Wachtwoord voor spionagetools NSA vrijgegeven door cybercriminelen

spionage

De cybercrimegroepering The Shadow Brokers geeft een wachtwoord vrij dat toegang biedt tot spionagesoftware van de Amerikaanse inlichtingendienst NSA. De aanvallers noemen het vrijgeven van het wachtwoord een vorm van protest tegen de Amerikaanse president Trump.

De groep lekte in augustus 2016 een reeks spionagetools van de NSA. Een deel van deze tools was echter afgeschermd met een wachtwoord, dat door de groep op internet te koop werd aangeboden. Hiervoor zijn echter geen kopers gevonden. Nu heeft de groep besloten het wachtwoord alsnog vrij te geven.

'Vorm van protest'

In een verklaring op Medium noemt de groep zijn actie ‘een vorm van protest’. De cybercriminelen richten zich in de verklaring op de Amerikaanse president Trump, en stellen dat hij verschillende verkiezingsbeloftes heeft gebroken.

Zowel Motherboard als TechCrunch melden dat het wachtwoord authentiek is. De websites melden echter ook dat de spionagesoftware verouderd is. Klokkenluider Edward Snowden stelt dat de uitgelekte dataset informatie bevat waarmee de NSA de bron van het datalek kan achterhalen. Daarnaast meldt Snowden dat de dataset inderdaad een aantal spionagetools van de NSA bevat, maar lang niet compleet is.

Lees ook
Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aantal...

Office-documenten steeds vaker ingezet voor verspreiding van malware

Office-documenten steeds vaker ingezet voor verspreiding van malware

Het aantal malwareaanvallen is fors gestegen. Cybercriminelen maken steeds vaker gebruik van Microsoft Office-documenten om kwaadaardige payloads te verspreiden. Hierdoor waarschuwt WatchGuard Technologies in zijn Internet Security Report over het vierde kwartaal van 2017. De beveiligingsspecialist baseert zich op analyse van data verzameld door Firebox...

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

De meest misbruikte kwetsbaarheid in 2017 was CVE-2017-0199. Dit beveiligingsprobleem in meerdere Microsoft Office producten en stelt aanvallers in staat een Visual Basic script met Powershell commando's te downloaden en uit te voeren. De kwetsbaarheid werd onder andere veel gebruikt voor phishing aanvallen. Dit blijkt uit onderzoek van Recorded Futures....