Hackers die gebruik maken van de welbekende zwakke plekken "overrompelen" bedrijven. Telewerk zal de zaken alleen maar verergeren, waarschuwt veiligheidsonderneming ISS (Internet Security Systems).
ISS voorspelt in zijn Internet Risk Impact Summary Report voor het tweede semester van dit jaar dat hackers zich gaan concentreren op mensen die breedbandtoegang gebruiken voor thuiswerk, draadloze technologieën, filesharing en mailtoepassingen. Het verhoogde risico zou een resultaat zijn van het gebruik van bedrijfslaptops en -werkstations buiten de organisatie, via thuis geïnstalleerde breedbandnetwerken.
Ftp en http behoren nog altijd tot de top-10 van de hacker-doelwitten, maar het laatste anderhalf jaar is het aantal aanvallen op deze poorten gemiddeld met respectievelijk 46 procent en 96 procent afgenomen. Dat heeft vermoedelijk te maken met het oplappen van kwetsbare codebases en een betere bescherming van de ftp- en http-poorten in het bijzonder.
Het aantal ernstige veiligheidsincidenten is in het tweede kwartaal van het jaar met 13,7 procent gestegen. Volgens ISS is deze kwartaalstijging te wijten aan hackers die gebruik maken van oudere bedreigingen en technieken die alom bekend zijn maar waaraan nog niet werd verholpen door IT-departementen. "De toenemende bedreigingen overrompelen bedrijven die de eisen voor het oplappen van systemen niet kunnen bijhouden", stelt woordvoerder Chris Rouland namens ISS.
"De meeste bedrijven staan voor de uitdaging de meest kritieke plekken binnen hun organisaties te ontdekken en te beschermen. Op lange termijn moeten ze alle kwetsbare punten versterken, want hackers zullen proberen de minder beschermde systemen en opkomende platformen aan te vallen."
Heb onlangs een whitepaper gelezen over de kwetsbaarheid van open poorten en hoe daar het best mee om te gaan. Daar in werd gesteld dat firewalls en intrusion detection geen soelaas bieden maar dat Intrusion Prevention systemen de oplossing kunnen vormen. Men spreekt over het camoufleren van netwerken zodat deze onzichtbaar worden voor hackers en andere kwaadwillenden.
Indien iemand interesse in deze whitepaper heeft stuur maar een email naar info@infraview.nl, dan forward ik de whitepaper.