Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
Achterbuurt

Internetachterbuurt zorgt voor veel overlast

01 maart 2013 - 11:39ActueelCloud & InfrastructuurUniversiteit Twente
Sander Hulsman
Sander Hulsman
Chief Digital Content

Niet meer dan twintig internet service providers (isp’s) wereldwijd zijn verantwoordelijk voor bijna de helft van alle internetadressen die spam versturen. Dit blijkt uit onderzoek van het Centrum voor Telematica en Informatietechnologie (CTIT) van de Universiteit Twente (UT) onder ruim 42.000 providers. De universiteit deed onderzoek naar ‘bad neighborhoods’ op het internet: gebieden, soms zelfs geografisch bepaald, vanwaar veel spam, phishing of andere ongewenste activiteit komt.

Giovane Moura heeft zijn promotieonderzoek uitgevoerd in de groep Design and Analysis of Communication Systems, onderdeel van het CTIT van de UT. Hierin bleek dat net als in de echte wereld, ook het internet ‘achterbuurten’ kent waar het niet veilig op straat is en waar de criminaliteitscijfers hoger liggen dan in andere wijken.

Securitymaatregelen

Het onderzoek kan leiden tot betere oplossingen voor de beveiliging. Moura heeft daarom voor het eerst systematisch de kwaadaardige hosts onderzocht, door netwerkgegevens te monitoren en te analyseren. Belangrijke conclusie is dat de kwaadaardige activiteiten zich inderdaad concentreren in beperkte gebieden waarbinnen de ip-adressen sterke overeenkomsten vertonen, per isp of zelfs per land. Zo vond de promovendus ook een enkele isp waarvan 62 procent van de adressen gerelateerd was aan spam. Met deze kennis zijn securitymaatregelen ook te koppelen aan specifieke isp’s.

Opmerkelijk is ook dat verschillende typen activiteiten ook uit verschillende werelddelen komen. Zo komt spam vooral uit zuidelijke Aziatische landen, terwijl phishing vooral voorkomt in de Verenigde Staten en andere ontwikkelde landen. Reden voor dat laatste is dat deze landen de meeste datacenters en cloud computing-providers herbergen.

Beveiligingsstrategie

Ook is er een onderscheid te maken tussen een individueel ip-adres dat slechts eenmaal aanvalt en een hele ‘bad neighborhood’ die bijna altijd meer dan eens aanvalt. Ook dit is uiterst nuttige informatie om een beveiligingsstrategie te kunnen opzetten. De historie van een internetachterbuurt helpt daarbij.

Meer over

E-mailmanagementPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    ActueelInnovatie & Transformatie

    Cybercriminelen houden ook van voetbal

    5 reacties op “Internetachterbuurt zorgt voor veel overlast”

    1. Maarten Oberman schreef:
      2 maart 2013 om 22:17

      Op zich natuurlijk prima extra beveiliging aan de ontvangende kant, maar dat is niet de helft van het probleem , helaas maar een klein deel.

      ISP’ers aanpakken, die dit soort “klanten” hebben is effectiever. Wellicht wat lastiger, maar toch. dat is de bron en niet andersom.

      Login om te reageren
    2. Pascal schreef:
      3 maart 2013 om 22:41

      Ik kan niet bevestigen of de vaststelling van Sander juist is, maar indien zo dan is het toch vrij eenvoudig om de hele range van die 20 ISP’s compleet te blokkeren, kleine moeite

      Je blokkeerd dan natuurlijk ook een hoop ‘goede’ diensten, waarvan de eigenaren vervolgens moeten verkassen naar andere ISP’s, zodat de boosdoenners snel genoeg tot inkeer zullen komen.

      Login om te reageren
    3. Joop schreef:
      4 maart 2013 om 08:08

      Misschien wel handig om een directe link te geven naar het artikel?

      http://eprints.eemcs.utwente.nl/21235/01/noms2012.pdf

      Ik vroeg me naleijk af waar de input voor zijn onderzoek vandaan komt. Blijkbaar van de CBL.

      Login om te reageren
    4. ICT-er schreef:
      4 maart 2013 om 10:42

      Ik ben het met Maarten eens dat de foute ISP’ers ook moeten worden aangepakt als ze criminelen niet willen blokkeren of dit soort lieden zelfs aantrekken met hun bijzondere voorwaarden. Eigenaren van ISP’s die zelf achter de criminele organisaties zitten, mogen wat mij betreft zelfs levenslang uitgesloten worden om nog ooit een ISP, enz. te mogen leiden. Als dit de regel in de westerse landen zou zijn, dan zou een heel groot deel van de ellende kunnen worden voorkomen.

      Zo’n voorstel zou door de branche bij de politiek bepleit moeten worden.

      Login om te reageren
    5. Herman schreef:
      4 maart 2013 om 13:58

      Wat mij betreft mogen ze deze ISP’s direct afsluiten. Bij mijn server gebeurt dit ook automatisch als een hacker inbreekt op mijn server, en deze misbruikt voor het versturen van spam. Ik houd mij volgens een (goede) ISP daardoor niet aan de voorwaarden maar heb er ernstig last van. Zijn er geen aansluitvoorwaarden voor het gebruik van IP-adressen? Lijkt mij een goede stok achter de deur als de IANA de IP-adressen bij misbruik kan terugvorderen. ISP’s worden dan misschien wat alerter.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Computable Insights

    Een ai-agent die klantvragen afhandelt. Dat is een van de nieuwste troeven van softwareproducent Salesforce, dat daarmee meesurft op de...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs