Beveiligingsbedrijven blazen hoog van de toren over gevaarlijke onzichtbare superhackers die elk moment kunnen toeslaan, terwijl ze het afgelopen decennia bijna niets hebben gedaan om ondernemingen tegen verveelde tieners te beschermen, terwijl dit de grootste vijand is. Dat zegt Google beveiligingsonderzoeker Michal "lcamtuf" Zalewski. Hij verwijst naar de hack van de Amerikaanse beveiliger HBGary, die door een handvol Anonymous-leden volledig werd gekraakt.
De afgelopen jaren zijn er tal van aanbieders en dienstverleners verschenen die overheden waarschuwen voor het gevaar van "een compleet nietszeggende mythe", namelijk een zeer geraffineerde en vastbesloten vijand die continue bezig is met het voorbereiden van een cyberoorlog tegen al onze belangrijke doelen, merkt Zalewski op.
HBGary
Het zijn echter niet de Bond-achtige vijanden waar bedrijven zich zorgen over moeten maken. Hoewel het volgens Zalewski verleidelijk is om de continue stroom van mislukking te zien als het bewijs van een steeds slimmer worden tegenstander. "Maar als je beseft dat bijna elke onderneming door een matige aanvaller is te hacken, gaat deze verklaring niet meer op." Een boodschap die in al het geweld over APTs en Chinese superhackers verloren gaat.
Voor beveiligingsbedrijven geldt daarbij dat ze niet alleen over de middelen zouden moeten beschikken om hun eigen kleine netwerk goed te monitoren, maar dat ze hun eigen adviezen nakomen. De details over de hack van HBGary vindt Zalewski dan ook zeer interessant. "Deze kleine details impliceren een extreem cynisme bij hun werknemers...of een ongelooflijk niveau van 'cluelessness'. En vanuit een breder perspectief zijn beide van deze opties behoorlijk angstaanjagend."
Deze posting is gelocked. Reageren is niet meer mogelijk.