Aanvallers publiceren opnieuw campagnedocumenten van Hillary Clinton

hacker-groot

Opnieuw zijn campagnedocumenten van de Amerikaanse Democratische Partij gepubliceerd. De documenten hebben betrekking op de campagne van presidentskandidaat Hillary Clinton.

In totaal zijn 216 nieuwe documenten online verschenen op het blog van de hacker, die betrekking hebben op onderwerpen als Israël, homorechten en Benghazi, Libië. De aanval lijkt te zijn gepleegd door de cybercriminelen die eerder ook al gestolen campagnedocumenten van de Democratische Partij online publiceerden. De aanvallers kondigden toen al aan op termijn meer informatie te zullen publiceren, wat nu dus ook is gebeurd. Ook zou een deel van de gestolen informatie zijn doorgestuurd naar Wikileaks, die deze informatie openbaar zou willen maken.

Systemen waren lange tijd toegankelijk

De aanvallers hebben vermoedelijk een jaar lang toegang gehad tot de systemen van de Democratische Partij. Hier hadden zij toegang tot allerlei informatie, waaronder e-mailverkeer en chatgesprekken. Daarnaast zijn dus ook allerlei campagnedocumenten buitgemaakt.

Het is niet duidelijk wie er achter de hack zit. De documenten worden gepubliceerd door iemand die hierbij het pseudoniem ‘Guccifer 2.0’ hanteert en claimt Roemeens te zijn. Beveiligingsexperts zetten echter vraagtekens bij dit verhaal, en wijzen juist naar de Russische overheid. De verwijzing naar de Roemeense hacker Guccifer, die betrokken is geweest bij verschillende bekende cyberinbraken en in 2014 een celstraf van zeven jaar opgelegd kreeg in Roemenië voor het hacken van Roemeense ambtenaren, zou slechts een afleidingsmanoeuvre zijn.

Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s