Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Hackers bieden 736 Nederlandse servers aan

15 juni 2016 - 12:143 minuten leestijdActueelCloud & InfrastructuurKaspersky Lab
Pim van der Beek
Pim van der Beek

Cybersecurity-specialist Kaspersky waarschuwt voor een wereldwijde marktplaats waar voor enkele dollars toegang wordt geboden tot één van de 70.624 gehackte Remote Desktop Protocol (RDP)-servers. Op die site worden 736 Nederlandse servers aangeboden.

Op de online marktplaats met de naam xDedic kunnen geïnteresseerden vanaf zes dollar toegang kopen tot gecompromitteerde servers. Kaspersky onderzocht het netwerk nadat een Europese isp het securitybedrijf op de marktplaats attendeerde. ‘Veel van de servers hosten of bieden toegang tot populaire consumentenwebsites en -diensten. Sommige hebben software geïnstalleerd voor direct mail, boekhouden en point-of-sale (PoS) verwerking’, licht Kaspersky toe.

De eigenaren van de marktplaats zijn vermoedelijk Russisch. Er wordt in ieder geval in het Russisch gecommuniceerd. Volgens de beveiliger worden de servers gebruikt om de infrastructuren van de gebruikers aan te vallen. ‘Ook worden ze ingezet als lanceerplatform voor bredere aanvallen, terwijl de eigenaren geen idee hebben wat er gebeurt’, aldus Kaspersky.

Volgens de beveiliger is xDedic een krachtig voorbeeld van een nieuw type marktplaats voor cybercriminelen: ‘Het is goed georganiseerd en ondersteund. Het biedt iedereen, van beginnende cybercriminelen tot APT-groepen, snelle, goedkope en gemakkelijke toegang tot legitieme organisatie-infrastructuur. Zo kunnen zij hun misdaden zo lang mogelijk onder de radar houden.’

Browse-geschiedenis

Over de werkwijze deelt Kasperky: ‘Hackers breken in op servers, vaak via brute-force aanvallen, en zetten de referenties op xDedic. De gehackte servers worden vervolgens gecontroleerd op hun RDP-configuratie, geheugen, software, browse-geschiedenis en meer. Allemaal functies die klanten kunnen doorzoeken voordat ze tot aankoop overgaan. Hierna worden ze toegevoegd aan een groeiende online inventaris.’

Volgens Kaspersky bestaat dat aanbod uit: servers van overheidsnetwerken, ondernemingen en universiteiten. Servers die zijn getagt voor het hebben van toegang tot of het hosten van bepaalde websites en diensten, waaronder games, goksites, dating, online winkelen, online bankieren en betalingen, mobiele telefoonnetwerken, isp’s en browsers. En er zitten servers tussen met vooraf geïnstalleerde software die kan worden gebruikt om een aanval te faciliteren, waaronder direct mail, financiële en PoS-software. Naast de toegang tot de servers wordt er op de marktplaats een scala aan hack- en systeeminformatie-tools aangeboden.

Kaspersky: ‘Voor bedragen vanaf zes dollar per server, kunnen leden van het xDedic forum toegang krijgen tot alle servergegevens en deze ook gebruiken als platform voor verdere kwaadaardige aanvallen. Dit kan mogelijk ook gerichte aanvallen, malware, DDoS, phishing, social-engineering en adware-aanvallen omvatten. De rechtmatige eigenaren van de servers, gerenommeerde organisaties waaronder overheidsnetwerken, ondernemingen en universiteiten, zijn zich vaak niet bewust van de inbreuk op hun it-infrastructuur. Zodra een campagne is afgerond, kunnen de aanvallers verder toegang tot de server back-up te koop aanbieden, waarna het hele proces opnieuw kan beginnen.’

Top-10 getroffen landen

Volgens het securitybedrijf is de xDedic marktplaats ergens in 2014 van start gegaan en is het sinds halverwege 2015 aanzienlijk gegroeid in populariteit. ‘In mei 2016 stonden er 70.624 servers uit 173 landen te koop, geplaatst uit naam van 416 verschillende verkopers.

De top 10 getroffen landen zijn: Brazilië, China, Rusland, India, Spanje, Italië, Frankrijk, Australië, Zuid-Afrika en Maleisië. Nederland neemt de 32e positie in met 736 servers op de lijst. In België gaat het om 419 aangeboden servers.’

Meer over

HackingNetwerken

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van netwerkbeveiliging

    Waarom geïntegreerde architecturen bepalend worden voor schaal en controle

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Virtualisatie heroverwogen

    Waarom enterprise IT opnieuw kijkt naar kosten, schaal en flexibiliteit

    8 reacties op “Hackers bieden 736 Nederlandse servers aan”

    1. René Civile schreef:
      16 juni 2016 om 05:09

      Een gedegen reactie die de ogen van IT professionals en MMT zou moeten openen. Het is nu eenmaal een gegeven dat dit soort praktijken plaats nemen waarbij IT professionals acht moeten blijven staan op dit soort ontwikkelingen.

