Nieuw soort cyberaanval treft ook Belgische overheid
Een zwakke plek in Adobe Reader zou zijn gebruikt door hackers om verschillende Europese overheidsinstellingen, waaronder een Belgische, in de afgelopen week met succes aan te vallen. Dat blijkt uit een rapport van securitybedrijf Kaspersky Lab.
In totaal zouden 59 unieke slachtoffers in 23 landen aangevallen zijn. Het is niet duidelijk of het om afzonderlijke pc's of instellingen gaat. Wel is het zeker dat er naast overheden ook denktanks, een onderzoeksinstituut, een 'sociale instelling' en een zorgverlener met succes besmet zijn. Over welke Belgische overheidsinstelling gecompromitteerd is, wordt momenteel niets meer vrijgegeven.
De cybercriminelen zouden gebruik gemaakt hebben van een zwakke plek in versies 9, 10 en 11 van Adobe Reader. Het probleem in de software zou trouwens nog steeds niet zijn opgelost. Via zeer gerichte, persoonlijke mails met een besmet pdf-bestand proberen de hackers toegang te krijgen tot de pc van de gebruikers. Nadat de pc geïnfecteerd is, tracht de kwaadaardige code Twitter of Google te gebruiken om nieuwe instructies te downloaden.
De kwaadaardige software heeft de naam 'MiniDuke' meegekregen. Specialisten spreken van een erg gerichte en ongebruikelijke aanval. Sommigen vermoeden daarom de betrokkenheid van een nationale overheid.