Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

‘Russen beschikken over nieuw super-hackerswapen’

14 augustus 2020 - 09:40ActueelSecurity & Awareness
Alfred Monterie
Alfred Monterie

De Russen beschikken over een geavanceerd hackerswapen waarmee Linux-computers zijn binnen te dringen. Daarvoor waarschuwen de Amerikaanse veiligheidsautoriteiten National Security Agency (NSA) en FBI.

De tot voor kort onbekende malware die Drovorub wordt genoemd, zou al door de Russische militaire inlichtingendienst GROe worden gebruikt. Een speciale eenheid 26165, die ook bekendstaat als Fancy Bear, APT 28 of Strontium, voert hiermee aanvallen uit.  

De NSA en FBI kwamen tot voor kort zelden met zulke gedetailleerde waarschuwingen, maar het gevaar wordt zo groot geacht dat meer voor openbaarmaking wordt gekozen. Veel defensie-organisaties gebruiken Linux-systemen voor hun server-infrastructuur en netwerken. 

De malware moet daarom heel serieus worden genomen. Beide organisaties geven ook tips hoe de besmettingen zijn op te sporen en wat hier tegen is te doen. Hierover is een 45 pagina’s tellend rapport verschenen. 

Steve Grobman, cto van McAfee, vergelijkt Drovorub met een Zwitsers zakmes. Met deze malware kunnen aanvallers verschillende taken uitvoeren. Voorbeelden zijn diefstal van bestanden en het overnemen van de controle over andermans computer.  

Meer over

Linux

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Videobeveiliging naar de cloud

    Ontwikkelingen in videobeveiliging en cloud-gebaseerde securityplatformen

    Computable.nl

    Regelgeving en zorgplicht helpen organisaties om succesvol en veilig te zijn

    Hoe helpen regelgeving en zorgplicht organisaties om succesvol en veilig te zijn?

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    3 reacties op “‘Russen beschikken over nieuw super-hackerswapen’”

    1. Pieter van Veen schreef:
      14 augustus 2020 om 11:37

      Enige nuancering is wel op zijn plaats: alleen Linux systemen met een kernel versie kleiner dan 3.7 zijn kwetsbaar. In de praktijk betekent dit dat Red Hat Enterprise Linux 7 en 8 GEEN gevaar lopen. Hetzelfde geldt voor CentOS 7 en CentOS 8, recente versies van SUSE Linux en Ubuntu.

      Het is common sense maar voor de volledigheid: beheerders van legacy systemen met een kwetsbare oude Linux kernel doen er goed aan om die systemen NIET benaderbaar te maken vanaf het Internet.

      Login om te reageren
    2. Jan van Leeuwen schreef:
      14 augustus 2020 om 16:36

      Typisch opgeklopt verhaal. Momenteel op Ubuntu 16.04 kernelversie 4.4. Ter info oudere versies ubuntu in internet worden al niet meer ondersteund. Iedere systemmanager weet dat je je systeem uptodate moet houden.
      Bij de andere distros is dat het zelfde.

      Blijven legacy-systemen zoals Pieter al zei.
      Daar zit over het algemeen het probleem dat er geen updates geladen worden, na zo veel jaren linux is dat een reden de leveranciers van dat soort systemen hard aan te pakken. Velen dachten dat het zo eenvoudig was een linuxkernel te gebruiken, geen hoge ontwikkelingskosten etc. maar moeten nu gekonfronteerd worden met hun policy van pakken en wegwezen.
      Het gebruik van FOSS brengt ook verantwoording met zich mee, dat wordt te vaak vergeten.

      Login om te reageren
    3. swa schreef:
      16 augustus 2020 om 10:25

      Verder, versie nummers zeggen niet zo veel. Red-hat bijvoorbeeld doet aan backporting. Je moet kijken welke CVEs gepatched zijn via bijv de changelog in de .rpm en of andere mitigatie maatregelen niet getroffen zijn zoals bij het gebruik van SELinux. Dit is ook elke keer weer een discussie met auditors die excel sheet vakjes vinken en niets anders. Een versie nummer is slechts een ‘hint’, meer niet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    Blockchain in software: een nieuwe gen...

    Terwijl Nederland en Europa zich steeds luider afvragen hoe lang we nog afhankelijk kunnen blijven van Amerikaanse cloudreuzen, eisen wetgevingen zoals NIS2 en DORA onomstotelijke data-integriteit en sluitende audit-trails.

    Meer persberichten

    Meer lezen

    Overheid

    Justitie verzweeg hack voor bedrijven

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs