image

Nederlandse overheid bezorgd over botnets

dinsdag 24 juni 2008, 15:35 door Redactie, 10 reacties

De Nederlandse overheid maakt zich ernstig zorgen over het groeiend aantal botnets, zo bleek vanochtend tijdens de presentatie van het GOVCERT Trendrapport 2008. Het Computer Emergency Response Team is 24 uur per dag en 7 dagen per week bezig met het voorkomen en monitoren van veiligheidsincidenten, waarbij het met name overheden adviseert en burgers via bijvoorbeeld de Waarschuwingsdienst bereikt.

Het rapport bevatte voor mensen die affiniteit met IT-beveiliging hebben niets nieuws, maar daar ging het niet om. "Juist door de grootte, de omvang, de werking en de effecten ervan zoveel mogelijk bekend te maken, komt het onderwerp op de agenda. Op de agenda van overheden, bedrijven en ook op de 'thuisagenda'," aldus Ank Bijleveld-Schouten, staatssecretaris van Binnenlandse Zaken en Koninkrijksrelaties.

GOVCERT deed de volgende constateringen:

  • Er is een enorme toename in nieuwe virussen en malware, je kunt spreken van een explosieve groei.
  • Botnets zijn alomtegenwoordig. Ze zijn in staat ontwrichtende aanvallen op landen uit te voeren.
  • Internetcriminelen zijn professioneler geworden en in toenemende mate succesvol gebleken in het afschermen van hun infrastructuur tegen uitschakeling.
  • Er is een levendige markt ontstaan voor allerlei aan cybercrime gerelateerde zaken en diensten.
  • Ongerichte aanvallen komen veel voor, maar we zien een toename in gerichte aanvallen en hacktvisme.
  • Er is een toename in aanvallen op eindgebruikers in plaats van op centrale diensten.
  • Het is niet meer reeel om de verantwoordelijkheid voor de beveiliging bij de eindgebruiker te leggen.
  • Kabinet en overheid zijn zich bewust van de dreiging door cybercrime en realiseren nadere afstemming en beleid.
  • Alleen inzicht leidt tot duurzame oplossingen voor cybercrime.
Ondanks alle overheidscampagnes is er volgens GOVCERT nog te weinig bewustzijn bij gebruikers, maar ook overheden zijn niet alwetend. Zo werd vorig jaar de oefening "Shift Control" gehouden, die een grootschalige ICT-storing simuleerde. Aan de oefening, die gericht was op bewustwording en crisisbeheersing, deden acht ministeries mee. De evaluatie ervan gaf onder andere aan dat communicatie en samenwerking in tijden van crisis verbeterd kunnen worden. De overheid wil daarom nog intensiever oefenen.

Zoals gezegd maakt men zich ernstig zorgen over botnets. Het is algemeen bekend dat die de botnets DDoS-aanvallen faciliteren waarmee ondernemingen zijn af te persen. Iets wat ook in Nederland gebeurt, hoewel er geen concrete cijfers voorhanden zijn. Ondanks de ontwikkelingen van vorig jaar, gekenmerkt door de Storm worm, iframe attacks en de grote hoeveelheid malware, blijft het 25 man tellende GOVCERT-team positief.

De samenwerking tussen verschillende overheidsdiensten en CERTS verloopt steeds beter. Tevens worden beveiligers effectiever in het aanpakken van botnets en verschijnen er ook betere tools hiervoor.

Verse phish

Een aanpak die wel z'n vruchten aflevert is het Notice and Take Down beleid, gericht op het uit de lucht halen van phishingsites. De helft van de gemelde phishingsites was binnen een dag inactief gemaakt. De meeste incidenten die GOVCERT behandelt zijn dan ook gevallen van phishing, waarbij wordt samengewerkt met banken en internetproviders.

Praatjes vullen geen gaatjes

De tijd van het alleen maar vertellen wat mensen doen is volgens de "internetbrandweer" voorbij. Mensen moet je trainen en uitleggen waarom ze iets niet moeten doen en hoe ze dingen wel moeten doen, en dit dan ook laten doen. Zeker nu criminelen naar andere manieren zoeken, bijvoorbeeld sociale netwerken en iframe attacks, is bewustzijn belangrijker dan ook. Volgend jaar hoopt de dienst een "compleet" rapport te presenteren, waar ook andere overheidsinstanties zoals de KLPD, AIVD, Justicie en NICC aan meewerken.

Hieronder nog twee tabellen waaruit blijkt dat oude malware nog altijd voor de meeste aanvallen op overheidsnetwerken verantwoordelijk is en de meeste aanvallen die Nederlandse overheden te verduren krijgen uit de Verenigde Staten en Duitsland afkomstig zijn.
afbeelding

Reacties (10)
24-06-2008, 16:16 door Anoniem
En intussen werken ze allemaal met MS os'en
24-06-2008, 19:47 door Anoniem
Ik denk dat onze overheid (de slechtste regering ooit) in al
haar wijsheid zal besluiten dat in het kader van de algehele
veiligheid, een aantal zaken verboten moet worden:
- botnets
- exploit-toolkits
- hackers-tools
- (open source) versleutelingsmechanismen
en dat in het kader van de algehele veiligheid:
- elk computersysteem wettelijk verplicht voorzien dient te
zijn van genormeerde beschermingssoftware tegen malware en
virussen.

