Britse inlichtingendienst voerde DDoS-aanval uit op Anonymous
Anonymous is een hackersgroep die lange tijd banken en andere organisaties met behulp van Distributed Denial of Service (DDoS)-aanvallen plat wisten te leggen. De Britse geheime dienst GCHQ blijkt Anonymous met gelijke munt te hebben terugbetaald. De inlichtingendienst DDoS'te het IRC-kanaal en andere chatrooms van de hackersgroep.
NBC beschikt over een PowerPoint-presentatie die is doorgespeeld door Edward Snowden en de opvallende actie van GCHQ aantoont. De DDoS-aanvallen zijn uitgevoerd door de Joint Threat Research Intelligence Group (JTRIG). De aanvallen hebben de codenaam 'Op WEALTH' gekregen. De GCHQ wilde met zijn acties de activiteiten van de hackersgroepen Anonymous, Lulzsec en de Syrian Cyber Army verstoren.
Het verstoren van de activiteiten lijkt overigens aardig gelukt. De presentatie meldt dat de DDoS-aanvallen van GCHQ maar liefst 80 procent van alle bezoekers in de Anonymous-chatruimtes heeft weggejaagd. Slechts 20 procent van de gebruikers zouden dus desondanks actief zijn gebleven op de IRC-kanalen.
Veel hackersgroepen gebruiken IRC-kanalen om met elkaar te kunnen communiceren. De kanalen zijn voor inlichtingendiensten dan ook een bron van informatie. GCHQ blijkt undercoveragenten op de IRC-kanalen te hebben afgestuurd in een poging de identiteit van de hackers te achterhalen. De speciale afdeling van de Britse inlichtingendienst blijkt onder te hebben geholpen een hacktivist te veroordelen voor het stelen van data van PayPal. Ook zou de afdeling hebben geholpen cybercriminelen te identificeren die overheidswebsites hadden aangevallen.
Meer over
Lees ook
Cloudflare levert meer realtime informatie over cyberdreigingen
Cloudflare introduceert het Cloudforce One-platform voor informatie over cyberdreigingen. Dit platform biedt realtime informatie over cyberaanvallen die op het internet plaatsvinden, gebaseerd op de telemetrie van Cloudflare’s wereldwijde netwerk, om beveiligingsteams te helpen meer voor elkaar te krijgen met dezelfde middelen.
RDI en NCSC organiseren IACS en Cybersecurity congres
Op dinsdag 15 april organiseren de Rijksinspectie Digitale Infrastructuur (RDI) en het Nationaal Cyber Security Centrum (NCSC), in samenwerking met de IACS-coalitie, een congres over cybersecurity bij operationele technologieën (OT).
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.