Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

20-03-2007 11:31 | Door Diederik Toet | Er zijn 2 reacties op dit artikel | Permalink

Hacker steeds geraffineerder

Aanvallen op computersystemen worden almaar ingenieuzer. De hackers verfijnen hun methoden en werken internationaal samen om gevoelige informatie te achterhalen of spam te versturen.

Beveiligers en isp's hebben hun handen vol aan het tegengaan van de overlast. Symantec, leverancier van beveiligingssoftware, telde het afgelopen halfjaar meer dan zes miljoen besmette computers die reageren op opdrachten van hackers. Dit is bijna eenderde meer dan in het halfjaar daarvoor. Dit blijkt uit een rapport over veiligheidsinbreuken op internet, dat eerder deze maand is gepubliceerd.

Vooral trojans zijn een groeiend probleem. Zij worden vaak gebruikt voor het versturen van bulkmail. Vroeger gebruikten hackers daar vooral wormen voor. Ook het aantal ‘zero-day vulnerabilities' neemt flink toe. Softwarefabrikanten ontdekken deze kwetsbaarheden pas nadat er misbruik van is gemaakt. Hierdoor zijn ‘zero days' een favoriet hulpmiddel voor gerichte aanvallen die slachtoffers infecteren met kwaadaardige codes.

Aanvallen op computers hebben vaak tot doel om informatie te achterhalen of om ze te gebruiken voor het versturen van bulkmail. Technisch directeur Simon Hania van internetprovider XS4All: "Verspreiders van spam kapen steeds meer computers met een breedbandverbinding. Dat kan door beveiligingslekken in Windows of doordat gebruikers in hun onwetendheid programmaatjes downloaden. De spammers gebruiken tegenwoordig een nieuwe generatie gereedschap om bot-netwerken op te zetten. Deze netwerken bestaan uit miljoenen computers van mensen en bedrijven die er vaak geen weet van hebben dat ze gekaapt zijn. Ze merken het pas zodra hun internetprovider ze op de vingers tikt om het grote aantal mailtjes dat vanaf hun ip-adres wordt verstuurd." In het uiterste geval blokkeert de provider het ip-adres.

Bovendien wordt spam steeds geraffineerder. Hania: "Tegenwoordig zetten spammers hun teksten in plaatjes. Vaak staan de letters ook nog scheef waardoor onze software voor optische herkenning niets herkent. Bovendien gebruiken spammers de enorme rekenkracht van al die geschakelde computers om iedere verstuurde afbeelding uniek te maken. Daardoor werkt de plaatjesdatabase niet goed." Ook Symantec constateert dit probleem en becijferde dat imagespam zo'n 35 procent van alle spamverkeer vormt.

Andere bijvoorbeelden van de geraffineerdheid van hackers zijn phishing en pharming. Dit zijn spamvarianten waarbij het internetverkeer vanaf een linkje in een e-mailbericht ongemerkt wordt omgeleid naar malafide servers. Drie procent van alle bulkmail gebruikt deze technieken.

Het is van belang dat eindgebruikers worden gewezen op de gevaren. Tom Welling, security expert van Symantec: "Consumenten en bedrijven moeten de juiste veiligheidsmaatregelen treffen om te voorkomen dat aanvallers toegang krijgen tot hun vertrouwelijke informatie, of financiële schade veroorzaken." Door toedoen van hackers ontstaan gegevenslekken die kunnen leiden tot identiteitsdiefstal en misbruik van vertrouwelijke informatie. Hierdoor staat het publieke vertrouwen onder druk.

Bekijk ook het interview hieronder waarin Tom Welling van Symantec kort uitlegt waar spam vandaan komt en tegen welke problemen je aanloopt bij het tegengaan van plaatjesspam.

Video: Interview met Tom Welling van Symantec

Dubbelklik in de video voor fullscreen-weergave
Laatste video's

Lange impressie Computable Awards 2008
05-11-2008 - In artikel: Lange video-impressie Computable Awards 2008

Korte video-impressie Computable Awards 2008
05-11-2008 - In artikel: Korte video-impressie Computable Awards 2008

Microsoft SecondLight Surface
31-10-2008 - In artikel: HEBBEN: SecondLight geeft Surface doorkijk

Getronics-lied
15-10-2008 - In artikel: Getronics presenteert nieuw gezicht

Meer video
bekijk reacties (2) print stuur door
Reacties op dit artikel
Peter van den Belt, 20-03-2007 16:30
Ik verwacht van een professioneel blad als de Computable wel dat men op z'n minst het verschil kent tussen Hackers (Mensen die beveiligingen testen op lekken en deze rapporteren, of software op onorthodoxe wijze optimaliseren) en Crackers (Mensen die uit kwade wil technieken ontwikkelen om toegang te krijgen tot systemen om ze te misbruiken)
Mark Peter, 20-03-2007 17:34
Rectificatie:
Hackers zijn vredelieve mensen,
Crackers daarentegen niet!
Die doen precies wat hierboven beschreven wordt....
rssMeer Security
Security Whitepapers

Microsoft Security Report 2008: dreigingen en trends

De noodzaak voor goede Security is groter dan ooit. In dit uitgebreide onderzoekrapport leest u alles over trends op gebied van exploits, kwetsbaarheden, malware in 2008.... Download nu

Top 5 strategieën voor moderne security-bedreigingen

In deze whitepaper worden de implicaties en werkwijze beschreven van moderne security-bedreigingen. Welke aanpak zorgt voor de beste security? Wat zijn de voor- en nadelen van verschillende technieken en hoe komt u tot de meest efficiënte security-strategie? Dat leest u in deze whitepaper.... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

Orange Business Services Secure My Device

21-11 14:56   Telecomdienstverlener Orange Business Services introduceert Secure My Device. Het gaat hier om een nieuwe beveiligingsoplossing voor computergebruik op afstand en mobiel gebruik...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

Ik ben een hotfix back-patcher

21-11 07:14   Elk vak heeft zijn eigen jargon, dat is nu eenmaal zo. Wij automatiseerders en informatiseerders hebben er een handje van om DLA's te gebruiken, de bekende drieletterige...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.