Wouter Hoeffnagel - 04 juli 2024

Veiligheidsdiensten halen honderden Cobalt Strike-servers offline

Honderden servers zijn offline gehaald bij de grote politieactie tegen Cobalt Strike-servers. In totaal gaat het om servers die bereikbaar waren via bijna 600 IP-adressen.

Veiligheidsdiensten halen honderden Cobalt Strike-servers offline image

Dit meldt Europol. Cobalt Strike is een legitieme tool voor cybersecurity-experts voor het opsporen van kwetsbaarheden in IT-infrastructuur. De tool wordt echter ook gebruikt door aanvallers. In totaal zijn 593 IP-adressen uit de lucht gehaald in 27 verschillende landen.

Bij de actie - onderdeel van Operation Morpheus - waren veiligheidsdiensten uit diverse landen betrokken, waaronder ook Nederland. Het onderzoek naar de servers liep al sinds 2021.

DIC Awards BW tm 21-10-2024 Vertiv BW 01-07-2024 tm 05-08-2024
Vertiv BN 01-07-2024 tm 05-08-2024