China's Volt Typhoon-hackers 'pre-positioneerden' cyberaanvallen tegen kritieke Amerikaanse infrastructuur gedurende vijf jaar

Het cyberbeveiligingslandschap is opgeschrikt door onthullingen over de clandestiene activiteiten van Volt Typhoon, een door de Chinese staat gesponsorde hackgroep. Volgens een recent advies van de Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft Volt Typhoon talloze kritieke infrastructuurorganisaties in de Verenigde Staten en hun territoria geïnfiltreerd, waaronder Guam.

In tegenstelling tot traditionele cyberspionagetactieken lijken de activiteiten van Volt Typhoon erop gericht zichzelf vooraf te positioneren binnen IT-netwerken, wat mogelijk de weg vrijmaakt voor ontwrichtende acties gericht op operationele technologie (OT).

Het advies van CISA onderstreept de ernst van de situatie en spoort verdedigers aan om proactief op zoek te gaan naar malware-artefacten die door de hackers zijn achtergelaten en deze te elimineren. Het agentschap heeft ook gedetailleerde technische richtlijnen gegeven om de verdediging tegen dergelijke bedreigingen te versterken . Van bijzonder belang is de onthulling dat Volt Typhoon-acteurs tot vijf jaar lang toegang hebben behouden tot sommige slachtoffernetwerken, waardoor de vrees voor mogelijke ontwrichtende acties in tijden van geopolitieke spanningen of militaire conflicten is toegenomen.

De urgentie van de situatie is verder vergroot door recente acties van het Amerikaanse ministerie van Justitie om een botnet te ontmantelen dat door Volt Typhoon wordt gebruikt voor geheime communicatie. Dit botnet, bestaande uit verouderde Cisco- en Netgear-routers, diende als kanaal voor kwaadaardige activiteiten en onderstreepte de mogelijkheden van de groep om heimelijk binnen gerichte netwerken te opereren.

John Hultquist, hoofdanalist bij Mandiant Intelligence – Google Cloud, benadrukte de ernst van de situatie en benadrukte de focus van Volt Typhoon op het infiltreren en verzamelen van informatie uit operationele technologiesystemen. Dergelijke systemen, die een integraal onderdeel zijn van het functioneren van kritieke infrastructuur, kunnen mogelijk worden gemanipuleerd om wijdverbreide verstoringen of zelfs gevaarlijke omstandigheden te veroorzaken.

Deze ontwikkelingen dienen als een duidelijke herinnering aan de evoluerende aard van cyberdreigingen en de behoefte aan robuuste cyberbeveiligingsmaatregelen om kritieke infrastructuur te beschermen tegen geavanceerde tegenstanders zoals Volt Typhoon.

February 8, 2024
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.