Wachtwoord voor spionagetools NSA vrijgegeven door cybercriminelen

spionage

De cybercrimegroepering The Shadow Brokers geeft een wachtwoord vrij dat toegang biedt tot spionagesoftware van de Amerikaanse inlichtingendienst NSA. De aanvallers noemen het vrijgeven van het wachtwoord een vorm van protest tegen de Amerikaanse president Trump.

De groep lekte in augustus 2016 een reeks spionagetools van de NSA. Een deel van deze tools was echter afgeschermd met een wachtwoord, dat door de groep op internet te koop werd aangeboden. Hiervoor zijn echter geen kopers gevonden. Nu heeft de groep besloten het wachtwoord alsnog vrij te geven.

'Vorm van protest'

In een verklaring op Medium noemt de groep zijn actie ‘een vorm van protest’. De cybercriminelen richten zich in de verklaring op de Amerikaanse president Trump, en stellen dat hij verschillende verkiezingsbeloftes heeft gebroken.

Zowel Motherboard als TechCrunch melden dat het wachtwoord authentiek is. De websites melden echter ook dat de spionagesoftware verouderd is. Klokkenluider Edward Snowden stelt dat de uitgelekte dataset informatie bevat waarmee de NSA de bron van het datalek kan achterhalen. Daarnaast meldt Snowden dat de dataset inderdaad een aantal spionagetools van de NSA bevat, maar lang niet compleet is.

Meer over
Lees ook
Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt overname Avian Digital Forensics aan

DataExpert kondigt de overname aan van Avian Digital Forensics, een Deens bedrijf gespecialiseerd in digitale recherche- en eDiscovery-technologieën. Met de overname van Avian versterkt DataExpert zijn aanwezigheid in de Scandinavische landen.

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.