Amerikaans cyberteam ontdekt malware tijdens 'hunt-forward'-missie in Letland

Amerikaans cyberteam ontdekt malware tijdens 'hunt-forward'-missie in Letland

Bronknooppunt: 2641611

WASHINGTON – Een team van Amerikaanse cyberspecialisten heeft malware ontdekt tijdens een drie maanden durende inzet in Letland, terwijl ze de digitale infrastructuur doorzochten op zwakke punten.

De zogenaamde jacht-voorwaartse operatie, uitgevoerd door de Cyber ​​National Mission Force, was de tweede dergelijke onderneming in de voormalige Sovjetstaat. Het is ‘onlangs’ afgerond US Cyber ​​Command maakte op 10 mei bekend.

“Tijdens de jachtactiviteiten in Lativia hebben de cyberteams malware gevonden, deze geanalyseerd en hebben ze een beter inzicht gekregen in de tactieken, technieken en procedures van de tegenstander”, aldus een verklaring van het commando. C4ISRNET informeerde naar de malware en de mogelijke toeschrijving ervan.

De missiemacht werkte samen met CERT.LV, het belangrijkste cybernoodhulpteam van Letland, en het Canadese leger. Canada leidt sinds 2017 een NAVO-versterkingsmissie in het Europese land.

“Met onze vertrouwde bondgenoten, de VS en Canada, zijn we in staat cyberdreigingsactoren af ​​te schrikken en onze wederzijdse veerkracht te versterken”, zegt Baiba Kaškina, algemeen directeur van CERT.LV, aldus een verklaring. “Dit kan alleen gebeuren door middel van echte defensieve cyberoperaties en samenwerking. Dankzij de uitgevoerde defensieve cyberoperaties konden we ervoor zorgen dat onze staatsinfrastructuur een moeilijker doelwit wordt voor kwaadwillende cyberactoren.”

De CNMF is bijna vier dozijn keer ingezet in 22 landen – waaronder Oekraïne, voorafgaand aan de invasie van Rusland, en Albanië, in de nasleep van Iraanse cyberaanvallen – om wijdverspreide netwerken te versterken en terug te keren met inzichten die kunnen worden toegepast in de Verenigde Staten.

De VS houden rekening met China en Rusland de belangrijkste cyberdreigingen. Iran en Noord-Korea staan ​​ook op de lijst, in mindere mate.

Kaškina omschreef Letland als een favoriet doelwit van “Russische hacktivisten en Russische staatsondersteunende hackgroepen.” De Letse regering heeft Russische outfits de schuld gegeven van phishing en verspreide denial-of-service-aanvallen.

Hunt-forward-operaties zijn defensieve inspanningen die worden ondernomen op uitnodiging van een buitenlandse regering. Ze maken deel uit van CYBERCOM aanhoudende engagementstrategie, een manier om voortdurend in contact te staan ​​met tegenstanders en er tegelijkertijd voor te zorgen dat proactieve in plaats van reactieve stappen worden gezet.

“Tegenstanders gebruiken ruimtes buiten de VS vaak als testbed voor cybertactieken, die ze later kunnen gebruiken om toegang te krijgen tot Amerikaanse netwerken”, zei generaal-majoor William Hartman van het Amerikaanse leger, de commandant van de missiemacht, in een verklaring. “Maar met onze ‘hunt forward’-missies kunnen we een team van getalenteerde mensen inzetten om met onze partners samen te werken, die activiteit op te sporen voordat deze de VS schaadt, en de partner beter in staat stellen kritische systemen te verharden tegen slechte actoren die ons allemaal bedreigen.’

Letland steunt Oekraïne daarin zijn strijd om de Russische troepen af ​​te weren, die zich inzet voor de omstreden natie luchtafweer Stinger-raketten, geweren, drones, munitie en meer.

Colin Demarest is verslaggever bij C4ISRNET, waar hij verslag doet van militaire netwerken, cyber en IT. Colin deed eerder verslag van het Department of Energy en zijn National Nuclear Security Administration - namelijk het opruimen van de Koude Oorlog en de ontwikkeling van kernwapens - voor een dagblad in South Carolina. Colin is ook een bekroonde fotograaf.

Tijdstempel:

Meer van Defensie nieuws