Kennisportal
Kennisportal is een kennisplatform met een focus op de brede doelgroep Business en IT.

Waterhole-aanval sterk in opkomst onder hackers

Het halfjaarlijkse trend en risico report van X-force

Het IBM X-Force Trend and Risk Report is een halfjaarlijkse bestandsopname van het security landschap bedoeld om klanten te helpen aan een beter begrip van de meest recente ontwikkelingen op het vlak van security bedreigingen.

X-Force heeft de trends in aanvalsgedrag in de eerste helft van 2013 geanalyseerd en onderverdeeld in de volgende gebieden:

  • Social Media: Een tool voor het bedrijfsleven, verkenning en aanvallen
  • Poisoning the Watering Hole: Gebruik van één centraal strategische target
  • Distraction and Diversion: Aanvallers gebruiken DDoS als een afleiding om andere systemen aan te vallen.

Hackers maken steeds meer gebruik van het goede vertrouwen van gebruikers op Social Media en via mobiele technologie. Zo zijn ‘waterhole-aanvallen’, waarbij bezoekers worden opgewacht op vertrouwde websites of mobiele platforms, sterkt in opkomst onder hackers. Hackers zijn ook gedreven om hun eigen vaardigheden te verbeteren. Het eigen gewin is hiervoor een belangrijke drijfveer. Chief Information Security Officers (CISO’s) moeten hun kennis van mobiele en sociale technologieën uitbreiden om de strijd aan te kunnen gaan met de toenemende securitybedreigingen.

Daarnaast blijkt uit het X-Force rapport dat bekende lekken in webapplicaties, servers en endpoint software ongepatcht blijven en mogelijkheden creëren voor aanvallen. Deze voor CISO’s bekende en bewezen aanvalstactieken blijven de grootste bron van lekken en kunnen grote schade veroorzaken.

Het report is gebaseerd op informatiebronnen van IBM, zoals bijvoorbeeld een security database die informatie over 73.000 kwetsbaarheden bevat, de eigen wereldwijde web crawler en internationale spam collectors en de 15 miljard security events die dagelijks worden gemonitord voor meer dan 4000 klanten in meer dan 130 landen vanuit IBM´s eigen Security Operations Centers waarvan er wereldwijd 10 bestaan.

In de eerste zes maanden  van 2013 heeft IBM X-Force:

  • 4.100 nieuwe beveiligslekken geanlyseerd
  • 900 miljoen nieuwe webpagina’s en afbeeldingen gescand.
  • 27 miljoen nieuwe of geupdate URLs aan de IBM web filter database
  • 180 miljoen nieuwe, geupdate, of verwijderde beschrijvingen/signatures in de IBM spam filter database

Download het rapport
Wilt u alles weten over de uitkomsten van de analyse van IBM X-force van de eerste 6 maanden van 2013? Download dan geheel vrijblijvend het volledige rapport en de zes pagina's tellende samenvatting van het 'IBM X-Force 2013 Mid-Year Trend and Risk Report'.