PERSBERICHT AANLEVEREN
Volg ons op twitter
2518 volgen @ICTberichten
IT BEDRIJVEN
IT PR-BUREAUS
ZOEKEN
Inloggen
Deel dit nu
Datum:
dinsdag 7 apr 2020 09:00
(336 dagen geleden)
Bedrijf:
BlackBerry
PR:
LEWIS
Onderzoek van BlackBerry onthult decenniumlang gebruik van Linux-servers door Chinese APT's
Amsterdam, 7 april 2020
-
BlackBerry Limited
heeft vandaag een nieuw
onderzoek
gepubliceerd waarin wordt onderzocht hoe vijf verwante Advanced Persistent Threat (APT)-groepen, die in het belang van de Chinese overheid opereren, zich tien jaar lang onopgemerkt systematisch hebben gericht op Linux-servers, Windows-systemen en mobiele apparaten.
Het rapport getiteld ‘Decade of the RATs: Cross-Platform APT Espionage Attacks Targeting Linux, Windows and Android’ biedt verder inzicht in wijdverbreide economische spionageoperaties gericht op intellectueel eigendom. Het Amerikaanse ministerie van Justitie gaf onlangs aan dat dit onderwerp onder de loep wordt genomen in ruim 1000 open onderzoeken bij maar liefst 56 FBI-kantoren.
In het rapport evalueren BlackBerry-onderzoekers de activiteiten van vijf verwante APT-groepen die het grootste deel van het afgelopen decennium organisaties aan hebben gevallen via cross-platform attacks. Dit terwijl ze in meerdere strategische en economische spionageoperaties vrijwel of zelfs geheel onopgemerkt bleven.
Het cross-platform aspect van de aanvallen is ook zorgwekkend, zeker nu de beveiligingsuitdagingen toenemen als gevolg van de plotselinge toename van thuiswerken. De tools die bij deze aanvallen worden geïdentificeerd, zijn klaar om te profiteren van de massale oproep om vanuit huis te werken. Het verminderde aantal fysiek aanwezige medewerkers die de veiligheid van deze kritieke systemen bewaken, vergroot de risico's nog meer. Terwijl de meerderheid van de werknemers niet meer op kantoor werkt om verspreiding van COVID-19 in te dammen, blijft intellectueel eigendom in datacenters van bedrijven, waarvan de meeste op Linux draaien.
Daarnaast draaien bijna alle top 1 miljoen websites online op Linux, maar ook 75% van alle webservers, 98% van de supercomputers in de wereld en 75% van de grote cloud-aanbieders (Netcraft, 2019, Linux Foundation, 2020). De meeste grote organisaties vertrouwen op Linux voor hun websites, proxy netwerkverkeer en voor het opslaan van waardevolle data. Het BlackBerry-rapport onderzoekt hoe APT's gebruik hebben gemaakt van de "altijd aan, altijd beschikbaar" aard van Linux-servers om een "frontlinie voor aanvallen" op te zetten over een groot aantal doelen.
"Linux is normaliter niet gericht op de gebruiker. De meeste beveiligingsbedrijven richten hun engineering- en marketingaandacht op producten ontworpen voor de front office in plaats van het serverrack, dus de dekking voor Linux is schaars", zegt Eric Cornelius, Chief Product Architect bij BlackBerry. "Deze APT-groepen hebben zich op dat gat in de beveiliging gericht en hebben het voor hun strategisch voordeel gebruikt om jarenlang intellectueel eigendom te stelen van specifieke sectoren, zonder dat iemand het in de gaten had."
Het onderzoek biedt ook een analyse van aanvallen die zijn ontworpen om beveiliging te ontlopen door het gebruik van Windows®-malware die gebruikmaakt van adware-codetekeningscertificaten. Dit is een tactiek waarvan de aanvallers hopen dat deze het aantal infecties verhoogt omdat alle rode vlaggen worden afgedaan als slechts een zoveelste notificatie in een constante stroom van adware-waarschuwingen. In dit rapport worden meerdere vormen van malware onderzocht die vergezeld gaan van de adware code-signing certificaten.
Andere belangrijke bevindingen in het verslag zijn:
De APT-groepen die in dit rapport worden onderzocht, bestaan hoofdzakelijk uit civiele contractanten die in het belang van de Chinese regering werken en die eenvoudig oplossingen, technieken, infrastructuur en informatie met elkaar en met hun overheidscollega's delen.
De APT-groepen hebben van oudsher verschillende doelstellingen nagestreefd en hebben zich gericht op een breed scala aan doelwitten; er is echter geconstateerd dat er een aanzienlijke mate van coördinatie tussen deze groepen bestaat, met name als het gaat om het richten op Linux-platforms.
