Zwakke wachtwoorden medeoorzaak SolarWinds-aanval
Bij de wereldwijde supply-chain-aanval via de software van SolarWinds zijn mogelijk zwakke wachtwoorden gebruikt om binnen te dringen. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security heeft dit recentelijk bekendgemaakt.
Het CISA stelde al eerder dat de criminelen behalve via geïnfecteerde SolarWinds-updates ook andere aanvalsmethodes hebben toegepast.
Bruteforce en password spraying
Een van deze methodes is mogelijk het raden van wachtwoorden. Dat kan bijvoorbeeld via een bruteforce-aanval, password spraying en misbruik van slechte beveiligde beheerderswachtwoorden. De overheidsinstantie onderzoekt momenteel verscheidene gevallen waarbij deze technieken mogelijk zijn toegpast.
Microsoft-cloudomgeving
Ongeacht de gebruikte aanvalsmethode hadden de hackers het volgens het CISA voorzien op de Microsoft-cloudomgevingen van slachtoffers. Ze maakten daarbij gebruik van vervalste authenticatietokens. Met aanvullende inloggegevens en API’s waren ze in staat om toegang te hebben tot de cloudomgeving.
Verder lezen bij de bronNieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
AP waarschuwt voor grote beveiligingsrisicos bij AI-agents zoals OpenClaw | Verder lezen | |
Odido en het tijdperk waarin data het grootste doelwit is | Verder lezen | |
Deloitte Australië wil dat medewerkers stoppen met uploaden van vertrouwelijke gegevens in ChatGPT | Verder lezen | |
NCSC Jaarbeeld Ransomware 2025 | Verder lezen | |
Na AP ook DJI geraakt door Ivanti-cyberincidenten | Verder lezen | |
NCSC verwacht grootschalig misbruik van kritiek Cisco-lek: ‘patch zo snel mogelijk’ | Verder lezen | |
Kabinet wijzigt wetsvoorstel sociaal domein na kritiek Kamer | Verder lezen | |
Rapport: Nederlandse cloudbedrijven nadrukkelijker op de radar van veiligheidsbeleid | Verder lezen | |
De AP in 2026: focus op massasurveillance, AI en digitale weerbaarheid | Verder lezen | |
Wat de cybersecurity-sector kan leren van het digitale slagveld in Oekraïne | Verder lezen |