image

Nasdaq gehackt door missende Windows updates

maandag 21 november 2011, 09:26 door Redactie, 3 reacties

Aanvallers konden vorig jaar de 'Directors Desk' applicatie van de Amerikaanse Nasdaq beurs hacken, omdat beveiligingsupdates voor Windows Server 2003 ontbraken en er nog veel meer met de beveiliging mis was. De 'Directors Desk' is een soort sociaal netwerk, waarmee topmannen van Amerikaanse beursbedrijven communiceren en bestanden binnen een gesloten en beveiligd systeem kunnen delen. Uit voorlopig onderzoek van de FBI blijkt nu dat de aanvallers konden binnendringen omdat de meeste basale beveiligingsregels niet werden gevolgd.

Naast het niet installeren van beveiligingsupdates werd er verouderde software gebruikt en waren sommige firewalls niet goed geconfigureerd. "Dit was prijsschieten", aldus een bron tegenover Reuters. "Je zou denken dat ze een soort cyber Fort Knox zouden zijn, maar dat was helemaal niet het geval."

Geraffineerd
Volgens Nasdaq is het niet eerlijk om te concluderen dat het laks met de beveiliging is, alleen omdat het Directors Desk programma werd gehackt. Senior vice president Carl-Magnus Hallberg laat weten dat het bijna onmogelijk is om aanvallen met onbekende malware af te slaan. "Dit was een geraffineerde aanval", aldus Hallberg, die verder geen enkele details wil geven wat er dan zo geraffineerd aan de aanval was. Daarnaast wilde hij ook niet dieper op het beveiligingsbeleid ingaan.

Onlangs werd een testserver van Cheaptickets.nl gehackt. De machine draaide Windows Server 2003 en ook hier waren beveiligingsupdates niet geïnstalleerd, waardoor de gegevens van meer dan 700.000 mensen op straat kwamen te liggen.

Reacties (3)
21-11-2011, 09:38 door Anoniem
Het wordt hoog tijd dat Microsoft een tool ontwikkelt die op een makkelijke off-line wijze nagaat of alle patches zijn geinstalleerd. De huidige tools stellen ofwel allerlei foute eisen ofwel ze zijn niet makkelijk verkrijgbaar. De Microsoft Microsoft Baseline Security Advisor verlangt bijvoorbeeld dat de beveiliging flink wordt verlaagd door allerlei services aan te zetten.
21-11-2011, 10:03 door Anoniem
De fail is dus dat je op een dergelijk systeem windows draait... Misschien leuk voor een textverwerkertje, maar toch niet voor iets wat belangrijk is!?!?!
21-11-2011, 12:43 door Anoniem
Door Anoniem: De fail is dus dat je op een dergelijk systeem windows draait... Misschien leuk voor een textverwerkertje, maar toch niet voor iets wat belangrijk is!?!?!

Hoezo, met elke software die je niet veilig houd gaat dit fout. Niet alleen met Windows....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.