Snowden: ‘Geheime diensten VS creëeren een zwarte markt voor beveiligingsgaten’

euros

Het huidige beleid van Amerikaanse geheime diensten creëert een zwarte markt voor beveiligingsgaten. Geheime diensten laten gaten bewust open en verzwakken systemen in de hoop mee te kunnen kijken met gebruikers. Beveiligingsonderzoekers kiezen er dan ook steeds vaker voor beveiligingsgaten niet aan het licht te brengen, maar juist te verkopen aan een inlichtingendienst.

Hiervoor waarschuwt NSA-klokkenluider Edward Snowden in een interview met NOVA Next. Snowden stelt dat onderzoekers steeds vaker geld verkiezen boven het verbeteren van de digitale veiligheid. Hackers verkopen gaten aan geheime diensten zoals de Amerikaanse NSA en Britse GCHQ, maar ook in toenemende mate aan cybercriminelen. Deze kunnen de gekochte kwetsbaarheden gebruiken om cyberaanvallen op te zetten tegen doelwitten. Er ontstaat dus eigenlijk een zwarte markt voor computerwapens.

Snowden wijst erop dat landen zich hiermee in de vingers snijden. De klokkenluider wijst op Iran, dat na geconfronteerd te worden met het Stuxnet-virus tot de conclusie kwam onvoldoende voorbereid te zijn op een grootschalige cyberaanval. Iran zou zijn achterstand inmiddels dan ook hebben ingelopen. Andere landen lopen echter nog steeds achter op het gebied van cybersecurity en hebben dan ook niet de capaciteit beschikbaar een cyberaanval van een ander land af te slaan.

Lees ook
Nederlandse ethische hackers hebben 120 kwetsbaarheden gemeld in 2014

Nederlandse ethische hackers hebben 120 kwetsbaarheden gemeld in 2014

Nederlandse hackers hebben in 2014 120 bruikbare meldingen gedaan bij het meldpunt responsible disclosure van telecombedrijven. Een flinke stijging. Het aantal kwam in 2013 nog uit op 77. Het gaat om meldingen die bijdragen aan het tijdig verhelpen van een kwetsbaarheid. Twee jaar geleden zijn zes telecomaanbieders hiervoor een meldpunt responsibl1

2015: ‘Minder Windows-kwetsbaarheden, meer Internet of Things-aanvallen en encryptie wordt de standaard’

2015: ‘Minder Windows-kwetsbaarheden, meer Internet of Things-aanvallen en encryptie wordt de standaard’

2014 stond onder andere in het teken van grote hacks van big data bij onder andere Home Depot en Sony. Het ligt dan ook voor de hand dat security ook komend jaar een belangrijk onderwerp wordt. We kunnen komend jaar minder kwetsbaarheden in Microsoft Windows verwachten en meer aanvallen met betrekking tot het Internet of Things. Encryptie wordt da1

‘Bedrijven ontdekken slechts een derde van de beveiligingsgaten zelf’

‘Bedrijven ontdekken slechts een derde van de beveiligingsgaten zelf’

Bedrijven hebben veel moeite beveiligingsgaten zelf op te sporen. Het aantal lekken dat door bedrijven zelf is ontdekt blijkt zelfs te zijn gedaald. In de meeste gevallen worden organisaties dan ook door externe partijen gewezen op beveiligingslekken. Dit blijkt uit het vijfde jaarlijkse Mandiant M-Trends rapport. Het rapport – samengesteld door M1