Beveiligingsbedrijf Kaspersky heeft ontdekt dat een tot voor kort onbekende malware-aanval op overheden, wetenschappelijke instellingen en bedrijven mogelijk al vijf jaar voortduurt. Bij de aanval zouden grote hoeveelheden gegevens zijn buitgemaakt.
Volgens het beveiligingsbedrijf is de malware, die het Red October heeft genoemd, qua complexiteit vergelijkbaar met het Flame-virus, dat op zijn beurt zou zijn ingezet tegen Iraanse nucleaire installaties. De Red October-malware, die bestaat uit een combinatie van een virus en command-and-control-servers, zou vooral zijn gericht op landen in Oost-Europa en Centraal-Azië, maar ook landen in West-Europa en Noord-Amerika waren doelwit. Nederland is volgens Kaspersky niet getroffen; in België zijn wel slachtoffers: daar zijn ambassades besmet.
De aanval, die werd opgezet via phishing-mails, had tot doel geheime documenten te stelen. Die werden onder meer buitgemaakt bij overheden, maar ook bij nucleaire onderzoeksinstellingen, defensie, de luchtvaartindustrie en bedrijven. De aanvallers gebruikten bestaande exploits die al bij andere aanvallen werden gebruikt. Zo konden zij systemen binnendringen.
De malware was ook in staat om gegevens van iPhones te stelen, evenals telefoons van Nokia en modellen met Windows Mobile. Daarnaast konden gegevens worden buitgemaakt van usb-schijven, waarbij 'verwijderde' gegevens weer werden teruggehaald. Wie de aanval heeft opgezet, is onduidelijk, maar Kaspersky denkt dat het in ieder geval om Russisch sprekende personen gaat. Ook heeft Kaspersky aanwijzingen dat de aanval al vijf jaar voortduurt, zonder te zijn opgemerkt.
[Reactie gewijzigd door firest0rm op 14 januari 2013 18:27]
"If you do buy a computer, don't turn it on." - Richards' 2nd Law of SecurityOplossing: (...)
[Reactie gewijzigd door Fugitive2008 op 14 januari 2013 17:10]
[Reactie gewijzigd door douweegbertje op 14 januari 2013 17:15]
Op een USB stick of zo, omgeven met geschikte veiligheidsmaatregelen...Maar, als ik alles dicht zet en een gescheiden netwerk bouw voor gevoelige data en daar geen internet en datadragers toe sta, ik krijg ik dan de informatie van overheid A naar overheid B?
Of van overheid A bij de klant?
Dat is inderdaad omslachtig. Dat is de prijs voor veiligheid. Als jij dure sieraden, veel geld, of andere kostbaarheden, in huis had, dan gingen die in een kluis, met cijferslot, gewoon slot, en misschien nog wel een tijdslot. Bewerkelijk: ja. Wenselijk: óók ja!Stel jij wil de WOZ waarde van je huis inzien. Dan zeg jij dus dat de gemeente die opzoekt in hun beveiligd systeem en dan een printje moet maken en moet opsturen. Das wel heel erg ouderwets en omslachtig vind je ook niet?
Dat kan dan dus niet hè...Of moeten ze het dan plakken en knippen in een email?
En dat is waar je vergelijking mank gaat. Die informatie is niet geheim. De WOZ-waarde is vergelijkbaar met je autosleutels, de portemonnaie voor dagelijkse boodschappen, of je (dagelijkse :-) trouwring. Die stop je ook niet steeds in een zwaar beveiligde kluis.(woz waarde even als referentie gepakt, ondanks dat dit redelijke publieke informatie is)
Digitale informatie 'vergaat' ook: de informatiedragers worden onleesbaar, of de apparatuur om ze af te lezen functioneert niet meer, of er zijn geen drivers voor, of zo, terwijl moderne apparatuur met de oude dragers niet meer overweg kan.Daarnaast is het zo dat papier vergaat (Het is in principe dood martiaal).
[Reactie gewijzigd door rickboy333 op 14 januari 2013 19:38]
[Reactie gewijzigd door blorf op 14 januari 2013 18:09]
[Reactie gewijzigd door analog_ op 14 januari 2013 17:33]
[Reactie gewijzigd door BlacKstaR- op 14 januari 2013 17:37]
[Reactie gewijzigd door Dreamvoid op 14 januari 2013 19:19]
Op dit item kan niet meer gereageerd worden.
Populair: Xbox E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True