Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Meer DDoS-aanvallen met Linux-machines

01 oktober 2015 - 09:08ActueelCloud & InfrastructuurAkamai
Birgit Bunt
Birgit Bunt

Linux-systemen worden steeds vaker gebruikt voor DDoS-aanvallen. En dat is opvallend omdat Linux-machines vaak als veiliger worden gezien en bovendien in mindere hoeveelheden worden gebruikt binnen bedrijven dan bijvoorbeeld Windows-machines. Dat meldt netwerkdienstverlener Akamai op basis van eigen onderzoek.

Volgens Stuart Scholly, senior vice president bij Akamai, werden eerder voornamelijk Windows-machines aangevallen voor het bouwen van botnets. ‘Op dit moment worden botnets steeds meer opgebouwd uit Linux-systemen om DDoS-aanvallen uit te voeren.’

Het hacken van Linux-toestellen wordt gedaan met XOR DDoS, meldt Akamai op zijn website. Dit is een Trojan malware die het Linux-systeem infecteert, zodat een cybercrimineel vanaf afstand een DDoS-aanval kan lanceren. Voornamelijk de gaming-sector en onderwijsinstellingen worden geraakt door deze XOR DDoS-botnets. Er vinden tot twintig van dergelijke aanvallen per dag plaats, die meer dan 150 gigabit per seconde (Gbps) halen.

De aanvallers krijgen de controle over een Linux-systeem in twee stappen. Ze voeren eerst een ‘brute force’-aanval uit om het wachtwoord voor de Secure shell-services te bemachtigen. Vervolgens gebruiken ze de zo verkregen ‘root privileges’, die toegang bieden tot systeembestanden en -programma’s, om een ‘Bash shell’-script te draaien en zo de controle over het toestel te krijgen.

Linux niet meer veilig

Hans Nipshagen, regionaal verkoopmanager bij Akamai, legt uit dat deze ontwikkeling opvallend is, omdat Linux altijd werd gezien als veiliger dan Windows. Aanvallers gebruiken namelijk vooral systemen met veel kwetsbaarheden en met de meeste gebruikers voor een DDoS-aanval, legt hij uit. ‘Ondertussen gebruiken aanvallers geavanceerde technieken en grote aanvallen, waardoor eigenlijk elk apparaat dat op het internet is aangesloten, kwetsbaar is. Dus ook Linux-toestellen.’

Nipshagen noemt als voorbeeld van de mogelijkheden van aanvallers dat een gemiddelde website een bandbreedte heeft van 1 Gbps. ‘De gemiddelde aanvalsgrootte is echter al 13 Gbps. Dit betekent dat zo’n aanval gemakkelijk de internetlijn doet vollopen en dan werkt de website niet meer.’ Veel organisaties denken volgens hem nog steeds dat een firewall hier wel voldoende bescherming tegen biedt, ‘maar dat werkt niet tegen zo’n aanvalsgrootte’.

Meer over

DDoSLinux

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Bouw de AI-organisatie niet op los zand

    Wat is de afweging tussen zelf bouwen of het benutten van cloud?

    Computable.nl

    Slimme connectiviteit: de toekomst van bouwen

    Hoe stoom jij jouw organisatie in de bouw en installatie sector klaar voor de digitale toekomst?

    Computable.nl

    De weg van dataverzameling naar impact

    Iedere organisatie heeft data, maar niet iedereen weet hoe je het goed gebruikt. Hoe zet je waardevolle informatie om in actie?

    Meer lezen

    Open source
    OpinieSoftware & Development

    ‘Linux op de desktop blijft een droom’

    Hack
    ActueelSecurity & Awareness

    Ernstig lek in Linux, Mac OS X en Unix

    Computable.nl
    OpinieSoftware & Development

    Linux desktop is dood, of niet?

    DDoS-aanval
    ActueelCloud & Infrastructuur

    Aantal DDoS-aanvallen stijgt met 180 procent

    DDoS-aanval
    ActueelSecurity & Awareness

    DDoS-aanval vaak afkomstig uit eigen land

    DDoS-aanval
    ActueelSecurity & Awareness

    MKB vaak doelwit van DDoS-aanval

    21 reacties op “Meer DDoS-aanvallen met Linux-machines”

    « Oudere reacties
    1. gregor Weertman schreef:
      5 oktober 2015 om 18:08

      Ik zie dat Centos 6 nog standaard op rootlogin staat en dat zal dan ook zijn met Redhat.
      Fedora 22 is ok en natuurlijk de Ubuntu gerelateerde distro’s.

      Ik hoop dat Birgit meer verstand heeft van Sociale Psychologie want dit artikel is tegen het zere been van aan aantal beheerders en het klopt ook nog niet! 😉

      Wel leuk van haar hier even op te wijzen om een aantal beheerders wakker te schudden die “secret” als root password hebben staan op hun root enabelde ssh login.

      Login om te reageren
    « Oudere reacties

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs