Wat was de impact van de SolarWinds-hack?

Wat was de impact van de SolarWinds-hack?

Hackincidenten domineren altijd het nieuws, en terecht. Ze zijn het bewijs dat niemand veilig is, vooral wanneer het slachtoffer een groot bedrijf is met een geavanceerd cyberbeveiligingssysteem. Een hack die een substantiële impact had op het cybersecuritylandschap, was de SolarWinds-hack.

Maar in tegenstelling tot andere grootschalige hacks, bleef de schade van de SolarWinds-aanval niet beperkt tot de financiën en reputatie van het bedrijf. De effecten waren zo wijdverbreid dat de impact van de hack bij de Amerikaanse overheid en haar agentschappen betrokken was.

Wat was de omvang van de hack?

SolarWinds is een in de VS gevestigd IT-bedrijf dat gespecialiseerd is in het ontwikkelen van beheersoftware voor bedrijven en overheidsinstanties. Dus vanaf het begin was het duidelijk dat elke hack catastrofale gevolgen zou hebben die verder gaan dan de activa en reputatie van SolarWinds.

Het is veilig om te zeggen dat het bedrijf SolarWinds zelf niet het doelwit van de aanval was, maar alleen de aanvalsmethode. SolarWinds meldde dat iets meer dan 18.000 van hun klanten een getroffen versie downloadden, hoewel niet alle actief werden gehackt.

Van de slachtoffers waren ongeveer 20 procent Amerikaanse overheidsinstellingen en -agentschappen, zoals het Department of Homeland Security, het State Department, de National Nuclear Security Administration en het Department of Energy, en vele anderen.

De overige 80 procent van de slachtoffers waren particuliere bedrijven, maar ze waren grote spelers in hun branche met een behoorlijk aantal spraakmakende klanten. De hack trof bedrijven zoals Cisco, Intel, Deloitte en Microsoft, evenals enkele medische instellingen, ziekenhuizen en universiteiten.

Het is belangrijk op te merken dat de omvang van het incident nog niet volledig bekend is. Hoewel de hackers erin slaagden toegang te krijgen tot bijna 20.000 klanten van SolarWinds, betekent dit niet dat ze hun interne beveiligingssystemen konden omzeilen en bestanden en gegevens konden compromitteren. Exacte cijfers zijn niet vrijgegeven, maar naar verluidt zijn er minder dan 100 klanten gehackt.

Zo kon Microsoft de opdringerige malware in hun omgeving detecteren en tijdig isoleren. Ze meldden geen bewijs van gecompromitteerde of gelekte klantgegevens van de aanval, waardoor ze er grotendeels ongedeerd aan konden ontsnappen.

Maar niet iedereen had dit geluk. De hackers wisten binnen te dringen in tientallen e-mails van hooggeplaatste functionarissen van het Amerikaanse ministerie van Financiën en mogelijk de cloudeigendommen van het departement.

Wat maakt de SolarWinds-hack anders?

Wat was de impact van de SolarWinds-hack?

Vaak is een hackincident het gevolg van een falend beveiligingssysteem of interne samenwerking. Maar dat was niet het geval voor de bedrijven die getroffen werden door de zogenaamde "Sunburst"-hack - iets minder dan 100 van al degenen die de geïnfecteerde update hebben gedownload.

De hackers hoefden alleen de cyberbeveiliging van SolarWinds te omzeilen. Vervolgens voegden ze kwaadaardige code toe aan een van de meest gebruikte softwarediensten van het bedrijf, Orion. Het hackincident was onopvallend en niet-destructief, waardoor het onder de radar van SolarWinds kon glippen en daar maandenlang kon blijven.

De code verspreidde zich naar andere klanten door mee te liften op een van de reguliere software-updates die SolarWinds naar haar klanten stuurt. Daar zette de kwaadaardige code een achterdeur op voor de hackers , waardoor ze nog meer invasieve malware konden installeren en hun doelen konden bespioneren en alle informatie konden lekken die ze belangrijk achtten.

De Sunburst-hack schiep een precedent voor wie bedrijven wel en niet kunnen vertrouwen als het gaat om cyberbeveiliging. Software-updates worden immers verondersteld te worden geleverd met bugfixes en beveiligingsupgrades om uw systemen te beschermen tegen misbruikte kwetsbaarheden en hiaten.

