security / Nieuws
Denial of service is meestgebruikte aanval
Een Denial-of-Service-aanval (DOS) is de meest gebruikte aanvalstechniek op internet. Ruim 25% van de aanvallen op netwerken is gerelateerd aan DOS. Het bedrijf Internet Security Systems (ISS) baseert dat op metingen via Intrusion Detection & Prevention-systemen (IDS/IPS) in het derde kwartaal van 2005.
Het grootste aantal IDS/IPS-events dat ISS waarnam - ruim 40% - is echter terug te leiden op zogenaamde pre-attack probes. Dat blijkt uit het laatste X-Force Threat Insight Quarterly-raport van ISS.
Met een pre-attack probe - bijvoorbeeld sniffers en poortscanners - proberen hackers zoveel mogelijk algemene informatie te verzamelen over gebruikers, servers en netwerken. Deze informatie wordt op een later moment gebruikt om netwerken of computers gerichter aan te vallen. Ruim 15% van de events is terug te leiden op gevallen waar hackers proberen ongeoorloofde toegang tot systemen te krijgen. Opvallend is verder dat zogenaamde backdoors slechts verantwoordelijk zijn voor 0,003% van het totaal aantal IDS/IPS-events. Backdoors staan de laatste tijd extra in de belangstelling in de berichtgeving over de rootkitsoftware van Sony Music.
Rampmisbruik
Hackers maken veel gebruik van rampen, zoals de bomaanslagen in Londen en de orkanen Katrina en Rita, om aanvallen uit te voeren. Zo werd een e-mail verspreid met een Trojan met het onderwerp "TERROR HITS LONDON". Deze e-mail leek sterk op een nieuwsbrief van CNN. Kort na de orkaan Katrina ontdekte X-Force zo’n 4.000 websites over deze ramp, waarvan de meeste dubieus. Ook werd een aantal gevallen van phishing gerelateerd aan Katrina ontdekt. In augustus dook Zotob op, waarvan onder meer CNN en The New York Times het slachtoffer werden. Hoewel Zotob vaak een worm genoemd wordt, is het eigenlijk een bot. Het verschil is dat wormen zichzelf automatisch verspreiden en een bot voortdurend onder controle staat van een hacker - in dat geval ook wel ’bot herder’ of ’bot master’ genoemd.
Jos Nijsen, Managing Director Benelux van ISS: "Hackers spelen duidelijk steeds sneller en directer in op de gevoelens van onbehagen en medeleven in de samenleving na rampen als Katrina of terroristische aanslagen. In de meeste gevallen is hun doel louter financieel gewin over de rug van de slachtoffers. ISS adviseert mensen om alleen geld over te maken naar erkende hulporganisaties en nooit zomaar op verzoeken voor financiële steun via e-mail in te gaan."
X-Force, het onderzoeks- en ontwikkelteam van ISS, baseert de percentages in het rapport op metingen van het netwerkverkeer van ISS-klanten in 72 landen via vijf Security Operations Centers, gedurende het derde kwartaal van dit jaar. In totaal verzamelde en analyseerde X-Force hiervoor in Q3 2.286.270.764 log-events van Intrusion Detection en Prevention-systemen.
- 14:51 KPN ligt onder de loep bij OPTA
- 16:55 Reorganisatie bij EMC kost 2400 banen
- 16:59 Dell verplaatst productie naar Polen
- 14:17 Werken met eHRM: 4 succesfactoren
- 03:30 Bèta van Windows 7 beschikbaar
- 10:38 Europese karteldienst bezoekt NXP
- 11:03 KPN ziet geen heil meer in België
- 11:21 NOiV kijkt kritisch naar Utrechtse aanbesteding
- 10:46 'Manager moet werknemer vrijheid geven'
- 09:18 ICT-cursus Belastingdienst nog onbekend
Test: welke URL-filtering werkt het best
URL-filtering voorkomt dat uw medewerkers op sites komen die met Malware zijn geïnfecteerd. In deze whitepaper worden diverse URL-filtering pakketten getest, op functionaliteit, ROI, inplementatie en gebruikerservaring.... Download nu
Case Studie DSM invoering Risk Monitoring
Lees in deze Case Studie hoe DSM te werk ging bij het invoeren Risk Monitoring. Welke procedure er werd gevolgd en hoe problemen zijn opgelost.... Download nu
Meer Security whitepapersComputable Events - Security
Computable organiseert verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
Webcast Security | 10-04-08Transparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkSpoed-patch IE is tweede afwijking van maandritme
22-12 09:27 De vorige week met spoed uitgebrachte patch voor Internet Explorer is de tweede afwijking van Microsofts maandelijkse patchronde. Het is enerzijds pas de tweede keer in achttien...
Meer security achtergrondFerrari's zijn niet slim in economisch uitdagende tijden
29-12 10:10 Hoe veel auto's heb jij in jouw garage? Precies, waarschijnlijk heb je een Smart om even naar de stad te rijden en om boodschappen te halen, een Volkswagen om met de familie...
Meer security opinieAntivirus voor MAC-computer
12-12 12:38 PC Tools heeft speciaal voor op Apple OS draaiende systemen een antiviruspakket op de markt gebracht. De beveiligingsspecialist heeft vastgesteld dat er grote kans is op virus- en...
Meer security productenBekijk de leveranciers op het gebied van Security.


