Tijdens Operatie Endgame, de grootste internationale operatie ooit tegen ransomware en cybercrime, is deze week een belangrijk netwerk van cybercriminelen verstoord. Samenwerkende opsporingsdiensten hebben bijna 15.000 WordPress-websites die besmet waren met SocGholish-malware opgeschoond. EvilCorp, een beruchte internationaal opererende groep criminele hackers, gebruikte de geïnfecteerde websites als springplank om verdere cyberaanvallen uit te voeren op consumenten, bedrijven en andere organisaties.
De internationale actie tegen SocGholish laat zien hoe belangrijk het is om cybercrime niet alleen per slachtoffer of per website aan te pakken, maar juist de achterliggende infrastructuur te verstoren.
“CybercriminaliteitCybercriminaliteit is criminaliteit die via computers, netwerken of het internet wordt gepleegd. Het gaat hierbij om strafbare activiteiten zoals hacking, phishing, identiteitsfraude, verspreiden van malware,... is criminaliteit met superkrachten: grensoverschrijdend, geautomatiseerd en op enorme schaal. Juist daarom moeten we ook op schaal terugslaan. Met dit soort acties voorkom je mogelijk duizenden slachtoffers en raak je criminelen waar het pijn doet: in hun verdienmodel,”
– Dave Maasland, CEO van ESET Nederland.
Hoe gingen de criminelen te werk?
De aanvallers kregen toegang tot duizenden websites van onder andere restaurants, garages en andere kleine bedrijven. Via deze websites werden bezoekers geconfronteerd met een melding die leek op een gewone browserupdate. Wie op zo’n melding inging, kon onbewust malwareMalware is schadelijke software die is ontworpen om apparaten, netwerken of gegevens te beschadigen, te verstoren of over te nemen. Het woord is een combinatie... Meer downloaden. Deze schadelijke software werd vervolgens gebruikt om andere malwareMalware is schadelijke software die is ontworpen om apparaten, netwerken of gegevens te beschadigen, te verstoren of over te nemen. Het woord is een combinatie... Meer te installeren, bijvoorbeeld gijzelsoftwareGijzelsoftware, ook wel ransomware genoemd, is kwaadaardige software die bestanden op een computer of netwerk versleutelt, zodat je er niet meer bij kunt. De criminelen... of infostealers die gegevens van slachtoffers verzamelde, zoals wachtwoorden, e-mailadressen en andere gevoelige informatie.
De cybercriminelen konden de WordPress-websites besmetten door gebruik te maken van de gelekte inloggegevens van ruim 1,4 miljoen websites. WordPress is wereldwijd het meest gebruikte platform voor het bouwen van websites. Volgens WordPress zelf worden meer dan 43% van alle websites op het internet ondersteund met WordPress. Bij bijna 15.000 van deze getroffen websites werd vastgesteld dat ze daadwerkelijk besmet waren met de malwareMalware is schadelijke software die is ontworpen om apparaten, netwerken of gegevens te beschadigen, te verstoren of over te nemen. Het woord is een combinatie... Meer van SocGholish.
Volgens Dave Maasland, CEO van ESET Nederland, laat deze zaak zien dat de kracht van veelgebruikte technologie ook een keerzijde heeft. “WordPress heeft miljoenen mensen geholpen om online actief te worden. Dat is het mooie van technologie. Maar juist die schaal maakt het ook aantrekkelijk voor criminelen. Daarom is digitale veiligheidDigitale veiligheid betekent het beschermen van computers, netwerken, gegevens en digitale systemen tegen misbruik, schade of ongewenste toegang. Het gaat erom dat alles wat je... Meer geen verantwoordelijkheid van één partij. De good guys moeten net zo goed samenwerken als de bad guys. Alleen door overheid, bedrijfsleven en technologiepartners samen te brengen, maken we het internet veiliger.”
Wat betekent dit voor jou?
Deze zaak laat zien dat cybercriminelen niet alleen grote organisaties aanvallen. Ook websites van lokale ondernemers kunnen worden misbruikt om bezoekers te bereiken.
Voor consumenten betekent dit dat een website er betrouwbaar uit kan zien, terwijl deze op de achtergrond door criminelen wordt gebruikt. Daardoor kunnen bezoekers slachtoffer worden zonder dat de eigenaar van de website daarvan op de hoogte is.
De internationale actie heeft een groot deel van het netwerk achter de malwareMalware is schadelijke software die is ontworpen om apparaten, netwerken of gegevens te beschadigen, te verstoren of over te nemen. Het woord is een combinatie... Meer uitgeschakeld. Ook zijn getroffen website-eigenaren geïnformeerd zodat zij maatregelen konden nemen.
Voor de meeste consumenten is er dus geen directe reden tot paniek. Toch blijft het belangrijk alert te zijn; een website of melding die er betrouwbaar uitziet, hoeft niet altijd veilig te zijn.
Meer informatie voor ondernemers
Ben je eigenaar van een website of beheer je een WordPress-omgeving? In een apart artikel gaan we dieper in op de technische achtergrond van deze aanvalAanval in de digitale wereld betekent dat iemand probeert toegang te krijgen tot een systeem, netwerk of apparaat met de bedoeling om schade aan te... en de maatregelen die organisaties kunnen nemen om hun website beter te beveiligen.


