nieuws 14 december 2020

Hackers breken in bij cybersecuritybedrijf en stelen hacktools

14 december 2020

Volgens het in Californië gevestigde cyberbeveiligingsbedrijf FireEye hebben hackers toegang gekregen tot het netwerk van het bedrijf en gegevens en hulpmiddelen gestolen die het bedrijf gebruikte om de cyberdefensie van de beveiligingssystemen van klanten te detecteren en te versterken.

FireEye gaf niet precies aan hoe de hackers het bedrijf binnendrongen, maar het nieuws werd gemeld door The Washington Post. Volgens de publicatie waren het doelwit "bepaalde overheidsklanten", maar niet per se uit de VS, aldus bronnen.

FireEye is een van 's werelds toonaangevende cybersecuritybedrijven en heeft contracten met de Amerikaanse overheid. Tot de klantenkring van het bedrijf behoren onder meer Equifax, de op twee na grootste kredietbeheermaatschappij in de VS, evenals het Saoedische Ministerie van Olie en banken in diverse landen. Volgens het bedrijf zijn de gegevens van deze klanten echter niet geraadpleegd.

Russische samenzwering?

Hoewel CEO Kevin Mandia van het bedrijf de aanval niet aan een groep toeschreef, hebben anonieme bronnen gesuggereerd dat de Russische Buitenlandse Inlichtingendienst (SVR) mogelijk betrokken was. Zij zijn geïdentificeerd als de operators in de commandostructuur van een groep Russische hackers die ervan beschuldigd worden onderzoekers in het Verenigd Koninkrijk, de VS en Canada aan te vallen. Destijds was het doel om informatie over Covid-19-vaccins te stelen, volgens een rapport van de inlichtingendiensten van de drie landen. Rusland ontkent elke betrokkenheid bij de aanvallen.

Mandia zei dat hij zoiets nog nooit had gezien, verwijzend naar de manier waarop de cyberspionnen het netwerk aanvielen. "Ze gebruikten een combinatie van technieken die wij of onze klanten nog nooit eerder hebben gezien." Het is nog niet bekend of de aanvallen daadwerkelijk bedoeld waren om de tools van FireEye-klanten te stelen, om ze daadwerkelijk te gebruiken, of gewoon als een publieke demonstratie van de macht van de groep.

De FBI onderzoekt de zaak nog steeds. Naast de FBI heeft FireEye ook Microsoft om hulp gevraagd bij het onderzoek. Onlangs hebben hackers misbruik gemaakt van de Windows crasht om andere apparaten aan te vallen.

Het is goed dat bedrijven hun ogen open houden, want al een tijdje is het aantal hacker aanvallen aan technologiebedrijven.

Via Appleinsider.

 

 

 

Lees ook