Infosecurity blog - laatste entry
01-09-2011 - Voor het vaderland
We gaan – heel zorgvuldig – de cloud in. We kiezen voor een Nederlandse provider die zij ...
Lees meer Infosecurity activiteiten
Geen evenementen gevonden.
Infosecurity poll
INF_poll_21_De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strate
De door minister Opstelten begin dit jaar gepresenteerde Nationale Cyber Security Strategie rammelt
Security Tools - Perimeterbeveiliging
LAN Magazine nieuws
Infosecurity vacatures - Array Jobs
Infosecurity nieuws
Meer beveiligingsrisico’s voor sociale netwerken
10-03-2011 -
Uit onderzoek van WAN-optimalisatie- en beveiligingsspecialist Blue Coat Systems blijkt dat sociale netwerken steeds vaker worden misbruikt voor het verspreiden van malware.
Branche: Automatisering
Volgens de resultaten uit het jaarlijkse onderzoek van de leverancier, het Blue Coat Web Security Report 2011, worden sociale netwerken steeds meer gebruikt om malware te verspreiden. Veel beveiligingsexperts hadden eind vorig jaar deze ontwikkeling al opgemerkt als één van de belangrijkste trends voor dit jaar. De onderzoekers constateerden onder meer dat sociale netwerken eenvoudiger kunnen worden ingezet voor het verspreiden van malware doordat vriendengroepen vaker geneigd zijn om zich onderling virtueel te verbinden. Hierdoor kunnen in korte tijd meerdere infecties worden uitgevoerd.
Aanvallen
Het onderzoek constateerde verder dat phishing- en zogenoemde click-jackingaanvallen de twee meest voorkomende soorten malware zijn die via sociale netwerken hun gang kunnen gaan. De phishing-aanvallen op eindgebruikers van sociale netwerken richten zich daarbij voornamelijk op gebruikersgegevens die, dankzij gedeelde wachtwoorden, ook toegang geven tot het financiële webapplicaties en andere online accounts. Een andere opmerkelijke conclusie uit het onderzoek is dat internetaanvallen vaker vanaf legitieme websites worden uitgevoerd. Een van de meest opvallende verschuivingen in het bedreigingslandschap is, aldus Blue Coat, de migratie van de aanvalsinfrastructuur van de gratis domeinen naar bekende websites die een betrouwbare reputatie hebben. Door het hacken van vertrouwde websites, kunnen internetcriminelen aanvallen hosten vanaf sites met een goede reputatie.
Dynamische verdediging
In een commentaar op de onderzoeksresultaten, laat Jerome Waaldijk, Regional Sales Manager Benelux van Blue Coat Systems weten: “Uit de analyse blijkt dat dynamische weblinks de gevaarlijkste tools zijn als het gaat om internetcriminaliteit. Webpagina’s kunnen sneller veranderen dan beveiligingscans hun updates kunnen doorgeven, waardoor het cybercriminelen binnen een paar minuten hun activiteiten kunnen uitrollen. Alleen realtime bescherming, die dynamische internet content onmiddellijk kan scannen en multi-malware-aanvallen van begin tot eind in de gaten kan houden, is afdoende in staat internetgebruikers te beschermen.” Blue Coat adviseert bedrijven en organisatie daarom om zich in ‘Dynamic Defense’ te verdiepen. Doordat internetcriminelen dynamische koppelingen gebruiken, is het belangrijk dat ook om een dynamische verdediging te gebruiken. Met een dergelijke beveiliging kan nieuwe en onbekende content worden geanalyseerd op de dynamische verbanden die in toenemende mate deel uitmaken van malware-aanvallen. Websites die een betrouwbare reputatie hebben, kunnen namelijk zijn gecompromitteerd en het is daarom belangrijk om niet alleen op periodieke beoordelingen af te gaan, maar ook een online verdediging die URL-verzoeken realtime beoordeelt, te gebruiken.
Reacties op dit artikel
Dit artikel heeft nog geen reacties.
24-02-2012 - Zakelijk gebruik cloudcomputing verdubbeldHet gebruik van cloudcomputing in de zakelijke wereld vertoont een sterke groei.
Lees meer
Infosecurity foto
Op 26 april vond in De Reehorst in Ede de negende editie van de Black Hat Sessions plaats. Hieronder een korte foto-impressie.
Security Tools - Malware
Storage Magazine nieuws
Infosecurity zoeken
Infosecurity vacatures
Laatste editie
Infosecurity agenda
Security Tools - Access en identity
Infosecurity opleidingen