Zwakke wachtwoorden medeoorzaak SolarWinds-aanval
Bij de wereldwijde supply-chain-aanval via de software van SolarWinds zijn mogelijk zwakke wachtwoorden gebruikt om binnen te dringen. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security heeft dit recentelijk bekendgemaakt.
Het CISA stelde al eerder dat de criminelen behalve via geïnfecteerde SolarWinds-updates ook andere aanvalsmethodes hebben toegepast.
Bruteforce en password spraying
Een van deze methodes is mogelijk het raden van wachtwoorden. Dat kan bijvoorbeeld via een bruteforce-aanval, password spraying en misbruik van slechte beveiligde beheerderswachtwoorden. De overheidsinstantie onderzoekt momenteel verscheidene gevallen waarbij deze technieken mogelijk zijn toegpast.
Microsoft-cloudomgeving
Ongeacht de gebruikte aanvalsmethode hadden de hackers het volgens het CISA voorzien op de Microsoft-cloudomgevingen van slachtoffers. Ze maakten daarbij gebruik van vervalste authenticatietokens. Met aanvullende inloggegevens en API’s waren ze in staat om toegang te hebben tot de cloudomgeving.
Verder lezen bij de bron- NCSC roept organisaties op alert te zijn bij betrokkenheid bij een datalek - 13 maart 2026
- ISO 27001 wekt vertrouwen, maar is slechts het begin - 13 maart 2026
- Waar moet je op letten nu criminelen Odido-gegevens hebben? - 12 maart 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
NCSC roept organisaties op alert te zijn bij betrokkenheid bij een datalek | Verder lezen | |
ISO 27001 wekt vertrouwen, maar is slechts het begin | Verder lezen | |
Waar moet je op letten nu criminelen Odido-gegevens hebben? | Verder lezen | |
AI-gestuurde cyberverdediging: toekomst van intelligente dreigingsdetectie | Verder lezen | |
AP: AI-Impactbarometer kleurt rood, actie is noodzakelijk | Verder lezen | |
Halverwege Digital Decade | Verder lezen | |
Belastingdienst onder vuur over keuze voor Amerikaans beheer btw-systeem | Verder lezen | |
Groen licht voor aankoop oud-Aegon-hoofdkantoor voor House of Cyber | Verder lezen | |
AP: zonder duidelijke waarden dreigt het Wilde Westen van generatieve AI | Verder lezen | |
Overheid faalt bij verplichte internetbeveiliging | Verder lezen |