      Goed stuk!

      Login om te reageren
    2. Johan Duinkerken schreef:
      16 juni 2016 om 06:28

      Hacken in de cloud?
      Mooi hé die ‘innovatie’.

      Login om te reageren
    3. René Civile schreef:
      16 juni 2016 om 08:02

      @ Johan,

      Alhoewel ik zeer voorzichtig ben met nieuwe ‘wegen’ in en met IT ICT, kom ik cloud niet tegen hier.
      Saillant blijft het.

      Login om te reageren
    4. Wie Roept Mij schreef:
      16 juni 2016 om 08:21

      René Civile,
      Internet = cloud

      Maar bekijk het ook eens van de andere kant, zolang bestuurders zich meer druk maken om de ‘Panama-papers’ dan de ‘Snowden-files’ dan levert dit digitale analfabetisme de vierde macht ook de nodige informatie op:

      https://guccifer2.wordpress.com/2016/06/15/dnc/

      Login om te reageren
    5. KJ schreef:
      16 juni 2016 om 10:46

      @WRM: leuke link! vele malen interessanter dan wat de NPO ons te bieden heeft.

      Login om te reageren
    6. Jelle Zuiderveld schreef:
      16 juni 2016 om 11:07

      Ach weer een reden om de server op de werkvloer te plaatsen… het gaat niet anders de afgelopen jaren….. naar binnen en weer naar buiten….. Alleen als de cloud ontploft en je data staat elders tsja ga is rekenen uur x tarief dat de mensen stil zitten!

      Login om te reageren
    7. Willem Massier schreef:
      16 juni 2016 om 12:09

      Waar ik nou zo benieuwd naar ben:
      Hoeveel servers van bijvoorbeeld AMAZON AWS zijn erbij?
      Hoeveel servers van Google Apps zijn erbij?
      Hoeveel servers van Exact?
      En .. om wat voor type servers gaat het?

      Ik heb namelijk zo’n donkerbruin vermoeden, dat het NIET gaat om servers van genoemde partijen. Ik denk, dat die hun zaakjes wel goed voor elkaar hebben. Ze kunnen het zich gewoon ook niet veroorloven.

      Ik vraag mij ook af, waarom er geen onderscheid wordt gemaakt tussen ISO 27001 of vergelijkbaar gecertificeerde servers en de rest.

      Login om te reageren
    8. - schreef:
      16 juni 2016 om 18:54

      Willem Massier,
      Denk dat genoemde aantal servers weleens groter kan zijn aangezien patch management uiteindelijk gewoon een vorm van risico management is. Of ISO27001 hier daadwerkelijk een verzekeringspolis biedt betwijfel ik:

      http://news.softpedia.com/news/Reward-Offered-for-Developing-Windows-RDP-Exploit-258713.shtml

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    Stichting Optimale Samenwerking in samenwerking met INKIS B.V.

    Datagedreven integrale aanpak van complexe casuïstiek in het sociaal domein (Stichting Optimale Samenwerking in samenwerking met INKIS B.V.)
    Pijl naar rechts icoon

    osapiens

    Hoe Solo midocean van duurzaamheidsregels een groeikans maakt (Osapiens)
    Pijl naar rechts icoon

    AI Flitsmeester

    Interactieve flitskaarten (AI Flitsmeester)
    Pijl naar rechts icoon

    AgentsLab

    AgentsLab
    Pijl naar rechts icoon

    Genesys

    Genesys Cloud Agentic Virtual Agent powered by LAMs (Genesys Cloud)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Data & AI

    De QR-code als strategische sleutel vo...

    Productdata speelt een belangrijke rol binnen productieketens. Consumenten verwachten transparantie en ketenpartners vragen om betrouwbare informatie. En ook wet- en regelgeving stelt steeds hogere eisen aan de beschikbaarheid en kwaliteit...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Kort: Dashboard Rekenkamer biedt blik op overheid, Xebia sluit Europees pact met OVHcloud (en meer)

    10 regels voor ot
    Cloud & Infrastructuur

    10 vragen over de regels voor OT 

    DeepL
    Data & AI

    Duitse DeepL stapt over naar AWS

    Cloud & Infrastructuur

    Kort: Equinix maakt scholieren warm voor datacenters, Paul Brainerd overleden (en meer)

    Cloud & Infrastructuur

    ASML sleept megadeal SK Hynix binnen

    Cloud & Infrastructuur

    Dertig jaar na de eerste robuuste CF-25 is er de Panasonic Toughbook 56  

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs