image

Symantec verklaart missen Chinese malware

donderdag 31 januari 2013, 10:32 door Redactie, 3 reacties

Symantec heeft een verklaring afgegeven waarom het tientallen malware-exemplaren die bij de aanval tegen de New York Times waren ingezet niet heeft gedetecteerd. De krant werd het doelwit van Chinese hackers die het netwerk uiteindelijk volledig compromitteerden en de wachtwoorden van alle werknemers buitmaakten. Bij de aanval werden 45 aangepaste malware-exemplaren geïnstalleerd.

Symantec, dat door de New York Times als anti-virus werd gebruikt, wist er slechts één te detecteren. Het anti-virusbedrijf wilde tegen de krant niet op het missen van de malware reageren, maar heeft nu zelf een verklaring afgegeven, dat meer weg heeft van een reclameboodschap.

Virusscanner
Volgens het bedrijf laten dit soort 'geavanceerde aanvallen' zien dat organisaties meer moeten doen om hun netwerk te beschermen, wat voornamelijk uit het aanschaffen van meer oplossingen zou bestaan. "Anti-virussoftware alleen is niet voldoende", aldus de virusbestrijder.

Hoe geavanceerd de aanvallen in werkelijkheid waren is nog altijd onduidelijk. De kans is zeer aannemelijk dat de aanvallers via verouderde software toegang tot het netwerk wisten te krijgen. In dat geval had het installeren van een beveiligingsupdate volstaan om de gebruikte aanval af te slaan.

Reacties (3)
31-01-2013, 10:40 door [Account Verwijderd]
[Verwijderd]
31-01-2013, 10:59 door Neusbeer
----------------
...the trade group worked closely with the F.B.I. to seal its systems, according to chamber employees. But months later, the chamber discovered that Internet-connected devices — a thermostat in one of its corporate apartments and a printer in its offices — were still communicating with computers in China.
----------------

Thermostaat aangesloten op het netwerk! lol ja daar krijg je geen firewall op geinstalleerd. ;P
31-01-2013, 11:14 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.