image

Mitnick niet verrast over toename XSS-aanvallen

woensdag 30 januari 2013, 12:15 door Redactie, 2 reacties

Het aantal Cross-Site Scripting-aanvallen (XSS) op websites is in het vierde kwartaal van vorig jaar met meer dan 20% gestegen, aldus een hostingbedrijf. Volgens FireHost steeg het aantal XSS-aanvallen van 35% in het derde kwartaal naar 57% in de laatste drie maanden van 2012. De stijging ging vooral ten koste van Cross-Site Request Forgery en Directory Traversal.

Aanvallen waarbij SQL Injection werd gebruikt bleven met 12% van het totaal gelijk. Volgens de bekende ex-hacker Kevin Mitnick, die zelf ook bij FireHost zijn website heeft ondergebracht, is het niet verrassend dat het aantal XSS-aanvallen is toegenomen.

"De toename van XSS-aanvallen in het vierde kwartaal is geen verrassing, elke tiener met een webapplicatie-scanner kan dit soort aanvallen in z'n vrije tijd uitvoeren." Mitnick stelt dat organisaties die een server hebben ervan uit moeten gaan dat zodra de server online komt, ze binnen minuten worden gescand.

Reacties (2)
30-01-2013, 17:16 door Anoniem
Was die gast zijn website in 2006 niet gehacked via SQL injectie?
31-01-2013, 07:41 door Anoniem
Die automatische scanners zijn al jaren beschikbaar. Waarom is er dan juist in Q4 zo'n flinke stijging? Dat vind ik dan wel weer verrassend.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.