Hacker neemt controle over cloudserver in slechts vier uur over
Een hacker is er tijdens de hackwedstrijd The Gauntlet in geslaagd een ongepatchte cloudserver met minimale configuratie in korte tijd te kraken. De hackers had slechts vier uur nodig om de server binnen te dringen en volledige over te nemen.
"Ondanks de inzet van de security-community en cloudproviders is het een misvatting dat cloudinfrastructuur geen extra security nodig heeft. Het project The Gauntlet toont aan hoe eenvoudig een gemotiveerde aanvaller een cloudinfrastructuur die niet veilig is geconfigureerd kan compromitteren", zegt Carson Sweet, CEO van CloudPassage.
Vernieuwde security-aanpak
"Cloud computing vereist een vernieuwde security-aanpak, bij voorkeur via ingebouwde en geautomatiseerde beveiliging. Applicatie-ontwikkelteams en security-professionals zouden zich geen zorgen moeten maken over kleine details die tot grote beveiligingsrisico's kunnen leiden, terwijl deze risico's uit de weg kunnen worden geruimd door automatisering", vervolgt de CEO.
Tijdens de wedstrijd werden ruim honderd beveiligingsproblemen gemeld. Bij 90 van deze meldingen bleek het daadwerkelijk te gaan om een probleem dat misbruik mogelijk maakt. De winnende hacker is werkzaam bij een IT-bedrijf en studeert computerwetenschappen bij de Universiteit van Californië. De man stelt IT-beveiliging en het opsporen van kwetsbaarheden als hobby te zien.
Rapport
CloudPassage bespreekt de resultaten van The Gauntlet in een rapport dat verkrijgbaar is op de website van het bedrijf.
Meer over
Lees ook
Kingston lanceert beveiligde USB-stick met USB 3.0-ondersteuning
Kingston lanceert de DataTraveler Locker+ G3 USB 3.0 Flash drive. De nieuwste generatie van de DataTraveler Locker+ G3 biedt dankzij USB 3.0 hogere datasnelheden dan zijn voorganger. De USB-sticks van Kingston zijn beveiligd met een wachtwoord en is voorzien van hardware die alle opgeslagen data automatisch versleuteld. Gebruikers kunnen hierdoor1
Best practices helpen privé-apparaten veilig op de werkvloer te gebruiken
Microsoft lanceert een reeks best practices voor werknemers die hun privé-apparaten op de werkvloer willen gebruiken. Het bedrijf adviseert onder andere alleen legitieme apps en software te gebruiken die afkomstig is van betrouwbare bronnen. Het meenemen van privé-apparaten naar de werkvloer, wat ook wel Bring Your Own Device (BYOD) wordt genoemd1
HP levert McAfee LiveSafe standaard op nieuwe HP-computers
HP gaat McAfee LiveSafe service standaard wereldwijd als ‘pre-install’ meeleveren met nieuwe consumentenpc’s en zakelijke pc’s. McAfee LiveSafe is een ‘cross-device’ beveiligingsdienst die de data, identiteitsgegevens en alle pc’s, Macs, smartphones en tablets van gebruikers beschermt. “We staan aan de vooravond van een nieuw computertijdperk, wa1



