image

"McAfee liet cyberspionage-server ongemoeid"

vrijdag 5 augustus 2011, 13:20 door Redactie, 7 reacties

Beveiligingsbedrijf McAfee zou een Command & Control-server waarmee aanvallers jarenlang bij bedrijven en overheidsinstanties wisten in te breken niet uit de lucht hebben gehaald, ook al was men maanden hiervan op de hoogte. Dat zegt beveiligingsexpert Alex Eckelberry van GFI. McAfee kwam deze week wereldwijd in het nieuws met wat het omschreef als de grootste hackaanval in de geschiedenis. Aanvallers zouden vijf jaar lang bij zo'n zeventig bedrijven en overheidsinstanties in veertien landen hebben ingebroken en allerlei gevoelige gegevens hebben buitgemaakt.

Eckelberry en andere beveiligingsonderzoekers maken zich zorgen dat McAfee en andere bedrijven die van de aanval op de hoogte waren klaarblijkelijk niets deden om de C&C-server uit de lucht te halen, ook al was die maanden bekend. Het anti-virusbedrijf zou de IP-adressen van de servers voor de eigen klanten hebben geblokkeerd. "In maart werd de C&C ontdekt. Het is onduidelijk of die nog steeds online is of eindelijk offline is", laat Eckelberry weten.

Samenwerken
De onderzoeker van GFI zag op geen enkele lijst een verzoek langskomen om de C&C-server uit de lucht te halen. "Op deze manier wordt veel van de narigheid opgelost." Eckelberry is zeer zeker dat McAfee niet het enige bedrijf is dat van de aanvallen afwist. Hij wil dan ook niet alleen McAfee de schuld geven. "Er zijn echter veel groepen en organisaties die deze C&C-server zo snel als mogelijk zouden hebben uitgeschakeld, mogelijk in samenwerking met andere beveiligingsorganisaties."

"Als je een beveiligingsonderzoeker bent en echte gevaarlijke dingen ontdekt, moet je alles doen wat mogelijk is om dit op te lossen." De onderzoeker denkt als oplossing aan een vrijwillige code waar onderzoekers zich aan houden. "Weg met NDA's, de angst dat de concurrentie iets over je onderzoek hoort, dat je een spannend nieuwsbericht misloopt."

Eckelberry benadrukt dat het niet alleen om McAfee gaat. "Het gaat over de gehele industrie. Er zijn onderzoekers die vanwege bedrijfsbelangen niet in een positie zijn om gegevens met concurrenten te delen. Ze zouden niet in zo'n positie moeten zitten."

Reacties (7)
05-08-2011, 13:25 door Anoniem
"Beveiligingsbedrijf McAfee zou een Command & Control-server waarmee aanvallers jarenlang bij bedrijven en overheidsinstanties wisten in te breken niet uit de lucht hebben gehaald, ook al was men maanden hiervan op de hoogte."

Sinds wanneer hebben antivirus bedrijven juridisch het mandaat om server uit de lucht te halen ?
05-08-2011, 13:27 door Anoniem
"Eckelberry benadrukt dat het niet alleen om McAfee gaat. Het gaat over de gehele industrie. Er zijn onderzoekers die vanwege bedrijfsbelangen niet in een positie zijn om gegevens met concurrenten te delen. Ze zouden niet in zo'n positie moeten zitten."

Klopt, maar bedrijven zijn niet bezig met het algemeen belang, maar met het eigen commercieel belang.
05-08-2011, 13:33 door Ilja. _V V
Beveiligingsbedrijf McAfee zou een Command & Control-server waarmee aanvallers jarenlang bij bedrijven en overheidsinstanties wisten in te breken niet uit de lucht hebben gehaald, ook al was men maanden hiervan op de hoogte.
Rest artikel lezende:
Alleen voor klanten.
05-08-2011, 14:25 door Anoniem
Door Ilja. _\\//:
Beveiligingsbedrijf McAfee zou een Command & Control-server waarmee aanvallers jarenlang bij bedrijven en overheidsinstanties wisten in te breken niet uit de lucht hebben gehaald, ook al was men maanden hiervan op de hoogte.
Rest artikel lezende:
Alleen voor klanten.
Alleen voor klanten? ?????? Wat wordt daarmee bedoeld?
05-08-2011, 15:18 door Anoniem
"Als je een beveiligingsonderzoeker bent en echte gevaarlijke dingen ontdekt, moet je alles doen wat mogelijk is om dit op te lossen."

En dus kan de kat uit de boom kijken ook een adequate oplossing zijn om meer info te verzamelen of wat dan ook.
Dat GFI is buitengesloten in dit verhaal is vervelend voor hem. Maar ja.. eat it and move on?
05-08-2011, 16:11 door Anoniem
Het is simpel, der is een gentleman's agreement tussen AV toko's om informatie te delen.
Dat GFI niet op de hoogte is gesteld is dus een overtreding van deze losse overeenkomst.
Je kunt gif gaan innemen dat GFI en andere toko's zich nu gaan beraden of ze hun informatie nog wel gaan delen of dat ze hun klanten misbruiken voor reclame.
05-08-2011, 18:15 door Anoniem
Het mes snijd aan twee kanten. Als je een server uit de lucht haalt omdat je dat wel een goed plan lijkt, zit je misschien wel een onderzoek van de overheid in de weg. Het is dus niet automatisch goed om zomaar servers uit de lucht proberen te halen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.