image

90% financiele websites kwetsbaar voor phishing

dinsdag 28 september 2004, 15:18 door Redactie, 3 reacties

90% van alle financiele websites bevatten security lekken waardoor ze kwetsbaar zijn voor phishing aanvallen, aldus een onderzoek van Next Generation Security Software (NGS). Meer dan 90% van de webapplicaties die door NGS geaudit werden bevatte "onbeduidende security" of "logische lekken" en ongeveer 33% van de applicaties bevatte lekken die misbruikt konden worden om vertrouwelijke klantgegevens uit back-end databases te halen. Het onderzoek liet verder zien dat oplichters steeds vaker social-engineering gebruiken om mensen te misleiden zodat ze hun financiele gegevens afstaan. "We waren verrast hoe naief veel bedrijven zijn en hoe slecht voorbereid men is als het gaat om phishing aanvallen tegen hun eigen klanten.," aldus Gunter Ollmann van NGS in dit artikel.

Reacties (3)
29-09-2004, 14:48 door Anoniem
Wie de eerste regel leest wordt op het verkeerde been gezet.
De eerste regel is VOLLEDIG overbodig. Het artikel had
moeten beginnen met de tweede regel, OPNIEUW geeft
security.nl een VERKEERDE voorstelling van zaken.

Is het ZO MOEILIJK om KWALITEIT te leveren ?

Voor de duidelijkheid, het gaat om de door hen geauditeerde
bedrijven, en daar 90 % van. Misschien zijn dat maar 10
bedrijven, in plaats van vele honderden, zo niet duizenden,
wat met het woord ''alle'' wordt gesuggereerd.
29-09-2004, 19:53 door Anoniem
De eerste regel geeft inderdaad niet goed weer wat er verder
in het artikel staat. Maar om daar nou zo op te reageren
lijkt me ook wat overdreven.
Waar het om gaat is dat veel financiële websites niet goed
(genoeg) beveiligd zijn. En dat terwijl e-commerce steeds
belangrijker wordt.
03-10-2004, 13:13 door Anoniem
Security.nl zal waarschijnlijk een steekproef hebben gehouden, daar het
onmogelijk is om elke "financiele website te testen" Zolang deze groep die
security.nl voor de steekproef heeft gebruikt groot genoeg is kunnen ze er
logischerwijs vanuit gaan dat dit voor alles geld.

Dus ze zullen een groep getest hebben die groot genoeg was en kunnen
dan "alle" zeggen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.