Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol
Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen.
Symantec meldt een plotselinge piek in de hoeveelheid aanvallen op NTP-servers gedetecteerd te hebben. De aanvallen hadden volgens het bedrijf eenvoudig voorkomen kunnen worden, maar dat niemand was op dergelijke cyberaanvallen bedacht. Aanvallen op NTP-servers komen dan ook nauwelijks voor.
Netwerktijdprotocol
Het netwerktijdprotocol is een protocol dat systemen in een netwerk synchroniseert met dezelfde klokinformatie. De klok op ieder systeem loopt hierdoor gelijk. Aanvallers kunnen misbruik maken van servers met het netwerktijdprotocol door een grote hoeveelheid aanvragen te versturen naar de gebruikte tijdbronnen. Deze tijdbronnen reageren op de verzoeken en overspoelen de server vervolgens met een grote hoeveelheid data. De server wordt hierdoor onbereikbaar. De aanval is vergelijkbaar met een DDoS-aanval.
Aanvallen op het netwerktijdprotocol kunnen eenvoudig worden voorkomen. Beheerders kunnen hun servers beschermen door het netwerktijdprotocol dat zij gebruiken te updaten naar 4.2.7. In deze versie is het commando dat aanvallers misbruiken simpelweg verwijderd.
Meer over
Lees ook
EZVIZ introduceert HP7 Pro 4K: eerste videodeurbel met handpalmherkenning
EZVIZ lanceert de HP7 Pro 4K Palm Vein Video Doorphone, een innovatieve videodeurbel die handpalmherkenning combineert met 4K-beeldkwaliteit voor maximale veiligheid en gebruiksgemak.
Barracuda komt met Managed Vulnerability Security
Barracuda Networks lanceert Barracuda Managed Vulnerability Security. Deze volledig beheerde service, aangestuurd door het wereldwijde Security Operations Center (SOC) van Barracuda, is een uitbreiding van het BarracudaONE-platform en helpt organisaties bij het proactief identificeren, beoordelen en prioriteren van kwetsbaarheden. Hierdoor kunnen1
WatchGuard introduceert Total MDR
WatchGuard Technologies lanceert Total MDR, een volledig geïntegreerde en door AI aangedreven dienst voor managed detection and response (MDR). Deze oplossing is ontworpen voor managed service providers (MSP’s) en combineert endpoint-, netwerk-, identiteit- en cloudbeveiliging in één enkel platform