Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Vermogen afslaan aanvallen/hacks: Verschil tussen NL-internetproviders?

Gisteren, 23:39 door Anoniem, 5 reacties
Hoi,

is er aanwijsbaar verschil tussen Nederlandse internetproviders waar het gaat om hun vermogen om aanvallen/hacks (op klanten van de provider bedoel ik) af te slaan? Ik verwoord het niet zo technisch, maar waar ik op doel zijn bijvoorbeeld dingen als de gebruikte infrastructuur, training van personeel, implementatie, handhaving, toetsing van veiligheidsbeleid, etc. Zijn er providers die dit beter op orde hebben dan andere (zodat mijn modem/router en mijn achterliggende netwerk daar beter beschermd zijn dan bij een andere, die het minder op orde heeft)?

Dank u voor alle reacties
Reacties (5)
Vandaag, 09:30 door Anoniem
Interessante vraag, wat ik weet is dat vroeger alle providers gebruik maken van schakelingen in die kleine oude stroomverdeelkastjes, in stedelijk gebied althans. Ik heb meegemaakt dat als je internetsnelheid dusdanig achterblijft dan contractueel verplicht, voor oplossing daar geschakeld werd.

Maar dat giing over internetsnelheid, en de tijd voor de glasvezel, niet over veiligheid, dus ik ben benieuwd welk antwoord je op je vraag gaat krijgen, dus ik lees mee.

Er zal noog steeds ergens een bovengronds schakelnetwerk zijn, ook voor glasvezel, ivm tappen in kader van Wiv, zoals ook in Frankrijk is gebeurd, toen onder het mom van 'storing' of 'software bug' OVH, in Nederland bekend van de Encrochat hack '19.

Op straat of wijkniveau nog steeds voorzieningen zijn die providers naar eigen inzicht beheren, ook qua veiligheid van hun klanten, dat is de vraag hier, denk ik.

Tien jaar terug alweer: https://tweakers.net/nieuws/131681/problemen-hoster-ovh-kwamen-door-stroomstoring-en-softwarebug.html Toen gold toen nog de noodtoestand in Frankrijk, aanslagen 2015.
Vandaag, 09:30 door Anoniem
KPN heeft de grootste investering gedaan in cyber security en connectivity (5 miljard). Het heeft een SOC (Security Operations Center) dat ook diensten verleent aan andere bedrijven en werkt samen met Defensie voor het leveren van soevereine infrastructuur. VodafoneZiggo heeft zeker ook veel kennis, maar is minder expliciet gericht op cyber security. Odido zal nu waarschijnlijk meer aandacht geven aan cyber security en mogelijk een grote stap zetten in het verbeteren ervan. Als privacy juist belangrijk is, dan is Freedom zeker een partij om naar te kijken; zij claimen veiligheid hoog in het vaandel te hebben staan.

Dat gezegd hebbende ligt het risico van een hack op jouw modem/router vooral bij jou. De infrastructuur zorgt voor verbinding en kan zeker bescherming bieden tegen bijvoorbeeld DDoS-aanvallen, maar het zegt eigenlijk weinig over de beveiliging van je thuisnetwerk. Deze zul je zelf moeten aanbrengen en onderhouden. De standaard modem/routers zijn beperkt in mogelijkheden, maar voor huis-tuin-en-keukengebruik voldoende en gemakkelijk.

In de basis zijn er een aantal opties die kunnen helpen:

- Gebruik een sterk wifi-wachtwoord
- Schakel WPA3-beveiliging in (indien ondersteund door alle apparaten)
- Update de router regelmatig
- Gebruik een gastnetwerk
- Gebruik niet hetzelfde wachtwoord overal, maar overweeg een wachtwoordmanager (of passkeys)
- Zet tweestapsverificatie (2FA) aan waar mogelijk, zeker voor e-mail en het inloggen op netwerkapparatuur; gebruik bij voorkeur passkeys (phishing-resistente authenticatie)
- Houd software up-to-date
- Controleer af en toe verbonden apperaten in het modem

Tot slot wil ik aanhalen dat je voor veel hackers geen interessant doelwit bent, er is doorgaans weinig losgeld te halen bij de gemiddelde Nederlander.
Vandaag, 11:04 door Anoniem
Bedankt beiden! Ook voor de tips (die had ik voor het grootste deel al in place). Zelf dacht ik ook aan genoemde providers en in deze volgorde. Kpn ziggo en freedom.

Ik zit bij odido en ten opzichte van ziggo en kpn merk ik dat de door odido gebruikte zyxel modem/router minder configurabel is (actief, is misschien goede zaak), maar ook veel minder informatie laat zien (passief) over je huisnetwerk en wat daarin gebeurt. Updates voor het apparaat worden ook minder vaak uitgebracht.

Ik ben daarnaast bezorgd over het os van mijn tv (een ouder type dat uitstekend zijn werk doet, maar waarschijnlijk geen updates meer ontvangt). Ik zou het fijn vinden om deze twee apparaten ook zelf te kunnen scannen (zonder techneut te zijn). Zijn daar oplossingen voor eigenlijk?

Groet

ps: een nog niet genoemde tip voor thuis zou nog kunnen zijn om modem/router, tv, telefoons en tablets met enige regelmaat (zelf doe ik 1x per dag) te herstarten (of ook met een ouderwetse schakelstekker ‘s nachts geheel uit te zetten). Misschien helpt het helemaal niet (misschien ook wel tegen memory-resident malware), kwaad kan het in elk geval niet.
Vandaag, 11:08 door Anoniem
ps2: kan goed kloppen dat een individu voor hackers veel minder of geheel niet interessant is. Bedankt voor die relativering. Je kan je tijd en middelen beter besteden aan jezelf toegang verschaffen tot de odido’s, gemeenten en wat verder zoal gekraakt wordt de laatste tijd. Maar aan de andere kant, het gaat als het misgaat om je hele persoonlijke hebben en houden wat dan toegankelijk wordt voor anderen.
Vandaag, 12:01 door Anoniem
@11:04 Heb je de zoekfunctie al gebruikt over Zyxel?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.