het aanpakken van Cyber Threats op het nationaal terrorisme bestrijdings niveau. Daarbij is de US een van de lead kopers van "private militairy company's and other security and defence contractors" om te vechten in andere landen. De kans is zeer aannemelijk dat ze dit ook in "CyberSpace" doen. (Onthoud, cyberspace is/zijn reallife toasters die stroom netwerken kunnen platleggen ;) ).

Italie is ongeveer een maand geleden ook begonnen met een offensive cyber unit opzetten trouwens ;).

Maar, een korte vraag van mij. Wat heb je in godsnaam aan speculaties en de onderzoeken naar deze units? Je volgt spoken en hoopt op wat? Erachter komen dat iedereen elkaar hacked (duh dohij)? Politiek attackers vervolgen? (alsof dat ooit gaat gebeuren nog lukken. Godverdomme de helft van het land denkt door een Russisch IP te zien dat het altijd de russen zijn, zover zit de bias en zover weg is het verstand. Gratis russische proxies iemand? russian cloud providers iemand?

Ow, en andere landen hacken met andere schrijftalen (China, Rusland etc) is vrij kut, dan heb je vertalers nodig als je als een scalpel door de omgeving gaat of documenten moet bekijken.

Hou nieuws in de gaten. Bedenk wat mogelijk mis informatie is (perongelijk of expres verspreid), luister naar tips van buurtlanden en groepen. Ook mogelijk mis informatie. Denk zeer creatief "zou vliegtuigen hacken mogelijk zijn?!?" en vertrouw gestolen informatie niet altijd.

Maarja, wat weet ik. Ik lees ook maar dingetjes op het internet. Misschien lieg ik wel compulsief of heb ik een bias?
16-07-2021, 00:24 door Anoniem
Door [Account Verwijderd]: Ten onder gaan aan je eigen (criminele) succes is niet vreemd, maar het is wel typisch dat dit voorval plaatsvindt ongeveer een maand nadat Biden en Poetin een diplomatieke ontmoeting hadden. Misschien is er in de 'wandelgangen' in de aanloop naar- of na afloop van de officiele bespreking iets uitgewisseld. Allemaal 'reading the tea leaves'. Koffiedik kijken dus.
Openbaarheid van diplomatiek overleg? Het fijne kom je pas na ettelijke decennia te weten (of nog niet) omdat pas dan - en niet eerder - de altijd smeulende lont van eventuele gevoelige consequenties meestal is uitgedoofd.

Het land functioneerd, draait en speelt ook zonder poppetje/president. Grappig feitje zelfs is dat de US bestaat uit twee kampen, als bijvoorbeeld iran met de US wilt zitten (lol) dan moet zei dat doen met zowel de conservatieve partij als de progressieve partij. En daarbij heb je natuurlijk veel verschillende organisaties met elk hun diplomatieke kopstukken die dingen mondeling mogen uitvechten.

Lang verhaal kort, ik zou de "presidentiele ontmoetingen" niet gelijk linken aan deze gebeurtenissen. Dat is, zoals je zelf inderdaad al zegt. Teveel 'reading the tea leaves'. Echter is creatief denken en speculeren wel een manier om mogelijk het gedachte pad te achterhalen of voor te zijn. In het kader van "ik ben een dure horloge zaak, mogelijk vindt de crimineel mij interresant dus moet ik mij wapennen".
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.