FBI: ‘Sony Pictures-hackers zijn slordig geweest; spoor leidt naar Noord-Korea’

james-comey

James Comey, directeur van de Amerikaanse FBI, stelt dat de hackers achter de cyberaanval op Sony Pictures slordig zijn geweest. De hackers zouden content op internet hebben geplaatst vanaf IP-adressen die exclusief worden gebruikt door de Noord-Koreaanse overheid. De kans dat iemand het netwerk van de Noord-Koreanen heeft gehackt acht Comey nihil.

Comey deed de uitspraken op de International Conference on Cyber Security in New York. De cybercriminelen hebben meerdere keren dreigmailtjes naar Sony Pictures verzonden en verklaringen op internet gepubliceerd. In bijna alle gevallen werd hierbij gebruik gemaakt van proxy servers om de identiteit van de hackers af te schermen. In enkele gevallen zijn de aanvallers echter slordig geweest en zouden zij rechtstreeks vanaf het overheidsnetwerk van Noord-Korea verbinding hebben gemaakt.

‘Geef bewijsmateriaal vrij’

De directeur van de FBI roept Amerikaanse inlichtingendiensten op informatie vrij te geven om te bewijzen dat de hackers inderdaad deze IP-adressen hebben gebruikt. Hiermee reageert Comey op kritiek van critici die stellen dat de Amerikaanse overheid tot nu toe geen enkel bewijs heeft geleverd om haar claim dat Noord-Korea achter de hack van Sony Pictures zit te onderbouwen.

Hoe de hackers de systemen van Sony Pictures zijn binnengedrongen is nog steeds onduidelijk. Wel zou een technische analyse van de gebruikte malware grote overeenkomsten hebben aangetoond met malware van Noord-Koreaanse makelij die vorig jaar werd gebruikt bij cyberaanvallen op Zuid-Koreaanse banken. Tot slot zou ook de schrijfstijl die de Guardians of Peace, de hackersgroep die achter de cyberaanval zou zitten, hanteert overeenkomen met de schrijfstijl die werd gebruikt bij eerder aanvallen die zijn toegeschreven aan de Noord-Koreanen.

Lees ook
Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing laaide na een kleine dip in het eerste kwartaal van 2023 weer stevig op. Dat blijkt uit het Cy-Xplorer-rapport 2023 van Orange Cyberdefense. Dit zijn de 10 meest opvallende trends uit het rapport.

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Barracuda Networks heeft zijn 2023 Spearphishing Trends Rapport gepubliceerd. Daaruit blijkt dat ruim twee derde (68%) van de ondervraagde organisaties in de Benelux in 2022 het slachtoffer was van spearphishing. Dat is beduidend hoger dan het wereldwijde gemiddelde van 50 procent. Ook doen bedrijven in de Benelux aanzienlijk langer over het detec1