security / Nieuws
Hacker steeds geraffineerder
Aanvallen op computersystemen worden almaar ingenieuzer. De hackers verfijnen hun methoden en werken internationaal samen om gevoelige informatie te achterhalen of spam te versturen.
Beveiligers en isp's hebben hun handen vol aan het tegengaan van de overlast. Symantec, leverancier van beveiligingssoftware, telde het afgelopen halfjaar meer dan zes miljoen besmette computers die reageren op opdrachten van hackers. Dit is bijna eenderde meer dan in het halfjaar daarvoor. Dit blijkt uit een rapport over veiligheidsinbreuken op internet, dat eerder deze maand is gepubliceerd.
Vooral trojans zijn een groeiend probleem. Zij worden vaak gebruikt voor het versturen van bulkmail. Vroeger gebruikten hackers daar vooral wormen voor. Ook het aantal ‘zero-day vulnerabilities' neemt flink toe. Softwarefabrikanten ontdekken deze kwetsbaarheden pas nadat er misbruik van is gemaakt. Hierdoor zijn ‘zero days' een favoriet hulpmiddel voor gerichte aanvallen die slachtoffers infecteren met kwaadaardige codes.
Aanvallen op computers hebben vaak tot doel om informatie te achterhalen of om ze te gebruiken voor het versturen van bulkmail. Technisch directeur Simon Hania van internetprovider XS4All: "Verspreiders van spam kapen steeds meer computers met een breedbandverbinding. Dat kan door beveiligingslekken in Windows of doordat gebruikers in hun onwetendheid programmaatjes downloaden. De spammers gebruiken tegenwoordig een nieuwe generatie gereedschap om bot-netwerken op te zetten. Deze netwerken bestaan uit miljoenen computers van mensen en bedrijven die er vaak geen weet van hebben dat ze gekaapt zijn. Ze merken het pas zodra hun internetprovider ze op de vingers tikt om het grote aantal mailtjes dat vanaf hun ip-adres wordt verstuurd." In het uiterste geval blokkeert de provider het ip-adres.
Bovendien wordt spam steeds geraffineerder. Hania: "Tegenwoordig zetten spammers hun teksten in plaatjes. Vaak staan de letters ook nog scheef waardoor onze software voor optische herkenning niets herkent. Bovendien gebruiken spammers de enorme rekenkracht van al die geschakelde computers om iedere verstuurde afbeelding uniek te maken. Daardoor werkt de plaatjesdatabase niet goed." Ook Symantec constateert dit probleem en becijferde dat imagespam zo'n 35 procent van alle spamverkeer vormt.
Andere bijvoorbeelden van de geraffineerdheid van hackers zijn phishing en pharming. Dit zijn spamvarianten waarbij het internetverkeer vanaf een linkje in een e-mailbericht ongemerkt wordt omgeleid naar malafide servers. Drie procent van alle bulkmail gebruikt deze technieken.
Het is van belang dat eindgebruikers worden gewezen op de gevaren. Tom Welling, security expert van Symantec: "Consumenten en bedrijven moeten de juiste veiligheidsmaatregelen treffen om te voorkomen dat aanvallers toegang krijgen tot hun vertrouwelijke informatie, of financiële schade veroorzaken." Door toedoen van hackers ontstaan gegevenslekken die kunnen leiden tot identiteitsdiefstal en misbruik van vertrouwelijke informatie. Hierdoor staat het publieke vertrouwen onder druk.
Bekijk ook het interview hieronder waarin Tom Welling van Symantec kort uitlegt waar spam vandaan komt en tegen welke problemen je aanloopt bij het tegengaan van plaatjesspam.
Dubbelklik in de video voor fullscreen-weergave
Lange impressie Computable Awards 2008
05-11-2008 - In artikel: Lange video-impressie Computable Awards 2008
Korte video-impressie Computable Awards 2008
05-11-2008 - In artikel: Korte video-impressie Computable Awards 2008
Microsoft SecondLight Surface
31-10-2008 - In artikel: HEBBEN: SecondLight geeft Surface doorkijk
Getronics-lied
15-10-2008 - In artikel: Getronics presenteert nieuw gezicht
Hackers zijn vredelieve mensen,
Crackers daarentegen niet!
Die doen precies wat hierboven beschreven wordt....
- 18:31 Puzzel mee naar een Mobile Office t.w.v. € 8033!
- 15:32 Scriptie videosurveillance wint wedstrijd Logica
- 14:23 EU-gedragscode geeft datacenters energietips
- 12:39 Nieuwe fase in ICT: van technologie naar ethiek
- 12:00 E-mailloze vrijdag moet werkroutine doorbreken
- 12:19 KPN bestudeert zijn Belgische activiteiten
- 12:04 ICT'er vindt werkdruk te hoog
- 09:44 15 miljoen euro voor slimme ICT-oplossingen
- 11:29 Microsoft Dynamics zoekt partners
- 15:52 Getronics zoekt ICT'er op snowboard
Microsoft Security Report 2008: dreigingen en trends
De noodzaak voor goede Security is groter dan ooit. In dit uitgebreide onderzoekrapport leest u alles over trends op gebied van exploits, kwetsbaarheden, malware in 2008.... Download nu
Top 5 strategieën voor moderne security-bedreigingen
In deze whitepaper worden de implicaties en werkwijze beschreven van moderne security-bedreigingen. Welke aanpak zorgt voor de beste security? Wat zijn de voor- en nadelen van verschillende technieken en hoe komt u tot de meest efficiënte security-strategie? Dat leest u in deze whitepaper.... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Orange Business Services Secure My Device
21-11 14:56 Telecomdienstverlener Orange Business Services introduceert Secure My Device. Het gaat hier om een nieuwe beveiligingsoplossing voor computergebruik op afstand en mobiel gebruik...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondIk ben een hotfix back-patcher
21-11 07:14 Elk vak heeft zijn eigen jargon, dat is nu eenmaal zo. Wij automatiseerders en informatiseerders hebben er een handje van om DLA's te gebruiken, de bekende drieletterige...
Meer security opinieBekijk de leveranciers op het gebied van Security.


