Een Filipijns nucleair onderzoeksinstituut is slachtoffer geworden van een hack waarbij een bekende kritieke kwetsbaarheid in ownCloud werd misbruikt. Dit meldt cybersecuritybedrijf Hunt.io. Bij de aanval is naar schatting negen gigabyte aan data buitgemaakt.
OwnCloud is software die organisaties gebruiken voor het hosten van eigen cloudopslag. De kwetsbaarheid, bekend als CVE-2023-49105, maakt het mogelijk voor ongeauthenticeerde aanvallers om bestanden te stelen, aanpassen of verwijderen, mits de gebruikersnaam van het slachtoffer bekend is en er geen signing-key is ingesteld. OwnCloud bracht in november 2023 beveiligingsupdates uit om dit lek te dichten, zoals beschreven in de security advisory.
Begin augustus ontdekte Hunt.io een server met een open directory in Amsterdam waarop gestolen data van het Filipijnse nucleaire onderzoeksinstituut werd aangetroffen. Analyse wees uit dat de aanvallers het ownCloud-lek hadden geëxploiteerd. Hoewel een groot deel van de data niet op de server aanwezig was, bevatte de gevonden informatie onder meer gegevens over kernmateriaal, een database met onderzoek naar kernreactoren, persoonlijke gegevens van personeel, strategische plannen, een BitLocker recovery key in pdf-formaat, een KeePass-database en diverse AxCrypt-versleutelde bestanden.
De aanval wordt op basis van aangetroffen scripts toegeschreven aan een Chineestalige actor. Het is onbekend wanneer de aanval precies heeft plaatsgevonden en hoe lang de aanvallers toegang hadden tot de systemen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *