image

Ransomware-aanval op Amerikaanse staat begon met besmette download

donderdag 6 november 2025, 16:38 door Redactie, 8 reacties

Een ransomware-aanval op de Amerikaanse staat Nevada waardoor systemen 28 dagen plat lagen begon met een ambtenaar die een besmette systeembeheertool van een malafide website downloadde, zo blijkt uit een overheidsrapport naar het incident (pdf). De staat betaalde de aanvallers geen losgeld. De herstelkosten bedragen minstens 1,5 miljoen dollar.

De ransomware-aanval deed zich voor op 24 augustus. De aanvallers hadden een aantal maanden eerder al toegang gekregen. Een ambtenaar downloadde op 14 mei een niet nader genoemde "system administration tool" van een besmette website. Deze website werd via advertenties in de Google-zoekmachine weergegeven en deed zich voor als de legitieme website van de betreffende tool, aldus het rapport.

Via de malware werd een backdoor geïnstalleerd. Begin augustus installeerde de aanvaller vervolgens commerciële remote monitoring software, om zo toetsaanslagen op te slaan. Hierna wist de aanvaller zich verder in het netwerk van de staat te bewegen. De aanvaller wist ook toegang te krijgen tot de "passwordvault server" en verwijderde logbestanden om niet te worden opgemerkt, zo laat het rapport verder weten. Op 24 augustus logde de aanvaller eerst in op de back-upserver en verwijderde aanwezige back-ups. Vervolgens werd op verschillende vm-servers de ransomware uitgerold, waardoor vitale diensten offline gingen.

Via een extern bedrijf wist de Amerikaanse staat uiteindelijk het grootste deel van de data toch te herstellen, waarna diensten weer online konden komen. Na 28 dagen waren alle getroffen diensten weer operationeel. Naar aanleiding van het incident heeft de staat besloten om te stoppen met gedecentraliseerde beveiligingsdiensten en wordt er gekeken naar een combinatie van een Security Operations Center met een Endpoint Detection en Response (EDR) systeem.

Reacties (8)
06-11-2025, 17:21 door Anoniem
Dus als er een ad blocker was gebruikt, dan was dit voorkomen. Want dan was de advertentie niet in beeld gekomen, en had de persoon het niet kunnen downloaden.

Dus, mensen, installeer een ad-blocker en ervaar een stuk veiliger internet!

TheYOSH
06-11-2025, 19:46 door Anoniem
Daarom is manifest 3 in chrome zo'n blunder.
07-11-2025, 01:32 door Anoniem
Door Anoniem: Dus als er een ad blocker was gebruikt, dan was dit voorkomen. Want dan was de advertentie niet in beeld gekomen, en had de persoon het niet kunnen downloaden.

Dus, mensen, installeer een ad-blocker en ervaar een stuk veiliger internet!

TheYOSH
Misschien was dat de niet nader genoemde "tool" doe de ambtenaar probeerde te downloaden.
07-11-2025, 02:45 door Anoniem
Rvtools?
07-11-2025, 09:14 door Anoniem
Door Anoniem: Dus als er een ad blocker was gebruikt, dan was dit voorkomen. Want dan was de advertentie niet in beeld gekomen, en had de persoon het niet kunnen downloaden.

Dus, mensen, installeer een ad-blocker en ervaar een stuk veiliger internet!

TheYOSH

Niet dus, wie zegt dat de ad blocker veilig is ?????
07-11-2025, 09:29 door Anoniem
Door Anoniem: Daarom is manifest 3 in chrome zo'n blunder.
Vanuit het oogpunt van de computergebruiker. Niet vanuit het oogpunt van een bedrijf dat veel geld verdient als advertentieplatform en daarom gratis een browser verstrekt. Helaas beseffen nogal wat mensen onvoldoende dat er een tegenstelling van belangen kan zijn en dat een leverancier dan echt niet altijd voor het belang van de gebruiker kiest.
07-11-2025, 10:11 door Anoniem
Dit is echt een opeenstapeling van dingen die fout zijn gegaan. Pak een willekeurige lijst met beheersmaatregelen erbij (NIST, CIS, ISO27K1, verzin maar wat) en ga vinken hoeveel dingen niet zijn geimplementeerd. Ik denk dat je minimaal op een maatregel of 50 uitkomt, van gebrekkige disaster en business recovery, gebrek aan malware scanning, geen monitoring, geen SOC, slecht ingerichte least privilege, slecht logmanagement en ga zo maar door. Dan vraag je heden ten dage ook om problemen.
07-11-2025, 12:26 door Anoniem
Door Anoniem: Dus als er een ad blocker was gebruikt, dan was dit voorkomen. Want dan was de advertentie niet in beeld gekomen, en had de persoon het niet kunnen downloaden.

Dus, mensen, installeer een ad-blocker en ervaar een stuk veiliger internet!

TheYOSH
Die ambtenaar had geen admin rechten mogen hebben! ICT personeel is niet zo dom? om software van onbekende oorsprong te downloaden.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.