Grootste cyberspionage ooit ontdekt
Al vijf jaar bezig
04 augustus 2011 | De StandaardBeveiligingsbedrijf McAfee heeft een nooit geziene golf van cyberaanvallen op overheidsdiensten en grote bedrijven blootgelegd. Die zouden allemaal het werk zijn van één organisatie.
De Verenigde Naties. De US International Trade Organization. Het secretariaat van de ASEAN. Het Internationaal Olympisch Comité. Het World Anti-Doping Agency. En verder, onder meer: zes Amerikaanse federale overheidsdiensten, dertien wapenleveranciers, drie elektronicabedrijven, drie industriële bedrijven en twee nieuwsredacties.
Al die organisaties zouden met succes gepenetreerd zijn door ‘operation Shady RAT'. Een groep hackers kreeg controle over één of meerdere computers op de netwerken van die organisaties en slaagde erin om gegevens te stelen.
Shady RAT
Dat is aan het licht gebracht door McAfee, een dochteronderneming van de Amerikaanse chipreus Intel. McAfee publiceerde dinsdagavond een rapport over zijn ontdekking, aan de vooravond van de Black Hat-conferentie over computerbeveiliging in Las Vegas. De naam Shady RAT heeft McAfee overigens zelf verzonnen; de RAT verwijst naar remote access tool.
Volgens McAfee gaat het niet om eenmalige inbraakpogingen. Sommige van de gekaapte computers bleven meer dan twee jaar actief, zonder te worden opgemerkt. Andere verdwenen na minder dan een maand. " Omdat ze werden ontdekt, of waarschijnlijker, omdat de daders uit waren op heel specifieke informatie die ze meteen hadden gevonden", zegt Raj Samani, technisch directeur van McAfee in Europa.
Jacht op informatie
In het rapport van McAfee worden weinig namen genoemd, ook niet van de gehackte bedrijven. Het Internationaal Olympisch Comité, een van de weinige wél genoemde namen, verklaarde woensdag aan de New York Times dat het niet op de hoogte was van een computerinbraak.
De Washington Post identificeerde een ander slachtoffer: de twee gehackte nieuwsredacties zouden die van Associated Press zijn, meer bepaald hun vestigingen in New York en Hongkong. De hackers zouden gedurende 21 maanden toegang hebben gehad tot computers op die redacties.
Van 72 geslaagde computerinbraken kon het doelwit worden geïdentificeerd. En er zouden nog andere, niet geïdentificeerde slachtoffers zijn. Welke informatie er precies is gestolen, is in de meeste gevallen niet vast te stellen.
McAfee vond server
McAfee kon sporen van de inbraken ontdekken doordat het de controle verwierf over een cruciale server van de daders. Die server zou zich in een westers land bevinden. McAfee wist al twee jaar over het bestaan van de server, die het zou hebben ontdekt bij een onderzoek naar een aantal computerinbraken bij defensiebedrijven. Maar in maart ontdekte McAfee dat de hackers een cruciale fout hadden gemaakt: de server hield al jarenlang sporen bij van elke aanval. Die sporen heeft het bedrijf de afgelopen maanden onderzocht.
Related Partner info »
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company
Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company
Lees verder op ZDNet »
Google breidt opnieuw uit in China
Industriële cyberspionage wordt zorgwekkend
Cyberaanvallen op Japanse ambassades
'Duitsland bespioneert burgers met malware'
Wie wordt slachtoffer van cybercriminaliteit?
Nederland bizar slachtoffer van cyberspionage
België open doelwit voor cyberaanvallen
China onthult aanvallen op VS
Assange: Facebook is spionagemachine
Cyberspionage bij Frans ministerie
Gigantisch spionagenetwerk blootgelegd
Botnet bespioneert dalai lama
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







