image

Microsoft en VS nemen domeinen in beslag gebruikt voor spearphishing

vrijdag 4 oktober 2024, 11:55 door Redactie, 1 reacties

Microsoft en de Amerikaanse overheid hebben allerlei domeinnamen in beslag genomen die voor spearphishingaanvallen gebruikt zijn. De aanvallen zouden het werk zijn van een aan de Russische geheime dienst FSB gelieerde groep genaamd Star Blizzard, die ook bekendstaat als Coldriver en Callisto Group, aldus Microsoft. Volgens het techbedrijf houdt de groep zich sinds tenminste 2017 bezig met allerlei cyberaanvallen.

Microsoft startte een civiele rechtszaak en kreeg van de rechter een gerechtelijk bevel om 66 domeinen die bij aanvallen zijn gebruikt in beslag te nemen. Daarnaast maakt het bevel het ook mogelijk om via de lopende rechtszaak nieuwe infrastructuur aan te pakken die de groep gebruikt, zo laat het techbedrijf verder weten. Daarnaast nam de Amerikaanse overheid 41 domeinen van dezelfde groep in beslag.

De groep zou onder andere verantwoordelijk zijn voor spearphishingaanvallen tegen maatschappelijke organisaties, journalisten, denktanks en NGO's, om zo informatie over hun activiteiten te stelen. Microsoft meldt dat het sinds januari vorig jaar 82 klanten heeft geïdentificeerd die het doelwit van de groep waren, wat neerkomt op ongeveer één aanval per week. Eerder deden organisaties CitizenLab en Access Now onderzoek naar de groep.

"We kunnen niet van mensen verlangen dat ze elk bericht in hun inbox wantrouwen. Dan zouden ze niet meer effectief kunnen zijn in hun belangrijke werk. Toch kan één gecompromitteerd account van een journalist of dissident een heel netwerk van mensen raken, met gevolgen voor hun veiligheid en vrijheid", aldus John Scott-Railton van Citizen Lab.

Reacties (1)
04-10-2024, 12:48 door Erik van Straten
In beslag genomen:
[...] 66 domeinen [...] Daarnaast [...] 41 domeinen [...]
Iets met druppels en gloeiende platen.

Afgelopen woensdag, alleen al voor .com, uit https://newly-registered-domains.abtdomain.com/2024-10-02-com-newly-registered-domains-part-1/
On 2024-10-02, the .com newly registered domains accounted for 117,212 new registrations.

Vandaag (tot nu toe, in de VS worden ze net wakker) uit https://newly-registered-domains.abtdomain.com/2024-10-04-com-newly-registered-domains-part-1/
On 2024-10-04, the .com newly registered domains accounted for 223,769 new registrations.

Statelijke actoren, zware- en kruimel-criminelen lachen zich krom. Zij hebben binnen een oogwenk, voor weinig geld en zonder dat iemand vragen stelt: hosting, een nieuwe domeinnaam en een https servercertificaat.

Ook in Nederland, en Google adverteert er nog voor ook: zie https://www.tubantia.nl/enschede/lineke-41-denkt-rioolreiniger-rrs-in-te-schakelen-maar-moet-dokken-aan-veel-duurdere-naamgenoot~afe09520/ (toelichting in https://infosec.exchange/@ErikvanStraten/113248622941048147).
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.