De maatregelen die ik hier noem, zijn m.i. nogal dom en dat
is precies waarom ik ze van onze huidige regering (door God
zelf aangesteld) verwacht.
Mensen die in sprookjes geloven, komen altijd met
maatregelen die alleen maar werken in sprookjes. Vandaar.
24-06-2008, 22:23 door Anoniem
klinkt als WEER een overheidsinstantie die wat moet blaten
in lucht om zijn bestaansrecht te rechtvaardigen.
Gebakken lucht dus.
24-06-2008, 23:59 door Anoniem
Een aanpak die wel z'n vruchten aflevert is het
Notice and Take Down beleid, gericht op het uit de lucht
halen van phishingsites. De helft van de gemelde
phishingsites was binnen een dag inactief gemaakt.
Dat is goed nieuws natuurlijk, maar het lijkt me sterk dat
een significant deel van die phishing-websites hier in
Nederland staan. Ik heb het rapport niet van begin tot eind
doorgespit, maar op het eerste gezicht komen de
constateringen grotendeels overeen met het rapport uit 2007.

Door Anoniem
En intussen werken ze allemaal met MS os'en
En daarom zijn ze veilig?

In plaats van een suggestieve reactie te geven voorkom je
een hoop misverstanden door gewoon te zeggen wat je bedoelt,
in plaats van deze conclusie aan de lezer over te laten. Die
vult die conclusie namelijk in met wat hij denkt dat jij
bedoelt, en dat is niet noodzakelijkerwijs datgene wat jij
daadwerkelijk bedoelt. Verder is het een weinig originele
oneliner, dacht ik zo...
25-06-2008, 12:26 door Anoniem
" Het is niet meer reeel om de verantwoordelijkheid voor de beveiliging bij de
eindgebruiker te leggen."

Tja... die gedachtegang is niet echt te volgen voor mij. De gebruiker dom
houden is blijven vragen om problemen.
25-06-2008, 16:32 door Anoniem
Door Anoniem
" Het is niet meer reeel om de verantwoordelijkheid
voor de beveiliging bij de
eindgebruiker te leggen."

Tja... die gedachtegang is niet echt te volgen voor mij. De
gebruiker dom
houden is blijven vragen om problemen.
Dit behoeft enige nuance. De oorspronkelijke tekst luidt dan
ook:
"Het is niet reëel meer om de verantwoordelijkheid voor de
beveiliging vooral bij de eindgebruiker te leggen."

Het bekent onder andere dat ontwikkelaars van software,
besturingssystemen, van normen en specificaties ook wat meer
hun best moeten doen om hun creaties minder kwetsbaar te
maken. Als iedereen een duit in het zakje doet, dan komt het
helemaal goed.
27-06-2008, 10:05 door ml2mst
Door Anoniem
En intussen werken ze allemaal met MS os'en
Ja, we gaan GOUDen tijden tegemoet, want onze super
competente regering snapt er geen "hout" van.

Voordat deze incompetente uilskuikens beginnen te roepen,
zouden ze zelf eerst eens een cursusje "algemene computer
kennis" moeten nemen.

Want werkelijk, mijn schoenen vallen mij met enige regelmaat
van de voeten, als ik de nieuwsberichten lees.
29-06-2008, 00:16 door Anoniem
Grappig dat de getallen van de 10 poorten/types aanvallen
precies overeenkomen met de 10 aantallen bij de
verschillende landen... Zou daar nu toch een foutje in
geslopen zijn.... Wel erg groot toeval, nietwaar...
29-06-2008, 11:12 door Anoniem
Door Anoniem
klinkt als WEER een overheidsinstantie die wat moet blaten
in lucht om zijn bestaansrecht te rechtvaardigen.
Gebakken lucht dus.
wat klopt er allemaal niet dan?
29-06-2008, 14:01 door Anoniem
Door ml2mst
Door Anoniem
En intussen werken ze allemaal met MS os'en
(...blahblah...)
Want werkelijk, mijn schoenen vallen mij met enige regelmaat
van de voeten, als ik de nieuwsberichten lees.
Het artikel bij nu.nl,
[url=http://www.nu.nl/news/1624755/50/Kamerleden_beklagen_zich_over_computers.html]Kamerleden
beklagen zich over computers[/url], doet mij denken aan
krakkemikkige houtje-touwtje Windows netwerken zoals je die
een decennium geleden nog wel eens kon aantreffen.

Maar voor een
[url=http://www.nu.nl/news/1628513/50/%27ICT-administratie_overheid_een_rommeltje%27.html]onduidelijk
flinke vergoeding die hoger uit kan vallen[/url] ben ik
zeker wel bereid om orde op zaken te stellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.