image

Hacker pas na 243 dagen op netwerk ontdekt

dinsdag 19 maart 2013, 10:33 door Redactie, 5 reacties

Aanvallers zijn gemiddeld 243 dagen op het netwerk van hun slachtoffers actief voordat ze ontdekt worden, zo blijkt uit cijfers van 2012. Ondanks de lange periode voordat een aanval wordt opgemerkt, is dit nog altijd beter dan in 2011. Toen wisten aanvallers hun activiteiten gemiddeld 416 dagen verborgen te houden. Dat meldt het Amerikaanse beveiligingsbedrijf Mandiant.

Hoewel de afname van 173 dagen betekent dat meer bedrijven proactief aanvallers ontdekken, zijn er volgens Mandiant ook nog organisaties waar het verschillende jaren duurt voordat ze een aanval opmerken. In de meeste gevallen zijn het echter opsporingsdiensten die aan de bel trekken.

Trend
Vorig jaar werd ook duidelijk dat aanvallers steeds vaker via een derde partij proberen binnen te komen. Zo werd een groot defensiebedrijf gehackt dat IT-support en diensten aan kleinere defensiebedrijven levert. De aanvallers wisten de kleinere bedrijven te hacken via de verbinding met hun leverancier.

Daarnaast zag Mandiant ook een toename van het aantal 'drinkplaats-aanvallen'. Hierbij worden websites gehackt die slachtoffers uit zichzelf al bezoeken. Dit heeft als voordeel dat de aanvallers toegang tot meerdere systemen binnen een organisatie krijgen, zonder dat ze één phishingmail hoeven te sturen.

Reacties (5)
19-03-2013, 10:57 door [Account Verwijderd]
[Verwijderd]
19-03-2013, 10:59 door S.lenders
Het licht inderdaad bij de niet monitorende beheerders waar nooit of bijna nooit een aanval wordt gevonden
19-03-2013, 13:06 door AcidBurn
Geen wonder als je nagaat hoeveel bedrijven enorm laks zijn met beveiliging..
19-03-2013, 16:59 door Anoniem
Geweldig toch dat ze tot op de dag nauwkeurig zeggen te weten hoe onbenullig beheer nou precies is.
20-03-2013, 12:29 door Anoniem
Door AnonymousSecurity: Klinkt leuk maar voor de pro's tellen die statistieken niet.

Waarom gelden die statistieken niet voor de pro's?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.