Cisco vreest grote cyberaanval, half miljoen devices besmet met malware

Nieuws IT Oekraïne 24 MEI 2018
Cisco vreest grote cyberaanval, half miljoen devices besmet met malware

Ruim 500.000 routers wereldwijd, voornamelijk bij kleine bedrijven en particulieren, zijn besmet met malware. Het gaat om routers van (Linksys, MikroTik, NETGEAR en TP-Link), verspreid over 54 landen. Dat blijkt uit voorlopig onderzoek van Cisco Talos, in samenwerking met publieke en private partners en politiediensten. Een grote cyberaanval ligt in het verschiet.

Het gaat om een modulair malware-systeem dat bekend staat onder de naam VPNFilter en dat overlap vertoont met Black Energy. Deze malware was in 2017 verantwoordelijk voor enkele grootschalige aanvallen op bedrijven en infrastructuren in de Oekraïne. Vlgens Cisco is het onderzoek naar de nieuwe malware nog niet voltooid, maar is de dreiging groot en actueel genoeg om nu al met een waarschuwing naar buiten te komen. 

Verband met Russische regering

Volgens Cisco Talos is de malware in staat om besmette devices onklaar te maken, zodat in potentie honderdduizenden mensen niet langer toegang tot internet hebben. De gebruikte codes voor de malware komen overeen met die van een hackerscollectief dat eerder al met de Russische overheid in verband is gebracht. 

De Oekraïense regering stelt zich bewust te zijn van een dreigende cyberaanval door de oosterbuur met wie het in conflict is. Mogelijk is er een verband met de finale van de Champions League die aanstaande zaterdag in de hoofdstad Kiev wordt gespeeld. 

Cyberaanvallen op westerse landen

De Russische overheid wordt vaker in verband gebracht met cyberaanvallen op westerse landen en buurland Oekraïne. Recent besloot de Nederlandse rijksoverheid de antivirussoftware van het Russische Kaspersky uit te faseren uit vrees voor banden tussen het bedrijf en Russische instanties.

Categorieën:

Bedrijven:

Regio's:

Landen:

Gerelateerde artikelen