security / Nieuws
.bank voor veiliger online bankieren
De Finse computerbeveiliger F-Secure stelt voor om websites van financiële instellingen een eigen webextensie te geven. Een topdomeinnaam als .bank, .safe of .sure zou alleen mogen worden uitgegeven aan geregistreerde banken.
Aanleiding van het voorstel is de enorme toename van fraudegevallen op het web. Volgens het Britse samenwerkingsverband van betalingsorganen (APACS) was over het eerste halfjaar van 2005 in het Verenigd Koninkrijk daar 21,5 miljoen euro mee gemoeid en over de eerste zes maanden van 2006 al 33,3 miljoen euro. Bovendien noteerde de instantie over dezelfde periodes een astronomische toename van het aantal phishingincidenten van 312 in de eerste zes maanden van 2005 naar meer dan vijfduizend in de vergelijkbare periode in 2006. Dit is een toename van bijna 1500 procent.
Als ICANN, de organisatie die wereldwijd domeinnamen coördineert, de nieuwe extensie alleen uitgeeft aan geregistreerde financiële instellingen, zou de softwarebeveiliging hierop beter worden afgestemd. Mikko Hyppönen, onderzoeksdirecteur van F-Secure: "Een domeinnaam als .safe zal een criminele organisatie er niet van weerhouden bepaalde phishingactiviteiten uit te voeren, maar banken kunnen hiermee hun clientèle wel beter beschermen. Zo'n domeinnaam geeft de gebruiker de zekerheid dat hij financiële transacties via het internet veilig kan uitvoeren."
Vorige week waren klanten van ABN-AMRO nog doelwit van een grote phishingactie. Ze werden gevraagd een bestand te installeren op de computer. Inmiddels is bekend dat de enkelingen die hier waren ingetuind, in totaal tienduizenden euro's afhandig zijn gemaakt.
Ten eerste: een zeer groot gedeelte van phishing werkt nu al met een valse domeinnaam; er zijn nog steeds heel veel mensen die rustig hun codes invullen op http://www.postbank.com ipv postbank.nl of zelfs op https://www.crimineel.nl/postbank.nl Daar helpt dit dus al niet tegen.
Ten tweede, de truc die bij de ABN gebruikt werd bestond uit een trojan die lokaal op de computer van de gebruiker werkte; als de kraker de macht over de lokale computer heeft, is het een fluitje van een cent om de vertaling domeinnaam -> IP adres te beinvloeden en daarmee dus verkeer omleiden via een "rogue" site.
- 15:10 PinkRoccade maakt TSS stabieler en breder
- 15:18 Hitachi haakt aan op SSD Intel
- 12:45 ASML vreest kaalslag chipsector
- 17:19 Oud-directeur van Getronics leidt Inter Access
- 16:26 Banometer: Vraag naar hoofd applicatiebeheerder
- 11:38 'Stoppen met BPO door Ordina is verstandig'
- 11:32 Banometer: Vooral vraag naar hoofd...
- 11:26 Apple raadt antimalware aan voor Mac
- 10:20 Tijdsplanning ICT-projecten rammelt
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


