Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

08-04-2008 11:36 | Door Diederik Toet | Gerelateerde bedrijven: Symantec | Er zijn nog geen reacties op dit artikel | Permalink

Webpagina's belangrijkste medium voor aanvallen

hacker beveiliging security

Internet heeft zich ontwikkeld tot het medium bij uitstek voor aanvalsactiviteiten, blijkt uit recent onderzoek. Voorheen vonden veel aanvallen plaats via het netwerk. Gebruikers kunnen zelfs legitieme websites niet meer volledig vertrouwen.

Het komt steeds vaker voor dat pc's besmet raken doordat gebruikers legitieme webpagina's bezoeken. Voorheen werden gebruikers pas slachtoffer van een veiligheidsrisico als ze bewust kwaadaardige sites bezochten of op kwaadaardige e-mailbijlagen klikten. Tegenwoordig misbruiken hackers dus ook betrouwbare webpagina's als distributiemedium voor aanvallen op privé-pc's en bedrijfssystemen. Dat concludeert leverancier van beveiligingssoftware Symantec in zijn laatst verschenen Internet Security Threat Report.

Aanvallers hebben het met name gemunt op webpagina's die vertrouwd worden door eindgebruikers, zoals sociale netwerksites. Zij maken daarbij volgens de onderzoekers effectief gebruik van site-specifieke zwakke plekken waarmee zij vervolgens andere aanvallen kunnen uitvoeren. In het laatste halfjaar van 2007 werden ruim elfduizend zwakke plekken op afzonderlijke websites gemeld. Voor slechts 473 daarvan waren patches ontwikkeld door de betreffende webbeheer.

Nep e-mail

Ook phishing blijft een groot probleem volgens de onderzoekers van Symantec. Bij phishing worden gebruikers in nep e-mailberichten verwezen naar malafide, maar vertrouwenswekkende, websites waar om vertrouwelijke gegevens wordt gevraagd. In het laatste halfjaar van 2007 vond de leverancier van beveiligingssoftware bijna 88.000 computers die als host kunnen dienen voor phishingwebsites. Dat is een toename van 167 procent ten opzichte van het halfjaar daarvoor. 80 procent van de merken die tijdens de onderzochte periode door phishing waren getroffen, bleek afkomstig uit de financiële sector.
reageer print stuur door
Gerelateerde artikelen
Reageer
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.