security / Nieuws
Webpagina's belangrijkste medium voor aanvallen
Internet heeft zich ontwikkeld tot het medium bij uitstek voor aanvalsactiviteiten, blijkt uit recent onderzoek. Voorheen vonden veel aanvallen plaats via het netwerk. Gebruikers kunnen zelfs legitieme websites niet meer volledig vertrouwen.
Het komt steeds vaker voor dat pc's besmet raken doordat gebruikers legitieme webpagina's bezoeken. Voorheen werden gebruikers pas slachtoffer van een veiligheidsrisico als ze bewust kwaadaardige sites bezochten of op kwaadaardige e-mailbijlagen klikten. Tegenwoordig misbruiken hackers dus ook betrouwbare webpagina's als distributiemedium voor aanvallen op privé-pc's en bedrijfssystemen. Dat concludeert leverancier van beveiligingssoftware Symantec in zijn laatst verschenen Internet Security Threat Report.
Aanvallers hebben het met name gemunt op webpagina's die vertrouwd worden door eindgebruikers, zoals sociale netwerksites. Zij maken daarbij volgens de onderzoekers effectief gebruik van site-specifieke zwakke plekken waarmee zij vervolgens andere aanvallen kunnen uitvoeren. In het laatste halfjaar van 2007 werden ruim elfduizend zwakke plekken op afzonderlijke websites gemeld. Voor slechts 473 daarvan waren patches ontwikkeld door de betreffende webbeheer.
Nep e-mail
Ook phishing blijft een groot probleem volgens de onderzoekers van Symantec. Bij phishing worden gebruikers in nep e-mailberichten verwezen naar malafide, maar vertrouwenswekkende, websites waar om vertrouwelijke gegevens wordt gevraagd. In het laatste halfjaar van 2007 vond de leverancier van beveiligingssoftware bijna 88.000 computers die als host kunnen dienen voor phishingwebsites. Dat is een toename van 167 procent ten opzichte van het halfjaar daarvoor. 80 procent van de merken die tijdens de onderzochte periode door phishing waren getroffen, bleek afkomstig uit de financiële sector.- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Onderaannemer Atos Origin moet tarief verlagen
- 16:42 Python 3.0 breekt met het verleden
- 13:43 Nederland geeft 30,9 miljard euro uit aan ICT
- 13:18 BBned komt mogelijk in de etalage
- 16:01 Cebit breidt aantal seminars uit
- 14:16 Consultant maakt handboek werven via LinkedIn
- 11:30 Licentiemodel leidt tot perverse klantrelatie
- 07:48 Mislukte SAP-module kost provincie vijf ton
- 10:30 Consultant krijgt 7,5 voor kennis
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


