Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

klok

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen.

Symantec meldt een plotselinge piek in de hoeveelheid aanvallen op NTP-servers gedetecteerd te hebben. De aanvallen hadden volgens het bedrijf eenvoudig voorkomen kunnen worden, maar dat niemand was op dergelijke cyberaanvallen bedacht. Aanvallen op NTP-servers komen dan ook nauwelijks voor.

Netwerktijdprotocol

Het netwerktijdprotocol is een protocol dat systemen in een netwerk synchroniseert met dezelfde klokinformatie. De klok op ieder systeem loopt hierdoor gelijk. Aanvallers kunnen misbruik maken van servers met het netwerktijdprotocol door een grote hoeveelheid aanvragen te versturen naar de gebruikte tijdbronnen. Deze tijdbronnen reageren op de verzoeken en overspoelen de server vervolgens met een grote hoeveelheid data. De server wordt hierdoor onbereikbaar. De aanval is vergelijkbaar met een DDoS-aanval.

Aanvallen op het netwerktijdprotocol kunnen eenvoudig worden voorkomen. Beheerders kunnen hun servers beschermen door het netwerktijdprotocol dat zij gebruiken te updaten naar 4.2.7. In deze versie is het commando dat aanvallers misbruiken simpelweg verwijderd.

Lees ook
NTT DATA en Palo Alto Networks leveren AI-gedreven cloud-to-edge cybersecurity

NTT DATA en Palo Alto Networks leveren AI-gedreven cloud-to-edge cybersecurity

NTT DATA, kondigt een uitgebreid partnerschap aan met Palo Alto Networks, de toonaangevende leider op het gebied van cybersecurity, om wereldwijde ondernemingen te helpen hun digitale infrastructuren te beschermen tegen cyberbeveiligingsbedreigingen, variërend van de cloud tot in de verste digitale uithoek van bedrijfsomgevingen.

Vijf stappen die organsaties helpen tegen cybercriminelen die AI gebruiken

Vijf stappen die organsaties helpen tegen cybercriminelen die AI gebruiken

AI biedt de maatschappij verschillende voordelen, maar helaas gebruiken cybercriminelen deze nieuwe technologie ook. Ervaren en onervaren cybercriminelen gebruiken AI, denk aan het efficiënter verzamelen van gegevens. Ook worden large language modellen ingezet om phishingberichten te maken.

Het belang van operationele veerkracht voor private equity: de portefeuillewaarde beschermen en verhogen

Het belang van operationele veerkracht voor private equity: de portefeuillewaarde beschermen en verhogen

Het risicolandschap voor bedrijven is de laatste jaren enorm veranderd. Cyberdreigingen, ransomware-aanvallen, datalekken, natuurrampen en wereldwijde pandemieën zijn onderdeel geworden van het nieuwe normaal. De potentiële impact van deze risico's voor portefeuillebedrijven is groot.