Cybersecuritybedrijf Resecurity heeft ontkend dat het is gehackt door een groep die zichzelf Scattered Lapsus$ Hunters noemt. De discussie ontstond na berichten op Telegram waarin de groep beweerde toegang te hebben tot interne systemen en gevoelige gegevens te hebben gestolen. Resecurity verklaarde echter, volgens SiliconANGLE, dat het niet om een echt productiesysteem ging, maar om een honeypot met volledig synthetische gegevens. BleepingComputer had eerder gemeld dat de groep screenshots had gedeeld van wat interne communicatie en bedrijfsinformatie leek te zijn, waaronder medewerkersdata en klantinformatie. De groep beweert een samenwerking te zijn van bekende dreigingsactoren zoals ShinyHunters en Scattered Spider, hoewel een woordvoerder van ShinyHunters aan BleepingComputer zei dat zij niet betrokken waren bij deze actie.
Resecurity verklaarde dat de getoonde screenshots en datasets afkomstig waren uit een gecontroleerde omgeving die was opgezet om aanvallers te misleiden en te observeren. In november 2025 merkte het bedrijf verdachte activiteiten op hun publiek toegankelijke systemen op. Hierop werd een geïsoleerde omgeving gebruikt met nepaccounts en gefabriceerde data. BleepingComputer meldde dat Resecurity bewust een account beschikbaar stelde voor de aanvallers om in te loggen, waarbij hun gedrag werd gemonitord. De honeypot bevatte tienduizenden synthetische consumentendossiers en fictieve betalingsgegevens. Toen de aanvallers in december probeerden de data te exfiltreren, registreerde Resecurity honderdduizenden geautomatiseerde verzoeken van verschillende proxy- en VPN-adressen. Deze activiteit leverde waardevolle informatie op over de infrastructuur en aanvalsmethoden, die deels met opsporingsinstanties werd gedeeld. Resecurity benadrukt dat geen echte medewerkers, klanten of productieomgevingen in gevaar zijn geweest en dat alle gegevens voor misleidingsdoeleinden waren aangemaakt. Het bedrijf ziet het incident als een voorbeeld van actieve cyberverdediging. De aanvallers blijven echter volhouden dat er meer informatie zal volgen, hoewel er nog geen aanvullend bewijs is gepubliceerd dat wijst op een daadwerkelijke inbraak in de echte infrastructuur van Resecurity.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *