image

Google adviseert blokkeren van usb-apparaten tegen fysieke datadiefstal

maandag 8 juni 2026, 10:52 door Redactie, 11 reacties

Google adviseert het blokkeren van usb-apparaten om zo fysieke datadiefstal door criminelen tegen te gaan. Aanleiding zijn aanvallen door een groep criminelen die fysiek bij organisaties langsgaat om data te stelen. De groep wordt door Google UNC3753 genoemd, maar staat ook bekend als "Luna Moth", "Chatty Spider" en "Silent Ransom Group". Onlangs kwam de FBI ook al met een waarschuwing voor deze groep.

De groep voert zowel remote als fysieke aanvallen uit, waarbij de aanvallers zich voordoen als helpdeskmedewerker. Bij de remote aanvallen proberen de aanvallers het slachtoffer remote access software te laten downloaden, zoals AnyDesk, Bomgar of Zoho Assist. Zodra het slachtoffer deze software installeert kunnen de aanvallers het systeem overnemen en zoeken vervolgens op netwerkschijven naar gevoelige documenten. De aanvallers sturen gevonden data naar een remote server en persen de aangevallen organisaties er daarna mee af.

Er zijn ook meerdere incidenten bekend waarbij de aanvallers fysiek bij organisaties langsgingen en zich voordeden als it-personeel. Zodra de aanvallers toegang tot een systeem hadden gekregen probeerden ze via een usb-stick allerlei data te stelen en zo mee te nemen. De fysieke aanval wordt toegepast wanneer eerdere remote social engineering mislukt. De aanvallers die langskomen claimen dat ze wegens een beveiligingsprobleem een systeem-image of lokale back-up moeten maken.

Volgens Google is het belangrijk dat organisaties beleid instellen waarbij externe contractors, technisch personeel en bezoekers officiële identiteitsbewijzen tonen. Ook moeten alle bezoekers worden geregistreerd voordat ze toegang tot het pand krijgen. Tevens moet it-personeel dat langskomt altijd worden begeleid door een supervisor. Op technisch gebied adviseert Google om de mogelijkheid uit te schakelen om van usb-apparaten te lezen of ernaartoe te schrijven. Ook moet het aansluiten van usb-apparaten worden beperkt, alsmede de mogelijkheid om naar optische media te schrijven.

Reacties (11)
08-06-2026, 11:14 door Anoniem
Okee, geen USB poorten beschikbaar, waar moet mijn muis dan in? De seriële poort?? PS/2??
08-06-2026, 11:38 door Anoniem
daar om heb ik in Google chroom browser bij sid instellingen usb .en seriële port en mijn apparaat gebruiken geblokkeerd ..
en mijn dns op dns4eu gezet...weer 1 stukje veiliger...je bent er zelf bij....??
08-06-2026, 12:19 door Anoniem
Door Anoniem: Okee, geen USB poorten beschikbaar, waar moet mijn muis dan in? De seriële poort?? PS/2??
er is een USB-poort beschikbaar, maar het enige wat daar op werkt is de muis die je van je eigen IT-afdeling krijgt, met het deviceID gewhitelisted.

En om te voorkomen dat de aanvallers langs komen bij het bedrijf en zien welk type muis ze moeten zien te faken, krijgt de gehele organisatie elke maandagochtend een compleet ander type muis voor de rest van de week.

/s
08-06-2026, 12:20 door Anoniem
Door Anoniem: Okee, geen USB poorten beschikbaar, waar moet mijn muis dan in? De seriële poort?? PS/2??

Je kan specifiek opslag apparaten blokkeren en dan blijven je muis en toetsenbord gewoon werken.
08-06-2026, 12:44 door Anoniem
Old best practice. No news.
+ NO BYOD.
08-06-2026, 13:01 door Anoniem
GrapheneOS heeft daar al een lange tijd ingebouwde ondersteuning voor.

