image

Overheid gaat detectie van malware uitbreiden

dinsdag 19 februari 2013, 16:50 door Redactie, 3 reacties

Om sneller op malware-infecties, aanvallen en andere incidenten te kunnen reageren wordt dit jaar nog de detectiecapaciteit bij de Rijksoverheid en organisaties uit de vitale sectoren versterkt. Dat meldt het Nationaal Cyber Security Center (NCSC) naar aanleiding van nieuw onderzoek naar het Pobelka-botnet. Het botnet werd eind vorig jaar ontdekt

De malware had allerlei gegevens van Nederlandse internetgebruikers en organisaties verzameld. Het zou bij elkaar om 750GB gaan, waarvan een deel door IT-journalist Brenno de Winter eind 2012 werd geanalyseerd. Het NCSC kondigt nu een vervolgonderzoek aan.

Onderzoek
Het Pobelka-botnet bestond uit zo'n 150.000 computers. Volgens beveiligingsbedrijf Fox-IT dat naast Digital Investigation en SurfRight de malware ook analyseerde, zijn er veel grotere botnets in Nederland actief.

In 2011 werd al becijferd dat tussen de 450.000 en 900.000 Nederlandse computers onderdeel van een botnet zijn. De onderzoekers stelden dat het werkelijke aantal infecties waarschijnlijk veel hoger ligt.

Detectie
Het NCSC waarschuwt dat incidenten in het digitale domein nu en in de toekomst niet volledig te vermijden zijn. Daarom is het ook van belang om deze adequaat te detecteren en van response te voorzien, laat de overheidsorganisatie weten. "Dit jaar nog wordt ingezet op het versterken van de detectiecapaciteit bij de Rijksoverheid en de organisaties uit de vitale sectoren."

Hierdoor hoopt het NCSC incidenten sneller te detecteren. "Verder wordt er in 2013 gewerkt aan het helder duiden van de taken en bevoegdheden van het NCSC. Juridisch verkend wordt hoe op een zorgvuldige wijze kan worden omgaan met de beschikbare informatie die vanuit de ICT-community wordt aangereikt."

Reacties (3)
19-02-2013, 17:23 door Anoniem
Ah, het NCSC heeft zichzelf een taak gevonden.
19-02-2013, 17:36 door _Peterr
Als het NCSC net zo snel reageert als met de Waarschuwingsdienst gaat het echt veiliger worden.
20-02-2013, 17:50 door Anoniem
Zolang de overheid zich zelf en haar ict leveranciers niet ernstig onder de loep neemt kan ik ze niet serieus nemen.

Diezelfde overheid:

Laat ICT projecten oplopen tot 300 miljoen aan kosten en trekt dan pas de stekker eruit (Donner)
Neemt onzinnige systemen in bedrijf en zet ondanks negatief advies gewoon door...bv bij de politie.
Wordt regelmatig gehackt, dit ga ik niet toelichten voorbeelden te over in het nieuws
Laat zich controleren door gespecialiseerde ICT security bedrijven waarvan de medewerkers vertrouwelijke data open en bloot op internet hebben staan. (dit bedrijf ga ik niet noemen anders hebben we een enorme rel)
Heeft geen goede maatregelen genomen mbt virusscanners en als je eens wist welk onderdeel


EN VOORAL DIT:

Vertrouwt haar ICT dienstverlening uit aan bedrijven die kapitalisme zwaar in hun vaandel hebben staan en security met een korrel zout nemen en barst van de ontevreden werknemers. En in slaap worden gesust met formele auditrapportjes

Lijkt maar niet te beseffen aan welke gevaren ze bloot staan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.