Door gebruik te maken van AET's kunnen criminelen netwerkbeveiligingen omzeilen en zich met een soort supersleutel of 'master key' toegang verschaffen tot kwetsbare CRM- of ERP-systemen. Het gebruik van Advanced Evasion Techniques kan volgens Stonesoft resulteren in datadiefstal en verlies van vertrouwlijke bedrijfsinformatie.
Stonesoft zegt CERT-FI te hebben ingelicht, het Finse nationale computer emergency response team en beveiligingsbedrijf ICSA Labs.
"De methode is vergelijkbaar met een 'stealth' vliegtuig dat voor radarinstallaties onzichtbaar is, de deur open zet voor cybercriminelen die vervolgens de tijd hebben om allerlei kwetsbaarheden in bedrijfsnetwerken uit te proberen," zei Leonard Dahan, directeur voor Stonesoft in Frankrijk en de Benelux, tegen het Franse persbureau AFP.
"Incidenten in de afgelopen tien maanden, zoals de student die het netwerk van NASA binnendrong en de Stuxnet-malware die de Siemens systemen in Iran onveilig maakte, duiden erop dat hackers methoden gebruiken die niet worden opgemerkt," zei Dahan.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee