image

Ook scriptkiddie had creditcardgegevens kunnen stelen

woensdag 22 juni 2005, 09:33 door Redactie, 3 reacties

Details over de recente diefstal van 200.000, en mogelijk 40 miljoen, creditcardgegevens zijn nog steeds schaars. Inmiddels is wel bekend dat de aanvallers via een achterdeur toegang tot de gegevens hebben gekregen, terwijl die daar niet eens hadden mogen zijn. Toch is de aanval niet zo bijzonder, aldus verschillende security experts. Aanvallers worden steeds slimmer in het misbruiken van kwetsbaarheden in financiele netwerken. En ook al hebben ze zelf niet de kennis, dan zijn er voldoende tools en programma's aanwezig die een handje helpen. Volgens Jim Stickley van TraceSecurity had een scriptkiddie dan ook de aanval, zij het met enige hulp, kunnen uitvoeren. De aanvallers hadden bijvoorbeeld een e-mail of wenskaart kunnen sturen waarin de Trojan verborgen zat.

Niet iedereen is het ermee eens dat scriptkiddies de aanval hadden kunnen uitvoeren, aangezien de gegevens waarschijnlijk op een database server waren opgeslagen. Toch verschijnen er steeds meer tools waarmee Trojaanse paarden en achterdeurtjes zelfs op complexe systemen geinstalleerd kunnen worden.

Reacties (3)
22-06-2005, 18:55 door Anoniem
Leve de vooruitgang!
22-06-2005, 20:21 door Anoniem
Neem aan dat er toch geen email gelezen wordt op systemen waar die
gegevens op opgeslagen worden...
27-06-2005, 17:16 door Anoniem
Door Anoniem
Neem aan dat er toch geen email gelezen wordt op systemen
waar die
gegevens op opgeslagen worden...

Maar wat nu als die trojan o.a. een key logger bevat en
geinstalleerd wordt op een systeem van iemand die zo nu en
dan inlogd op zijn account op de server!? :P Aangezien
gebruikers meestal de zwakste schakel zijn, is het naar mijn
idee toch een redelijk opstap naar de server. Ook al is het
geen directe aanval op de server.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.