‘Rusland zit achter cyberaanvallen op Amerikaanse media’

hacker4-gabor-kalman

Verschillende Amerikaanse nieuwswebsites waaronder The New York Times zijn aangevallen door cybercriminelen. Vermoedelijk werken de aanvallers voor Russische inlichtingendiensten.

Dit melden anonieme Amerikaanse ambtenaren tegenover CNN. De aanvallen zijn in de afgelopen maanden onderzocht en worden momenteel onderzocht door onder andere de FBI. Het vermoeden bestaat dat Russische inlichtingendiensten achter de aanvallen zitten en onderdeel zijn van een bredere aanvalscampagne waar ook de Amerikaanse Democratische Partij doelwit van is geworden. Van deze partij werd kort voor de Democratische conventie e-mailverkeer gelekt.

Het gaat om aanvallen die zijn opgezet tegen verslaggevers van onder andere The New York Times. De aanvallers zouden het voorzien hebben op hun e-mailaccounts, die worden beheerd door Google. Google wil tegenover CNN niet reageren. Wel benadrukt een woordvoerder van The New York Times dat de aanvallers geen toegang hebben gehad interne systemen van de krant en nieuwswebsite.

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.