Bijna 16.000 websites geven onbedoeld toegang tot hun broncode

hacker4-gabor-kalman

tot de broncode. Het gaat onder andere om websites van overheden, universiteiten en A-merken. Toegang tot de broncode kan cybercriminelen helpen kwetsbaarheden in een website te vinden.

Dit blijkt uit een security check op 1,1 miljoen websites gedaan door EY’s Threat Intelligence Center in Amsterdam in samenwerking met DutchSec. De kwetsbaarheden die gevonden worden geven toegang tot de source code van een website, een applicatie, configuratiebestanden en/of databases.

Cybersecurity vergroten

Marc Welters, partner bij EY: “Nog steeds hebben veel websites de toegang tot de broncode niet afgeschermd. Met het uitvoeren van dit onderzoek, willen wij een internationale bijdrage leveren aan het vergroten van cybersecurity. Details over hoe deze lekken te voorkomen of te repareren publiceren wij op internetsecure.today. Uiteraard informeren wij onze klanten persoonlijk zodat zij de configuratie van de betreffende website kunnen (laten) aanpassen zodanig dat de broncode niet meer zichtbaar is.”

Remco Verhoef, CTO bij DutchSec: ”De samenwerking met EY’s Threat Intelligence Center bestaat uit Data en Context driven security. Deze vorm van cybersecurity is anders dan de gangbare zogenaamde ‘trust-full’ security waarbij voornamelijk vertrouwd wordt op firewalls, virusscanners en incident monitoring systemen. Wij blijven deze security checks uitvoeren om de veiligheid van websites te vergroten.”

Lees ook
Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec: bedrijven kiezen versneld voor cloud- en hybride fysieke security oplossingen

Genetec Inc., leverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft het ‘2024 State of Physical Security Report’ gepubliceerd. Aan dit onderzoek, dat gaat over de beveiligingsstrategieën die organisaties hanteren, deden wereldwijd meer dan 5.500 specialisten op het gebied van fysieke bev1

CISO community en CISO Platform officieel opgericht

CISO community en CISO Platform officieel opgericht

De CISO community en het bijbehorende CISO Platform Nederland zijn een feit. De nieuwe combinatie ondersteunt Chief Information Security Officers (CISO’s) van Nederlandse bedrijven in verschillende sectoren, non-profitorganisaties en de overheid. Doel is samenwerken, kennisdelen, wederzijdse ondersteuning, competentieopbouw, cyberbeveiligingsbehee1

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay's Developer Portal helpt banken en bedrijven fraude te voorkomen

SurePay, de uitvinder van de IBAN-Naam Check, introduceert een Developer Portal. Bedrijven en overheidsorganisaties zijn steeds meer bezig met fraudepreventie.