De VS en het VK onthullen aanvallen met wachtwoordspray tegen zorginstellingen

Password Spraying Against Healthcare Organizations

De COVID-19-pandemie heeft vrijwel de hele planeet overspoeld en het is veilig om te zeggen dat er geen enkel land is dat kan beweren ongedeerd te zijn door het nieuwe virus. Over de hele wereld racen de grootste farmaceutische bedrijven en de helderste vonken op het gebied van de gezondheidszorg tegen de tijd om een manier te vinden om de ziekte te behandelen en te elimineren, en gelukkig zeggen ze allemaal dat ze enige vooruitgang hebben geboekt. Helaas lijkt het erop dat de politiek in de weg zit.

COVID-19 en door de staat gesponsorde hackers

Vanaf het begin is de coronavirus pandemie uitgebuit door hackers, voornamelijk in het social engineering-deel van de aanvallen, waarbij gebruikers moeten worden misleid tot een actie die uiteindelijk resulteert in een malware-infectie of verlies van persoonlijke gegevens. Phishers, ransomware-operators en malwaredistributeurs gebruiken allemaal de truc, maar zij zijn het niet alleen.

Begin april hebben het Amerikaanse ministerie van Binnenlandse Veiligheid (DHS) en het Britse National Cyber Security Centre (NCSC) een gezamenlijke waarschuwing afgegeven aan kritieke organisaties volgens welke Advance Persistent Threat (APT) -groepen, hacking-teams die door overheden worden gesponsord, gebruikmaken van de COVID-19 pandemie in hun operaties. In de waarschuwing werd vermeld dat de uitbraak van het coronavirus op grote schaal werd gebruikt als motief in de onderwerpen, inhoud en bijlagen van phishing-e-mails, en gebruikers werd aangeraden voorzichtiger te zijn met de berichten waarmee ze communiceren, ook al zien ze eruit alsof ze afkomstig zijn van legitieme bronnen. In deze gevallen werd COVID-19 gebruikt als lokmiddel, maar in recentere cyberaanvallen speelt het een andere rol.

APT's richten hun blik op zorgorganisaties die belast zijn met het onderzoeken van COVID-19

Een recentere waarschuwing die ook is afgegeven door de DHS en NCSC, zegt dat APT's nu de gezondheidszorg en academische organisaties aanvallen die bezig zijn met de bestrijding van het coronavirus. Dit zijn de instellingen die op zoek zijn naar een effectieve behandeling en een vaccin tegen de ziekte, en ze worden blijkbaar aangevallen door enkele van 's werelds meest elite-hackers.

In tegenstelling tot gewone cybercriminelen zijn APT-groepen goed gefinancierde collectieven die niet hoeven na te denken over triviale zaken zoals beperkte middelen. Volgens de waarschuwing is hun doel bij het aanvallen van zorgorganisaties in de VS en het VK het stelen van "persoonlijke informatie, intellectueel eigendom en intelligentie die in overeenstemming is met nationale prioriteiten". Met andere woorden, de regeringen van sommige landen proberen te leren hoe het met hun collega's gaat.

De waarschuwing zelf stopte met het benoemen van de staten die de essentiële informatie proberen te stelen, maar volgens bronnen van de New York Times zal de FBI binnenkort de vinger op China richten.

APT's gebruiken wachtwoordspraying bij hun aanvallen

De aanvallers zijn misschien geavanceerd, maar de aanvallen zelf zijn dat niet. Volgens de waarschuwing van het VK en de VS gebruiken de APT's die belast zijn met het bespioneren van de anticoronavirusinspanningen van andere landen momenteel een techniek die bekend staat als wachtwoordspuiten.

In wezen is wachtwoordspuiten een vorm van brute forcering. Bij een aanval met wachtwoordverstuiving nemen de hackers een lijst met veelgebruikte wachtwoorden en proberen ze allemaal uit met gebruikersnamen die waarschijnlijk zullen worden gebruikt door werknemers van de doelorganisatie. Helaas besteden zelfs de mensen met belangrijke taken, zoals het vinden van een oplossing voor een wereldwijde pandemie, onvoldoende aandacht aan hun wachtwoorden, en daarom zijn aanvallen met wachtwoordverstuiving succesvol.

Een goede wachtwoordhygiëne kan de inspanningen van de APT's volledig nutteloos maken, en de autoriteiten hebben er opnieuw bij iedereen op aangedrongen om complexe, unieke referenties en tweefactorauthenticatie te gebruiken bij het werken met vitale gegevens. Als mensen dit advies opvolgen, zullen de APT's andere technieken moeten proberen, en het is een vrij veilige gok dat ze niet zullen opgeven.

Helaas is de enige conclusie die we uit het hele verhaal kunnen trekken, dat zelfs een wereldwijde pandemie niet genoeg is om de grootmachten van de wereld bij elkaar te brengen. De crisis zal de regeringen er duidelijk niet van weerhouden elkaar te bespioneren en aan te vallen, zij het in de virtuele wereld, en hoewel dit misschien niet noodzakelijkerwijs de poging om COVID-19 te elimineren, verstoort, zal het niets helpen.

May 12, 2020
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.