The Dutch HackInfo The Dutch HackInfo
  • News
  • Hacking
    • Algemene hacker info
    • Kali Linux Info Portal
    • Black Hat conference
    • Blackhat SEO technieken
    • Hacking magazines
    • iPhone Hacking
    • Test your hack skills
    • Virus creation kit
    • Webcam Hacking
    • WiFi Hacking
  • Security
    • Anoniem surfen
    • Encryptie
    • Firewall software
    • Security Tools General
    • Virusscanner software
    • Web App Security tools
  • Tweaking
    • PlayStation tweaks
    • Wii tweaks
    • Xbox tweaks
    • Kinect tweaks
    • iPhone tweaks
    • Apple TV
    • RaspBerry Pi
    • DIY
  • Tooling
    • Wifi Pentesting
    • Implants & Remote Access
    • Hotplug Attacks
    • All other tools
  • Good Stuff
    • Peter draait door
    • Background
    • NSA Dossier
    • Live cyberaanvallen
    • The HackInfo Weekly
    • Archive
  • Zoeken
  • Sign in

NSA Dossier

NSA dossier

Continu aanvallen op Honeypots met NSA SMB-exploit

Details
Security.nl
29 May 2017
Hits: 2363

nsaCybercriminelen maken op grote schaal gebruik van de NSA-exploit voor een SMB-lek in Windows, zo meldt beveiligingsonderzoeker Kevin Beaumont aan de hand van eigen onderzoek. Het gaat om de EternalBlue-exploit waar ook de WannaCry-ransomware gebruik van maakt.

De exploit werd bij de NSA gestolen en in april openbaar gemaakt. Een maand eerder was de kwetsbaarheid die de aanval mogelijk maakt al door Microsoft gepatcht. Toch zijn er nog altijd kwetsbare systemen online te vinden. Beaumont wilde dan ook het gebruik van de exploit onderzoeken en besloot verschillende honeypots neer te zetten. Systemen die opzettelijk kwetsbaar zijn gemaakt en als doel hebben om te worden aangevallen. Op deze manier kunnen onderzoekers zien hoe aanvallers precies te werk gaan en deze informatie gebruiken om andere systemen te beschermen.

Read more: Continu aanvallen op Honeypots met NSA SMB-exploit

Cybercriminelen gebruiken NSA-exploits voor aanvallen servers

Details
Security.nl
21 April 2017
Hits: 2772

nsaCybercriminelen maken op dit moment actief gebruik van de NSA-exploits die vorige week door de hackergroep Shadow Brokers openbaar werden gemaakt om servers van backdoors te voorzien en mogelijk ook ransomware te verspreiden. Dat laten verschillende beveiligingsonderzoekers weten.

Zo werd op verschillende servers de DoublePulsar-toolaangetroffen. De NSA zou deze tool gebruiken nadat het via een exploit toegang tot een server heeft gekregen. Daarnaast meldt beveiligingsbedrijf SenseCy dat er op dit moment een "trend" gaande is waarbij de gelekte NSA-exploits worden gebruikt voor het infecteren van Windowsservers met ransomware. De aanvallers zouden hierbij gebruik van een lek in Windows SMB-server maken dat Microsoft in maart patchte.

Read more: Cybercriminelen gebruiken NSA-exploits voor aanvallen servers

De NSA geeft broncode reverse-engineeringtool ‘Ghidra’ vrij

Details
Security.nl
05 April 2019
Hits: 1764

Ghidra logoDe Amerikaanse geheime dienst NSA heeft de broncode van Ghidra openbaar gemaakt, een gratis opensourcetool voor het reverse engineeren van software. Via het programma kunnen onderzoekers en reverse engineers software analyseren en onderzoeken.

Als voorbeeld noemt de Amerikaanse geheime dienst het onderzoeken van kwaadaardige code zoals malware. Ook moet het cybersecurityprofessionals een beter besef geven van potentiële kwetsbaarheden in hun netwerken en systemen. Ghidra werd begin maart door de NSA uitgebracht, maar de broncode was op dat moment nog niet beschikbaar. Die is inmiddels via GitHub in te zien, zo laat de Amerikaanse geheime dienst via Twitter weten. Op deze manier kunnen gebruikers controleren dat de tool ook daadwerkelijk op de broncode is gebaseerd.

Read more: De NSA geeft broncode reverse-engineeringtool ‘Ghidra’ vrij

More Articles …

  1. EternalBlue-exploit gebruikt om servers met backdoor te infecteren
  2. Ex-medewerker ontvreemdde groot gedeelte van NSA-hacktools
  3. Hackers stalen NSA-geheimen via thuiscomputer onderaannemer
  4. Meer dan 100.000 servers besmet met gelekte NSA-malware
  5. Microsoft bevestigt dat WannaCry NSA-exploit gebruikt
  6. Nebula exploitkit richt zich op oude beveiligingslekken
  7. Nieuwe Shadowbrokers publicatie bevat uitgebreide set NSA-hacktools
  8. NSA kraakt vpn, https en ssh - Tor en Truecrypt niet
  9. Onderzoekers schakelen Intel Management Engine uit
  10. Shadow Brokers geeft wachtwoord voor nieuwe verzameling van versleutelde set NSA-hacktools
  11. WikiLeaks onthult nieuwe CIA-malware
  12. WikiLeaks publiceert CIA-tool om wifi-routers te hacken
Page 1 of 5
  • Start
  • Prev
  • 1
  • 2
  • 3
  • 4
  • 5
  • Next
  • End

We have 818 guests and no members online

Feed Entries
  • FAQ
  • About
Bootstrap is a front-end framework of Twitter, Inc. Code licensed under MIT License. Font Awesome font licensed under SIL OFL 1.1.