Beveiligingsexpert: 'NBC-verhaal over onveilige WiFi-netwerken in Sotsji is onzin'

hacker2

Wie de Olympische Winterspelen in het Russische Sotsji bezoekt doet er verstandig aan zeer alert te zijn op cybercriminelen. Dit claimt althans de Amerikaanse televisiezender NBC, die samen met een beveiligingsonderzoeker de proef op de som nam. Robert Graham, security analist bij Errata Security, stelt echter dat het verhaal van NBC onzin is.

NBC stelt een verslaggever samen met een beveiligingsonderzoeker naar Sotsji te hebben gestuurd. De twee zouden zowel een smartphone als een laptop hebben meegenomen. De mannen zouden plaats hebben genomen in een café, waarna hun smartphone al gehackt zou zijn voordat zij hun koffie ophadden. De laptop die zij hadden meegenomen zou binnen twee uur zijn gehackt. Hackers wisten beide apparaten volgens NBC binnen te dringen door cyberaanvallen via openbare WiFi-netwerken.

Totaal onjuist

Graham van Errata Security stelt echter dat het bericht totaal onjuist is. "Ik had een verhaal verwacht over de situatie rond WiFi in Sotsji. Denk hierbij aan man-in-the-middle aanvallen waarbij de Blackhole toolkit wordt geplaatst op webpagina's, waardoor cybercriminelen misbruik kunnen maken van de laatste Flash zero day exploit", legt Graham in een blogpost uit. Het verhaal gaat hier echter totaal niet op in.

De beveiligingsonderzoeker stelt dat de hack waar de NBC-journalist slachtoffer is geworden niets te maken heeft met lokale cyberaanvallen in Sotsji. De apparaten zouden zijn geïnfecteerd met malware doordat de journalist en beveiligingsonderzoeker allerlei malafide websites over de Olympische Winterspelen hebben bezocht. Hackers zouden deze website speciaal in het leven hebben geroepen om in te spelen op de populariteit van de winterspelen. Iedereen die deze website bezoekt loopt dus het risico geïnfecteerd te worden met malware, ook als de website veilig vanachter het bureau in Nederland, de Verenigde Staten of een andere locatie ter wereld wordt bezocht.

Uit de lucht gegrepen

"Het verhaal gaat totaal niet over het aanzetten van een computer en deze verbinding laten maken met een WiFi-netwerk in Sotsji. Het artikel gaat volledig over het bezoeken van malafide website", legt Graham uit. "De waarschuwing in het artikel dat je gehackt wordt zodra je je computer inschakelt is dan ook totaal uit de lucht gegrepen".

Lees ook
Alles werkt weer, behalve je medewerkers

Alles werkt weer, behalve je medewerkers

Uiteindelijk draait herstel niet alleen om het moment waarop een server weer beschikbaar is of een applicatie weer online staat. Het gaat erom dat medewerkers hun werk weer veilig kunnen doen. Wat mij betreft hoort endpoint access recovery daarom een vaste plek te krijgen in een continuïteitsplan.

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Genetec-onderzoek toont aan dat retailers fysieke beveiliging breder inzetten dan diefstalpreventie

Het ‘2026 State of Physical Security Report’ laat zien dat retailers fysieke beveiliging inzetten voor efficiëntere bedrijfsvoering, veiligheid voor medewerkers en het moderniseren van verouderde infrastructuur

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.