image

Google adviseert blokkeren van usb-apparaten tegen fysieke datadiefstal

maandag 8 juni 2026, 10:52 door Redactie, 6 reacties

Google adviseert het blokkeren van usb-apparaten om zo fysieke datadiefstal door criminelen tegen te gaan. Aanleiding zijn aanvallen door een groep criminelen die fysiek bij organisaties langsgaat om data te stelen. De groep wordt door Google UNC3753 genoemd, maar staat ook bekend als "Luna Moth", "Chatty Spider" en "Silent Ransom Group". Onlangs kwam de FBI ook al met een waarschuwing voor deze groep.

De groep voert zowel remote als fysieke aanvallen uit, waarbij de aanvallers zich voordoen als helpdeskmedewerker. Bij de remote aanvallen proberen de aanvallers het slachtoffer remote access software te laten downloaden, zoals AnyDesk, Bomgar of Zoho Assist. Zodra het slachtoffer deze software installeert kunnen de aanvallers het systeem overnemen en zoeken vervolgens op netwerkschijven naar gevoelige documenten. De aanvallers sturen gevonden data naar een remote server en persen de aangevallen organisaties er daarna mee af.

Er zijn ook meerdere incidenten bekend waarbij de aanvallers fysiek bij organisaties langsgingen en zich voordeden als it-personeel. Zodra de aanvallers toegang tot een systeem hadden gekregen probeerden ze via een usb-stick allerlei data te stelen en zo mee te nemen. De fysieke aanval wordt toegepast wanneer eerdere remote social engineering mislukt. De aanvallers die langskomen claimen dat ze wegens een beveiligingsprobleem een systeem-image of lokale back-up moeten maken.

Volgens Google is het belangrijk dat organisaties beleid instellen waarbij externe contractors, technisch personeel en bezoekers officiële identiteitsbewijzen tonen. Ook moeten alle bezoekers worden geregistreerd voordat ze toegang tot het pand krijgen. Tevens moet it-personeel dat langskomt altijd worden begeleid door een supervisor. Op technisch gebied adviseert Google om de mogelijkheid uit te schakelen om van usb-apparaten te lezen of ernaartoe te schrijven. Ook moet het aansluiten van usb-apparaten worden beperkt, alsmede de mogelijkheid om naar optische media te schrijven.

Reacties (6)
Vandaag, 11:14 door Anoniem
Okee, geen USB poorten beschikbaar, waar moet mijn muis dan in? De seriële poort?? PS/2??
Vandaag, 11:38 door Anoniem
daar om heb ik in Google chroom browser bij sid instellingen usb .en seriële port en mijn apparaat gebruiken geblokkeerd ..
en mijn dns op dns4eu gezet...weer 1 stukje veiliger...je bent er zelf bij....??
Vandaag, 12:19 door Anoniem
Door Anoniem: Okee, geen USB poorten beschikbaar, waar moet mijn muis dan in? De seriële poort?? PS/2??
er is een USB-poort beschikbaar, maar het enige wat daar op werkt is de muis die je van je eigen IT-afdeling krijgt, met het deviceID gewhitelisted.

En om te voorkomen dat de aanvallers langs komen bij het bedrijf en zien welk type muis ze moeten zien te faken, krijgt de gehele organisatie elke maandagochtend een compleet ander type muis voor de rest van de week.

/s
Vandaag, 12:20 door Anoniem
Door Anoniem: Okee, geen USB poorten beschikbaar, waar moet mijn muis dan in? De seriële poort?? PS/2??

Je kan specifiek opslag apparaten blokkeren en dan blijven je muis en toetsenbord gewoon werken.
Vandaag, 12:44 door Anoniem
Old best practice. No news.
+ NO BYOD.
Vandaag, 13:01 door Anoniem
GrapheneOS heeft daar al een lange tijd ingebouwde ondersteuning voor.

(Vertaalde FAQ)
"-Ondersteuning voor het uitschakelen van USB-data en USB in zijn geheel op hardwareniveau in de USB-controller.
-Beperking van reset-aanvallen voor op firmware gebaseerde opstartmodi zoals fastboot-modus, waarbij het geheugen dat na het besturingssysteem is vrijgekomen, wordt gewist en het openstellen van aanvalsoppervlakken zoals USB-functionaliteit wordt uitgesteld totdat dit is voltooid.
-Foutopsporingsfuncties zoals JTAG of seriële foutopsporing moeten ontoegankelijk zijn zolang het apparaat vergrendeld is."

Bron:
https://grapheneos.org/faq

Als men alsnog dingen via USB wil overzetten kan men deze functie tijdelijk uitschakelen in instellingen, maar doe dit uitlsuitend bij USB apparatuur dat men volledig kan vertrouwen.
Ook adviseer ik men zo'n USB-adapterplug aan te schaffen die dataverbindingen uit sluit. (Voor de zekerheid als men in hotels e.d. oplaad)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.