First click here and then choose your language with the Google translate bar at the top of this page ↑
Naar nu blijkt is afgelopen zomer een Amerikaanse investeringsbank op een wel heel bijzondere manier slachtoffer geworden van een cyberaanval. Op het dak van de bank werden namelijk twee drones gevonden met diverse draadloze netwerkapparaten aan boord, die door hackers waren ingezet om het bedrijfsnetwerk binnen te dringen. Het is echter niet voor het eerst dat op deze manier in de praktijk een cyberaanval is uitgevoerd.
Hacking vanuit de lucht
Dat drones ingezet kunnen worden om in te breken op draadloze netwerken bleek al in 2016, toen beveiligingsonderzoekers erin slaagden om de controle over te nemen over de verlichting van een gebouw. Daarbij werd gebruik gemaakt van een kwetsbaarheid in de beveiliging van de populaire Philips Hue-verlichting. Door met een drone met daaraan een ‘attack kit’ in de buurt van een wifihotspot te vliegen, kon de controle over de verlichting worden overgenomen.
Naar nu blijkt kunnen drones met dergelijke attack kits aan boord ook worden ingezet voor minder onschuldige doeleinden, zoals het inbreken op bedrijfsnetwerken. Afgelopen zomer is een Amerikaanse investeringsbank hiervan het slachtoffer geworden. Het is overigens niet voor het eerst dat er bewijs is gevonden voor een cyberaanval door middel van drones, stelt beveiligingsonderzoeker Greg Linares. Om lering te trekken uit het voorval deed hij in een serie tweets uit de doeken hoe de hackers te werk zijn gegaan.
This will be a thread discussing a real world breach involving a drone delivered exploit system that occurred this summer
ā Greg Linares (@Laughing_Mantis) October 10, 2022
Some details I am not able to discuss, however for the blue teams & red teams out there I hope this provides a good measure of capability.
š§µš š®š„ļøš¦
Verdachte netwerkactiviteiten
De aanval werd in eerste instantie ontdekt door een intern cybersecurityteam. Het team merkte op dat een bepaalde gebruiker vanuit een extern IP-adres was ingelogd op het bedrijfsnetwerk, maar tegelijk ook via het interne wifinetwerk contact maakte, iets wat normaal gesproken onmogelijk is. Daarop besloot het team om met een speciale wifitracker op zoek te gaan naar het device waarmee draadloos contact werd gemaakt met het netwerk.
Op het dak van het gebouw deed het team een opmerkelijke ontdekking. Er stonden namelijk twee drones bij elkaar in de buurt: een DJI Phantom en een DJI Matrice 600. De Phantom was uitgerust met een zogenaamde 'wifi pineapple', een apparaat waarmee zogenaamde penetration tests (pentests) kunnen worden uitgevoerd. Aan de DJI Matrice 600 waren een Raspberry Pi, een aantal accu’s, een GPD Micro PC, een 4G modem, en nog een wifi-apparaat bevestigd. De Matrice was beschadigd, maar nog wel beperkt operationeel.
Gerichte aanval
Uit nader onderzoek bleek dat de DJI Phantom met de wifisniffer als eerste was geland, en gebruikt was om de inlognaam en het wachtwoord van een gebruiker te onderscheppen. Die gegevens waren vervolgens ingevoerd in de apparatuur aan de DJI Matrice. Daarmee was vervolgens aan gerichte aanval uitgevoerd op een server die gebruikt wordt voor werken op afstand.
De cyberaanval was slechts een gedeeltelijk succes, concludeerden de beveiligingsonderzoekers uiteindelijk. Ook bleek dat de hackers gepoogd hadden om de drones weer te laten opstijgen om te voorkomen dat de hackpoging ontdekt zou worden. Daarbij was de Matrice vermoedelijk gecrasht en daardoor beschadigd geraakt.
Lessen leren
“De les die we kunnen leren is dat hackers er geen probleem mee hebben om 15.000 dollar aan drones en apparatuur in te zetten voor een eenmalige aanval”, concludeert Linares. “We moeten leren van hun methodes en manieren verzinnen om cyberaanvallen te identificeren, detecteren en mitigeren. Dit is voor mij de derde keer dat ik hoor van een cyberaanval met behulp van drones. Dit is de realiteit waarin we tegenwoordig leven.”
De bank in kwestie houdt tegenwoordig ook het dak in de gaten middels een monitoringsysteem en voert inmiddels regelmatig dakinspecties uit, meldt Linares tot slot.
Can say our red team used a DJI Phantom 4 one in an engagement to attack signals. The attack was successful enough that we now have a roof monitoring system and roof inspection team.
ā Greg Linares (@Laughing_Mantis) October 10, 2022
Bron: Greg Linares, hak5.org, dronewatch.nl
Meer actueel nieuws
Cybercrime nieuwsbrief 128 (week 42-2020)
"Afgelopen week zagen we weer een aantal interessante ontwikkelingen. Het pentagon voerde een aanval uit op het Trickbotnet en we werden gewaarschuwd door het MIVD over het afluisteren via je smartphone en tablet. Vervolgens ontdekte een security bedrijf een lek in een webshop platform, waardoor meer dan 7200 klantengegevens in te zien waren. Lissa vertelde haar verhaal over haar ervaringen met wraakporno, er verscheen een rapport over veilig online 2020, minster Grapperhaus reageerde op kamer vragen over de digitale veiligheid van Nederlandse bedrijven, de QQAAZ bende werd opgerold en we zagen hoe ransomware steeds verder aan terrein aan het winnen is.Ā Dit alles en meer lees je in nieuwsbrief 128 die gisteren is verschenen."
Datalek nieuws en overzicht week 42-2020
Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat erĀ identiteit fraude mee gepleegd wordt.
Gedigitaliseerde oplichting / misdaad overzicht week 42-2020
Het melden van digitale oplichting pogingen is belangrijk, door het melden kunnen we andere potentiĆ«le slachtoffers behoeden voor het te laat is. HebĀ je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?! of Fraudehelpdesk dan weten want Samen bestrijden we cybercrime. Liever anoniem? Klik dan hier.
Gaming bedrijven 'Ubisoft' en 'Crytek' in de grip van cybercriminelen "We posten de broncode van de nieuwe game 'Watch Dogs Legion' op het Darkweb"
Cybercriminelen van deĀ 'Egregor groep'Ā hebben gegevens gelekt die ze door een hack op het interne netwerken vanĀ 'Ubisoft' en 'Crytek' hebben buitgemaakt. De gestolen gegevens van deze bedrijven zijn dinsdag gepubliceerd op het darkweb portaal van de cybercriminelen.
De QQAAZZ-bende opende en beheerde honderden zakelijke en persoonlijke bankrekeningen bij banken wereldwijd
Bij een internationale politieactie gericht tegen personen die geld voor cybercriminelen witwassen zijn twintig mensen aangehouden.Ā Volgens EuropolĀ zijn de verdachten lid van een crimineel netwerk genaamd 'QQAAZZ' dat geld voor de grootste cybercriminelen witwast.
Zijn Nederlandse bedrijven voldoende beschermd tegen cybercriminaliteit?
Veel Nederlandse ondernemers zijn zich bewust van de gevaren van cyberaanvallen. Samen met de overheid hebben ze de afgelopen jaren maatregelen genomen om hun digitale weerbaarheid te vergroten. Ondanks deze inzet is dat nog niet overal op orde. Deels heeft te maken met bewustzijn, anderzijds met de kosten die hiermee gemoeid zijn.