Overslaan en naar de inhoud gaan

Enisa: aanvallen steeds moeilijker te traceren

Bij hun aanvallen op infrastructuren gebruiken computercriminelen steeds meer geavanceerde methoden waarbij zij zo min mogelijk zichtbaar zijn en die bovendien erg moeilijk plat gelegd kunnen worden.
cracker
© McAfee
McAfee

Dat concludeert EU-agentschap Enisa uit circa 50 rapporten van IT-beveiligers die de dreigingen beschrijven in de eerste helft van dit jaar. Enisa ziet een reële mogelijkheid dat aanvallers veel nieuwe aanvalstechnieken zullen combineren en zo werkelijk grote aanvallen kunnen doen die zeer veel impact hebben op de maatschappij. Nu al zijn cyberaanvallen de zesde oorzaak van uitval van telecommunicatienetwerken.

Het gaat om een toenemend gebruik van anonimiserende technologieën, waarbij vooral gedacht moet worden aan peer-to-peer-technologieën.

Mobiele technologie

Ook richten hackers zich steeds meer op mobiele technologie. Bedreigingen die eerder volop golden voor de traditionelere onderdelen van IT gelden nu ook in steeds grotere mate voor mobiele apparatuur. Extra daarbij is dat steeds meer gebruik wordt gemaakt van informatie over gebruikers die op sociale media wordt vergaard, waardoor zij een makkelijker prooi zijn.

Daar komt ook nog eens bij dat malwarekits zo makkelijk verkrijgbaar zijn dat dat tot veel nieuwe vormen van fraude en criminaliteit zal leiden.

Tegelijkertijd wordt het moeilijker de aanvalsnetwerken van de hackers plat te leggen omdat ze overschakelen van botnets naar kwaadaardige URL’s voor het verspreiden van malware. Ook wordt meer gebruik gemaakt van P2P-botnets, die moeilijker te lokaliseren zijn.

Grootste gevaar

Enisa ziet als de grootste dreigingen:

  • Drive-by-exploits: vooral browsergebaseerde aanvallen, waarbij Java het meest wordt misbruikt.
  • Code-injectie: de aanvallen richten zich steeds meer op Content Management Systemen.

Daar komt bij dat de netwerken van cloud service providers steeds meer gebruikt worden om tools te hosten voor geautomatiseerde aanvallen. Ook botnets, DOS, Rogueware, Scareware en identiteitsdiefstal blijven grote bedreigingen vormen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in