Wiskundig model voorspelt grootschalige cyberaanvallen

hacker2

Grootschalige cyberaanvallen kunnen met behulp van een computermodel worden voorspeld. Onderzoekers van de Amerikaanse universiteit van Michigan hebben een wiskundige model ontwikkeld dat in staat is te berekenen wanneer dergelijke cyberaanvallen waarschijnlijk plaatsvinden. Het model is alleen geschikt voor zeer grootschalige aanvallen, zoals de aanval met Stuxnet op Iraanse nucleaire installaties.

De onderzoekers verwachten dat hun model het mogelijk maakt de timing en strategie achter cyberaanvallen beter te begrijpen. Dit zou het mogelijk moeten maken de volgende stap in grootschalige cyberconflicten te voorspellen. Robert Axelrode, hoogleraar politieke wetenschappen, hoopt dat de schade die dergelijke conflicten veroorzaken hierdoor kan worden beperkt.

Scheiding tussen cybercrime en cyberaanvallen

Het model moet daarnaast een duidelijke scheiding aanbrengen tussen cybercriminaliteit en cyberaanvallen. "We hopen dat dit nieuwe model andere initiatieven om dit soort dingen te onderzoeken zullen stimuleren", legt Axelrode uit. "Er is veel discussie over cyberproblematiek, maar het onderwerp is zo nieuw dat de taal om dit te bespreken nog niet goed is ontwikkeld. Mensen gebruiken het woord 'aanval' om alles te beschrijven tussen het stelen van creditcardgegevens en het saboteren van een industrieel systeem."

De hoogleraar politieke wetenschappen vergelijkt de huidige situatie rond cyberproblematiek met de situatie rond nucleaire ontwikkelingen van 15 jaar geleden. "Het heeft 15 jaar geduurd voordat mensen de implicaties van nucleaire technologie begrepen. Wij hopen dat het minder lang zal duren voordat de strategische mogelijkheden van cybertechnologie duidelijk worden", aldus Axelrode.

Stealth en vastberadenheid

Het wiskundig model kijkt naar zowel 'stealth' als 'vastberadenheid'. Met stealth doelen de onderzoekers op de mogelijkheid een systeem te infiltreren en niet gedetecteerd te worden. Vastberadenheid verwijst naar het geheim houden van een kwetsbaarheid die op dat moment niet wordt gebruikt. Door data over deze twee factoren te combineren ontstaat volgens de onderzoekers een model dat de timing van aanvallen kan voorspellen.

Lees ook
Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Hackers misbruiken onwaakzaamheid over bekende kwetsbaarheid in netwerktijdprotocol

Sommige kwetsbaarheden worden zo weinig misbruikt dat eigenlijk niemand er aandacht aan besteed. Een voorbeeld hiervan is NTP-servers. Cybercriminelen hebben onverwachts een flinke hoeveelheid aanvallen op netwerktijdprotocol (NTP)-servers uitgevoerd, waardoor zij allerlei servers van grote bedrijven konden neerhalen. Symantec meldt een plotselin1

Intel doopt McAfee om tot Intel Security

Intel doopt McAfee om tot Intel Security

Intel maakt bekend de naam McAfee niet langer te zullen gebruiken voor zijn antivirusproducten. Het bedrijf wil hiermee de banden met de McAfee-oprichter John McAfee zo veel mogelijk verbreken. De McAfee-oprichter is de laatste jaren regelmatig negatief in het nieuws. Zo werd hij in 2012 gezocht voor moord in het Centraal-Amerikaanse land Belize.1

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS publiceert resultaten onderzoek naar security Internet of Things

SANS heeft een onderzoek afgerond naar de security-aspecten van het Internet of Things. In het '2013 Securing the Internet of Things' geheten rapport zijn de resultaten gebundeld van gesprekken met 391 IT-specialisten. Daarin gaan zij in op de huidige stand van zaken rond Internet of Things en de nabije toekomst. Op 15 januari organiseert SANS een1