FBI: ‘Sony Pictures-hackers zijn slordig geweest; spoor leidt naar Noord-Korea’

james-comey

James Comey, directeur van de Amerikaanse FBI, stelt dat de hackers achter de cyberaanval op Sony Pictures slordig zijn geweest. De hackers zouden content op internet hebben geplaatst vanaf IP-adressen die exclusief worden gebruikt door de Noord-Koreaanse overheid. De kans dat iemand het netwerk van de Noord-Koreanen heeft gehackt acht Comey nihil.

Comey deed de uitspraken op de International Conference on Cyber Security in New York. De cybercriminelen hebben meerdere keren dreigmailtjes naar Sony Pictures verzonden en verklaringen op internet gepubliceerd. In bijna alle gevallen werd hierbij gebruik gemaakt van proxy servers om de identiteit van de hackers af te schermen. In enkele gevallen zijn de aanvallers echter slordig geweest en zouden zij rechtstreeks vanaf het overheidsnetwerk van Noord-Korea verbinding hebben gemaakt.

‘Geef bewijsmateriaal vrij’

De directeur van de FBI roept Amerikaanse inlichtingendiensten op informatie vrij te geven om te bewijzen dat de hackers inderdaad deze IP-adressen hebben gebruikt. Hiermee reageert Comey op kritiek van critici die stellen dat de Amerikaanse overheid tot nu toe geen enkel bewijs heeft geleverd om haar claim dat Noord-Korea achter de hack van Sony Pictures zit te onderbouwen.

Hoe de hackers de systemen van Sony Pictures zijn binnengedrongen is nog steeds onduidelijk. Wel zou een technische analyse van de gebruikte malware grote overeenkomsten hebben aangetoond met malware van Noord-Koreaanse makelij die vorig jaar werd gebruikt bij cyberaanvallen op Zuid-Koreaanse banken. Tot slot zou ook de schrijfstijl die de Guardians of Peace, de hackersgroep die achter de cyberaanval zou zitten, hanteert overeenkomen met de schrijfstijl die werd gebruikt bij eerder aanvallen die zijn toegeschreven aan de Noord-Koreanen.

Lees ook
G DATA: Agent Tesla opnieuw gearriveerd

G DATA: Agent Tesla opnieuw gearriveerd

Recente security-incidenten hebben een nieuwe variant van Agent Tesla aan het licht gebracht. Hierbij wordt een ongebruikelijk compressieformaat gebruikt om informatie te stelen: ZPAQ. Maar wat is dit precies en welk voordeel biedt het aan cybercriminelen?

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda's nieuwe Cybernomics 101-rapport onthult de financiële aspecten achter cyberaanvallen

Barracuda heeft zijn Cybernomics 101-rapport gepubliceerd, waarin de financiële aspecten en winstmotieven achter cyberaanvallen worden onderzocht. Uit het nieuwe rapport blijkt dat de gemiddelde jaarlijkse kosten om te reageren op securityinbreuken en -lekken meer dan 5 miljoen dollar bedragen.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1