Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

SolarWinds-aanval besmet Cisco en VMware

22 december 2020 - 07:593 minuten leestijdActueelOverheidCiscoDeutsche TelekomFireEyeINGIntelMicrosoftNCSCNvidiaSiemensVMwareWall Street Journal
Alfred Monterie
Alfred Monterie

Ten minste twee dozijn techbedrijven waaronder Cisco, VMware, Nvidia en Intel, hebben de besmette SolarWinds-update binnengekregen. Ook Deloitte liep een infectie op. Vanaf maart van dit jaar konden de vermoedelijk Russische staatshackers zich via een backdoor toegang verschaffen.

De vier genoemde technologie-giganten evenals Deloitte bevestigen de aanwezigheid van de gevreesde malware op een aantal van hun systemen. Vooralsnog zijn er geen indicaties dat schade is aangericht of (klant)gegevens in verkeerde handen zijn geraakt. Maar de interne onderzoeken verkeren nog in een pril stadium.  

De Wall Street Journal die de malware bij het kwartet bedrijven op het spoor kwam, houdt er rekening mee dat de aanvallers naar technische geheimen op zoek waren. Ook wordt gevreesd dat de hackers in de getroffen systemen stukjes software hebben verstopt die later gevaar kunnen opleveren. Omdat de aanval al maanden geleden begon, kunnen ‘sporen’ zijn uitgewist. Dit bemoeilijkt forensisch onderzoek. De angst bestaat dat de aanvallers zich jarenlang schuil kunnen houden in bedrijfsnetwerken en op een cruciaal moment toeslaan.

Backdoor

Zo’n 18.000 klanten van SolarWinds Orion zijn aangevallen. Ook een aantal Europese bedrijven en overheidsinstellingen heeft de geïnfecteerde SolarWinds Orion-update ingeladen. Deutsche Telekom en Siemens die ook in de Benelux dochters hebben, bevestigen deze software te gebruiken. Tot nog toe ontbreekt het echter aan aanwijzingen dat de hackers ook in hun netwerken actief waren. Verder is bekend dat ING Direct en een ziekenhuis in Nederland klant zijn van SolarWinds. Ook in België zijn er slachtoffers gevallen.

Het Nationaal Cyber Security Centrum (NCSC) heeft in Nederland een dubbele ‘code rood’ (high-high) afgegeven. Gecompromitteerde infrastructuren staan volledig onder controle van kwaadwillenden. Deze hackers zijn in staat om willekeurige code uit te voeren of toegang te krijgen tot gevoelige gegevens. Kortom, aanzienlijke schade is mogelijk. 

Het NCSC onderzoekt, samen met relevante organisaties, wat eventuele gevolgen kunnen zijn. Het advies is om de uitgebrachte updates van SolarWinds Orion zo spoedig mogelijk te installeren. Zijn Duitse tegenhanger BSI drukt getroffen bedrijven en overheden op het hart zich niet te beperken tot het installeren van veiligheidspatches. Het is niet voldoende om de ‘backdoor’ te verwijderen. Volgens de BSI moet men ook nagaan of de gevonden kwetsbaarheid is misbruikt en of verdere aanvallen in de it-systemen kunnen worden vastgesteld. Het gevaar is dat de aanvallers via it-dienstverleners in de systemen van klanten terecht kunnen komen.

Russen?

Overigens bestaat er ruim een week nadat de hack openbaar werd, nog altijd grote onduidelijkheid over de omvang van de aanval en de schade. Verschillende security-experts hebben de vrees uitgesproken dat veel meer bedrijven en overheden zijn besmet dan tot nog toe bekend is geworden. Het zou het topje van de ijsberg zijn. Ook is het gissen naar de nationaliteit van de hackers. Gelet op de complexiteit van de hack nemen de meeste Amerikaanse veiligheidsexperts aan dat alleen de Russische geheime dienst SVR en de hackersgroep Cozy Bear tot zo’n geavanceerde spionage-operatie in staat zijn.

Internationaal is inmiddels een grootscheepse samenwerking op gang gekomen om meer inzicht te krijgen in het probleem. Daaraan doen verschillende nationale cybersecurity-centra, security-bedrijven, software-industrie en getroffen organisaties mee. FireEye, het securitybedrijf dat zelf ook slachtoffer werd en de hack bij SolarWinds ontdekte, deelt regelmatig technische details. Microsoft heeft maatregelen genomen om te voorkomen dat de aanval zich verder kan uitbreiden. Vorige week donderdag ontdekte Microsoft, eveneens SolarWinds Orion-gebruiker, malware in haar netwerk. Tot nog toe is echter niet gebleken dat de aanvallers langs die weg weer bij klanten van Microsoft terecht zijn gekomen.

Meer over

DienstenHackingMalwareNetwerkenVMware-software

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Computable.nl

    In detail: succesvolle AI-implementaties

    Het implementeren van kunstmatige intelligentie (AI) biedt enorme kansen, maar roept ook vragen op. Deze paper beschrijft hoe je als (middel)grote organisatie klein kunt starten met AI en gaandeweg kunnen opschalen.

    Computable.nl

    Cybercrime Trendrapport 2024

    Een uitgebreide paper over de nieuwste bedreigingen en ruim 50 best-practices in beveiliging.

    Meer lezen

    ActueelOverheid

    SolarWinds-hack treft ook Microsoft en België

    ActueelSecurity & Awareness

    Securityexpert Prins niet gerust op FireEye-hack

    ActueelOverheid

    Amerikaans FireEye gehackt door Russen

    ActueelSecurity & Awareness

    Backdoor-aanvallen maken opvallende comeback

    ActueelCloud & Infrastructuur

    Cisco vereenvoudigt inkoopprogramma

    ActueelCloud & Infrastructuur

    Accenture en VMware zetten cloud-accelerator op

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs