security / Opinie
Daar gaan we weer!
Nieuwssites brengen berichtgeving zonder enige vorm van voorkennis. Steeds vaker erger ik me eraan. De berichten zijn niet waar, nalatig en erg tendentieus. Internettend Nederland die veel gebruik maakt van deze nieuws sites krijgt derhalve steeds berichtgeving die niet klopt.
Onderstaande tekst komt van een nieuwsbericht wat in diverse media is gepubliceerd.
Cybercriminelen hebben in de nacht van woensdag op donderdag een wereldwijde aanval uitgevoerd op meer dan 10.000 webpagina's, zodat ze de computers van surfende consumenten kunnen kapen. Dat stelt virusexpert XXXXX donderdag.
De aangevallen websites zijn met een code veranderd waardoor de bezoekers ongemerkt naar een andere pagina worden doorgestuurd. Die verborgen website bevat malware die probeert in te breken in de pc van de nietsvermoedende gebruiker. De aanval was gericht op het bemachtigen van wachtwoorden voor online games.
„Dit was een van de grootste aanvallen in zijn soort”, aldus ......., ........ bij virusbestrijder xxxxx. Onder de geïnfecteerden zijn volgens de virusexpert ook sites van bijvoorbeeld reisbureaus en overheden. „Zelfs vertrouwde sites zijn niet altijd veilig, dat blijkt maar weer”, stelt !!!!!!. „Ook pagina's die je kent en vertrouwt kunnen door kwaadwillenden gevaarlijk worden gemaakt.”
Wat is er nu werkelijk gebeurt dan?
Niet de websites, maar de DNS servers zijn aangevallen. Door in een DNS server de url's die je ingeeft een vals IP adres te koppellen worden bezoekers verder geleid naar een malicious site. Die site lijkt erg veel op de site die je normaal verwacht, en dan gaat het mis.
Neem als voorbeeld onderstaande link die dus ook het slachtoffer werd.
Je geeft in de url bar als url op: www.paypal.com. Je krijgt de site van paypal te zien, en nietsvermoedend log je in. Dat er in je adresbalk http://pay.pal-update.com/acc/login.php-nu staat daar let je toch niet op. Klik maar eens op de link die hierboven staat, en log maar in. Haal wel even de nu achter php weg die ik heb geplaatst omdat mensen zich wel eens vergissen. Binnen een paar uur is je rekening leeg.
Dus nieuws sites! Indien je berichten plaatst, verifieer ze dan eerst, of consulteer iemand die er wel verstand van heeft. De dreiging is niet minder serieus, maar de oorzaak ligt niet bij de webmasters, maar bij de DNS beheerders.
- 16:16 EMC pakt databescherming, risk en TCO aan
- 16:14 Safend Encryptor geeft extra beveiligingslaag
- 12:00 Online quiz Computable, vraag 11
- 15:46 Eerste weekwinnaars online quiz bekend
- 12:00 Online quiz Computable, vraag 10
- 11:17 Europol mag zombie-PC’s doorzoeken
- 12:42 ECM onmisbaar in het 'nieuwe werken'
- 12:00 Online quiz Computable, vraag 9
- 11:26 Apple raadt antimalware aan voor Mac
- 10:40 EU-bestrijding cybercrime is vijfjarenplan
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.

