Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Staat steunt hackersgroep Duqu

11 juni 2015 - 09:523 minuten leestijdAchtergrondSecurity & AwarenessKaspersky Lab
Birgit Bunt
Birgit Bunt

Een hackersgroep die in 2011 actief was is nu in verbeterde versie teruggekeerd. Dat heeft Kaspersky Lab ontdekt, nadat zij zelf waren aangevallen door de groep. Volgens het beveiligingsbedrijf is de nieuwe versie van Duqu (Duqu 2.0), zoals de groep wordt genoemd, zeer geavanceerd. En wordt Duqu door een staat gesteund.

Duqu 2.0 maakt misbruik van drie zero day veiligheidslekken om de interne systemen van Kaspersky Lab binnen te dringen. Dit is volgens Costin Raiu, directeur van Kaspersky Labs Global Research & Analysis Team, erg indrukwekkend. ‘De kosten moeten zeer hoog zijn geweest.’ Bovendien deden de hackers er alles aan om verborgen te blijven. Om dit voor elkaar te krijgen bevindt de malware zich enkel in het kernel-geheugen, legt Raiu uit. ‘Anti-malware-oplossingen kunnen daardoor problemen hebben met de detectie ervan.’

Ook maakt het voor de ontvangst van instructies geen directe verbinding met een command and control server, zegt Raiu. ‘In plaats daarvan infecteren de aanvallers netwerk gateways en firewalls door kwaadaardige drivers te installeren die via een proxy alle verkeer vanaf het interne netwerk naar de command and control servers van de aanvallers leiden.’

Intellectueel eigendom buitgemaakt

De hackers hebben intellectueel eigendom van het beveiligingsbedrijf gestolen. Duqu heeft informatie kunnen bekijken over productinnovaties, waaronder Kaspersky Labs Secure Operating System, Kaspersky Fraud Prevention, het Kaspersky Security Network en Anti-APT-oplossingen en -diensten. Ook toonden de aanvallers veel interesse in de lopende onderzoeken naar geavanceerde gerichte aanvallen van Kaspersky Lab.

Naast de diefstal van intellectueel eigendom, lijkt het er op dat er geen andere kwaadaardige activiteiten hebben plaatsgevonden. De informatie die door de aanvallers is bekeken is volgens het beveiligingsbedrijf niet cruciaal voor de werking van de producten van het bedrijf. En ook is Kaspersky Lab ervan overtuigd dat zijn klanten en partners veilig.

Een overheid steunt Duqu

Volgens Kaspersky Lab is Duqu een door een staat gesteunde campagne. Opvallend is dat Duqu slachtoffers heeft gemaakt op locaties waar een groot aantal hoogwaardigheidsbekleders en politici aanwezig waren en waar gesprekken op hoog niveau plaatsvonden. Als voorbeeld noemt het beveiligingsbedrijf de P5+1 evenementen en locaties met betrekking tot de onderhandelingen met Iran over een nucleaire overeenkomst en het zeventigjarig  jubileum van de bevrijding van Auschwitz-Birkenau.

Volgens ceo Eugene Kaspersky, is het rapporteren van dergelijke incidenten de enige manier om de wereld veiliger te maken. ‘Het helpt het beveiligingsontwerp van de enterprise-infrastructuur te verbeteren en stuurt een duidelijk signaal aan de ontwikkelaars van deze malware: alle illegale activiteiten zullen worden tegengehouden en vervolgd. De enige manier om de wereld te beschermen is door wetshandhavers en beveiligingsbedrijven dergelijke aanvallen in alle openheid te laten bestrijden.’ Kaspersky Lab heeft cyberpolitie-afdelingen in verschillende landen dan ook benaderd met officiële verzoeken om deze aanval strafrechtelijk te onderzoeken.

Kaspersky Lab voerde een initiële beveiligings-audit en analyse uit van de aanval. De audit omvatte broncodeverificatie en controle van de bedrijfsinfrastructuur. Deze audit is nog steeds aan de gang en zal binnen enkele weken worden afgerond. Alle technische details over Duqu zijn door Kaspersky Lab vrijgegeven via Securelist.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Beveiliging en IT samen sterk tegen bedreigingen

    Deze paper geeft concrete strategieën en handvatten om IT en Security effectiever te integreren.

    Meer lezen

    Computable.nl
    ActueelCloud & Infrastructuur

    Kaspersky ontrafelt mysterie rond Duqu-code

    Computable.nl
    ActueelCarrière

    Kaspersky vraagt hulp bij bestrijding Duqu

    Computable.nl
    ActueelSecurity & Awareness

    Microsoft dicht Duqu-lek definitief

    Computable.nl
    AchtergrondSecurity & Awareness

    ‘Duqu is niet eng, de aanvallen die volgen wel’

    Computable.nl
    ActueelSecurity & Awareness

    ‘Duqu wordt ingezet voor spionage in Nederland’

    Computable.nl
    ActueelOverheid

    Cisco: Beveiliger kan hacker niet bijhouden

    Eén reactie op “Staat steunt hackersgroep Duqu”

    1. Henny Bekker schreef:
      11 juni 2015 om 10:52

      Ik kan niet anders zeggen dat ik het moedig vind van Kaspersky Lab om dit zo open te communiceren. Dat is de enige methode om er echt wat tegen te doen.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs