Duiding en Mitre ATT&CK mapping TK brief PolitieHack

"Zoals gemeld in mijn brief van 27 september"

  • 2024-09-27 First reported

"is een politieaccount gehackt"

"Het lijkt te gaan om de global address list"

"De AIVD en MIVD hebben de politie geïnformeerd over het cyberincident"

  • Lijkt er op te duiden dat er geen (of te laat) eigen detectie was.

"[AIVD & MIVD] achten het zeer waarschijnlijk dat een statelijke actor verantwoordelijk is"

De AIVD geeft de onzekerheden in deze inschattingen aan door gebruik te maken van ‘waarschijnlijkheidstermen’. Van minst tot meest waarschijnlijk zijn dit: ‘onwaarschijnlijk’, ‘twijfelachtig’, ‘mogelijk’, ‘waarschijnlijk’ en ‘zeer waarschijnlijk’.

Next steps

Concrete duidelijkheid over alle punten waar we nu alleen de algemene "TA" duiding hebben, is relevant voor verdere detectie bij eventuele andere, en toekomstige slachtoffers.

Mitre ATT&CK (https://attack.mitre.org/tactics/enterprise/) heeft voor zover ik kan nagaan zwakke of geen goede adversary technieken en/of mitigatie technieken voor dit type aanval. Die stappen toevoegen gaat het model ook verder helpen.

Bronnen:

#infosec #dataleak #politiehack #StateActor #mitreattack

Credential Access, Tactic TA0006 - Enterprise | MITRE ATT&CK®

RT by @MarietjeSchaake: De Tweede Kamer had de prioriteiten goed op orde. #politiehack

[2024-10-03 17:44 UTC]

#politie #politiehack wat een naïviteit bij minister Van #Weel en een hoogleraar. Ach. Let op een #phishing mail. Verder ga rustig slapen.

https://nos.nl/l/2539509

Wat kan het land achter de politiehack met de gestolen gegevens?

Minister Van Weel denkt niet dat politiemedewerkers nu grote veiligheidsrisico's lopen, zei hij vandaag.

Gisteren is verzonnen dat er een staat achter de #politiehack zit en vandaag wordt er vrolijk op voortgeborduurd. Wat is je plan #NOS? Een verzinsel net zo lang herhalen tot het waarheid wordt?
https://nos.nl/artikel/2539509-wat-kan-het-land-achter-de-politiehack-met-de-gestolen-gegevens
Wat kan het land achter de politiehack met de gestolen gegevens?

Minister Van Weel denkt niet dat politiemedewerkers nu grote veiligheidsrisico's lopen, zei hij vandaag.

'𝗦𝘁𝗲𝗿𝗸 𝘃𝗲𝗿𝗺𝗼𝗲𝗱𝗲𝗻 𝗱𝗮𝘁 𝗥𝘂𝘀𝗹𝗮𝗻𝗱 𝗮𝗰𝗵𝘁𝗲𝗿 𝗽𝗼𝗹𝗶𝘁𝗶𝗲𝗵𝗮𝗰𝗸 𝘇𝗶𝘁'

Er is een sterk vermoeden dat Rusland achter de hack van de Nederlandse politie zit. Dat melden bronnen aan de politieke redactie van RTL Nieuws. Bij die hack werden persoonsgegevens buitgemaakt van tienduizenden politiemedewerkers.

https://www.rtl.nl/nieuws/artikel/5473783/sterk-vermoeden-rusland-politiehack

#SterkVermoeden #Rusland #Politiehack

'Sterk vermoeden dat Rusland achter politiehack zit'

Er is een sterk vermoeden dat Rusland achter de hack van de Nederlandse politie zit. Dat melden bronnen aan de politieke redactie van RTL Nieuws. Bij die hack werden persoonsgegevens buitgemaakt van tienduizenden politiemedewerkers.

RTL Nieuws
https://sailing-dulce.nl/home/article-8650 #orkaanseizoen #cyberoorlog #politiehack Donderdag 03-10-2024 Ik blijf me verbazen over de hardnekkig hoog blijvende gemiddelde wereldtemperatuur in de lagere atmosfeer. Al vijftien maanden blijft die raar hoog. In augustus was het +0,88 graden. Deze maand staat de update op +0,96 graden boven het gemiddelde van de periode 1991 - 2020. Nog steeds bijna een graad! Het is alsof er in het eerste halfjaar van 2023 een klimatologische sprong werd gemaakt die blijvend lijkt...
<h2>Gorinchem (24.271)</h2>

Donderdag 03-10-2024 Ik blijf me verbazen over de hardnekkig hoog blijvende gemiddelde wereldtemperatuur in de lagere atmosfeer. Al vijftien maanden blijft die raar hoog. In augustus was het +0,88 gr...

Minister: zeer waarschijnlijk zit ander land achter politiehack

Bij de hack zijn de 'werkgerelateerde gegevens' van bijna alle politiemedewerkers buitgemaakt.

Ja joh, roep maar wat, dat er een staat achter de #politiehack zit. Dat er een paar kiddos achter zitten omdat de beveiliging bij de overheidsautomatisering zoals gebruikelijk compleet brak is, zou te beschamend zijn.
https://nos.nl/artikel/2539394-minister-zeer-waarschijnlijk-zit-ander-land-achter-politiehack
Minister: zeer waarschijnlijk zit ander land achter politiehack

Bij de hack zijn de 'werkgerelateerde gegevens' van bijna alle politiemedewerkers buitgemaakt.

Reading in 🇬🇧 or another language on the website

De #Politiehack toont aan dat zelfs met #2FA-beveiliging aanvallen zoals #phishing, #sessiekaping en misbruik van #externe partijen nog steeds mogelijk zijn, waardoor #gevoelige gegevens in gevaar kunnen komen.

https://www.ccinfo.nl/cybercrime/hacking/2067326_politiehack-mogelijke-scenario-s-achter-de-aanval-in-het-licht-van-2fa

Politiehack: Mogelijke scenario’s achter de aanval in het licht van 2FA / Hacking / Cybercrime | CyberCrimelnfo.nl | De bibliotheek van Cybercrime en Darkweb

Politiehack: Mogelijke scenario’s van de aanval ondanks 2FA-beveiliging. Ontdek hoe phishing, sessiekaping en externe partijen kwetsbaarheden kunnen blootleggen en hoe je je kunt verdedigen.