Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Norman Shark ontdekt Indiase cyberspionage

22 mei 2013 - 15:503 minuten leestijdActueelCloud & InfrastructuurNorman Data Defense Systems
Sander Hulsman
Sander Hulsman
Chief Digital Content

Leverancier van antimalwareoplossingen Norman Shark heeft gedetailleerde informatie vrijgegeven over een grootschalige en geavanceerde infrastructuur voor cyberaanvallen die uit India afkomstig lijkt te zijn. Deze aanvallen werden gedurende een periode van drie jaar uitgevoerd door een groep cybercriminelen en duren tot op de dag van vandaag voort. Er zijn geen tekenen die erop wijzen dat het gaat om overheidsspionage of cyberoorlog. Het belangrijkste doel van dit wereldwijde command and control-netwerk lijkt te zijn om informatie te stelen van bedrijven en organisaties die zich bezighouden met de nationale veiligheid.

‘Onze onderzoeksgegevens lijken erop te wijzen dat een groep cybercriminelen in India verschillende programmeurs in dienst heeft genomen om specifieke malware te ontwikkelen’, zegt Snorre Fagerland, hoofd Research van het in Oslo gevestigde Norman Shark Labs. ‘Dit criminele netwerk lijkt over voldoende middelen en relaties binnen India te beschikken om spionageaanvallen in alle delen van de wereld uit te voeren. Opvallend is de enorme diversiteit aan sectoren waarop deze cybercriminelen hun pijlen richten. Voorbeelden zijn de nutssector, telecomwereld, juridische dienstverlening, horeca en productie-industrie. Het is zeer onwaarschijnlijk dat deze hackersorganisatie louter voor eigen doeleinden aan bedrijfsspionage doet. Dat is het verontrustende aan deze ontdekking.’

Nooit eerder gerapporteerd

Uit het onderzoek van Norman blijkt dat de organisatie professionele methoden op het gebied van projectmanagement hanteerde voor de ontwikkeling van frameworks, modules en subcomponenten. Het lijkt erop dat individuele malware-ontwikkelaars bepaalde taken kregen toegewezen en dat bepaalde componenten werden uitbesteed aan wat freelance programmeurs. ‘Zoiets als dit is nog nooit eerder gerapporteerd’, voegt Fagerland daaraan toe. Deze ontdekking wordt momenteel nader onderzocht door de nationale en internationale autoriteiten.

De spionageactiviteiten kwamen aan het licht toen een Noorse krant meldde dat Telenor, een van ’s werelds grootste mobiele telecombedrijven, op 17 maart 2013 aangifte deed van een onrechtmatige inbreuk op zijn computernetwerk. Het lijkt erop dat de cybercriminelen toegang tot het netwerk wisten te krijgen na het verzenden van e-mailberichten die ten doel hadden om informatie van topmanagers van Telenor te ontfutselen. Deze aanvalstechniek wordt spear phising genoemd.

Malware Analyzer G2

Aan de hand van informatie over de aanvalspatronen en de bestandsstructuur van de malware konden de beveiligingsanalisten van Norman Shark interne en publieke databases doorzoeken op vergelijkbare incidenten. Hiertoe maakten zij gebruik van het automatische analysesysteem Malware Analyzer G2 van Norman. De analisten en partners van Norman troffen een overweldigende hoeveelheid malware aan. Daarmee werd duidelijk dat de inbreuk bij Telenor geen op zichzelf staande aanval was, maar onderdeel vormde van een voortdurende inspanning om bedrijven en overheidsinstellingen in alle delen van de wereld te treffen. Norman Shark gaf zijn rapport de titel ‘Operation Hangover’: een verwijzing naar een van de vormen van malware die het vaakst door dit cyberspionagenetwerk werd gebruikt.

Een analyse van ip-adressen die tijdens het onderzoek uit informatiebestanden van de cybercriminelen werden verkregen, doet vermoeden dat de organisatie haar pijlen richtte op organisaties in meer dan een dozijn landen. Specifieke doelwitten waren overheidsinstellingen, militaire organisaties en bedrijven. Het feit dat de aanvallen vanuit India afkomstig waren, blijkt uit een uitgebreide analyse van ip-adressen, registraties van domeinnamen en tekstuele informatie die binnen de kwaadaardige code werd aangetroffen.

Java, Word en browsers

Ondanks alle aandacht in de media voor zogenaamde ‘zero-day exploits’, waarbij volstrekt nieuwe aanvalsmethoden worden gehanteerd, lijkt voor Operation Hangover gebruik te zijn gemaakt van bekende kwetsbaarheden in Java, Word-documenten en browsers. ‘Dergelijke spionageactiviteiten zijn de afgelopen jaren voornamelijk in verband gebracht met China’, concludeert Fagerland. ‘Volgens onze informatie is dit de eerste keer dat de bewijzen naar India voeren.’

Meer over

CybercrimeDDoSMalware

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Computable.nl

    Well-Architected: slim bouwen en beheren in de cloud

    Een paper met concrete handvatten om cloud-architectuur naar een hoger niveau te tillen.

    Meer lezen

    ActueelInnovatie & Transformatie

    Cybercriminelen houden ook van voetbal

    Cybercrime
    ActueelCloud & Infrastructuur

    Bedrijven verenigen krachten tegen cybercrime

    Computable.nl
    ActueelCloud & Infrastructuur

    Kaspersky stuit op cyberspionage-campagne

    Computable.nl
    ActueelGovernance & Privacy

    Cybersecurity is topprioriteit in 2013

    Computable.nl
    OpinieSecurity & Awareness

    Cybersecurity is wel anders voor beveiligers

    Computable.nl
    AchtergrondCloud & Infrastructuur

    Cybercriminaliteit houdt 2013 in zijn greep

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs