image

Ruzie over gehackte websites duurt voort

donderdag 25 juni 2009, 10:12 door Redactie, 0 reacties

De ernst over de Nine-ball hackeraanvallen begint inmiddels op een echte soap te lijken, waarbij twee beveiligingsbedrijven in een heus moddergevecht zijn beland. Op 18 juni kwam Websense met de waarschuwing dat al 40.000 websites waren gehackt en voorzien van drive-by aanvallen om bezoekers te infecteren. Concurrent ScanSafe, dat zelf regelmatig met berichten over gehackte websites in de media komt, twijfelde openlijk aan de genoemde getallen. De eigen sensoren zouden namelijk niets gezien hebben. Volgens het beveiligingsbedrijf was het aantal van 40.000 dan ook uit de lucht gegrepen.

Websense beet vervolgens weer van zich af: "De Nine-ball" aanval is complexer dan de meeste aanvallen, en moeilijker voor onervaren onderzoekers om te volgen en te begrijpen." Deze onervaren onderzoekers zouden alleen maar naar populaire websites kijken om te zien of er een grootschalige aanval plaatsvindt. "De bewering dat het niet om een grootschalige aanval gaat is fout. Groot of klein, populair of niet, als tienduizenden websites worden gehackt, is dat zeker iets om te volgen en te bevestigen."

Vertrouwen
En zoals in een echte soap is het nu de beurt aan ScanSafe om te reageren. Op het eigen blog schrijft Mary Landesman dat bij gedegen onderzoek er een "risk assessment" plaatsvindt. Daarbij wordt er een verschil gemaakt tussen echte dreigingen en theoretische mogelijkheden. "Anders zouden we continu waarschuwingen kunnen afgeven."

Ook kijkt men naar de populariteit van een website. Als het merendeel van de gehackte websites nauwelijks wordt bezocht, dan is het logisch dat de aanvallen nauwelijks effect hebben, gaat Landesman verder. Omdat het bedrijf zoveel aanvallen ziet, kijkt het van zaken als obfuscatie van embbed scripts en meerdere redirects niet meer op. "Hoewel deze technieken voor ons niet meer nieuw zijn, kan het zijn dat sommige onderzoekers ze voor het eerst zien. En het is begrijpbaar dat sommigen die dit voor het eerst zien, hier graag over bloggen." Volgens Landesman is het belangrijk dat bedrijven eerst een risk assessment uitvoeren en de gebeurtenissen in de juiste context plaatsten. "Anders zouden we al die mensen die op ons vertrouwen misleiden."

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.