security / Nieuws
'Organisaties onderschatten DNS-aanval'
Organisaties zijn zich onvoldoende bewust van de gevaren van een aanval op het 'Domain Name System' (DNS). Dat stelt Axians aan de hand van eigen onderzoek onder netwerkbeheerders van zestig grote organisaties met meer dan 2500 medewerkers.
Organisaties onderschatten de gevaren van een aanval op het Domain Name System (DNS), stelt Axians aan de hand van eigen onderzoek. 68 procent van de netwerkbeheerders in Nederland acht de kans op een aanval op het Domain Name systeem ‘klein tot zeer klein'. Axians concludeert dat in vergelijking met voorgaande jaren het bewustzijn van de gevaren iets is gestegen. In 2006 schatte 86 procent de kans op een DNS-aanval 'klein tot zeer klein'. In 2005 was dat 79 procent.
Bijna een kwart van de ondervraagden (23,5 procent) ziet DNS als de belangrijkste bron voor externe aanvallen in de komende jaren. Volgens Rob Wennekendonk, managing director bij Axians is dat percentage te laag. "Organisaties lijken te denken dat een aanval aan hun deur voorbijgaat, omdat ze er nog niet mee geconfronteerd zijn. Dat is zorgwekkend, vooral omdat de dreiging van gerichte aanvallen steeds groter wordt."
Belang IP-services
Door toename van het aantal ip-toepassingen zoals ip-telefonie, VoIP, webservices en andere ip-gerelateerde diensten wordt het belang van ip-services zoals DNS en DHCP (Dynamic Host Configuration Protocol), steeds groter. Een niet optimaal functionerend DNS veroorzaakt een traag netwerk en in het ergste geval raken webservices en de ‘active-directory' onbeschikbaar. Wennekendonk waarschuwt: "DNS-aanvallen staan nog altijd hoog op de SANS, een lijst van de meest voorkomende aanvallen en lekken."
Verder blijkt uit het onderzoek dat het percentage dat de beveiliging van ip-services in hun infrastructuur steeds belangrijker vindt, sterk is gestegen. Nu geeft 65 procent aan dat de beveiliging van toenemend belang is, tegenover 41 procent in 2006 en 35 procent in 2005.
Ik roep dit al meer dan 12 jaar, iedereen geeft mij ongelijk, en ik zeg je: het Internet, zoals we dat vandaag kennen, wordt nog eens grootschallig aangevallen met een soort DDoS-Attack, waarbij vrijwel alle communicatie dat over Internet loopt(en dat is nogal wat), voor zo'n 85% zal uitvallen. Het is al eens eerder geprobeerd op 8 van de 13 Root-Servers, waarbij toen de gehele dag Internet nogal 'traag' werd, dit wordt nog eens 'dunnetjes' over gedaan, maar dan grootschaliger, met de bedoeling een 'paar extra eigen root-servers op te zetten'. En dat kan zeer criminele gevolgen hebben.
Hier een voorbeeld van zaterdag 25 januari 2003:
INTERNET onder vuur. Sinds 07:30 vanochtend (zaterdag) liggen wereldwijd belangrijke Internetknooppunten onder vuur door een DOS-attack op UDP poorten 1433 en 1434. O.a. Amsterdam ligt gedeeltelijk plat, maar ook New York, Tokio en vele andere knooppunten. Wij en alle andere Internetproviders zijn bezig om de filters aan te passen om deze "aanval" af te weren, als ook te zoeken naar de veroorzakers. Binnen Nederland moet het weer enigszins gaan, daarbuiten is slechts mondjesmaat verkeer mogelijk. In de loop van de dag zal het waarschijnlijk weer tot normale proporties terugkeren (tenzij de DOS-attack eerder ophoudt).
Mail versturen moet wel mogelijk zijn, zij het dat de mail wellicht pas later bij de ontvanger aankomt omdat onze mailservers hem niet direct kunnen afleveren als de server van de andere partij nog onder vuur staat.
Bron: http://www.brunssum.net
En deze:
We are monitoring massive Distributed Denial of Service attacks all over the U.S. tonight starting at around 11:30 PM CST. As many as 5 of the 13 root nameserver have been down, up to 10 with massive packet loss (xx%): It's massive, no word on source yet. We are watching it closely.
Brad G
American Intelligence
www.americanintelligence.us
Het Internet, en daarmee feitelijk de wereld van vandaag omdat zonder dat communicatiemiddel weinig tot niets meer werkt (geen banktransacties, geen mail, etc) stoelt op 2 backbones: 1 fysieke, kabeltjes over de zeebodem, en 1 databasegestuurde, DNS. Kabeltjes doorknippen is wat lastig, maar DNS is een open systeem waar iedereen met voldoende kennis aan kan komen.
In de huidige structuur van het DNS-systeem staan voldoende machines die de requests afhandelen, en met dank aan de situatie dat in 1982 weinig bandbreedte beschikbaar was kan het spul een grootschalige aanval handlen, MAAR...
als er een idioot rondloopt die slimmer is dan de huidige hackers is 'ie in staat met een beetje fatsoenlijk botnet om een heel domein onbereikbaar te krijgen, onbeperkt in tijd en zonder dat het traceerbaar is! Gelukkig zijn de hackers niet zo bijster slim, zeg maar.
Kort maar goed: je hebt gelijk, blijf roepen!
-
Ik geloof dat je hier de plank mis slaat Peter, het heeft al eens eerder plaats gevonden als proef, dus die Hackers zijn inderdaad slim ja, en jij iets minder, met die specialisten die DNS niet snappen....
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
- 12:00 Online quiz Computable, vraag 8
- 10:10 EU vraagt hulp bedrijven tegen cybercrime
- 12:00 Online quiz Computable, vraag 7
- 12:00 Online quiz Computable, vraag 6
- 15:50 EU pakt cybercrime aan
- 12:07 SonicWALL beveiliging voor EBS en SBS
Security 3.0: de nieuwste generatie beveiligingsoplossingen (klad)
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


"Axians concludeert dat in vergelijking met voorgaande jaren het bewustzijn van de gevaren iets is gestegen. In 2006 schatte 86 procent de kans op een DNS-aanval 'klein tot zeer klein'. In 2005 was dat 79 procent."
Als het gevaar eigenlijk GROTER is dan "klein tot zeer klein", en het percentage mensen dat denkt dat het gevaar kleiner is, is toegenomen, dan is het BEWUSTZIJN van de gevaren toch juist gedaald?