VS voert DDoS-aanvallen uit op Noord-Koreaanse cyberspionnen

Cyberspionnen van de Noord-Koreaanse overheid zijn doelwit geweest van DDoS-aanvallen uitgevoerd door de U.S. Cyber Command, onderdeel van het Amerikaanse leger. De aanvallen zouden door de Amerikaanse president Donald Trump aan het begin van zijn ambtstermijn zijn goedgekeurd.

Dit meldt The Washington Post op basis van bronnen binnen de Amerikaanse overheid. De aanvallen waren gericht op het Reconnaissance General Bureau, een Noord-Koreaanse inlichtingendienst die zich richt op cyberspionage. Door de aanvallen zou de internetverbinding van hackers van deze overheidsdienst dusdanig zijn verstoord dat zij hun werk niet meer konden uitvoeren. De aanvallen zijn inmiddels stopgezet; de aanvalscampagne liep tot september 2017.

Onderdeel van bredere strategie

De cyberaanvallen zouden onderdeel uitmaken van een bredere strategie van de Amerikaanse overheid om Noord-Korea onder druk te zetten. Onderdeel van deze strategie was ook het onder druk zetten van buitenlandse overheden om alle banden met Noord-Korea te verbreken, evenals het instellen van sancties tegen Noord-Korea. Zowel het Witte Huis als het U.S. Cyber Command willen tegenover The Washington Post niet reageren op de berichtgeving.

The Washington Post citeert ook verschillende experts, die op verschillende manieren reageren op het nieuws. Zo zegt Eric Rosenbach, die onder voormalig president Obama betrokken was bij cyberoperaties, dat een dergelijke operatie ertoe kan leiden dat de Verenigde Staten dreigender overkomt op Noord-Korea. Rosenbach waarschuwt net als enkele andere experts echter ook voor het risico op escalatie en digitale tegenaanvallen op Amerikaanse doelen.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1