image

Amerikaans legernetwerk door zombies geinfiltreerd

dinsdag 17 april 2007, 10:48 door Redactie, 6 reacties

Niet alleen de netwerken van Fortune 1000 bedrijven blijken geinfecteerd met bots te zijn, ook machines van het Amerikaanse leger zijn niet veilig voor botnetbeheerders. Zo ontdekten onderzoekers dat er Viagra spam afkomstig is van een IP adres dat eigendom is van de Randolph luchtmachtbasis. Verder zouden machines van het Directorate of Information Management verbinding proberen te maken met een botnet "command and control" server.

Het is niet voor het eerst dat spammers computer van het Amerikaanse leger misbruiken. In 2004 werd er al blog spam met illegale porno links via gehackte machines verstuurd.

Reacties (6)
17-04-2007, 13:10 door wimbo
Wel erg zwart-wit. Het IP adres kan ook bedoeld zijn om
gasten Internet toegang te geven. Een geinfecteerde gast en
heel het leger zou opeens geinfecteerd zijn.

Dat is ook de reden dat we voor dat soort gast toegang ook
gewone DSL accountjes gebruiken. Volledig gescheiden van het
interne netwerk. Dan wordt een eventuele uitbraak (om wat
voor reden ook) niet direct gekoppeld aan de naam van het
bedrijf.
17-04-2007, 14:44 door [Account Verwijderd]
[Verwijderd]
17-04-2007, 14:45 door Anoniem
Misschien was het adres wel gespoofd?
17-04-2007, 14:55 door Anoniem
Door Iceyoung
Misschien prikt iemand zijn laptopje in zo'n netwerk en
voila hij verstuurt
allerlei bagger de deur uit omdat ie besmet is met week ik
niet wat.
Dan kan je toch moeilijk de Instantie daaar de schuld van geven.

Het zou wel wat netter zijn als er op hun gateway wat meer
controle zou zijn
op het uitsturen van informatie.

Je zou weer wat meer info over dat netwerk moeten hebben,
wie mogen
daar allemaal op ??


Da's toch wat simpel gedacht. Ook militairen maken gebruik
van standaard zooi (denk aan Windows, Checkpoint en
dergelijke). Onbekende kwetsbaarheden in bijvoorbeeld deze
producten gelden net zo goed voor de US DoD als voor welke
fortune 1000 dan ook.

Het enige verschil is dat de informatie welke op US DoD
netwerken aanwezig is voldoende gecompartimenteerd is.
Eigenlijk is het enige netwerk waar je zeker van weet dat
het onkwetsbaar is het NSA netwerk, maar die zijn dan ook
ultra paranoid.
17-04-2007, 22:47 door e.r.
Volgens mij zijn grote botnetten niet echt gecreerd door onbekende sploits
te gebruiken. Die zijn veel te snel gevonden.
Ik denk dat hun beveiliging te laks was. Zoals meneer anon hierboven zei:
checkpoint ed laat mits goed ingericht die bagger echt niet door.
18-04-2007, 13:52 door Anoniem
Door wimbo
Wel erg zwart-wit. Het IP adres kan ook bedoeld zijn om
gasten Internet toegang te geven. Een geinfecteerde gast en
heel het leger zou opeens geinfecteerd zijn.

Dat is ook de reden dat we voor dat soort gast toegang ook
gewone DSL accountjes gebruiken. Volledig gescheiden van het
interne netwerk. Dan wordt een eventuele uitbraak (om wat
voor reden ook) niet direct gekoppeld aan de naam van het
bedrijf.
Goh, "we" - een defensiemedewerker die uit de school klapt?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.