Website van Stanford University misbruikt voor hosten malafide content

hacker

Cybercriminelen blijken maandenlang de website van het Paul F. Glenn Center for the Biology of Aging van de Stanford University te hebben misbruikt om malafide content te hosten. Onder andere phishingpagina’s werden op de webserver van de universiteit gehost.

Dit meldt beveiligingsbedrijf Netcraft. De website zou inmiddels zijn opgeschoond, maar lange tijd cybercriminelen vrij spel hebben gegeven. De site zou in januari 2017 zijn gehackt, waarbij een cybercrimineel erin slaagde een PHP web shell te installeren in de top-level directory van de website. Via deze web shell is het mogelijk om onder andere content op de webserver toe te voegen, aan te passen of te verwijderen.

Web shell vermomd als WordPress-bestand

Deze eerste aanvaller heeft deze web shell verstopt door deze de naam ‘wp_conffig.php’ te geven, wat veel lijkt op legitieme bestanden op WordPress-servers. Deze aanpak lijkt succesvol te zijn geweest, aangezien de PHP shell na vier maanden nog steeds bereikbaar was.

In mei 2017 ontdekte ook andere cybercriminelen de vrij toegankelijke web shell en begonnen de webserver voor eigen doeleinden te gebruiken. Zo werd op de website onder andere een nieuwe web shell met meer functionaliteiten geïnstalleerd, meerdere phishingwebsites gehost, defacement pagina’s geüpload en mailer scripts toegevoegd, waarmee spam kan worden verstuurd.

Opgeschoond

Netcraft meldt zijn bevindingen enige tijd stil te hebben gehouden om de Stanford University de gelegenheid te geven de getroffen webserver op te schonen. De server is inmiddels volledig ontdaan van malafide content.

De tweede web shell die werd geüpload naar de webserver
van de Stanford University (bron: Netcraft)

Meer over
Lees ook
Microsoft Defender Suite en een SOC houden remote werknemers veilig

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Nu de behoefte aan veilig werken exponentieel toeneemt, is het beveiligen van externe en hybride werknemers een steeds groter probleem geworden. Voorheen gebruikten bedrijven beveiliging architecturen die gebaseerd waren op het beschermen van medewerkers die werkzaam waren in on-premises kantooromgevingen.

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer Bedrijven rekenen erop dat betrouwbare en veilige IT hun processen ondersteunt. Hoewel IT lang werd gezien als een operationele kostenpost is het inmiddels onlosmakelijk verbonden met de manier waarop bedrijven werken.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1