image

Ransomwaregroep perst securitybedrijf Dragos af na diefstal van klantgegevens

donderdag 11 mei 2023, 12:17 door Redactie, 7 reacties
Laatst bijgewerkt: 11-05-2023, 13:34

Securitybedrijf Dragos is door een ransomwaregroep afgeperst nadat die klantgegevens van bedrijfssystemen wisten te stelen. Volgens het bedrijf hadden de aanvallers toegang gekregen tot het persoonlijke e-mailadres van een nieuwe salesmedewerker die nog moest beginnen. Vervolgens deden de aanvallers zich voor als de medewerker en konden zo de eerste stappen van het onboardingsproces uitvoeren. Dit is het proces waarbij nieuwe medewerkers informatie en gegevens over en voor de nieuwe werkomgeving ontvangen.

Door zich als de medewerker voor te doen kregen de aanvallers toegang tot verschillende omgevingen van Dragos, waaronder SharePoint en het contractmanagementsysteem. Ook wisten ze een rapport met ip-adressen van een klant te benaderen. Er werd geprobeerd om Dragos af te persen. Daarbij stuurden de aanvallers ook berichten naar de persoonlijke e-mailadressen van hooggeplaatste Dragos-medewerkers.

Het securityberijf zegt dat er geen losgeld is betaald en betreurt dat de gestolen data waarschijnlijk openbaar wordt gemaakt. Verder zijn er aanvullende "verificatiestappen" voor het beveiligen van het onboarding proces aangekondigd. Dragos houdt zich vooral bezig met het beveiligen en onderzoeken van industriële systemen. Hoe de aanvallers het persoonlijk e-mailaccount van de nieuwe salesmedewerker konden compromitteren is niet bekendgemaakt.

Reacties (7)
11-05-2023, 12:59 door Anoniem
Een securitybedrijf...die neem je dan ook niet meer heel serieus? Je kan een gerenommeerd bedrijf zijn met 20 jaar ervaring, maar binnen 1 dag kan je reputatie door gespoeld worden, door zulke acties.

Iets met timmerman en eigenkozijnen scheef???
11-05-2023, 13:26 door Anoniem
Denk dat na vandaag dit bedrijf zich maar niet meer een "security" bedrijf moet noemen..... Maar ja, bedrijven noemen zich al snel security-bedrijf tegenwoordig. Klinkt stoer en verkoopt goed totdat ze zelf slachtoffer worden.
11-05-2023, 14:28 door Anoniem
Wordt het nu niet eens tijd voor een groot initiatief tegen cybercriminaliteit
of is criminaliteit en corruptie al zover doorgedrongen van top tot bodem,
dat dit echt niet meer zal en kan gaan lukken?

De verloedering slaat toe en overal. Een van de absolute putjes is ook het Narco-Nederland van heden.
Dit is thans de grootste EU- leverancier van allerhande narigheid.

Moet het eerst zo ver uit de hand gelopen zijn,
dat het alleen met de meest stringente en inhumane middelen nog kan worden gestopt?

Stream-grabben ten strengste verboten (Brein), maar cybercriminaliteit ten laste van de burgers/eindgebruikers,
is a free for all.

Ik vraag het mij werkelijk af vanaf 2015 tot heden, waar het heen moet.
11-05-2023, 15:40 door Anoniem
@anoniem 14:28: Je begint te roeptoeteren zonder te weten waar het bedrijf gevestigd is en actief is Verrassing: het is niet in de EU actief laat staan in Nederland.
11-05-2023, 15:49 door Anoniem
Door Anoniem: Een securitybedrijf...die neem je dan ook niet meer heel serieus? Je kan een gerenommeerd bedrijf zijn met 20 jaar ervaring, maar binnen 1 dag kan je reputatie door gespoeld worden, door zulke acties.

Iets met timmerman en eigenkozijnen scheef???

Ik denk juist dat een bekendmaking het juist zal helpen in het herstel. Neem nou de hack op Fox-IT in 2017, tot op de dag van vandaag een partij die serieus genomen wordt voor IT Security.

Dragos een bedrijf dat serieus genomen wordt voor OT systemen zal dit zeker voelen.
Maar door eerlijk te blijven wat er gebeurd in het bedrijf, is er kans op herstel.

Hier zou een bedrijf als NEBU een voorbeeld aan nemen!
12-05-2023, 09:31 door Anoniem
Helamaal eens met "Gisteren, 15:49 door Anoniem"

Zomaar een bedrif affakkelen is natuurlijk makkelijk en ook heet goedkoop...
15-05-2023, 09:27 door Anoniem
Door Anoniem:
Door Anoniem: Een securitybedrijf...die neem je dan ook niet meer heel serieus? Je kan een gerenommeerd bedrijf zijn met 20 jaar ervaring, maar binnen 1 dag kan je reputatie door gespoeld worden, door zulke acties.

Iets met timmerman en eigenkozijnen scheef???

Ik denk juist dat een bekendmaking het juist zal helpen in het herstel. Neem nou de hack op Fox-IT in 2017, tot op de dag van vandaag een partij die serieus genomen wordt voor IT Security.

Dragos een bedrijf dat serieus genomen wordt voor OT systemen zal dit zeker voelen.
Maar door eerlijk te blijven wat er gebeurd in het bedrijf, is er kans op herstel.

Hier zou een bedrijf als NEBU een voorbeeld aan nemen!
Volledig mee eens, elk bedrijf kan gehacked worden. Dat betekend niet meteen dat het een slecht bedrijf is, dat blijkt alleen uit de communicatie.....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.