Servers van M.E.Doc in beslag genomen door Oekraïense politie

hacker-1952027_960_720

Servers van M.E.Doc zijn in beslag genomen door de Oekraïense politie. Cybercriminelen zouden de servers van dit boekhoudbedrijf hebben misbruikt om de malware Petya/NotPetya te verspreiden naar klanten van het bedrijf.

Dit meldt Reuters. M.E.Doc is boekhoudsoftware die voornamelijk door Oekraïense bedrijven wordt gebruikt. Zowel de Oekraïense inlichtingendienst als beveiligingsbedrijven stellen dat de servers van M.E.Doc door cybercriminelen zijn misbruikt om de malware te verspreiden. De eigenaren van M.E.Doc ontkennen dit echter.

Backdoor

Zo meldde beveiligingsbedrijf ESET een backdoor te hebben gevonden in een aantal legitieme software-updates van M.E.Doc. Opvallend hierbij was dat de backdoor niet in alle updates aanwezig was en in sommige tussenliggende updates verwijderd leek te zijn. ESET zegt dan ook te vermoeden dat de aanvallers toegang hebben gehad tot de servers van M.E.Doc.

Het hoofd van Oekraïense cyberpolitie, Serhiy Demedyuk, zegt tegen Reuters dat de servers in beslag zijn genomen als onderdeel van een onderzoek naar de malware. M.E.Doc wil niet reageren op de berichtgeving van Reuters. Premium Services, een officiële reseller van de M.E.Doc software, meldt op Facebook dat gemaskerde mannen kantoren van M.E.Doc hebben doorzocht. Doordat servers in beslag zijn genomen en dus fysiek zijn meegenomen is de werking van M.E.Doc momenteel verstoord.

Lees ook
Onderzoek WatchGuard: sterke stijging evasive malware

Onderzoek WatchGuard: sterke stijging evasive malware

Het gebruik van malware dat detectiemethoden probeert te omzeilen (‘evasive malware’) is het laatste kwartaal van 2023 fors gestegen. Daarnaast hebben hackers het steeds vaker voorzien op Exchange-mailservers. Het aantal ransomwarebesmettingen blijft wel verder afnemen, waarschijnlijk door diverse internationale inspanningen.

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Proofpoint: APT TA450, MuddyWater gebruikt nieuwe tactieken en richt zich op Israëlische medewerkers

Onderzoekers van Proofpoint nemen sinds kort nieuwe activiteit waar van de aan Iran gelinkte dreigingsactor TA450. Deze dreigingsactor is ook bekend als MuddyWater, Mango Sandstorm en Static Kitten.

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint's 2024 Data Loss Landscape Report: onzorgvuldige werknemers zijn de grootste oorzaak van dataverlies bij bedrijven

Proofpoint, Inc. publiceert vandaag het eerste Data Loss Landscape-rapport. Hierin staan resultaten naar aanleiding van onderzoek over hoe huidige Data Loss Prevention (DLP)-aanpakken en dreigingen van binnenuit zich verhouden tot huidige macro-uitdagingen zoals de proliferatie van data, geavanceerde dreigingsactoren en generatieve kunstmatige int1