(Vertaalde FAQ)
"-Ondersteuning voor het uitschakelen van USB-data en USB in zijn geheel op hardwareniveau in de USB-controller.
-Beperking van reset-aanvallen voor op firmware gebaseerde opstartmodi zoals fastboot-modus, waarbij het geheugen dat na het besturingssysteem is vrijgekomen, wordt gewist en het openstellen van aanvalsoppervlakken zoals USB-functionaliteit wordt uitgesteld totdat dit is voltooid.
-Foutopsporingsfuncties zoals JTAG of seriële foutopsporing moeten ontoegankelijk zijn zolang het apparaat vergrendeld is."

Bron:
https://grapheneos.org/faq

Als men alsnog dingen via USB wil overzetten kan men deze functie tijdelijk uitschakelen in instellingen, maar doe dit uitlsuitend bij USB apparatuur dat men volledig kan vertrouwen.
Ook adviseer ik men zo'n USB-adapterplug aan te schaffen die dataverbindingen uit sluit. (Voor de zekerheid als men in hotels e.d. oplaad)
08-06-2026, 14:44 door Anoniem
Door Anoniem: GrapheneOS heeft daar al een lange tijd ingebouwde ondersteuning voor.

(Vertaalde FAQ)
"-Ondersteuning voor het uitschakelen van USB-data en USB in zijn geheel op hardwareniveau in de USB-controller.
-Beperking van reset-aanvallen voor op firmware gebaseerde opstartmodi zoals fastboot-modus, waarbij het geheugen dat na het besturingssysteem is vrijgekomen, wordt gewist en het openstellen van aanvalsoppervlakken zoals USB-functionaliteit wordt uitgesteld totdat dit is voltooid.
-Foutopsporingsfuncties zoals JTAG of seriële foutopsporing moeten ontoegankelijk zijn zolang het apparaat vergrendeld is."

Bron:
https://grapheneos.org/faq

Als men alsnog dingen via USB wil overzetten kan men deze functie tijdelijk uitschakelen in instellingen, maar doe dit uitlsuitend bij USB apparatuur dat men volledig kan vertrouwen.
Ook adviseer ik men zo'n USB-adapterplug aan te schaffen die dataverbindingen uit sluit. (Voor de zekerheid als men in hotels e.d. oplaad)
Excuses, ik dacht dat het over een ander onderwerp ging, men kan mijn bericht negeren.
08-06-2026, 15:00 door Anoniem
reactie.geen nieuws is goed nieuws
08-06-2026, 16:15 door Anoniem
ik snap het gevaar, en voor mensen die geen data hoeven te verplaatsen via USB sticks e.d. zal dit geen probleem zijn.

Voor mij wordt het lastig.
sommige systemen hangen niet aan het internet, en download ik de updates handmatig en installeer deze.
zo ook soms de backup van een configuratie bij de klant.

bij de ene klant kan/mag ik meer dan bij andere.

zo kan ik bij de ene via via dingen mailen, bij andere klanten dingen via remote desktop kopieren,
andere moeten via de mail naar IT om het op een VM te laten zetten. of een USB stick afgeven.

en sommige hebben gewoon nog een fiesieke PC als sturing zonder internet.
en dan moet ik toch echt en USB opslag gebruiken.

en toen stond ik bij een klant, en hadden ze perongelijk de USB sicks geblokt,
stond ergens in een technishe laag zonder (gasten) wifi, zonder GSM signaal.....................
en moest een software configuratie update overzetten............
08-06-2026, 17:27 door Anoniem
Om het lekken van data tegen te gaan heb ik de VGA, DVI, HDMI, DisplayPort en Firebolt aansluitingen ook maar geblokkeerd, dan kan Google tenminste veilig mijn PC uitlezen via de NICs.

... Lekker hersendood, Google!
10-06-2026, 14:07 door Anoniem
Op linux kun je een usbfirewall instaleren. Usbguard. Alleen gewhiteliste devices werken in hun eigen functie..
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.