CISA: Meeste hacks niet complex, maar gevolg van basale beveiligingsmissers
In dit artikel:
Volgens een nieuw rapport van het Amerikaanse cyberagentschap CISA ontstaan de meeste hacks niet door geavanceerde zeroday-aanvallen, maar doordat opportunistische criminelen op internet zoeken naar bekende beveiligingsfouten. Onveilige software is volgens CISA nog steeds de norm, waardoor organisaties vooral kwetsbaarheden aan de basis van hun systemen moeten aanpakken in plaats van alleen op incidenten te reageren.
Het agentschap noemt hardnekkige problemen zoals cross-site scripting, SQL-injectie en geheugenfouten, waaronder buffer overflows. Deze kwetsbaarheden zijn al tientallen jaren bekend, maar komen nog steeds voor. Dat wijst volgens CISA op systemische tekortkomingen in de ontwikkeling van software. In het overzicht van veel aangevallen kwetsbaarheden vallen de meeste incidenten onder zes categorieën: SQL-injectie, path traversal, command injection, gebrekkige invoervalidatie, ontbrekende authenticatie en code-injectie.
CISA adviseert organisaties kwetsbaarheden snel te patchen, onnodige en onveilige netwerkdiensten zoals RDP, SMB en Telnet uit te schakelen en verouderde of niet langer ondersteunde software, protocollen en hardware te vervangen. Daarnaast is volgens het agentschap leiderschap nodig dat cyberrisico’s behandelt als bedrijfsrisico’s, met gevolgen voor de nationale veiligheid en de operationele weerbaarheid. Sterkere beveiliging begint daarom met software die vanaf het ontwerp veilig is.
Vandaag Inside: Johan Derksen hekelt reactie van deel harde kern Feyenoord op vuurwerkgeweld: 'Verbijsterend!'