Oekraïense politie neemt servers van M.E.Doc in beslag

hacker-1952027_960_720

Servers van M.E.Doc zijn in beslag genomen door de Oekraïense politie. Cybercriminelen zouden de servers van dit boekhoudbedrijf hebben misbruikt om de malware Petya/NotPetya te verspreiden naar klanten van het bedrijf.

Dit meldt Reuters. M.E.Doc is boekhoudsoftware die voornamelijk door Oekraïense bedrijven wordt gebruikt. Zowel de Oekraïense inlichtingendienst als beveiligingsbedrijven stellen dat de servers van M.E.Doc door cybercriminelen zijn misbruikt om de malware te verspreiden. De eigenaren van M.E.Doc ontkennen dit echter.

Backdoor

Zo meldde beveiligingsbedrijf ESET een backdoor te hebben gevonden in een aantal legitieme software-updates van M.E.Doc. Opvallend hierbij was dat de backdoor niet in alle updates aanwezig was en in sommige tussenliggende updates verwijderd leek te zijn. ESET zegt dan ook te vermoeden dat de aanvallers toegang hebben gehad tot de servers van M.E.Doc.

Het hoofd van Oekraïense cyberpolitie, Serhiy Demedyuk, zegt tegen Reuters dat de servers in beslag zijn genomen als onderdeel van een onderzoek naar de malware. M.E.Doc wil niet reageren op de berichtgeving van Reuters. Premium Services, een officiële reseller van de M.E.Doc software, meldt op Facebook dat gemaskerde mannen kantoren van M.E.Doc hebben doorzocht. Doordat servers in beslag zijn genomen en dus fysiek zijn meegenomen is de werking van M.E.Doc momenteel verstoord.

Lees ook
Luchtvaart behandelt security zoals andere sectoren

Luchtvaart behandelt security zoals andere sectoren

Cybersecurity brengt risico's met zich mee. En sommige risico's kan je niet elimineren of indijken, die moet je gewoon accepteren. Zo klinkt het op de gemiddelde werkvloer. En sinds de voorbije week weten: ook in de luchtvaart. Het lijkt verrassend, gezien de mogelijk spectaculaire gevolgen van een geslaagde cybermisdaad, maar toch is het zo: in d1

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Draadloze netwerk is meest kwetsbare deel van IT-infrastructuur

Het draadloze netwerk is volgens IT-beslissers het meest kwetsbare onderdeel van hun IT-infrastructuur. Volgens bijna de helft (49%) van de deelnemers aan het onderzoek staan draadloze netwerken het meest bloot aan beveiligingsrisico’s, terwijl maar 29% van hen het bedrijfsnetwerk zelf het meest kwetsbaar vindt. Dat het draadloze netwerk gezien wo1

Toolkit om ransomware te bouwen gratis online beschikbaar

Toolkit om ransomware te bouwen gratis online beschikbaar

Cybercriminelen hebben een nieuw verdienmodel verzonnen. Op internet wordt een toolkit gratis aangeboden waarmee ransomware kan worden gebouwd. Wie gebruikt maakt van de toolkit staat automatisch 20% van het losgeld dat met de ransomware wordt binnengehaald af aan de makers. De ‘Tox kit’, zoals de toolkit wordt genoemd, is ontdekt door Intel Secur1