Web 2.0 zorgt voor nieuwe dreiging
Het twee keer per jaar uitkomende Internet Security Threat Report van Symantec kent dit jaar haar eerste lustrum. In de allereerste uitgave waarschuwde men vooral voor de grote dreiging die uitging van Slammer en Blaster. In dat jaar rapporteerden de meeste ondernemingen ‘slechts’ 32 aanvallen per week.
Volgens Graeme Pinkley, trend analysis manager van Symantec, weten de meeste bedrijven zich heden ten dage redelijk goed te beschermen tegen eenvoudige aanvallen. “Dat betekent niet dat ze op hun lauweren kunnen gaan rusten,” meent hij. “Wat we zien is dat vooral het aantal direct op een specifieke organisatie gerichte aanvallen is toegenomen. Verder zijn het vooral web-applicaties en Web 2.0-concepten zoals weblogs waar nu de grootste risico’s ontstaan. In de praktijk blijkt dat men deze noviteiten graag snel online wil hebben waardoor het veiligheidsaspect er soms een beetje bij inschiet. Ze zijn niet voldoende getest en technieken als AJAX blijken toch met grote regelmaat zwakke plekken te vertonen.”Polymorfe aanvallen
Pinkley geeft toe dat het steeds lastiger wordt om cybercriminelen voortijdig op te sporen. “Het plaatsen van honeypots is nog steeds belangrijk, maar gerichte aanvallen zijn op die manier lastig op te sporen. Daarnaast zien we een herintroductie van de polymorfe aanval en worden de ontwijkingstactieken steeds geavanceerder. Daarom moeten bedrijven meer energie steken in het onderzoeken van hun netwerklogs, zodat verdachte activiteiten sneller opvallen. Het probleem is echter dat de benodigde mankracht en kennis in de wat kleinere bedrijven vaak niet aanwezig is. Voor hen zit er vaak niets anders op dan dit uit te besteden. Zeker nu het gaat om financieel gewin doet men er alles aan om onder de radar te blijven. ”10-02 Raadsels rond computerstoring Groningen
09-02 'Ook met cookiewet is gebruiker niet anoniem'
07-02 Detron zoekt naar scherper profiel
07-02 De lange weg naar ERP
01-02 Imtech ICT hoort bij tien grootste dienstverleners
31-01 Infotheek profiteert van overjarige hardware
27-01 iPad is favoriet in de zakelijke markt
25-01 Recessie schrikt ICT-bedrijven niet af bij...
23-01 Boek belicht tien effecten van opkomst apps
20-01 'Oracle wil iPad van de bedrijfs-ICT worden'
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'Ook met cookiewet is gebruiker niet anoniem'
09-02 'KPN koppelt ID aan internetverkeer'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
Gerelateerde artikelen
06-11-08 InfoSec – Bedreigingen wisselen per sector
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......


