Grote cyberaanval op energiebedrijven vanuit China

De aanvallers hebben volgens McAfee grote hoeveelheden zeer gevoelige documenten buitgemaakt, waaronder informatie over olie- en gasvelden, over de financiering van projecten en documenten uit aanbestedingstrajecten. Het hoofddoel is duidelijk spioneren, sabotage of misbruik van systemen voor andere doelen is niet aangetroffen. Volgens McAfee lijkt het werkpatroon van de hackers veel op die van gewone werknemers. "Ze werken alleen op werkdagen van negen tot vijf uur, in de Beijing tijdzone."
McAfee waarschuwt dat Night Dragon weliswaar specifiek gericht is op de energiesector, maar dat de gebruikte tools en technieken toepasbaar zijn op alle industrieën. Volgens George Kurtz, chief technology officer van McAfee, maken de aanvallers gebruik van een mix van social engineering, gerichte phishingpogingen die worden aangeduid als 'spear-phishing', Windows exploits, gaten in Active Directory en de mogelijkheden van remote administration tools.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee