image

VS en VK waarschuwen voor diefstal van clouddata door criminelen

dinsdag 29 juli 2025, 16:58 door Redactie, 6 reacties

De Amerikaanse en Britse autoriteiten hebben samen met diensten uit Australië en Canada vandaag gewaarschuwd voor een groep criminelen genaamd Scattered Spider die onder andere clouddata bij organisaties steelt, alsmede ransomware uitrolt. Eind 2023 verscheen de eerste versie van de waarschuwing. De groep is echter nog steeds actief en wordt verantwoordelijk gehouden voor aanvallen op allerlei organisaties, waaronder bleekmiddelfabrikant Clorox, de Britse ketens Marks & Spencer, Co-op en Harrods en de Amerikaanse casino- en hotelketen Caesars Entertainment.

De bijgewerkte waarschuwing (pdf) bevat meer informatie over de werkwijze van de groep, die vaak social engineering toepast om bij organisaties binnen te dringen. Zo doen leden van de groep zich voor als medewerkers van de aangevallen organisatie en proberen de helpdesk te overtuigen om het wachtwoord van de medewerker te resetten en de multifactorauthenticatie (MFA) over te zetten naar een apparaat waar zij de controle over hebben.

Zodra de groep toegang tot een netwerk of systemen heeft wordt geprobeerd om vertrouwelijke informatie te stelen. Deze informatie wordt naar verschillende locaties geüpload, waaronder MEGA.nz en in de VS gebaseerde datacenters en opslaglocaties, waaronder Amazon S3. In veel gevallen blijkt de groep ook toegang tot de Snowflake-omgeving van de organisatie te krijgen, aldus de waarschuwing.

Snowflake is een clouddienst die organisaties gebruiken voor de opslag van grote hoeveelheden data. Volgens de autoriteiten probeert de groep zodra er toegang is verkregen om in korte tijd veel data te stelen, waarbij tegelijkertijd duizenden queries in de Snowflake-omgevingen worden uitgevoerd. Ook versleutelt de groep VMware-servers. Daarnaast maakt de groep in gecompromitteerde omgevingen nieuwe identiteiten aan. Om die geloofwaardig te laten lijken worden fake socialmediaprofielen gecreëerd.

De waarschuwing is afkomstig van de FBI, het Cybersecurity and Infrastructure Security Agency van het Amerikaanse ministerie van Homeland Security, de Royal Canadian Mounted Police, het Australische Cyber Security Centre, de Australische politie, het Canadese Centre for Cyber Security en het Britse National Cyber Security Centre.

Reacties (6)
Gisteren, 17:26 door Anoniem
Dankzij het VK mocht de iCloud niet meer versleuteld zijn in Engeland (voorzien van een backdoor). Apple ging niet akkoord en trok zich uit het VK terug. En nu lees je over een andere Cloud omgeving waar door criminelen op gejaagd wordt.

Hoe leg je die ambtenaren nu uit dat versleuteling een oplossing is zodat criminelen er niet bij kunnen komen?
Hoe leg je uit, dat als het VK in de onversleutelde Cloud kan binnenkomen, ook jan-crimineel-de-hacker kan binnenkomen?

Waarom begrijpen ze dat nou niet??
Gisteren, 18:26 door Anoniem
oh jeej donkere wolken.... gaan we nu die vlugge rakkers die cloud als fantastisch en veilig hebben gemarkerteerd ook even nog aanspreken op de leugentjes?
Vandaag, 00:55 door Anoniem
Overheden waarschuwen voor dieven die bij je clouddata kunnen... Een goede waqrschuwing maar aan de andere kant erg hypocriet aangezien ze dat zelf al doen via de sleepwet, en nu willen ze ook nog eens in je persoonlijke berichtjes kijken via chatcontrol, aangestuurd door lobbyisten om vervolgens je metadata via pseudoniemen te verkopen.
Vandaag, 08:34 door Anoniem
Door Anoniem: Dankzij het VK mocht de iCloud niet meer versleuteld zijn in Engeland (voorzien van een backdoor). Apple ging niet akkoord en trok zich uit het VK terug. En nu lees je over een andere Cloud omgeving waar door criminelen op gejaagd wordt.

Hoe leg je die ambtenaren nu uit dat versleuteling een oplossing is zodat criminelen er niet bij kunnen komen?
Hoe leg je uit, dat als het VK in de onversleutelde Cloud kan binnenkomen, ook jan-crimineel-de-hacker kan binnenkomen?

Waarom begrijpen ze dat nou niet??

Omdat je het zelf ook niet begrijpt. Encryptie is een prima middel om externe lekken ineffectief te maken; maar deze aanvallersgroep infiltreert binnen de organisaties.
Of stel je voor dat alle data excrypted wordt zodat zelfs eigen medewerkers er niet bij kunnen?
Vandaag, 10:47 door Anoniem
Wat is feitelijk het verschil tussen (cyber)crimineel en corrupt overheidsgedrag?

Het is allebei onbetrouwbaar en crimineel.
Het veroorzaakt voor de oppassende digitale burger chaos en schade.

Geld verdwijnt naar daar waar het niet hoort te verdwijnen.
De 1 procent verantwoordt zich toch nooit.
Vandaag, 11:22 door Anoniem
Door Anoniem:
Door Anoniem: Dankzij het VK mocht de iCloud niet meer versleuteld zijn in Engeland (voorzien van een backdoor). Apple ging niet akkoord en trok zich uit het VK terug. En nu lees je over een andere Cloud omgeving waar door criminelen op gejaagd wordt.

Hoe leg je die ambtenaren nu uit dat versleuteling een oplossing is zodat criminelen er niet bij kunnen komen?
Hoe leg je uit, dat als het VK in de onversleutelde Cloud kan binnenkomen, ook jan-crimineel-de-hacker kan binnenkomen?

Waarom begrijpen ze dat nou niet??

Omdat je het zelf ook niet begrijpt. Encryptie is een prima middel om externe lekken ineffectief te maken; maar deze aanvallersgroep infiltreert binnen de organisaties.
Of stel je voor dat alle data excrypted wordt zodat zelfs eigen medewerkers er niet bij kunnen?

Yep versleuteling kan ongedaan worden met de correcte autorisatie.
Laat nu net dit het geval zijn bij de kwaadwillende..... ze hebben de correcte autorisaties in bezit gekregen waardoor encryptie niet meer van toepassing is op de data at-rest.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.