Cybercrime12.03.2008

Meer dan 8700 FTP-accounts in handen van hackers


meer-dan-8700-ftp-accounts-in-handen-van.jpg
meer-dan-8700-ftp-accounts-in-handen-van.jpg

In zijn laatste ‘Malicious Page of the Month’-rapport (.pdf) meldt Finjan dat hackers met behulp van de NeoSploit Crimeware toolkit gestolen FTP-accounts, die het eigendom zijn van legitieme ondernemingen, verhandelt.

De onzerzoekers kondigden vandaag aan dat het een database heeft ontdekt met meer dan 8700 FTP-accounts, inclusief gebruikersnaam, wachtwoord en serveradres – die in handen zijn gevallen van hackers.

Met deze gestolen accounts kunnen criminelen toegang krijgen tot die servers en automatisch crimeware injecteren die de pc’s van bezoekers van zo’n ftp-server besmet.

Tot de lijst van gestolen accounts behoren internationale bedrijven die op de Fortune-lijsten staan uit onder meer de volgende sectoren: productie, telecom, media, online verkoop, IT en overheidsinstellingen. De gestolen FTP-accounts omvatten enkele van ‘s werelds top 100 domeinen, zoals gerangschikt door Alexa.com.

Finjan’s Malicious Code Research Center (MCRC) gaf een gedetailleerde omschrijving van een listige nieuwe toepassing, die speciaal werd ontworpen om gestolen FTP-accounts van legitieme bedrijven overal ter wereld, te misbruiken en te verhandelen. Er wordt een trading-interface gebruikt om de gestolen accounts te kwalificeren voor wat betreft de locatie van de FTP-server en Google page ranking van de gecompromitteerde server.

Met deze informatie kunnen cybercriminelen de prijs bepalen voor de onderschepte FTP-referenties voor doorverkoop aan andere cybercriminelen of om de aanval aan te passen voor meer prominente sites.Met de trading-toepassing kan de cybercrimineel ook informatie over FTP-referenties beheren zodat automatisch IFRAME-tags worden geïnjecteerd in webpagina’s op de gecompromitteerde server.

Software-as-a-Service is al een tijdje in ontwikkeling, maar tot nu werd het uitsluitend toegepast op legitieme applicaties. Met deze nieuwe trading-toepassing krijgen cybercriminelen een instant ‘oplossing’ aangeboden voor hun ‘probleem’ om toegang te krijgen tot FTP-referenties en zodoende zowel de legitieme websites alsook de niets vermoedende bezoekers te infecteren.  Dit is allemaal mogelijk met een simpele druk op een knop,” zei Yuval Ben-Itzhak, CTO van Finjan.

Het bedrijf nodigt IT security-managers uit contact op te nemen met hen om te weten te komen of hun servers door criminelen onderhanden zijn genomen. U kunt contact opnemen via deze link.

De aanval wordt in detail beschreven in het meest recente rapport “Malicious Page of the Month” dat Finjan vandaag gepubliceerd heeft en gratis is te downloaden.

...

Verder lezen over Hacken

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Helemaal in de gezondheidszorg blijken grote zorgen te zijn: daar zou 40 procent onvoldoende zijn voorbereid.

Cybercrime29.10.2024

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

De gratis cursus is bedoeld om je bewuster te maken van wat er allemaal alarmbellen moet doen rinkelen in de toekomst.

Cybercrime02.10.2024

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

Grote storing legt DigiD en Eindhoven Airport plat

Een grote storing treft momenteel allerlei overheidssystemen, waardoor Eindhoven airport platligt, DigiD niet werkt en meer. Er zou geen cybercrime bij komen kijken.

Cybercrime28.08.2024

Grote storing legt DigiD en Eindhoven Airport plat

Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Zo voorkom je dat je te maken krijgt met vakantiefraude

De kans is groot dat je op het punt staat om een reis te boeken. Een goed idee, maar pas wel op voor vakantiefraude. Dit is wat dat inhoudt.

Cybercrime05.06.2024

Zo voorkom je dat je te maken krijgt met vakantiefraude