Dit type aanval staat bekend als een supply chain-aanval . Daarin richten hackers zich op het meest kwetsbare deel van de toeleveringsketen van een bedrijf in plaats van direct hun doelwit te raken. Vervolgens verpakken ze hun malware in vertrouwde schepen en verzenden ze naar hun werkelijke doelen. In dit incident was het in de vorm van een routinematige software-update.

Wie zat er achter de SolarWinds-hack?

Het is nog steeds onduidelijk welke organisatie of groep mensen achter de hack zat, aangezien tot nu toe geen enkele hackergroep het incident heeft opgeëist. Federale onderzoekers en vooraanstaande cybersecurity-experts verdenken echter vooral de Russische buitenlandse inlichtingendienst, ook wel bekend als de SVR.

Deze conclusie was een voortzetting van de eerdere hackincidenten van 2014 en 2015. Onderzoeken spelden destijds ook de inbraak in e-mailservers in het Witte Huis en het State Department op de SVR. Maar tot nu toe ontkent Rusland iets te maken te hebben met de hack van de SolarWinds, waardoor er geen duidelijke dader achterblijft.

Wat komt er na de Sunburst-hack?

Wat was de impact van de SolarWinds-hack?

Wat de directe effecten van de hack betreft, blijven bedrijven en overheidsinstanties hun systemen scannen op eventuele extra achterdeurtjes die de aanvallers mogelijk hebben achtergelaten, evenals op eventuele beveiligingsproblemen die ze hebben ontdekt en voorkomen dat ze deze in de toekomst misbruiken. aanval.

Maar als het gaat om het cyberbeveiligingslandschap van bedrijven en overheden, zijn de zaken voor altijd veranderd. Nadat Orion van SolarWinds werd gebruikt als een Trojaans paard om hun systemen te infiltreren, moet het concept van vriend en vijand en zero-trust cyberbeveiliging veranderen om bij te blijven.

Gerelateerd: Wat is een Zero Trust-netwerk en hoe beschermt het uw gegevens?

Overheden, bedrijven en gebruikers zouden hun kijk op hun coöperatieve en financiële relaties moeten veranderen in ruil voor een sterk cyberbeveiligingsschild en een veiligere toekomst.

Moet u zich zorgen maken?

Wat was de impact van de SolarWinds-hack?

Hackers nemen zelden waar ze voor kwamen en laten de rest intact. Alles in de database van een bedrijf of overheid heeft een enorme waarde.

Hoewel bedrijven die zaken doen met SolarWinds en bedrijven die gelieerd zijn aan de getroffen bedrijven hun systemen na de hack allemaal dubbel hebben gecontroleerd, kunt u als individuele gebruiker niet veel doen.

U hoeft zich geen zorgen te maken over het hebben van malware of achterdeur op een van uw apparaten, aangezien de aanval voornamelijk gericht was op bedrijven en instellingen. Maar u bent misschien een klant van technische giganten zoals Intel of Microsoft, en zij hebben persoonlijke en financiële gegevens over u van eerdere aankopen.

Houd alle urgente meldingen bij die uw leveranciers verzenden en of ze openbare aankondigingen met betrekking tot beveiligingsincidenten vrijgeven. Hoe eerder u op de hoogte bent van een mogelijke inbreuk op uw gegevens, hoe groter uw kansen om ongeschonden weg te komen.

Komt er nog een zonnestraalachtige aanval?

Of overheidsinstanties en bedrijven hun beveiligingssystemen op tijd kunnen upgraden voordat een nieuwe aanval plaatsvindt, is nog onbekend.

Maar zolang bedrijven en instellingen gevoelige en waardevolle gegevens bij zich dragen, zullen ze altijd een doelwit zijn voor hackersgroepen, zowel lokaal als internationaal.


Wat is het NIST Cybersecurity Framework?

Wat is het NIST Cybersecurity Framework?

Het online opslaan van informatie is de norm geworden. Meer organisaties slepen dit deel om relevant te blijven in dit tijdperk van interconnectiviteit.

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

Als je wilt investeren in een VPN, zijn NordVPN en ExpressVPN voor de hand liggende opties. Beide bieden hoge snelheden en beide hebben een lange geschiedenis van positieve klantrecensies.

Wat is homomorfe versleuteling?

Wat is homomorfe versleuteling?

Een woord dat de laatste tijd veel opduikt, is homomorfe encryptie. Veel bedrijven en online diensten schakelen hun coderingsmodel om naar een soort homomorfe codering, waarbij ze adverteren dat het voor betere gebruikersprivacy en veiligheid is.

