Beveiligingsbedrijf Kaspersky heeft ontdekt dat een tot voor kort onbekende malware-aanval op overheden, wetenschappelijke instellingen en bedrijven mogelijk al vijf jaar voortduurt. Bij de aanval zouden grote hoeveelheden gegevens zijn buitgemaakt.
Volgens het beveiligingsbedrijf is de malware, die het Red October heeft genoemd, qua complexiteit vergelijkbaar met het Flame-virus, dat op zijn beurt zou zijn ingezet tegen Iraanse nucleaire installaties. De Red October-malware, die bestaat uit een combinatie van een virus en command-and-control-servers, zou vooral zijn gericht op landen in Oost-Europa en Centraal-Azië, maar ook landen in West-Europa en Noord-Amerika waren doelwit. Nederland is volgens Kaspersky niet getroffen; in België zijn wel slachtoffers: daar zijn ambassades besmet.
De aanval, die werd opgezet via phishing-mails, had tot doel geheime documenten te stelen. Die werden onder meer buitgemaakt bij overheden, maar ook bij nucleaire onderzoeksinstellingen, defensie, de luchtvaartindustrie en bedrijven. De aanvallers gebruikten bestaande exploits die al bij andere aanvallen werden gebruikt. Zo konden zij systemen binnendringen.
De malware was ook in staat om gegevens van iPhones te stelen, evenals telefoons van Nokia en modellen met Windows Mobile. Daarnaast konden gegevens worden buitgemaakt van usb-schijven, waarbij 'verwijderde' gegevens weer werden teruggehaald. Wie de aanval heeft opgezet, is onduidelijk, maar Kaspersky denkt dat het in ieder geval om Russisch sprekende personen gaat. Ook heeft Kaspersky aanwijzingen dat de aanval al vijf jaar voortduurt, zonder te zijn opgemerkt.
[Reactie gewijzigd door firest0rm op maandag 14 januari 2013 18:27]
"If you do buy a computer, don't turn it on." - Richards' 2nd Law of SecurityOplossing: (...)
[Reactie gewijzigd door Fugitive2008 op maandag 14 januari 2013 17:10]
[Reactie gewijzigd door douweegbertje op maandag 14 januari 2013 17:15]
Op een USB stick of zo, omgeven met geschikte veiligheidsmaatregelen...Maar, als ik alles dicht zet en een gescheiden netwerk bouw voor gevoelige data en daar geen internet en datadragers toe sta, ik krijg ik dan de informatie van overheid A naar overheid B?
Of van overheid A bij de klant?
Dat is inderdaad omslachtig. Dat is de prijs voor veiligheid. Als jij dure sieraden, veel geld, of andere kostbaarheden, in huis had, dan gingen die in een kluis, met cijferslot, gewoon slot, en misschien nog wel een tijdslot. Bewerkelijk: ja. Wenselijk: óók ja!Stel jij wil de WOZ waarde van je huis inzien. Dan zeg jij dus dat de gemeente die opzoekt in hun beveiligd systeem en dan een printje moet maken en moet opsturen. Das wel heel erg ouderwets en omslachtig vind je ook niet?
Dat kan dan dus niet hè...Of moeten ze het dan plakken en knippen in een email?
En dat is waar je vergelijking mank gaat. Die informatie is niet geheim. De WOZ-waarde is vergelijkbaar met je autosleutels, de portemonnaie voor dagelijkse boodschappen, of je (dagelijkse :-) trouwring. Die stop je ook niet steeds in een zwaar beveiligde kluis.(woz waarde even als referentie gepakt, ondanks dat dit redelijke publieke informatie is)
Digitale informatie 'vergaat' ook: de informatiedragers worden onleesbaar, of de apparatuur om ze af te lezen functioneert niet meer, of er zijn geen drivers voor, of zo, terwijl moderne apparatuur met de oude dragers niet meer overweg kan.Daarnaast is het zo dat papier vergaat (Het is in principe dood martiaal).
[Reactie gewijzigd door rickboy333 op maandag 14 januari 2013 19:38]
[Reactie gewijzigd door blorf op maandag 14 januari 2013 18:09]
[Reactie gewijzigd door analog_ op maandag 14 januari 2013 17:33]
[Reactie gewijzigd door BlacKstaR- op maandag 14 januari 2013 17:37]
[Reactie gewijzigd door Dreamvoid op maandag 14 januari 2013 19:19]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Microsoft Sony Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True