Om sneller op malware-infecties, aanvallen en andere incidenten te kunnen reageren wordt dit jaar nog de detectiecapaciteit bij de Rijksoverheid en organisaties uit de vitale sectoren versterkt. Dat meldt het Nationaal Cyber Security Center (NCSC) naar aanleiding van nieuw onderzoek naar het Pobelka-botnet. Het botnet werd eind vorig jaar ontdekt
De malware had allerlei gegevens van Nederlandse internetgebruikers en organisaties verzameld. Het zou bij elkaar om 750GB gaan, waarvan een deel door IT-journalist Brenno de Winter eind 2012 werd geanalyseerd. Het NCSC kondigt nu een vervolgonderzoek aan.
Onderzoek
Het Pobelka-botnet bestond uit zo'n 150.000 computers. Volgens beveiligingsbedrijf Fox-IT dat naast Digital Investigation en SurfRight de malware ook analyseerde, zijn er veel grotere botnets in Nederland actief.
In 2011 werd al becijferd dat tussen de 450.000 en 900.000 Nederlandse computers onderdeel van een botnet zijn. De onderzoekers stelden dat het werkelijke aantal infecties waarschijnlijk veel hoger ligt.
Detectie
Het NCSC waarschuwt dat incidenten in het digitale domein nu en in de toekomst niet volledig te vermijden zijn. Daarom is het ook van belang om deze adequaat te detecteren en van response te voorzien, laat de overheidsorganisatie weten. "Dit jaar nog wordt ingezet op het versterken van de detectiecapaciteit bij de Rijksoverheid en de organisaties uit de vitale sectoren."
Hierdoor hoopt het NCSC incidenten sneller te detecteren. "Verder wordt er in 2013 gewerkt aan het helder duiden van de taken en bevoegdheden van het NCSC. Juridisch verkend wordt hoe op een zorgvuldige wijze kan worden omgaan met de beschikbare informatie die vanuit de ICT-community wordt aangereikt."
Deze posting is gelocked. Reageren is niet meer mogelijk.