Hacker neemt controle over cloudserver in slechts vier uur over

Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen.

"Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuur geen extra security nodig heeft. Het project The Gauntlet toont aan hoe eenvoudig een gemotiveerde aanvaller een cloudinfrastructuur die niet veilig is geconfigureerd kan compromitteren", zegt Carson Sweet, CEO van CloudPassage.

Vernieuwde security-aanpak

"Cloud computing vereist een vernieuwde security-aanpak, bij voorkeur via ingebouwde en geautomatiseerde beveiliging. Applicatie-ontwikkelteams en security-professionals zouden zich geen zorgen moeten maken over kleine details die tot grote beveiligingsrisico's kunnen leiden, terwijl deze risico's uit de weg kunnen worden geruimd door automatisering", vervolgt de CEO.

Tijdens de wedstrijd werden ruim honderd beveiligingsproblemen gemeld. Bij 90 van deze meldingen bleek het daadwerkelijk te gaan om een probleem dat misbruik mogelijk maakt. De winnende hacker is werkzaam bij een IT-bedrijf en studeert computerwetenschappen bij de Universiteit van Californië. De man stelt IT-beveiliging en het opsporen van kwetsbaarheden als hobby te zien.

Rapport

CloudPassage bespreekt de resultaten van The Gauntlet in een rapport dat verkrijgbaar is op de website van het bedrijf.

Lees ook
'Energiesector is een populair doelwit van hackers'

'Energiesector is een populair doelwit van hackers'

Dat hackers zich zeker niet alleen bezig houden met het aanvallen van websites is al langer duidelijk. Allerlei sectoren zijn geliefde doelwitten voor cybercriminelen. Een voorbeeld hiervan is de energiesector. 7,6 procent van alle gerichte cyberaanvallen was in de eerste helft van 2013 op deze sector gericht. Dit meldt beveiligingsbedrijf Symante1

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1