VS: E-mailaccounts op Microsoft Exchange-servers doelwit Chinese hackers
In dit artikel:
De Amerikaanse overheid waarschuwt voor Chinese hackers die e-mailaccounts op Microsoft Exchange-servers aanvallen om vertrouwelijke informatie te stelen. Volgens cyberagentschap CISA gebruiken zij onder meer password spraying en password guessing, mogelijk met de Python-tool EBurst. Bij password spraying proberen aanvallers veelgebruikte wachtwoorden uit op grote aantallen accounts, vaak vanaf verschillende IP-adressen, om blokkering en detectie te voorkomen.
Na een succesvolle inbraak stelen de aanvallers e-mails. Volgens de FBI zijn onder meer overheidsinstanties, opsporingsdiensten, zorgorganisaties en religieuze instellingen in Zuidoost-Azië getroffen. De hackers zetten daarnaast cross-site scripting in via kwetsbare webapplicaties om inloggegevens te bemachtigen en malware te verspreiden. Die malware kan e-mails van zowel lokale Exchange-systemen als clouddiensten naar de aanvallers doorsturen. De Amerikaanse autoriteiten adviseren organisaties verdachte accountactiviteit en veel dataverkeer te monitoren, MFA en sterke wachtwoorden te gebruiken en medewerkers beter te trainen in cybersecurity.
Vandaag Inside: Tina Nijkamp: 'Ik erger me eraan dat Angela de Jong dit blijft volhouden'