In het artikel van de Volkskrant staat dat de hoofd van de AIVD, Rob Bertholee, heeft gezegt dat Rusland heeft geprobeert geheime regeringsdocumenten buit te maken. Hierbij vraag ik mij af waarom heel duidelijk gesproken wordt over "Rusland" terwijl later verduidelijkt wordt dat het APT28 en/of APT29 zouden kunnen zijn, twee groepen die "gelieerd" (ik ben me niet precies bewust wat er mee bedoeld word) zijn aan de Russische overheid, aldus de verduidelijking van de Volkskrant.
Het is prima als er staat vermeldt dat momenteel een band met Rusland wordt onderzocht, liefst dat er ook bij staat dat er nog geen sprake is van definitief bewijs. Maar als je zonder zulk bewijs heel duidelijk met dit soort sterke(?) uitspraken komt kan het zijn dat er gedacht gaat worden dat er sprake is van propaganda of bewuste manipulatie van (niet door) internationale politiek. Of misschien is de bedoeling om druk op de nationale politiek en overheid uit te oefenen om beveilingsmaatregelen te nemen. Ook bestaat de mogelijkheid dat dezelfde retoriek gebruikt wordt om de komende verkiezingen te beinvloeden. Dit door de verkiezingen van de VS te kopieren waar exact hetzelfde nieuws in de kranten stond (waar of niet is even irrelevant) en waar de kandidaat die door "Rusland gekozen" zou zijn ook daadwerkelijk is verkozen. Dus dan blijft de vraag, wie in Nederland krijgt meer stemmen door dit nieuws?
De Volkskrant wilt daarna wel aangeven dat het nog niet een absolute feit is (lees: de AIVD heeft bij APT28 en APT29 niet kunnen inbreken) maar dat er wel verwijzingen zijn. Net zoals in zoveel gevallen kan het zijn dat de malware doorverkocht is. Ook zijn het nu ineens "Russische hackgroepen" terwijl eerder de insinuatie wordt gewekt dat het de Russische overheid (Rusland) zou zijn.
Het is irrelevant welk land (of wie) het doet (met welke motivatie) en totdat het bewezen is moet -uiteraard- iemand het wel gedaan hebben dus we gooien een dartpijl op de wereldkaart. En dan maar beweren dat het Rusland of America of iemand thuis of iemand in de trein met een mobieltje die op afstand een script start was.
Verder geeft Bertholee aan dat hij "zich zorgen maakt over de toename van dit soort aanvallen," en deelde daarbij ook mee dat het voornamelijk "Rusland, China en Iran" zijn die deze aanvallen zouden uitvoeren. Hierbij wordt niet duidelijk gemaakt of de aanvallen onder opdracht van die overheden wordt uitgevoerd (niet dat het zal verbazen) of dat het een hackergroep zou zijn. Ook is het niet duidelijk of de bron van de aanvallen met die landen wordt gekoppelt omdat de hacker misschien daar de host heeft staan.
Als voorbeeld: Ik gebruik vaak Opera, inclusief de ingebouwde VPN, om in te loggen op face-book, als voorkeur voor de locatie van de VPN server kies ik dan vaak Nederland of Duitsland. Als ik dan op face-book in mijn inlogdetails kijk zie ik dat ik ben ingelogged via Abu-Dhabi, Dubai, of Istanbul. (ik kan screenshots posten.) Mijn activiteiten komen wel overeen met mijn sessie.
En dan kan iedereen zich zorgen maken over dit soort aanvallen maar beter beveiligen is de enige optie die bestaat. We zitten nu in 2017, en keer op keer moeten we nogsteeds geloven dat er een oplossing is tegen hackers maar het is nu zo ongeveer wel duidelijk dat er maar 1 overduidelijke manier is voor absolute beveiliging en dat is de bestanden offline houden totdat ze nodig zijn en daar zijn mensen voor nodig, een menselijke firewall waarbij de bestanden tot een met het internet verbonden computer worden geladen nadat de procedures zijn gevolgd en de persoon die de aanvraag doet is geverifieerd. De medewerker die de documenten beschikbaar maakt kan de documenten dus niet lezen omdat deze versleuteld zijn. (en misschien dat ieder bestand een basis versleuteling heeft als het offline staat en dat er nog eens een nieuwe laag van versleuteling op komt zodra het bestand beschikbaar wordt gemaakt.) Op deze manier is de kans dat een hacker de tijd kan nemen om een bestand te bereiken minimaal waardoor ook het risico een heel stuk minder is. En ook even een training geven hoe zo een bestand op de juiste manier verwijdert moet worden. Ook kan het een idee zijn dat overheden inzage krijgen in de bron van de verwijder functie van OSen (mobiel en desktop) om te verifieren dat bestanden op een verantwoorde manier verwijdert worden en dus niet aan het begin en het einde van het bestand een tikje dat er over die sector heen geschreven mag worden.
Het mooie van een Virual Machine OS is dat je alles letterlijk van elkaar af kan houden. Er zijn momenteel goede opties beschikbaar, zonder namen te noemen.
Niet dat ik naar opzoek ben geweest maar volgens mij is er nogsteeds geen (goede?) VM OS voor mobiele telefoons? Op die manier kan een document aangevraagd worden via een gegarandeerd schone VM en op die manier verantwoord een bestandsoverdracht kan plaatsvinden.
Directeur cyber security bij Northwave, Pim Takkenberg, geeft aan dat het doelwit wordt bestookt en gelokt met een phishing mail. Dus als ik het dan goed begrijp is het niet zozeer dat de beveiliging slecht zou zijn of dat er iets is gehackt maar dat het probleem tussen het toetesenbord en de stoel zit. Als dit klopt dan moet er toch betere training komen. En als dat niet blijkt te werken (het is nooit dat iedereen er problemen mee heeft maar dat het een zeer kleine groep is die het simpelweg niet vat, en die moeten de hackers maar net hebben.) moet er met medewerkers duidelijk gecommuniceerd worden dat als ze vraagtekens hebben, als ze iets niet goed begrijpen, en als ze niet comfortabel zijn en dat ze er niet uitkomen dat ze dan ergens terecht kunnen om te laten verifieren dat het niet om een phishing mail gaat. En dan moet er natuurlijk wel een IT medwerker zijn die een beetje kan pesten
Mr. Bertholee ziet ook een nieuwe ontwikkeling waarbij de Russen naar de "gevoeligste documenten" op zoek zijn. En dan refereer ik toch weer naar het offline houden van gevoelige informatie. En als deze documenten dan zo uitermate gevoelig zijn is er nog een oplossing, als het mogelijk blijkt: Een documenten bank waar deze documenten aangevraagd en opgehaald kunnen worden. Simpelweg hoe deze documenten dus nu opgevraagd/gedownload worden maar dat deze persoon echt ergens naartoe moet lopen en daar een USB stick meekrijgt. Dit heeft als voordeel dat er sterke versleuteling gebruikt kan worden in het geval dat de USB stick kwijt raakt of gestolen wordt.
Probleem opgelost, maar dan moet je wel even opstaan en lopen om documenten op te halen

Kan je ook even naar het toilet.
En ik ben het eens met stemmen op papier. Het is simpelweg iets wat je vast kunt houden. Dan maar een pen of een stempeltje gebruiken ipv een aanraakgevoeligescherm waarbij toch altijd de vraag blijft van "is mijn stem correct verwerkt?" En dan maar de resultaten een dag later, nadat alle stemmen zijn geteld. Alle stemmen. De absolute uitslag.