image

ENISA waarschuwt voor spionage-aanvallen op Europese organisaties

maandag 20 februari 2023, 12:29 door Redactie, 6 reacties

Europese overheden en bedrijven zijn het doelwit van verschillende spionagegroepen, zo waarschuwen het Europees Agentschap voor cyberbeveiliging (ENISA) en het Computer Emergency Response Team (CERT) voor alle Europese instanties en organen. Volgens de twee instanties vormen de aanvallen een significante en voortdurende dreiging voor de Europese Unie.

De aanvallen zijn gericht tegen Europese overheden en bedrijven en worden door ENISA en CERT-EU toegeschreven aan zes groepen: APT27, APT30, APT31, Ke3chang, Gallium en Mustang Panda. De groepen hebben het vooral voorzien op het stelen van informatie en het verkrijgen van toegang tot de netwerken van organisaties voor "strategisch belang". Zo zou onder andere het Belgische ministerie van Buitenlandse Zaken in 2021 slachtoffer zijn geworden.

Om aanvallen te voorkomen doen ENISA en het CERT-EU verschillende aanbevelingen, waaronder wachtwoordbeleid en netwerksegmentatie. Verder worden organisaties aangeraden om hun cloudomgeving te beveiligen voordat ze belangrijke gegevens daarnaar verplaatsen. Daarnaast doen organisaties er verstandig aan om te investeren in bewustzijnscampagnes en het trainen van personeel op het gebied van cybersecurity. Tevens bevat de waarschuwing ook advies hoe organisaties met detectie en respons om kunnen gaan.

Image

Reacties (6)
20-02-2023, 12:42 door Anoniem
Ja hoor, maak het lekker spannend! Dit soort scammers opereren niet in groepen. Het is maar wat voor script je op het darknet aanschaft tot welke 'groep' je behoort.

De naïviteit is slechts een motivatie voor dit soort scum.
20-02-2023, 12:54 door Anoniem
Concurrenten van de establishment van het westen. We moeten soeverein zijn
20-02-2023, 13:37 door Anoniem
Lees er eens iets over: https://cyware.com/news/apt31-a-threat-not-to-be-undermined-at-any-cost-45690e1c/
en https://attack.mitre.org/groups/G0004/

Vooral India, vanuit haar positie, zit qua detectie dicht bij het vuur en heeft op de beste experts selecteren ingezet en de resultaten zijn er dan ook naar.

Powershell Access Permission. Redcanarico, etc. ldap zoekfilters schrijven. Maar het verhaal is altijd: "once bitten, twice shy".
En dat is maar goed ook.

#obserwator
20-02-2023, 15:14 door Anoniem
Gezien dat aan China meer dan 20 APT groepen zijn toebedeeld en zo'n 10 aan Rusland en 1 aan Amerika, heb ik nul waarde aan deze classificering toegekend.
Zodra CIA, NSA, CQHQ enz ook als APT geregistreerd gaan worden ga ik pas denken om berichten serieus te nemen waar zulke woorden in genoemd worden, anders verdwijnen ze in het bakje 'FUD" of "Governmental Marketing"...
20-02-2023, 18:05 door Anoniem
Door Anoniem: Ja hoor, maak het lekker spannend! Dit soort scammers opereren niet in groepen. Het is maar wat voor script je op het darknet aanschaft tot welke 'groep' je behoort.

De naïviteit is slechts een motivatie voor dit soort scum.

Dit soort onzinnege meldingen haalt het niveau van security.nl helaas wel naar beneden.
Kijk eens naar https://xorl.wordpress.com/2021/04/20/chinese-cyber-operations-groups/

Hier staan ook de offensive operations van rusland, iran eu, etc. bij. Verdiep je eesn in use cases zoals op https://www.bsidesath.gr/

Misschien kom je dan tot zinnige, toegevoegde waarde.
22-02-2023, 10:18 door Anoniem
Door Anoniem:
Door Anoniem: Ja hoor, maak het lekker spannend! Dit soort scammers opereren niet in groepen. Het is maar wat voor script je op het darknet aanschaft tot welke 'groep' je behoort.

De naïviteit is slechts een motivatie voor dit soort scum.

Dit soort onzinnege meldingen haalt het niveau van security.nl helaas wel naar beneden.
Kijk eens naar https://xorl.wordpress.com/2021/04/20/chinese-cyber-operations-groups/

Hier staan ook de offensive operations van rusland, iran eu, etc. bij. Verdiep je eesn in use cases zoals op https://www.bsidesath.gr/

Misschien kom je dan tot zinnige, toegevoegde waarde.
Mijn reactie was idd een te nadrukkelijke focus op de (meest)voorkomende neveneffecten mbt 'particuliere' actors dmv doorverkochte(!) tools. Randje offtopic hier, geef ik achteraf toe. En bedankt voor het inzichtelijke leesvoer.

Honderden, zoniet duizenden individuen werkzaam in spionagediensten met de beste tools wagen zich niet zelden aan 'wat bijverdienen'. Het loontje die de lokale ICT door hun Chairman is gegund is niets in verhouding wat ZIJ voor Geliefde Leider 'mogen' vergaren en witwassen. Nota bene over het 'vrije Westerse' TOR netwerk. Dit geldt idd in het bijzonder voor China en Noord-Korea.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.