Het onderzoek identificeert twee nieuwe voorbeelden van Android-malware. Hiermee wordt een trend voortgezet die in een eerder rapport van BlackBerry-onderzoekers – getiteld ‘
Mobile Malware and APT Espionage: Prolific, Pervasive, and Cross-Platform
’ – waarin onderzocht werd hoe APT-groepen mobiele malware in combinatie met traditionele desktopmalware inzetten bij platformoverschrijdende surveillance- en spionagecampagnes.
Een van de Android-malware onderdelen lijkt sterk op de code in een commercieel verkrijgbare penetratietesttool, maar de malware blijkt bijna twee jaar geleden te zijn gemaakt. Nog voordat de commerciële tool voor het eerst beschikbaar werd gesteld voor aankoop.
Het rapport onderzoekt verschillende, nieuwe varianten van bekende malware die langs netwerkbeveiligers glippen door het gebruik van codesigning-certificaten voor adware. Dit is een tactiek waarvan de aanvallers hopen dat deze het aantal infecties verhoogt omdat de rode vlaggen van AV worden afgedaan als slechts een nieuwe kink in de kabel in een constante stroom van adware-waarschuwingen.
Het onderzoek wijst ook op een verschuiving in het gebruik van aanvallers richting cloud-dienstverleners voor command-and-control (C2) en gegevensexfiltratiecommunicatie die vertrouwd lijken te zijn met het netwerkverkeer.
"Dit onderzoek schetst een beeld van een spionage-inspanning die gericht is op de instandhouding van de netwerkinfrastructuur van grote organisaties en die meer systemisch is dan eerder werd erkend", zegt John McClurg, Chief Information Security Officer bij BlackBerry. "Dit onderzoek opent een nieuw hoofdstuk in het Chinese IP-diefstalverhaal en biedt meer inzicht."
Het rapport geeft een evaluatie van het strategische en tactische gebruik van nieuwe malware en aanvalstechnieken die door verschillende aanvallers worden gebruikt. De conclusies die hier worden getrokken, zijn de beoordelingen van de onderzoekers op basis van de onderzochte gegevens.
Om het rapport te downloaden, ga naar:
https://www.blackberry.com/us/en/forms/enterprise/decade-of-the-rats
Over BlackBerry
BlackBerry (NYSE: BB; TSX: BB) levert betrouwbare beveiligingssoftware en -diensten aan organisaties en overheidsinstelligen wereldwijd, die ze nodig hebben om het Internet of Things te beveiligen. Het bedrijf beveiligt meer dan 500M eindpunten, waaronder 150M auto's op de weg. Gevestigd in Waterloo, Ontario, zet het bedrijf zich in voor veiligheid, cybersecurity en dataprivacy. Daarnaast is BlackBerry voorloper op belangrijke gebieden zoals kunstmatige intelligentie, endpointsecurity en -management, encryptie en geïntegreerde systemen.Voor meer informatie, bezoek
BlackBerry.com
en volg het bedrijf via
@BlackBerry
.
Voor meer informatie kunt u contact opnemen met Ingrid van den Nieuwenhof, Marjolein van Aarle of Evi van Lieshoud van LEWIS:
Tel:+31 40 235 46 00
E-mail:
blackberryNL@teamlewis.com
Tags
Onderzoek x 1406
COVID-19 x 172
BlackBerry x 31
Advanced Persistent Threats (APT’s) x 11
Gerelateerde berichten
Zorgsector profiteert het minst van digitalisering
Informatieveiligheid afgenomen bij ruim een derde van de gemeenten sinds coronacrisis
Lightspeed introduceert ‘Winkelen op afspraak’ en biedt retailers zekerheid rondom heropening
BlackBerry 2021 Threat Report onthult massale COVID-19-uitbuiting
Slim beheer van auto-data: drie tips voor meer veiligheid en rijplezier in de ‘verbonden’ auto
Nieuw research-team SentinelOne vindt link tussen crimeware-organisatie TrickBot en Noord-Koreaanse Lazarus-aanvallers
Advanced Persistent Threats in 2020: abuse of personal information and more sophisticated attacks are coming
Laatste van BlackBerry
BlackBerry 2021 Threat Report onthult massale COVID-19-uitbuiting
Motional kiest BlackBerry QNX voor zelfrijdende auto’s
Slim beheer van auto-data: drie tips voor meer veiligheid en rijplezier in de ‘verbonden’ auto
Vandaag gepubliceerd
Vertiv versnelt wereldwijde channel-groei met investeringen in mensen, tools, programma’s en het partnerrelatiebeheersysteem
