image

Server met data 45.000 studenten via Symantec lek gehackt

donderdag 24 mei 2007, 11:03 door Redactie, 3 reacties

Aanvallers zijn erin geslaagd om een server die een belangrijke beveiligingspatch miste en waar de firewall van was uitgeschakeld, te hacken en zo de gegevens van 45.000 studenten te bemachtigen. Via een lek in Symantec's Norton AntiVirus kregen de aanvallers toegang tot de server van de universiteit van Colorado. Het zou gaan om de namen en SoFi-nummers van alle studenten die sinds 2002 zijn ingeschreven.

"De beveiliging was niet goed geconfigureerd en de vertrouwelijke informatie was niet voldoende beschermd. Door een combinatie van menselijke en technische fouten, zijn de gegevens gecompromitteerd, hoewel we geen bewijs hebben dat ze ook gestolen zijn," zo laat de universiteit in een verklaring weten.

Experts denken dat het de aanvallers niet om de informatie te doen was, maar de machine voor een botnet wilde gebruiken. "Als de firewall was ingeschakeld, hadden we de worm kunnen stoppen," zegt Bobby Schnabel.

Update: titel aangepast

Reacties (3)
24-05-2007, 12:26 door Anoniem
pwned lol
28-05-2007, 03:08 door Anoniem
Een server met uitgeschakelde firewall?
lol
Een server met ingeschakelde firewall is geen server meer !! , hoe kan je
anders dat ding benaderen als ie op slot zit ?!

Als ik bij mijn server de firewall inschakel istie meteen dood voor de
buitenwereld.

En een worm tegen kunnen houden met ingeschakelde firewall?
Zelfs een actieve cq hardwarematige firewall hoort te antwoorden van
aanvragen van binnen uit et netwerk.

Een geactiveerde worm moet eerst het besturingssysteem aangetast
hebben , wat in houdt dat er op share nivo dingen niet goed gaan.

vaag verhaal dus
28-05-2007, 03:15 door Anoniem
norton antivirus op een server klinkt als : een winkelkarretje met fietsbel op
de snelweg.........................
Beter is een hittebestendige afschermplaat over de ventilatieopeningen
zodat kleine kinderen zich niet kunnen bezeren aan die server.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.