image

Vermeende ontwikkelaar bruteforcetool NLBrute uitgeleverd aan VS

vrijdag 24 februari 2023, 12:07 door Redactie, 5 reacties

Georgië heeft een Russische man die wordt verdacht van de ontwikkeling van NLBrute, een tool voor het uitvoeren van bruteforce-aanvallen op systemen, uitgeleverd aan de Verenigde Staten. Indien schuldig bevonden kan de man in de VS een gevangenisstraf van maximaal 47 jaar opgelegd krijgen. Dat laat het Amerikaanse ministerie van Justitie weten.

NLBrute voert bruteforce-aanvallen op systemen uit die via RDP (remote desktop protocol) toegankelijk zijn. Volgens de aanklacht heeft de Russische verdachte de software ontwikkeld. Hij zou de tool hebben gebruikt om de inloggegevens van tienduizenden systemen te verkrijgen, die hij vervolgens op internet te koop aanbood. Daarnaast zou hij de tool tegen betaling aan andere cybercriminelen hebben aangeboden, die met NLBrute allerlei aanvallen uitvoerden.

Eind 2017 meldde antivirusbedrijf Sophos dat NLBrute onder andere was ingezet bij ransomware-aanvallen. De Amerikaanse aanklager stelt dat de verdachte inloggegevens voor meer dan 35.000 systemen aanbood en daarmee meer dan 350.000 dollar verdiende. De aanklager wil dat de verdachte afstand doet van een bedrag van 358.000 dollar. De Rus werd op 4 oktober vorig jaar in Georgië aangehouden en is deze week uitgeleverd aan de VS.

Reacties (5)
26-02-2023, 04:38 door Anoniem
die amerikanen overdrijven echt hor, brute force.. big deal.
hier in nederland had hij er met een taak straf vanaf gekomen.
26-02-2023, 11:27 door Anoniem
Een bruteforce tool? Je bedoelt een computer?
Alan Turings erfgenamen maar aanhouden?
26-02-2023, 11:47 door Anoniem
Door Anoniem: die amerikanen overdrijven echt hor, brute force.. big deal.
hier in nederland had hij er met een taak straf vanaf gekomen.

In dit geval is ook bekend hoeveel ermee verdient is (uiteraard zonder kosten).

Anders gaat vooral om de kosten, hoe hoger, hoe beter. Daarbij inbegrepen zijn alle kosten voor het beveiligen van de IT. Hoe hoger, hoe beter voor justitie, want dan wordt de straf veel hoger.
26-02-2023, 14:19 door Anoniem
De code staat gewoon nog op Github en het nieuws wordt hier alweer breed uitgemeten:

https://www.securityweek.com/russian-accused-of-developing-nlbrute-malware-extradited-to-us/ *

Beter hier aandacht aan te geven: https://owasp.org/www-community/controls/Blocking_Brute_Force_Attacks

Trouwens iedereen vlucht voor bescherming nu naar de cloud.*

#obserwator
10-08-2023, 12:05 door Anoniem
Door Anoniem: die amerikanen overdrijven echt hor, brute force.. big deal.
hier in nederland had hij er met een taak straf vanaf gekomen.

Je weet zeker niet wat brute force betekent. Heeft niets te maken met geweld maar dat alleen aan dat het wachtwoord op “domme” manier gewoon met heel veel pogingen gegokt wordt.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.