image

Wereldkaart toont cyberaanvallen in real-time

woensdag 25 juni 2014, 14:16 door Redactie, 5 reacties

Een Amerikaans beveiligingsbedrijf heeft een wereldkaart ontwikkeld die volgens de makers in real-time cyberaanvallen weergeeft. De kaart laat zien hoe laat de aanvallen plaatsvinden, waar ze vandaan komen en wie het doelwit is. Ook worden IP-adressen en aangevallen poorten en diensten getoond.

De data die voor de wereldkaart worden gebruikt zijn afkomstig van het Amerikaanse Norse en gebaseerd op geanalyseerd webverkeer en honeypots van het bedrijf die door aanvallers worden aangevallen.

Image

Reacties (5)
25-06-2014, 17:00 door Anoniem
Conclusies:

- China is de bron van de meeste aanvallen.
- China wordt zelf nooit aangevallen.

Knap hoor !
26-06-2014, 08:38 door PietdeVries
Ik vraag me af waar dat bedrijf zijn data vandaan haalt?

Om wereldwijd computeraanvallen te kunnen zien moet je min of meer real-time op alle core-routers van het internet de source & destination IP adressen en poorten bijhouden plus inspecteren of het om een hack gaat of om legitiem gebruik.

Ik heb die site gisteren bekeken, en 85 % van de "aanvallen" zouden op poort 5631 - pcanywhere binnen moeten komen. Kan ik me persoonlijk niet voorstellen. De logs van mijn servers laten nauwelijks scans op poort 5631 zien, en ook ISC.SANS.ORG heeft er nauwelijks data over...

Ik vermoed dat de site voornamelijk "shall we play a game - wargames" achtige plaatjes toont, maar dat er geen reële data achter zit.
26-06-2014, 11:03 door Anoniem
Die Yanks zijn hun geloofwaardigheid al een tijdje kwijt....
26-06-2014, 11:29 door Huskii - Bijgewerkt: 26-06-2014, 11:31
@PietdeVries

Quote uit de tekst hierboven
"De data die voor de wereldkaart worden gebruikt zijn afkomstig van het Amerikaanse Norse en gebaseerd op geanalyseerd webverkeer en honeypots van het bedrijf die door aanvallers worden aangevallen."

Aangezien het een Amerikaans bedrijf is het niet onlogisch dat ze de meeste honeypots en monitoring hebben draaien in Amerika. Dan krijg je natuurlijk ook een vertekend beeld.
Was het bedrijf in Rusland gevestigd met veel lokale klanten dat zou je wellicht het tegenovergestelde zien.
Inderdaad dus een hoog 'wargames' gehalte.
26-06-2014, 12:35 door Anoniem
Voor een maand terug toen het hoogtij was met de situatie Krim zag je echt een wereldwijde van en en naar Moscow gaan.
Voor de geïnteresseerde, Als aanvulling hierbij ook nog een van Kaspersky: http://cybermap.kaspersky.com/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.