• Door
  • Jeroen Mulder
  • geplaatst op 12 september 2012 08:08 uur

GoDaddy-hack toont zwakte aan van internetinfrastructuur

Het zal even gedonderd hebben op het hoofdkantoor van ‘s werelds grootste hoster en registrar. Op maandagavond gingen de schermen bij GoDaddy op zwart: een lid van Anonymous twitterde dat hij de ‘security van GoDaddy’ wel eens wilde testen en derhalve DNS-servers van de hoster offline had gehaald.  Drie DNS-servers. Voldoende om miljoenen sites en […]

  • Door
  • Jeroen Mulder
  • geplaatst op 9 augustus 2012 08:06 uur

Onderzoek: meeste aanvallen met SQL-injection via Franse isp’s

Veruit de meeste aanvallen met SQL-injection (SQLi) op websites vinden hun oorsprong in de datacenters van Franse isp’s. Dat is een van de meest opmerkelijke uitkomsten van het halfjaarlijkse onderzoek van de  Amerikaanse webbeveiliger Imperva. Imperva voert twee keer per jaar onderzoek uit naar aanvallen op websites over de gehele wereld. De resultaten worden gepubliceerd […]

  • Door
  • Jeroen Mulder
  • geplaatst op 13 februari 2012 08:05 uur

KPN-hack blijft niet zonder gevolgen

De OPTA gaat onderzoeken of KPN haar zorgplicht wel voldoende is nagekomen in het kader van de hack waarbij gegevens van klanten op straat zijn komen te liggen. De telecomautoriteit wijst op de wettelijke plicht die KPN heeft om de privacy van klanten te waarborgen. Ook wil de OPTA vaststellen of het telecombedrijf voldoende heeft […]

  • Door
  • Jeroen Mulder
  • geplaatst op 3 januari 2012 08:06 uur

Groot aantal Nederlandse sites geraakt door aanval met SQL-injection

Vooral Nederlandse websites lijken het slachtoffer te zijn van de SQL-aanval onder de naam Lilupophilupop. Inmiddels zijn 123.000 pagina’s op Nederlandse sites besmet. Dit meldt ISC (Internet Storm Center) op haar site. Het totaal aantal besmette pagina’s wereldwijd is sinds het begin van de aanval in december opgelopen tot ruim één miljoen pagina’s. Uit de […]

  • Door
  • Jeroen Mulder
  • geplaatst op 5 september 2011 08:05 uur

SP wil komende week debat met Donner over Diginotar

De SP wil zo snel mogelijk een debat met minister Piet-Hein Donner van Binnenlandse Zaken over de situatie die is ontstaan na de hack op Diginotar. Volgens de SP heeft de overheid te lang signalen genegeerd over de slechte beveiliging van overheidswebsites. In een verklaring op de website van de SP zelf stelt Tweede Kamerlid […]

  • Door
  • Arnout Veenman
  • geplaatst op 4 september 2011 11:18 uur

Hoe onveilig zijn overheidswebsites na de Diginotar-hack?

Door de Diginotar-hack is een serieus veiligheidsrisico ontstaan, waar verschillende overheidswebsites zoals digid.nl ook door getroffen zijn. Hoe onveilig zijn overheidswebsites als gevolg dan de Diginotar-hack? Die vraag probeer ik in dit artikel te beantwoorden. Autenciteit, vertrouwelijkheid en integriteit De beveiliging die een met SSL-beveiligde verbinding en daarbij behorend certificaat wordt gecreëerd is drie ledig: […]

  • Door
  • Randy ten Have
  • geplaatst op 7 juli 2009 08:03 uur

Servicecentrum Leaseweb afgesloten na hack

Leaseweb heeft afgelopen weekend het Self Service Centrum (SSC) moeten sluiten nadat deze gehacked was. Klanten hadden hierdoor geen inzage in het verbruik en toegang in het datacentrum kon tijdelijk alleen per e-mail aangevraagd worden. De redactie van ISPam.nl heeft gebeld met Alex de Joode, Security Officer bij LeaseWeb. Alex legt uit dat hackers binnen […]

  • Door
  • Arnout Veenman
  • geplaatst op 24 maart 2009 08:02 uur

WebHostingTalk.com gehackt

Het grootste internationale forum waar webhosters bij elkaar komen: WebHostingTalk.com is gehackt. In eerste instantie werd er vanuit gegaan dat er problemen met de backup servers waren en dat de database corrupt was geraakt door een hack poging. Later bleek er echter meer aan de hand te zijn: We’ve since learned that this very deliberate, […]

  • Door
  • Randy ten Have
  • geplaatst op 20 februari 2009 08:14 uur

SSL-sitebeveiliging opnieuw doorzeefd

Een hacker heeft tijdens de Black Hat beveiligingsconferentie in Washington een nieuwe methode laten zien om SSL beveiligingen te passeren. De https://-prefix staat niet meer garant voor een veilige verbinding. Deze methode wordt door de ontdekker SSL strip genoemd. Bij deze methode wordt gebruik gemaakt van een proxy server, een  ‘man in the middle’ attack. […]

  • Door
  • Arnout Veenman
  • geplaatst op 25 september 2008 08:03 uur

NIS Summer School: CyberCrime

Vijf dagen lang werd van 14 tot en met 19 september de Summer School on Network Information Security op Kreta georganiseerd door de European Network Information Security Agency (ENISA) en het Griekse researchinstituut FORTH. Tijdens de summer school zijn er verschillende, voor ISPam.nl lezers interessante lectures gegeven en een aantal daarvan ga ik in een […]

Laatste reacties

Bedankt voor het succes van ISPam.nl
Koen Stegeman, Editor-in-Chief & founder Hostingjournalist.com: Jammer Arnout, maar je hebt een mooie bijdrage aan de hosting industrie geleverd, en dat jaren lang....

Bedankt voor het succes van ISPam.nl
Dillard Blom: Jammer dat een 'instituut' verdwijnt, en daarmee een bron van informatie over actuele zaken (en opin...

Bedankt voor het succes van ISPam.nl
L.: Uit automatisme kijk ik toch nog steeds elke dag naar ispam.nl, toch de hoop dat er nog een berichtj...

Bedankt voor het succes van ISPam.nl
Toni Donkers: Arnout bedankt! ik ga het missen dat is een feit!

Bedankt voor het succes van ISPam.nl
Marcel Stegeman: Ik zie het nu pas. Inderdaad jammer maar ik kijk nu al uit naar het volgende project.