Overslaan en naar de inhoud gaan

IBM: Helft beveiligingslekken in 2008 niet gedicht

Dat blijkt uit het jaarlijkse trend- en risicorapport van X-Force, het onderzoekslab van IBM-dochter Internet Security Systems (ISS). Het aantal niet gepatchte beveiligingslekken stond op 31 december op 53 procent. Van de kwetsbaarheden uit 2006 was eind vorig jaar 46 procent nog steeds zonder patch. Hetzelfde gold voor 44 procent van de kwetsbaarheden uit 2007.
Business
Shutterstock
Shutterstock

De securityspecialisten van IBM signaleren in het rapport twee belangrijke trends die tonen hoe cybercriminelen het grote publiek belagen met aanvallen via het web: het gebruik van webapplicaties en van kwaadaardige filmpjes en documenten.

Websites zijn volgens de onderzoekers de achilleshiel van grote ondernemingen geworden. Enerzijds intensiveren criminelen hun aanvallen op webapplicaties zodat ze pc's van eindgebruikers kunnen besmetten. Anderzijds gebruiken bedrijven standaardtoepassingen die bezaaid zijn met zwakke plekken of ze ontwikkelen zelf onveilige maatwerksoftware die niet valt te patchen.

In 2008 zat meer dan de helft van de nieuw ontdekte kwetsbaarheden in webtoepassingen. Voor driekwart ervan is nog geen patch beschikbaar. Het aantal aanvallen door middel van ´SQL-injectie', die websurfers omleidt naar kwaadaardige websites, nam tussen de zomer en eind vorig jaar met een factor dertig toe. Kris Lamb, operationeel manager van X-Force, noemt het 'schokkend' dat deze SQL-aanvallen bijna tien jaar nadat ze voor het eerst opdoken nog altijd wijdverbreid zijn zonder dat toereikende patches zijn ontwikkeld.

Aanvallers richten hun aandacht steeds meer op nieuwe aanvalsvormen, zoals verwijzingen naar Flash-animaties en PDF-documenten die kwaadaardige code bevatten. Alleen al in het vierde kwartaal lag het aantal kwaadaardige URL's 50 procent hoger dan in heel 2007, aldus de onderzoekers. Ook spammers bedienen zich meer en meer van deze methode.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in