Hacker neemt controle over cloudserver in slechts vier uur over
Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen.
"Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuur geen extra security nodig heeft. Het project The Gauntlet toont aan hoe eenvoudig een gemotiveerde aanvaller een cloudinfrastructuur die niet veilig is geconfigureerd kan compromitteren", zegt Carson Sweet, CEO van CloudPassage.
Vernieuwde security-aanpak
"Cloud computing vereist een vernieuwde security-aanpak, bij voorkeur via ingebouwde en geautomatiseerde beveiliging. Applicatie-ontwikkelteams en security-professionals zouden zich geen zorgen moeten maken over kleine details die tot grote beveiligingsrisico's kunnen leiden, terwijl deze risico's uit de weg kunnen worden geruimd door automatisering", vervolgt de CEO.
Tijdens de wedstrijd werden ruim honderd beveiligingsproblemen gemeld. Bij 90 van deze meldingen bleek het daadwerkelijk te gaan om een probleem dat misbruik mogelijk maakt. De winnende hacker is werkzaam bij een IT-bedrijf en studeert computerwetenschappen bij de Universiteit van Californië. De man stelt IT-beveiliging en het opsporen van kwetsbaarheden als hobby te zien.
Rapport
CloudPassage bespreekt de resultaten van The Gauntlet in een rapport dat verkrijgbaar is op de website van het bedrijf.
Meer over
Lees ook
Gegevens van 1.000 Telfort-klanten op straat door malafide app
De gegevens van ruim duizend Telfort-klanten liggen op straat nadat een cybercrimineel hen met een nepapp voor Windows Phone wist te misleiden. Dit blijkt uit onderzoek van de Gelderlander. De app 'Abonnement Status' is in de Windows Store en is voorzien van het officiële logo van Telfort. De app lijkt hierdoor voor onoplettende gebruikers een ec1
Edwin Prinsen benoemd tot Managing Director van security-leverancier Cisco
Cisco maakt bekend dat Edwin Prinsen is benoemd tot Managing Director van Cisco Nederland. Prinsen volgt per 15 maart 2014 Coks Stoffer op, die het bedrijf in 2013 verliet. Prinsen is sinds oktober 2009 Managing Director van Imtech ICT Nederland, een van de grootste Europese technische dienstverleners op het gebied van ICT, elektrotechniek en wer1
'NSA kan offline systemen op kilometers afstand afluisteren'
De Amerikaanse inlichtingendienst NSA gebruikt radiogolven om systemen die niet met internet zijn verbonden te kunnen hacken. De onthulling bewijst opnieuw dat het offline houden van systemen geen garantie is voor een veilig systeem. The New York Times meldt op basis van NSA-documenten dat het programma voor het afluisteren van offline systemen d1



