Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Opinie

13-03-2008 17:39 | Door Erik Westhovens | Tags: DNS | Er zijn nog geen reacties op dit artikel | Permalink

Daar gaan we weer!

Erik Westhovens

Nieuwssites brengen berichtgeving zonder enige vorm van voorkennis. Steeds vaker erger ik me eraan. De berichten zijn niet waar, nalatig en erg tendentieus. Internettend Nederland die veel gebruik maakt van deze nieuws sites krijgt derhalve steeds berichtgeving die niet klopt.

Onderstaande tekst komt van een nieuwsbericht wat in diverse media is gepubliceerd.

Cybercriminelen hebben in de nacht van woensdag op donderdag een wereldwijde aanval uitgevoerd op meer dan 10.000 webpagina's, zodat ze de computers van surfende consumenten kunnen kapen. Dat stelt virusexpert XXXXX donderdag.

De aangevallen websites zijn met een code veranderd waardoor de bezoekers ongemerkt naar een andere pagina worden doorgestuurd. Die verborgen website bevat malware die probeert in te breken in de pc van de nietsvermoedende gebruiker. De aanval was gericht op het bemachtigen van wachtwoorden voor online games.

„Dit was een van de grootste aanvallen in zijn soort”, aldus ......., ........ bij virusbestrijder xxxxx. Onder de geïnfecteerden zijn volgens de virusexpert ook sites van bijvoorbeeld reisbureaus en overheden. „Zelfs vertrouwde sites zijn niet altijd veilig, dat blijkt maar weer”, stelt !!!!!!. „Ook pagina's die je kent en vertrouwt kunnen door kwaadwillenden gevaarlijk worden gemaakt.”

Wat is er nu werkelijk gebeurt dan?

Niet de websites, maar de DNS servers zijn aangevallen. Door in een DNS server de url's die je ingeeft een vals IP adres te koppellen worden bezoekers verder geleid naar een malicious site. Die site lijkt erg veel op de site die je normaal verwacht, en dan gaat het mis.

Neem als voorbeeld onderstaande link die dus ook het slachtoffer werd.

Je geeft in de url bar als url op: www.paypal.com. Je krijgt de site van paypal te zien, en nietsvermoedend log je in. Dat er in je adresbalk http://pay.pal-update.com/acc/login.php-nu staat daar let je toch niet op. Klik maar eens op de link die hierboven staat, en log maar in. Haal wel even de nu achter php weg die ik heb geplaatst omdat mensen zich wel eens vergissen. Binnen een paar uur is je rekening leeg.

Dus nieuws sites! Indien je berichten plaatst, verifieer ze dan eerst, of consulteer iemand die er wel verstand van heeft. De dreiging is niet minder serieus, maar de oorzaak ligt niet bij de webmasters, maar bij de DNS beheerders.

reageer print stuur door
Reageer
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.