Britse inlichtingendienst voerde DDoS-aanval uit op Anonymous
Anonymous is een hackersgroep die lange tijd banken en andere organisaties met behulp van Distributed Denial of Service (DDoS)-aanvallen plat wisten te leggen. De Britse geheime dienst GCHQ blijkt Anonymous met gelijke munt te hebben terugbetaald. De inlichtingendienst DDoS'te het IRC-kanaal en andere chatrooms van de hackersgroep.
NBC beschikt over een PowerPoint-presentatie die is doorgespeeld door Edward Snowden en de opvallende actie van GCHQ aantoont. De DDoS-aanvallen zijn uitgevoerd door de Joint Threat Research Intelligence Group (JTRIG). De aanvallen hebben de codenaam 'Op WEALTH' gekregen. De GCHQ wilde met zijn acties de activiteiten van de hackersgroepen Anonymous, Lulzsec en de Syrian Cyber Army verstoren.
Het verstoren van de activiteiten lijkt overigens aardig gelukt. De presentatie meldt dat de DDoS-aanvallen van GCHQ maar liefst 80 procent van alle bezoekers in de Anonymous-chatruimtes heeft weggejaagd. Slechts 20 procent van de gebruikers zouden dus desondanks actief zijn gebleven op de IRC-kanalen.
Veel hackersgroepen gebruiken IRC-kanalen om met elkaar te kunnen communiceren. De kanalen zijn voor inlichtingendiensten dan ook een bron van informatie. GCHQ blijkt undercoveragenten op de IRC-kanalen te hebben afgestuurd in een poging de identiteit van de hackers te achterhalen. De speciale afdeling van de Britse inlichtingendienst blijkt onder te hebben geholpen een hacktivist te veroordelen voor het stelen van data van PayPal. Ook zou de afdeling hebben geholpen cybercriminelen te identificeren die overheidswebsites hadden aangevallen.
Meer over
Lees ook
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen
Orange Cyberdefense: schijnzekerheid in ketenbeveiliging grootste risico
“De zwakste schakel in je keten bepaalt uiteindelijk je risico”, stelt Van der Wel-ter Weel. “Als je die schakel negeert, of alleen aanspreekt zonder ondersteuning, vergroot je het probleem in plaats van het op te lossen. Organisaties die echt werk willen maken van ketenbeveiliging, moeten stoppen met afvinken en beginnen met faciliteren.”
Orange Cyberdefense: “Maak leveranciersbeveiliging inzichtelijk met een veiligheidscijfer”
Hoe weet je als organisatie of je leverancier zijn digitale veiligheid op orde heeft? Certificeringen zoals ISO 27001 of ISAE 3402 zijn waardevol, maar vaak kostbaar, complex en lastig te doorgronden. Orange Cyberdefense ziet ruimte voor een aanvulling: een veiligheidscijfer of label.



