image

Systeem U.S. Marshals Service al tien weken down door ransomware-aanval

maandag 1 mei 2023, 17:21 door Redactie, 5 reacties

Een belangrijk systeem van de U.S. Marshals Service is al tien weken down door een ransomware-aanval die halverwege februari plaatsvond, zo meldt The Washington Post op basis van bronnen. Het netwerk is van de Technical Operations Group (TOG) van de Amerikaanse opsporingsdienst, die zich bezighoudt met het opsporen van verdachten op basis van onder andere telecomgegevens en internetverkeer.

De ransomware-aanval raakte een systeem dat de TOG gebruikt voor het real-time volgen van verdachten op basis van locatiegegevens van hun telefoon. Na ontdekking van de ransomware werd het systeem uitgeschakeld. Om verdere verspreiding te voorkomen werden ook de telefoons van alle agenten die met het systeem werken gewist, waardoor die contacten en e-mails verloren, aldus The Washington Post. De maatregel werd vrij kort van tevoren aangekondigd, waardoor het voor sommige agenten als verrassing kwam.

Vanwege de aanval is het systeem dat een belangrijke rol speelt bij het opsporen van verdachten nog altijd niet beschikbaar voor de opsporingsdienst. De Marshals Service stelt dat het ook over andere methodes beschikt voor het vinden van verdachten. Gebruik van het systeem zou volgens bronnen in een periode van tien weken normaliter tot meer dan duizend aanhoudingen leiden. Inmiddels is de opsporingsdienst nog altijd bezig om het getroffen systeem te vervangen, waarbij ook de discussie speelt of er niet meer toezicht op de TOG moet worden gehouden. Hoe de aanval op het systeem kon plaatsvinden is niet bekendgemaakt.

Reacties (5)
01-05-2023, 22:29 door Anoniem
Met al dat nieuws over bedrijven en instanties die door ransomware in de problemen geraakt zijn zou ik wel eens willen weten hoe de verhoudingen eigenlijk liggen: hoeveel organisaties zijn wel en hoeveel niet door ransomware geraakt? Is de verhouding 10%—90%? 1%—99%? 1‰—999‰? Dat maakt nogal wat uit.

Dat is wat anders dan hoeveel mensen erdoor geraakt zijn. Enerzijds meldt Have I Been Powned (HIBP) bij een nieuwe verzameling gegevens telkens dat een fors percentage al bekend was uit andere lekken, wat suggereert dat de kans groot is dat je erbij zit. Anderzijds heb ik maar van één organisatie ooit (een webwinkel) te horen gekregen dat mijn gegevens in een datalek zaten, heb ik ook een keer de dans ontsprongen door niets gekocht te hebben in de periode waarover gegevens waren gelekt. Verder zijn geen van mijn wachtwoorden ooit in HIBP verschenen — KeepassXC heeft een functie om in een klap al je wachtwoorden tegen HIBP aan te houden.

Dus hoeveel organisaties raakt het nou eigenlijk? Want zelfs als het dagelijks nieuws is zijn er zoveel bedrijven en overheids- en andere organisaties dat veruit de meeste niet in het nieuws komen. Dus hoeveel organisaties en wat voor soorten organisaties (bedrijven, gemeenten, stichtingen, verenigingen, noem maar op), en hoeveel burgers worden daarbij getroffen?

De niet aflatende stroom aan nieuws over ransomware, lekken, noem maar op geeft de indruk dat alles aan het ontsporen is Het soort gegevens dat ik hierboven noemde zou dat in een context plaatsen en wie weet relativeren. Het zou zeker interessant zijn om daar wat meer inzicht in te krijgen.
02-05-2023, 00:24 door Anoniem
Instanties en bedrijven hebben afgesproken dat er geen focus mag zijn op OS maar iedereen weet dat het afgerond 100% windows based is. Je kan er van uitgaan dat elke kantoorautomatisering is gehackt. Ik vind dat de datalekken aangemeld bij ap allemaal openbaar gemaakt moet worden.
02-05-2023, 08:49 door _R0N_
Door Anoniem: Met al dat nieuws over bedrijven en instanties die door ransomware in de problemen geraakt zijn zou ik wel eens willen weten hoe de verhoudingen eigenlijk liggen: hoeveel organisaties zijn wel en hoeveel niet door ransomware geraakt? Is de verhouding 10%—90%? 1%—99%? 1‰—999‰? Dat maakt nogal wat uit.


Het percentage is niet zo belangrijk. Stel dat er maar 1 onderneming in Nederland geraakt zou worden dan zou het percentage heel erg klein zijn maar als die onderneming de belastingdienst is is de impact enorm.
02-05-2023, 14:33 door Anoniem
Ransomware aanval?!
Dus de gegevens zijn al geexfiltreerd?
Hoe zit het met getuigen die in bescherming zijn genomen?!
02-05-2023, 20:43 door Anoniem
Windows was al verantwoordelijk voor uitgestelde operaties. een basketbal team dat degradeerde (door unexpected reboot van de tijdlaptop) en nu ook voor loslopende bandieten.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.