Cyberaanval door achterhalen wachtwoord legt Aeroflot plat

Het Russische Aeroflot heeft meer dan een probleem nu het door een succesvolle cyberaanval is getroffen. Cyberaanvallen over en weer zijn een vaste component in oorlog die Rusland tegen Oekraïne voert en de doelwitten daarvoor worden gekozen met het oog op maximale ontwrichting.
Een luchtvaartmaatschappij platleggen is voorbeeld van grote ontwrichting. Aeroflot is ook nog eens de grootste in Rusland. Een land dat zo groot is dat er 11 tijdzones zijn. En sinds maandag stijgen er van de tientallen luchthavens verspreid over die enorme landmassa geen toestellen van Aeroflot meer op, de paar die in de lucht waren tijdens de aanval zijn veilig geland.
In de eerste berichten die over de aanval doorsijpelden was sprake van het compleet overnemen en daarna wissen van 7.000 servers plus het achteroverdrukken van 20TB aan data. Dat geringe datavolume leidde tot veel reacties van ongeloof. Wie een dergelijk grote IT omgeving aanvalt moet een veelvoud van 20TB aan data aantreffen.
Deze aanname is begrijpelijk, want bij cyberaanvallen is datadiefstal in de regel het hoofddoel. In dit geval is dat duidelijk niet het geval geweest. We hebben hier te maken met een aanval die op het wipen en vernietigen uit was. Dat is gelukt, want 7.000 fysieke en virtuele servers onbruikbaar maken staat gelijk aan behoorlijk grote schade.
Een dag na de aanval is de chaos op de Russische luchthavens nog steeds groot en begint ook bekend te worden wat de aanval heeft mogelijk gemaakt.
Rusland heeft geen legale toegang tot Westerse technologie en geen eigen alternatieven. Een groot deel van de IT draait daarom op verouderde Windows versies. Dat heeft het latere werk van de cyberaanvallers wel erg makkelijk gemaakt, maar ze moesten wel eerst toegang tot het netwerk dat draait op XP en 2003 krijgen.
Wachtwoord
Daarvoor was het nodig toegang te krijgen tot een account met veel rechten. De ceo van Aeroflot Sergey Aleksandrovsky heeft dat mogelijk gemaakt. Sinds zijn aantreden in 2022 heeft hij zijn wachtwoord nooit veranderd. Woorden schieten te kort bij deze domheid.
update 30-07
Online is gewezen op het wachtwoordbeleid bij Russische staatsbedrijven. Het zijn niet de gebruikers, zoals Sergey Aleksandrovsky, die hun wachtwoord aanmaken en bijhouden. Dat is het werk van de nationale veiligheidsdienst (!)
(dit artikel verscheen eerder op ITchannelPRO)
Meer over
Lees ook
ESET gaat partnerschap aan met de NAVO, samen met toonaangevende partners uit de industrie
ESET kondigt een strategisch partnerschap met de NAVO aan, naast Microsoft en Palo Alto Networks. Deze samenwerking is een belangrijke stap in het versterken van de collectieve weerbaarheid in het digitale domein tegen de huidige maar ook opkomende cyberdreigingen.
Proofpoint integreert met Claude Compliance API
Proofpoint, Inc.,heeft zijn platform met de Claude Compliance API geïntegreerd. De integratie breidt Proofpoints data security, data loss prevention (DLP), insider risk, AI-runtimebeveiliging en Digital Communications Governance (DCG) rechtstreeks uit naar Claude.
Watchguard: Mkb bereikt breekpunt in cybersecurity: 91% vreest AI-gedreven aanvallen
Veel organisaties kunnen cybersecurity niet meer volledig intern dragen. Dat blijkt uit nieuw onderzoek van WatchGuard Technologies. Interne teams zijn vaak wel bemenst, maar kunnen de snelheid, schaal en druk van moderne dreigingen steeds moeilijker bijhouden. Vooral AI-gedreven aanvallen vergroten die druk.



