image

Honderden Network Solutions websites gehackt

woensdag 20 januari 2010, 15:18 door Redactie, 10 reacties

Honderden bij Network Solutions ondergebrachte websites zijn door hackers beklad, zo laat het internetbedrijf op het eigen weblog weten. De aanvallers wisten via file inclusion toegang tot de Network Solutions Unix servers te krijgen en plaatsten daar "illegale content". Het probleem speelde bij verschillende servers en trof uiteindelijk een "paar honderd sites". Persoonlijk identificeerbare of vertrouwelijke informatie zou niet in gevaar zijn geweest.

Om herhaling te voorkomen zal Network Solutions dit soort aanvallen voortaan monitoren. Ook sluit het een aanpassing van de serverconfiguratie niet uit. Uit contact met opsporingsdiensten blijkt dat er de afgelopen dagen een toename van het aantal klachten over defacements is geweest. "Vanwege de aard van het web, is de race tussen technologie en slechte elementen een uitdaging waar bedrijven continu mee te maken hebben." Ondertussen heeft Network Solutions alle bekladde websites in oorspronkelijke staat hersteld.

Reacties (10)
20-01-2010, 15:47 door SirDice
Om herhaling te voorkomen zal Network Solutions dit soort aanvallen voortaan monitoren.
Monitoring voorkomt helemaal niets. Het is een hulpmiddel bij het achterhalen wat er gebeurd is.
20-01-2010, 15:57 door Anoniem
Door SirDice:
Om herhaling te voorkomen zal Network Solutions dit soort aanvallen voortaan monitoren.
Monitoring voorkomt helemaal niets. Het is een hulpmiddel bij het achterhalen wat er gebeurd is.

In dit geval denk ik dat ze bedoelden dat monitoring ervoor kan zorgen dat de kneuzen het door hebben voordat het er honderden worden. Het voorkomen houdt hier dus in dat ze zorgen dat het bij een respectabele 50 klanten gebeurd, eer zij door hebben hoe ze de 14jarigen uit hun systemen weten te houden gedurende een lag op de warcraftserver.
20-01-2010, 16:03 door [Account Verwijderd]
[Verwijderd]
20-01-2010, 16:17 door SirDice
Door Anoniem: In dit geval denk ik dat ze bedoelden dat monitoring ervoor kan zorgen dat de kneuzen het door hebben voordat het er honderden worden.
Dergelijke aanvallen gebeuren meestal geautomatiseerd. Voordat er iemand dat alarm gezien heeft is het allemaal al gebeurd.
20-01-2010, 16:24 door Anoniem
Security kan niet zonder meten

Je kan ongeautoriseerde acties wel proberen te voorkomen en denken dat je het ingeregeld hebt maar als je niet meet (dmv monitoring en rapportages) dan weet je het nog niet.

Daarbij moet je dit soort bewijzen ook opvoeren bij audits.
20-01-2010, 16:29 door Anoniem
Das typisch... als het een IIS server zou betreffen wordt Microsoft afgebrand, als het Unix betreft de beheerorgnisatie.
20-01-2010, 17:11 door Anoniem
Door Anoniem: Das typisch... als het een IIS server zou betreffen wordt Microsoft afgebrand, als het Unix betreft de beheerorgnisatie.

Null antwoord. Waar staat in vredesnaam wat voor server het is... Ik begin aardig genoeg te krijgen van bashing en null-antwoorden wat weer meer en meer voorkomt...
20-01-2010, 17:20 door Anoniem
"Das typisch... als het een IIS server zou betreffen wordt Microsoft afgebrand, als het Unix betreft de beheerorgnisatie."

Het hangt er wel vanaf of er een 0day vulnerability gebruikt wordt, of dat er sprake is van slechte configuratie en/of het niet bijhouden van patches. Overigens is het wel saai dat sommigen iedere discussie richting een Windows vs. Unix/Linux/... discussie willen sturen, want daar gaat het niet over.
21-01-2010, 09:55 door Anoniem
Door Anoniem:
Door Anoniem: Das typisch... als het een IIS server zou betreffen wordt Microsoft afgebrand, als het Unix betreft de beheerorgnisatie.

Null antwoord. Waar staat in vredesnaam wat voor server het is... Ik begin aardig genoeg te krijgen van bashing en null-antwoorden wat weer meer en meer voorkomt...
Misschien door de tekst: "De aanvallers wisten via file inclusion toegang tot de Network Solutions Unix servers te krijgen"
21-01-2010, 11:01 door Anoniem
Als je via dat lek alle websites kan hacken dan ben je verkeerd bezig.

De beste oplossing hiervoor is PHP upgraden en allow_url_include uitzetten.
Als het enkel websites betreft die 'zelf' lek zijn. jammer dan, als server beheerder heb je je plichten en als klant.

Als ik constateer dat de website van een klant is gehackt door zijn of haar eigen schuld, moet deze het zelf oplossen.
Maar als door de hack de website illegalen activiteiten uitvoert als spambots en virussen (en browser exploits) dan gaat de stekker eruit! en krijgt de klant een brief en e-mail met meer informatie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.