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Een wachtwoordbeheerder is een geweldige manier om om te gaan met de overvloed aan inloggegevens waar we allemaal mee te maken hebben als onderdeel van het moderne internetleven.

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Bij het opzetten van een nieuw beveiligingssysteem moet je ervoor zorgen dat het goed werkt met zo min mogelijk kwetsbaarheden. Als het gaat om digitale activa ter waarde van duizenden dollars, kunt u het zich niet veroorloven om van uw fouten te leren en alleen gaten in uw beveiliging op te vullen die hackers eerder hebben uitgebuit.

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN is een populaire keuze onder gebruikers, die adverteert met een no-logging-beleid en extra functionaliteit via browserextensies. Als je wilt weten of het je tijd waard is, lees dan verder voor de volledige ZenMate VPN-recensie om ons oordeel te zien.

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Malware-aanvallen nemen toe en worden de laatste tijd geavanceerder. Organisaties staan ​​voor de uitdaging om hun IT-netwerken voortdurend te beschermen tegen cyberdreigingen.

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

In augustus 2021 werd een fusie aangekondigd tussen NortonLifeLock en Avast.

Wat is op virtualisatie gebaseerde beveiliging in Windows?

Wat is op virtualisatie gebaseerde beveiliging in Windows?

Op virtualisatie gebaseerde beveiliging is al jaren een functie op Windows 10. Het vloog voor veel mensen onder de radar omdat Microsoft het niet handhaafde; dit gaat echter veranderen met Windows 11.

Welke VPNs ondersteunen WireGuard?

Welke VPNs ondersteunen WireGuard?

WireGuard is een relatief nieuw VPN-protocol dat uw online activiteiten beschermt met behulp van de modernste cryptografie. Het is bedoeld om meer privacy, snellere verbindingssnelheden te bieden en meer stroom te besparen dan bestaande protocollen.

4 soorten gegevensmakelaars die u moet kennen

4 soorten gegevensmakelaars die u moet kennen

Iedereen lijkt uw persoonlijke gegevens te willen. Altijd met de bedoeling om u iets te verkopen, klauteren bedrijven om u ertoe te brengen hun producten te bekijken. Maar met het internet vol met een oneindige stroom aan opties, is het bieden van een één-op-één klantervaring de enige manier om ze te onderscheiden.

Microsoft heeft een van de grootste ooit geregistreerde DDoS-aanvallen beperkt: dit is wat er is gebeurd

Microsoft heeft een van de grootste ooit geregistreerde DDoS-aanvallen beperkt: dit is wat er is gebeurd

Op 11 oktober 2021 kondigde Microsoft aan dat het eind augustus terloops een enorme 2,4 Tbps DDoS op zijn Azure-service afweerde, met nauwelijks downtime voor zijn miljoenen gebruikers wereldwijd.

DNS via HTTPS: is versleutelde DNS langzamer?

DNS via HTTPS: is versleutelde DNS langzamer?

Bij het kiezen van de juiste internetverbinding en het juiste beveiligingsprotocol kunnen veel factoren uw beslissing beïnvloeden, van hoe gemakkelijk en handig het is om te implementeren, hoe veilig het uw gegevens bewaart en de algehele verbindingssnelheid.

iOS 15 bevat een verborgen VPN voor iCloud-abonnees (soort van)

iOS 15 bevat een verborgen VPN voor iCloud-abonnees (soort van)

Apple wil de manier waarop u op internet surft op uw iPhone veranderen met de nieuwe iOS 15-software-update. Je iPhone kan nu je IP-adres maskeren en volledige anonimiteit garanderen met een functie genaamd Private Relay. Dus als u alleen voor veilig browsen voor een VPN betaalt, kunt u uw abonnement nu opzeggen.

Wat de EU-wetgevende E2E-coderingsschijf betekent voor versleutelde berichtenapps

Wat de EU-wetgevende E2E-coderingsschijf betekent voor versleutelde berichtenapps

Als u een van de 1,6 miljard WhatsApp-gebruikers bent, gebruikt u al end-to-end-codering (E2EE). Deze veilige vorm van communicatie betekent dat elk bericht dat u naar iemand verzendt alleen kan worden gelezen door de ontvanger --- dergelijke chatberichten kunnen niet worden onderschept door derden, inclusief overheden en criminelen.

