Hackers kiezen steeds vaker een specifiek doel

Microsoft hack aankondigingEen recent onderzoek van het Amerikaanse computerbeveilingsbedrijf Riptech heeft uitgewezen dat hackers in de tweede helft van 2001 veel vaker een specifiek bedrijf op het oog hadden voor hun kraakpogingen. Maar liefst 39 procent van de aanvallen die tussen juli en december door firewalls geregistreerd werden, waren niet afkomstig van portscans die simpelweg een grote lijst ip-adressen afzochten naar onveilige systemen. Met name de energiebedrijven leken het meest aangevallen te worden, van de circa driehonderd bedrijven uit 25 landen die Riptech onderzocht.

Daarnaast was een opvallende conclusie, dat relatief gezien de meeste aanvallen uit het Midden-Oosten afkomstig waren. In harde cijfers was Amerika zelf het vaakst de oorzaak, maar als er gekeken wordt per hoofd van de bevolking, dan komen Israël en Palestina bovenaan de lijst te staan. Er werd in het algemeen een toename van 79 procent waargenomen, wat betreft het totaal aan aanvallen in de tweede helft van 2001.

Met dank aan Phylos voor de tip richting WebWereld.

Door Mark Timmer

28-01-2002 • 17:02

32

Bron: WebWereld

Reacties (32)

32
27
13
5
1
4
Wijzig sortering
bij de PNEM (werkt vriend van me) is de beveiliging zo strak dat men met de Y2K bug het grootste deel van de tijd kwijt was aan het omleiden van de beveiliging.. men was maanden bezig met de te strakke security voordat men eens een regeltje code kon veranderen. Alles is triggered en wordt nauwkeurig gemonitored... zowel manueel als automatisch..
Anoniem: 40798 28 januari 2002 18:05
men heeft 300 bedrijven onderzocht?
dat lijkt mij veel te weinig om dit soort conclusies te trekken. als ze dan ook nog eens in 25 landen zitten wordt het onderzoek vrij dubieus.
Anoniem: 16167 28 januari 2002 17:04
Ik denk dat dit vooral komt door wraak acties tegen bepaalde bedrijven. Zolang het maar bij hacken blijft (hacken is officieel nog steeds ergens binnen zien te komen, en het melden)
Het binnendringen (of een poging daartoe) is voormij gewoon nog steeds een strafbaar feit (en fout). Ongeacht de doelstelling die de dader er bij heeft. Natuurlijk kijk je bij het beoordelen van een inbraak wel naar de aangebrachte schade voor je actie onderneemd. Bij weinig schade kan men overwegen om het bij een waarschuwing te houden.

Als je graag wilt binnendringen bij bedrijven voor de lol dan is er voor mij maar een weg. Stuur eerst een mailtje aan het betreffende bedrijf en bied je diensten aan. Ze kunnen er op ingaan of niet, zoniet heb je pech, probeer je het volgende bedrijf.

Overigens wraakacties, en alleen maar binnen proberen te komen steekt elkaar nogal.
Ik denk als jij gericht ergens probeert binnen te komen dan doe je dat niet alleen om het even te melden.
Wat over het algemeen als hacken wordt beschouwd zijn over het algemeen mensen die op zoek zijn naar "lekken" in de beveiliging, om zo meer te weten te komen over de systemen en manieren van beveiliging.
Deze mensen melden over het algemeen de gaten ook keurig, zodat deze daarna gedicht kunnen worden.
Daarnaast zijn er ook andere gradaties (crackers, etc..), maar die hele discussie wil ik nu eigenlijk niet beginnen. :)

De toename verbaast me niet echt, aangezien het aantal internetconnecties nog dagelijks toeneemt, maar wat ik veel interessanter zou vinden is of het kennisniveau van dit soort mensen toeneemt.
Als er alleen maar standaard exploits worden gebruikt zou dit de stijging kunnen verklaren, omdat het aantal "script-kiddies" ook toeneemt.
In het rapport waarvan je een kopie kunt aanvragen op: http://www.riptech.com/securityresources/form9.html staat dat ook niet echt duidelijk vermeld.
Anoniem: 23081 28 januari 2002 20:58
GVD, IK EIS EEN FAQ OVER HACKERS EN CRACKERS.

HACKER is iemand die alles over computersystemen leert dat er te leren valt.

CRACKER is een hacker DIE SLECHTE BIJBEDOELINGEN (GELD, WRAAK,...; ;) HEEFT.
Prettig om te zien dat er mensen zijn die aandacht besteden aan de verschillende termen in computerland. Ik denk alleen dat de verwarring over hackers / crackers altijd zal blijven bestaan.

Voornamelijk omdat elke peuter die een wachtwoord in kan typen door de media tot "hacker" wordt gebombardeerd. :r

Het is simpelweg de enige term die algemeen bekend is, en dus ook de enige term die algemeen gebruikt wordt.
Anoniem: 29388 28 januari 2002 17:04
Logica toch, de meeste portscans worden gedaan door beginners en/of hackers die echt niet weten welke poort open staat en weten wat ze willen hacken. De echte hacker doet van te voren info zoeken over de website/server die hij wil hacken, niet zoiets als toeval
Of je zorgt ervoor dat je eerst een ander systeem hackt en van daaruit je onderzoek verder start .. blijf jij tenminste buiten schot als je het een beetje goed aanpakt!

Overigens ben je dan geen 'echte' hacker meer maar meer een cracker!
klinkt misschien gek .. maar dit detail was toch al bekend.

dat specifieke bedrijven het doelwit waren.

dit houd wel in dat de firewall technologie steeds beter word toegepast.. er word immers steeds vaker een poging "ontdekt"
Wie gaat er nou zorgen dat de stroom uitvalt? Dan kun je niet meer puteren :'( :(
Anoniem: 13295 28 januari 2002 17:15
Als energiebedrijven zo vaak aangevallen worden, dan denk ik toch eerder aan terroristische akties, ipv. hackers die 't voor de fun doen. Het zou me trouwens verbazen als je door dat soort akties bepaalde energievoorzieningen plat zou kunnen leggen, want computers die aangesloten zitten op systemen die bepaalde proccessen besturen, zouden natuurlijk nooit aan 'n netwerk gekoppeld mogen zitten!
Maar een database met klantgegevens zou wel eens het doelwit kunnen zijn. Deze zijn tegenwoordig steeds vaker via het internet op te vragen. Dan kan je gewoon je verbruik van de afgelopen 3 jaar opvragen. De vraag is nu of er een schaduw administratie draait of de echte die de rekeningen er uitgooid. Het zou me niets verbazen als een aantal van deze bedrijven de koppeling wel heel erg simpel gemaakt hebben zodat het binnendringen van de webserver stap 1 is voor het hacken in de echte database.
Ik denk niet zozeer dat het is met de bedoeling die bedrijven plat te leggen, maar eerder omdat de mensen zo gefrustreerd zijn dat electriciteit zo duur is ;)
"een specifiek bedrijf op het oog"
KPN ? :+
Anoniem: 46966 28 januari 2002 18:44
De termen 'hackers' en 'crackers' worden door de meeste mensen weer aardig doorelkaar gehaald. :'(

Op dit item kan niet meer gereageerd worden.