Hoofdcategorieën
Device Settings

84% meer digitale aanvallen dan voorgaande kwartaal

Door Tamara van Hal, woensdag 9 april 2003 17:57
Bron: Heise Online, submitter: T.T., views: 641

X-Force heeft in het eerste kwartaal van 2003 maar liefst 160,5 miljoen digitale aanvallen geregistreerd, zo meldt Heise Online. Dit is een stijging van maar liefst 84% ten opzichte van het laatste kwartaal van 2002. Drieëndertig procent van de aanvallen gebeuren op vrijdag en zaterdag, omdat de systeembeheerders van grote bedrijven dan meestal hun vrije dag hebben. Er werden ruim zeshonderd nieuwe kwetsbare plekken ontdekt, waarvan er honderdvijftig werden aangeduid als hebbende een hoog risico. Hoewel het aantal ontdekte kwetsbaarheden daalde ten opzichte van het vorig kwartaal, steeg de snelheid waarmee kwaadwillenden deze plekken gebruiken wel:

internet security Dem Rückgang der Sicherheitslöcher stehe entgegen, dass Hacker Exploits mit zunehmender Geschwindigkeit entwickeln. So habe X-Force ein Exploit für das E-Mail-Programm sendmail in weniger als 24 Stunden entdeckt, nachdem die Sicherheitslücke bekannt geworden war. Bei solchen Fällen handele es sich um "Zero-Day-Attacks".
Volgende 20:23 Trusted Computing Group opgericht
Vorige 17:49 Reclame-inkomsten zoekmachines stijgen sterk
Advertentie

Reacties

«  1  2  »

Lekker vaag, 84% meer, waar komt dat ingodsnam vandaan? Zo explosief...

Zo vaag is 84 % niet. T duidt namelijk op:
'160,5 miljoen digitale aanvallen'

En ik denk dat dit toch voor een groot deel ook te maken heeft met de oorlog in irak.

Opvallend dat niet juist zondag een dag is waar de meeste aanvallen gebeuren (of zitten ze dan allemaal in de kerk?) Want dan weet je zeker dat de systeem beheerder niet op zijn werk is.

Maar is het tegenwoordig mode om te hacken?
Dacht dat dat een hype van een aantal jaren geleden was.
Of heb je pas status in de ICT wereld als je kan hacken?

Wat mij betreft heb je pas status als je zulke lame aanvallen kan weren, niet uitvoeren! :Y)

Als de hack op vrijdag of zaterdag gebeurt ligt de server langer plat omdat de systeembeheerder dan nog niet op zijn werk komt omdat het bedrijf ook op zondag wellicht gesloten zal zijn! Als een hack op zondag gebeurt is het maandag binnen 24 uur wellicht weer gefixt.

Ik ben wel is waar niet op zaterdag en zondag op me werk. Maar hou wel 24/7 het netwerk + systemen in de gaten. Dankzij Internet.

En als Internet het niet doet, kan men het spul op me werk ook niet hacken he :)

En anders is er nog ISDN om binnen te komen

Tja, valt wel op, de laatste paar maanden vooral veel DOS aanvallen, en vooral op DNS servers.
klote als je geen Ip adressen van servers kent.

wat heeft het voor zin, samen met die lui die virussen maken, zielig ze verzieken het hele gebeuren dat een zon mooie wereld van Computers had kunnen zijn als niet alles om geld draaide..

vergeet niet dat men iedereen wel scherp houd. als er niet aangevallen zou worden en iemand zou ineens massaal aanvallen wanneer er geen beveiliging zou zijn, zouden we een probleem hebben.

net alsof je auto's zonder slot en sleutel hebt, is handig. tot iemand er achter komt dat je hem zo kan meenemen. en dan heb je pas echte chaos. :)

Pcies, de vinder van een exploit maakt eerder geen misbruik van het probleem. Echter hij/zij publiceert het gegeven wel publiek en dan heb je dus de slechterikken die er als de kippen bij zijn om er gebruik van te maken.

je moet er ook niet vanuit gaan dat iemand die auto mee neemt. het moet in principe zo zijn dat ik 6 servers in een gloed nieuwe auto stop en deze onafgesloten midden in de schilderswijk van den haag neer zet. als ik dan na 2 weken terug kom dan moet het gewoon zo zijn dat er niets gebeurt is. de spullen zijn van mij en dan hoort een ander er met zijn poten vanaf te blijven (tenzij hij/zij vraagt om het te gebruiken).

