Skip to main content

EU overheidsinstanties onder vuur van zowel China als Rusland

ESET heeft haar APT Activity Report uitgebracht, dat een samenvatting geeft van de activiteiten van geselecteerde advanced persistent threat, APT, groepen die door onderzoekers van ESET zijn waargenomen, onderzocht en geanalyseerd van oktober 2022 tot eind maart 2023. Het rapport wordt halfjaarlijks gepubliceerd. Gedurende deze periode concentreerden verschillende Chinese dreigingsactoren zoals Ke3chang en Mustang Panda zich op high profile Europese organisaties. Het Chinese Ke3chang gebruikte hierbij tactieken zoals de inzet van een nieuwe Ketrican variant en loader, en Mustang Panda gebruikte hiervoor twee nieuwe backdoors.

Ook Russische APT-groepen bleven zich richten op Oekraine en de EU-lidstaten. Sandworm zette hierbij wipers in, waaronder de door ESET ontdekte nieuwe wiper genaamd SwitfSlicer. Gamaredon bleef een van de meest actieve APT-groepen gericht op Oekraine. ESET ontdekte het afgelopen halfjaar onder andere een spearphishing-campagne van Gamaradon gericht op overheidsinstellingen in verschillende EU-landen. Sednit en de Dukes zette tevens spearphishing e-mails in die, in het geval van de Dukes, leidden tot de uitvoering van een red team tool bekend als Brute Ratel.

Daarnaast heeft ook de cyberspionage-groepering Winter Vivern in februari 2023 opnieuw van zich laten horen met een opvallende aanval op ten minste twee verschillende overheidsorganisaties in Europa. De groep maakte gebruik van een XSS-kwetsbaarheid om mailbox-referenties te stelen. Winter Vivern staat erom bekend spearphishing-e-mails te gebruiken om slachtoffers te verleiden op een link te klikken, waardoor ze een nep-antivirus kunnen downloaden dat een aangepaste PowerShell backdoor installeert. De groep is in de afgelopen maanden bijzonder actief geweest in Europa en richtte zich in februari op Oekraiense en Poolse ambtenaren.

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.
Waarom BIO2 vooral om eigenaarschap in de lijn vraagt
BIO2 maakt informatiebeveiliging nadrukkelijk onderdeel van goed management: proceseigenaren moeten risico’s kennen, keuzes maken en opvolging organiseren. Daarmee verschuift de focus van losse maatregelen naar aantoonbaar eigenaarschap, samenwerking en risicogestuurde sturing binnen de gemeentelijke praktijk.
Jouw leverancier, jouw risico: Waarom ketenrisico’s geen IT-probleem zijn
Veel gemeenten vertrouwen op leveranciers, maar blijven zelf verantwoordelijk voor de risico’s in de keten. In deze blog lees je waarom ketenrisico’s actief bestuurd moeten worden en hoe je als organisatie grip krijgt op leveranciers, contracten en continuïteit.

Meer recente berichten

Waarom mag je browser zoveel informatie doorgeven zonder jouw expliciete toestemming?
Verder lezen
Terugblik cyberincident
Verder lezen
Staatssecretaris: artikel verzamelwet gegevensbescherming niet in werking
Verder lezen
Ai dwingt ons om risico’s opnieuw te definiëren
Verder lezen
EU legt online surveillance door bedrijven onvoldoende aan banden
Verder lezen
Kleine groep gebruikers houdt toegang tot Mythos
Verder lezen
Autoriteit Persoonsgegevens ontvangt veel klachten over camera’s
Verder lezen
AFM: Financiële organisaties moeten grip krijgen op ICT-risico’s en interne controle
Verder lezen
AP controleert vanaf 1 juli registratie scanauto’s in algoritmeregister
Verder lezen
Digitale soe­ve­rei­ni­teit bestaat niet in zwart-wit
Verder lezen