Hackers braken bij veel meer Amerikaanse ministeries in: ‘Dit ziet er heel, heel slecht uit’
Naast de Amerikaanse ministeries van Handel, Financiën en Binnenlandse Veiligheid, is ook het ministerie van Buitenlandse Zaken van de Verenigde Staten getroffen door een cyberaanval waar vermoedelijk Russische hackers achter zitten, meldt The Washington Post op basis van experts. Rusland ontkent alle betrokkenheid bij de computerinbraken.
Volgens The New York Times hebben de hackers ook bij delen van het ministerie van Defensie ingebroken. Daarnaast zouden de Nationale Gezondheidsinstituten (NIH) zijn gehackt. Ingewijden gaan ervan uit dat de lijst van overheidsinstanties die slachtoffer van de computerinbraak nog verder zal uitdijen. Experts gaan ervan uit dat de schade van de maandenlange en uiterst geraffineerde cyberspionage-operatie omvangrijk zal zijn.
De Amerikaanse overheid bevestigde zondag en gisteren dat haar computernetwerken zijn getroffen door een cyberaanval. Landelijke overheidsdiensten moeten van cyberveiligheidsdienst CISA stoppen met het gebruik van bepaalde producten van het Amerikaanse softwarebedrijf SolarWinds. Die zouden voor een zwakke plek in de cyberbeveiliging van de Amerikaanse overheid hebben gezorgd.
‘Heel slecht’
Het ministerie van Buitenlandse Zaken van de VS weigerde gisteren commentaar te geven. Ook de NIH gaf geen commentaar. De daders behoren naar verluidt tot de hackersgroep die bekendstaat onder namen als APT29 en Cozy Bear. Er zou op grote schaal digitaal zijn gespioneerd. ,,Dit ziet er heel, heel slecht uit", zei een bron tegen The Washington Post. Rusland ontkent tot dusver elke betrokkenheid bij de grootschalige cyberaanval.
De cyberaanval op de computernetwerken van de Amerikaanse overheid werd ontdekt toen cyberveiligheidsbedrijf FireEye een hackaanval op het eigen netwerk ging onderzoeken. Daarbij vond FireEye een probleem met de software van leverancier SolarWinds. Toen FireEye eerder deze maand was gehackt, gingen onderzoekers van het bedrijf direct op zoek naar de zwakke plekken in de beveiliging.
Via een achterdeur
We hebben naar 50.000 regels broncode gekeken en kunnen vaststellen dat er een achterdeur zat bij Solar Winds
De hackers die inbraken bij FireEye stalen informatie over software die het bedrijf gebruikt om kwetsbaarheden op te sporen in de netwerken van klanten. ,,We hebben naar 50.000 regels broncode gekeken, en toen hebben we kunnen vaststellen dat er een achterdeur zat bij Solar Winds”, aldus Charles Carmakal, bestuurder bij FireEye’s incidentenbestrijdingstak. Daarop stelde FireEye de autoriteiten en SolarWinds op de hoogte, aldus Carmakal.
De hackers maakten misbruik van de zwakke plek om malware te installeren, die vervolgens terechtkwam in de systemen van klanten van SolarWinds toen die hun software updateten. Volgens ingewijden zijn meer dan 25 entiteiten getroffen door de aanval, maar SolarWinds stelt dat mogelijk 18.000 entiteiten de kwaadaardige software gedownload kunnen hebben.
Volgens Carmakal wisten de hackers binnen te dringen bij “doelwitten van hoge waarde, zowel overheden als commerciële entiteiten”. Hoewel het cyberveiligheidsbedrijf in verlegenheid is gebracht door de aanval, stelt Carmakal dat die mogelijk een fatale vergissing zal blijken voor de hackers. Volgens hem had de grootschalige computerinbraak anders langer onopgemerkt kunnen blijven.
Bekijk onze trending nieuwsvideo’s in onderstaande playlist:
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Lees Meer
-
Cybercrimelen krijgen steeds vaker veel geld betaald voor hun diensten
Cybercriminelen bieden steeds vaker hun diensten tegen betaling aan op het internet, blijkt uit onderzoek van het ministerie van Justitie en Veiligheid. Op bestelling kun je aanvallen laten uitvoeren op computers van rivalen of willekeurige slachtoffers. -
PREMIUM
Het droomhuis van Daan (27) bleek een complete bouwval: ‘Keurder noemde het een kaartenhuis’
Huizenkopers hebben vaak geen flauw benul van funderingsproblemen, bleek onlangs uit onderzoek. Niet vreemd, als er op Funda vaak niets over staat. Het overkwam Daan (27) uit Utrecht, die bijna een ‘kaartenhuis’ kocht. -
Twitter aangeklaagd in VS om mogelijk lek: data van 200 miljoen gebruikers gestolen
Twitter is aangeklaagd wegens een hack waarbij de gegevens van meer dan 200 miljoen gebruikers zijn buitgemaakt. Volgens de man die de klacht vrijdag indiende bij de rechtbank in San Francisco, konden de hackers doordringen in de systemen van Twitter door een programmeerfout in de software die applicaties gebruiken om met elkaar te communiceren. -
Na chaos CL-finale hoopt Franse regering bij Spelen in Parijs op videobewaking met kunstmatige intelligentie
Met de chaos rond de Champions League-finale in Parijs nog vers in het geheugen, hoopt de Franse regering voor de komende Olympische Spelen in diezelfde stad op videobewaking met behulp van kunstmatige intelligentie (AI). De Franse Senaat nam het voorstel dinsdag aan, maar tegenstanders vrezen een ‘Trojaans paard’ dat na de Spelen niet meer zal verdwijnen en de fundamentele rechten van burgers verder aantast. -
Drie tips om je oude tablet een tweede leven te geven
Zo’n tablet is in eerste instantie hartstikke handig, maar ze worden ook langzamer naarmate ze ouder worden en zwaardere software moet gebruiken. Maar geen paniek: zelfs dan zijn er nieuwe bestemmingen voor je gadget te verzinnen. We zetten er drie op een rij.
-
PREMIUMKoken & Eten
Vegaburgers doen de gezondheid meer kwaad dan goed: welke vleesvervangers zijn wél een goede keuze?
Uit een analyse van meer dan 500 verschillende vegetarische burgers, worsten, balletjes en schnitzels uit de supermarkt blijkt dat vleesvervangers vaak te veel vet en te weinig eiwitten bevatten. Volgens TestAankoop in België zijn de meeste veggieburgers enorm bewerkt en doen ze de gezondheid van de consument meer kwaad dan goed. Hoe kies je dan de juiste vleesvervanger? En bestaan er voedzame alternatieven? -
-
-
PREMIUM
Na hack bij buurgemeente wapent Almelo zich tegen cyberaanval: Ambtenaren ‘zwakste schakel’
ALMELO - Almelo heeft direct actie ondernomen nadat hackers toesloegen in buurgemeente Hof van Twente. De gemeente onderzoekt of er extra beveiligingsmaatregelen nodig zijn voor het computersysteem. „Maar 100 procent veiligheid bestaat niet.” -
Wat we kunnen leren van praten over onze stoelgang: ‘We hebben allemaal weleens diarree’
Mensen vinden het vaak ongemakkelijk om over diarree te praten of om ermee naar de huisarts te gaan. Vaak is deze dunne ontlasting vrij onschuldig, maar wanneer is het slim om naar de dokter te gaan? En wat doe je als een kind diarree heeft?