De digitale aanvallen op banken en tv-zenders in Zuid-Korea kwamen waarschijnlijk allemaal van dezelfde bron. Wie er achter zou zitten, is onduidelijk. Anders dan eerder werd gesuggereerd is er geen bewijs dat China achter de aanvallen zou zitten.
Volgens persbureau Reuters denkt de Zuid-Koreaanse evenknie van de OPTA dat de aanval op drie tv-zenders en twee banken in dat land afkomstig is van één bron. Daarbij zouden de aanvallers mogelijk een 'overzeese route' hebben gevolgd; onduidelijk is of daarmee wordt bedoeld dat de aanval afkomstig zou kunnen zijn vanuit China.
Eerder werd gesuggereerd van wel: een ip-adres dat werd gebruikt in de aanval zou in China geregistreerd staan. Naar nu blijkt was dat een fout: het zou in werkelijkheid een intern ip-adres zijn dat gelijk is aan een ip-adres in China. Waarom de bank publieke ip-adressen gebruikte voor zijn interne netwerk, is onduidelijk. Ook is niet duidelijk waarom het interne ip-adres opdook tijdens het onderzoek. Mogelijk is de aanval door het interne ip-adres gebruikt om de daadwerkelijke afkomst van de aanvallers te verhullen.
Bij de aanval werd waarschijnlijk een virus gebruikt dat het master boot record van de hardeschijf wist, waardoor opstarten vanaf die schijf niet meer mogelijk is. Om en nabij de 32.000 computers werden door de aanval getroffen. Volgens de Zuid-Koreaanse ict-beveiligingsorganisatie van de overheid zijn er nog zeker vijf dagen nodig om alle systemen weer overeind te helpen. De getroffen banken waren een paar uur na de aanval al online, maar de servers van de tv-zenders zouden er ernstiger aan toe zijn.
En ik denk dat dit een lulverhaal is wat bedacht of verkeerd begrepen is door iemand zonder verstand van techniek. Als ze echt externe IP's intern gebruiken moeten ze hun netwerkbeheerder ontslaan. Het zijn dan misschien koreanen, maar zo slecht zullen beheerders bij een bank toch ook niet zijn?Ik denk dat ze bedoelen dat ze intern adressen(LAN) hebben gebruikt die ook extern(Internet) bestaan.
Je weet totaal niet wat je zegt, kan geen enkele kwaad om intern ipv 192.168.x.x te gebruiken een andere reeks te gebruiken, heeft geen enkel nadeel. Enige is dat fabrikanten die reeks hebben afgesproken om zo makkelijker netwerk te maken. Maar buiten dat is er geen enkele rede dat je perse 192.168 zou moeten nemen voor intern netwerk ip.[...]
En ik denk dat dit een lulverhaal is wat bedacht of verkeerd begrepen is door iemand zonder verstand van techniek. Als ze echt externe IP's intern gebruiken moeten ze hun netwerkbeheerder ontslaan. Het zijn dan misschien koreanen, maar zo slecht zullen beheerders bij een bank toch ook niet zijn?
[Reactie gewijzigd door nehru op vrijdag 22 maart 2013 12:59]
[Reactie gewijzigd door Teijgetje op zaterdag 23 maart 2013 03:15]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True