image

Pastebin.com als hacker-alarm

vrijdag 8 juli 2011, 11:04 door Redactie, 5 reacties

Bedrijven moeten de websites Pastebin.com en Pastie.org gebruiken om te zien of ze gehackt zijn. De afgelopen maanden zijn tal van gehackte databases en documenten op beide websites verschenen. "Het in de gaten houden van deze websites kan helpen bij het identificeren van een lek in je organisatie", zegt beveiligingsexpert Lenny Zeltser. Ook beveiligingsbedrijven en pentesters kunnen de gegevens voor een pentratietestproject of een opvolgende aanval gebruiken.

Volgens Zeltser zal een internet-gebaseerde pentester een aanval beginnen door publieke, gevoelige gegevens over het doelwit te verzamelen. Deze verkenningsfase zou de basis voor verdere aanvallen zijn. Websites als Pastebin kunnen interessante gegevens opleveren, zoals creditcardnummers, persoonlijke identificeerbare informatie, broncode, configuratiebestanden, gegevens van werknemers en wachtwoorden.

Inmiddels zijn er verschillende tools, zoals een script, parser en webtool, die Pastebin kunnen doorzoeken. Er zijn echter nog veel meer van dit soort sites om te monitoren, zoals FrubarPaste, YourPaste, Codepad, Slexy en LodgeIt.

Reacties (5)
08-07-2011, 14:44 door 0101
Als je d'r pas achter komt dat je gehackt bent als de gegevens al op PasteBin staan heb je toch iets fout gedaan ;-)
08-07-2011, 15:41 door musiman
Door 0101: Als je d'r pas achter komt dat je gehackt bent als de gegevens al op PasteBin staan heb je toch iets fout gedaan ;-)
Met een knipoog, maar helaas wel juist. Het is echter onmogelijk om 100% te voorkomen dat gegevens gestolen worden, al was het maar door een menselijke fout van 1 van je medewerkers. En dus zul je dit soort dingen toch in de gaten moeten blijven houden.
Voorkomen dat iemand ziek wordt kan veel ellende besparen, maar wanneer deze toch ziek wordt is het zaak hem zo snel mogelijk te genezen voordat hij anderen besmet :P
11-07-2011, 00:22 door Skizmo
Bedrijven moeten de websites Pastebin.com en Pastie.org gebruiken om te zien of ze gehackt zijn.
Bedrijven moeten gewoon zorgen dat hun security goed is.
11-07-2011, 09:23 door Anoniem
Door Skizmo:
Bedrijven moeten de websites Pastebin.com en Pastie.org gebruiken om te zien of ze gehackt zijn.
Bedrijven moeten gewoon zorgen dat hun security goed is.

Kan je "goed" definieren?

Je kan niet alles preventief dicht timmeren. Dus heb je altijd behoefte aan detectie gevolgd door correctie. Als je pastebin en Pastie makkelijk kan monitoren, kan dat een handige detectietool zijn.
11-07-2011, 23:02 door Anoniem
Onderste groep links werken niet...Kan wel googlen maar het is misschien netter om het aan te passen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.