Beveiligingsbedrijf McAfee zou een Command & Control-server waarmee aanvallers jarenlang bij bedrijven en overheidsinstanties wisten in te breken niet uit de lucht hebben gehaald, ook al was men maanden hiervan op de hoogte. Dat zegt beveiligingsexpert Alex Eckelberry van GFI. McAfee kwam deze week wereldwijd in het nieuws met wat het omschreef als de grootste hackaanval in de geschiedenis. Aanvallers zouden vijf jaar lang bij zo'n zeventig bedrijven en overheidsinstanties in veertien landen hebben ingebroken en allerlei gevoelige gegevens hebben buitgemaakt.
Eckelberry en andere beveiligingsonderzoekers maken zich zorgen dat McAfee en andere bedrijven die van de aanval op de hoogte waren klaarblijkelijk niets deden om de C&C-server uit de lucht te halen, ook al was die maanden bekend. Het anti-virusbedrijf zou de IP-adressen van de servers voor de eigen klanten hebben geblokkeerd. "In maart werd de C&C ontdekt. Het is onduidelijk of die nog steeds online is of eindelijk offline is", laat Eckelberry weten.
Samenwerken
De onderzoeker van GFI zag op geen enkele lijst een verzoek langskomen om de C&C-server uit de lucht te halen. "Op deze manier wordt veel van de narigheid opgelost." Eckelberry is zeer zeker dat McAfee niet het enige bedrijf is dat van de aanvallen afwist. Hij wil dan ook niet alleen McAfee de schuld geven. "Er zijn echter veel groepen en organisaties die deze C&C-server zo snel als mogelijk zouden hebben uitgeschakeld, mogelijk in samenwerking met andere beveiligingsorganisaties."
"Als je een beveiligingsonderzoeker bent en echte gevaarlijke dingen ontdekt, moet je alles doen wat mogelijk is om dit op te lossen." De onderzoeker denkt als oplossing aan een vrijwillige code waar onderzoekers zich aan houden. "Weg met NDA's, de angst dat de concurrentie iets over je onderzoek hoort, dat je een spannend nieuwsbericht misloopt."
Eckelberry benadrukt dat het niet alleen om McAfee gaat. "Het gaat over de gehele industrie. Er zijn onderzoekers die vanwege bedrijfsbelangen niet in een positie zijn om gegevens met concurrenten te delen. Ze zouden niet in zo'n positie moeten zitten."
Deze posting is gelocked. Reageren is niet meer mogelijk.