Aanvallers stelen wachtwoorden, e-mails en data bij OVSE

De Organisatie voor Veiligheid en Samenwerking in Europa (OVSE) meldt eind oktober doelwit te zijn geworden van een grootschalige cyberaanval. Hierbij zijn onder andere wachtwoorden, e-mailberichten en data gestolen.

Dit meldt een woordvoerder van de OVSE aan de Franse krant Le Monde. In totaal zijn 57 landen betrokken bij de OVSE. Deze landen zijn allen op de hoogte gesteld van de aanval. De cyberaanval is begin november ontdekt, waarna maatregelen zijn genomen om de aanvallers van de systemen te weren. Zo zijn nieuwe beveiligingssystemen geïmplementeerd en wachtwoorden gewijzigd.

De OVSE doet geen uitspraken over de daders achter de cyberaanval. Le Monde meldt echter op basis van anonieme bronnen, waaronder bronnen bij een Westerse inlichtingendienst, dat vermoedelijk de cybercrimegroepering APT28 (ook bekend als Pawn Storm, Sofacy of Fancy Bear) achter de aanval zit. Deze groep heeft vermeende banden met de Russische overheid en is in verband gebracht met verschillende geruchtmakende cyberaanvallen, waaronder de aanval op de Amerikaanse Democratische Partij tijdens de recente presidentsverkiezingen.

Meer over
Lees ook
Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s

Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1