Servers van M.E.Doc in beslag genomen door Oekraïense politie

hacker-1952027_960_720

Servers van M.E.Doc zijn in beslag genomen door de Oekraïense politie. Cybercriminelen zouden de servers van dit boekhoudbedrijf hebben misbruikt om de malware Petya/NotPetya te verspreiden naar klanten van het bedrijf.

Dit meldt Reuters. M.E.Doc is boekhoudsoftware die voornamelijk door Oekraïense bedrijven wordt gebruikt. Zowel de Oekraïense inlichtingendienst als beveiligingsbedrijven stellen dat de servers van M.E.Doc door cybercriminelen zijn misbruikt om de malware te verspreiden. De eigenaren van M.E.Doc ontkennen dit echter.

Backdoor

Zo meldde beveiligingsbedrijf ESET een backdoor te hebben gevonden in een aantal legitieme software-updates van M.E.Doc. Opvallend hierbij was dat de backdoor niet in alle updates aanwezig was en in sommige tussenliggende updates verwijderd leek te zijn. ESET zegt dan ook te vermoeden dat de aanvallers toegang hebben gehad tot de servers van M.E.Doc.

Het hoofd van Oekraïense cyberpolitie, Serhiy Demedyuk, zegt tegen Reuters dat de servers in beslag zijn genomen als onderdeel van een onderzoek naar de malware. M.E.Doc wil niet reageren op de berichtgeving van Reuters. Premium Services, een officiële reseller van de M.E.Doc software, meldt op Facebook dat gemaskerde mannen kantoren van M.E.Doc hebben doorzocht. Doordat servers in beslag zijn genomen en dus fysiek zijn meegenomen is de werking van M.E.Doc momenteel verstoord.

Lees ook
‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

‘’Innovatie op het gebied van cybersecurity blijft achter in Nederland’’

De huidige innovatiekracht in Nederland en Europa op het gebied van cybersecurity blijft achter, ten opzichte van de Verenigde Staten en China. Dat blijkt uit het deze week verschenen boek ‘Security Innovation Stories’, geschreven door Bram de Bruijn in samenwerking met Frank van Summeren.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1