image

Netwerkbeveiliging dwingt hackers naar botnets

maandag 15 maart 2010, 16:54 door Redactie, 4 reacties

Door de steeds beter wordende informatiebeveiliging bij veel bedrijven, zijn criminele hackers gedwongen om op andere manieren systemen te infiltreren. Beveiligingsonderzoekers Robert "RSnake" Hansen sprak met een black hat hacker, die liet weten dat het niet meer zo eenvoudig is als vroeger. Dit soort aanvallers zijn alleen geïnteresseerd in gerichte aanvallen die veel opleveren. "Als je er dagen of weken voor gaat zitten, kom je meestal altijd binnen, maar het is niet zoals het was", aldus Hansen. Hij doelt op het gebruik van wat simpele tests waarmee een aanvaller zeker binnenkwam. Een ander probleem is dat de katvangers en partners waarmee de aanvaller samenwerkt, gepakt kunnen worden.

Hansen dacht na over dit probleem voor criminelen en kwam tot een oplossing. Namelijk botnets. De kans dat een bedrijfscomputer al onderdeel van een bestaand botnet is, is volgens de onderzoeker zeer groot. Het is dan ook eenvoudiger om met de botnetbeheerder samen te werken. De aanvaller zou dan een paar duizend euro voor een al gecompromitteerde host betalen, binnen de organisatie die hij toch al wilde aanvallen.

Gerichte aanval
De onderzoeker vergelijkt een botnet in dit geval met een bedrijf dat aardig wat geld oplevert, maar veel meer als de eigenaar het opdeelt en de delen doorverkoopt. Door de bestaande backdoor te gebruiken verkleint de aanvaller zijn risico, omdat hij gegarandeerd binnenkomt, zonder al het "lawaai" van een gerichte aanval, aldus Hansen.

Reacties (4)
15-03-2010, 18:17 door spatieman
ze laten het grove werk aan de botnets over, en zodra ze bingo hebben, zijn ze in no time binnen.slim..
15-03-2010, 19:21 door [Account Verwijderd]
[Verwijderd]
16-03-2010, 09:28 door Skizmo
De kans dat een bedrijfscomputer al onderdeel van een bestaand botnet is, is volgens de onderzoeker zeer groot.
Hoeft helemaal niet. En als zou dat wel zo zijn, hoe kom je erachter wie de beheerder is en wil hij ook meewerken. Dit hele artikel klinkt als een redelijk bullshit verhaal.
16-03-2010, 09:50 door Anoniem
Door Skizmo:
De kans dat een bedrijfscomputer al onderdeel van een bestaand botnet is, is volgens de onderzoeker zeer groot.
Hoeft helemaal niet. En als zou dat wel zo zijn, hoe kom je erachter wie de beheerder is en wil hij ook meewerken. Dit hele artikel klinkt als een redelijk bullshit verhaal.

Het is een klein wereldje

-mystic^
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.