'Door gebrek aan digitale weerbaarheid konden de Russen de Amerikaanse verkiezingen hacken'

Beveiligingsexpert KnowBe4 heeft de werkwijzen en methodes van de Russische hackers die de Democratische partij hackten en de Amerikaanse verkiezingen van 2016 frustreerden onderzocht door de recent gepubliceerde officiële aanklacht van de Amerikaanse openbare aanklager onder de loep te nemen. Het bedrijf concludeert dat de Russen zich bedienden van relatief eenvoudige spearphishing-aanvallen die door getrainde en digitaal weerbare medewerkers zouden zijn gepareerd.

KB4 De Russen stuurden spearphishingmails naar zo’n 300 medewerkers van de DNC (Democratic National Committee) en slaagden er zo in malware te installeren op tientallen computers. De malware, luisterend naar de naam ‘X-Agent’, monitorde computeractiviteiten, nam screenshots en hield toetsaanslagen bij van gebruikers. De Russische agenten bemachtigden zo ook wachtwoorden, wat hen in staat stelde het malwareprogramma ‘X-tunnel’ te installeren op de geïnfecteerde apparaten. Met behulp van X-tunnel konden documenten worden weggesluisd via encrypted kanalen.

De aanval laat andermaal zien dat hackers zich vooral richten op onveilig handelen van medewerkers, en niet op het kraken van beveiligingssleutels en technologie. “Onze security experts slagen er keer op keer in om tijdens een assessment middels social engineering binnen te komen”, aldus Chief Hacking Officer Kevin Mitnick. Mitnick was zelf in de jaren ’80 en ’90 actief als hacker en slaagde er onder andere in om binnen te komen bij het Pentagon, Dell en Compaq. Spearphishing is volgens hem nog altijd de meest effectieve hackmethode. “Het is me niet duidelijk waarom de Democraten geen multi-factor authenticatie gebruikten. De gebrekkige digitale weerbaarheid van mensen heeft ervoor gezorgd dat de Russen onze verkiezingen konden kapen”, aldus Mitnick.

De volledige analyse van KnowBe4 staat in de blog met titel Russian Indictment: They Used Criminal TradeCraft Like Spearphishing to Hack the Democratic Party

KnowBe4 roept professionals op de gratis Phishing Security Test te doen en het Phish-prone perecentage (PPP) te bepalen van je bedrijf. De PPP is een maat voor de vatbaarheid van de organisatie voor aanvallen op het gebied van social engineering.

Meer over
Lees ook
Nieuw rapport Barracuda laat zien dat cybercriminelen hun aanvalstactieken snel aanpassen

Nieuw rapport Barracuda laat zien dat cybercriminelen hun aanvalstactieken snel aanpassen

Barracuda heeft de vijfde editie van zijn spearphishing rapport gepubliceerd, dat laat zien hoe cybercriminelen snel inspelen op actuele ontwikkelingen en voortdurend nieuwe tactieken inzetten.

Bedrijven maken zich zorgen over phishing en identiteitsdiefstal

Bedrijven maken zich zorgen over phishing en identiteitsdiefstal

Ruim de helft (52%) van 300 ondervraagde IT- en cybersecurityprofessionals maakt zich zorgen over phishing en identiteitsdiefstal. Verder krijgt ruim een derde (38%) te maken met ongeautoriseerde apparatuur en toegang tot applicaties en data. Dat zijn twee resultaten uit de door Pulse Secure en de CyberRisk Alliance gepubliceerde Cybersecurity Res1

Acronis Cyberthreats Report: 2021 wordt het “jaar van de afpersing”

Acronis Cyberthreats Report: 2021 wordt het “jaar van de afpersing”

Acronis, wereldwijd leider op het gebied van cyberbescherming, heeft het 2020 Acronis Cyberthreats Report uitgebracht met een uitgebreide analyse van het dreigingslandschap van 2020 en prognoses voor 2021. Gezien de uitdagingen op het gebied van databescherming, die nog flink zijn toegenomen door het thuiswerken tijdens de coronacrisis, waarschuwt1