FTP ongeschikt voor belangrijke Data

Het stelen van FTP-wachtwoorden is een populaire manier voor aanvallers om toegang tot websites en bedrijfsnetwerken  te krijgen en die vervolgens van exploitcode te voorzien, maar wie gevoelige data met FTP beheert is niet verstandig bezig.  Uit onderzoek bleek dat er een Trojaans paard actief is dat al de inloggegevens van 90.000 websites en enkele corporate fileserveres heeft bemachtigd. Het doet dit door in Total commander, CuteFTP, FlashFXP en andere populaire FTP-clients ingevoerde gegevens op te slaan en naar een server van de criminelen te uploaden. Die gegevens worden vervolgens naar andere besmette machines gestuurd die met de gestolen data inloggen en exploits op de website plaatsen.

Hoe voorkomen we " FTP login stealers"?

"Gebruik FTP niet voor belangrijke zaken, gebruik versleutelde protocollen." Daarnaast adviseren wij om er niet op te vertrouwen dat programma's zoals Total Command, FlashFXP en CuteFTP het wachtwoord beschermen. "De gebruikte methoden om wachtwoorden op te slaan zijn gewoon te zwak."

   NIEUWS
Paxton camera Case study
Data Unit erkent KMO-portefeuille dienstverlener
Data Unit verkrijgt Enterprise Partner status van Kaspersky
Data unit ontvangt Gold partner status van Bloxx
Facebook applicaties vormen nieuw malware risico
Hacker vindt ernstig lek in SMC kabelmodem
Nieuw botnet vermomt opdrachten als JPEG afbeelding
Data Unit expands
Data Unit expands
Blokkeer de 15 gevaarlijkste IP adressen
FTP ongeschikt voor belangrijke Data
Kaspersky Anti-Crisis Promotie
Imprivata in Top 25 of coolest Vendors
Data unit provides network infrastructure for WC Waterski 2009
 
   WHITEPAPERS
Expand: Going Serverless at the Branch Office
Digipass authentication with ISA 2006 SSO
Barracuda Networks Email Security Technology
Juniper: Network Security for Enterprises
Juniper: Control System Cyber Vulnerabilities
Aruba: The Indestructible Network
Integrated IP Address Management (IPAM)
Wat is Network Access Control?
Axis: IP Networks Basics
 
   SOFTWARE RELEASES
Imprivata OneSign 4.0 SP3 CF1 Hotfix 2