image

Geschorste security expert: directie negeerde waarschuwingen

vrijdag 31 maart 2006, 14:44 door Redactie, 5 reacties

Een Amerikaanse security expert die geschorst is vanwege een hackaanval heeft uitgehaald naar zijn werkgever. Die zou namelijk niet naar de waarschuwingen over ernstige lekken in het netwerk hebben geluisterd. De 44-jarige Doug Oliver moest met betaald verlof nadat er een mogelijke compromittering van het netwerk was ontdekt. Oliver wist vorig jaar al dat meer dan de helft van alle staatscomputers kwetsbaar was.

Het begon allemaal in februari 2005 toen een hacker de overheidssite NH.gov defacede. Er werd een team samengesteld dat de beveiliging van alle overheidscomputers in New Hampshire moest controleren. Uit de test kwam naar voren dat meer dan 60% kwetsbaar was. Sommige servers waren zelfs al sinds 2003 niet meer gepatcht en nog steeds kwetsbaar voor de Slammer worm.

Het was echter de security test tool van Oliver die voor rood alarm zorgde. IT-experts van de overheid ontdekte de tool die Oliver voor het testen van de overheidscomputers gebruikt had, maar die hij was vergeten te verwijderen. Volgens de IT-experts kan de tool door hackers gebruikt worden om transacties in de gaten te houden. Oliver houdt vol dat het ook een security test tool is.

Reacties (5)
31-03-2006, 15:35 door Anoniem
Leve de klokkenluiders.
01-04-2006, 11:43 door Anoniem
"being overzealous because of a new toy"- an expensive
security device the state had been testing"

Welke nieuw speelgoed ? :-) :-)
02-04-2006, 11:38 door Anoniem
hmm,

download van de tool?
02-04-2006, 17:06 door Constant
Met name de discussie over het hacktool geeft aan hoe belangrijk het is
om security testing goed af te stemmen en vast te leggen. Sommige
security experts gaan net zo slordig met systemen om als hackers.

Ik vind het artikel slecht vertaald, in eerste instantie lijkt het om een
medewerker te gaan die geschorst is vanwege een slechte beveiliging,
waarvoor hij de directie nota bene heeft gewaarschuwd. Aan het einde van het artikel blijkt de expert zelf de oorzaak van alle opschudding te zijn.

Het is trouwens leuk dat deze man met hacktools speelt, terwijl hij zich
beter had kunnen focussen op het oplossen van de vele security gaten.
04-04-2006, 17:30 door spatieman
Ja!
waar is die tool te vinden ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.