Een beveiligingsonderzoeker van Stopbadware heeft een interessante aanval ontdekt die afkomstig van Nederlandse IP-adressen is. Het gaat om de adressen van Leaseweb, Kabelfoon en Trueserver, waar Oliver Day tegen aanliep. Aanvallers plaatsen iframes op gehackte websites die slachtoffers naar verschillende Russische domeinen doorsturen. Deze domeinnamen werden weer via Nederlandse IP-adressen gehost. Het gaat om Leaseweb met 85.17.138.27 en 85.17.237.5, Kabelfoon met 217.23.4.76 en 217.23.5.27 en Trueserver met 87.233.139.100.
Een poortscan wees uit dat er veel services op elk IP-adres openstaan. De onderzoeker wist alleen van Leaseweb het abuse e-mailadres te vinden en waarschuwde de hostingprovider. Van Trueserver en Kabelfoon is hij nog naar het juiste adres op zoek. Stopbadware is een initiatief van de universiteiten van Oxford en Harvard en wordt gesteund door grote bedrijven als AOL, Google, Lenovo, PayPal, Trend Micro en VeriSign.
Deze posting is gelocked. Reageren is niet meer mogelijk.