Google-hack treft ruim 100 bedrijven

gaten

Gepubliceerd: Maandag 1 maart 2010

Veel meer bedrijven blijken slachtoffer van de digitale inbraak bij Google en andere bedrijven. Aanvankelijk waren er 34 gehackte ondernemingen bekend.

Toon volledig artikel

vinylat45 op Maandag 1 Maart 2010 10:14

image

Ik mis een belangrijke tip in de iSec Partners PDF: gebruik een secure OS

lars66 op Maandag 1 Maart 2010 11:14

image

Je doelt op het prefetchen van virii ?

lars66 op Maandag 1 Maart 2010 11:17

image

Een OS waarbij patch niet worden ingetrokken omdat ze incompatible blijken te zijn met reeds uitgebrachte rootkits.

silentBill op Maandag 1 Maart 2010 12:00

image

Ik mis een belangrijke tip in de iSec Partners PDF: gebruik een secure OS

Nee hoor, die mis je helemaal niet,
A: Het gaat hier niet om een vulnerability in het OS.
B: Een secure OS is een utopie.

C: De grondslag voor dit probleem is Social Engineering.
D: Uiteindelijk is het de gebruiker (lees stomkop) achter het toetsenbord die het probleem veroorzaakt.

Jachra op Maandag 1 Maart 2010 11:18

image

Ik mis in de PDF een andere belangrijke item. Controleer de logs van de lokale werkstations. Deze zou men in een SIEM kunnen laden en door filtering en analyse zien wat er gebeurt.

Vincentlaborant op Maandag 1 Maart 2010 11:31

image

Misschien een hardwarematige firewall i.p.v enkel een softwarematige firewall. Elke softwarematige firewall is te knakken, terwijl je een hardwarematige fysiek moet aanraken.

Verder inderdaad gewoon een besturingssysteem hebben dat niet een foutief ontwerp (Windows heeft grote elementaire ontwerpfouten) heeft.

Marcel Nijenhof op Maandag 1 Maart 2010 23:40

image

Misschien een hardwarematige firewall i.p.v enkel een softwarematige firewall. Elke softwarematige firewall is te knakken, terwijl je een hardwarematige fysiek moet aanraken.

Elke firewall bestaat uit software.

De enige vraag is draait hij op dedicated hardware en welke andere taken verricht die hardware.

rinz op Maandag 1 Maart 2010 13:40

image

Suggestieve title: Google-hack, terwijl het een inbraakpoging was vanuit China op bedrijven, waaronder Google. Niet een hack die misbruik maakt van een of ander beveiligingslek in Google services...

En wat lees ik in het originele bericht:
Volgens iDefense kregen de hackers toegang tot de bedrijfsnetwerken door e-mails te sturen naar bepaalde werknemers met een kwaadaardig pdf-document. De kwaadaardige code exploiteerde vervolgens het zero-day gat in Adobe Reader.

Dus Adobe-hack dekt de lading beter...

Yrcimim op Maandag 1 Maart 2010 17:53

image

Suggestieve title: Google-hack, terwijl het een inbraakpoging was vanuit China op bedrijven, waaronder Google. Niet een hack die misbruik maakt van een of ander beveiligingslek in Google services...
Wel ff bijblijven: inmiddels is ook duidelijk geworden dat het niet eenduidig een chinese attack of zelfs een china-based attack is geweest...

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws