De aanval op Gawker Media en de diefstal van ongeveer een miljoen accounts laat zien waarom het onverstandig is om de hackergemeenschap uit te dagen. Aanvallers wisten toegang tot de database van het medianetwerk te krijgen, waar ook Gizmodo en Lifehacker onderdeel van zijn, en publiceerden die vervolgens online. "Door de hackergemeenschap uit te dagen, met name de 'vigilantes', heeft Gawker zichzelf onnodig een doelwit gemaakt", zegt beveiligingsexpert Jeremiah Grossman.
"Beweer nooit dat je niet te hacken bent." Niet alleen is het aantal hackers veel groter, ze hebben ook meer vrije tijd. "Respecteer wat ze kunnen." Volgens Grossman zijn de kansen altijd tegen de verdedigende partij gekeerd. "De aanvallers hoeven alleen één gaatje in de muur te vinden om het kasteel te laten instorten."
Audit
Verder had Gawker niet moeten doen alsof alles in orde was, terwijl dit duidelijk niet zo was. Naast het installeren van patches en het beschikken over een security professional die eerder had kunnen ingrijpen, had het medianetwerk zichzelf moeten auditen. "Hack je zelf eerst voordat de bad guys dit voor je doen." Het laatste advies is meer voor gebruikers bedoeld, en dat is nooit hetzelfde wachtwoord voor meerdere online accounts gebruiken.
Deze posting is gelocked. Reageren is niet meer mogelijk.