Russische mediawaakhond getroffen door cyberaanval

Gepubliceerd op 12 maart 2022 om 11:10

In een digitale aanval op Roskomnadzor, een Russische mediawaakhond, is voor ruim 800 gigabyte aan bestanden buitgemaakt. De circa 360.000 bestanden variëren van documenten tot e-mailbijlagen en twee nog ontoegankelijke databases, meldt ddosecrets.

Wat is Roskomnadzor

Roskomnadzor is in Rusland verantwoordelijk voor het monitoren van de Russische media en speelt een grote rol bij het censureren van vrije media in Rusland. Zo heeft Roskomnadzor de Russische media richtlijnen opgelegd over hoe ze over de invasie van Oekraïne mogen communiceren. Russische media mogen bijvoorbeeld niet spreken van een ‘oorlog’ of ‘invasie’ en internationale platforms die niet meewerken worden geblokkeerd. De hack vond plaats bij de tak van de dienst in Bashkortostan. Bashkortostan is een van de autonome gebieden die samen de Russische Federatie vormen, vergelijkbaar met een staat in de VS.

Wat voor bestanden zijn het?

Omdat het om zo’n grote hoeveelheid data gaat, is nog niet helemaal duidelijk wat er allemaal te vinden is. Daarnaast is de informatie voornamelijk in het Russisch, waardoor het nog lang duurt voordat de informatie vertaald is. De lekkers waarschuwen in ieder geval dat er ook veel e-mailbijlagen tussen zitten, welke malware en andere onveilige bestanden kunnen bevatten. Naar verwachting omvatten de bestanden veel informatie over welke berichten, foto’s en video’s niet in de Russische media mogen verschijnen en waarom. Tot slot zijn er ook twee databases buitgemaakt, maar omdat deze een alternatieve bestandsvorm hebben, duurt het een tijd voordat deze data inzichtelijk kan worden gemaakt.

Waarom is de informatie gelekt?

De hackers geven aan zichzelf te zien als onderdeel van het activistische hackerscollectief anonymous. Als reden voor het lek zeggen ze dat ze hopen dat zo veel mogelijk Russen toegang kunnen krijgen tot deze informatie en de werkwijze en motieven van de Russische overheid. De hackers zijn namelijk bang dat Rusland zich binnenkort volledig zal afsluiten van het wereldwijde internet.

Bron: ddosecrets.substack.com, vpngids.nl

Help mee en stop het verspreiden van desinformatie van het Russische regime!

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer cyberwar nieuws

“Deze onaanvaardbare cyberaanval is het zoveelste voorbeeld van het aanhoudende patroon van onverantwoordelijk gedrag van Rusland in cyberspace”

De Europese Unie beschuldigt Rusland ervan “kwaadaardige cyberactiviteiten” tegen Oekraïne te hebben uitgevoerd. Eén specifieke aanval, die tegen het satellietnetwerk KA-SAT, wordt scherp veroordeeld. De lidstaten beraden zich om verdere stappen te nemen om Rusland een halt toe te roepen. Dat staat in een persverklaring van de Europese Raad, waar de regeringsleiders van alle 27 EU-landen zitting in hebben.

Lees meer »

‘De oorlog in Oekraïne laat zien dat cyberspace een volwaardig oorlogsdomein is geworden’

De oorlog in Oekraïne bewijst dat oorlogsvoering verandert. De digitale ruimte wordt steeds belangrijker: als vehikel voor beïnvloedingsstrategieën en als strijdtoneel van cyberaanvallen. Die ontwikkeling vraagt volgens brigadegeneraal en hoogleraar cyber warfare Paul Ducheine om nieuwe manieren van aanvallen en verdedigen. ‘De oorlog in Oekraïne laat zien dat cyberspace een volwaardig oorlogsdomein is geworden.’

Lees meer »

AIVD: Sabotage “het grootste digitale risico” voor de Nederlandse samenleving

Nederlandse burgers, bedrijven en overheidsdiensten liepen in 2021 voortdurend het risico om getroffen te worden door cyberaanvallen. Landen als China en Rusland spelen daarin een belangrijke rol. Deze digitale dreiging vraagt om vergaande samenwerking met nationale en internationale partners. Om de goede inlichtingenpositie te houden zijn (technische) middelen nodig. Dat schrijft de Algemene Inlichtingen- en Veiligheidsdienst (AIVD) in de nieuwste editie van het jaarverslag.

Lees meer »

Hackersgroep ‘Shuckworm’ slaan opnieuw toe in Oekraïne

De Russische staatshackers voeren de ene na de ander cyberaanval uit op Oekraïense doelwitten. Daarvoor maken ze gebruik van diverse varianten van de 'Pterodo malware'. Door een intensieve en aanhoudende aanvalscampagne hopen de daders zo veel mogelijk schade toe te brengen. Dat concludeert Threat Hunter Team van cybersecuritybedrijf Symantec in een analyse.

Lees meer »