Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

‘Russen beschikken over nieuw super-hackerswapen’

14 augustus 2020 - 09:40ActueelSecurity & Awareness
Alfred Monterie
Alfred Monterie

De Russen beschikken over een geavanceerd hackerswapen waarmee Linux-computers zijn binnen te dringen. Daarvoor waarschuwen de Amerikaanse veiligheidsautoriteiten National Security Agency (NSA) en FBI.

De tot voor kort onbekende malware die Drovorub wordt genoemd, zou al door de Russische militaire inlichtingendienst GROe worden gebruikt. Een speciale eenheid 26165, die ook bekendstaat als Fancy Bear, APT 28 of Strontium, voert hiermee aanvallen uit.  

De NSA en FBI kwamen tot voor kort zelden met zulke gedetailleerde waarschuwingen, maar het gevaar wordt zo groot geacht dat meer voor openbaarmaking wordt gekozen. Veel defensie-organisaties gebruiken Linux-systemen voor hun server-infrastructuur en netwerken. 

De malware moet daarom heel serieus worden genomen. Beide organisaties geven ook tips hoe de besmettingen zijn op te sporen en wat hier tegen is te doen. Hierover is een 45 pagina’s tellend rapport verschenen. 

Steve Grobman, cto van McAfee, vergelijkt Drovorub met een Zwitsers zakmes. Met deze malware kunnen aanvallers verschillende taken uitvoeren. Voorbeelden zijn diefstal van bestanden en het overnemen van de controle over andermans computer.  

Meer over

Linux

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Meer lezen

    ActueelOverheid

    Justitie verzweeg hack voor bedrijven

    3 reacties op “‘Russen beschikken over nieuw super-hackerswapen’”

    1. Pieter van Veen schreef:
      14 augustus 2020 om 11:37

      Enige nuancering is wel op zijn plaats: alleen Linux systemen met een kernel versie kleiner dan 3.7 zijn kwetsbaar. In de praktijk betekent dit dat Red Hat Enterprise Linux 7 en 8 GEEN gevaar lopen. Hetzelfde geldt voor CentOS 7 en CentOS 8, recente versies van SUSE Linux en Ubuntu.

      Het is common sense maar voor de volledigheid: beheerders van legacy systemen met een kwetsbare oude Linux kernel doen er goed aan om die systemen NIET benaderbaar te maken vanaf het Internet.

      Login om te reageren
    2. Jan van Leeuwen schreef:
      14 augustus 2020 om 16:36

      Typisch opgeklopt verhaal. Momenteel op Ubuntu 16.04 kernelversie 4.4. Ter info oudere versies ubuntu in internet worden al niet meer ondersteund. Iedere systemmanager weet dat je je systeem uptodate moet houden.
      Bij de andere distros is dat het zelfde.

      Blijven legacy-systemen zoals Pieter al zei.
      Daar zit over het algemeen het probleem dat er geen updates geladen worden, na zo veel jaren linux is dat een reden de leveranciers van dat soort systemen hard aan te pakken. Velen dachten dat het zo eenvoudig was een linuxkernel te gebruiken, geen hoge ontwikkelingskosten etc. maar moeten nu gekonfronteerd worden met hun policy van pakken en wegwezen.
      Het gebruik van FOSS brengt ook verantwoording met zich mee, dat wordt te vaak vergeten.

      Login om te reageren
    3. swa schreef:
      16 augustus 2020 om 10:25

      Verder, versie nummers zeggen niet zo veel. Red-hat bijvoorbeeld doet aan backporting. Je moet kijken welke CVEs gepatched zijn via bijv de changelog in de .rpm en of andere mitigatie maatregelen niet getroffen zijn zoals bij het gebruik van SELinux. Dit is ook elke keer weer een discussie met auditors die excel sheet vakjes vinken en niets anders. Een versie nummer is slechts een ‘hint’, meer niet.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs