Ga naar inhoud

Microsoft ontdekt nieuwe aanvallen afkomstig van SolarWinds-aanvallers


Aanbevolen berichten

Microsoft heeft verschillende nieuwe aanvallen ontdekt afkomstig van de aanvallers die ook achter de SolarWinds-aanval zaten. De aanvallers wisten onder andere het systeem van een klantenservicemedewerker met malware te infecteren en kregen zo toegang tot klantgegevens, die vervolgens voor gerichte aanvallen werden gebruikt. Dat laat het techbedrijf in een blogposting weten.

Het besmette systeem werd ontdekt tijdens het onderzoek naar een andere aanvalscampagne. Bij deze campagne probeerden de SolarWinds-aanval via bruteforce-aanvallen en password spraying accounts van organisaties te compromitteren. Password spraying is een techniek waarbij een aanvaller door middel van veelgebruikte wachtwoorden probeert om op een account in te loggen.

Om detectie te voorkomen probeert een aanvaller eerst één wachtwoord tegen een groot aantal accounts, voordat er een tweede wachtwoord wordt gebruikt. Door deze techniek voorkomt de aanvaller dat een account wordt geblokkeerd en de aanval wordt opgemerkt. De waargenomen aanvallen waren onder andere tegen it-bedrijven en overheden uit 36 landen gericht.

Tijdens het onderzoek dat Microsoft naar de aanvallen uitvoerde ontdekte het bedrijf dat het systeem van een klantenservicemedewerker was gecompromitteerd. Deze medewerker had toegang tot "basale" accountinformatie van een "klein aantal" Microsoft-klanten. De aanvallers gebruikten deze informatie voor gerichte aanvallen. Het systeem in kwestie is inmiddels beveiligd. Voor zover bekend wisten de aanvallers via de aanvallen bij drie niet nader genoemde organisaties in te breken. Die zijn allemaal gewaarschuwd aldus Microsoft.

 

bron: https://www.security.nl

Link naar reactie
Delen op andere sites


Dit is een verouderd onderwerp. Heb je een gelijkaardige vraag? Start dan een nieuw topic in dit forumonderdeel aub.

Doe mee aan dit gesprek

Je kunt dit nu plaatsen en later registreren. Indien je reeds een account hebt, log dan nu in om het bericht te plaatsen met je account.

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

 Delen

×
×
  • Nieuwe aanmaken...