“Botnets vormen een telkens groter risico”

Arnout Veenman | @veenman op 28 november 2007 07:55
Tags: , , , , , ,

Het aantal botnets zal verder groeien en ook zal het niet lang meer duren voordat er ook botnets komen die zich richten op mobiele telefoons, zo waarschuwt het European Network Information and Security Agency (ENISA) in een rapport (PDF).

Het feit dat botmasters zich extreem goed weten aan te passen, is iets dat ENISA zorgen baart. Een groot probleem daarbij is dat mobiele apparaten veelal 24/7 aan staan en verbonden zijn met internet.

ENISA adviseert de volgende 6 oplossingen tegen botnets:

  • Uniforme (Europese) wetgeving
  • Beter samenwerking tussen wetshandhavers en marktpartijen
  • Gebruikers bewustzijn
  • Veilige besturingssystemen en software
  • Medewerking van ISP’s
  • De bevoegdheid voor wetshandhavers om zombie PC’s op te schonen

Het laatste advies zou best ingrijpend zijn, maar wel doeltreffend. Botnets hebben veelal de mogelijkheid om alle zombie PC’s in één keer te updaten, via die weg zou je ook software kunnen upload die de trojan-software van de zombie PC’s verwijdert.

Print This Post





5 Reacties op ““Botnets vormen een telkens groter risico””

gerwin op 28 november 2007 om 08:19

Bots zijn idd een toenemend probleem. Niet alleen in de hoeveelheden maar ook zie je dat access providers de upstream snelheden meer om hoog schroeven. veel bots + meer upstream = meer ellende :(

Het laatste punt vind ik redelijk absurd. Daar moeten wetshandhavers zicht helemaal niet mee bezig houden. De aanpak van XS4ALL vind ik goed, de klant moet zijn eigen sh*t op ruimen pas dan kan hij weer volledig het internet op. Door de klant dit zelf te laten fixen krijgen dit soort klanten ook meer security awareness denk ik.

-gerwin

Arjan Bijnen op 28 november 2007 om 09:45

@Gerwin: Ik begrijp dat XS4ALL de internettoegang van klanten beperkt wanneer een van de klanten rommel veroorzaakt door een besmette PC? De ervaring leert dat er steeds meer providers zijn die dit doen. Zo doet UPC dat bijvoorbeeld ook al jaren en opzich ben ik er alleen maar voorstander van. Zonder internet kan de rommel zich niet verder verspreiden :)

Eric Veraart op 28 november 2007 om 10:28

http://www.quarantainenet.nl/ was één van de eerste die de internetverbinding van studenten blokkeerde als ze geïnfecteerd waren. Dit bleek best een effectieve methode, wat ook blijkt uit de partijen die nu Quarantainenet gebruiken.

gerwin op 28 november 2007 om 12:10

@eric. Ziet er uit als een mooi product. Verplicht kost voor access providers lijkt me. Voor zowel access provider als klant een voordeel.

Marco op 29 november 2007 om 06:20

Het product van quarantainet is inderdaad een goed bewezen product. En zoals Gerwin zegt: verplichte kost voor providers.



Iets te melden? Reageer!
Reacties zijn zeer welkom op ISPam.nl, wel hebben wij enkele huisregels:
  • Indien er volgens u een foutje in het artikel is geslopen (taalkundig of inhoudelijk) dan kunt u dat melden via redactie@ispam.nl en dus niet door onder het artikel te reageren.
  • Reageer enkel op de inhoud van het artikel en niet op de persoon van de auteur of offtopic.
  • Let op uw spelling, gebruik geen schuttingtaal en reageer zakelijk en professioneel.
  • Reacties die niet aan deze huisregels voldoen worden verwijderd.
Uw naam *
E-mail adres *
Uw website
Uw reactie *

Foutje in het artikel geslopen? Stuur een e-mail naar redactie@ispam.nl
advertenties



Ontvang ISPam.nl per e-mail

Vul je e-mail adres in:


of abonneer op de ISPam.nl RSS Feed