Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer
Infosecurity activiteiten
Geen evenementen gevonden.

Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
 
34%
 
5%
 
5%
 
56%
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Lees meer

Infosecurity nieuws
Virtualisatie en cloudcomputing vergroten internetrisico’s

18-12-2009 - Volgens de leverancier van internetbeveiligingstoepassingen Trend Micro leidt de groeiende populariteit van cloudcomputing en virtualisatie in het bedrijfsleven tot nieuwe vormen van internetcriminaliteit.
Branche: Automatisering

De beveiligingsspecialist trekt deze conclusie in zijn Future Threat Report 2010. Volgens het rapport spelen internetcriminelen razendsnel in op trends, als het maar geld oplevert. Hiervoor gebruiken ze nieuwsberichten en de laatste technologische mogelijkheden. Volgens de leverancier bieden cloudcomputing en virtualisatie grote voordelen. Ze vergroten echter ook het speelveld voor cybercriminelen doordat het serverbeheer naar externe locaties verschuift. Trend Micro denkt dat internetcriminelen de verbindingen met de cloud gaan manipuleren of datacenters en de cloudomgevingen zelf aanvallen.

IPv6
Een tweede trend die wordt gesignaliseerd omvat het internetprotocol IPv6. IPv6 vervangt straks het nu twintig jaar oude IPv4-protocol, maar IPv6 zit echter nog in de experimenteerfase. Trend Micro verwacht dat cybercriminelen de veiligheid van dit protocol in 2010 op de proef gaan stellen. Misbruikmogelijkheden zijn onder andere nieuwe, verborgen kanalen of C&C. De leverancier verwacht geen actieve aanvallen op IPv6-adressen, tenminste niet in de nabije toekomst.

Domeinnamen
De introductie van belangrijke regionale domeinnamen, zoals Russische, Chinese en Arabische, creëert volgens de leverancier nieuwe mogelijkheden voor phishing-aanvallen via dubbelganger-domeinen. Criminelen zullen hierin cyrillische tekens gebruiken in plaats van vergelijkbaar uitziende Latijnse tekens. Trend Micro voorspelt dat dit zal leiden tot reputatieproblemen en misbruik, en beveiligingsbedrijven daarmee voor een grote uitdaging stelt.

Social engineering
Ook social engineering blijft volgend jaar een belangrijke rol spelen in het verspreiden van internetbedreigingen. Door de groei in de hoeveelheid informatie die gebruikers via sociale media met elkaar delen, zullen internetcriminelen tot deze platformen proberen door te dringen. Populaire internetcommunities lopen hierdoor in 2010 meer gevaar dan ooit. Sociale netwerken zijn ook ideale plekken om persoonsgegevens te stelen. Onbewuste gebruikers posten veel gegevens open en bloot op hun profielpagina. Internetcriminelen gebruiken deze gegevens voor identiteitsdiefstal en gerichte social engineering-aanvallen. Voor personen die sterk aanwezig zijn op internet, zal de situatie in 2010 nog meer verslechteren. Zij lopen het risico op online dubbelgangers en gestolen bankgegevens.

Verplaatsingen
Trend Micro merkt verder op dat internetbedreigingen zich verplaatsen. Wereldwijde uitbraken van bedreigingen als Slammer en CodeRed zullen niet meer voorkomen. Zelfs het veelbesproken Conficker-incident in 2008-2009 was geen wereldwijde uitbraak in de pure betekenis van het woord. Het was eerder een nauwkeurig geregisseerde en uitgevoerde aanval. In de toekomst zullen lokale en zeer gerichte aanvallen in aantal en geavanceerdheid groeien.

Overige trends
Andere belangrijke voorspellingen voor 2010 zijn dat internetcriminaliteit blijft bestaan zolang er geld mee wordt verdiend, Windows 7 is minder veilig is dan Vista en dat internetcriminelen hun pijlen dan ook op dit nieuwe besturingssysteem zullen gaan richten. Verder wordt geconstateerd dat risicobeperking niet langer voldoende zal zijn, ook niet met alternatieve browsers en besturingssystemen, dat malware elke paar uur van vorm verandert, dat drive-by- of gelegenheidsinfecties de norm zal zijn. Volgens Trend micro zal één keer surfen op internet genoeg worden om geïnfecteerd te raken. Tot slot brengen gevirtualiseerde en cloudomgevingen nieuwe aanvalsvormen met zich mee en zijn botnets niet meer te stoppen.

Reacties op dit artikel
Dit artikel heeft nog geen reacties.
Reageer
Wilt U een reactie plaatsen op dit bericht? Log dan in op deze website. Heeft U dat nog niet eerder gedaan? Registreer U dan eerst.
Infosecurity nieuws || alle items
09-02-2012 - Anonymous publiceert code Symantec na ‘onderhandelingen’
Hacker ‘YamaTough’ heeft code gepubliceerd van Symantec, nadat het beveiligingsbedrijf hem 50.000 dollar bood om de code te vernietigen.
Lees meer
07-02-2012 Duitse overheid adviseert gebruik Google Chrome 
07-02-2012 Omvang DDoS-aanval maakt niet uit 
06-02-2012 Hoe lang duurt de Gouden Eeuw op internet nog? 
03-02-2012 Bouncer moet Android Market schoonhouden 
02-02-2012 Gartner plaatst Sophos in leiderskwadrant platformen... 
01-02-2012 Grote internetbedrijven starten authenticatiesysteem (1)
Lees meer
Infosecurity bloggers || alle items
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
BlackHats00 BlackHats01 BlackHats02
 |<  < 1 - 2 - 3 - 4 - 5 - 6  >  >| 
Infosecurity artikelen || alle items || zoeken
Geen leesweergave beschikbaar02-09-2011 - Vierde generatie firewall

Bedrijven steken veel geld en moeite in adequate netwerkbeveiliging. Het computernetwerk is tegenwoordig één van de vitaalste infrastructuren in menig bedrijf. Een passend antwoord op veel beveiligingsvraagstukken biedt de nieuwste generatie fire ... Lees meer

Geen leesweergave beschikbaarBe secure!
Geen leesweergave beschikbaarAdvanced persistent threats
Geen leesweergave beschikbaarNexus 10000V: veilige switch naar virtualistatie
Geen leesweergave beschikbaarSuperfirewall nieuw wapen in digitale strijd
Geen leesweergave beschikbaarNewswire
Geen leesweergave beschikbaarCryptshare 2.5 grote bestanden veilig versturen
Geen leesweergave beschikbaarVoor het vaderland
Geen leesweergave beschikbaarBedrijven herzien beveiligingsstrategieën
Security Tools - Malware
Infosecurity personalia || alle items
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Lees meer
Laatste editie
Infosecurity agenda
19 & 20 maart 2012, Strategie Summit CIO
20 maart 2012, Olympic Knowledge Day 2012
Lees meer

Klik hier om een evenement op te voeren.
Security Tools - Access en identity
Infosecurity opleidingen
CEH, Certified Ethical Hacker v6
TSTC
Veenendaal

Wireshark Core 1 Training
SCOS Software bv / Wireshark University
Hoofddorp



Klik hier om een opleiding te plaatsen.