image

Universiteit ontdekt rootkit op server pas na twee jaar

dinsdag 28 juni 2005, 12:24 door Redactie, 2 reacties

De universiteit van Connecticut heeft een rootkit op een van haar servers ontdekt die twee jaar geleden was geinstalleerd. De machine met de rootkit bevatte de SoFi-nummers, geboortedata, telefoonnummers en adressen van zo'n 72.000 studenten en medewerkers. "Hoewel er geen bewijs is dat persoonlijke gegevens gestolen zijn, waarschuwen we iedereen die mogelijk risico loopt." zo laat de universiteit online weten.

De aanvallers maakten misbruik van een ongepatchte service, waar volgens de universiteit nog geen patch voor was. Voor nog onbekende redenen mislukte de installatie van de achterdeur. De aanval op de machine was onderdeel van een grotere aanval, en was niet direct gericht op de machine van de universiteit. De aanvaller had dan ook waarschijnlijk geen idee wat voor gegevens op de server aanwezig waren. Volgens experts kom het vaker voor dat bedrijven en instellingen rootkits ontdekken, alleen maken de meesten hier geen melding van.

Reacties (2)
28-06-2005, 12:43 door Anoniem
"Volgens experts kom het vaker voor dat bedrijven en
instellingen rootkits ontdekken, alleen maken de meesten
hier geen melding van."

Dit gaat nog veel dieper: binnen organisaties wordt het
zelfs stil gehouden voor elkaar. Dat is een veel
indrukwekkender gegeven dan de reactie van de experts.
Immers, bedrijven staan er om bekend dat bijna alles als
bedrijfsgeheim wordt gezien, afgezien van de marketing
campagnes voor de eigen producten en diensten en een globaal
overzicht van de organisatie. Veelal hebben ze er al moeite
mee om details van de producten en diensten vrij te geven.
Bedrijven zijn veelal bang voor negatieve impact van de
verstrekte informatie en personen die het naar buiten mogen
brengen worden dom gehouden.
29-06-2005, 14:31 door Anoniem
Door Anoniem
"Volgens experts kom het vaker voor dat bedrijven en
instellingen rootkits ontdekken, alleen maken de meesten
hier geen melding van."

Dit gaat nog veel dieper: binnen organisaties wordt het
zelfs stil gehouden voor elkaar. Dat is een veel
indrukwekkender gegeven dan de reactie van de experts.
Immers, bedrijven staan er om bekend dat bijna alles als
bedrijfsgeheim wordt gezien, afgezien van de marketing
campagnes voor de eigen producten en diensten en een globaal
overzicht van de organisatie. Veelal hebben ze er al moeite
mee om details van de producten en diensten vrij te geven.
Bedrijven zijn veelal bang voor negatieve impact van de
verstrekte informatie en personen die het naar buiten mogen
brengen worden dom gehouden.


Raar is dat niet, als je bedenkt dat een bericht over het
mogelijk lekken van vertrouwelijke gegevens de beurskoers
van een bedrijf behoorlijk in gevaar kan brengen.

Niet dat dat betekent dat het terecht stilgehouden wordt.....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.