image

Dreiging hackers groter dan ooit

donderdag 30 januari 2003, 09:43 door Redactie, 6 reacties

De dreiging van hackers voor bedrijven is groter dan ooit, laat de Engelse Internet service provider PSINet weten. De ISP zette een "dummy" server online die in 24 uur 500 aanvallen te verduren kreeg. Tijdens de drie weken dat de server online was probeerden meer dan 60 hackers continue de security van de server te breken. Samen met de Slammer worm van het afgelopen weekend is het echt een wake-up call volgens de ISP, dat de security van bedrijven beter moet.

Reacties (6)
30-01-2003, 10:24 door Anoniem
Is er ook een lijst bekend gemaakt met de SOORT aanvallen???

Zijn hierbij inbegrepen ook de portscans op de bekende windows poorten en de SQL poorten die continu doorlopen op internet? of de pogingen om de 'bekende' IIS exploids uit te testen? ja natuurlijk als je een 'doos' zo aan het internet hangt en er niets aan doet (beveiliging) dan is het een kwestie van afwachten.
30-01-2003, 11:12 door Anoniem
PSINet is amerikaans. Het ging hier om PSINet Europe, een 'afdeling' daarvan. PSINet zit overigens ook gewoon in nederland.

Er zijn overigens veel meer van dit soort projecten.. zoek maar eens op google naar 'honeypot'
30-01-2003, 12:41 door Anoniem
Tegenwoordig hoef je zelfs geen dummy server op te zetten. Ook een gewone PC krijgt per week honderden digitale aanvallen te verwerken. Soms ook van hackers.
30-01-2003, 12:47 door Anoniem
Stop de full disclosure!!!
30-01-2003, 14:38 door Anoniem
Originally posted by Unregistered
PSINet is amerikaans. Het ging hier om PSINet Europe, een 'afdeling' daarvan. PSINet zit overigens ook gewoon in nederland.

Er zijn overigens veel meer van dit soort projecten.. zoek maar eens op google naar 'honeypot'

Ben wel erg benieuwd welke machine dat was. Ik kreeg hier namelijk op 11 januari een tweetal probes op de beruchte UDP poort 1434, dus ruim voor de SQL worm. (Sinds oktober 2002 had ik geen probes meer gehad op UDP 1434.)

Het IP waar deze probe (voor zover niet gespoofed natuurlijk) vandaan kwam behoort toe aan een colocated doos in een range van PSI net in Rotterdam en had naast een aantal bekende Windows poorten ook wat meer 'UNIX' achtige poorten..
31-01-2003, 08:54 door Anoniem
Originally posted by Unregistered
Ben wel erg benieuwd welke machine dat was. Ik kreeg hier namelijk op 11 januari een tweetal probes op de beruchte UDP poort 1434, dus ruim voor de SQL worm. (Sinds oktober 2002 had ik geen probes meer gehad op UDP 1434.)

Het IP waar deze probe (voor zover niet gespoofed natuurlijk) vandaan kwam behoort toe aan een colocated doos in een range van PSI net in Rotterdam en had naast een aantal bekende Windows poorten ook wat meer 'UNIX' achtige poorten..

Het ging om een machine in het datacenter van PSInet in Amsterdam. Deze honeypot was actief van 13 december tot 03 januari.

Het ging bijna allemaal om bekende windows exploits. Ik heb hiero een rapportje over het hele honeypot projectje. Die is niet openbaar helaas. Maar als je een vraag hebt.... try and contact me ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.