Zorgsector profiteert het minst van digitalisering
Sharp introduceert nieuw PV-zonnepaneel van 445 watt met half-cut-cellen
Nederlandse creatieve industrie breed vertegenwoordigd op SXSW 2021
Verizon Business maakt hybride personeelsbestand mogelijk met Microsoft Teams-oplossingen
Informatieveiligheid afgenomen bij ruim een derde van de gemeenten sinds coronacrisis
CM.com achieves 61% Core Revenue Growth for Q4 and 55% for the Full Year 2020
8 maart 2021
TPEX International sluit strategisch partnership met Securitas voor invulling van haar Smart Building Operations dienstverlening
Reflex Online ontwikkelt systeem voor toenemende thuiswerktrend
Blue Dragon laat je merk tot grote hoogte stijgen
ETC Group lanceert gecleared Ethereum ETC op de Deutsche Börse XETRA
Intel gaat samenwerken met Microsoft aan DARPA-programma
Boomi verwelkomt Heidi van de Zande als Field Marketing Manager Benelux, Nordics en Israël
Komende jaren groot tekort aan personeelsplanners
Startup Cirkl introduceert nieuw platform dat onzichtbaar woningaanbod in beeld brengt
Internationale vrouwendag: slechts 19% van tech-vrouwen geïnspireerd door vrouwelijk rolmodel IT branche
SMILE versterkt aanbod in zakelijke applicaties door nieuwe strategische distributie
overeenkomst met WSO2
Archief per week
Terug naar home
Plaats persbericht
Geplaatst:
dinsdag 7 apr 2020 09:00
Verstreken tijd: 336 dagen
BlackBerry contact
www.BlackBerry.com
BlackBerry sociaal
BlackBerry tweets
Spotlight
Reflex Online ontwikkelt systeem voor toenemende thuiswerktrend
Blue Dragon laat je merk tot grote hoogte stijgen
Avinty en Jouw Omgeving slaan handen ineen
MicroFix opent vierde Apple-servicecentrum in centrum Den Haag
Motorsport Games neemt Luminis dochterbedrijf Studio 397 over
Studie: Marketing voor MKB in 2021 – Budgetten, Trends en toekomstige investeringen
Rose Mensink treedt toe tot Fullstaq als CMO
T-Mobile bekroond door umlaut met “Best in Test” wereldwijd
Nederlandse digitale innovator Sam Media wint Meffy Award met VR-streamingdienst Mobio360
ALLEENINKT.NL GAAT 8 RETAILONDERNEMERS HELPEN
Tesorion en Compumatica bundelen de krachten
Gratis online groeiscan voor mkb-bedrijven!
VIQTOR DAVIS SLUIT ZICH AAN BIJ FIRST CONSULTING EN VALCON
Bitcare stelt David McLoughlin aan als Business Controller
Northwave in FT1000 voor 3e opeenvolgende jaar
Vanboeijen zet grote stap in zorginnovatie met ‘Zorghuis van de Toekomst’ van PQR
SMS gateway van Spryng: Momenteel een uitkomst voor retailers
Stap 1 bij een ERP-project – definieer uw projectdoel
Vijf mogelijke vormen van autolease
ALLEENINKT.NL GAAT 8 RETAILONDERNEMERS HELPEN
Northwave en q.beyond gaan strategische samenwerking aan in Duitsland
Het belang van OTP en 2FA (ook voor thuiswerkers)
BOYS WITH BRAINS BREIDT UIT IN BENELUX
Deze bedrijven maken succesvol gebruik van digitaal machtigen
Shoppen en inloggen zonder wachtwoord? Met iDIN kan het.
Techone breidt verder uit met overname IT-bedrijf Lancom
Met het online programma ‘HR de Baas’ krijgt elk mkb-bedrijf zijn HR-administratie op orde
Wireshark University TCP/IP Training
Zorgsector profiteert het minst van digitalisering
Sharp introduceert nieuw PV-zonnepaneel van 445 watt met half-cut-cellen
Nederlandse creatieve industrie breed vertegenwoordigd op SXSW 2021
Informatieveiligheid afgenomen bij ruim een derde van de gemeenten sinds coronacrisis
ETC Group lanceert gecleared Ethereum ETC op de Deutsche Börse XETRA
Intel gaat samenwerken met Microsoft aan DARPA-programma
Boomi verwelkomt Heidi van de Zande als Field Marketing Manager Benelux, Nordics en Israël
Ctac boekt omzet van € 87,3 mln en nettowinst van € 3,0 mln in 2020
Zyxel introduceert nieuwe multigigabit switch voor thuiswerkers
PA Consulting rondt investering door Jacobs af
Infoblox lanceert Cloud Specialization programma met voordelen voor SaaS Partners
Sitecore breidt uit met de overname van Boxever en Four51
Lightspeed introduceert ‘Winkelen op afspraak’ en biedt retailers zekerheid rondom heropening
'Nieuw' kabinet toont vertrouwen techkampioenen