image

Koenders: IP-adressen ministerie via BGP-hijacking gekaapt

donderdag 27 augustus 2015, 15:25 door Redactie, 3 reacties

Aanvallers zijn er vorig jaar in geslaagd om via BGP-hijacking IP-adressen van het ministerie van Buitenlandse Zaken te stelen, zo heeft minister Koenders van Buitenlandse Zaken op vragen van PvdA-Kamerlid Oosenbrug laten weten (pdf). Eind juli werd bekend dat IP-adressen van het ministerie vorig jaar enkele dagen door aanvallers waren gekaapt.

Volgens het ministerie zou er echter geen misbruik met de gekaapte IP-adressen hebben plaatsgevonden. Volgens Koenders ging het om IP-adressen die Buitenlandse Zaken op dat moment niet actief gebruikte, maar is het onbekend of en in hoeverre de gekaapte IP-adressen in de bewuste periode daadwerkelijk zijn misbruikt. "Het verrichten van sluitend onderzoek daarnaar is vanwege het wereldwijde karakter van het internet niet realistisch", aldus de minster.

De IP-adressen van het ministerie waren door anti-spamorganisatie Spamhaus op een blacklist gezet, omdat de IP-adressen vanuit een Bulgaars netwerk waren aangekondigd. Volgens Koenders kan ook Spamhaus niet met zekerheid zeggen of er daadwerkelijk vanuit deze IP-adressen is verstuurd. Bij BGP-hijacking worden de gekaapte IP-adressen voornamelijk gebruikt voor het verzenden van spam. Naar aanleiding van het incident zijn er geen nieuwe technische maatregelen genomen.

Reacties (3)
27-08-2015, 18:06 door Anoniem
Er is geen misbruik van gemaakt. Maar we hebben niet gekeken want daar snappen we toch niets van. En ONZE firewalls hebben immer geen logging van deze ip ranges (want immer het verkeer ging via roemenie ipv den haag.)
Zowiezo, roemenen staan niet bekend om fraude immers. Dus het zal wel een foutje zijn geweest.
28-08-2015, 10:22 door Overcome
Volgens het ministerie zou er echter geen misbruik met de gekaapte IP-adressen hebben plaatsgevonden.

...het onbekend of en in hoeverre de gekaapte IP-adressen in de bewuste periode daadwerkelijk zijn misbruikt.

Dit spreekt elkaar volledig tegen. De juiste conclusie is: we hebben geen idee en we doen geen nader onderzoek vanwege de complexiteit en het internationale karakter.
28-08-2015, 10:54 door Anoniem
Door Overcome:
Volgens het ministerie zou er echter geen misbruik met de gekaapte IP-adressen hebben plaatsgevonden.

...het onbekend of en in hoeverre de gekaapte IP-adressen in de bewuste periode daadwerkelijk zijn misbruikt.

Dit spreekt elkaar volledig tegen. De juiste conclusie is: we hebben geen idee en we doen geen nader onderzoek vanwege de complexiteit en het internationale karakter.

Het eerste is de samenvatting van de redactie, het tweede een citaat uit het antwoord van de minister.

Het antwoord is m.i. terecht : een sluitend onderzoek of er _ergens op de wereld_ misbruik heeft plaatsgevonden vanaf een gekaapte prefix is niet realistisch.
Op z'n best kun je een aantal negatieven vinden , zoals geen spam gedetecteerd door spamhaus of x anderen.
Ook dat is een deel van het antwoord , dat Spamhaus niet met zekerheid kon zeggen of er door de gekaapte prefix spam verzonden is.
De opname in de blacklist was op basis van de routering door die bulgaren.

Dat is nog steeds niet _sluitend_ voor 'helemaal nergens op de wereld' , maar het is ongeveer zo goed als je het gaat krijgen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.