Bitwarden versus LastPass: wat is de beste wachtwoordbeheerder voor u?

Bitwarden versus LastPass: wat is de beste wachtwoordbeheerder voor u?

Zowel LastPass als Bitwarden zijn uitstekende wachtwoordmanagers op het gebied van beveiliging, functies en abonnementen. Als u echter tussen de twee zou moeten kiezen, welke zou dan als beste uitkomen?

Back-up authenticatiecodes instellen voor uw Google-account

Back-up authenticatiecodes instellen voor uw Google-account

Back-upcodes bieden een gemakkelijke manier om weer toegang te krijgen tot uw Google-account. Ze fungeren als de laatste verdedigingslinie om u weer aan te melden bij uw Google-account als u uw telefoon bent kwijtgeraakt, geen berichten van Google kunt ontvangen of geen code van de Google Authenticator-app kunt krijgen.

Is uw barcodescanner veilig of verbergt deze Android-malware?

Is uw barcodescanner veilig of verbergt deze Android-malware?

Barcodes zijn een van de beste manieren om gegevens op een fysiek oppervlak te delen. Het enige wat een geïnteresseerde hoeft te doen, is de code rechtstreeks op zijn smartphone scannen om toegang te krijgen tot een website of app.

Hoe u uzelf kunt beschermen tegen frauduleuze winkels op Shopify

Hoe u uzelf kunt beschermen tegen frauduleuze winkels op Shopify

Shopify, een betaalbaar e-commerceplatform dat door kleine bedrijven wordt gebruikt om producten online te verkopen, lijkt een broedplaats te zijn voor oplichters en frauduleuze winkels.

Wat is het NIST Cybersecurity Framework?

Wat is het NIST Cybersecurity Framework?

Het online opslaan van informatie is de norm geworden. Meer organisaties slepen dit deel om relevant te blijven in dit tijdperk van interconnectiviteit.

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

Als je wilt investeren in een VPN, zijn NordVPN en ExpressVPN voor de hand liggende opties. Beide bieden hoge snelheden en beide hebben een lange geschiedenis van positieve klantrecensies.

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Een wachtwoordbeheerder is een geweldige manier om om te gaan met de overvloed aan inloggegevens waar we allemaal mee te maken hebben als onderdeel van het moderne internetleven.

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Bij het opzetten van een nieuw beveiligingssysteem moet je ervoor zorgen dat het goed werkt met zo min mogelijk kwetsbaarheden. Als het gaat om digitale activa ter waarde van duizenden dollars, kunt u het zich niet veroorloven om van uw fouten te leren en alleen gaten in uw beveiliging op te vullen die hackers eerder hebben uitgebuit.

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN is een populaire keuze onder gebruikers, die adverteert met een no-logging-beleid en extra functionaliteit via browserextensies. Als je wilt weten of het je tijd waard is, lees dan verder voor de volledige ZenMate VPN-recensie om ons oordeel te zien.

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Malware-aanvallen nemen toe en worden de laatste tijd geavanceerder. Organisaties staan ​​voor de uitdaging om hun IT-netwerken voortdurend te beschermen tegen cyberdreigingen.

Is TikTok verboden in de Verenigde Staten?

Is TikTok verboden in de Verenigde Staten?

De app voor het delen van video's TikTok is een fenomeen. Sinds de oprichting in 2017 heeft het sociale netwerk bijna 90 miljoen actieve gebruikers in de VS en is de app naar schatting twee miljard keer gedownload.

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

In augustus 2021 werd een fusie aangekondigd tussen NortonLifeLock en Avast.

Wat was de impact van de SolarWinds-hack?

Wat was de impact van de SolarWinds-hack?

Hackincidenten domineren altijd het nieuws, en terecht. Ze zijn het bewijs dat niemand veilig is, vooral wanneer het slachtoffer een groot bedrijf is met een geavanceerd cyberbeveiligingssysteem. Een hack die een substantiële impact had op het cybersecuritylandschap, was de SolarWinds-hack.

Welke VPNs ondersteunen WireGuard?

Welke VPNs ondersteunen WireGuard?

WireGuard is een relatief nieuw VPN-protocol dat uw online activiteiten beschermt met behulp van de modernste cryptografie. Het is bedoeld om meer privacy, snellere verbindingssnelheden te bieden en meer stroom te besparen dan bestaande protocollen.