Bijna 14.000 bedrijven simpel te hacken

Steeds vaker zijn bedrijven en instellingen het slachtoffer van internetfraude, spam en andere ‘slechte’ internettoepassingen. Ook hackers en phishers zijn vaak actief op internet en proberen belangrijke (financiële) gegevens van bedrijven te achterhalen. Nu blijkt dat een paar duizend bedrijven in Nederland kinderlijk eenvoudig zijn te hacken. Ook het dataverkeer van overheidsinstellingen is zonder moeite af te tappen, te veranderen en gegevens zelfs te verwijderen.

De Volkskrant heeft laten weten over deze gegevens te beschikken naar aanleiding van een onderzoek. Het onderzoek is uitgevoerd door ict-beveiligingsbedrijf ITSX en Madison Gurkha. De gaten in de beveiliging komen doordat het beheerssysteem in sommige routers en modems niet goed is ingesteld. Hierdoor kunnen externe partijen de controle van het systeem overnemen. Tot voor kort werd gedacht dat de beheerssystemen alleen betrekking hadden op relatief onbelangrijke randapparatuur.

Naast de vertrouwelijke gegevens die te achterhalen zijn blijken noodstroomvoorzieningen voor computers van sommige instanties ook gemakkelijk uit te schakelen zijn. Data kunnen hierdoor verloren gaan.

Directeur Moonen van ITSX geeft aan dat er grote consequenties verbonden zijn met de slechte beveiliging. Hij kan doormiddel van een druk op de knop alle betalingen via pinautomaten in supermarkten stilleggen. Bovendien heeft hij toegang tot de instellingen van beveiligingspoortjes van kledingwinkels.

De afgelopen maanden heeft Moonen met zijn bedrijf en hoofdorganisatie Madison Gurkha ruim 24 miljoen IP-adressen nagelopen. Bij bijna 14.000 organisaties is de beveiliging zo lek als een mandje. De getroffen bedrijven zullen discreet benaderd worden zodat ze wat aan de problemen kunnen laten doen. Mensen die zich druk maken over hun beveiliging worden geadviseerd zich te melden bij hun systeembeheerder of maker van de modems of routers.

Bron: Volkskrant.nl

 

Vorige Portfolio item

Meer nieuws items

Vorige Portfolio item

Nieuws