Dit hoort dus ook zo te zijn op de pc. als iedereen normaal doet en gewoon niet zo laf is om te willen slopen dan zou het er gewoon beter uitzien.

iedereen is toch ook tegen zinloos geweld????
dit geld dus ook voor pc's

Waarop zijn deze feiten gebvaseerd?
Als X-force ze wel registreert waarom houd het ze dan niet tegen.
Om wat voor soort attacks gaat het hier.

Of zijn dit allemaal meldingen van mensen die met zo'n aanval te maken hebben gehad.

Er zijn bedrijven die de statistieken van hun Intrusion Detection software doorsturen naar de grote security bedrijven. Hier worden overzichten van gemaakt en dan krijg je dit soort persberichten.

Leuke is dat aanvallen die gedetecteerd worden niet de gevaarlijke aanvallen zijn. Datgene wat er gebeurt, maar waar je niet van weet. Die kosten geld.

Immers als je het kan detecteren, dan kan je het ook weren.

De media maakt bepaalde fouten die regelmatig terug keren:

- Hackers zijn mensen die alles over computers leren dat er te leren valt. Dus eigenlijk goede admins, tweakers,...

- Crackers zijn mensen die de hackers-kennis misbruiken om computersystemen aan te vallen.

Zijn alle tweakers en admins white hat dan?

Enne, leuk linkje als je wil uitleggen wat een hacker is:

http://catb.org/~esr/faqs/hacker-howto.html

Ikzelf zie me overigens niet als een hacker. Of wat voor aanverwant iets dan ook. Ben gewoon een miezerige ontwikkelaar.

of het bedrijf is slimmer geworden. misschien zijn er nog wel net zoveel attacks maar nu registreren ze die beter.

nou dat is mooi want ik word helemaal gek van dat ge ddos. en sommige mensen zijnen het leuk te vinden.

X-Force...wie?? Ben benieuwder naar de mening van security focus's aris en in mindere mate dshield.

En als je je afvraagt waar ik het in godsnaam over heb. Aris en dshield zijn projecten waarbij je als individue of instelling je firewall logs kan uploaden, zodat ze wereldwijde statistieken en trends kunnen samenstellen en afleiden. En vooral aris heeft een grote userbase.

Ik wordt ook gek van die script-kiddies. Die sukkels die je poorten scannen en als ze bingo krijgen allerlei dingen proberen en je lastig vallen.

Sinds ik een hardwarematige firewall heb is het gedonder tenminste voorbij. Toch klote als zo'n sukkel je netwerk platgooit om over de kosten bij een bedrijf maar te zwijgen.

Zo'n sukkel krijgt het meestal niet in z'n eentje voor elkaar. Om een systeem te dossen moet je meer dataverkeer kunnen genereren dan het doelwit aankan.

Je zit dus al snel aan een distributed omgeving.

Of de aanvaller moet een zwaarder systeem EN een dikkere verbinding hebben dan het slachtoffer.

(Ik ben wel erg post-erig in deze thread :D)

kortom, de registratie van deze aanvallen is een stuk beter geworden :)

Mijn IPTABLES firewall werkt toch deftig voort. Een beetje goede netwerkbeheerder gooit alles dicht en alles wat moet openstaan ga je voorzichtig openen. Op mijn nieuwe firewall staan er nu 2 poorten open en beide zijn SSL-beveiligde verbindingen. Ondertussen wordt ook alles gelogd.

Lekker bestendige situatie voor thuisgebruik... Voor bedrijven lijkt het mij sowieso noodzaak een fatsoenlijke firewall te hebben.
Thuisgebruikers zullen echter niet massaal aan de IPTABLES gaan, en firewalls als ZoneAlarm veroorzaken soms meer problemen dan ze oplossen. Daarnaast is er voor het omgaan met firewalls wat basic info over netwerken nodig, en de gemiddelde gebruiker heeft die niet in huis.

"Huh? Poort 80? Laten we die ook maar blocken :P"
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:23 Trusted Computing Group opgericht
Vorige 17:49 Reclame-inkomsten zoekmachines stijgen sterk
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011