TechBriefly NL
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us
No Result
View All Result
TechBriefly NL
No Result
View All Result
Home Tech
CISA-inbreuk dient als een ironische herinnering in het tijdperk van cyberoorlogvoering

CISA-inbreuk dient als een ironische herinnering in het tijdperk van cyberoorlogvoering

byEmre Çıtak
11/03/2024
in Tech
Reading Time: 3 mins read
Share on FacebookShare on Twitter

De Cybersecurity and Infrastructure Security Agency (CISA), de federale instantie die verantwoordelijk is voor het beschermen van de cyberveiligheid van het land, werd het slachtoffer van een cyberaanval.

Hackers maakten misbruik van bekende kwetsbaarheden in Ivanti-softwareproducten die door CISA worden gebruikt, waardoor het bureau werd gedwongen twee belangrijke systemen offline te halen.

Hoe hebben hackers CISA geschonden?

  • Kwetsbare software: De hackers maakten misbruik van kwetsbaarheden in de IT-beveiligings- en systeembeheersoftware van Ivanti. Deze producten worden veel gebruikt door overheidsinstanties en bedrijven over de hele wereld, wereldwijd 40.000 klanten bedienen
  • Zero-day exploit-mogelijkheid: Hoewel de specifieke exploit die is gebruikt nog niet volledig is onthuld, suggereren sommige experts dat het een zero-day exploit kan zijn geweest, wat betekent dat de kwetsbaarheid ten tijde van de aanval onbekend was bij Ivanti

CISA bevestigde dat twee van zijn systemen gecompromitteerd waren. Details over de systemen zijn beperkt, maar bronnen geven aan dat ze betrokken waren bij het delen van instrumenten voor cyber- en fysieke veiligheidsbeoordeling tussen federale, staats- en lokale overheden.

CISA is niet zomaar een bureau. Het is de frontlinie van het land in de cyberoorlog, gevormd in 2018 om kritieke infrastructuur te beschermen en de digitale verdediging te versterken. Ironisch genoeg is het nu het slachtoffer van een inbreuk op de beveiliging.

Schadebeheersing en aanhoudende vragen

De verklaring van CISA bagatelliseert de impact:

“De impact bleef beperkt tot twee systemen, die we onmiddellijk offline hebben gehaald… er is op dit moment geen operationele impact.”

Het blijft echter onduidelijk of de gegevens zijn gestolen.

  Huawei FreeBuds 4 is uit: specificaties, prijs en releasedatum

Bronnen geven aan dat de inbreuk mogelijk gevolgen heeft gehad voor de Infrastructure Protection (IP) Gateway, die vitale infrastructuurbeoordelingen bevat, en mogelijk ook voor de Chemical Security Assessment Tool (CSAT), die informatie over faciliteiten met een hoog risico bevat.

CISA heeft deze bijzonderheden noch bevestigd noch ontkend.

CISA-inbreuk op de cyberbeveiliging
De Amerikaanse cyberveiligheidswaakhond is gehackt via een methode waarvoor ze gebruikers eerder waarschuwden (Afbeelding tegoed)

De wending van ironie

De identiteit van de aanvaller is onbekend, maar het pad is duidelijk: ze misbruikten kwetsbaarheden in Ivanti Connect Secure VPN en Ivanti Policy Secure. Ironisch genoeg was het CISA zelf die aanvankelijk waarschuwde voor deze softwarefouten.

De CISA heeft begin januari een richtlijn uitgevaardigd voor overheidsinstanties om te stoppen met het gebruik van de kwetsbare Ivanti-producten. Bovendien waarschuwde CISA slechts enkele weken later dat deze kwetsbaarheden actief werden uitgebuit. Het lijkt erop dat de CISA de dreiging zag aankomen, maar zichzelf niet volledig kon beschermen.

  Moderna begint zijn COVID-19-vaccin onder adolescenten te testen

Deze inbreuk benadrukt een harde realiteit: Niemand is veiligzelfs niet de instanties die belast zijn met cyberbeveiliging.

De uitdaging is nu om niet alleen op inbreuken te reageren, maar ook om om ze te voorspellen en te voorkomen.


Uitgelicht beeldtegoed: Agentschap voor cyberbeveiliging en infrastructuurbeveiliging (CISA).

Source: CISA-inbreuk dient als een ironische herinnering in het tijdperk van cyberoorlogvoering

Related Posts

Oracle en Silver Lake leiden consortium in historische TikTok-deal in de VS

Oracle en Silver Lake leiden consortium in historische TikTok-deal in de VS

Substack lanceert tv-app voor Apple- en Google-platforms

Substack lanceert tv-app voor Apple- en Google-platforms

Vimeo begint met de wereldwijde personeelsinkrimping na de overname van Bending Spoons

Vimeo begint met de wereldwijde personeelsinkrimping na de overname van Bending Spoons

OpenAI stelt Barret Zoph aan als hoofd van de bedrijfsverkoop

OpenAI stelt Barret Zoph aan als hoofd van de bedrijfsverkoop

Oracle en Silver Lake leiden consortium in historische TikTok-deal in de VS
Tech

Oracle en Silver Lake leiden consortium in historische TikTok-deal in de VS

Substack lanceert tv-app voor Apple- en Google-platforms
Tech

Substack lanceert tv-app voor Apple- en Google-platforms

Vimeo begint met de wereldwijde personeelsinkrimping na de overname van Bending Spoons
Tech

Vimeo begint met de wereldwijde personeelsinkrimping na de overname van Bending Spoons

OpenAI stelt Barret Zoph aan als hoofd van de bedrijfsverkoop
Tech

OpenAI stelt Barret Zoph aan als hoofd van de bedrijfsverkoop

LiveKit bereikt de eenhoornstatus met 0 miljoen aan nieuwe financiering
Tech

LiveKit bereikt de eenhoornstatus met $100 miljoen aan nieuwe financiering

TechBriefly NL

© 2021 TechBriefly is a Linkmedya brand.

  • About
  • Blog
  • Contact
  • Contact Us
  • Cover Page
  • Modalités et Conditions
  • Politique de Confidentialité
  • Sur Tech Briefly
  • TechBriefly

Follow Us

No Result
View All Result
  • Tech
  • Business
  • Geek
  • How to
  • about
    • Sur Tech Briefly
    • Modalités et Conditions
    • Politique de Confidentialité
    • Contact Us

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.