Wachtwoorden, e-mails en data buitgemaakt bij OVSE

De Organisatie voor Veiligheid en Samenwerking in Europa (OVSE) meldt eind oktober doelwit te zijn geworden van een grootschalige cyberaanval. Hierbij zijn onder andere wachtwoorden, e-mailberichten en data gestolen.

Dit meldt een woordvoerder van de OVSE aan de Franse krant Le Monde. In totaal zijn 57 landen betrokken bij de OVSE. Deze landen zijn allen op de hoogte gesteld van de aanval. De cyberaanval is begin november ontdekt, waarna maatregelen zijn genomen om de aanvallers van de systemen te weren. Zo zijn nieuwe beveiligingssystemen geïmplementeerd en wachtwoorden gewijzigd.

De OVSE doet geen uitspraken over de daders achter de cyberaanval. Le Monde meldt echter op basis van anonieme bronnen, waaronder bronnen bij een Westerse inlichtingendienst, dat vermoedelijk de cybercrimegroepering APT28 (ook bekend als Pawn Storm, Sofacy of Fancy Bear) achter de aanval zit. Deze groep heeft vermeende banden met de Russische overheid en is in verband gebracht met verschillende geruchtmakende cyberaanvallen, waaronder de aanval op de Amerikaanse Democratische Partij tijdens de recente presidentsverkiezingen.

Lees ook
Nieuwe kansen voor cybercriminelen

Nieuwe kansen voor cybercriminelen

Fortinet heeft een nieuwe editie van zijn kwartaalpublicatie Global Threat Landscape Report gepubliceerd. Hieruit blijkt dat cybercriminelen hun aanvalstechnieken voortdurend aanscherpen. Of het nu gaat om misbruik van de uiterst gebrekkige beveiliging van IoT-apparaten of het omvormen van open source-tools tot nieuwe cyberbedreigingen. Het aantal...

Office-documenten steeds vaker ingezet voor verspreiding van malware

Office-documenten steeds vaker ingezet voor verspreiding van malware

Het aantal malwareaanvallen is fors gestegen. Cybercriminelen maken steeds vaker gebruik van Microsoft Office-documenten om kwaadaardige payloads te verspreiden. Hierdoor waarschuwt WatchGuard Technologies in zijn Internet Security Report over het vierde kwartaal van 2017. De beveiligingsspecialist baseert zich op analyse van data verzameld door Firebox...

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

CVE-2017-0199 is meest misbruikte kwetsbaarheid van 2017

De meest misbruikte kwetsbaarheid in 2017 was CVE-2017-0199. Dit beveiligingsprobleem in meerdere Microsoft Office producten en stelt aanvallers in staat een Visual Basic script met Powershell commando's te downloaden en uit te voeren. De kwetsbaarheid werd onder andere veel gebruikt voor phishing aanvallen. Dit blijkt uit onderzoek van Recorded Futures....