Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol
Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen.
Symantec meldt een plotselinge piek in de hoeveelheid aanvallen op NTP-servers gedetecteerd te hebben. De aanvallen hadden volgens het bedrijf eenvoudig voorkomen kunnen worden, maar dat niemand was op dergelijke cyberaanvallen bedacht. Aanvallen op NTP-servers komen dan ook nauwelijks voor.
Netwerktijdprotocol
Het netwerktijdprotocol is een protocol dat systemen in een netwerk synchroniseert met dezelfde klokinformatie. De klok op ieder systeem loopt hierdoor gelijk. Aanvallers kunnen misbruik maken van servers met het netwerktijdprotocol door een grote hoeveelheid aanvragen te versturen naar de gebruikte tijdbronnen. Deze tijdbronnen reageren op de verzoeken en overspoelen de server vervolgens met een grote hoeveelheid data. De server wordt hierdoor onbereikbaar. De aanval is vergelijkbaar met een DDoS-aanval.
Aanvallen op het netwerktijdprotocol kunnen eenvoudig worden voorkomen. Beheerders kunnen hun servers beschermen door het netwerktijdprotocol dat zij gebruiken te updaten naar 4.2.7. In deze versie is het commando dat aanvallers misbruiken simpelweg verwijderd.
Meer over
Lees ook
Proofpoint: online oplichting met thema romantiek stijgt
pEr hangt niet alleen liefde in de lucht. Ook het aantal online fraudegevallen met een romantisch thema nemen toe, zeker in aanloop naar Valentijnsdag. Cybercriminelen doen zich voor als - in de meeste gevallen - een rijk persoon die naar liefde zoekt
CyberArk en SentinelOne werken samen om endpoint- en identiteitsbeveiliging stapsgewijs te veranderen
CyberArk, een Identity Security-bedrijf, kondigt een nieuwe integratie aan met SentinelOne Singularity, het AI-aangedreven cybersecurityplatform van SentinelOne voor bescherming tegen misbruik van privileged toegang. Door de twee platforms te integreren, komen de robuuste endpointdetectie en -responsmogelijkheden van SentinelOne’s Singularity Endp1
WatchGuard treedt toe tot AWS ISV Accelerate Program
WatchGuard Technologies is toegetreden tot het Amazon Web Services (AWS) Independent Software Vendor (ISV) Accelerate Program. Dit programma helpt softwareleveranciers bij het versnellen van hun groei door middel van directe samenwerking met het AWS Sales-team. Daarnaast is WatchGuard’s cybersecurityplatform nu beschikbaar in AWS Marketplace.