Websites van grote ondernemingen makkelijk te kraken
11 februari 2009 -
Websites van grote ondernemingen worden vaak onvoldoende beschermd tegen aanvallen van hackers. Bedrijven gebruiken voor hun corporate site veelal software die vol zwakke plekken zit, en criminelen op hun beurt verhevigen de laatste tijd hun aanvallen op webapplicaties.
Dat blijkt uit een rapport van X-Force, zo weet MD Weekly. De onderzoekers constateren dat meer dan de helft van de zwakke plekken betrekking heeft op webapplicaties. Via een aanval op de corporate website proberen hackers meestal de machines van eindgebruikers te infecteren. Ze plaatsen kwaadaardige scripts in een database, waardoor de website malware bevat die de computer van de surfer bestookt. Het aantal geautomatiseerde SQL-injecties steeg in 2008 met 130 procent.
Toename
Het aantal gepubliceerde beveiligingslekken nam vorig jaar toe met 13,5 procent en kwam uit op 7.406. Van de gerapporteerde lekken bevindt 14,3 procent zich in besturingssystemen. Zowel OS X Server als OS X van Apple zijn goed voor 14,3 procent van deze lekken, Linux Kernel levert 10,9 procent en Sun Solaris 7,3 procent.
Bron:Automatiserings Gids, MD Weekly