Amerikaanse energiemaatschappijen doelwit van Noord-Koreaanse staatshackers

hacker-2300772_960_720-pixabay-hypnoart

Amerikaanse energiemaatschappijen zijn doelwit van een spearphishing aanval die vermoedelijk is opgezet door Noord-Koreaanse staatshackers. De spearphishing mails zijn op 22 september verstuurd. Dit zijn phishing mails die specifiek zijn toegespitst op de doelgroep om de kans dat zij bijvoorbeeld een malafide bijlage openen of gegevens achterlaten op een malafide website.

Dit meldt FireEye. FireEye vermoedt dat de spearphishing campagne een ‘vroege verkenning’ was en niet per definitie een voorteken hoeft te zijn van een grotere cyberaanval op de energiemaatschappijen. Het beveiligingsbedrijf wijst op eerdere aanvallen op energiemaatschappijen in Zuid-Korea, die vermoedelijk eveneens zijn uitgevoerd door Noord-Koreaanse staatshackers. Deze aanvallen hebben uiteindelijk niet geleid tot verstoringen van het energienetwerk in Zuid-Korea.

Cybercapaciteiten demonstreren

Vermoedelijk zijn de aanvallen vooral bedoeld om de cybercapaciteiten van Noord-Korea te demonstreren. FireEye meldt dat de aanvallers zich weinig moeite lijken te doen om hun aanvallen of hun identiteit te verbergen. Het bedrijf vermoedt dat Noord-Korea door zijn cybercapaciteiten kenbaar te maken en energiesectoren aan te vallen landen als Zuid-Korea en de Verenigde Staten willen weerhouden van het ondernemen van militaire acties tegen het land.

Tegelijkertijd meldt FireEye overigens ook dat er geen aanwijzingen zijn dat de Noord-Koreaanse aanvallers over tools of aanvalsmethodes beschikken die specifiek gericht zijn op het compromitteren of manipuleren van industriële beheersystemen (ICS) van energiemaatschappijen. FireEye vermoedt dan ook dat de staatshacker op dit moment geen toegang hebben tot tools die deze mogelijkheid biedt.

‘Een van de meest actieve nation-state dreigingen’

“Aan Noord-Korea gekoppelde hackers zijn één van de meest actieve nation-state dreigingen, die zich niet alleen richten op de Verenigde Staten en Zuid-Korea, maar ook op het wereldwijde financiële systeem en landen wereldwijd. Hun motivaties variëren van economisch gewin tot traditionele spionage en sabotage. Allen delen het kenmerk van een opkomende cybermacht die bereid is internationale normen te overschrijden en weinig oog heeft voor potentiële consequenties”, aldus FireEye.

Lees ook
KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

KnowBe4-onderzoek: kennis over online veiligheid en wenselijk gedrag in Nederland is ver ondermaats

Uit een nieuw rapport van KnowBe4 blijkt dat het gedrag waarmee medewerkers de online veiligheid van hun organisatie beïnvloeden sterk varieert binnen Europa. Met een score van 73 op een schaal van totaal 100 punten boekt Europa een wereldwijd gemiddelde score op deze zogenoemde ‘Security Culture-index’.

Verfijndere cyberaanvallen nog geen wake-up call

Verfijndere cyberaanvallen nog geen wake-up call

ABN ARMO: Ondanks het hoge dreigingsniveau blijft de risicoperceptie in het Nederlandse bedrijfsleven achter. Ondernemers lijken de risico’s pas te onderkennen als een aanval tot schade leidt

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne en Smarttech247 bundelen krachten voor nieuwe generatie managed detection and response

SentinelOne, een leider op het gebied van AI-security, en Smarttech247, wereldwijd leverancier van cybersecurity-oplossingen, gaan samenwerken