'Door gebrek aan digitale weerbaarheid konden de Russen de Amerikaanse verkiezingen hacken'

Beveiligingsexpert KnowBe4 heeft de werkwijzen en methodes van de Russische hackers die de Democratische partij hackten en de Amerikaanse verkiezingen van 2016 frustreerden onderzocht door de recent gepubliceerde officiële aanklacht van de Amerikaanse openbare aanklager onder de loep te nemen. Het bedrijf concludeert dat de Russen zich bedienden van relatief eenvoudige spearphishing-aanvallen die door getrainde en digitaal weerbare medewerkers zouden zijn gepareerd.

KB4 De Russen stuurden spearphishingmails naar zo’n 300 medewerkers van de DNC (Democratic National Committee) en slaagden er zo in malware te installeren op tientallen computers. De malware, luisterend naar de naam ‘X-Agent’, monitorde computeractiviteiten, nam screenshots en hield toetsaanslagen bij van gebruikers. De Russische agenten bemachtigden zo ook wachtwoorden, wat hen in staat stelde het malwareprogramma ‘X-tunnel’ te installeren op de geïnfecteerde apparaten. Met behulp van X-tunnel konden documenten worden weggesluisd via encrypted kanalen.

De aanval laat andermaal zien dat hackers zich vooral richten op onveilig handelen van medewerkers, en niet op het kraken van beveiligingssleutels en technologie. “Onze security experts slagen er keer op keer in om tijdens een assessment middels social engineering binnen te komen”, aldus Chief Hacking Officer Kevin Mitnick. Mitnick was zelf in de jaren ’80 en ’90 actief als hacker en slaagde er onder andere in om binnen te komen bij het Pentagon, Dell en Compaq. Spearphishing is volgens hem nog altijd de meest effectieve hackmethode. “Het is me niet duidelijk waarom de Democraten geen multi-factor authenticatie gebruikten. De gebrekkige digitale weerbaarheid van mensen heeft ervoor gezorgd dat de Russen onze verkiezingen konden kapen”, aldus Mitnick.

De volledige analyse van KnowBe4 staat in de blog met titel Russian Indictment: They Used Criminal TradeCraft Like Spearphishing to Hack the Democratic Party

KnowBe4 roept professionals op de gratis Phishing Security Test te doen en het Phish-prone perecentage (PPP) te bepalen van je bedrijf. De PPP is een maat voor de vatbaarheid van de organisatie voor aanvallen op het gebied van social engineering.

Meer over
Lees ook
Onderzoek Balabit: top 10 populairste hackmethoden

Onderzoek Balabit: top 10 populairste hackmethoden

Balabit publiceert een Contextual Security Intelligence-rapport (CSI) met de tien populairste hackmethoden. Het onderzoek, gehouden onder 494 IT-securitybeveiligers, biedt organisaties inzicht in de methoden en kwetsbare plekken die hackers het vaakst gebruiken – of misbruiken – om in korte tijd gevoelige informatie te verkrijgen. De belangrijkste1

Niet man versus machine, maar man én machine

Niet man versus machine, maar man én machine

Een nieuw jaar, tijd om nog even terug, maar vooral vooruit te kijken! De groei in technologische ontwikkeling ging ook het afgelopen jaar goed door. Smart watches waren de nice-to-have, 3D-printers vinden hun weg naar consumenten en Tesla’s rijden (bijna) op autopilot. Die groei zat echter ook in het aantal datalekken en hacks.  Uit eigen onderzo1

Bijna helft van consumenten is wantrouwig over veiligheid persoonsgegevens

Bijna helft van consumenten is wantrouwig over veiligheid persoonsgegevens

Bijna de helft (48 procent) van alle consumenten is wantrouwig over de manier waarop bedrijven omgaan met hun gegevens. Dat blijkt uit onderzoek dat Verint uitvoerde in samenwerking met analyse- en consultancybureau Ovum en het Britse onderzoeksbureau Opinium onder meer dan 18.000 consumenten in negen verschillende landen, waaronder Nederland. Ver1