// JavaScript Document

Tijdens Operatie Endgame, de grootste internationale operatie ooit tegen ransomware en cybercrime, is deze week een belangrijk netwerk van cybercriminelen verstoord. Samenwerkende opsporingsdiensten hebben bijna 15.000 WordPress-websites die besmet waren met SocGholish-malware opgeschoond. EvilCorp, een beruchte internationaal opererende groep criminele hackers, gebruikte de geïnfecteerde websites als springplank om verdere cyberaanvallen uit te voeren op consumenten, bedrijven en andere organisaties.

De internationale actie tegen SocGholish laat zien hoe belangrijk het is om cybercrime niet alleen per slachtoffer of per website aan te pakken, maar juist de achterliggende infrastructuur te verstoren.

Cybercriminaliteit is criminaliteit met superkrachten: grensoverschrijdend, geautomatiseerd en op enorme schaal. Juist daarom moeten we ook op schaal terugslaan. Met dit soort acties voorkom je mogelijk duizenden slachtoffers en raak je criminelen waar het pijn doet: in hun verdienmodel,”

– Dave Maasland, CEO van ESET Nederland.

Hoe gingen de criminelen te werk?

De aanvallers kregen toegang tot duizenden websites van onder andere restaurants, garages en andere kleine bedrijven. Via deze websites werden bezoekers geconfronteerd met een melding die leek op een gewone browserupdate. Wie op zo’n melding inging, kon onbewust malware downloaden. Deze schadelijke software werd vervolgens gebruikt om andere malware te installeren, bijvoorbeeld gijzelsoftware of infostealers die gegevens van slachtoffers verzamelde, zoals wachtwoorden, e-mailadressen en andere gevoelige informatie.

De cybercriminelen konden de WordPress-websites besmetten door gebruik te maken van de gelekte inloggegevens van ruim 1,4 miljoen websites. WordPress is wereldwijd het meest gebruikte platform voor het bouwen van websites. Volgens WordPress zelf worden meer dan 43% van alle websites op het internet ondersteund met WordPress. Bij bijna 15.000 van deze getroffen websites werd vastgesteld dat ze daadwerkelijk besmet waren met de malware van SocGholish.

Volgens Dave Maasland, CEO van ESET Nederland, laat deze zaak zien dat de kracht van veelgebruikte technologie ook een keerzijde heeft. “WordPress heeft miljoenen mensen geholpen om online actief te worden. Dat is het mooie van technologie. Maar juist die schaal maakt het ook aantrekkelijk voor criminelen. Daarom is digitale veiligheid geen verantwoordelijkheid van één partij. De good guys moeten net zo goed samenwerken als de bad guys. Alleen door overheid, bedrijfsleven en technologiepartners samen te brengen, maken we het internet veiliger.”

Wat betekent dit voor jou?

Deze zaak laat zien dat cybercriminelen niet alleen grote organisaties aanvallen. Ook websites van lokale ondernemers kunnen worden misbruikt om bezoekers te bereiken.

Voor consumenten betekent dit dat een website er betrouwbaar uit kan zien, terwijl deze op de achtergrond door criminelen wordt gebruikt. Daardoor kunnen bezoekers slachtoffer worden zonder dat de eigenaar van de website daarvan op de hoogte is.

De internationale actie heeft een groot deel van het netwerk achter de malware uitgeschakeld. Ook zijn getroffen website-eigenaren geïnformeerd zodat zij maatregelen konden nemen.

Voor de meeste consumenten is er dus geen directe reden tot paniek. Toch blijft het belangrijk alert te zijn; een website of melding die er betrouwbaar uitziet, hoeft niet altijd veilig te zijn.

Meer informatie voor ondernemers

Ben je eigenaar van een website of beheer je een WordPress-omgeving? In een apart artikel gaan we dieper in op de technische achtergrond van deze aanval en de maatregelen die organisaties kunnen nemen om hun website beter te beveiligen.