Meer dan honderd bedrijven slachtoffer Google-hack

hacker

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Maandag 1 maart 2010
Auteur: Sander van der Meijs

Veel meer bedrijven dan de aanvankelijke 34 zijn het slachtoffer geworden van de hackers die eind vorig jaar bij Google inbraken met behulp van IE6. Het aantal slachtoffers kan zeker oplopen tot meer dan honderd, zo wijst onderzoek uit.

Direct nadat de aanval bekend werd, werden 34 bedrijven geïdentificeerd na analyse van een command-and-control server, waarmee de gehackte machines werden bestuurd. Nu zijn er nog eens 68 van die command-and-control servers ontdekt en onderzocht. Volgens Alex Stamos van iSec Partners zou het aantal gehackte bedrijven makkelijk op kunnen lopen tot boven de honderd.

Hackers hadden vrij spel

De code van de Aurora aanval was al 18 maanden in gebruik, zegt Stamos, terwijl de beveiligingswereld van niets wist tot Google aan de bel trok. Voor die tijd hadden de hackers vrij spel, met hun geavanceerde aanvallen die social engineering combineerden met 0-day lekken.

Volgens Rob Lee van het SANS Institute is Aurora niet de enige aanval in zijn soort. "We hebben al vijf jaar te maken met dit soort aanvallen", zegt hij. "Ze gaan via email allemaal gewoon voorbij alle beveiligingsmaatregelen." Hij stelt dat zeker honderden bedrijven slachtoffer zijn.

'Interessante aanvallers'

Stamos bevestigt dat traditionele beveiligingsmaatregelen niet afdoende zijn tegen deze aanvallen. "Het interessante aan deze aanvallers is dat ze zo geduldig zijn", zegt hij. "Ze spenderen veel tijd aan het schrijven van speciale malware om langs de antivirus van bedrijven te komen. Ze gebruiken verder sociale netwerken om meer te weten te komen van een persoon in het bedrijf, en vervolgens sturen ze e-mails of chat messages uit naam van vrienden van die persoon."

iSec Partners heeft een aantal aanbevelingen gedaan die bedrijven kunnen volgen om zich tegen dit soort aanvallen te beschermen.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)