Nederland behoort tot de 5 landen waar IT-security het best geregeld is, maar aan de andere kant herbergen we ook de meeste spammers, zo blijkt uit cijfers van het Project Honey Pot. Twee weken geleden ontving het project z'n miljardste spambericht, waarop het besloot de spammers in kaart te brengen. De meeste spam wordt nog altijd via botnets verstuurd. Daardoor is het lastig om te bepalen waar de spammers zelf zitten. Aan de andere kant geven botnets ook inzicht in het beveiligingsniveau van een land. Hoe minder bots, des te beter de beveiliging.
Aan de hand van het aantal besmette computers in een land gedeeld door het aantal security professionals dat er werkzaam is, kwam men tot een overzicht van de tien beste en slechtste landen. Nederland komt in het overzicht op de vijfde plek, achter Finland, Canada, België en Australië. Aan de andere kant is security het slechts geregeld in China, Azerbeidzjan en Zuid-Korea.
Spammerland
Naast het monitoren van botnets en spam, wilde het Project Honey Pot ook weten waar de spammers zelf vandaan komen. Om die informatie te achterhalen moest men de activiteiten van de spammers onderzoeken die niet via bots plaatsvinden. "Hoewel het versturen van e-mail eenvoudig parallel gedaan kan worden, geldt dit niet voor het verzamelen van e-mailadressen, waar men webpagina's voot moet doorzoeken." Zonder gecentraliseerde command en controle structuur zou men anders dezelfde pagina steeds opnieuw doorzoeken. Uit het onderzoek blijkt dat de machines waarmee de spammers adressen verzamelen veel stabieler en nauwer verbonden met de locatie van de spammer zijn. Ook nu doet Nederland het weer "goed", en staat het op een derde plek als land dat de meeste spammers herbergt. Alleen de Verenigde Staten en Spanje maken het bonter.
Verder werd onderzocht hoe snel spammers een op het internet gevonden e-mailadres spammen. Had men hier in 2004 nog gemiddeld bijna 50 dagen voor nodig, nu gebeurt dit in iets minder dan 22 dagen. "Gemiddeld genomen zijn spammers sneller dan we ooit gezien hebben." De snelheid houdt vooral verband met de inhoud van het spambericht. Spammers die iets verkopen opereren langzamer dan fraudeurs en internetoplichters, die een adres spammen en daarna niet meer gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.