Cloudproviders doelwit van cyberspionnen

4 april 2017

Cyber­cri­mi­nelen achter een groot­scha­lige wereld­wijde spio­na­ge­cam­pagne vallen cloud providers aan met als doel toegang te krijgen tot systemen van klanten van deze providers. De spio­na­ge­cam­pagne wordt ook wel ‘Operation Cloud Hopper’ genoemd.

Dit melden PwC en BAE Systems, die geza­men­lijk onderzoek hebben gedaan naar de campagne. De campagne is opgezet door een aanval­lers­groep die ook wel ‘APT10’ wordt genoemd en banden zou hebben met China. De groep zou managed IT service providers (MSP’s) aanvallen, waardoor zij toegang hebben tot een ongekende hoeveel­heid intel­lec­tueel eigendom en gevoelige data van zowel aange­vallen MSP’s als hun klanten.

Nieuw niveau van volwassenheid

PwC en BAE Systems stellen dat de geavan­ceerde werkwijze van de aanval­lers wijst op een nieuw niveau van volwas­sen­heid in cyber­spi­o­nage. Het is volgens de partijen dan ook van belang dat orga­ni­sa­ties een volledig overzicht hebben van alle drei­gingen waar hun onder­ne­ming mee te maken heeft, zowel direct als indirect via de leveranciersketen.

De spio­na­ge­cam­pagne is zeer omvang­rijk, maar is volgens PwC en BAE Systems slechts een klein deel van de acti­vi­teiten van APT10. Zo zouden Japanse bedrijven het doelwit zijn van een andere aanvals­cam­pagne van APT10, die gelijk­tijdig met Operation Cloud Hopper is uitge­voerd. Bij deze aanval doen aanval­lers zich voor als legitieme Japanse over­heids­in­stel­lingen en proberen op deze wijze toegang te verkrijgen tot IT-systemen van Japanse bedrijven.

Rapport

Meer infor­matie over Operation Cloud Hopper is hier te vinden.

Pin It on Pinterest

Share This