Overslaan en naar de inhoud gaan

NCSC waarschuwt voor CI0p-campagnes gericht op filetransfer-systemen

Het Nationaal Cyber Security Center (NCSC) waarschuwt voor campagnes van de cybercrimegroep CI0p. De groep misbruikt namelijk kwetsbaarheden in filetransfer-systemen om gegevens buit te maken van organisaties, en die vervolgens af te persen. De nieuwste ontdekte kwetsbaarheden die misbruikt worden, zitten in de producten Cleo Harmony, Cleo VLTrader en Cleo LexiCom.

cybercrime
Shutterstock.com

Het goede nieuws is dat ontwikkelaar Cleo inmiddels beveiligingsupdates beschikbaar heeft gesteld die de kwetsbaarheden verhelpen. Organisaties moeten die updates zelf doorvoeren, blijkt uit documentatie op supportpagina’s van Cleo.

Volgens het NCSC lijkt de Cleo-campagne van CI0p in grote mate op eerdere cybercrimecampagnes van de groep. Eerder richtte de groep zich op kwetsbaarheden in programma’s als GoAnywhere MFT en MOVEit Transfer. Het valt het NCSC op dat de groep waarschijnlijk gratis proefversies van programma’s doorspit om er exploits voor te ontwikkelen, geen ransomware toepast en webshells gebruikt om data van besmette systemen buit te maken. Wie geen losgeld betaalt, ziet zijn data volgens CI0p op het internet verschijnen. Maar betalen is géén garantie dat de data verwijderd wordt, benadrukt het NCSC.

De hackers beschikken volgens het NCSC over ‘geavanceerde technieken’ zoals het ontwikkelen van exploits bij ontdekte zeroday-kwetsbaarheden, en richten hun pijlen niet specifiek op een bepaald land of industrie. De groep schiet breed om zoveel mogelijk slachtoffers te maken, en daar geld aan te verdienen. Het NCSC acht de kans ‘waarschijnlijk’ dat CI0p deze tactiek blijft toepassen en geeft organisaties daarom de nodige tips om zichzelf zo goed mogelijk te beschermen tegen CI0p en andere kwaadwillenden.

Tips

Het overzicht met tips is te lezen op de website van het NCSC, en omvat onder andere het implementeren van Zero Trust-principes, je eigen netwerk continue monitoren en een incident-responsplan gereed te hebben.

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in