Online casino’s in gevaar: Cyberaanval door APT41
De online gokindustrie, die al zwaar gereguleerd is, wordt geconfronteerd met een nieuwe bedreiging: cyberaanvallen. Met name de Chinese hackersgroep APT41, bekend om zijn spionage- en cybercriminele activiteiten, heeft verschillende online casino’s over de hele wereld aangevallen.
“Gedurende een periode van ten minste zes maanden verzamelden de aanvallers heimelijk waardevolle informatie van het beoogde bedrijf, waaronder maar niet beperkt tot netwerkconfiguraties, gebruikerswachtwoorden en LSASS-procesgeheimen.”
Ido Naor, medeoprichter en CEO van het Israëlische cybersecuritybedrijf Security Joes
Deze inbraak stelde APT41 in staat om diep in de systemen van zijn slachtoffers door te dringen.
Een methodische aanval
Security Joes beschreef APT41 als zowel “zeer bekwaam als methodisch.” Ze benadrukten hun vermogen om spionageaanvallen uit te voeren en de toeleveringsketen te vergiftigen, waardoor diefstal van intellectueel eigendom mogelijk werd. Hun inbraken waren duidelijk gemotiveerd door financiële motieven zoals ransomware en cryptocurrency mining.
De eerste toegangsvector die bij deze aanval werd gebruikt, is momenteel onbekend, maar bewijs suggereert dat het mogelijk spearphishing-e-mails waren.
Eenmaal binnen het netwerk voerden de aanvallers onder andere een DCSync-aanval uit, gericht op het verzamelen van wachtwoordhashes van service- en beheerdersaccounts om hun toegang uit te breiden.
Na verloop van tijd pasten de aanvallers hun toolkit aan om de maatregelen die tegen hen waren genomen te omzeilen en hun privileges te vergroten. Hun doel was om kritieke informatie te verzamelen en geheime kanalen op te zetten voor permanente externe toegang. De gestolen gegevens werden geëxfiltreerd naar servers die door de hackers werden beheerd.
De aanval, die gericht was op een van de klanten van Security Joes, duurde bijna negen maanden en vertoont overeenkomsten met een reeks inbraken die werden gevolgd door cybersecurityleverancier Sophos onder de naam Operation Crimson Palace.
Verstrekkende gevolgen
De gevolgen van deze aanvallen zijn meervoudig en ernstig. Voor online casino’s kunnen ze resulteren in aanzienlijke financiële verliezen, reputatieschade en juridische stappen. Voor spelers is het risico op identiteitsdiefstal en financieel verlies reëel. Bovendien kunnen deze aanvallen het vertrouwen van de consument in online gaming aantasten.
“Deze aanvallen zijn afhankelijk van door de staat gesponsorde besluitvormers. Deze keer vermoeden we met grote zekerheid dat APT41 financieel gewin nastreefde.”
Ido Naor
Deze verklaring suggereert dat de motieven van APT41 verder gaan dan industriële spionage en mogelijk een financieel component bevatten.