Beveiligingsexpert: 'NBC-verhaal over onveilige WiFi-netwerken in Sotsji is onzin'

hacker2

Wie de Olympische Winterspelen in het Russische Sotsji bezoekt doet er verstandig aan zeer alert te zijn op cybercriminelen. Dit claimt althans de Amerikaanse televisiezender NBC, die samen met een beveiligingsonderzoeker de proef op de som nam. Robert Graham, security analist bij Errata Security, stelt echter dat het verhaal van NBC onzin is.

NBC stelt een verslaggever samen met een beveiligingsonderzoeker naar Sotsji te hebben gestuurd. De twee zouden zowel een smartphone als een laptop hebben meegenomen. De mannen zouden plaats hebben genomen in een café, waarna hun smartphone al gehackt zou zijn voordat zij hun koffie ophadden. De laptop die zij hadden meegenomen zou binnen twee uur zijn gehackt. Hackers wisten beide apparaten volgens NBC binnen te dringen door cyberaanvallen via openbare WiFi-netwerken.

Totaal onjuist

Graham van Errata Security stelt echter dat het bericht totaal onjuist is. "Ik had een verhaal verwacht over de situatie rond WiFi in Sotsji. Denk hierbij aan man-in-the-middle aanvallen waarbij de Blackhole toolkit wordt geplaatst op webpagina's, waardoor cybercriminelen misbruik kunnen maken van de laatste Flash zero day exploit", legt Graham in een blogpost uit. Het verhaal gaat hier echter totaal niet op in.

De beveiligingsonderzoeker stelt dat de hack waar de NBC-journalist slachtoffer is geworden niets te maken heeft met lokale cyberaanvallen in Sotsji. De apparaten zouden zijn geïnfecteerd met malware doordat de journalist en beveiligingsonderzoeker allerlei malafide websites over de Olympische Winterspelen hebben bezocht. Hackers zouden deze website speciaal in het leven hebben geroepen om in te spelen op de populariteit van de winterspelen. Iedereen die deze website bezoekt loopt dus het risico geïnfecteerd te worden met malware, ook als de website veilig vanachter het bureau in Nederland, de Verenigde Staten of een andere locatie ter wereld wordt bezocht.

Uit de lucht gegrepen

"Het verhaal gaat totaal niet over het aanzetten van een computer en deze verbinding laten maken met een WiFi-netwerk in Sotsji. Het artikel gaat volledig over het bezoeken van malafide website", legt Graham uit. "De waarschuwing in het artikel dat je gehackt wordt zodra je je computer inschakelt is dan ook totaal uit de lucht gegrepen".

Meer over
Lees ook
ESET publiceert het ESET Threat Report: Q2 2020

ESET publiceert het ESET Threat Report: Q2 2020

ESET publiceert haar Threat Report over Q2 2020, waarin belangrijke statistieken van ESET-detectiesystemen worden samengevat en opmerkelijke voorbeelden van ESET's cybersecurityonderzoek worden uitgelicht. Het Threat Report omvat tevens exclusieve, nog niet eerder verschenen ESET-onderzoeksupdates.

Onderzoek Cloud Security Alliance toont grote vraag naar CASB, extra scholing nodig om doelstellingen cloud-beveiliging te verduidelijken

Onderzoek Cloud Security Alliance toont grote vraag naar CASB, extra scholing nodig om doelstellingen cloud-beveiliging te verduidelijken

De Cloud Security Alliance (CSA) presenteert de resultaten van haar laatste onderzoeksrapport, The Evolution of the CASB. De CSA is een toonaangevende organisatie die standaarden, certificeringen en best practices definieert om een veilige cloud computing-omgeving te waarborgen. Aan het onderzoek deden meer dan tweehonderd IT- en beveiligingsprofessionals...

DSD Europe eerste die complete Acronis cloudportfolio direct vanuit reseller platform levert

DSD Europe eerste die complete Acronis cloudportfolio direct vanuit reseller platform levert

Als eerste in Europa stelt DSD Europe het complete Acronis cloudportfolio beschikbaar voor haar partners en levert de oplossingen, dankzij de API-koppeling, direct na aankoop vanuit het DSD-platform. Binnen één minuut ontvangt de reseller inloggegevens van de MSP-omgeving en kan de Acronis-oplossing voor de eindklant worden ingericht.