image

Onbeveiligde server lekt netwerkgegevens Wall Street

woensdag 29 juli 2009, 12:28 door Redactie, 1 reacties

Gevoelige netwerkgegevens van de grootste en meest bekende aandelenbeurs van de wereld, de New York Stock Exchange (NYSE), stonden bijna een jaar op een onbeveiligde server waar iedereen bij kon komen. De data bestond uit logs, servernamen, IP-adressen, hardware overzichten, overzichten van welke software versies op het netwerk draaiden en de geschiedenis van configuraties en geïnstalleerde patches, waaronder welke patches niet geïnstalleerd waren.

FTP-server
Waardevolle gegevens voor een aanvaller, toch waren ze via een onbeveiligde FTP-server van EMC voor iedereen opvraagbaar. Het bedrijf levert opslagsystemen en 'managed services' aan de NYSE en andere bedrijven. Via de informatie zou een aanvaller de netwerkarchitectuur van de NYSE in kaart kunnen brengen en welke beveiligingslekken in het systeem aanwezig zijn.

De informatie is inmiddels van de server verwijderd, maar het is onduidelijk hoe lang die erop stond. Eén van de berichten was van 2 april 2008. Volgens een woordvoerder van EMC gaat het niet om gevoelige gegevens. Toch heeft het de informatie nu met een wachtwoord beschermd en naar een andere locatie gekopieerd. Een anonieme bron laat weten dat de FTP-server werd gebruikt voor het uitwisselen van informatie tussen EMC engineers, leveranciers en klanten. Normaliter zouden de gegevens niet publiekelijk toegankelijk zijn.

Reacties (1)
29-07-2009, 14:46 door Anoniem
"Volgens een woordvoerder van EMC gaat het niet om gevoelige gegevens."

Behalve dan voor een hacker die bezig is met reconnaisance, en die de gegevens gebruikt om later een aanval uit te kunnen voeren. Maarja, reacties van woordvoerders op dit soort incidenten zijn altijd lachwekkend. De wijze waarop ze proberen dit soort zaken te bagatelliseren komen de reputatie van een organisatie niet ten goede. Al is dat misschien lastig te begrijpen voor mensen die niet denken vanuit een security oogpunt maar vanuit een communicatie marketing perspectief.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.